Panorama General COBIT 5 - · PDF filePanorama General COBIT 5 1. Satisfacer 2. Cubrir 3....

1
Panorama General COBIT 5 1. Satisfacer 2. Cubrir 3. Aplicar 4. Hacer 5. Separar ISO 38500 PRINCE2/PMBOK TOGAF ISO 31000 ISO 27000 CMMI ITIL 2011/ISO 20000 ISO 15504 COBIT 5 Ayuda a crear el valor optimo en la compañía Guías Catalizadores y Profesionales Principios de COBIT 5 VAL-IT (ISO 15504:2) No alcanzado (0 – Parcialmente alcanzado (15 – Ampliamente alcanzado (50 – Completamente alcanzado (85 – N P L F Evaluación del proceso www.isaca.org/COBIT www.itigi.org www.Itil-officialsite.com www.axelos.com ISO9001 6 Optimizado Predecible Establecido Gestionado 5 4 3 2 Ejecutado Incompleto 1 0 PROCESOS PARA LA GESTIÓN DE TI EMPRESARIAL 37 EDM 01 Asegurar el Establecimiento y Mantenimiento del Marco de Gobierno EDM 02 Asegurar la Entrega de Beneficios EDM 03 Asegurar la Optimización del Riesgo EDM 04 Asegurar la Optimización de los Rec urs os EDM 05 Asegurar la Transparencia Hacia las Partes Interesadas Evaluar, Orientar y Supervisar 37 PROCESOS DE GOBIERNO DE TI EMPRESARIAL Verde: Únicamente en COBIT 5 Gris: Mapeo con ITIL 2. Cubriendo la empresa de extremo a extremo... 3. Aplicando un marco de referencia integrado... 4. Que haga posible un enfoque holístico... 5. Separando el Gobierno de la Gestión. 1. Satisfacer las necesidades de las partes interesadas... Gestión de Estrategia Coordinación de Diseño Gestión de Catalogo de Servicios Gestión de Niveles de Servicio - SLM Gestión de Disponibilidad Gestión de Capacidad Gestión de Continuidad Gestión de Seguridad Gestión de Proveedores Gestión de Demanda Gestión de Portafolio de Servicios Gestión Financiera Gestión de Relaciones con el negocio DISEÑO ESTRATEGIA TRANSICIÓN OPERACIÓN MEJORA CONTINUA Cultura Organizacional Proceso de 7 Pasos de Mejora Continua Gestión de Cambio Activos de Servicio y Gestión de Configuración Gestión de Liberación e Implementación Validación de Servicios y Pruebas Evaluación de Cambio Planeación de la transición y soporte Gestión de Incidentes Gestión de Peticiones Gestión de Problemas Gestión de Acceso Mesa de Servicio Gestión Técnica Gestión de Operación Gestión de Aplicación Gestión de Eventos 26 Estructura Generica de un Habilitador Cuatro Dimensiones del catalizador Gestión de Rendimiento de los catalizadores Buenas Prácticas * Prácticas * Productos del Trabajo En trada s/Sa lid a Ciclo de Vida * Planificar * Dise ñar * Construir/Adquirir/ Crea r/Imp lemen tar * Utilizar / Operar * Evaluar/Monitorear * Actualizar/Eliminar Metas * Ca lid ad Intrín se ca * Calidad Contextual (Relevancia, Efectividad) * Accesibilidad y Seguridad Partes Interesadas * Grupos de Interes Internos * Grupos de Interes Externos ¿Se Consideran las Necesidades de las Partes Interesadas? ¿Se Alcanzaran los Objetivos de los Catalizadores? ¿Se Gestiona el Ciclo de V ida? ¿Se Aplican Buenas Prácticas? ¿Métricas Para la Aplicación de las Prácticas? (Indicadores de Avance) ¿Métricas Para la Consecución de Metas? (Indicadores de Retrazo/Resultado) 4 Definido Creado Ejecutado Monitoreado Ajustado Retirado CICLO DE VIDA DE UN PROCESO Partes del Proceso LAS ACTIVIDADES DE LOS PROCESOS EN COBIT 5: * Describen un conjunto de acciones necesarias y suficientes de pasos para la implementación y logro de la Gestión y Prácticas de Gobierno. * Consideran las Entradas y Salidas de el proceso. * Están basadas en estándares aceptados y buenas practicas. * Establecen soporte de roles claros y responsabilidades. * Son no prescriptivas y necesitan ser adaptadas y desarrolladas dentro de procedimientos específicos y apropiados para la compañía. Prácticas Actividades Destalle de Actividades Definido Creado Ejecutado Monitoreado Ajustado Retirado CICLO DE VIDA DE UN PROCESO Partes del Proceso LAS ACTIVIDADES DE LOS PROCESOS EN COBIT 5: * Describen un conjunto de acciones necesarias y suficientes de pasos para la implementación y logro de la Gestión y Prácticas de Gobierno. * Consideran las Entradas y Salidas de el proceso. * Están basadas en estándares aceptados y buenas practicas. * Establecen soporte de roles claros y responsabilidades. * Son no prescriptivas y necesitan ser adaptadas y desarrolladas dentro de procedimientos específicos y apropiados para la compañía. Prácticas Actividades Destalle de Actividades 5 3 MEA 01 Super visar, Evaluar y Valorar Rendimiento y Conformidad MEA 02 Super visar, Evaluar y Valorar el Sistema de Control Inter no MEA03 Super visar, Evaluar y Valorar la Confor midad con los Requerimientos Ext ernos Supervisar, Evaluar Y Valorar V P 13 APO 12 Gestionar el Riesgo APO 13 Gestionar la seguridad APO 11 Gestionar la calidad APO 09 Gestionar los acuerdo s d e Servicio APO 10 Gestionar los proveedores APO 08 Gestionar las relacio nes APO 05 Gestionar el Po rtafo lio APO 06 Gestionar el Presupuesto y los Costes APO 04 Gestionar la Inn ova ción APO 02 Gestionar la Estrategia APO 03 Gestionar la Arquitectura Empresarial APO 01 Gestionar el Ma rco d e gestión de TI APO 07 Gestionar los Recursos Humanos Alinear, Planificar y Organizar H 10 BAI 09 Gestionar los Activos BAI 10 Gestionar la Configuración BAI 08 Gestionar el Conocimiento BAI05 Gestionar la Introducción de Cambios Organizativos BAI 06 Gestionar los Cambios BAI 04 Gestionar la Disponibilidad y Capa cid ad BAI 02 Gestionar la Definición de Requisitos BAI03 Gestionar la Identificación y Construcción de Soluciones BAI 01 Gestionar los Programas y Proyectos BAI07 Gestionar la Aceptación del Cambio y la Trasición Construir, Adquirir e Implementar A 6 DSS 06 Gestionar los Servicios de Seguridad DSS 04 Gestionar la Continuidad DSS 02 Gestionar las Peticiones y los Incidentes del Serv ic io DSS 03 Gestionar los Prob le mas DSS 01 Gestionar las ope racion es DSS 07 Gestionar los Controles de los Procesos del Negocio Entregar, dar Servicio y Soporte ( - ) ( + ) 6 Verde: Únicamente en ITIL Gris: Mapeo con COBIT 5 Implementación del ciclo de vida de mejora continua 15504:2 15504:2 P A M Gestión de Conocimiento Medición Control Definición Despliegue Gestión Productos de trabajo Rendimiento Innovación Optimización Prácticas de Base Prácticas Genéricas P R M Dimensión del Proceso (COBIT5) Dimensión de la capacidad (PAM) Cuales son los motivos? Donde estamos ahora? Donde queremos ir? Que es preciso hacer? Como conseguimos llegar? Hemos conseguimos llegar? Como mantenemos vivo el impulso? Construir Mejoras Definir el estado Objetivo Redactar el estado actual Implantar mejoras Operar y medir Supervisar y evaluar Reconocer la necesidad de actuar Facilitadores del cambio Ciclo de vida de Mejora Continua Gestion del programa Identificar roles Comunicar el resultado Construir equipo de implementación Establecer el deseo de camino Operar y usar Incorporar nuevos enfoques Sostener Planificar el programa Definir hoja de ruta Definir problemas y oportunidades Iniciar el programa Ejecutar el PLan Obtener beneficios Revisar la efectividad 1 2 3 4 5 6 7 Anillo Externo Anillo Intermedio Anillo Interno Adaptado por : Alexander Ramos E. | ITIL Expert / COBIT © 2014 – Praktiva SAS, Bogotá – Colombia. Todos los derechos Reservados - Versión 2.0 ITIL® is a registered trade mark of AXELOS Limited, used under permission of AXELOS Limited. All rights reserved Copyright © AXELOS Limited 2011 Reproduced under licence from AXELOS Limited. All rights reserved. www.praktiva.com servi ci oalcli ente@ pr ak tiva.com

Transcript of Panorama General COBIT 5 - · PDF filePanorama General COBIT 5 1. Satisfacer 2. Cubrir 3....

Page 1: Panorama General COBIT 5 - · PDF filePanorama General COBIT 5 1. Satisfacer 2. Cubrir 3. Aplicar 4. Hacer 5. Separar 00 K F 1 31000 00 I 04 0 COBIT 5 Ayuda a crear el valor optimo

Panorama General COBIT 5

1.

Satisfacer

2.

Cubrir

3.

Aplicar

4.

Hacer

5.

Separar

ISO

38

50

0

PR

INC

E2

/PM

BO

K

TO

GA

FIS

O

31

00

0

ISO

27

00

0

CM

MI

ITIL

2

01

1/I

SO

20

00

0

ISO

15

50

4

COBIT 5 Ayuda a

crear el valor optimo

en la compañía

Guías Catalizadores y Profesionales

Principios de COBIT 5

VAL-IT (ISO 15504:2)

No alcanzado (0 –

Parcialmente alcanzado (15 –

Ampliamente alcanzado (50 –

Completamente alcanzado (85 –

N

P

L

F

Evaluación del proceso

www.isaca.org/COBIT

www.itigi.org

www.Itil-officialsite.com

www.axelos.com

ISO

90

01

6

Optimizado

Predecible

Establecido

Gestionado

5

4

3

2

Ejecutado

Incompleto

1

0

PROCESOS PARA LA GESTIÓN DE TI EMPRESARIAL

37

EDM 01 Asegurar el

Establecimiento y

Mantenimiento del

Marco de Gobierno

EDM 02

Asegurar la Entrega

de Beneficios

EDM 03

Asegurar la

Optimizac ión del

Riesgo

EDM 04

Asegurar la

Optimización de los

Recursos

EDM 05 Asegurar la

Transparencia Hacia

las Partes

Interesadas

Evaluar, Orientar y Supervisar

37PROCESOS DE GOBIERNO DE TI EMPRESARIAL Verde: Únicamente en COBIT 5

Gris: Mapeo con ITIL

2. Cubriendo la empresa de extremo a extremo...

3. Aplicando un marco de referencia integrado...

4. Que haga posible un enfoque holístico...

5. Separando el Gobierno de la Gestión.

1. Satisfacer las necesidades de las partes interesadas...

Gestión d e Estrategia

Coordinación de Diseño

Gestión d e Catalogo de

Servicios

Gestión d e Niveles de

Servicio - SLM

Gestión d e Disponibil idad

Gestión d e Capacidad

Gestión d e Continuidad

Gestión d e Seguridad

Gestión d e Proveedores

Gestión d e Demanda

Gestión d e Portafolio de

Servicios

Gestión Financiera

Gestión d e Relaciones con

el negocio

DISEÑOESTRATEGIA TRANSICIÓN OPERACIÓN

MEJORA CONTINUA

Cultura Organizacional

Proceso de 7 Pasos de Mejora Continua

Gestión d e Cambio

Activos de Servicio y

Gestión d e Configuración

Gestión d e Liberación e

Implementación

Validación de Serv icios y

Pruebas

Evaluación de Cambio

Planeación de la

transición y soporte

Gestión d e Inciden tes

Gestión d e Peticiones

Gestión d e Problemas

Gestión d e Acceso

Mesa de Serv icio

Gestión Técnica

Gestión d e Operación

Gestión d e Aplicación

Gestión d e Eventos

26

Estructura Generica de un Habilitador

Cu

atr

o D

imen

sio

nes

del ca

taliza

dor

Gesti

ón

de R

end

imie

nto

de los c

ata

liza

do

res

Buenas Prácticas

* Prácticas

* Productos del

Trabajo

Entradas/Salida

Ciclo de Vida* Planificar

* Diseñar

* Construir/Adquirir/

Crear/Implementar

* Utilizar / Operar

* Evaluar/Monitorear

* Actualizar/Eliminar

Metas* Calidad Intrínseca

* Calidad Contextual

(Relevancia,

Efectividad)

* Accesibilidad y

Seguridad

Partes Interesadas

* Grupos de Interes

Internos

* Grupos de Interes

Externos

¿Se Consideran las

Necesidades de las

Partes Interesadas?

¿Se Alcanzaran los

Objetivos de los

Catalizadores?

¿Se Gestiona el Ciclo

de Vida?

¿Se Aplican Buenas

Prácticas?

¿Métricas Para la Aplicación de las Prácticas?

(Indicadores de Avance)

¿Métricas Para la Consecución de Metas?

(Indicadores de Retrazo/Resultado)

4Definido Creado Ejecu tado Monitoreado Ajustado Reti rado

CICLO DE VIDA DE UN PROCESO

Partes del Proceso

LAS ACTIVIDADES DE LOS PROCESOS EN COBIT 5:

* Describen un conjunto de acciones necesarias y

suficientes de pasos para la implementación y logro de

la Gestión y Prácticas de Gobierno.

* Consideran las Entradas y Salidas de el proceso.

* Están basadas en estándares aceptados y buenas

practicas.

* Establecen soporte de roles claros y responsabilidades.

* Son no prescriptivas y necesitan ser adaptadas y

desarrolladas dentro de procedimientos específicos y

apropiados para la compañía.

Prácticas

Actividades

Destalle de

Actividades

Definido Creado Ejecu tado Monitoreado Ajustado Reti rado

CICLO DE VIDA DE UN PROCESO

Partes del Proceso

LAS ACTIVIDADES DE LOS PROCESOS EN COBIT 5:

* Describen un conjunto de acciones necesarias y

suficientes de pasos para la implementación y logro de

la Gestión y Prácticas de Gobierno.

* Consideran las Entradas y Salidas de el proceso.

* Están basadas en estándares aceptados y buenas

practicas.

* Establecen soporte de roles claros y responsabilidades.

* Son no prescriptivas y necesitan ser adaptadas y

desarrolladas dentro de procedimientos específicos y

apropiados para la compañía.

Prácticas

Actividades

Destalle de

Actividades

5

3

MEA 01 Supervisar, Evaluar y

Valorar Rendimiento

y Conformidad

MEA 02 Supervisar, Evaluar y

Valorar el Sistema

de Control Interno

MEA03 Supervisar,

Evaluar y Valorar la

Conformidad con los

Requerimientos

Externos

Supervisar,

Evaluar Y

Valorar

V

P

13APO 12

Gestionar el

Riesgo

APO 13

Gestionar la

seguridad

APO 11

Gestionar la

calidad

APO 09

Gestionar los

acuerdos de

Servicio

APO 10

Gestionar los

proveedores

APO 08

Gestionar las

relaciones

APO 05

Gestionar el

Portafo lio

APO 06

Gestionar el

Presupuesto y

los Costes

APO 04

Gestionar la

Innovación

APO 02

Gestionar la

Estrategia

APO 03

Gestionar la

Arquitectura

Empresarial

APO 01

Gestionar el

Marco de

gestión de TI

APO 07

Gestionar los

Recursos

Humanos

Alinear, Planificar y Organizar

H

10BAI 09

Gestionar los

Activos

BAI 10

Gestionar la

Configuración

BAI 08

Gestionar el

Conocimiento

BAI0 5 Gestionar

la Introducción

de Cambios

Organizativos

BAI 06

Gestionar los

Cambios

BAI 04

Gestionar la

Disponibilidad

y Capacidad

BAI 02

Gestionar la

Definición de

Requisitos

BAI0 3 Gestionar

la Identificac ión

y Const rucc ión

de Soluc iones

BAI 01

Gestionar los

Programas y

Proyectos

BAI0 7 Gestionar

la Aceptación

del C ambio y la

Trasición

Construir, Adquirir e Implementar

A6

DSS 06

Gestionar los

Servicios de

Seguridad

DSS 04

Gestionar la

Continuidad

DSS 02

Gestionar las

Peticiones y los

Incidentes del

Serv ic io

DSS 03

Gestionar los

Problemas

DSS 01

Gestionar las

operaciones

DSS 07

Gestionar los

Controles de los

Procesos del

Negocio

Entregar, dar Servicio y Soporte

( - )

( + )

6

Verde: Únicamente en ITIL

Gris: Mapeo con COBIT 5

Imp

lem

en

tació

n

de

l cic

lo d

e v

ida

de

me

jora

co

nti

nu

a

15504:215504:2

P

A

M

Gestión d e Conocimiento

Medición

Control

Definición

Despliegue

Gestión

Productos

de trabajo

Rendimiento

Innovación

Optimización

Prácticas de Base

Prácticas

Genéricas

P

R

M

Dimensión del Proceso

(COBIT5)

Dimensión de la

capacidad (PAM)

Cuales son los motivos?

Donde estamos ahora?

Donde queremos ir?

Que es preciso hacer?

Como conseguimos llegar?

Hemos conseguimos llegar?

Como mantenemos vivo el

impulso?

Construir

Mejoras

Definir el estado

Objetivo

Redactar el estado

actual

Implantar mejoras

Operar y medir

Supervisar y

evaluar

Reconocer la

necesidad de actuar

Facili tadores

del cambio Ciclo de vida de

Mejora ContinuaGestion del programa

Identificar roles

Comunicar el

resultado

Construir equipo de

implementación

Establecer el deseo

de camino

Operar y usar

Incorporar nuevos

enfoques

Sostener

Planificar el

programa

Definir hoja

de ruta

Definir problemas

y oportunidades

Iniciar el programa

Ejecutar el PLan

Obtener

beneficios

Revisar la

efectividad

1

2

3

4

5

6

7

Ani llo Externo

Ani llo Intermedio

Ani llo Interno

Adaptado por : Alexander Ramos E. | ITIL Expert / COBIT

© 2014 – Praktiva SAS, Bogotá – Colombia. Todos los derechos Reservados - Versión 2.0

ITIL® is a registered trade mark of AXELOS Limited, used under permission of AXELOS Limited. All rights reserved

Copyright © AXELOS Limited 2011 Reproduced under licence from AXELOS Limited. All rights reserved.

[email protected]