SlideShare uma empresa Scribd logo
1 de 11
Baixar para ler offline
INSTITUTO TECNOLÓGICO SUPERIOR DE LA MONTAÑA
CARRERA:
Ingeniera Informática
Norma ISO 38500
PRESENTA:
María Fernanda Hernández Romero
N1112009
MATERIA:
Estrategias de gestión de servicios de TI
Tlapa de Comonfort, Gro. 17 de Marzo 2015
Introducción
El presenté trabajo habla acerca de los que es la norma ISO 38500 en la cual se
retoman puntos importantes como son conceptos básicos, la importancia que tiene
el impacto y todos sus beneficios obtenidos al ser aplicada la norma. La norma
reconocida a nivel mundial es decir esta norma es muy importante en las
empresas ya que se enfoca mucho a lo que es Gobierno de TI como se sabe el
Gobierno juega un rol muy importante en las empresas ya que es donde se toman
las deciciones y esta norma ayudara a la implantación de las misma.
NORMA ISO 38500
La norma australiana AS8015 de 2005 es
un sistema por el cual se dirigía y
controlaba el uso actual y futuro de las
TIC. Comprende dirigir y evaluar los
planes para que el uso de las TIC apoye a
la organización y se monitoree su uso
para lograr los planes establecidos. Esto
incluye la estrategia y las políticas para el
uso de las TIC dentro de una
organización.
La norma ISO 38500 fue publicada en junio del 2008 como la primera de esta
línea para el buen gobierno de las tecnologías de información, basada en la
norma australiana AS8015 del 2005. Su objetivo es proporcionar un marco de
principios para que la dirección de las organizaciones los utilicen para evaluar,
dirigir y monitorear el uso de las tecnologías de la información (TI’s). Está alineada
con los principios de gobierno corporativo recogidos en el “Informe Cadbury” y con
los “Principios de Gobierno Corporativo de la OCDE”
Es un estándar internacional que provee directrices para el gobierno corporativo
de TI y ayuda a los miembros de altos niveles de una organización a entender y
cumplir cabalmente sus obligaciones legales, regulatorias y éticas respecto del
uso de TI en las organizaciones.
Esta norma define el buen gobierno de las TI como el sistema usado por la alta
dirección de la organización para controlar el uso presente y futuro de las TI en la
organización, de manera que se consigan los planes y objetivos de la misma.
ISO/IEC 38500, como la mayoría de las normas de gestión ISO, es aplicable a
entidades de todos los tamaños y sectores, incluidas las empresas públicas y
privadas, administraciones públicas, etc.
La ISO/IEC 38500 completa otros estándares de gestión de TI, tales como la ISO
27001 y la ISO 20000, añadiendo una capa de gestión superior, estratégica a la
que contemplan estas normas, cuyo enfoque es más operativo. Por decirlo de otro
modo, la ISO/IEC 38500 establece cómo se deben hacer las cosas para que se
puedan gestionar las TI de manera eficaz y eficiente.
La Norma se basa en que la alta dirección evalúe, dirija y siga el uso que se hace
de las TI en sus organizaciones de manera que:
Si la norma es seguida de manera adecuada, las partes implicadas
(directivos, consultores, ingenieros, proveedores de hardware, auditores,
etc.), puedan confiar en el gobierno corporativo de TI.
Haya canales apropiados para informar y orientar a los directores que
controlan el uso de las TI en su organización.
Haya una base para la evaluación objetiva por parte de la alta dirección de
la gestión de las TI. Para conseguirlo, la norma establece los seis principios
básicos para el buen gobierno de las TI:
Responsabilidad. Asignar responsabilidades a personas competentes y con
autoridad para tomar decisiones.
Estrategia. Alinear las actividades de TI con los objetivos de negocio,
buscando el beneficio de la organización y asegurarse de que se obtiene
dicho beneficio.
Adquisición. Invertir en TI de manera eficiente.
Rendimiento. Proporcionar la capacidad de TI necesaria para que el
negocio funcione adecuadamente, se gestionen los riesgos y se protejan
los recursos, midiendo cómo TI presta soporte al negocio.
Conformidad. Proporcionar control interno suficiente para garantizar la
conformidad legal o normativa de los sistemas TI.
Conducta humana. Identificar el comportamiento humano que se requiere y
desarrollar métodos de trabajo para utilizar las TI de manera apropiada.
Objetivos de la norma
Asegurar a las partes interesadas (incluidos los consumidores, accionistas, y
empleados) que, si se sigue la norma, pueden tener confianza en el gobierno
corporativo de las TI de la organización.
Informar y guiar a los directores en el gobierno de la TI en su organización.
Proporcionar una base para la evaluación objetiva del gobierno corporativo de TI
Principios
La norma define seis principios de un buen gobierno corporativo de TIC:
Responsabilidad:
Todo el mundo debe comprender y aceptar sus responsabilidades en la oferta o
demanda de TI. La responsabilidad sobre una acción lleva aparejada la autoridad
para su realización.
Estrategia:
La estrategia de negocio de la organización tiene en cuenta las capacidades
actuales y futuras de las TIC. Los planes estratégicos de TIC satisfacen las
necesidades actuales y previstas derivadas de la estrategia de negocio.
Adquisición:
Las adquisiciones de TI se hacen por razones válidas, basándose en un análisis
apropiado y continuo, con decisiones claras y transparentes. Hay un equilibrio
adecuado entre beneficios, oportunidades, costes y riesgos tanto a corto como a
largo plazo.
Rendimiento:
La TI está dimensionada para dar soporte a la organización, proporcionando los
servicios con la calidad adecuada para cumplir con las necesidades actuales y
futuras.
Conformidad:
La función de TI cumple todas las legislaciones y normas aplicables. Las políticas
y prácticas al respecto están claramente definidas, implementadas y exigidas.
Factor humano:
Las políticas de TIC, prácticas y decisiones demuestran respecto al factor
humano, incluyendo las necesidades actuales y emergentes de toda la gente
involucrada.
Para cada uno de los principios, la norma proporciona una breve guía u
orientación sobre como evaluar, dirigir y monitorear la función de TI. Son
orientaciones muy generales que no incluyen mecanismos, técnicas o
herramientas concretas a utilizar, cabe pensar que en futuras normas
complementarias se irán concretando estos aspectos.
La dirección de ha de gobernar las TI mediante tres tareas principales
Evaluar
Dirigir
Monitorizar
Evaluar: La dirección debe examinar y juzgar sobre el uso actual y futuro de las
TI, incluyendo estrategias, propuestas y acuerdos de suministro (ya sea interno,
externas, o ambas cosas
Dirigir: La dirección debe asignar la responsabilidad, y la preparación directa y aplicación
de planes y políticas. Asegurar la correcta transición de los proyectos a la producción
considerando los impactos en la operación, el negocio y la infraestructura. Impulsar una
cultura de buen gobierno de TI en la organización.
Monitorizar: La dirección debe vigilar, a través de sistemas de medición
adecuados, el rendimiento de las TI. Deben convencerse que el rendimiento está
en conformidad con los planes, en particular con respecto a los objetivos de
negocio.
ISO/IEC 38500 es aplicable a entidades de todos los tamaños, incluidas las
empresas públicas y privadas, organizaciones gubernamentales con o sin ánimo
de lucro.
Esta norma alienta a utilizar una serie de mínimos o puntos clave para que la
organización pueda obtener sus objetivos de TI. Estos mínimos se traducen en 6
principios básicos:
1) El establecimiento de responsabilidades a las personas competentes para la
toma de decisiones
2) Alineamiento de las TI con los objetivos estratégicos de la organización
3) La inversión en bienes de TI adecuados
4) Calidad en el funcionamiento de los sistemas de TI
5) La garantía de conformidad legal o normativa de los sistemas TI
6) La implicación y el respeto del factor humano
ISO/IEC 38500 viene a completar, no sustituir a otras normas y estándares
basados en la buena gestión de los activos que soportan la información
(ISO27001, COBIT , ITIL, etc…) puesto que, lo que pretende, es proporcionar un
marco coherente para garantizar que la dirección está debidamente implicada en
la gestión eficaz de las TI en cualquier ámbito y alcance. Es decir, se trata de
establecer el buen gobierno para una óptima gestión. ‘La ISO 38500 sólo
establece qué puede pasar, pero no cómo, cuándo o por quién.
Por ello, los gestores que quieran implementar la norma ISO 38500 pueden
encontrar en CobiT una buena referencia de políticas, procesos, estructuras y los
controles necesarios para implementar un sistema de gestión de TI que soporte el
gobierno
Beneficios
La norma ISO/IEC 38500 se aplica al gobierno de los procesos de gestión de TI en
todo tipo de organizaciones que utilicen las tecnologías de la información,
facilitando unas bases para la evaluación objetiva del gobierno de TI. Además del
cumplimiento con la legislación vigente, el gobierno de las TI permite:
1. Una apropiada implementación y operación de los recursos de TI.
2. La clarificación de las responsabilidades y medición del logro de los
objetivos de la organización.
3. La continuidad y sostenibilidad del negocio.
4. El alineamiento de las TI con las necesidades del negocio.
5. La asignación eficiente de los recursos de TI.
6. La innovación en servicios, mercados y negocios.
7. Mejorar la relación con los stakeholders.
8. Reducción de costes de TI.
9. La materialización efectiva de los beneficios esperados de cada inversión
en TI.
Conclusión
Se puede concluir que la Norma ISO/38500 es una parte fundamental en la
empresas ya que la implantación de la Norma generara buenas prácticas dentro
de un Gobierno de TI son una base fundamental en las empresas para realizar
sus actividades ya para la mejora y tener una buena toma de decisiones utilizando
el avance de las tecnologías que hoy en día esto una mayor mejor competitiva por
la mayoría de las empresas. De acuerdo con la Norma ISO/38500, realiza los
diferentes roles para llevar a cabo una buena administración dentro y fuera de la
empresa. Y así poder tener una mayor y mejor competitiva como empresa y poder
un mayor impacto y subir de nivel en cuanto a otras empresas.
También se puede concluir que la Norma ISO/38500 generan beneficios
satisfactorios para las empresas y promueve una buena toma de decisiones para
el Gobierno de TI.

Mais conteúdo relacionado

Mais procurados

Técnicas de Evaluación en una Auditoria de Sistemas Computacionales
Técnicas de Evaluación en una Auditoria de Sistemas Computacionales Técnicas de Evaluación en una Auditoria de Sistemas Computacionales
Técnicas de Evaluación en una Auditoria de Sistemas Computacionales Jazmín Moreno
 
Normas leyes-familia iso-27000
Normas leyes-familia iso-27000Normas leyes-familia iso-27000
Normas leyes-familia iso-27000Reynaldo Quintero
 
Cómo, cuándo y por qué se debe realizar una auditoria informática dentro de u...
Cómo, cuándo y por qué se debe realizar una auditoria informática dentro de u...Cómo, cuándo y por qué se debe realizar una auditoria informática dentro de u...
Cómo, cuándo y por qué se debe realizar una auditoria informática dentro de u...Federico Gonzalez
 
C O B I T - Sistema de Investigación
C O B I T - Sistema de InvestigaciónC O B I T - Sistema de Investigación
C O B I T - Sistema de InvestigaciónJasik
 
DEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y CÓDIGOS ÉTICOS
DEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y  CÓDIGOS ÉTICOSDEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y  CÓDIGOS ÉTICOS
DEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y CÓDIGOS ÉTICOSMaria Consuelo Taris Naranjo
 
Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas  Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas Nanet Martinez
 
Funciones y necesidades del sistema de informacion gerencial
Funciones y necesidades del sistema de informacion gerencialFunciones y necesidades del sistema de informacion gerencial
Funciones y necesidades del sistema de informacion gerencialVERIUSKAS
 
Familia ISO/IEC 27000 evolución a septiembre 2014
Familia ISO/IEC 27000 evolución a septiembre 2014Familia ISO/IEC 27000 evolución a septiembre 2014
Familia ISO/IEC 27000 evolución a septiembre 2014Ricardo Urbina Miranda
 
Administración del conocimiento.
Administración del conocimiento.Administración del conocimiento.
Administración del conocimiento.Liz Mejia
 
DIAPOSITIVAS COBIT
DIAPOSITIVAS COBITDIAPOSITIVAS COBIT
DIAPOSITIVAS COBITluz milagros
 
Diseño físico y lógico de los sistemas de informacion
Diseño físico y lógico de los sistemas de informacionDiseño físico y lógico de los sistemas de informacion
Diseño físico y lógico de los sistemas de informacionYESENIA CETINA
 
Control a los sistemas de informacion
Control a los sistemas de informacionControl a los sistemas de informacion
Control a los sistemas de informacionCarlos Jara
 
Buenas Prácticas y Normas de TI
Buenas Prácticas y Normas de TIBuenas Prácticas y Normas de TI
Buenas Prácticas y Normas de TICarlos Francavilla
 
Legislación informática
Legislación  informáticaLegislación  informática
Legislación informáticaale-pruneda
 
Deontologia del auditor informático
Deontologia del auditor informáticoDeontologia del auditor informático
Deontologia del auditor informáticoRonald Choca Juarez
 

Mais procurados (20)

Norma Iso 27001
Norma Iso 27001Norma Iso 27001
Norma Iso 27001
 
Técnicas de Evaluación en una Auditoria de Sistemas Computacionales
Técnicas de Evaluación en una Auditoria de Sistemas Computacionales Técnicas de Evaluación en una Auditoria de Sistemas Computacionales
Técnicas de Evaluación en una Auditoria de Sistemas Computacionales
 
Trabajo cuadro comparativo
Trabajo cuadro comparativoTrabajo cuadro comparativo
Trabajo cuadro comparativo
 
Normas leyes-familia iso-27000
Normas leyes-familia iso-27000Normas leyes-familia iso-27000
Normas leyes-familia iso-27000
 
Cómo, cuándo y por qué se debe realizar una auditoria informática dentro de u...
Cómo, cuándo y por qué se debe realizar una auditoria informática dentro de u...Cómo, cuándo y por qué se debe realizar una auditoria informática dentro de u...
Cómo, cuándo y por qué se debe realizar una auditoria informática dentro de u...
 
Iso 27000
Iso 27000Iso 27000
Iso 27000
 
C O B I T - Sistema de Investigación
C O B I T - Sistema de InvestigaciónC O B I T - Sistema de Investigación
C O B I T - Sistema de Investigación
 
DEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y CÓDIGOS ÉTICOS
DEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y  CÓDIGOS ÉTICOSDEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y  CÓDIGOS ÉTICOS
DEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y CÓDIGOS ÉTICOS
 
Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas  Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas
 
Funciones y necesidades del sistema de informacion gerencial
Funciones y necesidades del sistema de informacion gerencialFunciones y necesidades del sistema de informacion gerencial
Funciones y necesidades del sistema de informacion gerencial
 
Familia ISO/IEC 27000 evolución a septiembre 2014
Familia ISO/IEC 27000 evolución a septiembre 2014Familia ISO/IEC 27000 evolución a septiembre 2014
Familia ISO/IEC 27000 evolución a septiembre 2014
 
Administración del conocimiento.
Administración del conocimiento.Administración del conocimiento.
Administración del conocimiento.
 
DIAPOSITIVAS COBIT
DIAPOSITIVAS COBITDIAPOSITIVAS COBIT
DIAPOSITIVAS COBIT
 
Diseño físico y lógico de los sistemas de informacion
Diseño físico y lógico de los sistemas de informacionDiseño físico y lógico de los sistemas de informacion
Diseño físico y lógico de los sistemas de informacion
 
Arquitecturas ti
Arquitecturas tiArquitecturas ti
Arquitecturas ti
 
Control a los sistemas de informacion
Control a los sistemas de informacionControl a los sistemas de informacion
Control a los sistemas de informacion
 
Cobit
CobitCobit
Cobit
 
Buenas Prácticas y Normas de TI
Buenas Prácticas y Normas de TIBuenas Prácticas y Normas de TI
Buenas Prácticas y Normas de TI
 
Legislación informática
Legislación  informáticaLegislación  informática
Legislación informática
 
Deontologia del auditor informático
Deontologia del auditor informáticoDeontologia del auditor informático
Deontologia del auditor informático
 

Destaque

Webinar: Cómo trabajar en TI con los Mejores Frameworks sin morir en el intento
Webinar: Cómo trabajar en TI con los Mejores Frameworks sin morir en el intentoWebinar: Cómo trabajar en TI con los Mejores Frameworks sin morir en el intento
Webinar: Cómo trabajar en TI con los Mejores Frameworks sin morir en el intentoLuis Moran Abad
 
EXPO ISO38500
EXPO ISO38500EXPO ISO38500
EXPO ISO38500ITSM
 
caso pratico
caso praticocaso pratico
caso praticoITSM
 
Tema 1 "Datos en la era de la información"
Tema 1 "Datos en la era de la información"Tema 1 "Datos en la era de la información"
Tema 1 "Datos en la era de la información"Luis Unigarro
 
ADMINISTRACION DE LAS TECNOLOGIAS DE LA INFORMACION UNIDAD 1
ADMINISTRACION DE LAS TECNOLOGIAS DE LA INFORMACION UNIDAD 1ADMINISTRACION DE LAS TECNOLOGIAS DE LA INFORMACION UNIDAD 1
ADMINISTRACION DE LAS TECNOLOGIAS DE LA INFORMACION UNIDAD 1DIANA DEL CARMEN LÓPEZ CERÓN
 
Administración de las tecnologías de información
Administración de las tecnologías de informaciónAdministración de las tecnologías de información
Administración de las tecnologías de informaciónAdolfo J. Araujo J. ajaraujo
 
Cuadro comparativo de todos los marcos
Cuadro comparativo de todos los marcosCuadro comparativo de todos los marcos
Cuadro comparativo de todos los marcosRosalva Bautista
 
Aporte de COBIT 5 al Gobierno Corporativo de Tecnología
Aporte de COBIT 5 al Gobierno Corporativo de TecnologíaAporte de COBIT 5 al Gobierno Corporativo de Tecnología
Aporte de COBIT 5 al Gobierno Corporativo de TecnologíaCarlos Francavilla
 
Alexander miguel burgos viera 20132002164
Alexander miguel burgos viera 20132002164Alexander miguel burgos viera 20132002164
Alexander miguel burgos viera 20132002164Alex Miguel
 
Introduccion a la Sistema de Gestion de Seguridad de Informacion (SGSI)
Introduccion a la Sistema de Gestion de Seguridad de Informacion (SGSI)Introduccion a la Sistema de Gestion de Seguridad de Informacion (SGSI)
Introduccion a la Sistema de Gestion de Seguridad de Informacion (SGSI)Edras Izaguirre
 
La Red Social (The Social Network)
La Red Social (The Social Network)La Red Social (The Social Network)
La Red Social (The Social Network)Nancy Pérez Galván
 
Cuadro comparativo de todos los marcos
Cuadro comparativo de todos los marcosCuadro comparativo de todos los marcos
Cuadro comparativo de todos los marcosRosalva Bautista
 
Tabla comparativa ITIL y COBIT
Tabla comparativa ITIL y COBITTabla comparativa ITIL y COBIT
Tabla comparativa ITIL y COBITJoshua Rreal
 
Norma ISO 27000
Norma ISO 27000Norma ISO 27000
Norma ISO 27000UPTAEB
 
netmind - COBIT5; el nuevo marco para la Gobernanza de las Tecnologías de la ...
netmind - COBIT5; el nuevo marco para la Gobernanza de las Tecnologías de la ...netmind - COBIT5; el nuevo marco para la Gobernanza de las Tecnologías de la ...
netmind - COBIT5; el nuevo marco para la Gobernanza de las Tecnologías de la ...netmind
 
27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocioFabián Descalzo
 

Destaque (20)

Gobierno de las tic
Gobierno de las ticGobierno de las tic
Gobierno de las tic
 
ISO 38500 Visão Geral
ISO 38500 Visão GeralISO 38500 Visão Geral
ISO 38500 Visão Geral
 
Webinar: Cómo trabajar en TI con los Mejores Frameworks sin morir en el intento
Webinar: Cómo trabajar en TI con los Mejores Frameworks sin morir en el intentoWebinar: Cómo trabajar en TI con los Mejores Frameworks sin morir en el intento
Webinar: Cómo trabajar en TI con los Mejores Frameworks sin morir en el intento
 
EXPO ISO38500
EXPO ISO38500EXPO ISO38500
EXPO ISO38500
 
caso pratico
caso praticocaso pratico
caso pratico
 
Tema 1 "Datos en la era de la información"
Tema 1 "Datos en la era de la información"Tema 1 "Datos en la era de la información"
Tema 1 "Datos en la era de la información"
 
ADMINISTRACION DE LAS TECNOLOGIAS DE LA INFORMACION UNIDAD 1
ADMINISTRACION DE LAS TECNOLOGIAS DE LA INFORMACION UNIDAD 1ADMINISTRACION DE LAS TECNOLOGIAS DE LA INFORMACION UNIDAD 1
ADMINISTRACION DE LAS TECNOLOGIAS DE LA INFORMACION UNIDAD 1
 
Administración de las tecnologías de información
Administración de las tecnologías de informaciónAdministración de las tecnologías de información
Administración de las tecnologías de información
 
Cuadro comparativo de todos los marcos
Cuadro comparativo de todos los marcosCuadro comparativo de todos los marcos
Cuadro comparativo de todos los marcos
 
Aporte de COBIT 5 al Gobierno Corporativo de Tecnología
Aporte de COBIT 5 al Gobierno Corporativo de TecnologíaAporte de COBIT 5 al Gobierno Corporativo de Tecnología
Aporte de COBIT 5 al Gobierno Corporativo de Tecnología
 
CUADRO COMPARATIVO DE BUENAS PRACTICAS DE GOBIERNO DE TI
CUADRO COMPARATIVO DE BUENAS PRACTICAS DE GOBIERNO DE TICUADRO COMPARATIVO DE BUENAS PRACTICAS DE GOBIERNO DE TI
CUADRO COMPARATIVO DE BUENAS PRACTICAS DE GOBIERNO DE TI
 
Alexander miguel burgos viera 20132002164
Alexander miguel burgos viera 20132002164Alexander miguel burgos viera 20132002164
Alexander miguel burgos viera 20132002164
 
Introduccion a la Sistema de Gestion de Seguridad de Informacion (SGSI)
Introduccion a la Sistema de Gestion de Seguridad de Informacion (SGSI)Introduccion a la Sistema de Gestion de Seguridad de Informacion (SGSI)
Introduccion a la Sistema de Gestion de Seguridad de Informacion (SGSI)
 
La Red Social (The Social Network)
La Red Social (The Social Network)La Red Social (The Social Network)
La Red Social (The Social Network)
 
Cuadro comparativo de todos los marcos
Cuadro comparativo de todos los marcosCuadro comparativo de todos los marcos
Cuadro comparativo de todos los marcos
 
Tabla comparativa ITIL y COBIT
Tabla comparativa ITIL y COBITTabla comparativa ITIL y COBIT
Tabla comparativa ITIL y COBIT
 
Curso SGSI
Curso SGSICurso SGSI
Curso SGSI
 
Norma ISO 27000
Norma ISO 27000Norma ISO 27000
Norma ISO 27000
 
netmind - COBIT5; el nuevo marco para la Gobernanza de las Tecnologías de la ...
netmind - COBIT5; el nuevo marco para la Gobernanza de las Tecnologías de la ...netmind - COBIT5; el nuevo marco para la Gobernanza de las Tecnologías de la ...
netmind - COBIT5; el nuevo marco para la Gobernanza de las Tecnologías de la ...
 
27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio
 

Semelhante a ISO38500

Instituto tecnológico superior de la montañ1
Instituto tecnológico superior de la montañ1Instituto tecnológico superior de la montañ1
Instituto tecnológico superior de la montañ1Vero Gonzalez
 
Instituto tecnológico superior de la montañ1
Instituto tecnológico superior de la montañ1Instituto tecnológico superior de la montañ1
Instituto tecnológico superior de la montañ1Vero Gonzalez
 
3.2. gobierno de tecnologías de la información.
3.2. gobierno de tecnologías de la información.3.2. gobierno de tecnologías de la información.
3.2. gobierno de tecnologías de la información.Alexis Gils
 
Instituto tecnológico superior de la montaña
Instituto tecnológico superior de la montañaInstituto tecnológico superior de la montaña
Instituto tecnológico superior de la montañaRego Gomez
 
Instituto tecnológico superior de la montaña
Instituto tecnológico superior de la montañaInstituto tecnológico superior de la montaña
Instituto tecnológico superior de la montañaRego Gomez
 
Marcos de gobierno de ti
Marcos de gobierno de tiMarcos de gobierno de ti
Marcos de gobierno de tiRosmery Banr
 
Marcos de gobierno de ti
Marcos de gobierno de tiMarcos de gobierno de ti
Marcos de gobierno de tiRosmery Banr
 
Marcos de gobierno de ti
Marcos de gobierno de tiMarcos de gobierno de ti
Marcos de gobierno de tiRosmery Banr
 
Marcos de gobierno de ti
Marcos de gobierno de tiMarcos de gobierno de ti
Marcos de gobierno de tiRosmery Banr
 
3.2.gobierno de tecnologias de t.i.
3.2.gobierno de tecnologias de t.i.3.2.gobierno de tecnologias de t.i.
3.2.gobierno de tecnologias de t.i.Jessi Luna
 
Marcos de gobierno de ti
Marcos de gobierno de tiMarcos de gobierno de ti
Marcos de gobierno de tiRosmery Banr
 

Semelhante a ISO38500 (20)

Gobierno de las TIC ISO/IEC 38500
Gobierno de las TIC ISO/IEC 38500Gobierno de las TIC ISO/IEC 38500
Gobierno de las TIC ISO/IEC 38500
 
Itsm
ItsmItsm
Itsm
 
Instituto tecnológico superior de la montañ1
Instituto tecnológico superior de la montañ1Instituto tecnológico superior de la montañ1
Instituto tecnológico superior de la montañ1
 
Instituto tecnológico superior de la montañ1
Instituto tecnológico superior de la montañ1Instituto tecnológico superior de la montañ1
Instituto tecnológico superior de la montañ1
 
Unidad 3
Unidad 3Unidad 3
Unidad 3
 
Unidad 3
Unidad 3Unidad 3
Unidad 3
 
3.2. gobierno de tecnologías de la información.
3.2. gobierno de tecnologías de la información.3.2. gobierno de tecnologías de la información.
3.2. gobierno de tecnologías de la información.
 
Software de control de proceso
Software de control de procesoSoftware de control de proceso
Software de control de proceso
 
Cobit
CobitCobit
Cobit
 
Instituto tecnológico superior de la montaña
Instituto tecnológico superior de la montañaInstituto tecnológico superior de la montaña
Instituto tecnológico superior de la montaña
 
Instituto tecnológico superior de la montaña
Instituto tecnológico superior de la montañaInstituto tecnológico superior de la montaña
Instituto tecnológico superior de la montaña
 
Cobit 5
Cobit 5 Cobit 5
Cobit 5
 
Marcos de gobierno de ti
Marcos de gobierno de tiMarcos de gobierno de ti
Marcos de gobierno de ti
 
Modelo cobit
Modelo cobitModelo cobit
Modelo cobit
 
Marcos de gobierno de ti
Marcos de gobierno de tiMarcos de gobierno de ti
Marcos de gobierno de ti
 
Marcos de gobierno de ti
Marcos de gobierno de tiMarcos de gobierno de ti
Marcos de gobierno de ti
 
Gobierno de TI
Gobierno de TIGobierno de TI
Gobierno de TI
 
Marcos de gobierno de ti
Marcos de gobierno de tiMarcos de gobierno de ti
Marcos de gobierno de ti
 
3.2.gobierno de tecnologias de t.i.
3.2.gobierno de tecnologias de t.i.3.2.gobierno de tecnologias de t.i.
3.2.gobierno de tecnologias de t.i.
 
Marcos de gobierno de ti
Marcos de gobierno de tiMarcos de gobierno de ti
Marcos de gobierno de ti
 

Mais de ITSM

ciclo de deming.
 ciclo de deming. ciclo de deming.
ciclo de deming.ITSM
 
Cuadro comparativo
Cuadro comparativoCuadro comparativo
Cuadro comparativoITSM
 
Cmmi eufemia m.m
Cmmi eufemia m.mCmmi eufemia m.m
Cmmi eufemia m.mITSM
 
Cmmi eufemia m.m
Cmmi eufemia m.mCmmi eufemia m.m
Cmmi eufemia m.mITSM
 
Frameworks
FrameworksFrameworks
FrameworksITSM
 
Cmmi eufemia m.m
Cmmi eufemia m.mCmmi eufemia m.m
Cmmi eufemia m.mITSM
 
Cmmi eufemia martínez martínez
Cmmi eufemia martínez martínezCmmi eufemia martínez martínez
Cmmi eufemia martínez martínezITSM
 
trabajo grupal
trabajo grupaltrabajo grupal
trabajo grupalITSM
 
Portada
PortadaPortada
PortadaITSM
 
Grupo
GrupoGrupo
GrupoITSM
 
Grupo
GrupoGrupo
GrupoITSM
 
Fer fredy
Fer fredyFer fredy
Fer fredyITSM
 
Eufemia martinez martinez
Eufemia martinez martinezEufemia martinez martinez
Eufemia martinez martinezITSM
 
Conclusión final
Conclusión finalConclusión final
Conclusión finalITSM
 
Cuadro comparativo
Cuadro comparativoCuadro comparativo
Cuadro comparativoITSM
 
Blog
BlogBlog
BlogITSM
 
Nuevo
NuevoNuevo
NuevoITSM
 
Eufemia martinez martinez
Eufemia martinez martinezEufemia martinez martinez
Eufemia martinez martinezITSM
 
Analisis eufemia m
Analisis eufemia mAnalisis eufemia m
Analisis eufemia mITSM
 
Emm fhr reporte
Emm fhr  reporteEmm fhr  reporte
Emm fhr reporteITSM
 

Mais de ITSM (20)

ciclo de deming.
 ciclo de deming. ciclo de deming.
ciclo de deming.
 
Cuadro comparativo
Cuadro comparativoCuadro comparativo
Cuadro comparativo
 
Cmmi eufemia m.m
Cmmi eufemia m.mCmmi eufemia m.m
Cmmi eufemia m.m
 
Cmmi eufemia m.m
Cmmi eufemia m.mCmmi eufemia m.m
Cmmi eufemia m.m
 
Frameworks
FrameworksFrameworks
Frameworks
 
Cmmi eufemia m.m
Cmmi eufemia m.mCmmi eufemia m.m
Cmmi eufemia m.m
 
Cmmi eufemia martínez martínez
Cmmi eufemia martínez martínezCmmi eufemia martínez martínez
Cmmi eufemia martínez martínez
 
trabajo grupal
trabajo grupaltrabajo grupal
trabajo grupal
 
Portada
PortadaPortada
Portada
 
Grupo
GrupoGrupo
Grupo
 
Grupo
GrupoGrupo
Grupo
 
Fer fredy
Fer fredyFer fredy
Fer fredy
 
Eufemia martinez martinez
Eufemia martinez martinezEufemia martinez martinez
Eufemia martinez martinez
 
Conclusión final
Conclusión finalConclusión final
Conclusión final
 
Cuadro comparativo
Cuadro comparativoCuadro comparativo
Cuadro comparativo
 
Blog
BlogBlog
Blog
 
Nuevo
NuevoNuevo
Nuevo
 
Eufemia martinez martinez
Eufemia martinez martinezEufemia martinez martinez
Eufemia martinez martinez
 
Analisis eufemia m
Analisis eufemia mAnalisis eufemia m
Analisis eufemia m
 
Emm fhr reporte
Emm fhr  reporteEmm fhr  reporte
Emm fhr reporte
 

Último

2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx
2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx
2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptxRigoTito
 
Dinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dDinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dstEphaniiie
 
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAFORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAEl Fortí
 
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfSELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfAngélica Soledad Vega Ramírez
 
ACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJO
ACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJOACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJO
ACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJOBRIGIDATELLOLEONARDO
 
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLAACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLAJAVIER SOLIS NOYOLA
 
LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...
LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...
LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...JAVIER SOLIS NOYOLA
 
INSTRUCCION PREPARATORIA DE TIRO .pptx
INSTRUCCION PREPARATORIA DE TIRO   .pptxINSTRUCCION PREPARATORIA DE TIRO   .pptx
INSTRUCCION PREPARATORIA DE TIRO .pptxdeimerhdz21
 
Proyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdfProyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdfpatriciaines1993
 
2024 KIT DE HABILIDADES SOCIOEMOCIONALES.pdf
2024 KIT DE HABILIDADES SOCIOEMOCIONALES.pdf2024 KIT DE HABILIDADES SOCIOEMOCIONALES.pdf
2024 KIT DE HABILIDADES SOCIOEMOCIONALES.pdfMiguelHuaman31
 
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESOPrueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESOluismii249
 
origen y desarrollo del ensayo literario
origen y desarrollo del ensayo literarioorigen y desarrollo del ensayo literario
origen y desarrollo del ensayo literarioELIASAURELIOCHAVEZCA1
 
SESION DE PERSONAL SOCIAL. La convivencia en familia 22-04-24 -.doc
SESION DE PERSONAL SOCIAL.  La convivencia en familia 22-04-24  -.docSESION DE PERSONAL SOCIAL.  La convivencia en familia 22-04-24  -.doc
SESION DE PERSONAL SOCIAL. La convivencia en familia 22-04-24 -.docRodneyFrankCUADROSMI
 
5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL
5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL
5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONALMiNeyi1
 
Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Lourdes Feria
 
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptxLA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptxlclcarmen
 
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).pptPINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).pptAlberto Rubio
 

Último (20)

2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx
2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx
2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx
 
Dinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dDinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes d
 
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAFORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
 
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfSELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
 
ACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJO
ACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJOACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJO
ACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJO
 
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLAACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
 
Supuestos_prácticos_funciones.docx
Supuestos_prácticos_funciones.docxSupuestos_prácticos_funciones.docx
Supuestos_prácticos_funciones.docx
 
LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...
LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...
LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...
 
INSTRUCCION PREPARATORIA DE TIRO .pptx
INSTRUCCION PREPARATORIA DE TIRO   .pptxINSTRUCCION PREPARATORIA DE TIRO   .pptx
INSTRUCCION PREPARATORIA DE TIRO .pptx
 
Medición del Movimiento Online 2024.pptx
Medición del Movimiento Online 2024.pptxMedición del Movimiento Online 2024.pptx
Medición del Movimiento Online 2024.pptx
 
Proyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdfProyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdf
 
2024 KIT DE HABILIDADES SOCIOEMOCIONALES.pdf
2024 KIT DE HABILIDADES SOCIOEMOCIONALES.pdf2024 KIT DE HABILIDADES SOCIOEMOCIONALES.pdf
2024 KIT DE HABILIDADES SOCIOEMOCIONALES.pdf
 
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESOPrueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
 
origen y desarrollo del ensayo literario
origen y desarrollo del ensayo literarioorigen y desarrollo del ensayo literario
origen y desarrollo del ensayo literario
 
SESION DE PERSONAL SOCIAL. La convivencia en familia 22-04-24 -.doc
SESION DE PERSONAL SOCIAL.  La convivencia en familia 22-04-24  -.docSESION DE PERSONAL SOCIAL.  La convivencia en familia 22-04-24  -.doc
SESION DE PERSONAL SOCIAL. La convivencia en familia 22-04-24 -.doc
 
5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL
5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL
5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL
 
Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...
 
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptxLA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
 
Power Point: Fe contra todo pronóstico.pptx
Power Point: Fe contra todo pronóstico.pptxPower Point: Fe contra todo pronóstico.pptx
Power Point: Fe contra todo pronóstico.pptx
 
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).pptPINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
 

ISO38500

  • 1. INSTITUTO TECNOLÓGICO SUPERIOR DE LA MONTAÑA CARRERA: Ingeniera Informática Norma ISO 38500 PRESENTA: María Fernanda Hernández Romero N1112009 MATERIA: Estrategias de gestión de servicios de TI Tlapa de Comonfort, Gro. 17 de Marzo 2015
  • 2. Introducción El presenté trabajo habla acerca de los que es la norma ISO 38500 en la cual se retoman puntos importantes como son conceptos básicos, la importancia que tiene el impacto y todos sus beneficios obtenidos al ser aplicada la norma. La norma reconocida a nivel mundial es decir esta norma es muy importante en las empresas ya que se enfoca mucho a lo que es Gobierno de TI como se sabe el Gobierno juega un rol muy importante en las empresas ya que es donde se toman las deciciones y esta norma ayudara a la implantación de las misma.
  • 3. NORMA ISO 38500 La norma australiana AS8015 de 2005 es un sistema por el cual se dirigía y controlaba el uso actual y futuro de las TIC. Comprende dirigir y evaluar los planes para que el uso de las TIC apoye a la organización y se monitoree su uso para lograr los planes establecidos. Esto incluye la estrategia y las políticas para el uso de las TIC dentro de una organización. La norma ISO 38500 fue publicada en junio del 2008 como la primera de esta línea para el buen gobierno de las tecnologías de información, basada en la norma australiana AS8015 del 2005. Su objetivo es proporcionar un marco de principios para que la dirección de las organizaciones los utilicen para evaluar, dirigir y monitorear el uso de las tecnologías de la información (TI’s). Está alineada con los principios de gobierno corporativo recogidos en el “Informe Cadbury” y con los “Principios de Gobierno Corporativo de la OCDE” Es un estándar internacional que provee directrices para el gobierno corporativo de TI y ayuda a los miembros de altos niveles de una organización a entender y cumplir cabalmente sus obligaciones legales, regulatorias y éticas respecto del uso de TI en las organizaciones. Esta norma define el buen gobierno de las TI como el sistema usado por la alta dirección de la organización para controlar el uso presente y futuro de las TI en la organización, de manera que se consigan los planes y objetivos de la misma. ISO/IEC 38500, como la mayoría de las normas de gestión ISO, es aplicable a entidades de todos los tamaños y sectores, incluidas las empresas públicas y privadas, administraciones públicas, etc.
  • 4. La ISO/IEC 38500 completa otros estándares de gestión de TI, tales como la ISO 27001 y la ISO 20000, añadiendo una capa de gestión superior, estratégica a la que contemplan estas normas, cuyo enfoque es más operativo. Por decirlo de otro modo, la ISO/IEC 38500 establece cómo se deben hacer las cosas para que se puedan gestionar las TI de manera eficaz y eficiente. La Norma se basa en que la alta dirección evalúe, dirija y siga el uso que se hace de las TI en sus organizaciones de manera que: Si la norma es seguida de manera adecuada, las partes implicadas (directivos, consultores, ingenieros, proveedores de hardware, auditores, etc.), puedan confiar en el gobierno corporativo de TI. Haya canales apropiados para informar y orientar a los directores que controlan el uso de las TI en su organización. Haya una base para la evaluación objetiva por parte de la alta dirección de la gestión de las TI. Para conseguirlo, la norma establece los seis principios básicos para el buen gobierno de las TI: Responsabilidad. Asignar responsabilidades a personas competentes y con autoridad para tomar decisiones. Estrategia. Alinear las actividades de TI con los objetivos de negocio, buscando el beneficio de la organización y asegurarse de que se obtiene dicho beneficio. Adquisición. Invertir en TI de manera eficiente. Rendimiento. Proporcionar la capacidad de TI necesaria para que el negocio funcione adecuadamente, se gestionen los riesgos y se protejan los recursos, midiendo cómo TI presta soporte al negocio. Conformidad. Proporcionar control interno suficiente para garantizar la conformidad legal o normativa de los sistemas TI. Conducta humana. Identificar el comportamiento humano que se requiere y desarrollar métodos de trabajo para utilizar las TI de manera apropiada.
  • 5. Objetivos de la norma Asegurar a las partes interesadas (incluidos los consumidores, accionistas, y empleados) que, si se sigue la norma, pueden tener confianza en el gobierno corporativo de las TI de la organización. Informar y guiar a los directores en el gobierno de la TI en su organización. Proporcionar una base para la evaluación objetiva del gobierno corporativo de TI Principios La norma define seis principios de un buen gobierno corporativo de TIC: Responsabilidad: Todo el mundo debe comprender y aceptar sus responsabilidades en la oferta o demanda de TI. La responsabilidad sobre una acción lleva aparejada la autoridad para su realización. Estrategia: La estrategia de negocio de la organización tiene en cuenta las capacidades actuales y futuras de las TIC. Los planes estratégicos de TIC satisfacen las necesidades actuales y previstas derivadas de la estrategia de negocio. Adquisición: Las adquisiciones de TI se hacen por razones válidas, basándose en un análisis apropiado y continuo, con decisiones claras y transparentes. Hay un equilibrio adecuado entre beneficios, oportunidades, costes y riesgos tanto a corto como a largo plazo. Rendimiento: La TI está dimensionada para dar soporte a la organización, proporcionando los servicios con la calidad adecuada para cumplir con las necesidades actuales y futuras. Conformidad:
  • 6. La función de TI cumple todas las legislaciones y normas aplicables. Las políticas y prácticas al respecto están claramente definidas, implementadas y exigidas. Factor humano: Las políticas de TIC, prácticas y decisiones demuestran respecto al factor humano, incluyendo las necesidades actuales y emergentes de toda la gente involucrada. Para cada uno de los principios, la norma proporciona una breve guía u orientación sobre como evaluar, dirigir y monitorear la función de TI. Son orientaciones muy generales que no incluyen mecanismos, técnicas o herramientas concretas a utilizar, cabe pensar que en futuras normas complementarias se irán concretando estos aspectos. La dirección de ha de gobernar las TI mediante tres tareas principales Evaluar Dirigir Monitorizar
  • 7. Evaluar: La dirección debe examinar y juzgar sobre el uso actual y futuro de las TI, incluyendo estrategias, propuestas y acuerdos de suministro (ya sea interno, externas, o ambas cosas Dirigir: La dirección debe asignar la responsabilidad, y la preparación directa y aplicación de planes y políticas. Asegurar la correcta transición de los proyectos a la producción considerando los impactos en la operación, el negocio y la infraestructura. Impulsar una cultura de buen gobierno de TI en la organización.
  • 8. Monitorizar: La dirección debe vigilar, a través de sistemas de medición adecuados, el rendimiento de las TI. Deben convencerse que el rendimiento está en conformidad con los planes, en particular con respecto a los objetivos de negocio. ISO/IEC 38500 es aplicable a entidades de todos los tamaños, incluidas las empresas públicas y privadas, organizaciones gubernamentales con o sin ánimo de lucro.
  • 9. Esta norma alienta a utilizar una serie de mínimos o puntos clave para que la organización pueda obtener sus objetivos de TI. Estos mínimos se traducen en 6 principios básicos: 1) El establecimiento de responsabilidades a las personas competentes para la toma de decisiones 2) Alineamiento de las TI con los objetivos estratégicos de la organización 3) La inversión en bienes de TI adecuados 4) Calidad en el funcionamiento de los sistemas de TI 5) La garantía de conformidad legal o normativa de los sistemas TI 6) La implicación y el respeto del factor humano ISO/IEC 38500 viene a completar, no sustituir a otras normas y estándares basados en la buena gestión de los activos que soportan la información (ISO27001, COBIT , ITIL, etc…) puesto que, lo que pretende, es proporcionar un marco coherente para garantizar que la dirección está debidamente implicada en la gestión eficaz de las TI en cualquier ámbito y alcance. Es decir, se trata de establecer el buen gobierno para una óptima gestión. ‘La ISO 38500 sólo establece qué puede pasar, pero no cómo, cuándo o por quién. Por ello, los gestores que quieran implementar la norma ISO 38500 pueden encontrar en CobiT una buena referencia de políticas, procesos, estructuras y los controles necesarios para implementar un sistema de gestión de TI que soporte el gobierno
  • 10. Beneficios La norma ISO/IEC 38500 se aplica al gobierno de los procesos de gestión de TI en todo tipo de organizaciones que utilicen las tecnologías de la información, facilitando unas bases para la evaluación objetiva del gobierno de TI. Además del cumplimiento con la legislación vigente, el gobierno de las TI permite: 1. Una apropiada implementación y operación de los recursos de TI. 2. La clarificación de las responsabilidades y medición del logro de los objetivos de la organización. 3. La continuidad y sostenibilidad del negocio. 4. El alineamiento de las TI con las necesidades del negocio. 5. La asignación eficiente de los recursos de TI. 6. La innovación en servicios, mercados y negocios. 7. Mejorar la relación con los stakeholders. 8. Reducción de costes de TI. 9. La materialización efectiva de los beneficios esperados de cada inversión en TI.
  • 11. Conclusión Se puede concluir que la Norma ISO/38500 es una parte fundamental en la empresas ya que la implantación de la Norma generara buenas prácticas dentro de un Gobierno de TI son una base fundamental en las empresas para realizar sus actividades ya para la mejora y tener una buena toma de decisiones utilizando el avance de las tecnologías que hoy en día esto una mayor mejor competitiva por la mayoría de las empresas. De acuerdo con la Norma ISO/38500, realiza los diferentes roles para llevar a cabo una buena administración dentro y fuera de la empresa. Y así poder tener una mayor y mejor competitiva como empresa y poder un mayor impacto y subir de nivel en cuanto a otras empresas. También se puede concluir que la Norma ISO/38500 generan beneficios satisfactorios para las empresas y promueve una buena toma de decisiones para el Gobierno de TI.