SlideShare una empresa de Scribd logo
1 de 10
TALLER
AUDITORIA DE SISTEMAS
NÉSTOR ALEJANDRO PINZÓN LÓPEZ
INGENIERO Y AUDITOR DE SISTEMAS
2016
PRESENTACIÓN
DS2 ENTREGAR Y DAR SOPORTE
Actualmente la tecnología es algo que gracias a su evolución, ha
generado muchas áreas de negocio, muchos caminos, y con ellos,
se ha necesitado que una vez, se implemente un proceso en
tecnología, sea soportado, evaluado sobre el cliente, para que
contenga una entrega y un soporte, una vez implementado o en
funcionamiento, requerido en todas o la mayoría de empresas, y
terceros, se requiere personal de soporte básico, o especializado,
quien oriente y solucione los fallos, requerimientos o nuevas
necesidades de cliente. Me atrevo a decir que es la cara de un
servicio en este proceso, pues el cliente genera un fallo, y soporte da
la cara, diferente al arquitecto o programador, quien recibe
instrucciones las codifica y entrega unos resultados.
DS2 logra con los terceros una categorización de los servicios del
proveedor, la identificación de los
Riesgos y el monitoreo y la medición de desempeño, sobre el
mismo, convirtiendo así unas entradas y unas salidas.
IT
Governance
Resource
Management
DOMINIO ENTREGAR Y DAR SOPORTE
Sobre los objetivos del gobierno en el
proceso COBIT, encontramos un marco de
trabajo, para implementar sobre los
objetivos del negocio, como son entre
alguno de ellos la entrega y soporte que se
ve en la mayoría de empresas actualmente,
con clientes de terceros, el soporte
valorado como una de las áreas que el
cliente califica como un servicio, muy
evidente, y sensible, por ello su evaluación
se logra a través de la definición de roles,
responsabilidades y expectativas en los
acuerdos con los terceros donde intervienen
unos elementos, como observamos en la
imagen sobre el control del proceso de TI, y
quienes intervienen en el mismo.
CÓDIGO DS2
Complementado con el anterior punto de vista, y basado en parte de la lectura de COBIT, podremos decir que:
El enfoque con proveedores calificados de servicio tercerizado, se enfoca hacia las relaciones y responsabilidades
bilaterales, entre los dos, claro esta, con monitorización para ambos, para verificar y asegurar la adherencia de las
quejas, los porcentajes de los proveedores que cumplen claramente los requerimientos ya definidos, y también
identificar aquellos que no cumplen, pero que se somenten a un monitoreo.
Considero que estos procesos son y funcionan únicamente si obtienen una evaluación de calidad sobre los
mismos, pues igual daría implementar cobit, como en un ejemplo si se tienen soluciones de poco alcance o
satisfacción para con el usuario, visto como un soporte.
OBJETIVOS DE CONTROL
DS2.1 Identificación de Todas las Relaciones con Proveedores
• Identificar todos los servicios de los proveedores de acuerdo al tipo de proveedor, significado y criticidad. Mantener
relaciones técnicas y organizacionales que cubren los roles y responsabilidades, metas, entregables esperados, y credenciales
de los representantes de estos proveedores.
En este objetivo se busca categorizar los servicios de terceros, o tipos de proveedor, los cuales pueden ser de
reconocimiento, capacidad, o a criterio de nuestras necesidades económicas y de alcance o visión en la empresa.
Las documentación del tipo de relaciones que se mantienen con los proveedores, que en su caso podría ser como una casa de
implementación de software, que relación comercial u otro tipo se tendrían con todas ellas, existentes en esa área, para ello
tener claro y llevar un historial documentado en entregables esperados sobre cada uno, al igual en los proveedores de
elementos para equipos, en sus diferentes ramas, junto con las credenciales de contacto y confiabilidad de los mismos.
EJEMPLO: Aquí se puede citar los proveedores para el área de diseño, donde podemos observar, desde los que suministran
como tal los equipos, el mantenimiento a los mismos, las partes, el software especial o común, teniendo en cuenta los que mas
se ajusten a nuestros entregables esperados en resultado. Se puede citar las áreas de impresión, equipos de dotación en
seguridad y riesgos físicos, entre muchos otros.
OBJETIVOS DE CONTROL
DS2.2 Gestión de Relaciones con P
Formalizar el proceso de gestión de relaciones con proveedores para cada proveedor. Los dueños de las relaciones deben
enlazar las cuestiones del cliente y proveedor y asegurar la calidad de las relaciones basadas en la confianza y
transparencia.
Considero que se puede con un contrato escrito entre un proveedor de servicio y su cliente con objeto de fijar el nivel
acordado para la calidad de dicho servicio, dígase el de en el caso de soporte de impresión, suministro de personal de
tecnología, partes y suministros, lideres y empresas de desarrollo.
Esta herramienta que ayuda a ambas partes a llegar a un consenso en términos del nivel de calidad del servicio, en
aspectos tales como tiempo de respuesta, disponibilidad horaria, documentación disponible, personal asignado al servicio,
etc. La calidad de relación entre ambas partes: proveedor y cliente, debería basarse en las P.
EJEMPLO: Entre el proveedor de suministros para impresora SUYAKI, hemos establecido una relación de confianza,
basado en la puntualidad que reza el documento de contrato que hicimos hace un años, por las entregas de nuestras
solicitudes, en los tiempos indicados, así para tóner de marca HP, se entregaran en 8 horas hábiles, a partir de la gestión
aprobada de solicitud con mesa de ayuda.
OBJETIVOS DE CONTROL
DS2.3 Administración de Riesgos del Proveedor
Identificar y mitigar los riesgos relacionados con la habilidad de los proveedores para mantener un efectivo servicio de
entrega de forma segura y eficiente sobre una base de continuidad. Asegurar que los contratos están de acuerdo con los
requerimientos legales y regulatorios de los estándares universales del negocio. La administración del riesgo debe
considerar además acuerdos de confidencialidad (NDAs), contratos de garantía, viabilidad de la continuidad del proveedor,
conformidad con los requerimientos de seguridad, proveedores alternativos, penalizaciones e incentivos, etc.
Aprender a identificar cuales son los riesgos de mi proveedor, de impresoras, como pueden llegar a surgir, entre ellos
horarios, transporte, atención a mi cliente por personal, garantías, contingencias, cambios en las partes y tiempos de
respuesta de los mismos, asegurándose el cumplimiento de cada uno de estos, y en la continuidad frente al tiempo,
con claridad al momento de establecer los contratos, aplicando el segundo objetivo de control, y optando por si es
posible premiar al proveedor.
EJEMPLO: Mi proveedor de suministros de impresoras SUYAKI, me aclara que solo dispone de dos vehículos que
entregan todas las partes solicitadas por garantías, todos los días 15 de cada mes, cuando se trata de kits de
mantenimiento, el cual acordaremos en el contrato, hacer una excepción para nuestra empresa, premiando así con un
adelanto del próximo pedido en el área hasta del 30 %, por compras superiores a $300000, consignados en los 5 primeros
días cada 2 meses.
IMPORTANCIA DS2
COBIT se utiliza a menudo en el más alto nivel de gobierno de TI Armoniza prácticas y estándares como ITIL ,
ISO 27001 y 27002 , y PMBOK.
Mejora su alineación con las necesidades del negocio cubre el espectro completo de las actividades
relacionadas con las TI.
27001/2
CONCLUSIONES
• Por tener integrado un anillo de normas sobre procesos, permite alcanzar no sola una visión mejorada y desarrollada
en el negocio, si no su organización, evaluación, para el ente humano que relaciona las tecnologías modernas, en
ambientes de TI modernos y exigentes.
• En el gobierno TI se ha traducido en la creación de una familia creciente de publicaciones y productos diseñados para
ayudar en la implementación de un gobierno efectivo en toda la empresa.
• Tiene las herramientas de apoyo que permite a los administradores para cerrar la brecha entre los requisitos de control,
las cuestiones técnicas y los riesgos de negocio.
• Considero que aporta en un gran porcentaje para las áreas no solo de TI, si no también emprendedores con temas a
manera de conocimiento y alcance con los objetivos del negocio a emprender.
• Entre algunas de las reacciones en los objetivos de control es identificany define las necesidades del cliente a la vez que
controla sus expectativas de servicio en relación a la capacidad del proveedor, proporciona un marco de entendimiento,
simplifica asuntos complicados, reduce las áreas de conflicto y favorece el diálogo ante la disputa.
AUDITORIA DE SISTEMAS
ARBEY TOVAR ÁLVAREZ
ESTUDIANTE INGENIERÍA DE SISTEMAS
2016
GRACIAS

Más contenido relacionado

La actualidad más candente

Metodologías para la Gestión de Niveles de Servicio de las Tecnología de Info...
Metodologías para la Gestión de Niveles de Servicio de las Tecnología de Info...Metodologías para la Gestión de Niveles de Servicio de las Tecnología de Info...
Metodologías para la Gestión de Niveles de Servicio de las Tecnología de Info...Kelwin Gamez
 
Reduciendo el riesgo operativo de liberaciones a producción con CMMI e ITIL
Reduciendo el riesgo operativo de liberaciones a producción con CMMI e ITILReduciendo el riesgo operativo de liberaciones a producción con CMMI e ITIL
Reduciendo el riesgo operativo de liberaciones a producción con CMMI e ITILSoftware Guru
 
Dise o producto_serv
Dise o producto_servDise o producto_serv
Dise o producto_servedersonson27
 
Glosario en Evaluación de Desempeño de Sistemas Computacionales
Glosario en  Evaluación de Desempeño de Sistemas ComputacionalesGlosario en  Evaluación de Desempeño de Sistemas Computacionales
Glosario en Evaluación de Desempeño de Sistemas ComputacionalesKelwin Gamez
 
Itil v3 glossary_spanish_v3.1.24
Itil v3 glossary_spanish_v3.1.24Itil v3 glossary_spanish_v3.1.24
Itil v3 glossary_spanish_v3.1.24Alejandro Bizama
 
Memorias Aranda webCast Gestión de Niveles de servicio
Memorias Aranda webCast Gestión de Niveles de servicioMemorias Aranda webCast Gestión de Niveles de servicio
Memorias Aranda webCast Gestión de Niveles de servicioAranda Software
 
Metodologia gestion de requerimientos
Metodologia  gestion de requerimientosMetodologia  gestion de requerimientos
Metodologia gestion de requerimientosleyfororozco
 
Optimizacion 2 Unidad 2.2
Optimizacion 2 Unidad 2.2Optimizacion 2 Unidad 2.2
Optimizacion 2 Unidad 2.2ICEPD
 
Objetivos de Operaciones Lección 2
Objetivos de Operaciones Lección 2Objetivos de Operaciones Lección 2
Objetivos de Operaciones Lección 2petersalex
 
Modulo 3 -_diseno_del_servicio
Modulo 3 -_diseno_del_servicioModulo 3 -_diseno_del_servicio
Modulo 3 -_diseno_del_servicioJesus Pinedaq
 
Métricas itil kp is itil
Métricas itil   kp is itilMétricas itil   kp is itil
Métricas itil kp is itililroco
 

La actualidad más candente (20)

Que es una sla dar
Que es una sla darQue es una sla dar
Que es una sla dar
 
Elementos de un SLA
Elementos de un SLAElementos de un SLA
Elementos de un SLA
 
Metodologías para la Gestión de Niveles de Servicio de las Tecnología de Info...
Metodologías para la Gestión de Niveles de Servicio de las Tecnología de Info...Metodologías para la Gestión de Niveles de Servicio de las Tecnología de Info...
Metodologías para la Gestión de Niveles de Servicio de las Tecnología de Info...
 
ITLy PMBOK
ITLy PMBOKITLy PMBOK
ITLy PMBOK
 
Reduciendo el riesgo operativo de liberaciones a producción con CMMI e ITIL
Reduciendo el riesgo operativo de liberaciones a producción con CMMI e ITILReduciendo el riesgo operativo de liberaciones a producción con CMMI e ITIL
Reduciendo el riesgo operativo de liberaciones a producción con CMMI e ITIL
 
Dise o producto_serv
Dise o producto_servDise o producto_serv
Dise o producto_serv
 
Glosario en Evaluación de Desempeño de Sistemas Computacionales
Glosario en  Evaluación de Desempeño de Sistemas ComputacionalesGlosario en  Evaluación de Desempeño de Sistemas Computacionales
Glosario en Evaluación de Desempeño de Sistemas Computacionales
 
Itil v3 glossary_spanish_v3.1.24
Itil v3 glossary_spanish_v3.1.24Itil v3 glossary_spanish_v3.1.24
Itil v3 glossary_spanish_v3.1.24
 
Acuerdo de nivel de servicio (ANS o SLA)
Acuerdo de nivel de servicio (ANS o SLA)Acuerdo de nivel de servicio (ANS o SLA)
Acuerdo de nivel de servicio (ANS o SLA)
 
Memorias Aranda webCast Gestión de Niveles de servicio
Memorias Aranda webCast Gestión de Niveles de servicioMemorias Aranda webCast Gestión de Niveles de servicio
Memorias Aranda webCast Gestión de Niveles de servicio
 
Nezter Solutions v4.7.1
Nezter Solutions v4.7.1Nezter Solutions v4.7.1
Nezter Solutions v4.7.1
 
Acuerdo de nivel operacional
Acuerdo de nivel operacionalAcuerdo de nivel operacional
Acuerdo de nivel operacional
 
Metodologia gestion de requerimientos
Metodologia  gestion de requerimientosMetodologia  gestion de requerimientos
Metodologia gestion de requerimientos
 
Alcance Del Sistema
Alcance Del SistemaAlcance Del Sistema
Alcance Del Sistema
 
Diseño del servicio
Diseño del servicioDiseño del servicio
Diseño del servicio
 
Optimizacion 2 Unidad 2.2
Optimizacion 2 Unidad 2.2Optimizacion 2 Unidad 2.2
Optimizacion 2 Unidad 2.2
 
Objetivos de Operaciones Lección 2
Objetivos de Operaciones Lección 2Objetivos de Operaciones Lección 2
Objetivos de Operaciones Lección 2
 
Modulo 3 -_diseno_del_servicio
Modulo 3 -_diseno_del_servicioModulo 3 -_diseno_del_servicio
Modulo 3 -_diseno_del_servicio
 
Documentacionpara todos
Documentacionpara todosDocumentacionpara todos
Documentacionpara todos
 
Métricas itil kp is itil
Métricas itil   kp is itilMétricas itil   kp is itil
Métricas itil kp is itil
 

Destacado

Welcome to the Cognitive Era.
Welcome to the Cognitive Era.Welcome to the Cognitive Era.
Welcome to the Cognitive Era.Vincent Bellamy
 
Suzanna Roy Resume 2016
Suzanna Roy Resume 2016Suzanna Roy Resume 2016
Suzanna Roy Resume 2016Suzanna Roy
 
20151105 普賢行v4 slideshare
20151105 普賢行v4 slideshare20151105 普賢行v4 slideshare
20151105 普賢行v4 slideshare明哲 李
 
Kentucky Youth Bullying Prevention Task Force Final Report
Kentucky Youth Bullying Prevention Task Force Final ReportKentucky Youth Bullying Prevention Task Force Final Report
Kentucky Youth Bullying Prevention Task Force Final ReportHeather M. Dearing
 
Social media-analytics-infografia
Social media-analytics-infografiaSocial media-analytics-infografia
Social media-analytics-infografiaAna Alves Sequeira
 
Phases of businesscycle
Phases of businesscyclePhases of businesscycle
Phases of businesscycleFarhan Atta
 
Proyecto Cobit Auditoria
Proyecto  Cobit AuditoriaProyecto  Cobit Auditoria
Proyecto Cobit Auditoriacarloscv
 
Dictamen de la auditoria de sistemas
Dictamen de la auditoria de sistemasDictamen de la auditoria de sistemas
Dictamen de la auditoria de sistemasJose Alvarado Robles
 
Curso: Redes y telecomunicaciones: 07 Protoclos TCP/IP
Curso: Redes y telecomunicaciones: 07 Protoclos TCP/IPCurso: Redes y telecomunicaciones: 07 Protoclos TCP/IP
Curso: Redes y telecomunicaciones: 07 Protoclos TCP/IPJack Daniel Cáceres Meza
 
Vasona Networks @ Telco Vision 2013
Vasona Networks @ Telco Vision 2013Vasona Networks @ Telco Vision 2013
Vasona Networks @ Telco Vision 2013vasonanetworks
 
Drive test using tems investation 16.1
Drive test using tems investation 16.1Drive test using tems investation 16.1
Drive test using tems investation 16.1Md Joynal Abaden
 
Dictamen e informe de auditoria
Dictamen e informe de auditoriaDictamen e informe de auditoria
Dictamen e informe de auditoriavisiondelexito
 
Existen cuatro tipos de opinión en auditoría
Existen cuatro tipos de opinión en auditoríaExisten cuatro tipos de opinión en auditoría
Existen cuatro tipos de opinión en auditoríaJohn Ajila
 

Destacado (20)

first aid cert
first aid certfirst aid cert
first aid cert
 
Welcome to the Cognitive Era.
Welcome to the Cognitive Era.Welcome to the Cognitive Era.
Welcome to the Cognitive Era.
 
Energia eolica
Energia eolicaEnergia eolica
Energia eolica
 
Suzanna Roy Resume 2016
Suzanna Roy Resume 2016Suzanna Roy Resume 2016
Suzanna Roy Resume 2016
 
ebola arma biologica
ebola arma biologicaebola arma biologica
ebola arma biologica
 
Hojadecálculo fv.
Hojadecálculo fv.Hojadecálculo fv.
Hojadecálculo fv.
 
20151105 普賢行v4 slideshare
20151105 普賢行v4 slideshare20151105 普賢行v4 slideshare
20151105 普賢行v4 slideshare
 
Kentucky Youth Bullying Prevention Task Force Final Report
Kentucky Youth Bullying Prevention Task Force Final ReportKentucky Youth Bullying Prevention Task Force Final Report
Kentucky Youth Bullying Prevention Task Force Final Report
 
Social media-analytics-infografia
Social media-analytics-infografiaSocial media-analytics-infografia
Social media-analytics-infografia
 
Phases of businesscycle
Phases of businesscyclePhases of businesscycle
Phases of businesscycle
 
Proyecto Cobit Auditoria
Proyecto  Cobit AuditoriaProyecto  Cobit Auditoria
Proyecto Cobit Auditoria
 
Producto alcance política-v2
Producto alcance política-v2Producto alcance política-v2
Producto alcance política-v2
 
Dictamen de la auditoria de sistemas
Dictamen de la auditoria de sistemasDictamen de la auditoria de sistemas
Dictamen de la auditoria de sistemas
 
Dictamen
DictamenDictamen
Dictamen
 
Curso: Redes y telecomunicaciones: 07 Protoclos TCP/IP
Curso: Redes y telecomunicaciones: 07 Protoclos TCP/IPCurso: Redes y telecomunicaciones: 07 Protoclos TCP/IP
Curso: Redes y telecomunicaciones: 07 Protoclos TCP/IP
 
Vasona Networks @ Telco Vision 2013
Vasona Networks @ Telco Vision 2013Vasona Networks @ Telco Vision 2013
Vasona Networks @ Telco Vision 2013
 
Drive test using tems investation 16.1
Drive test using tems investation 16.1Drive test using tems investation 16.1
Drive test using tems investation 16.1
 
Dictamen e informe de auditoria
Dictamen e informe de auditoriaDictamen e informe de auditoria
Dictamen e informe de auditoria
 
Dictamen de auditoria
Dictamen de auditoriaDictamen de auditoria
Dictamen de auditoria
 
Existen cuatro tipos de opinión en auditoría
Existen cuatro tipos de opinión en auditoríaExisten cuatro tipos de opinión en auditoría
Existen cuatro tipos de opinión en auditoría
 

Similar a COBIT- Taller

Ingenieria de requerimiento
Ingenieria de requerimientoIngenieria de requerimiento
Ingenieria de requerimientoDavidZarate1200
 
Diagrama
DiagramaDiagrama
Diagramam1r1am
 
PRESENTACION COACOM.pptx
PRESENTACION COACOM.pptxPRESENTACION COACOM.pptx
PRESENTACION COACOM.pptxDiegoRomn20
 
Mi proveedor, mi socio: Contratación de terceras partes, cuando dejamos de ve...
Mi proveedor, mi socio: Contratación de terceras partes, cuando dejamos de ve...Mi proveedor, mi socio: Contratación de terceras partes, cuando dejamos de ve...
Mi proveedor, mi socio: Contratación de terceras partes, cuando dejamos de ve...Fabián Descalzo
 
Por Qué Debemos Certificarnos
Por Qué Debemos CertificarnosPor Qué Debemos Certificarnos
Por Qué Debemos Certificarnoselsebir
 
U2_HERRAMIENTA_COBIT_AUDITORIAINFORMATICA_LPQ.pdf
U2_HERRAMIENTA_COBIT_AUDITORIAINFORMATICA_LPQ.pdfU2_HERRAMIENTA_COBIT_AUDITORIAINFORMATICA_LPQ.pdf
U2_HERRAMIENTA_COBIT_AUDITORIAINFORMATICA_LPQ.pdfGaboi7Casti
 
Metodologia Proyecto Edi
Metodologia Proyecto EdiMetodologia Proyecto Edi
Metodologia Proyecto Ediricardotabd
 
"Continuidad de Negocio, valor para sus clientes"
"Continuidad de Negocio, valor para sus clientes""Continuidad de Negocio, valor para sus clientes"
"Continuidad de Negocio, valor para sus clientes"Mxtel
 
08 Global Knowledge Avanza 2009
08 Global Knowledge Avanza 200908 Global Knowledge Avanza 2009
08 Global Knowledge Avanza 2009Pepe
 
Ingeniería de requisitos
Ingeniería de requisitosIngeniería de requisitos
Ingeniería de requisitosAlvaro Mejia
 
Tareas de la ingeniera de requisitos
Tareas de la ingeniera de requisitosTareas de la ingeniera de requisitos
Tareas de la ingeniera de requisitosjhon velasco
 
Implementación y Desarrollo de un Aplicativo para e-commerce - Ejecución
Implementación y Desarrollo de un Aplicativo para e-commerce - EjecuciónImplementación y Desarrollo de un Aplicativo para e-commerce - Ejecución
Implementación y Desarrollo de un Aplicativo para e-commerce - EjecuciónDharma Consulting
 
Implementación y Desarrollo de un Aplicativo para e-commerce - Ejecución
Implementación y Desarrollo de un Aplicativo para e-commerce - EjecuciónImplementación y Desarrollo de un Aplicativo para e-commerce - Ejecución
Implementación y Desarrollo de un Aplicativo para e-commerce - EjecuciónDharma Consulting
 
Opciones en la Adquisicion de sistemas de informacion.pdf (1).pdf
Opciones en la Adquisicion de sistemas de informacion.pdf (1).pdfOpciones en la Adquisicion de sistemas de informacion.pdf (1).pdf
Opciones en la Adquisicion de sistemas de informacion.pdf (1).pdfSANTIAGOALEJANDROGUT
 
ISO 20000 para proveedores internos de TI
ISO 20000 para proveedores internos de TIISO 20000 para proveedores internos de TI
ISO 20000 para proveedores internos de TIMateos Consultores
 
Ingeniería de Requerimientos
Ingeniería de RequerimientosIngeniería de Requerimientos
Ingeniería de RequerimientosNaylu Rincón
 

Similar a COBIT- Taller (20)

Auditoría de outsourcing de ti
Auditoría de outsourcing de tiAuditoría de outsourcing de ti
Auditoría de outsourcing de ti
 
Ingenieria de requerimiento
Ingenieria de requerimientoIngenieria de requerimiento
Ingenieria de requerimiento
 
outsourcing.ppt
outsourcing.pptoutsourcing.ppt
outsourcing.ppt
 
Diagrama
DiagramaDiagrama
Diagrama
 
PRESENTACION COACOM.pptx
PRESENTACION COACOM.pptxPRESENTACION COACOM.pptx
PRESENTACION COACOM.pptx
 
Mi proveedor, mi socio: Contratación de terceras partes, cuando dejamos de ve...
Mi proveedor, mi socio: Contratación de terceras partes, cuando dejamos de ve...Mi proveedor, mi socio: Contratación de terceras partes, cuando dejamos de ve...
Mi proveedor, mi socio: Contratación de terceras partes, cuando dejamos de ve...
 
Por Qué Debemos Certificarnos
Por Qué Debemos CertificarnosPor Qué Debemos Certificarnos
Por Qué Debemos Certificarnos
 
U2_HERRAMIENTA_COBIT_AUDITORIAINFORMATICA_LPQ.pdf
U2_HERRAMIENTA_COBIT_AUDITORIAINFORMATICA_LPQ.pdfU2_HERRAMIENTA_COBIT_AUDITORIAINFORMATICA_LPQ.pdf
U2_HERRAMIENTA_COBIT_AUDITORIAINFORMATICA_LPQ.pdf
 
Metodologia Proyecto Edi
Metodologia Proyecto EdiMetodologia Proyecto Edi
Metodologia Proyecto Edi
 
"Continuidad de Negocio, valor para sus clientes"
"Continuidad de Negocio, valor para sus clientes""Continuidad de Negocio, valor para sus clientes"
"Continuidad de Negocio, valor para sus clientes"
 
08 Global Knowledge Avanza 2009
08 Global Knowledge Avanza 200908 Global Knowledge Avanza 2009
08 Global Knowledge Avanza 2009
 
Ingeniería de requisitos
Ingeniería de requisitosIngeniería de requisitos
Ingeniería de requisitos
 
Gobernabilidad de ti
Gobernabilidad de tiGobernabilidad de ti
Gobernabilidad de ti
 
Tareas de la ingeniera de requisitos
Tareas de la ingeniera de requisitosTareas de la ingeniera de requisitos
Tareas de la ingeniera de requisitos
 
Evidencia 2 presentacion plan proyecto i guerrero
Evidencia 2 presentacion plan proyecto i guerreroEvidencia 2 presentacion plan proyecto i guerrero
Evidencia 2 presentacion plan proyecto i guerrero
 
Implementación y Desarrollo de un Aplicativo para e-commerce - Ejecución
Implementación y Desarrollo de un Aplicativo para e-commerce - EjecuciónImplementación y Desarrollo de un Aplicativo para e-commerce - Ejecución
Implementación y Desarrollo de un Aplicativo para e-commerce - Ejecución
 
Implementación y Desarrollo de un Aplicativo para e-commerce - Ejecución
Implementación y Desarrollo de un Aplicativo para e-commerce - EjecuciónImplementación y Desarrollo de un Aplicativo para e-commerce - Ejecución
Implementación y Desarrollo de un Aplicativo para e-commerce - Ejecución
 
Opciones en la Adquisicion de sistemas de informacion.pdf (1).pdf
Opciones en la Adquisicion de sistemas de informacion.pdf (1).pdfOpciones en la Adquisicion de sistemas de informacion.pdf (1).pdf
Opciones en la Adquisicion de sistemas de informacion.pdf (1).pdf
 
ISO 20000 para proveedores internos de TI
ISO 20000 para proveedores internos de TIISO 20000 para proveedores internos de TI
ISO 20000 para proveedores internos de TI
 
Ingeniería de Requerimientos
Ingeniería de RequerimientosIngeniería de Requerimientos
Ingeniería de Requerimientos
 

Último

Reporte de simulación de flujo del agua en un volumen de control MNVA.pdf
Reporte de simulación de flujo del agua en un volumen de control MNVA.pdfReporte de simulación de flujo del agua en un volumen de control MNVA.pdf
Reporte de simulación de flujo del agua en un volumen de control MNVA.pdfMikkaelNicolae
 
Unidad 3 Administracion de inventarios.pptx
Unidad 3 Administracion de inventarios.pptxUnidad 3 Administracion de inventarios.pptx
Unidad 3 Administracion de inventarios.pptxEverardoRuiz8
 
Seleccion de Fusibles en media tension fusibles
Seleccion de Fusibles en media tension fusiblesSeleccion de Fusibles en media tension fusibles
Seleccion de Fusibles en media tension fusiblesSaulSantiago25
 
Calavera calculo de estructuras de cimentacion.pdf
Calavera calculo de estructuras de cimentacion.pdfCalavera calculo de estructuras de cimentacion.pdf
Calavera calculo de estructuras de cimentacion.pdfyoseka196
 
hitos del desarrollo psicomotor en niños.docx
hitos del desarrollo psicomotor en niños.docxhitos del desarrollo psicomotor en niños.docx
hitos del desarrollo psicomotor en niños.docxMarcelaArancibiaRojo
 
CLASE - 01 de construcción 1 ingeniería civil
CLASE - 01 de construcción 1 ingeniería civilCLASE - 01 de construcción 1 ingeniería civil
CLASE - 01 de construcción 1 ingeniería civilDissneredwinPaivahua
 
ARBOL DE CAUSAS ANA INVESTIGACION DE ACC.ppt
ARBOL DE CAUSAS ANA INVESTIGACION DE ACC.pptARBOL DE CAUSAS ANA INVESTIGACION DE ACC.ppt
ARBOL DE CAUSAS ANA INVESTIGACION DE ACC.pptMarianoSanchez70
 
PPT ELABORARACION DE ADOBES 2023 (1).pdf
PPT ELABORARACION DE ADOBES 2023 (1).pdfPPT ELABORARACION DE ADOBES 2023 (1).pdf
PPT ELABORARACION DE ADOBES 2023 (1).pdfalexquispenieto2
 
Flujo multifásico en tuberias de ex.pptx
Flujo multifásico en tuberias de ex.pptxFlujo multifásico en tuberias de ex.pptx
Flujo multifásico en tuberias de ex.pptxEduardoSnchezHernnde5
 
CHARLA DE INDUCCIÓN SEGURIDAD Y SALUD OCUPACIONAL
CHARLA DE INDUCCIÓN SEGURIDAD Y SALUD OCUPACIONALCHARLA DE INDUCCIÓN SEGURIDAD Y SALUD OCUPACIONAL
CHARLA DE INDUCCIÓN SEGURIDAD Y SALUD OCUPACIONALKATHIAMILAGRITOSSANC
 
Residente de obra y sus funciones que realiza .pdf
Residente de obra y sus funciones que realiza  .pdfResidente de obra y sus funciones que realiza  .pdf
Residente de obra y sus funciones que realiza .pdfevin1703e
 
El proyecto “ITC SE Lambayeque Norte 220 kV con seccionamiento de la LT 220 kV
El proyecto “ITC SE Lambayeque Norte 220 kV con seccionamiento de la LT 220 kVEl proyecto “ITC SE Lambayeque Norte 220 kV con seccionamiento de la LT 220 kV
El proyecto “ITC SE Lambayeque Norte 220 kV con seccionamiento de la LT 220 kVSebastianPaez47
 
2. UPN PPT - SEMANA 02 GESTION DE PROYECTOS MG CHERYL QUEZADA(1).pdf
2. UPN PPT - SEMANA 02 GESTION DE PROYECTOS MG CHERYL QUEZADA(1).pdf2. UPN PPT - SEMANA 02 GESTION DE PROYECTOS MG CHERYL QUEZADA(1).pdf
2. UPN PPT - SEMANA 02 GESTION DE PROYECTOS MG CHERYL QUEZADA(1).pdfAnthonyTiclia
 
Curso intensivo de soldadura electrónica en pdf
Curso intensivo de soldadura electrónica  en pdfCurso intensivo de soldadura electrónica  en pdf
Curso intensivo de soldadura electrónica en pdfFernandaGarca788912
 
Presentación electricidad y magnetismo.pptx
Presentación electricidad y magnetismo.pptxPresentación electricidad y magnetismo.pptx
Presentación electricidad y magnetismo.pptxYajairaMartinez30
 
Una estrategia de seguridad en la nube alineada al NIST
Una estrategia de seguridad en la nube alineada al NISTUna estrategia de seguridad en la nube alineada al NIST
Una estrategia de seguridad en la nube alineada al NISTFundación YOD YOD
 
nom-028-stps-2012-nom-028-stps-2012-.pdf
nom-028-stps-2012-nom-028-stps-2012-.pdfnom-028-stps-2012-nom-028-stps-2012-.pdf
nom-028-stps-2012-nom-028-stps-2012-.pdfDiegoMadrigal21
 
Voladura Controlada Sobrexcavación (como se lleva a cabo una voladura)
Voladura Controlada  Sobrexcavación (como se lleva a cabo una voladura)Voladura Controlada  Sobrexcavación (como se lleva a cabo una voladura)
Voladura Controlada Sobrexcavación (como se lleva a cabo una voladura)ssuser563c56
 
clases de dinamica ejercicios preuniversitarios.pdf
clases de dinamica ejercicios preuniversitarios.pdfclases de dinamica ejercicios preuniversitarios.pdf
clases de dinamica ejercicios preuniversitarios.pdfDanielaVelasquez553560
 
CLASe número 4 fotogrametria Y PARALAJE.pptx
CLASe número 4 fotogrametria Y PARALAJE.pptxCLASe número 4 fotogrametria Y PARALAJE.pptx
CLASe número 4 fotogrametria Y PARALAJE.pptxbingoscarlet
 

Último (20)

Reporte de simulación de flujo del agua en un volumen de control MNVA.pdf
Reporte de simulación de flujo del agua en un volumen de control MNVA.pdfReporte de simulación de flujo del agua en un volumen de control MNVA.pdf
Reporte de simulación de flujo del agua en un volumen de control MNVA.pdf
 
Unidad 3 Administracion de inventarios.pptx
Unidad 3 Administracion de inventarios.pptxUnidad 3 Administracion de inventarios.pptx
Unidad 3 Administracion de inventarios.pptx
 
Seleccion de Fusibles en media tension fusibles
Seleccion de Fusibles en media tension fusiblesSeleccion de Fusibles en media tension fusibles
Seleccion de Fusibles en media tension fusibles
 
Calavera calculo de estructuras de cimentacion.pdf
Calavera calculo de estructuras de cimentacion.pdfCalavera calculo de estructuras de cimentacion.pdf
Calavera calculo de estructuras de cimentacion.pdf
 
hitos del desarrollo psicomotor en niños.docx
hitos del desarrollo psicomotor en niños.docxhitos del desarrollo psicomotor en niños.docx
hitos del desarrollo psicomotor en niños.docx
 
CLASE - 01 de construcción 1 ingeniería civil
CLASE - 01 de construcción 1 ingeniería civilCLASE - 01 de construcción 1 ingeniería civil
CLASE - 01 de construcción 1 ingeniería civil
 
ARBOL DE CAUSAS ANA INVESTIGACION DE ACC.ppt
ARBOL DE CAUSAS ANA INVESTIGACION DE ACC.pptARBOL DE CAUSAS ANA INVESTIGACION DE ACC.ppt
ARBOL DE CAUSAS ANA INVESTIGACION DE ACC.ppt
 
PPT ELABORARACION DE ADOBES 2023 (1).pdf
PPT ELABORARACION DE ADOBES 2023 (1).pdfPPT ELABORARACION DE ADOBES 2023 (1).pdf
PPT ELABORARACION DE ADOBES 2023 (1).pdf
 
Flujo multifásico en tuberias de ex.pptx
Flujo multifásico en tuberias de ex.pptxFlujo multifásico en tuberias de ex.pptx
Flujo multifásico en tuberias de ex.pptx
 
CHARLA DE INDUCCIÓN SEGURIDAD Y SALUD OCUPACIONAL
CHARLA DE INDUCCIÓN SEGURIDAD Y SALUD OCUPACIONALCHARLA DE INDUCCIÓN SEGURIDAD Y SALUD OCUPACIONAL
CHARLA DE INDUCCIÓN SEGURIDAD Y SALUD OCUPACIONAL
 
Residente de obra y sus funciones que realiza .pdf
Residente de obra y sus funciones que realiza  .pdfResidente de obra y sus funciones que realiza  .pdf
Residente de obra y sus funciones que realiza .pdf
 
El proyecto “ITC SE Lambayeque Norte 220 kV con seccionamiento de la LT 220 kV
El proyecto “ITC SE Lambayeque Norte 220 kV con seccionamiento de la LT 220 kVEl proyecto “ITC SE Lambayeque Norte 220 kV con seccionamiento de la LT 220 kV
El proyecto “ITC SE Lambayeque Norte 220 kV con seccionamiento de la LT 220 kV
 
2. UPN PPT - SEMANA 02 GESTION DE PROYECTOS MG CHERYL QUEZADA(1).pdf
2. UPN PPT - SEMANA 02 GESTION DE PROYECTOS MG CHERYL QUEZADA(1).pdf2. UPN PPT - SEMANA 02 GESTION DE PROYECTOS MG CHERYL QUEZADA(1).pdf
2. UPN PPT - SEMANA 02 GESTION DE PROYECTOS MG CHERYL QUEZADA(1).pdf
 
Curso intensivo de soldadura electrónica en pdf
Curso intensivo de soldadura electrónica  en pdfCurso intensivo de soldadura electrónica  en pdf
Curso intensivo de soldadura electrónica en pdf
 
Presentación electricidad y magnetismo.pptx
Presentación electricidad y magnetismo.pptxPresentación electricidad y magnetismo.pptx
Presentación electricidad y magnetismo.pptx
 
Una estrategia de seguridad en la nube alineada al NIST
Una estrategia de seguridad en la nube alineada al NISTUna estrategia de seguridad en la nube alineada al NIST
Una estrategia de seguridad en la nube alineada al NIST
 
nom-028-stps-2012-nom-028-stps-2012-.pdf
nom-028-stps-2012-nom-028-stps-2012-.pdfnom-028-stps-2012-nom-028-stps-2012-.pdf
nom-028-stps-2012-nom-028-stps-2012-.pdf
 
Voladura Controlada Sobrexcavación (como se lleva a cabo una voladura)
Voladura Controlada  Sobrexcavación (como se lleva a cabo una voladura)Voladura Controlada  Sobrexcavación (como se lleva a cabo una voladura)
Voladura Controlada Sobrexcavación (como se lleva a cabo una voladura)
 
clases de dinamica ejercicios preuniversitarios.pdf
clases de dinamica ejercicios preuniversitarios.pdfclases de dinamica ejercicios preuniversitarios.pdf
clases de dinamica ejercicios preuniversitarios.pdf
 
CLASe número 4 fotogrametria Y PARALAJE.pptx
CLASe número 4 fotogrametria Y PARALAJE.pptxCLASe número 4 fotogrametria Y PARALAJE.pptx
CLASe número 4 fotogrametria Y PARALAJE.pptx
 

COBIT- Taller

  • 1. TALLER AUDITORIA DE SISTEMAS NÉSTOR ALEJANDRO PINZÓN LÓPEZ INGENIERO Y AUDITOR DE SISTEMAS 2016
  • 2. PRESENTACIÓN DS2 ENTREGAR Y DAR SOPORTE Actualmente la tecnología es algo que gracias a su evolución, ha generado muchas áreas de negocio, muchos caminos, y con ellos, se ha necesitado que una vez, se implemente un proceso en tecnología, sea soportado, evaluado sobre el cliente, para que contenga una entrega y un soporte, una vez implementado o en funcionamiento, requerido en todas o la mayoría de empresas, y terceros, se requiere personal de soporte básico, o especializado, quien oriente y solucione los fallos, requerimientos o nuevas necesidades de cliente. Me atrevo a decir que es la cara de un servicio en este proceso, pues el cliente genera un fallo, y soporte da la cara, diferente al arquitecto o programador, quien recibe instrucciones las codifica y entrega unos resultados. DS2 logra con los terceros una categorización de los servicios del proveedor, la identificación de los Riesgos y el monitoreo y la medición de desempeño, sobre el mismo, convirtiendo así unas entradas y unas salidas. IT Governance Resource Management
  • 3. DOMINIO ENTREGAR Y DAR SOPORTE Sobre los objetivos del gobierno en el proceso COBIT, encontramos un marco de trabajo, para implementar sobre los objetivos del negocio, como son entre alguno de ellos la entrega y soporte que se ve en la mayoría de empresas actualmente, con clientes de terceros, el soporte valorado como una de las áreas que el cliente califica como un servicio, muy evidente, y sensible, por ello su evaluación se logra a través de la definición de roles, responsabilidades y expectativas en los acuerdos con los terceros donde intervienen unos elementos, como observamos en la imagen sobre el control del proceso de TI, y quienes intervienen en el mismo.
  • 4. CÓDIGO DS2 Complementado con el anterior punto de vista, y basado en parte de la lectura de COBIT, podremos decir que: El enfoque con proveedores calificados de servicio tercerizado, se enfoca hacia las relaciones y responsabilidades bilaterales, entre los dos, claro esta, con monitorización para ambos, para verificar y asegurar la adherencia de las quejas, los porcentajes de los proveedores que cumplen claramente los requerimientos ya definidos, y también identificar aquellos que no cumplen, pero que se somenten a un monitoreo. Considero que estos procesos son y funcionan únicamente si obtienen una evaluación de calidad sobre los mismos, pues igual daría implementar cobit, como en un ejemplo si se tienen soluciones de poco alcance o satisfacción para con el usuario, visto como un soporte.
  • 5. OBJETIVOS DE CONTROL DS2.1 Identificación de Todas las Relaciones con Proveedores • Identificar todos los servicios de los proveedores de acuerdo al tipo de proveedor, significado y criticidad. Mantener relaciones técnicas y organizacionales que cubren los roles y responsabilidades, metas, entregables esperados, y credenciales de los representantes de estos proveedores. En este objetivo se busca categorizar los servicios de terceros, o tipos de proveedor, los cuales pueden ser de reconocimiento, capacidad, o a criterio de nuestras necesidades económicas y de alcance o visión en la empresa. Las documentación del tipo de relaciones que se mantienen con los proveedores, que en su caso podría ser como una casa de implementación de software, que relación comercial u otro tipo se tendrían con todas ellas, existentes en esa área, para ello tener claro y llevar un historial documentado en entregables esperados sobre cada uno, al igual en los proveedores de elementos para equipos, en sus diferentes ramas, junto con las credenciales de contacto y confiabilidad de los mismos. EJEMPLO: Aquí se puede citar los proveedores para el área de diseño, donde podemos observar, desde los que suministran como tal los equipos, el mantenimiento a los mismos, las partes, el software especial o común, teniendo en cuenta los que mas se ajusten a nuestros entregables esperados en resultado. Se puede citar las áreas de impresión, equipos de dotación en seguridad y riesgos físicos, entre muchos otros.
  • 6. OBJETIVOS DE CONTROL DS2.2 Gestión de Relaciones con P Formalizar el proceso de gestión de relaciones con proveedores para cada proveedor. Los dueños de las relaciones deben enlazar las cuestiones del cliente y proveedor y asegurar la calidad de las relaciones basadas en la confianza y transparencia. Considero que se puede con un contrato escrito entre un proveedor de servicio y su cliente con objeto de fijar el nivel acordado para la calidad de dicho servicio, dígase el de en el caso de soporte de impresión, suministro de personal de tecnología, partes y suministros, lideres y empresas de desarrollo. Esta herramienta que ayuda a ambas partes a llegar a un consenso en términos del nivel de calidad del servicio, en aspectos tales como tiempo de respuesta, disponibilidad horaria, documentación disponible, personal asignado al servicio, etc. La calidad de relación entre ambas partes: proveedor y cliente, debería basarse en las P. EJEMPLO: Entre el proveedor de suministros para impresora SUYAKI, hemos establecido una relación de confianza, basado en la puntualidad que reza el documento de contrato que hicimos hace un años, por las entregas de nuestras solicitudes, en los tiempos indicados, así para tóner de marca HP, se entregaran en 8 horas hábiles, a partir de la gestión aprobada de solicitud con mesa de ayuda.
  • 7. OBJETIVOS DE CONTROL DS2.3 Administración de Riesgos del Proveedor Identificar y mitigar los riesgos relacionados con la habilidad de los proveedores para mantener un efectivo servicio de entrega de forma segura y eficiente sobre una base de continuidad. Asegurar que los contratos están de acuerdo con los requerimientos legales y regulatorios de los estándares universales del negocio. La administración del riesgo debe considerar además acuerdos de confidencialidad (NDAs), contratos de garantía, viabilidad de la continuidad del proveedor, conformidad con los requerimientos de seguridad, proveedores alternativos, penalizaciones e incentivos, etc. Aprender a identificar cuales son los riesgos de mi proveedor, de impresoras, como pueden llegar a surgir, entre ellos horarios, transporte, atención a mi cliente por personal, garantías, contingencias, cambios en las partes y tiempos de respuesta de los mismos, asegurándose el cumplimiento de cada uno de estos, y en la continuidad frente al tiempo, con claridad al momento de establecer los contratos, aplicando el segundo objetivo de control, y optando por si es posible premiar al proveedor. EJEMPLO: Mi proveedor de suministros de impresoras SUYAKI, me aclara que solo dispone de dos vehículos que entregan todas las partes solicitadas por garantías, todos los días 15 de cada mes, cuando se trata de kits de mantenimiento, el cual acordaremos en el contrato, hacer una excepción para nuestra empresa, premiando así con un adelanto del próximo pedido en el área hasta del 30 %, por compras superiores a $300000, consignados en los 5 primeros días cada 2 meses.
  • 8. IMPORTANCIA DS2 COBIT se utiliza a menudo en el más alto nivel de gobierno de TI Armoniza prácticas y estándares como ITIL , ISO 27001 y 27002 , y PMBOK. Mejora su alineación con las necesidades del negocio cubre el espectro completo de las actividades relacionadas con las TI. 27001/2
  • 9. CONCLUSIONES • Por tener integrado un anillo de normas sobre procesos, permite alcanzar no sola una visión mejorada y desarrollada en el negocio, si no su organización, evaluación, para el ente humano que relaciona las tecnologías modernas, en ambientes de TI modernos y exigentes. • En el gobierno TI se ha traducido en la creación de una familia creciente de publicaciones y productos diseñados para ayudar en la implementación de un gobierno efectivo en toda la empresa. • Tiene las herramientas de apoyo que permite a los administradores para cerrar la brecha entre los requisitos de control, las cuestiones técnicas y los riesgos de negocio. • Considero que aporta en un gran porcentaje para las áreas no solo de TI, si no también emprendedores con temas a manera de conocimiento y alcance con los objetivos del negocio a emprender. • Entre algunas de las reacciones en los objetivos de control es identificany define las necesidades del cliente a la vez que controla sus expectativas de servicio en relación a la capacidad del proveedor, proporciona un marco de entendimiento, simplifica asuntos complicados, reduce las áreas de conflicto y favorece el diálogo ante la disputa.
  • 10. AUDITORIA DE SISTEMAS ARBEY TOVAR ÁLVAREZ ESTUDIANTE INGENIERÍA DE SISTEMAS 2016 GRACIAS