22
UNIVERSIDAD ESTATAL A DISTANCIA ESCUELA DE CIENCIAS EXACTAS Y NATURALES PROGRAMA INGENIERÍA INFORMÁTICA ADMINISTRACIÓN DE PROYECTOS EN TIC TAREA No.1 “NORMA ISO 38500” Nombre del curso: 3087 Sistemas de Calidad Grupo No.2 Nombre del tutor: Endrik Mejía Moreira Nombre: Vargas Martínez José Número de cédula: 1-0515-0601 Nombre: Pérez Pérez Stuart Número de cédula: 1-11670-0550

StuarP_JoseV_tareaNo1

Embed Size (px)

Citation preview

El gobierno de las TI es el alineamiento estratgico de las TI con la organizacin de forma tal que se consigue el mximo valor de negocio por medio del desarrollo y mantenimiento de un control y responsabilidades efectivas, gestin del desempeo y gesti

UNIVERSIDAD ESTATAL A DISTANCIAESCUELA DE CIENCIAS EXACTAS Y NATURALESPROGRAMA INGENIERA INFORMTICAADMINISTRACIN DE PROYECTOS EN TICTAREA No.1NORMA ISO 38500Nombre del curso: 3087 Sistemas de Calidad

Grupo No.2Nombre del tutor: Endrik Meja MoreiraNombre: Vargas Martnez JosNmero de cdula: 1-0515-0601

Nombre: Prez Prez Stuart

Nmero de cdula: 1-11670-0550

Sede Interuniversitaria Alajuela6 de julioII Cuatrimestre 2015Qu es la Norma ISO/IEC 38500 y cul es su objetivo?El Gobierno de las TI es una responsabilidad del ms alto nivel directivo y se encuentra en lo ms alto de una pirmide que estara basada en las operaciones de TI y la gestin de TI. El xito del Gobierno de las TI va a estar ligado a la comprensin y apoyo que obtenga por parte del Equipo de Direccin. Segn la norma internacional ISO 38500, el Gobierno de las TI tiene como principal objetivo evaluar, dirigir y monitorear las TI para que stas proporcionen el mximo valor posible a la organizacin.

Es conveniente hacer notar que la norma est dirigida principalmente a la alta direccin de las organizaciones para hacerles entender y ayudarles a cumplir sus obligaciones legales, regulatorias y ticas respecto al uso de las TI en sus organizaciones.

Por lo tanto, no es, un estndar de Gestin de las TI, sino de Gobierno de TI en el sentido ms estricto.El gobierno de las TI es el alineamiento estratgico de las TI con la organizacin de forma tal que se consigue el mximo valor de negocio por medio del desarrollo y mantenimiento de un control y responsabilidades efectivas, gestin del desempeo y gestin de riesgos de las TI.El gobierno se centra en los seis principios, a saber: responsabilidad, estrategia, adquisicin, rendimiento, conformidad y factor humano adems las tres funciones de evaluar, dirigir y monitorear.

Objetivo de la norma: Utilizar las tecnologas de la informacin de manera efectiva, ptima y eficiente en las organizaciones, con la finalidad de: Generar confianza en los stakeholders (empleados, clientes, proveedores, socios, accionistas, etc.) en el Gobierno Corporativo de TIC de la Organizacin. Informar y guiar a la alta direccin en el gobierno TIC en su organizacin. Proveer de bases para la evaluacin objetiva al Gobierno Corporativo TIC Asegurar que cuando la norma es seguida de manera adecuada, las partes implicadas (directivos, consultores, ingenieros, proveedores de hardware, auditores, etc.) puedan confiar en el gobierno corporativo de TIC. Informar y orientar a los directores que controlan el uso de las TIC en su organizacin. Proporcionar una base para la evaluacin objetiva por parte de la alta direccin en el gobierno de las TIC.

Adecuar la aplicacin y operacin de activos de las TIC. Asignar las responsabilidades.

Velar por la continuidad del negocio Alinear las TIC con los objetivos del negocio. Asignar eficientemente los recursos. Innovar en los servicios, los mercados y las empresas. Mejorar la imagen y reputacin en el mercado frente a los reguladores, agentes sociales y con los stakeholders. Optimizar los costos de la organizacin Invertir en forma efectiva en las TIC. Velar por el cumplimiento legal.Cite los 6 principios de un buen gobierno de procesos de gestin de TIC segn ISO 38500, explquelos brevemente. Principio 1: Responsabilidad: Los individuos y grupos pertenecientes a la empresa deben entender y estar de acuerdo con las responsabilidades referentes a la oferta y la demanda de las tecnologas de informacin. Las personas responsables de las acciones tambin tienen la autoridad de ejecutar esas acciones.Principio 2: Estrategia: Se deben de considerar los planes estratgicos de las tecnologas de la informacin para satisfacer las necesidades actuales y futuras que se deriven de la estrategia de negocio. La organizacin debe tomar en cuenta en su estrategia las actuales y futuras capacidades de las tecnologas de informacin.Principio 3: Adquisicin: Las adquisiciones de TI se deben hacer por razones vlidas, sobre un anlisis y bases adecuadas, presentando una toma de decisiones clara y transparente. Debe existir un equilibrio adecuado entre los beneficios, oportunidades, costos y riesgos, medidos a corto y largo plazo.

Principio 4: Rendimiento: Las tecnologas de informacin deben estar dimensionadas para dar soporte a la organizacin, proporcionando los servicios con la calidad necesaria para cubrir por completo las necesidades actuales y futuras de la organizacin.Principio 5: Conformidad: Debe cumplir con todas las legislaciones y normas obligatorias. Las polticas y prcticas deben estar claramente definidas, aplicadas y ejecutadas.Principio 6: Factor Humano: Todas las polticas, prcticas y decisiones sobre las tecnologas de informacin deben mostrar absoluto respeto por el factor humano, incluyendo las necesidades actuales y futuras, de todas las personas involucradas.

Cules beneficios trae la aplicacin de norma ISO 38500, cite al menos 3?Beneficios de la implantacin de la ISO 38500:1. Garantizar la excelencia en los procesos de negocio y/o servicio como factor esencial del desarrollo de la actividad empresarial, mediante el empleo de administradores y trabajadores idneos y debidamente calificados.2. Garantizar la elaboracin y puesta en prctica de las polticas de gobernabilidad de la empresa.3. Diagnosticar los cambios organizativos y estructurales que se requieran en la empresa y contribuir a perfeccionar los mtodos y estilos de administracin en funcin de propiciar una mayor participacin, compromiso, espritu creativo e innovador y motivacin de todos los dirigentes y trabajadores para la formacin de una cultura organizativa propia de la empresa.

4. Preparar a la empresa para que sea capaz de reaccionar con rapidez y eficiencia ante los cambios del entorno y las demandas cuantitativas y cualitativas.

5. Cumplir con las leyes y regulaciones de la actividad en que se desempee.

6. Gestionar los riesgos de forma eficiente.Ilustre de manera grfica las tres tareas principales del modelo de procesos de gestin de TIC segn ISO 38500.

Fuente: ISO/IEC 2008

Una vez establecidos los principios bsicos que deben regir el Gobierno de las TIC de las organizaciones, la norma ISO 38500 define el modelo bsico para que la alta direccin haga efectivo dicho gobierno. Esto debe conseguirse mediante la ejecucin de tres tareas fundamentales:Evaluar: Examinar y juzgar el uso actual y futuro de las TIC, incluyendo estrategias, propuestas y acuerdos de aprovisionamiento (internos y externos).

Dirigir: Dirigir la preparacin y ejecucin de los planes y polticas, asignando las responsabilidades para tal efecto. Asegurar la correcta transicin de los proyectos a la produccin, considerando los impactos en la operacin, el negocio y la infraestructura. Impulsar una cultura de buen gobierno de las TIC en la organizacin.

Monitorear: Mediante sistemas de medicin, vigilar el rendimiento de las TIC, asegurando que se ajusta a lo planificado.Relacin de los principios-del modelo de gobierno

Una vez definidos los principios y el modelo de gobierno, la norma establece una gua general de las prcticas requeridas para implementar los principios. Para ello, establece una relacin entre los principios y las tres tareas fundamentales de la alta direccin (evaluar, dirigir y monitorear).En cualquier caso, es responsabilidad de cada organizacin identificar las acciones especficas que se requieran para implementar los principios, en funcin de la naturaleza de la organizacin y de un anlisis apropiado de los riesgos y oportunidades en el uso de las TIC.Para cada uno de los principios, la norma proporciona una breve gua u orientacin sobre como evaluar, dirigir y monitorear la funcin de las TIC. Son orientaciones muy generales que no incluyen mecanismos, tcnicas o herramientas concretas a utilizar.Beneficios de la utilizacin de la norma ISO/IEC 2008: Destaca la importancia del gobierno de las TIC debido a los riesgos involucrados y a las significativas inversiones requeridas. Incentiva a las empresas a utilizar estndares apropiados para apuntalar su gobierno de TIC. Provee un marco de 6 principios bsicos para que los directivos lo utilicen cuando evalen, dirijan y supervisen el uso de las TIC en sus empresas. Seguir estos principios ayuda a los directores a balancear riesgos y propiciar oportunidades derivadas del uso de las TIC. Es aplicable a todas las empresas, desde las ms pequeas hasta las ms grandes, independientemente del propsito, diseo y estructura de la organizacin. Aclara que un buen gobierno corporativo de TIC puede ayudar a los directivos a asegurar la conformidad con las obligaciones (regulatorias, legales, contractuales y de derecho comn) Asimismo, deja claro que los sistemas inadecuados de las TIC pueden exponer a los directivos al riesgo de incumplimiento con una gama cada vez ms amplia de legislacin.Esquematice de manera resumida para cada uno de los principios, como dirigir, monitorizar y evaluar la funcin de TIC.

CONCLUSIONESLa importancia de un Sistema de Gobierno de ISO 38500 viene dado por las caractersticas propias del mundo actual, el gobierno de las TIC constituye el componente esencial para el logro de la excelencia y competitividad requerida por la empresa moderna y esto es posible solo mediante la profesionalidad de sus gobernantes, gestores y resto del personal.Es muy importante tener presente que el gobierno de las TIC, implica el manejo de los recursos ms preciados de una organizacin y como sistema su gestin no es responsabilidad exclusiva de una unidad organizativa especializada, sino que implica a los administradores a todos los niveles.Cabe resaltar que todos los principios presentados por la norma recurren a solicitar una cuidadosa planeacin hacia el futuro, indicando a las empresas que la visin de desarrollo y gobernabilidad de las TIC debe hacerse siempre mirando hacia adelante, previendo las posibilidades de cambio y dando espacio para el mismo.El nivel de compromiso de los diferentes grupos que integran la organizacin, definidos en los esquemas de la norma, deber ser siempre el mximo, buscando cumplir con todos los requerimientos solicitados, y expresados por los principios de la misma. La gerencia de las TIC no podr mantener una gobernabilidad estable y deseada, si el resto de empleados involucrados no consiguen una cohesin adecuada en el cumplimiento de los objetivos de la organizacin.BIBLIOGRAFAISO/IEC. (2008). Corporate Governance of Information Tecnology.Disponible en: http://vahabonline.com/wp-content/uploads/2013/06/43236f.pdf

GOBIERNO CORPORATIVO TIC (2008).Objetivos y Metodologa para su implantacin. Disponible en:http://www.isaca.org/chapters7/Monterrey/Events/Documents/20080416%20Standard%20ISO38500.pdfFernndez, C., Piattini, M. (2012 Modelo para el gobierno de las TIC basado en las normas ISO). Espaa: AENOR

https://www.academia.edu/9733245/ISO_IEC_38500_

Ilustracin SEQ Ilustracin \* ARABIC 1Tareas principales del modelo

PAGE 17