U2 - Concepto de Gobierno Corporativo
U2 - Concepto de Gobierno Corporativo
Asegura que se evalúan las necesidades, opciones y condiciones de las partes interesadas,
para determinar que se alcanzan los objetivos corporativos acordados a lograr; fijando
directivas al establecer prioridades y la toma de decisiones; así como monitorear el
desempeño, cumplimiento y progreso comparándolos contra las directivas y objetivos
fijados (Fuente: 2012 ISACA (Information Systems Audit and Control Association) –
COBIT*5).
Mediante:
• Alineamiento estratégico.
• Entrega de valor.
• Gestión de riesgos.
• Gestión de recursos.
• Medición del desempeño.
Principios de Gobierno de TI
1) Responsabilidad
2) Estrategia
Se requiere coordinación entre las Unidades de negocio y los planes estratégicos de TI para
orientar los resultados al respecto de los beneficios deseados y la asignación eficaz de los
recursos con los que se cuenta.
3) Adquisición
4) Rendimiento
5) Conformidad
Representa la relevancia del cumplimiento con los requisitos legales y regulatorios. Se debe
garantizar a las partes interesadas el cumplimiento de leyes, reglamentaciones, y demás
normativa. Necesidad de asegurarse que los contratos incluyen requisitos relativos a las TI
en temas como privacidad, confidencialidad, propiedad intelectual y seguridad.
6) Comportamiento humano
Se debe comunicar claramente las metas, los cambios propuestos con las TI.
Formación, contención, y la mejora de las competencias del personal son claves del cambio
para todos los niveles.
La medición de desempeño, como área de foco, es esencial para el Gobierno de TI. Implica
definir y monitorear objetivos medibles de lo que los procesos de TI entregan (resultados
del proceso) y cómo ellos lo entregan (capacidad y desempeño del proceso).
¿Cómo se asegura la empresa que TI alcanza los objetivos y soporta el negocio? Definiendo
objetivos de control que aseguren que:
Información
Es un recurso clave para todas las organizaciones y desde el momento en que la información
se crea, la tecnología juega un papel muy importante. La TI está avanzando cada vez más y
se ha expandido en entornos sociales, públicos y de negocios. Como resultado, las
organizaciones y sus ejecutivos se esfuerzan en:
• Obtener información de alta calidad para soportar las decisiones del negocio.
• Generar valor al negocio con las inversiones en TI, generando beneficios al negocio
a través de un uso de las TI eficaz e innovador.
• Alcanzar la excelencia operativa a través de una aplicación de la tecnología fiable y
eficiente.
• Administrar los riesgos relacionados con TI.
• Optimizar el costo de los servicios de TI.
• Cumplir con los requisitos crecientes de leyes, regulaciones, acuerdos contractuales
y políticas de la organización.
1) Alineación estratégica
2) Entrega de valor
3) Administración de riesgos
Se requiere que haya una conciencia de los riesgos por parte de la Dirección; un
entendimiento claro y trasparente de los riesgos significativos de la organización, y el
establecimiento de las responsabilidades de gestión de riesgo.
4) Administración de recursos
Se requiere que haya una inversión adecuada y una gestión de recursos críticos de TI.
5) Mediciones de desempeño
Referencias
Ley SOX:
• http://interamerican-usa.com/articulos/Leyes/Ley-Sar-Oxley.htm
COBIT:
• COBIT 5 ISACA® Framework - © 2012 ISACA. All rights reserved. For usage guidelines,
see www.isaca.org/COBITuse. Procesos Catalizadores
• https://www.isaca.org/