Mostrando entradas con la etiqueta Gobierno de TI. Mostrar todas las entradas
Mostrando entradas con la etiqueta Gobierno de TI. Mostrar todas las entradas

jueves, 22 de enero de 2015

¿Qué es la norma ISO 38500? – Gobierno Corporativo de TI.


La norma ISO/IEC 38500:2008 se publicó en junio de 2008, basándose en la norma australiana AS8015:2005. Es la primera de una serie sobre el Gobierno de TI.

Gobierno de TI es el alineamiento de las Tecnologías de la información y la comunicación (TI) con la estrategia del negocio. Hereda las metas y la estrategia a todos los departamentos de la empresa, y proporciona el mejor uso de la tecnología y de sus estructuras organizativas para alcanzarlas.
El objetivo de la ISO 38500, es proporcionar un marco de principios para que la dirección de las organizaciones los utilicen al evaluar, dirigir y monitorear el uso de las tecnologías de la información (TI's). Tambien ayuda a los miembros de altos niveles de una organización a entender y cumplir cabalmente sus obligaciones legales, regulatorias y éticas respecto del uso de TI en las organizaciones.
Está alineada con los principios de gobierno corporativo recogidos en el "Informe Cadbury" y en los "Principios de Gobierno Corporativo de la OCDE".

Alcance

La norma se aplica al gobierno de los procesos de gestión de las TI's en todo tipo de organizaciones que utilicen (hoy todas) las tecnologías de la información, facilitando unas bases para la evaluación objetiva del gobierno de TI.

La norma parte de estos 6 principios para un buen Gobierno:

Principio 1. Responsabilidad
Los individuos y grupos dentro de la organización deben comprender y aceptar su Responsabilidades con respecto a la oferta y la demanda de TI. Las personas con responsabilidad de las acciones también tienen la autoridad para llevar a cabo esas acciones.
Principio 2: Estrategia
Se consideran los planes estratégicos de TI para satisfacer las necesidades actuales y futuras derivadas de la estrategia de negocio. La estrategia de negocio de la organización tiene en cuenta las actuales y futuras capacidades de las TI.
Principio 3: Adquisición
Las adquisiciones de TI se hacen por razones válidas, sobre la base de adecuada y análisis en curso, con la decisión clara y transparente de decisiones. Hay equilibrio adecuado entre los beneficios, oportunidades, costos y riesgos, tanto en a corto y largo plazo.
Principio 4: Rendimiento
Las TI debe estar dimensionada para dar soporte a la organización, proporcionando lo servicios con la calidad adecuada para cumplir con las necesidades actuales y futuras.
Principio 5: Conformidad
Cumple con todas las legislaciones y normas obligatorias. Las políticas y prácticas están claramente definidas, aplicadas y ejecutadas.
Principio 6: Factor Humano
Las políticas de TI, las prácticas y decisiones demuestran respeto al factor humano, incluyendo las necesidades actuales y futuras de todas las personas involucradas.

La dirección de TI gobernara mediante estos 3 principio según la norma:

Evaluar: La dirección debe examinar y juzgar sobre el uso actual y futuro de las TI, incluyendo estrategias, propuestas y acuerdos de suministro (ya sea interno, externas, o ambas cosas).
Dirigir: La dirección debe asignar la responsabilidad, y la preparación directa y aplicación de planes y políticas. Asegurar la correcta transición de los proyectos a la producción considerando los impactos en la operación, el negocio y la infraestructura. Impulsar una cultura de buen gobierno de TI en la organización.
Monitorizar: La dirección debe vigilar, a través de sistemas de medición adecuados, el rendimiento de las TI. Deben convencerse que el rendimiento está en conformidad con los planes, en particular con respecto a los objetivos de negocio.

miércoles, 12 de junio de 2013

¿Qué procesos de tu organización debería utilizar el servicio Cloud Computing?


Una organización antes de tomar la decisión de contratar un proveedor para el servicio de cloud computing, deberá tener claro y bien definido los procesos de la organización que serán enviados a la nube, así como el grado de importancia y riesgo que estarán asumiendo al tomar esta decisión que involucran al activo más importante de toda organización,  que es su información.
Antes de responder la pregunta, haremos un previo análisis sobre el actual papel que desempeñan los departamentos de TI y su Data Center en su organización, siendo estos los que soportan los procesos de negocio de las organizaciones, mediante los siguientes servicios que ofrece internamente, respaldados por su arquitectura tecnológica con la que cuentan.
Un breve Check List de los servicios y su arquitectura tecnológica que la soporta:

ü  Servicios  de aplicaciones.- Stand-Alone, Cliente/servidor, Aplicaciones Web, Servicios Web, SOA –BPEL, Integración de apps, Plataforma de Desarrollo.

ü  Servicio de datos.- BD relacionales, BD No-SQL, Bodegas de datos, Mineria de datos, OLAP, OLTP.

ü  Servicio de infraestructura.- Virtualización, Servidores, Redes-Monitoreo, Almacenamiento, Backups, Escritorios, Email-LDAP, Firewall-IDP-IPS.

Esto ayudara a tener un mapa sobre los  componentes que dejaran de administrar internamente el departamento TI, para que estas sean delegadas a tercero. Debemos tener presente que estamos delegando la administración del servicio pero el control y supervisión sigue siendo responsabilidad del departamento TI, mediante las SLA puesta al proveedor.

El segundo paso es tener identificado los procesos actuales de la organización, que el departamento TI y su Data Center están  soportando y administrando según su infraestructura tecnológica actual. Aquí un ejemplo de una posible estructura de procesos de una organización:

 · Procesos Estratégicos: Planificación, evaluación de mercado, diseño de producto o servicio.

·  Procesos Claves: Core Business, Productivos, Fabricación.

·  Procesos de Apoyo: Administrativos (Office, Internet/Intranet, Mail), Contable, RRHH, Logística, Facturación, inventario.

Esta clasificación por tipo de procesos nos puede ayudar a tener un  panorama más claro, sobre la decisión de que procesos serán llevados a la nube, ya sea esta pública o privada. Por ejemplo, podemos empezar paulatinamente con los procesos de apoyo, que puede ser en primer lugar los administrativos e incluso estos pueden ser llevados a la nube pública. Los demás procesos por el grado de privacidad y seguridad que necesitamos podemos exigir a nuestro proveedor una nube privada para la tranquilidad de la organización.
 
El objetivo de este pequeño artículo es guiarlo a realizar un previo análisis antes de tomar la decisión de que procesos de la organización serán llevados a la nube y así evitarse futuros problemas.
 
Los servicios de consultoría también pueden ser llevados al Cloud Computing.
 
 


 

martes, 12 de marzo de 2013

Como podemos ayudar a la organización para que TI se pueda alinear con ellas

Hoy en día, sabemos que las organizaciones  ya sean grandes medianas o pequeñas están soportadas por la tecnología, ocupando este un papel muy importante en el desarrollo de estas. Pero también debemos entender que la tecnología se puede convertir muchas veces en problema que en apoyo.
Se habla siempre que la organización TI se debe alinear a la organización, pero se ha preguntado si realmente la organización está debidamente alineada para realizar lo que se pide. Se han encontrado organizaciones que no tienen muy definido (Mapeados) sus procesos que soportan  a los servicios que ofrecen a sus  clientes,  contribuyendo esto,  a que las organizaciones tenga problemas en los resultados esperados, como por ejemplo: captar  más clientes, mejorar la calidad, bajar costos,  estar a un paso más adelante de su competidor etc.
Bajo el contexto antes mencionado podemos decir  que algunas organizaciones  todavía no están preparadas para un alineamiento con TI,  y el hacerlo sería un gran error. Tengamos presente que la tecnología es una herramienta de soporte para la mecanización de los servicios que ofrece toda organización a sus clientes.
Por lo antes dicho, haremos un resumen de los pasos que debe seguir una organización antes de pedir un alineamiento con su organización TI.

1.       Mapear sus procesos y establecer a qué tipo de proceso pertenecen.
·         Procesos estratégicos.
·         Procesos  operativos (Claves).
·         Proceso de apoyo.
2.       Establecer claramente sus objetivos por cada procesos
3.       Asignar a los dueños o responsables por cada proceso
4.       Elaborar los diagramas de los procesos mapeados
5.       Establecer claramente sus procedimientos y actividades por cada uno de ellos
6.       Definir los procesos claves y prioritarios
7.       Establecer los indicadores de control de cada proceso.
Aquí un ejemplo de mapeo de procesos y agrupados según al tipo que pertenece:
 
 
 
 
 
 
 
 

 
 
Debemos tener presente que el proceso se centra en QUE cosas tenemos que hacer, mientras que el procedimiento es el COMO tenemos que realizar los procesos.
 
 

jueves, 14 de febrero de 2013

Como implementar Gobierno de TI en los Negocios

Las organizaciones hoy en día tienen los siguientes retos: alcanzar mayor cantidad de clientes, estar un paso adelante del competidor, estar integrado en este mundo globalizado. Bajo este contexto las organizaciones tienen las siguientes necesidades:

- Desarrollar nuevos productos, servicios y mercados.

- Obtener logros organizacionales de la mano con un apropiado clima económico.

- Generar mayores utilidades a menores costos.

- Brindar mayores retornos de la inversión.

- Tener un rendimiento satisfactorio

- Dar respuestas agiles frente a cambios.

- Independencia de la ubicación u horario de trabajo.

Esto obliga a que las organizaciones TI, también tengan retos que van de la mano con los retos de la organización, como son:

- Alineamiento con la organización

- Demostrar la contribución de TI en la satisfacción de las necesidades de la organización

- Realizar una contribución medible a la cadena de valor de la organización

- Proporcionar servicios de TI en lugar de productos de TI.

- Desarrollar una relación ágil con la organización que se adapte a los cambios

- Entregar servicios de TI estables y consistentes

- Hacer más efectiva al personal de la organización mediante los servicios de TI.

- Cumplir con regulaciones y leyes

- Mantener la seguridad de la información

- Administrar los recursos.

Es por eso que las organizaciones necesitan de un gobierno TI, para responder a los diferentesretos que enfrentan a través de sus recursos y activos tecnológicos. El gobierno de TI, es el proceso de administración que asegure la obtención de los beneficios esperados de la tecnología de información (TI), de manera controlada para acrecentar el éxito sostenido de una organización a largo plazo.
Que es Gobierno de TI.
La gobernabilidad de las tecnologías de información, o Gobernabilidad TI es un subconjunto de la disciplina Gobernabilidad Corporativa enfocada a los sistemas correspondientes a las tecnologías de información y, a la gestión de su performance y riesgos. Un aspecto fundamental que tiene que ver
con la Gobernabilidad TI es que los sistemas de información ya no pueden ser considerados como cajas negras. Hoy tanto los directores de las empresas, como sus ejecutivos y personal deben tener un conocimiento respecto a cuáles son sus funciones y como generan la información. Queda en claro que la estrategia de TI debe ser parte fundamental de la estrategia del negocio. No se puede separar a una de la otra.
 
A continuación les adjunto un video para mayor explicación sobre el tema.
 

 

sábado, 9 de febrero de 2013

¿Que es Gestión de Servicios de Tecnologias de la Información?

La gestión de servicios de tecnologías de la información (GSTI) es una disciplina basada en procesos, enfocada en alinear los servicios de TI proporcionados con las necesidades de las empresas, poniendo énfasis en los beneficios que puede percibir el cliente final. GSTI propone cambiar el paradigma de gestión de TI, por una colección de componentes enfocados en servicios de punta a cabo usando distintos marcos de trabajo con las "mejores prácticas", como por ejemplo la Information Technology Infrastructure Library (ITIL).