Transcript of GTI Gobierno A
Diapositiva 1Universidad Nacional del Callao
Facultad de Ciencias Administrativas
MARCO DE TRABAJO COBIT:
Mg. Víctor H. Durán Herrera
Copyright 2013 DHsystem Inc. All Rights Reserved.
AGENDA
Planear y Organizar (PO)
Caso a resolver
Está bajo responsabilidad de los Gerentes y ejecutivos, y
consta:
Liderazgo
Estructuras
Procesos organizacionales
Integra e institucionaliza las buenas prácticas como base a los
objetivos del negocio.
Facilita que la empresa aproveche al máximo su información,
maximizando así los beneficios, capitalizando las oportunidades y
ganando ventajas competitivas.
GOBIERNO DE TI
ENFOQUE TI
Alineamiento estratégico:
Dirigido a la relación entre el Negocio y el Plan de TI
A la propuesta de valor que debe entregar su definición
A la mantención y validación
Al alineamiento lógico entre las operaciones de TI con las
operaciones de la empresa.
Objetivo: garantizar el vínculo entre los planes de negocio y de
TI
Alineamiento Estratégico
Valor Agregado:
Asegura la entrega del valor propuesto que la TI proporcionará los
beneficios prometidos en la estrategia
Se concentra en la optimización de los costos
Facilita el valor intrínseco de la TI.
Áreas de enfoque del Gobierno de TI
Objetivo: asegurar que TI genere los beneficios prometidos en la
estrategia.
Alineamiento Estratégico
Administración del Riesgo:
Transparencia sobre el significado de los riesgos
empresariales
Incorporar la responsabilidad de los riesgos empresariales en la
administración.
Áreas de enfoque del Gobierno de TI
Objetivo: adquirir conciencia de los riesgos por parte de los altos
ejecutivos de la empresa, comprender los requerimientos de
cumplimiento, transparencia de los riesgos significativos y de
responsabilidades de administración de riesgos.
Alineamiento Estratégico
Administración de Recursos:
Administración de los recursos críticos en TI: Aplicaciones,
Información, Infraestructura y las Personas.
Objetivo: asegurar que la inversión sea óptima, así como la
administración adecuada de los recursos críticos de TI.
Alineamiento Estratégico
Medición de Resultados:
Plan de término
Recursos utilizados
Medición de procesos y entrega de servicios: BSC para traducir la
estrategia en acción y lograr las metas medibles con la
contabilidad convencional.
Áreas de enfoque del Gobierno de TI
Objetivo: rastrear y monitorer la estrategia de implementación, la
terminación del proyecto, el uso de los recursos, el desempeño de
los procesos y la entrega del servicio.
Alineamiento Estratégico
Copyright 2013 DHsystem Inc. All Rights Reserved.
El marco de trabajo de control COBIT contribuye a estas necesidades
de la siguiente manera:
• Estableciendo un vínculo con los requerimientos del negocio
• Organizando las actividades de TI en un modelo de procesos
generalmente aceptado
• Identificando los principales recursos de TI a ser
utilizados
• Definiendo los objetivos de control gerenciales a ser
considerados
Copyright 2013 DHsystem Inc. All Rights Reserved.
Copyright 2013 DHsystem Inc. All Rights Reserved.
Copyright 2013 DHsystem Inc. All Rights Reserved.
(ISACF fundación del control)
(Information Systems Audit And Control Association)
Copyright 2013 DHsystem Inc. All Rights Reserved.
Planificación estratégica de la empresa
Planificación estratégica de TI
La planificación estratégica de TI debe darse en:
PLANEACION Y ORGANIZACION
PLANIFICACION ESTRATEGICA DE LA EMPRESA
1
PROCESO
Conjunto lógico de etapas secuenciales, para cumplir un fin
determinado
2.
VISION DE FUTURO
Proyección a largo plazo, nuevos escenarios a donde e aspira
llegar
3
ESTRATEGIAS
Son las acciones que responden al como hacer realidad los objetivos
y metas propuestas.
4
ANALISIS
Descomponer al todo en sus partes, y las partes en sus elementos
constitutivos.
Copyright 2013 DHsystem Inc. All Rights Reserved.
5
FORTALEZAS
Aspectos internos que favorecen a la organización y que tiene en
mayor medida que sus competidores
6
DEBILIDADES
Aspectos internos que afectan el desarrollo de la organización y
que tienen en menor medida que sus competidores
7
OPORTUNIDADES
Aspectos externos que podrían beneficiar a la empresa si se
aprovecha oportuna y adecuadamente.
8
AMENAZAS
Aspectos externos de la organización que afecta su desarrollo y
competitividad.
Copyright 2013 DHsystem Inc. All Rights Reserved.
09
ACTORES ORGANIZACIONALES
Personal en todos sus niveles, que dinamizan el desarrollo de la
organización.
10
FACTORES CLAVES DE EXITO
Elementos que posee la organización para afrontar con éxito su
desenvolvimiento y desarrollo.
11
MONITORIA
Seguimiento sistemático del proceso estratégico y que provee de
información para la toma de decisiones.
12
ENTE PROACTIVO
Organización que prevé el futuro y se prepara y anticipa para
afrontarlo con éxito.
Copyright 2013 DHsystem Inc. All Rights Reserved.
Michael Porter en su libro “Competitive Strategy“ enumera tres
estrategias a las que se puede acoger una empresa, así como el
impacto de éstas sobre el sistema tributario, vistos estos, como
componentes estratégicos de la misma:
Producir a bajo costo
Fabricar un producto diferenciado
Copyright 2013 DHsystem Inc. All Rights Reserved.
ESQUEMA DEL PROCESO ESTRATEGICO
Implementación de la estructura
ESTRATEGIA
Es un lineamiento establecido para alcanzar los principales
objetivos de la Organización.
Se materializa en un plan que establece una secuencia ordenada de
las acciones a realizar.
Copyright 2013 DHsystem Inc. All Rights Reserved.
Desarrollar una Visión compartida de lo que será la organización y
hacia donde se dirige a través de la misión
Análisis exógeno y endógeno
Determinar objetivos al mas largo plazo y metas. Crear
estrategias
Poner en práctica y ejecutar las estrategias programando las
actividades
Evaluar el desempeño e iniciar ajustes correctivos en la visión, la
dirección a la largo plazo, los objetivos, la estrategia o la
puesta en práctica, en vista de la experiencia real.
1
2
3
4
5
Cuando todos los componentes están presentes, el cambio
ocurre. Cuando alguno está faltando, el resultado es
diferente
PRODUCIENDO EL CAMBIO
METODOLOGIA
Ambiciosa
Alcanzable
Elaboración de un instrumento de medición del avance realizado para
conseguir la visión
Análisis FODA
Análisis de las 5 Fuerzas de Porter y Ataques Estratégicos
Elaboración del Proyecto
EJEMPLO: PERU
Objetivo
Conocer el nivel y avance realizado para alcanzar la Visión.
Debe Elaborarse teniendo en cuenta los indicadores:
1. Acuerdo nacional
3. El plan de gobierno 2011-2015
Copyright 2013 DHsystem Inc. All Rights Reserved.
Análisis FODA
tanto en sus aspectos positivos como negativos.
Externo – Positivo: Oportunidad
Externo – Negativo: Amenaza
Interno – Positivo: Fortaleza
Interno – Negativo: Debilidad
Deben ser cuantificadas.
Cadena de Valor
Ministerios o sectores
servicios en cada paso a través de la cadena de
valor.
SIMULACION
Hoja1
Fortalecimiento del régimen democrático y del Estado de
derecho
ESTADO AL SERVICIO DEL PUEBLO
Reforma del Estado
Democracia y Estado de Derecho
Democratización de la vida política y fortalecimiento del sistema
de partidos
ESTADO AL SERVICIO DEL PUEBLO
Justicia y Reforma del Poder Judicial
Democracia y Estado de Derecho
Afirmación de la identidad nacional
HACIA EL DESARROLLO DESCENTRALIZADO
Institucionalización del diálogo y la concertación
HACIA EL DESARROLLO DESCENTRALIZADO
Gobierno en función de objetivos con planeamiento estratégico,
prospectiva nacional y procedimientos transparentes
NECESIDAD IMPOSTERGABLE DEL DESARROLLO HUMANO
Desarrollo Humano Integral y Protección Social
Democracia y Estado de Derecho
Política exterior para la paz, la democracia, el desarrollo y la
integración
NECESIDAD IMPOSTERGABLE DEL DESARROLLO HUMANO
Lucha contra la Pobreza
Equidad y Justicia Social
Erradicación de la violencia y fortalecimiento del civismo y de la
seguridad ciudadana
NECESIDAD IMPOSTERGABLE DEL DESARROLLO HUMANO
Acceso Universal a la Educación y Promoción de la Cultura y el
Deporte
Equidad y Justicia Social
NECESIDAD IMPOSTERGABLE DEL DESARROLLO HUMANO
Acceso Universal a los Servicios de Salud
Equidad y Justicia Social
Política de Seguridad Nacional
Equidad y Justicia Social
Reducción de la pobreza.
Equidad y Justicia Social
NECESIDAD IMPOSTERGABLE DEL DESARROLLO HUMANO
Equidad y Justicia Social
Acceso Universal a una Educación Pública Gratuita y de Calidad y
Promoción y Defensa de la Cultura y del Deporte.
NECESIDAD IMPOSTERGABLE DEL DESARROLLO HUMANO
Equidad y Justicia Social
Acceso Universal a los Servicios de Salud y a la Seguridad
Social.
NECESIDAD IMPOSTERGABLE DEL DESARROLLO HUMANO
Equidad y Justicia Social
NECESIDAD IMPOSTERGABLE DEL DESARROLLO HUMANO
Competitividad del País
Competitividad del País
Fortalecimiento de la Familia, Promoción y Protección de la Niñez,
la Adolescencia y la Juventud.
Competitividad del País
Competitividad del País
Búsqueda de la competitividad, productividad y formalización de la
actividad económica
Competitividad del País
Competitividad del País
Competitividad del País
Competitividad del País
Política de comercio exterior para la ampliación de mercados con
reciprocidad
Competitividad del País
Estado Eficiente, Transparente y Descentralizado
Afirmación de un Estado eficiente y transparente
Estado Eficiente, Transparente y Descentralizado
Cautela de la institucionalidad de las Fuerzas Armadas y su
servicio a la democracia
Estado Eficiente, Transparente y Descentralizado
Promoción de la ética y la transparencia y erradicación de la
corrupción, el lavado de dinero, la evasión tributaria y el
contrabando en todas sus formas
Estado Eficiente, Transparente y Descentralizado
Erradicación de la producción, el tráfico y el consumo ilegal de
drogas
Estado Eficiente, Transparente y Descentralizado
Plena vigencia de la Constitución y de los derechos humanos y
acceso a la justicia e independencia judicial
Estado Eficiente, Transparente y Descentralizado
Acceso a la información, libertad de expresión y libertad de
prensa
Estado Eficiente, Transparente y Descentralizado
Eliminación del terrorismo y afirmación de la Reconciliación
Nacional
Estado Eficiente, Transparente y Descentralizado
Sostenibilidad fiscal y reducción del peso de la deuda
Hoja2
Proveedores
Amenazas de Nuevos Productos
Minería
Contratos para Explotación
Negociación de la retribución de parte de la empresa minera
-100
+100
+0
-100
0
+0
Debilidad Mal manejo de residuos Tóxicos
Requerir certificación Iso 14 000 Gestión Ambiental y regular el
manejo de residuos
-50
+25
0
+25
+0
+0
Contratos para Exploración
PLANIFICACION ESTRATEGICA DE TI
Conlleva a un planteamiento de futuro, es decir, crear una imagen
de cuáles serán las necesidades en ese momento, y responder a la
pregunta:
Cómo llegaremos allí desde nuestra situación actual?
Debe buscar la subdividivisión de los requisitos de la empresa en
pequeños proyectos
Cada uno deben ser independientes con posibilidad de creciemiento
por que no se conoce las necesidades futuras con exactitud
Ej: “La ciudad del futuro”
Copyright 2013 DHsystem Inc. All Rights Reserved.
Los recursos de TI son manejados por procesos de TI para lograr
metas de TI que respondan a los requerimientos del negocio
El Cubo COBIT
Requerimientos de negocio
RECURSOS
PROCESOS
Marco de Trabajo General de COBIT
Objetivos del Negocio
Objetivos del Gobierno
MODELOS DE MADUREZ
Los niveles de madurez están diseñados como perfiles de procesos de
TI que una empresa reconocería como descripciones de estados
posibles actuales y futuros.
Copyright 2013 DHsystem Inc. All Rights Reserved.
Modelos de madurez
Copyright 2013 DHsystem Inc. All Rights Reserved.
PLANEAR Y ORGANIZAR (PO) Dominio q cubre las estrategias y las
tácticas, y tiene que ver con identificar la manera en que TI pueda
contribuir para lograr los objetivos del negocio. Además, la
realización de la visión estratégica requiere ser planeada,
comunicada y administrada desde diferentes perspectivas.
Finalmente, se debe implementar una estructura organizacional y una
estructura tecnológica apropiada. Este dominio cubre los siguientes
cuestionamientos típicos de la gerencia:
• ¿Están alineadas las estrategias de TI y del negocio?
• ¿La empresa está alcanzando un uso óptimo de sus recursos?
• ¿Entienden todas las personas dentro de la organización los
objetivos de TI?
• ¿Se entienden y administran los riesgos de TI?
• ¿Es apropiada la calidad de los sistemas de TI para las
necesidades del negocio?
Copyright 2013 DHsystem Inc. All Rights Reserved.
- Definir un plan estratégico de TI
- Definir la arquitectura de información
- Determinar la dirección tecnológica
- Administrar la inversión en TI
- Communicar los lineamientos de la administración
- Administrar Recursos Humanos de TI
- Asegurar cumplimiento de requerimientos externos
- Determinar y evaluar riesgos
ALINEAMIENTO ESTRATÉGICO
FORMULA 1
FORMULA 1
2. ENTREGA DE VALOR
3. ADMINISTRACION DE RIESGOS
Accidentes
Desperfectos
4. ADMINISTRACION DE RECURSOS
FORMULA 1
4. ADMINISTRACION DE RECURSOS …… . 2
Copyright 2013 DHsystem Inc. All Rights Reserved.
FORMULA 1
4. ADMINISTRACION DE RECURSOS …… . 3
Copyright 2013 DHsystem Inc. All Rights Reserved.
PO1 Definir un plan estratégico de TI
4. ADMINISTRACION DE RECURSOS …… . 4
FORMULA 1
4. ADMINISTRACION DE RECURSOS …… . 5
FORMULA 1
4. ADMINISTRACION DE RECURSOS …… . 6
FORMULA 1
4. ADMINISTRACION DE RECURSOS …… . 7
FORMULA 1
4. ADMINISTRACION DE RECURSOS …… . 8
FORMULA 1
4. ADMINISTRACION DE RECURSOS …… . 9
FORMULA 1
4. ADMINISTRACION DE RECURSOS …… . 10
FORMULA 1
4. ADMINISTRACION DE RECURSOS …… . 11
FORMULA 1
4. ADMINISTRACION DE RECURSOS …… . 12
FORMULA 1
4. ADMINISTRACION DE RECURSOS …… . 13
FORMULA 1
4. ADMINISTRACION DE RECURSOS …… . 14
FORMULA 1
5. MEDICION DEL DESEMPEÑO
Copyright 2013 DHsystem Inc. All Rights Reserved.
Copyright 2013 DHsystem Inc. All Rights Reserved.
Copyright 2013 DHsystem Inc. All Rights Reserved.
Copyright 2013 DHsystem Inc. All Rights Reserved.
Copyright 2013 DHsystem Inc. All Rights Reserved.
Copyright 2013 DHsystem Inc. All Rights Reserved.
TRABAJO DE INVESTIGACION
ESQUEMA DE TRABAJO COBIT
________________________________________________________________
________________________________________________________________
________________________________________________________________
________________________________________________________________
________________________________________________________________
________________________________________________________________
MODELO DE GOBIERNO TI - COBIT 4.0
Asunto o tema que se va a tratar y, su alcance
PO1 Definir un plan estratégico de TI
ENFOQUE TI
ALINEAMIENTO ESTRATEGICO
RECURSOS
Aplicaciones: (a qué niveles organizacionales se aplicará y en qué
tiempo)
Información: (fuentes que se indica en las entradas de las
directrices)
Infraestructura: (la infraestructura e implementos que se van a
utilizar para el P-TI)
Personas: (las personas que van a intervenir en la elaboración del
plan, tener en cuenta la gráfica RACI)
Copyright 2013 DHsystem Inc. All Rights Reserved.
REQUERIMIENTOS DEL NEGOCIO
Eficiencia: (utilizar los recursos en cantidades y tiempos
programados)
PROCESOS
Control sobre el proceso TI de: PO1 Definir un plan estratégico de
TI
Que satisface el requisito del negocio de TI para: (sostener o
extender los requerimientos de gobierno y de la estrategia del
negocio, al mismo tiempo que se mantiene la transparencia sobre los
beneficios, costos y riesgos)
Elaborar:
Estrategia de contratación externa de TI
Estrategia de adquisición de TI
Copyright 2013 DHsystem Inc. All Rights Reserved.
Enfocándose en : (la incorporación de TI y de la gerencia del
negocio en la traducción de los requerimientos del negocio a
ofertas de servicio, y el desarrollo de estrategias para otorgar
estos servicios de una forma transparente y rentable)
Se logra con: (la intervención con la alta gerencia y con la
gerencia del negocio para alinear la planeación estratégica de TI
con las necesidades del negocio actuales y futuras: • El
entendimiento de las capacidades actuales de TI • La aplicación de
un esquema de prioridades para los objetivos del negocio que
cuantifique los requerimientos del negocio)
Se mide con:
• El porcentaje de objetivos de TI en el plan estratégico de TI,
que dan soporte al plan estratégico del negocio
• El porcentaje de proyectos TI en el portafolio de proyectos que
se pueden rastrear hacia el plan táctico de TI
• El retraso entre las actualizaciones del plan estratégico de TI y
las actualizaciones de los planes tácticos de TI
Copyright 2013 DHsystem Inc. All Rights Reserved.
(efectuar el análisis para determinar el modelo de madurez de PO1
Definir un plan estratégico de TI)
MODELO DE MADUREZ
Ok
Proveedores
Competidor
Potencial
CompradoresSustitutos
Competidore
Fortaleza