GOBIERNO DE TI Introducción Dr. Edwin Valencia Castillo [email protected] www.unc.edu.pe\~evalencia © Edwin Valenci
Views 90 Downloads 15 File size 2MB
GOBIERNO DE TI Introducción
Dr. Edwin Valencia Castillo [email protected] www.unc.edu.pe\~evalencia
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Agenda Que es el Gobierno de TI? Porque es importante? A quienes afecta? Que cubre el Gobierno de TI? Que preguntas se deben hacer? COBIT & IT Governance 2
Saturday, May 4, 2019
© Edwin Valencia Castillo
Que es el Gobierno de TI?
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Alinear la TI al negocio
4
Saturday, May 4, 2019
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Que es el Gobierno de TI? El gobierno de TI es responsabilidad de los ejecutivos, del consejo de directores. Es parte integral del gobierno corporativo y consta de: – Liderazgo – Estructuras y – Procesos organizacionales
Que garantizan que la TI de la empresa sostiene y extiende las estrategias y objetivos organizacionales. 5
Saturday, May 4, 2019
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Que es el Gobierno de TI? - Cont El ITG es un conjunto de responsabilidades y practicas usadas por la gerencia de una organización para proveer dirección estratégica; de ese modo, asegura que las metas sean alcanzadas, los riesgos sean debidamente considerados y los recursos organizacionales sean debidamente utilizados También es crítico para el éxito de estas estructuras y procesos, la comunicación efectiva entre todas las partes sobre la base de relaciones constructivas, un lenguaje común y un compromiso compartido para abordar los problemas
6
Saturday, May 4, 2019
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Otras definiciones de ITG Es un conjunto de políticas, procesos y procedimientos para soportar cualquier cosa que IT hace. Permite al CIO cumplir con sus objetivos fundamentalmente cambiando como IT ejecuta Permite la trasparencia y control del área de TI Administra los riesgos relacionados con la tecnología Los procesos de sistemas tienen la responsabilidad de aportar valor al negocio. Reconocimiento que los proyectos de TI pueden fácilmente salirse de control y afectar profundamente el desempeño de una organización 7
Saturday, May 4, 2019
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Relación entre gobierno, gestión y otros aspectos de la Empresa
8
Saturday, May 4, 2019
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Gobierno de TI vs Gestión de TI Gobierno de TI se centra en la realización y la transformación de las TI para satisfacer las demandas actuales y futuras de las empresas. Externa
Gobierno de TI
Orientación Al negocio
Gobierno de TI es una organización específica y el control directo de TI no puede ser delegada en el mercado. (Peterson, 2003)
Gestion de TI Interna
Presente
La Gestión de TI se centra en el suministro efectivo interno de los servicios de TI y productos, así como la gestión de las operaciones de TI.
Futuro
Orientación temporal 9
Saturday, May 4, 2019
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
IT Governance Framework
10
Saturday, May 4, 2019
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Modelo de Gobierno de TI dePeterson (2003) basado en Procesos, mecanimsos estructurales y de relación Mecanismos Estructurales
Proceso
IT Governance Framework
Resultados del IT Governance
Mecanimos de relación
11
Saturday, May 4, 2019
© Edwin Valencia Castillo
Porque es importante?
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Porque es importante en primer lugar? Hay un cambio en el significado de "activo". Hoy en día, los activos intangibles (información, conocimiento, experiencia, reputación, confianza, cliente) es una parte importante de la ventaja competitiva sostenible de la empresa. –Y muchos de estos activos dependen de las TI!
Además, la TI no solo se debe ver como habilitador de negocios. La entrega de servicios en el mundo financiero es totalmente dependiente de IT y requiere la confiabilidad del sistema y la integridad de la información. Ninguna transacción bancaria puede ser ejecutado sin la infraestructura de TI. 13
Saturday, May 4, 2019
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Si embargo el entorno tradicional de TI a resolver es: Pérdidas comerciales, reputación dañada y una posición competitiva debilitada. El fracaso de las iniciativas de TI en producir los beneficios y la innovación que prometían. Tecnología inadecuada o obsoleta Plazos incumplidos y presupuestos excedidos. Se desconoce el esfuerzo que IT dedica a la solución de problemas en lugar de permitir el mejoramiento del negocio. Saturday, May 4, 2019 14/42
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Mapa de las diferentes normas y marcos de referencia relacionados a TI
15
Saturday, May 4, 2019
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Gobierno Corporativo de TI
Saturday, May 4, 2019 16/42
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Porque Gobierno de TI? TI requiere enormes inversiones. Pero pocos (altos ejecutivos) saben cómo hacer que la TI entregue valor! Necesitan algo especial “una herramienta de gobierno" para medir, porque la TI se considera "demasiado técnico". Pero es demasiado importante para ignorarlo! Y sin embargo, la TI introduce nuevos riesgos que tiene que ser gestionados adecuadamente. 17
Saturday, May 4, 2019
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
¿Porque ? El difundido uso de la tecnología ha creado que se dependa en gran medida de IT. Las corporaciones exitosas entienden y manejan los riesgos relacionados con la implementación de nuevas tecnologías. Administrar los riesgos y las restricciones originados en IT y su importancia estrategica para la organización. Saturday, May 4, 2019 18/42
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Llaves para el éxito de Gobierno de TI Proceso de comunicación interno, claro y conciso Demostrativo, enlace valioso con los requerimientos del negocio, y Adopción pragmática de un marco de gobernanza
Saturday, May 4, 2019 19/42
Estrategia del negocio
Estrategia TI
Practicas de Gobierno
Entrega de valor © Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Que se busca con IT Governance? Alinear la estrategia de TI con la operación empresarial Difundir la estrategia y las metas por toda la empresa Proporcionar las estructuras de la organización que faciliten la puesta en practica de las metas y estrategias Insistir en que la estructura de control de ti se adopte e implemente Medir el desempeño de la TI Saturday, May 4, 2019 20/42
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Que se busca tambien… ITG tiene como objetivo principal manejar y corregir los malos hábitos. Es decir procesos de alta calidad, bien definidos y repetibles. Implementar un grupo de “best practices”. Utilizar la capacidad habilitadora para crear nuevos modelos de negocio y cambiar las practicas comerciales. Mantener los riesgos relacionados con IT en niveles aceptados. En una frase “Certidumbre y Control”. Saturday, May 4, 2019 21/42
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Dirección de IT Governance
Concierne a los ejecutivos y accionista de la empresa. Saturday, May 4, 2019 22/42
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Integración de procesos ITG
Saturday, May 4, 2019 23/42
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Diciplinas “make-up” con ITG
Change Manage ment
Problem Manage ment
Saturday, May 4, 2019 24/42
Release Manage ment
Availabili ty Manage ment
Servicelevel Manage ment
Security Manage ment
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Como establecer un adecuado gobierno de TI
Saturday, May 4, 2019 25/42
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Frameworks Cobit, ITIL, ISO 17799, CMM…
Saturday, May 4, 2019 26/42
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Integración de IT Governance Administra Riesgos del negocio relacionados con IT. IT governance Framework contiene una multitud de sub-disciplinas dentro de cualquier organización de IT (Administracion de proyectos, Desarrollo de software, Inventario de riesgos, Administración de servicios, Cumplimiento, etc.). Saturday, May 4, 2019 27/42
© Edwin Valencia Castillo
A quienes afecta?
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Todos los niveles…! Objetivos en cascada
Corporate Scorecard
Business Unit Scorecard
BoD, C-level executives Directorio
BU Managers
Provide information for decision making IT Scorecard IT Managers
29
Saturday, May 4, 2019
© Edwin Valencia Castillo
Que cubre el Gobierno de TI?
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Áreas focales para el Gobierno TI El gobierno de TI es responsabilidad de los ejecutivos, del consejo de directores y consta de liderazgo, estructuras y procesos organizacionales que garantizan que la TI de la empresa sostiene y extiende las estrategias y objetivos organizacionales. GOBIERNO TI
Saturday, May 4, 2019 31/42
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Áreas focales para el Gobierno TI
GOBIERNO TI
Saturday, May 4, 2019 32/42
Se enfoca en garantizar el vínculo entre los planes de negocio y de TI; en definir, mantener y validar la propuesta de valor de TI; y en alinear las operaciones de TI con las operaciones de la empresa.
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Modelo de Alineamiento Estrategico
33
Saturday, May 4, 2019
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Dominios del alineamiento estrategico
34
Saturday, May 4, 2019
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Alineamiento Vertical & Horizontal Guldentops (2003)
35
Saturday, May 4, 2019
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Áreas focales para el Gobierno TI
GOBIERNO TI
Saturday, May 4, 2019 36/42
Se refiere a ejecutar la propuesta de valor a todo lo largo del ciclo de entrega, asegurando que TI genere los beneficios prometidos en la estrategia, concentrándose en optimizar los costos y en brindar el valor intrínseco de la TI. © Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Entrega de valor de TI a diferentes niveles de la organización (Weill & Broadbent, 1998) Measure performance
Manage cost 37
Saturday, May 4, 2019
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Áreas focales para el Gobierno TI
GOBIERNO TI
Saturday, May 4, 2019 38/42
Rastrea y monitorea la estrategia de implementación, la terminación del proyecto, el uso de los recursos, el desempeño de los procesos y la entrega del servicio, con el uso.
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Medición del desempeño
39
Saturday, May 4, 2019
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Áreas focales para el Gobierno TI
Conciencia y entendimiento de los riesgos, comprensión de los requerimientos de cumplimiento y la inclusión de las responsabilidades de administración de riesgos dentro de la organización.
GOBIERNO TI
Saturday, May 4, 2019 40/42
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Gestión de riesgos ISO 27001 Information Security Management Systems
41
Saturday, May 4, 2019
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Áreas focales para el Gobierno TI
Se trata de la inversión óptima, así como la administración adecuada de los recursos críticos de TI:, aplicaciones, información, infraestructura y personas. Los temas claves se refieren a la optimización de conocimiento y de infraestructura. GOBIERNO TI
Administración De Recursos Saturday, May 4, 2019 42/42
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Áreas focales para el Gobierno TI
GOBIERNO TI
Administración De Recursos Saturday, May 4, 2019 43/42
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
NEGOCIO Requerimientos Información TIs Vs. PROCESOS Controlados por Medidos por Ejecutados a Auditados a través de través de Indicadores de Desempeño
Indicadores Meta
Modelo de Madurez
Metas de Actividades
Objetivos de Control
Directrices de Auditoría Traducción
Saturday, May 4, 2019 44/42
Prácticas de Control Implementación
© Edwin Valencia Castillo
IT Governance Structures, Process & Relational Mechanisms
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Modelo de Gobierno de TI dePeterson (2003) basado en Procesos, mecanimsos estructurales y de relación Mecanismos Estructurales
Proceso
IT Governance Framework
Resultados del IT Governance
Mecanimos de relación
46
Saturday, May 4, 2019
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Cuales son los mecanismos estructurales del ITG? Estructura organizacional de TI (incluyendo la estructura de la organización en general) Roles y responsabilidades Comité de estrategia de TI Comité de dirección de TI CIO en el Consejo comités de dirección de proyectos junta consultiva especial grupo de trabajo especial
47
Saturday, May 4, 2019
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Cuales son los procesos de ITG? Proceso presupuestario formal Métodos de evaluación Cuadro de mando de TI Planificación estratégica de sistemas COBIT Acuerdos de Nivel de Servicio Priorización frameworks y economía de la información Modelo de Alineación Estratégica Modelos de alineación de Negocios /TI Modelos de madurez de Gobierno de TI
48
Saturday, May 4, 2019
© Edwin Valencia Castillo
Gobierno de Tecnologías de Información
Mecanismos de relacion y comunicaciones Participación activa de los principales stakeholders Colaboración entre los principales stakeholders Asociar recompensas e incentivos (¡importante!) Relacionar Negocio / TI
Comprension compartida de los objetivos del negocio/TI Resolucion de conflictos activa (‘sin evasion’) Entrenamiento de funciones cruzadas entre negocio/TI Rotacion de puestos cruzada entre negocio/TI
49
Saturday, May 4, 2019
© Edwin Valencia Castillo
Preguntas?
© Edwin Valencia Castillo