SlideShare una empresa de Scribd logo
1 de 18
PONTIFICIA UNIVERSIDAD CATÓLICA
DEL ECUADOR SEDE IBARRA

JHAMPIER PIEDRA
COBIT:
PO3: DETERMINACIÓN DE LA DIRECCIÓN
TECNOLÓGICA- PROCESO
PO4: DEFINICIÓN DE LA ORGANIZACIÓN Y
LAS RELACIONES DE TI
PROCESO


Independientemente de la realidad tecnológica
de
cada
caso concreto, COBIT determina, con el respaldo de las principales
normas técnicas internacionales, un conjunto de mejores prácticas para
la seguridad, la calidad, la eficacia y la eficiencia en TI que son
necesarias para alinear TI con el negocio, identificar riesgos, entregar
valor al negocio, gestionar recursos y medir el desempeño, el
cumplimiento de metas y el nivel de madurez de los procesos de
la
organización.

COBIT
PARA QUÉ SIRVE


PO3.1 Planeación de la dirección tecnológica



Analizar las tecnologías existentes y emergentes y planear cuál dirección
tecnológica es apropiado tomar para materializar la estrategia de TI y la
arquitectura de sistemas del negocio. También identificar en el plan qué
tecnologías tienen el potencial de crear oportunidades de negocio. El plan
debe abarcar la arquitectura de sistemas, la dirección tecnológica, las
estrategias de migración y los aspectos de contingencia de los componentes
de la infraestructura.



PO3.2 Plan de infraestructura tecnológica



Crear y mantener un plan de infraestructura tecnológica que esté de
acuerdo con los planes estratégicos y tácticos de TI. El plan se basa en la
dirección tecnológica e incluye acuerdos para contingencias y orientación
para la adquisición de recursos tecnológicos. También toma en cuenta los
cambios en el ambiente competitivo, las economías de escala en la
obtención de equipo de sistemas de información, y la mejora en la
interoperabilidad de las plataformas y las aplicaciones.

OBJETIVOS DE CONTROL DETALLADOS DEL
PROCESO


PO3.3 Monitoreo de tendencias y regulaciones futuras



Establecer un proceso para monitorear las tendencias ambientales del
sector / industria, tecnológicas, de infraestructura, legales y
regulatorias. Incluir las consecuencias de estas tendencias en el
desarrollo del plan de infraestructura tecnológica de TI.



PO3.4 Estándares tecnológicos



Proporcionar soluciones tecnológicas consistentes, efectivas y seguras
para toda la empresa, establecer un foro tecnológico para brindar
directrices tecnológicas, asesoría sobre los productos de la
infraestructura y guías sobre la selección de la tecnología, y medir el
cumplimiento de estos estándares y directrices. Este foro impulsa los
estándares y las prácticas tecnológicas con base en su importancia y
riesgo para el negocio y en el cumplimiento de requerimientos
externos.

OBJETIVOS DE CONTROL DETALLADOS DEL
PROCESO


PO3.5 Consejo de arquitectura



Establecer un consejo de arquitectura de TI que proporcione
directrices sobre la arquitectura y asesoría sobre su aplicación y
que verifique el cumplimiento. Esta entidad orienta el diseño de
la arquitectura de TI garantizando que facilite la estrategia del
negocio y tome en cuenta el cumplimiento regulatorio y los
requerimientos de continuidad. Estos aspectos se relacionan con
la arquitectura de la información.

OBJETIVOS DE CONTROL DETALLADOS DEL
PROCESO
PO3 DETERMINACIÓN DE LA DIRECCIÓN TECNOLÓGICA- PROCESO

La determinación de la dirección tecnológica partirá de la misión y visión empresarial
reflejado en los propósitos estratégicos, de las cuales el comité de sistemas extraerá aquellos
objetivos que se relación con la tecnología de la información para presentar planes,
proyectos o programas financiados y medibles.
Direccionamiento tecnológico

Misión
Visión

Propósitos
Estrategias
Objetivo
y
Metas
Planes
Proyectos
Programas
Presupuesto

Indicadores

Los planes, proyectos o programas se definirán a través de la constitución de un sistema de
base de datos como parte del sistema de información empresarial vital en el desarrollo
organizacional.
Creación de un plan
de infraestructura
tecnológica.

Actualizar

Comité de
Arquitectura.

- Arquitectura de
sistemas.
- Dirección
tecnológica.
- Planes de
adquisición.
- Estándares.
- Estrategias de
migración.
- Contingencias.

Establecer y
administrar lo que la
tecnología puede
ofrecer en términos
de productos,
servicios y
mecanismos de
aplicación.

PO3- DETERMINAR LA DIRECCIÓN
TECNOLÓGICA.
PO3 DETERMINACIÓN DE LA DIRECCIÓN TECNOLÓGICA- PROCESO

Dirección tecnológica  Enfoque

En la definición e implementación de un plan
de infraestructura tecnológica, una arquitectura
estándares que tomen en cuenta y aprovechen
las oportunidades tecnológicas.

Logra

Medido
El número y tipo de
desviaciones con respecto al
plan.
Frecuencia de las revisiones
y actualizaciones del plan.
Número de plataformas de
tecnología

-Establecer un foro para dirigir la
arquitectura
y
verificar
el
cumplimiento.
-Establecer un plan de infraestructura
tecnológica.
-Definir estándares de infraestructura
tecnológica
Objetivos de
Control

-Planeación de la dirección tecnológica.
-Plan de infraestructura tecnológica.
-Monitoreo de tendencias y regulaciones
futuras.
-Estándares tecnológicos.
-Consejo de arquitectura de TI.
No existe

Inicia

No existe conciencia sobre la importancia
de la planeación de la infraestructura
tecnológica para la entidad.

Cuando la gerencia reconoce la necesidad
de planear la infraestructura tecnológica.

Repetible
Modelo de
Madurez

Se difunde la necesidad e importancia de la
planeación tecnológica.

Definido

Cuando la gerencia está consciente de la
importancia del plan de infraestructura tecnología.

Administrado

La dirección garantiza el desarrollo del plan
de infraestructura tecnológica.

Optimizado

La dirección del plan de infraestructura
esta impulsada en los estándares de
avances industriales e internacionales.
PO4- DEFINIR LOS PROCESOS,
ORGANIZACIÓN Y RELACIONES TI.
PO4

Agiliza la respuesta a las estrategias del negocio
mientras se cumplan los requerimientos del gobierno.
Enfocado

El establecimiento de estructuras organizacionales de
TI transparentes, flexibles y responsables y en la
definición e implementación de procesos de TI.

Se logra con

la definición de un marco
de trabajo de procesos de
TI.
El establecimiento de un cuerpo
y una estructura organizacional
apropiada.
La definición de roles y
responsabilidades

Se mide con

el porcentaje de roles con
descripciones de puestos.
El número de procesos de
negocio que no reciben soporte
de TI y que deberían de
recibirlo.
Número de actividades clave de
TI que no son aprobadas.
Objetivos de
Control PO4

Marco de trabajo de proceso de TI.
Comité estratégico de Ti.
Comité directivo de TI.
Ubicación organizacional de la función de
TI.
Estructura organizacional.
Establecimiento de roles y
responsabilidades.
Responsabilidades de aseguramiento de
calidad de TI.
Responsabilidad sobre el riesgo, la
seguridad y el cumplimiento.
Propiedad de datos y de sistemas.
Supervisión.
Segregación de funciones.
Personal de TI.
Personal clave de TI.
Políticas y procedimientos para personal
contratado.
Relaciones.


PO4.1 Marco de trabajo del proceso



Definir un marco de trabajo para el proceso de TI para ejecutar el plan estratégico de
TI. Este marco incluye estructura y relaciones de procesos de TI (administrando brechas
y superposiciones de procesos), propiedad, medición del desempeño, mejoras,
cumplimiento, metas de calidad y planes para alcanzarlas



PO4.2 Comité estratégico



Establecer un comité estratégico de TI a nivel del consejo directivo. Este comité
garantiza que el gobierno de TI, como parte del gobierno corporativo, se maneja de
forma adecuada, asesora sobre la dirección estratégica y revisa las inversiones
principales a nombre del consejo directivo.



PO4.3 Comité directivo (Steering Committee)



Establecer un comité directivo de TI (o su equivalente) compuesto por la gerencia
ejecutiva, del negocio y de TI para:
- Determinar las prioridades de los programas de inversión de TI alineadas con la
estrategia y prioridades de negocio de la empresa.
- Hacer seguimiento al estatus de los proyectos y resolver los conflictos de recursos.
- Monitorear los niveles de servicio y las mejoras del servicio.

OBJETIVOS DE CONTROL PO4


PO4.4 Ubicación organizacional de la función de TI



Ubicar a la función de TI dentro de la estructura organizacional general con un
modelo de negocios supeditado a la importancia de TI dentro de la empresa, en
especial en función de que tan crítica es para la estrategia del negocio y el nivel
de dependencia operativa sobre TI. La línea de reporte del CIO es proporcional
con la importancia de TI dentro de la empresa.




PO4.5 Estructura organizacional



Establecer una estructura organizacional de TI interna y externa que refleje las
necesidades del negocio. Además implantar un proceso para revisar la estructura
organizacional de TI de forma periódica para ajustar los requerimientos de
personal y las estrategias internas para satisfacer los objetivos de negocio
esperados y las circunstancias cambiantes.



PO4.6 Roles y responsabilidades



Definir y comunicar los roles y las responsabilidades para todo el personal en la
organización con respecto a los sistemas de información para permitir que ejerzan
los roles y responsabilidades asignados con suficiente autoridad.

OBJETIVOS DE CONTROL PO4


PO4.7 Responsabilidad de aseguramiento de calidad de TI



Asignar la responsabilidad para el desempeño de la función de aseguramiento
de calidad y proporcionar al grupo de aseguramiento los sistemas de
aseguramiento de calidad, los controles y la experiencia para comunicarlos. La
ubicación organizacional y las responsabilidades y tamaño del grupo de
aseguramiento de calidad satisfacen los requerimientos de la organización.




PO4.8 Responsabilidad sobre el riesgo, la seguridad y el cumplimiento



Incluir la propiedad y la responsabilidad de los riesgos relacionados con TI a un
nivel senior apropiado. Definir y asignar roles críticos para administrar los riesgos
de TI, incluyendo la responsabilidad específica de la seguridad de la
información, la seguridad física y el cumplimiento.



PO4.9 Propiedad de datos y de sistemas



Proporcionar al negocio los procedimientos y herramientas que le permitan
enfrentar sus responsabilidades de propiedad sobre los datos y los sistemas de
información. Los propietarios toman decisiones sobre la clasificación de la
información y de los sistemas y sobre cómo protegerlos de acuerdo a esta
clasificación.

OBJETIVOS DE CONTROL PO4


PO4.10 Supervisión



Implantar prácticas adecuadas de supervisión dentro de la función de TI para
garantizar que los roles y las responsabilidades se ejerzan de forma apropiada,
para evaluar si todo el personal cuenta con la suficiente autoridad y recursos
para ejecutar sus roles y responsabilidades y para revisar en general los
indicadores clave de desempeño.




PO4.11 Segregación de funciones



Implantar una división de roles y responsabilidades que reduzca la posibilidad
de que un solo individuo afecte negativamente un proceso crítico. La gerencia
también se asegura de que el personal realice solo las tareas autorizadas,
relevantes a sus puestos y posiciones respectivas.



PO4.12 Personal de TI



Evaluar los requerimientos de personal de forma regular o cuando existan
cambios importantes en el ambiente de negocios, operativo o de TI para
garantizar que la función de TI cuente con un número suficiente de personal
competente.

OBJETIVOS DE CONTROL PO4


PO4.13 Personal clave de TI



Definir e identificar al personal clave de TI y minimizar la dependencia
excesiva en ellos. Debe existir un plan para contactar al personal clave
en caso de emergencia.




PO4.14 Políticas y procedimientos para personal contratado



Definir e implantar políticas y procedimientos para controlar las
actividades de los consultores y otro personal contratado por la función
de TI para garantizar la protección de los activos de información de la
empresa y satisfacer los requerimientos contractuales.




PO4.15 Relaciones



Establecer y mantener una estructura óptima de enlace, comunicación
y coordinación entre la función de TI y otras funciones dentro y fuera de
la función de TI, tales como el consejo directivo, ejecutivos, unidades de
negocio, usuarios individuales, proveedores, oficiales de seguridad,
gerentes de riesgo, el grupo corporativo de cumplimiento, los
contratistas externos y la gerencia externa (offsite).

OBJETIVOS DE CONTROL PO4
PO4 DEFINICIÓN DE LA ORGANIZACIÓN Y LAS RELACIONES DE TI
PROCESO

Comité de Sistemas

Gerencia de Sistemas

Análisis y
programación

Administrador de la
Base de datos

Análisis de Software

Sistema

Conversión de
información de entrada

Seguridad y Control

Operación del
Computador y
biblioteca

Soporte técnico

Más contenido relacionado

La actualidad más candente

medolos tradicionales de desarrollo de software ( cascada - espiral)
medolos tradicionales de desarrollo de software ( cascada - espiral)medolos tradicionales de desarrollo de software ( cascada - espiral)
medolos tradicionales de desarrollo de software ( cascada - espiral)Cristhian Aguilar
 
Metodologias de desarrollo
Metodologias de desarrolloMetodologias de desarrollo
Metodologias de desarrolloHermes Romero
 
Registro de stakeholders
Registro de stakeholdersRegistro de stakeholders
Registro de stakeholdersMilena Giraldo
 
Guia para-la-elaboracion-de-terminos-de-referencia-orientados-a-la-contrataci...
Guia para-la-elaboracion-de-terminos-de-referencia-orientados-a-la-contrataci...Guia para-la-elaboracion-de-terminos-de-referencia-orientados-a-la-contrataci...
Guia para-la-elaboracion-de-terminos-de-referencia-orientados-a-la-contrataci...Urania Estrada Ruiz
 
Implementación y Desarrollo de un Aplicativo para e-commerce-Planificación
Implementación y Desarrollo de un Aplicativo para e-commerce-PlanificaciónImplementación y Desarrollo de un Aplicativo para e-commerce-Planificación
Implementación y Desarrollo de un Aplicativo para e-commerce-PlanificaciónDharma Consulting
 
Metodologías tradicionales: Desarrollo de Software
Metodologías tradicionales: Desarrollo de Software Metodologías tradicionales: Desarrollo de Software
Metodologías tradicionales: Desarrollo de Software Juan C. S. Suárez
 
Gestión de Proyectos con Metodologías Predictivas y/o Adaptativas
Gestión de Proyectos con Metodologías Predictivas y/o AdaptativasGestión de Proyectos con Metodologías Predictivas y/o Adaptativas
Gestión de Proyectos con Metodologías Predictivas y/o Adaptativasitproiectus
 
PMO - Diseño e Implementación
PMO - Diseño e ImplementaciónPMO - Diseño e Implementación
PMO - Diseño e ImplementaciónSergio Salimbeni
 
PMO oficina de gestion de proyectos
PMO oficina de gestion de proyectosPMO oficina de gestion de proyectos
PMO oficina de gestion de proyectosSimon Lesmes
 
Presentacion Acuerdos de Niveles de Servicios SLAs
Presentacion Acuerdos de Niveles de Servicios SLAs Presentacion Acuerdos de Niveles de Servicios SLAs
Presentacion Acuerdos de Niveles de Servicios SLAs itService ®
 
Aseguramiento de la calidad del software SQA
Aseguramiento de la calidad del software SQAAseguramiento de la calidad del software SQA
Aseguramiento de la calidad del software SQAAnita Ortiz
 
Fundamentos de Pruebas de Software - Introducción
Fundamentos de Pruebas de Software - IntroducciónFundamentos de Pruebas de Software - Introducción
Fundamentos de Pruebas de Software - IntroducciónProfessional Testing
 
Conceptos PMIS - Sistemas de Información para la Gestión de Proyectos
Conceptos PMIS - Sistemas de Información para la Gestión de ProyectosConceptos PMIS - Sistemas de Información para la Gestión de Proyectos
Conceptos PMIS - Sistemas de Información para la Gestión de ProyectosAndres Fernando Suarez Dupont
 

La actualidad más candente (20)

medolos tradicionales de desarrollo de software ( cascada - espiral)
medolos tradicionales de desarrollo de software ( cascada - espiral)medolos tradicionales de desarrollo de software ( cascada - espiral)
medolos tradicionales de desarrollo de software ( cascada - espiral)
 
Metodologias de desarrollo
Metodologias de desarrolloMetodologias de desarrollo
Metodologias de desarrollo
 
Registro de stakeholders
Registro de stakeholdersRegistro de stakeholders
Registro de stakeholders
 
Guia para-la-elaboracion-de-terminos-de-referencia-orientados-a-la-contrataci...
Guia para-la-elaboracion-de-terminos-de-referencia-orientados-a-la-contrataci...Guia para-la-elaboracion-de-terminos-de-referencia-orientados-a-la-contrataci...
Guia para-la-elaboracion-de-terminos-de-referencia-orientados-a-la-contrataci...
 
MoProsoft Presentacion
MoProsoft PresentacionMoProsoft Presentacion
MoProsoft Presentacion
 
Pmbok 5ta edición
Pmbok 5ta ediciónPmbok 5ta edición
Pmbok 5ta edición
 
Implementación y Desarrollo de un Aplicativo para e-commerce-Planificación
Implementación y Desarrollo de un Aplicativo para e-commerce-PlanificaciónImplementación y Desarrollo de un Aplicativo para e-commerce-Planificación
Implementación y Desarrollo de un Aplicativo para e-commerce-Planificación
 
Metodologías tradicionales: Desarrollo de Software
Metodologías tradicionales: Desarrollo de Software Metodologías tradicionales: Desarrollo de Software
Metodologías tradicionales: Desarrollo de Software
 
Pmbok
PmbokPmbok
Pmbok
 
PSW Unidad 2 MODELOS DE PROCESO
PSW Unidad 2 MODELOS DE PROCESOPSW Unidad 2 MODELOS DE PROCESO
PSW Unidad 2 MODELOS DE PROCESO
 
Estandares de ti
Estandares de tiEstandares de ti
Estandares de ti
 
Gestión de Proyectos con Metodologías Predictivas y/o Adaptativas
Gestión de Proyectos con Metodologías Predictivas y/o AdaptativasGestión de Proyectos con Metodologías Predictivas y/o Adaptativas
Gestión de Proyectos con Metodologías Predictivas y/o Adaptativas
 
PMO - Diseño e Implementación
PMO - Diseño e ImplementaciónPMO - Diseño e Implementación
PMO - Diseño e Implementación
 
Gobierno TI
Gobierno TIGobierno TI
Gobierno TI
 
PMO oficina de gestion de proyectos
PMO oficina de gestion de proyectosPMO oficina de gestion de proyectos
PMO oficina de gestion de proyectos
 
Presentacion Acuerdos de Niveles de Servicios SLAs
Presentacion Acuerdos de Niveles de Servicios SLAs Presentacion Acuerdos de Niveles de Servicios SLAs
Presentacion Acuerdos de Niveles de Servicios SLAs
 
Aseguramiento de la calidad del software SQA
Aseguramiento de la calidad del software SQAAseguramiento de la calidad del software SQA
Aseguramiento de la calidad del software SQA
 
Proyecto final itil
Proyecto final itilProyecto final itil
Proyecto final itil
 
Fundamentos de Pruebas de Software - Introducción
Fundamentos de Pruebas de Software - IntroducciónFundamentos de Pruebas de Software - Introducción
Fundamentos de Pruebas de Software - Introducción
 
Conceptos PMIS - Sistemas de Información para la Gestión de Proyectos
Conceptos PMIS - Sistemas de Información para la Gestión de ProyectosConceptos PMIS - Sistemas de Información para la Gestión de Proyectos
Conceptos PMIS - Sistemas de Información para la Gestión de Proyectos
 

Destacado

Cobit planificacion y organizacion
Cobit   planificacion y organizacionCobit   planificacion y organizacion
Cobit planificacion y organizacionAlejandro Carrera
 
Po planificación y organización–dominio-sylvia galindo
Po planificación y organización–dominio-sylvia galindoPo planificación y organización–dominio-sylvia galindo
Po planificación y organización–dominio-sylvia galindosylviagalindo
 
Cobit-Dominio Planificación Y Organización
Cobit-Dominio Planificación Y OrganizaciónCobit-Dominio Planificación Y Organización
Cobit-Dominio Planificación Y OrganizaciónDaysi Elizabeth
 
Planear Y Organizar
Planear Y OrganizarPlanear Y Organizar
Planear Y OrganizarPUCE
 
Cobit planificar y organizar
Cobit planificar y organizarCobit planificar y organizar
Cobit planificar y organizarIsrael Rey
 
Resumen de cobit 4.1(trabajo de grupo)
Resumen de cobit 4.1(trabajo de grupo)Resumen de cobit 4.1(trabajo de grupo)
Resumen de cobit 4.1(trabajo de grupo)mausinho
 
Cobit dominio planificacion y organizacion
Cobit dominio planificacion y organizacionCobit dominio planificacion y organizacion
Cobit dominio planificacion y organizacioncarlosskovar
 
Cobit 4.1 resumen
Cobit 4.1 resumenCobit 4.1 resumen
Cobit 4.1 resumenAlex Diaz
 

Destacado (13)

Cobit planificacion y organizacion
Cobit   planificacion y organizacionCobit   planificacion y organizacion
Cobit planificacion y organizacion
 
Cobit
CobitCobit
Cobit
 
Po planificación y organización–dominio-sylvia galindo
Po planificación y organización–dominio-sylvia galindoPo planificación y organización–dominio-sylvia galindo
Po planificación y organización–dominio-sylvia galindo
 
Cobit-Dominio Planificación Y Organización
Cobit-Dominio Planificación Y OrganizaciónCobit-Dominio Planificación Y Organización
Cobit-Dominio Planificación Y Organización
 
Planear Y Organizar
Planear Y OrganizarPlanear Y Organizar
Planear Y Organizar
 
Exposicion final gestion_tic_original
Exposicion final gestion_tic_originalExposicion final gestion_tic_original
Exposicion final gestion_tic_original
 
Cobit planificar y organizar
Cobit planificar y organizarCobit planificar y organizar
Cobit planificar y organizar
 
Resumen de cobit 4.1(trabajo de grupo)
Resumen de cobit 4.1(trabajo de grupo)Resumen de cobit 4.1(trabajo de grupo)
Resumen de cobit 4.1(trabajo de grupo)
 
Cobit dominio planificacion y organizacion
Cobit dominio planificacion y organizacionCobit dominio planificacion y organizacion
Cobit dominio planificacion y organizacion
 
Cobit 4.1 resumen
Cobit 4.1 resumenCobit 4.1 resumen
Cobit 4.1 resumen
 
RESUMEN COBIT
RESUMEN COBITRESUMEN COBIT
RESUMEN COBIT
 
Presentacion cobit
Presentacion cobitPresentacion cobit
Presentacion cobit
 
Cobit
CobitCobit
Cobit
 

Similar a Po3 y po4 cobit ingenieria de software

Similar a Po3 y po4 cobit ingenieria de software (20)

Cobit
CobitCobit
Cobit
 
COBIT - CURNE - UASD.pptx
COBIT - CURNE - UASD.pptxCOBIT - CURNE - UASD.pptx
COBIT - CURNE - UASD.pptx
 
Principios De Cobit
Principios De CobitPrincipios De Cobit
Principios De Cobit
 
Planificacion organizacion valeria_pereira
Planificacion organizacion valeria_pereiraPlanificacion organizacion valeria_pereira
Planificacion organizacion valeria_pereira
 
Cobit
CobitCobit
Cobit
 
Alinear, Planificar y Organizar (APO).docx
Alinear, Planificar y Organizar (APO).docxAlinear, Planificar y Organizar (APO).docx
Alinear, Planificar y Organizar (APO).docx
 
Grupo 2.pptx
Grupo 2.pptxGrupo 2.pptx
Grupo 2.pptx
 
F:\Tecnologia De La Informacion\Gobernanza De It
F:\Tecnologia De La Informacion\Gobernanza De ItF:\Tecnologia De La Informacion\Gobernanza De It
F:\Tecnologia De La Informacion\Gobernanza De It
 
COBIT.ppt
COBIT.pptCOBIT.ppt
COBIT.ppt
 
auditoria informatica mediante marco de COBIT
auditoria informatica mediante marco de COBITauditoria informatica mediante marco de COBIT
auditoria informatica mediante marco de COBIT
 
CsOBIT.ppt
CsOBIT.pptCsOBIT.ppt
CsOBIT.ppt
 
Cobit
CobitCobit
Cobit
 
Procesos de implantación de TI - COBIT
Procesos de implantación de TI - COBITProcesos de implantación de TI - COBIT
Procesos de implantación de TI - COBIT
 
T espe-049636-d
T espe-049636-dT espe-049636-d
T espe-049636-d
 
Cobit 4, trabajo final
Cobit 4, trabajo finalCobit 4, trabajo final
Cobit 4, trabajo final
 
Estándares cobit e informe coso
Estándares cobit e  informe cosoEstándares cobit e  informe coso
Estándares cobit e informe coso
 
Gestión de ti introduccion cobit itil pmi
Gestión de ti introduccion cobit itil pmiGestión de ti introduccion cobit itil pmi
Gestión de ti introduccion cobit itil pmi
 
Exposición grupal
Exposición grupalExposición grupal
Exposición grupal
 
COBIT - Auditoría
COBIT - AuditoríaCOBIT - Auditoría
COBIT - Auditoría
 
Capítulo 6 cobit
Capítulo 6 cobit Capítulo 6 cobit
Capítulo 6 cobit
 

Más de Jhampier_Piedra

Tarea Mapas Conceptuales
Tarea Mapas ConceptualesTarea Mapas Conceptuales
Tarea Mapas ConceptualesJhampier_Piedra
 
Estado de-flujo-de-efectivo
Estado de-flujo-de-efectivoEstado de-flujo-de-efectivo
Estado de-flujo-de-efectivoJhampier_Piedra
 
Estado de-cambios-en-el-patrimonio
Estado de-cambios-en-el-patrimonioEstado de-cambios-en-el-patrimonio
Estado de-cambios-en-el-patrimonioJhampier_Piedra
 
Balance general finanzas
Balance general  finanzasBalance general  finanzas
Balance general finanzasJhampier_Piedra
 
Estudio de mercado finanzas
Estudio de mercado finanzasEstudio de mercado finanzas
Estudio de mercado finanzasJhampier_Piedra
 
Compiladores analisis lexico
Compiladores analisis lexicoCompiladores analisis lexico
Compiladores analisis lexicoJhampier_Piedra
 
Analisis sintactico jhampier_piedra
Analisis sintactico jhampier_piedraAnalisis sintactico jhampier_piedra
Analisis sintactico jhampier_piedraJhampier_Piedra
 
Compilacion en "DOS" un programa realizado en NetBeans 7.1
Compilacion en "DOS" un programa realizado en NetBeans 7.1Compilacion en "DOS" un programa realizado en NetBeans 7.1
Compilacion en "DOS" un programa realizado en NetBeans 7.1Jhampier_Piedra
 
Clasificacion de los lenguajes de programacion
Clasificacion de los lenguajes de programacionClasificacion de los lenguajes de programacion
Clasificacion de los lenguajes de programacionJhampier_Piedra
 
Manual de instalación del programa vb decompiler lite
Manual de instalación del programa vb decompiler liteManual de instalación del programa vb decompiler lite
Manual de instalación del programa vb decompiler liteJhampier_Piedra
 

Más de Jhampier_Piedra (15)

Tarea Mapas Conceptuales
Tarea Mapas ConceptualesTarea Mapas Conceptuales
Tarea Mapas Conceptuales
 
Indicadores
IndicadoresIndicadores
Indicadores
 
Estado de-flujo-de-efectivo
Estado de-flujo-de-efectivoEstado de-flujo-de-efectivo
Estado de-flujo-de-efectivo
 
Estado de-cambios-en-el-patrimonio
Estado de-cambios-en-el-patrimonioEstado de-cambios-en-el-patrimonio
Estado de-cambios-en-el-patrimonio
 
Balance general finanzas
Balance general  finanzasBalance general  finanzas
Balance general finanzas
 
Empresa Sin Nombre S.A.
Empresa Sin Nombre S.A.Empresa Sin Nombre S.A.
Empresa Sin Nombre S.A.
 
Sin nombre s. a.
Sin nombre s. a.Sin nombre s. a.
Sin nombre s. a.
 
Estudio de mercado finanzas
Estudio de mercado finanzasEstudio de mercado finanzas
Estudio de mercado finanzas
 
Python
PythonPython
Python
 
Compiladores analisis lexico
Compiladores analisis lexicoCompiladores analisis lexico
Compiladores analisis lexico
 
Analisis sintactico jhampier_piedra
Analisis sintactico jhampier_piedraAnalisis sintactico jhampier_piedra
Analisis sintactico jhampier_piedra
 
Fortran
FortranFortran
Fortran
 
Compilacion en "DOS" un programa realizado en NetBeans 7.1
Compilacion en "DOS" un programa realizado en NetBeans 7.1Compilacion en "DOS" un programa realizado en NetBeans 7.1
Compilacion en "DOS" un programa realizado en NetBeans 7.1
 
Clasificacion de los lenguajes de programacion
Clasificacion de los lenguajes de programacionClasificacion de los lenguajes de programacion
Clasificacion de los lenguajes de programacion
 
Manual de instalación del programa vb decompiler lite
Manual de instalación del programa vb decompiler liteManual de instalación del programa vb decompiler lite
Manual de instalación del programa vb decompiler lite
 

Último

MAYO 1 PROYECTO día de la madre el amor más grande
MAYO 1 PROYECTO día de la madre el amor más grandeMAYO 1 PROYECTO día de la madre el amor más grande
MAYO 1 PROYECTO día de la madre el amor más grandeMarjorie Burga
 
2024 - Expo Visibles - Visibilidad Lesbica.pdf
2024 - Expo Visibles - Visibilidad Lesbica.pdf2024 - Expo Visibles - Visibilidad Lesbica.pdf
2024 - Expo Visibles - Visibilidad Lesbica.pdfBaker Publishing Company
 
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdfDemetrio Ccesa Rayme
 
6° SEM30 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
6° SEM30 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx6° SEM30 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
6° SEM30 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docxCeciliaGuerreroGonza1
 
Historia y técnica del collage en el arte
Historia y técnica del collage en el arteHistoria y técnica del collage en el arte
Historia y técnica del collage en el arteRaquel Martín Contreras
 
Movimientos Precursores de La Independencia en Venezuela
Movimientos Precursores de La Independencia en VenezuelaMovimientos Precursores de La Independencia en Venezuela
Movimientos Precursores de La Independencia en Venezuelacocuyelquemao
 
Herramientas de Inteligencia Artificial.pdf
Herramientas de Inteligencia Artificial.pdfHerramientas de Inteligencia Artificial.pdf
Herramientas de Inteligencia Artificial.pdfMARIAPAULAMAHECHAMOR
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxjosetrinidadchavez
 
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSTEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSjlorentemartos
 
30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdf30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdfgimenanahuel
 
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARONARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFAROJosé Luis Palma
 
CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADauxsoporte
 
RETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxRETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxAna Fernandez
 
LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...
LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...
LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...JAVIER SOLIS NOYOLA
 
cortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuacortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuaDANNYISAACCARVAJALGA
 
Plan Año Escolar Año Escolar 2023-2024. MPPE
Plan Año Escolar Año Escolar 2023-2024. MPPEPlan Año Escolar Año Escolar 2023-2024. MPPE
Plan Año Escolar Año Escolar 2023-2024. MPPELaura Chacón
 

Último (20)

Power Point: "Defendamos la verdad".pptx
Power Point: "Defendamos la verdad".pptxPower Point: "Defendamos la verdad".pptx
Power Point: "Defendamos la verdad".pptx
 
MAYO 1 PROYECTO día de la madre el amor más grande
MAYO 1 PROYECTO día de la madre el amor más grandeMAYO 1 PROYECTO día de la madre el amor más grande
MAYO 1 PROYECTO día de la madre el amor más grande
 
2024 - Expo Visibles - Visibilidad Lesbica.pdf
2024 - Expo Visibles - Visibilidad Lesbica.pdf2024 - Expo Visibles - Visibilidad Lesbica.pdf
2024 - Expo Visibles - Visibilidad Lesbica.pdf
 
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdf
 
6° SEM30 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
6° SEM30 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx6° SEM30 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
6° SEM30 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
 
Historia y técnica del collage en el arte
Historia y técnica del collage en el arteHistoria y técnica del collage en el arte
Historia y técnica del collage en el arte
 
Movimientos Precursores de La Independencia en Venezuela
Movimientos Precursores de La Independencia en VenezuelaMovimientos Precursores de La Independencia en Venezuela
Movimientos Precursores de La Independencia en Venezuela
 
Herramientas de Inteligencia Artificial.pdf
Herramientas de Inteligencia Artificial.pdfHerramientas de Inteligencia Artificial.pdf
Herramientas de Inteligencia Artificial.pdf
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
 
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSTEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
 
Repaso Pruebas CRECE PR 2024. Ciencia General
Repaso Pruebas CRECE PR 2024. Ciencia GeneralRepaso Pruebas CRECE PR 2024. Ciencia General
Repaso Pruebas CRECE PR 2024. Ciencia General
 
30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdf30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdf
 
Sesión de clase: Defendamos la verdad.pdf
Sesión de clase: Defendamos la verdad.pdfSesión de clase: Defendamos la verdad.pdf
Sesión de clase: Defendamos la verdad.pdf
 
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARONARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
 
CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDAD
 
RETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxRETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docx
 
LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...
LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...
LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...
 
cortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuacortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahua
 
Plan Año Escolar Año Escolar 2023-2024. MPPE
Plan Año Escolar Año Escolar 2023-2024. MPPEPlan Año Escolar Año Escolar 2023-2024. MPPE
Plan Año Escolar Año Escolar 2023-2024. MPPE
 
Defendamos la verdad. La defensa es importante.
Defendamos la verdad. La defensa es importante.Defendamos la verdad. La defensa es importante.
Defendamos la verdad. La defensa es importante.
 

Po3 y po4 cobit ingenieria de software

  • 1. PONTIFICIA UNIVERSIDAD CATÓLICA DEL ECUADOR SEDE IBARRA JHAMPIER PIEDRA COBIT: PO3: DETERMINACIÓN DE LA DIRECCIÓN TECNOLÓGICA- PROCESO PO4: DEFINICIÓN DE LA ORGANIZACIÓN Y LAS RELACIONES DE TI PROCESO
  • 2.  Independientemente de la realidad tecnológica de cada caso concreto, COBIT determina, con el respaldo de las principales normas técnicas internacionales, un conjunto de mejores prácticas para la seguridad, la calidad, la eficacia y la eficiencia en TI que son necesarias para alinear TI con el negocio, identificar riesgos, entregar valor al negocio, gestionar recursos y medir el desempeño, el cumplimiento de metas y el nivel de madurez de los procesos de la organización. COBIT PARA QUÉ SIRVE
  • 3.  PO3.1 Planeación de la dirección tecnológica  Analizar las tecnologías existentes y emergentes y planear cuál dirección tecnológica es apropiado tomar para materializar la estrategia de TI y la arquitectura de sistemas del negocio. También identificar en el plan qué tecnologías tienen el potencial de crear oportunidades de negocio. El plan debe abarcar la arquitectura de sistemas, la dirección tecnológica, las estrategias de migración y los aspectos de contingencia de los componentes de la infraestructura.  PO3.2 Plan de infraestructura tecnológica  Crear y mantener un plan de infraestructura tecnológica que esté de acuerdo con los planes estratégicos y tácticos de TI. El plan se basa en la dirección tecnológica e incluye acuerdos para contingencias y orientación para la adquisición de recursos tecnológicos. También toma en cuenta los cambios en el ambiente competitivo, las economías de escala en la obtención de equipo de sistemas de información, y la mejora en la interoperabilidad de las plataformas y las aplicaciones. OBJETIVOS DE CONTROL DETALLADOS DEL PROCESO
  • 4.  PO3.3 Monitoreo de tendencias y regulaciones futuras  Establecer un proceso para monitorear las tendencias ambientales del sector / industria, tecnológicas, de infraestructura, legales y regulatorias. Incluir las consecuencias de estas tendencias en el desarrollo del plan de infraestructura tecnológica de TI.  PO3.4 Estándares tecnológicos  Proporcionar soluciones tecnológicas consistentes, efectivas y seguras para toda la empresa, establecer un foro tecnológico para brindar directrices tecnológicas, asesoría sobre los productos de la infraestructura y guías sobre la selección de la tecnología, y medir el cumplimiento de estos estándares y directrices. Este foro impulsa los estándares y las prácticas tecnológicas con base en su importancia y riesgo para el negocio y en el cumplimiento de requerimientos externos. OBJETIVOS DE CONTROL DETALLADOS DEL PROCESO
  • 5.  PO3.5 Consejo de arquitectura  Establecer un consejo de arquitectura de TI que proporcione directrices sobre la arquitectura y asesoría sobre su aplicación y que verifique el cumplimiento. Esta entidad orienta el diseño de la arquitectura de TI garantizando que facilite la estrategia del negocio y tome en cuenta el cumplimiento regulatorio y los requerimientos de continuidad. Estos aspectos se relacionan con la arquitectura de la información. OBJETIVOS DE CONTROL DETALLADOS DEL PROCESO
  • 6. PO3 DETERMINACIÓN DE LA DIRECCIÓN TECNOLÓGICA- PROCESO La determinación de la dirección tecnológica partirá de la misión y visión empresarial reflejado en los propósitos estratégicos, de las cuales el comité de sistemas extraerá aquellos objetivos que se relación con la tecnología de la información para presentar planes, proyectos o programas financiados y medibles. Direccionamiento tecnológico Misión Visión Propósitos Estrategias Objetivo y Metas Planes Proyectos Programas Presupuesto Indicadores Los planes, proyectos o programas se definirán a través de la constitución de un sistema de base de datos como parte del sistema de información empresarial vital en el desarrollo organizacional.
  • 7. Creación de un plan de infraestructura tecnológica. Actualizar Comité de Arquitectura. - Arquitectura de sistemas. - Dirección tecnológica. - Planes de adquisición. - Estándares. - Estrategias de migración. - Contingencias. Establecer y administrar lo que la tecnología puede ofrecer en términos de productos, servicios y mecanismos de aplicación. PO3- DETERMINAR LA DIRECCIÓN TECNOLÓGICA.
  • 8. PO3 DETERMINACIÓN DE LA DIRECCIÓN TECNOLÓGICA- PROCESO Dirección tecnológica  Enfoque En la definición e implementación de un plan de infraestructura tecnológica, una arquitectura estándares que tomen en cuenta y aprovechen las oportunidades tecnológicas. Logra Medido El número y tipo de desviaciones con respecto al plan. Frecuencia de las revisiones y actualizaciones del plan. Número de plataformas de tecnología -Establecer un foro para dirigir la arquitectura y verificar el cumplimiento. -Establecer un plan de infraestructura tecnológica. -Definir estándares de infraestructura tecnológica
  • 9. Objetivos de Control -Planeación de la dirección tecnológica. -Plan de infraestructura tecnológica. -Monitoreo de tendencias y regulaciones futuras. -Estándares tecnológicos. -Consejo de arquitectura de TI.
  • 10. No existe Inicia No existe conciencia sobre la importancia de la planeación de la infraestructura tecnológica para la entidad. Cuando la gerencia reconoce la necesidad de planear la infraestructura tecnológica. Repetible Modelo de Madurez Se difunde la necesidad e importancia de la planeación tecnológica. Definido Cuando la gerencia está consciente de la importancia del plan de infraestructura tecnología. Administrado La dirección garantiza el desarrollo del plan de infraestructura tecnológica. Optimizado La dirección del plan de infraestructura esta impulsada en los estándares de avances industriales e internacionales.
  • 11. PO4- DEFINIR LOS PROCESOS, ORGANIZACIÓN Y RELACIONES TI. PO4 Agiliza la respuesta a las estrategias del negocio mientras se cumplan los requerimientos del gobierno. Enfocado El establecimiento de estructuras organizacionales de TI transparentes, flexibles y responsables y en la definición e implementación de procesos de TI. Se logra con la definición de un marco de trabajo de procesos de TI. El establecimiento de un cuerpo y una estructura organizacional apropiada. La definición de roles y responsabilidades Se mide con el porcentaje de roles con descripciones de puestos. El número de procesos de negocio que no reciben soporte de TI y que deberían de recibirlo. Número de actividades clave de TI que no son aprobadas.
  • 12. Objetivos de Control PO4 Marco de trabajo de proceso de TI. Comité estratégico de Ti. Comité directivo de TI. Ubicación organizacional de la función de TI. Estructura organizacional. Establecimiento de roles y responsabilidades. Responsabilidades de aseguramiento de calidad de TI. Responsabilidad sobre el riesgo, la seguridad y el cumplimiento. Propiedad de datos y de sistemas. Supervisión. Segregación de funciones. Personal de TI. Personal clave de TI. Políticas y procedimientos para personal contratado. Relaciones.
  • 13.  PO4.1 Marco de trabajo del proceso  Definir un marco de trabajo para el proceso de TI para ejecutar el plan estratégico de TI. Este marco incluye estructura y relaciones de procesos de TI (administrando brechas y superposiciones de procesos), propiedad, medición del desempeño, mejoras, cumplimiento, metas de calidad y planes para alcanzarlas  PO4.2 Comité estratégico  Establecer un comité estratégico de TI a nivel del consejo directivo. Este comité garantiza que el gobierno de TI, como parte del gobierno corporativo, se maneja de forma adecuada, asesora sobre la dirección estratégica y revisa las inversiones principales a nombre del consejo directivo.  PO4.3 Comité directivo (Steering Committee)  Establecer un comité directivo de TI (o su equivalente) compuesto por la gerencia ejecutiva, del negocio y de TI para: - Determinar las prioridades de los programas de inversión de TI alineadas con la estrategia y prioridades de negocio de la empresa. - Hacer seguimiento al estatus de los proyectos y resolver los conflictos de recursos. - Monitorear los niveles de servicio y las mejoras del servicio. OBJETIVOS DE CONTROL PO4
  • 14.  PO4.4 Ubicación organizacional de la función de TI  Ubicar a la función de TI dentro de la estructura organizacional general con un modelo de negocios supeditado a la importancia de TI dentro de la empresa, en especial en función de que tan crítica es para la estrategia del negocio y el nivel de dependencia operativa sobre TI. La línea de reporte del CIO es proporcional con la importancia de TI dentro de la empresa.   PO4.5 Estructura organizacional  Establecer una estructura organizacional de TI interna y externa que refleje las necesidades del negocio. Además implantar un proceso para revisar la estructura organizacional de TI de forma periódica para ajustar los requerimientos de personal y las estrategias internas para satisfacer los objetivos de negocio esperados y las circunstancias cambiantes.  PO4.6 Roles y responsabilidades  Definir y comunicar los roles y las responsabilidades para todo el personal en la organización con respecto a los sistemas de información para permitir que ejerzan los roles y responsabilidades asignados con suficiente autoridad. OBJETIVOS DE CONTROL PO4
  • 15.  PO4.7 Responsabilidad de aseguramiento de calidad de TI  Asignar la responsabilidad para el desempeño de la función de aseguramiento de calidad y proporcionar al grupo de aseguramiento los sistemas de aseguramiento de calidad, los controles y la experiencia para comunicarlos. La ubicación organizacional y las responsabilidades y tamaño del grupo de aseguramiento de calidad satisfacen los requerimientos de la organización.   PO4.8 Responsabilidad sobre el riesgo, la seguridad y el cumplimiento  Incluir la propiedad y la responsabilidad de los riesgos relacionados con TI a un nivel senior apropiado. Definir y asignar roles críticos para administrar los riesgos de TI, incluyendo la responsabilidad específica de la seguridad de la información, la seguridad física y el cumplimiento.  PO4.9 Propiedad de datos y de sistemas  Proporcionar al negocio los procedimientos y herramientas que le permitan enfrentar sus responsabilidades de propiedad sobre los datos y los sistemas de información. Los propietarios toman decisiones sobre la clasificación de la información y de los sistemas y sobre cómo protegerlos de acuerdo a esta clasificación. OBJETIVOS DE CONTROL PO4
  • 16.  PO4.10 Supervisión  Implantar prácticas adecuadas de supervisión dentro de la función de TI para garantizar que los roles y las responsabilidades se ejerzan de forma apropiada, para evaluar si todo el personal cuenta con la suficiente autoridad y recursos para ejecutar sus roles y responsabilidades y para revisar en general los indicadores clave de desempeño.   PO4.11 Segregación de funciones  Implantar una división de roles y responsabilidades que reduzca la posibilidad de que un solo individuo afecte negativamente un proceso crítico. La gerencia también se asegura de que el personal realice solo las tareas autorizadas, relevantes a sus puestos y posiciones respectivas.  PO4.12 Personal de TI  Evaluar los requerimientos de personal de forma regular o cuando existan cambios importantes en el ambiente de negocios, operativo o de TI para garantizar que la función de TI cuente con un número suficiente de personal competente. OBJETIVOS DE CONTROL PO4
  • 17.  PO4.13 Personal clave de TI  Definir e identificar al personal clave de TI y minimizar la dependencia excesiva en ellos. Debe existir un plan para contactar al personal clave en caso de emergencia.   PO4.14 Políticas y procedimientos para personal contratado  Definir e implantar políticas y procedimientos para controlar las actividades de los consultores y otro personal contratado por la función de TI para garantizar la protección de los activos de información de la empresa y satisfacer los requerimientos contractuales.   PO4.15 Relaciones  Establecer y mantener una estructura óptima de enlace, comunicación y coordinación entre la función de TI y otras funciones dentro y fuera de la función de TI, tales como el consejo directivo, ejecutivos, unidades de negocio, usuarios individuales, proveedores, oficiales de seguridad, gerentes de riesgo, el grupo corporativo de cumplimiento, los contratistas externos y la gerencia externa (offsite). OBJETIVOS DE CONTROL PO4
  • 18. PO4 DEFINICIÓN DE LA ORGANIZACIÓN Y LAS RELACIONES DE TI PROCESO Comité de Sistemas Gerencia de Sistemas Análisis y programación Administrador de la Base de datos Análisis de Software Sistema Conversión de información de entrada Seguridad y Control Operación del Computador y biblioteca Soporte técnico