domingo, 20 de mayo de 2018

COBIT - PLANEAR Y ORGANIZAR 4


PLANEAR Y ORGANIZAR
PO4. Definir Procesos, Organización y Relaciones de TI
La organización de TI se define tomando en cuenta los requerimientos del personal, funciones, rendición de cuentas, autoridad, roles, responsabilidades y supervisión.
Donde el proceso de TI de la organización debe ser transparente y con control. Por lo cual debe de haber un involucramiento de los altos ejecutivos y de la gerencia de negocio además de tener un comité estratégico donde se garantice la vigilancia del consejo directivo sobre TI, y más comité de dirección, donde participe el negocio como TI (se debe determinar prioridades de TI para las necesidades del negocio).
Para garantizar el oportuno soporte en los requerimientos del negocio, TI se debe involucrar en los procesos importantes de decisión.

Control sobre el proceso TI de
Definir los procesos, organización y relaciones de TI
Que satisface el requerimiento del negocio de TI para
 Agilizar la respuesta a las estrategias del negocio mientras se cumplen los requerimientos de gobierno y se establecen puntos de contacto definidos y competentes.
Enfocándose en
El establecimiento de estructuras organizacionales de TI transparentes, flexibles y responsables, y en la d e implementación de procesos de TI con dueños, y en la integración de roles y responsabilidades hacia los procesos de negocio y de decisión
Se logra con
·         La definición de un marco de trabajo de procesos de TI
·         El establecimiento de un cuerpo y una estructura organizacional apropiada
·         La definición de roles y responsabilidades

Y se mide con
·         El porcentaje de roles con descripciones de puestos y autoridad documentados
·         El número de unidades/procesos de negocio que no reciben soporte de TI y que deberían recibirlo, de acuerdo con la estrategia
·         Número de actividades clave de TI fuera de la organización de TI que no son aprobadas y que no están sujetas a los estándares organizacionales de TI



Objetivos de Control
PO4.2 Comité Estratégico de TI
Establecer un comité estratégico de TI a nivel del consejo. Este comité deberá asegurar que el gobierno de TI, como parte del gobierno corporativo, se maneja de forma adecuada, asesora sobre la dirección estratégica y revisa las inversiones principales a nombre del consejo completo.
PO4.6 Establecimiento de Roles y Responsabilidades
Definir y comunicar los roles y responsabilidades para el personal de TI y los usuarios que delimiten la autoridad entre el personal de TI y los usuarios finales y definían las responsabilidades y rendición de cuentas para alcanzar las necesidades del negocio.
PO4.15 Relaciones
Establecer y mantener una estructura óptima de enlace, comunicación y coordinación entre la función de TI y otros interesados dentro y fuera de la función de TI, tales como el consejo directivo, ejecutivos, unidades de negocio, usuarios individuales, proveedores, oficiales de seguridad, gerentes de riesgo, el grupo de cumplimiento corporativo, los contratistas externos y la gerencia externa (offsite).

No hay comentarios:

Publicar un comentario