PLANEAR Y ORGANIZAR
PO4. Definir Procesos, Organización y Relaciones de TI
La organización de TI se define tomando en cuenta los
requerimientos del personal, funciones, rendición de cuentas, autoridad, roles,
responsabilidades y supervisión.
Donde el proceso de TI de la organización debe ser
transparente y con control. Por lo cual debe de haber un involucramiento de los
altos ejecutivos y de la gerencia de negocio además de tener un comité estratégico
donde se garantice la vigilancia del consejo directivo sobre TI, y más comité de
dirección, donde participe el negocio como TI (se debe determinar prioridades
de TI para las necesidades del negocio).
Para garantizar el oportuno soporte en los requerimientos
del negocio, TI se debe involucrar en los procesos importantes de decisión.
Control sobre el
proceso TI de
Definir los procesos, organización y relaciones de TI
Que satisface el requerimiento del negocio de TI para
Agilizar la respuesta a las estrategias del
negocio mientras se cumplen los requerimientos de gobierno y se establecen puntos
de contacto definidos y competentes.
Enfocándose en
El establecimiento de estructuras
organizacionales de TI transparentes, flexibles y responsables, y en la d e
implementación de procesos de TI con dueños, y en la integración de roles y
responsabilidades hacia los procesos de negocio y de decisión
Se logra con
·
La definición de un marco de trabajo de procesos
de TI
·
El establecimiento de un cuerpo y una estructura
organizacional apropiada
·
La definición de roles y responsabilidades
Y se mide con
·
El porcentaje de roles con descripciones de
puestos y autoridad documentados
·
El número de unidades/procesos de negocio que no
reciben soporte de TI y que deberían recibirlo, de acuerdo con la estrategia
·
Número de actividades clave de TI fuera de la
organización de TI que no son aprobadas y que no están sujetas a los estándares
organizacionales de TI
Objetivos de Control
PO4.2 Comité
Estratégico de TI
Establecer un comité estratégico de TI a nivel del consejo. Este
comité deberá asegurar que el gobierno de TI, como parte del gobierno corporativo,
se maneja de forma adecuada, asesora sobre la dirección estratégica y revisa
las inversiones principales a nombre del consejo completo.
PO4.6 Establecimiento
de Roles y Responsabilidades
Definir y comunicar los roles y responsabilidades para el
personal de TI y los usuarios que delimiten la autoridad entre el personal de
TI y los usuarios finales y definían las responsabilidades y rendición de
cuentas para alcanzar las necesidades del negocio.
PO4.15 Relaciones
Establecer y mantener una estructura óptima de enlace,
comunicación y coordinación entre la función de TI y otros interesados dentro y
fuera de la función de TI, tales como el consejo directivo, ejecutivos,
unidades de negocio, usuarios individuales, proveedores, oficiales de
seguridad, gerentes de riesgo, el grupo de cumplimiento corporativo, los
contratistas externos y la gerencia externa (offsite).






