SlideShare uma empresa Scribd logo
1 de 11
PO6: Comunicar las Aspiraciones y la Dirección de la Gerencia
Descripción del Proceso
Control sobre el proceso de TI de: 	comunicación de los objetivos y aspiraciones de la gerencia  que satisface los requerimientos de negocio de: asegurar que el usuario sea consiente y comprenda dichas aspiraciones se hace posible a través de: políticas establecidas y transmitidas a la comunidad de usuarios; además, se necesitan estándares para traducirlas opciones estratégicas en reglas de usuario prácticas y utilizables y toma en consideración: Misión claramente articulada Directivas tecnológicas vinculadas con aspiraciones de negocios Código de ética / conducta Compromiso con la calidad Políticas de seguridad y control interno Practicas de seguridad y control interno Ejemplos de liderazgo Programación continua de comunicaciones Proveer guías y verificar su cumplimiento
Objetivos de Control
Objetivos de Control
Directrices Gerenciales
Directrices Gerenciales Funciones Cumplimiento, Auditoria, Riesgo y Seguridad CEO Arquitecto en Jefe Jefe de Desarrollo Ejecutivo del Negocio Jefe de Administración de TI Jefe de Operaciones PMO Prop.  de proceso del negocio CIO CFO Actividades
Directrices Gerenciales TI ,[object Object],cia  y el entendimiento de los costos, beneficios,  etc de TI. ,[object Object],confiar en las transacciones  Automatizadas y en los cam- bios de información del neg. ,[object Object]
Asegurar el uso y desempeño Adecuados de las aplicaciones PROCESOS ,[object Object],control para TI que sea  común e integral. ,[object Object],políticas de TI que sea co- mún e integral. ,[object Object],políticas y el marco de  control de TI ACTIVIDADES ,[object Object],para TI ,[object Object],políticas de TI ,[object Object],Establece Establece Metas Dirige Dirige Mide Mide Mide ,[object Object],Actualizaciones de las  políticas ,[object Object],de las políticas y la comu- nicación  a los usuarios ,[object Object],entienden las políticas  de TI ,[object Object],entienden el marco de  control de TI ,[object Object]
cumplen las políticas
# de ocasiones en que se puso en riesgo la  información confidencial ,[object Object],negocio debidas a  interrupciones en el  servicio de TI ,[object Object]

Mais conteúdo relacionado

Mais procurados

Sistemas de gestión de seguridad de la información
Sistemas de gestión de seguridad de la informaciónSistemas de gestión de seguridad de la información
Sistemas de gestión de seguridad de la informaciónCRISTIAN FLORES
 
Resumen Norma Iso 27001
Resumen Norma Iso 27001Resumen Norma Iso 27001
Resumen Norma Iso 27001Gladisichau
 
Introducción a los sistemas de gestión
Introducción a los sistemas de gestiónIntroducción a los sistemas de gestión
Introducción a los sistemas de gestióndavidrami2806
 
Estrategias y técnicas de supervision y asesoría
Estrategias y técnicas de supervision y asesoríaEstrategias y técnicas de supervision y asesoría
Estrategias y técnicas de supervision y asesoríaElida Vega
 
Introducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridadIntroducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridadjosue hercules ayala
 

Mais procurados (7)

INTRODUCCION A LOS (SGIS)
INTRODUCCION A LOS (SGIS)INTRODUCCION A LOS (SGIS)
INTRODUCCION A LOS (SGIS)
 
Sistemas de gestión de seguridad de la información
Sistemas de gestión de seguridad de la informaciónSistemas de gestión de seguridad de la información
Sistemas de gestión de seguridad de la información
 
Presentacion politicas-04-02-17
Presentacion politicas-04-02-17Presentacion politicas-04-02-17
Presentacion politicas-04-02-17
 
Resumen Norma Iso 27001
Resumen Norma Iso 27001Resumen Norma Iso 27001
Resumen Norma Iso 27001
 
Introducción a los sistemas de gestión
Introducción a los sistemas de gestiónIntroducción a los sistemas de gestión
Introducción a los sistemas de gestión
 
Estrategias y técnicas de supervision y asesoría
Estrategias y técnicas de supervision y asesoríaEstrategias y técnicas de supervision y asesoría
Estrategias y técnicas de supervision y asesoría
 
Introducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridadIntroducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridad
 

Destaque

PO6:; Comunicar las Aspiraciones y la Dirección de la Gerencia
PO6:; Comunicar las Aspiraciones y la Dirección de la GerenciaPO6:; Comunicar las Aspiraciones y la Dirección de la Gerencia
PO6:; Comunicar las Aspiraciones y la Dirección de la GerenciaBlue Delacour
 
Cobit 4.1 resumen
Cobit 4.1 resumenCobit 4.1 resumen
Cobit 4.1 resumenAlex Diaz
 
Resumen de cobit 4.1(trabajo de grupo)
Resumen de cobit 4.1(trabajo de grupo)Resumen de cobit 4.1(trabajo de grupo)
Resumen de cobit 4.1(trabajo de grupo)mausinho
 
PO7: Adminsitrar Recursos Humanos de TI
PO7: Adminsitrar Recursos Humanos de TIPO7: Adminsitrar Recursos Humanos de TI
PO7: Adminsitrar Recursos Humanos de TIBlue Delacour
 

Destaque (6)

PO6:; Comunicar las Aspiraciones y la Dirección de la Gerencia
PO6:; Comunicar las Aspiraciones y la Dirección de la GerenciaPO6:; Comunicar las Aspiraciones y la Dirección de la Gerencia
PO6:; Comunicar las Aspiraciones y la Dirección de la Gerencia
 
Cobit 4.1 resumen
Cobit 4.1 resumenCobit 4.1 resumen
Cobit 4.1 resumen
 
Cobit
CobitCobit
Cobit
 
PO5 Y PO6 DE COBIT
PO5 Y PO6 DE COBITPO5 Y PO6 DE COBIT
PO5 Y PO6 DE COBIT
 
Resumen de cobit 4.1(trabajo de grupo)
Resumen de cobit 4.1(trabajo de grupo)Resumen de cobit 4.1(trabajo de grupo)
Resumen de cobit 4.1(trabajo de grupo)
 
PO7: Adminsitrar Recursos Humanos de TI
PO7: Adminsitrar Recursos Humanos de TIPO7: Adminsitrar Recursos Humanos de TI
PO7: Adminsitrar Recursos Humanos de TI
 

Semelhante a PO6

Cobit planificar y organizar
Cobit planificar y organizarCobit planificar y organizar
Cobit planificar y organizarIsrael Rey
 
DS7 Educar y entrenar a los Usuarios
DS7 Educar y entrenar a los UsuariosDS7 Educar y entrenar a los Usuarios
DS7 Educar y entrenar a los UsuariosBlue Delacour
 
Auditoria De Sistemas - expo ok
Auditoria De Sistemas - expo okAuditoria De Sistemas - expo ok
Auditoria De Sistemas - expo okara10
 
DS7 Educar y entrenar a los Usuarios
DS7 Educar y entrenar a los UsuariosDS7 Educar y entrenar a los Usuarios
DS7 Educar y entrenar a los UsuariosBlue Delacour
 
PO6: Comunicar las Aspiraciones y la Dirección de la Gerencia
PO6: Comunicar las Aspiraciones y la Dirección de la GerenciaPO6: Comunicar las Aspiraciones y la Dirección de la Gerencia
PO6: Comunicar las Aspiraciones y la Dirección de la GerenciaBlue Delacour
 
Revista CISALUD N°10 - Calidad y cumplimiento - Estandares para una mejora de...
Revista CISALUD N°10 - Calidad y cumplimiento - Estandares para una mejora de...Revista CISALUD N°10 - Calidad y cumplimiento - Estandares para una mejora de...
Revista CISALUD N°10 - Calidad y cumplimiento - Estandares para una mejora de...Fabián Descalzo
 
Compliance Function and Strructure 29 9-2015
Compliance Function and Strructure 29 9-2015Compliance Function and Strructure 29 9-2015
Compliance Function and Strructure 29 9-2015Jose Manuel Garcelan
 
Servicio De Mejoras De Procesos De Ti
Servicio De Mejoras De Procesos De TiServicio De Mejoras De Procesos De Ti
Servicio De Mejoras De Procesos De TiPablo Grizzuti
 

Semelhante a PO6 (20)

ANALISIS COBIT
ANALISIS COBITANALISIS COBIT
ANALISIS COBIT
 
Cobit4
Cobit4Cobit4
Cobit4
 
Cobit planificar y organizar
Cobit planificar y organizarCobit planificar y organizar
Cobit planificar y organizar
 
Trabajo de auditoria
Trabajo de auditoria Trabajo de auditoria
Trabajo de auditoria
 
DS7 Educar y entrenar a los Usuarios
DS7 Educar y entrenar a los UsuariosDS7 Educar y entrenar a los Usuarios
DS7 Educar y entrenar a los Usuarios
 
Auditoria De Sistemas - expo ok
Auditoria De Sistemas - expo okAuditoria De Sistemas - expo ok
Auditoria De Sistemas - expo ok
 
DS7 Educar y entrenar a los Usuarios
DS7 Educar y entrenar a los UsuariosDS7 Educar y entrenar a los Usuarios
DS7 Educar y entrenar a los Usuarios
 
PO6: Comunicar las Aspiraciones y la Dirección de la Gerencia
PO6: Comunicar las Aspiraciones y la Dirección de la GerenciaPO6: Comunicar las Aspiraciones y la Dirección de la Gerencia
PO6: Comunicar las Aspiraciones y la Dirección de la Gerencia
 
Cobit
CobitCobit
Cobit
 
mapa conceptual iso 38500.pptx
mapa conceptual iso 38500.pptxmapa conceptual iso 38500.pptx
mapa conceptual iso 38500.pptx
 
Cobit
CobitCobit
Cobit
 
Cobit
CobitCobit
Cobit
 
Revista CISALUD N°10 - Calidad y cumplimiento - Estandares para una mejora de...
Revista CISALUD N°10 - Calidad y cumplimiento - Estandares para una mejora de...Revista CISALUD N°10 - Calidad y cumplimiento - Estandares para una mejora de...
Revista CISALUD N°10 - Calidad y cumplimiento - Estandares para una mejora de...
 
Compliance Function and Strructure 29 9-2015
Compliance Function and Strructure 29 9-2015Compliance Function and Strructure 29 9-2015
Compliance Function and Strructure 29 9-2015
 
Tema 5
Tema 5Tema 5
Tema 5
 
Modelos de Auditoría de Sistemas
Modelos de Auditoría de SistemasModelos de Auditoría de Sistemas
Modelos de Auditoría de Sistemas
 
RESUMEN COBIT
RESUMEN COBITRESUMEN COBIT
RESUMEN COBIT
 
CsOBIT.ppt
CsOBIT.pptCsOBIT.ppt
CsOBIT.ppt
 
Cobit exposicion
Cobit exposicionCobit exposicion
Cobit exposicion
 
Servicio De Mejoras De Procesos De Ti
Servicio De Mejoras De Procesos De TiServicio De Mejoras De Procesos De Ti
Servicio De Mejoras De Procesos De Ti
 

Mais de Blue Delacour

DS8 Administrar la mesa de servicio y los incidentes
DS8 Administrar la mesa de servicio y los incidentesDS8 Administrar la mesa de servicio y los incidentes
DS8 Administrar la mesa de servicio y los incidentesBlue Delacour
 
PO7: Adminsitrar Recursos Humanos de TI
PO7: Adminsitrar Recursos Humanos de TIPO7: Adminsitrar Recursos Humanos de TI
PO7: Adminsitrar Recursos Humanos de TIBlue Delacour
 
Contador Era Conocimiento
Contador Era ConocimientoContador Era Conocimiento
Contador Era ConocimientoBlue Delacour
 
Efectos Jurídicos De Las Redes Sociales
Efectos Jurídicos De Las Redes SocialesEfectos Jurídicos De Las Redes Sociales
Efectos Jurídicos De Las Redes SocialesBlue Delacour
 

Mais de Blue Delacour (7)

DS8 Administrar la mesa de servicio y los incidentes
DS8 Administrar la mesa de servicio y los incidentesDS8 Administrar la mesa de servicio y los incidentes
DS8 Administrar la mesa de servicio y los incidentes
 
PO7: Adminsitrar Recursos Humanos de TI
PO7: Adminsitrar Recursos Humanos de TIPO7: Adminsitrar Recursos Humanos de TI
PO7: Adminsitrar Recursos Humanos de TI
 
Contador Era Conocimiento
Contador Era ConocimientoContador Era Conocimiento
Contador Era Conocimiento
 
Segunda parte
Segunda parteSegunda parte
Segunda parte
 
Cobit1
Cobit1Cobit1
Cobit1
 
Efectos Jurídicos De Las Redes Sociales
Efectos Jurídicos De Las Redes SocialesEfectos Jurídicos De Las Redes Sociales
Efectos Jurídicos De Las Redes Sociales
 
Compras Del Estado
Compras Del EstadoCompras Del Estado
Compras Del Estado
 

PO6

  • 1. PO6: Comunicar las Aspiraciones y la Dirección de la Gerencia
  • 3. Control sobre el proceso de TI de: comunicación de los objetivos y aspiraciones de la gerencia que satisface los requerimientos de negocio de: asegurar que el usuario sea consiente y comprenda dichas aspiraciones se hace posible a través de: políticas establecidas y transmitidas a la comunidad de usuarios; además, se necesitan estándares para traducirlas opciones estratégicas en reglas de usuario prácticas y utilizables y toma en consideración: Misión claramente articulada Directivas tecnológicas vinculadas con aspiraciones de negocios Código de ética / conducta Compromiso con la calidad Políticas de seguridad y control interno Practicas de seguridad y control interno Ejemplos de liderazgo Programación continua de comunicaciones Proveer guías y verificar su cumplimiento
  • 7. Directrices Gerenciales Funciones Cumplimiento, Auditoria, Riesgo y Seguridad CEO Arquitecto en Jefe Jefe de Desarrollo Ejecutivo del Negocio Jefe de Administración de TI Jefe de Operaciones PMO Prop. de proceso del negocio CIO CFO Actividades
  • 8.
  • 9.
  • 11.
  • 12. de los costos beneficios,
  • 14. niveles de servicios de TI.Métricas
  • 15. 0 No Existente cuando La gerencia no ha establecido un ambiente positivo de control de información. No hay reconocimiento de la necesidad de establecer un conjunto de políticas, procedimientos, estándares y procesos de cumplimiento. 1 Inicial / Ad Hoc cuando La gerencia es reactiva al resolver los requerimientos del ambiente de control de información. Las políticas, procedimientos y estándares se elaboran y comunican de forma ad hoc de acuerdo a los temas. Los procesos de elaboración, comunicación y cumplimiento son informales e inconsistentes. 2 Repetible pero Intuitivo cuando La gerencia tiene un entendimiento implícito de las necesidades y de los requerimientos de un ambiente de control de información efectivo, aunque las prácticas son en su mayoría informales. La gerencia ha comunicado la necesidad de políticas, procedimientos y estándares de control, pero la elaboración se delega a la discreción de gerentes y áreas de negocio individuales. La calidad se reconoce como una filosofía deseable a seguir, pero las prácticas se dejan a discreción de gerentes individuales. El entrenamiento se realiza de forma individual, según se requiera. Modelo de Madurez
  • 16. 3 Definido cuando La gerencia ha elaborado, documentado y comunicado un ambiente completo de administración de calidad y control de la información, que incluye un marco para las políticas, procedimientos y estándares. El proceso de elaboración de políticas es estructurado, mantenido y conocido por el personal, y las políticas, procedimientos y estándares existentes son razonablemente sólidos y cubren temas clave. La gerencia ha reconocido la importancia de la conciencia de la seguridad de TI y ha iniciado programas de concienciación. El entrenamiento formal está disponible para apoyar al ambiente de control de información, aunque no se aplica de forma rigurosa. Aunque existe un marco general de desarrollo para las políticas y estándares de control, el monitoreo del cumplimiento de estas políticas y estándares es inconsistente. Las técnicas para fomentar la conciencia de la seguridad están estandarizadas y formalizadas. 4 Administrado y Medible cuando La gerencia asume la responsabilidad de comunicar las políticas de control interno y delega la responsabilidad y asigna suficientes recursos para mantener el ambiente en línea con los cambios significativos. Se ha establecido un ambiente de control de información positivo y proactivo. Se ha establecido un juego completo de políticas, procedimientos y estándares, los cuales se mantienen y comunican, y forman un componente de buenas prácticas internas. Se ha establecido un marco de trabajo para la implantación y las verificaciones subsiguientes de cumplimiento. Modelo de Madurez
  • 17. 5 Optimizado cuando El ambiente de control de la información está alineado con el marco administrativo estratégico y con la visión, y con frecuencia se revisa, actualiza y mejora. Se asignan expertos internos y externos para garantizar que se adoptan las mejores prácticas de la industria, con respecto a las guías de control y a las técnicas de comunicación. El monitoreo, la auto-evaluación y las verificaciones de cumplimiento están extendidas en la organización. La tecnología se usa para mantener bases de conocimiento de políticas y de concienciación y para optimizar la comunicación, usando herramientas de automatización de oficina y de entrenamiento basado en computadora. Modelo de Madurez