SlideShare une entreprise Scribd logo
1  sur  48
Importancia de la integración de los diferentes Marcos de Referencia en TI Pink Elephant Iberoamérica
Alineación de TI al Negocio
Las Prioridades del CIO  ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Empresa y Gobierno de TI ITIL ®  / ASL / ISO17799 / PMI / ISO Disciplinas Regulaciones Reportes / Privacidad Objetivos Corporativos Marco de trabajo de control de riesgo interno (COSO) Marco de trabajo de Gobernabilidad de TI (COBIT) Impulsores Gestión de Riesgos Empresariales Guías de Gestión de Controles de TI Estándares de Control Propiedad y Responsabilidad Monitoreo y Reportes
TI Service G Service F Service E Service D Service C Service B Servicio A Negocio Servicios Áreas  Internas Proveedores Business  Process  9 Business  Process  8 Proceso de Negocio  7 Business  Process  6 Business  Process  5 Proceso de Negocio  4 Business  Process  3 Business  Process  2 Proceso de  Negocio  1 Unidad de Negocio “A”  Unidad de Negocio “B”  Unidad de Negocio “C” Modelo de Servicios TI Entorno del Negocio Estrategias y Objetivos  de Negocio Necesidades a Cubrir por  los Procesos de Negocio ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],H/W BD S/W RED AMB. Support Team  3 Support Team  2 Equipo de Soporte  1 Support Team  3 Support Team  2 Prov.  1 SLAs SLAs OLAs SLAs SLAs Contratos
Principales Marcos de Referencia
Principales Marcos de Referencia ,[object Object],[object Object],[object Object],[object Object]
Marco de referencia: ITIL ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
El Ciclo de Vida del Servicio Crown ® derechos de reproducción 2007 Reproducida con la autorización de la OGC.
Procesos del Ciclo de Vida
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Marco de referencia: COBIT
Entrega & Soporte  (DS) Monitoreo &  Evaluación  (ME) Adquisición e  Implementación (AI) Planeación &  Organización  (PO) Dominios de COBIT
34 Objetivos de Control Planeación y Organización Monitoreo y Evaluación Entrega y Soporte Adquisición e Implementación PO1 Define a strategic IT plan  PO2 Define the information architecture  PO3 Determine technological direction  PO4 Define the IT processes, organization & relationships  PO5 Manage the IT investment  PO6 Communicate management aims & direction  PO7 Manage IT human resources  PO8 Manage quality PO9 Assess and manage IT risks  PO10 Manage projects  AI1 Identify automated solutions  AI2 Acquire and maintain application software  AI3 Acquire and maintain technology  infrastructure  AI4 Enable operation and use AI5 Procure IT resources  AI6 Manages changes AI7 Install and accredit solutions and changes DS 1 Define and manage service levels  DS 2 Manage third party services  DS3 Manage performance and capacity  DS4 Ensure continuous service  DS5 Ensure systems security   DS6 Identify and allocate costs  DS7 Educate and train users  DS8 Manager Service Desk and incidents  DS9 Manage the configuration  DS10 Manage problems  DS11 Manage data  DS12 Manage the physical environment DS 13 Manage operations  ME1 Monitor and evaluate IT performance  ME2 Monitor and evaluate internal control ME3 Ensure regulatory compliance ME4 Provide IT Governance
Marco de referencia: eTOM ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Marco de referencia: MOF ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Modelo CMMI
Modelo:  CMMI ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Niveles de madurez Niveles de madurez Optimizado Administrado cuantitativamente Definido Manejado Inicial Enfocado en mejora Continua de procesos Procesos medidos y controlados Procesos caracterizados por la organización y la  proactividad Procesos vistos como Proyectos, a  menudo reactivos Procesos impredecibles, pobremente controlados y reactivos
Niveles de madurez ,[object Object],[object Object],[object Object],[object Object],[object Object],Niveles de madurez
Estándares ISO
Organización Internacional de Estandarización (ISO) ,[object Object],[object Object],[object Object]
Estándares ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Estándar: ISO/IEC 20000:2005 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
ISO 20000 Procesos de Gestión de Servicios Procesos de Entrega de Servicios Procesos de Control Procesos de  Liberación Procesos de  Resolución Procesos de  Relacionamiento
Relación de ISO20000 con ITIL ITIL versión 2  ITIL versión 3
Relación de ISO20000 con ITIL  9 Procesos de  Liberaciones Procesos  de  Resolución Procesos  de  Relaciones Procesos de Control Planeación e Implementación de Nuevos Servicios  y sus Modificaciones Planeación e Implementación de la  Administración de los Servicios de TI ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],ITIL versión 2  ITIL versión 3 Estrategia del Servicio Procesos de Entrega del Servicio Sistema de Administración de la Calidad
Estándar: ISO/IEC 20000:2005 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Estándar: ISO/IEC 27001 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Estándar: ISO/IEC 27002:2005 ,[object Object],[object Object],[object Object],[object Object],[object Object]
Gestión de la Seguridad de la Informacióin (ITIL) ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],© Crown copyright 2007 Reproduced under license from OGC Figure 4.26  Service Design, page 143 Evaluar Planear Implementar Controlar Mantener
Estándar: ISO/IEC 38500:2008 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Organizaciones miembros de ISO ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Gestión de la Continuidad de los Servicios de TI
Objetivos ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Conceptos Básicos Gestión  de la Continuidad del Negocio 1. Iniciación 4. Operaciones Continuas  3. Implementación  2. Requisitos y Estrategia  Invocación Estrategia de la Continuidad del Negocio Planes de Continuidad del Negocio ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Ciclo de Vida © Crown derechos de reproducción 2007 Reproducido con la autorización de la OGC Figura 4.21  Diseño del Servicio, página 31
Ventajas de Integrar Continuidad y Seguridad a través de ITIL  ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Metodologías de Gestión de Proyectos
Metodologías de Gestión de Proyectos ,[object Object],[object Object],[object Object]
Gestión de Proyectos: PMBOK ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Gestión de Proyectos: Prince2 2009 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Project Management: P3O ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Mejora Continua
El ciclo de Deming Control continuo de la Calidad Mejora Efectiva de la Calidad ACT CHECK PLAN DO Tiempo Nivel de Madurez Consolidación del nivel alcanzado i.e.: ISO 9001 o Estándar Británico Alineación de  TI con el Negocio Do (Project) Check (Audit) Act (New Actions) Plan  (Project  Plan )
Modelo de Gobernabilidad
Modelo de Gobernabilidad TI OPERACIONES TI Modelos de Auditoría   Sistemas de Calidad y Marcos de Referencia Adm. Adm. de Servicios Desarrollo de Apl. Adm. de Proyectos Planeación TI Seguridad TI Sistema de Calidad COBIT COSO ISO  27001 PMI ISO Six Sigma Estrategia  de SI TSO ASL RUP Sarbanes Oxley /  CNBV Estados Unidos SEC (Securities and Exchange Commission) ITIL ISO 20000 CMM
Modelo de Servicios Los conductores del Negocio deben determinar los Servicios de TI y los objetivos de los procesos Objetivos de TI Procesos de TI Servicios de TI Conductores del Negocio Objetivos de Negocio Requerimientos del Negocio Aplicaciones Información Infraestructura Personas Requerimientos del Negocio Recursos Procesos Servicios CMMi , Rup ITIL – ISO 20000 Seguridad – ISO 27001 Proyectos - PMI Sistemas de Calidad- ISO / 6r
Recomendaciones ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Pink Elephant - Expertos en Gestión de Servicios de TI [email_address] www.pinkelephant.com

Contenu connexe

Tendances

Introduccion al Modelo Itil
Introduccion al Modelo ItilIntroduccion al Modelo Itil
Introduccion al Modelo Itil
Rose Rincon
 
11º Webinar EXIN en Castellano: Gestión de Servicios con ITIL (r)
11º Webinar EXIN en Castellano: Gestión de Servicios con ITIL (r)11º Webinar EXIN en Castellano: Gestión de Servicios con ITIL (r)
11º Webinar EXIN en Castellano: Gestión de Servicios con ITIL (r)
EXIN
 
Marcos de referencia en la gestión de servicios de ti
Marcos de referencia en la gestión de servicios de tiMarcos de referencia en la gestión de servicios de ti
Marcos de referencia en la gestión de servicios de ti
Ishtar Metztli
 
Presentación Calidad en Gestión de Servicios de TI
Presentación Calidad en Gestión de Servicios de TIPresentación Calidad en Gestión de Servicios de TI
Presentación Calidad en Gestión de Servicios de TI
Fernanda Diso
 
Un dia introducción a itil
Un dia   introducción a itilUn dia   introducción a itil
Un dia introducción a itil
1 2d
 
Como implementar-itil v040811
Como implementar-itil v040811Como implementar-itil v040811
Como implementar-itil v040811
faau09
 

Tendances (18)

Mejores Prácticas en la Gestión Estratégica de TI
Mejores Prácticas en la Gestión Estratégica de TIMejores Prácticas en la Gestión Estratégica de TI
Mejores Prácticas en la Gestión Estratégica de TI
 
Seminario sobre Gestión de Servicios de TI V1.2
Seminario sobre Gestión de Servicios de TI V1.2Seminario sobre Gestión de Servicios de TI V1.2
Seminario sobre Gestión de Servicios de TI V1.2
 
Introduccion al Modelo Itil
Introduccion al Modelo ItilIntroduccion al Modelo Itil
Introduccion al Modelo Itil
 
Calidad en gestion de servicios ti
Calidad en gestion de servicios tiCalidad en gestion de servicios ti
Calidad en gestion de servicios ti
 
Dr. ITIL presentando los conceptos de ITIL (ed. 2011)
Dr. ITIL presentando los conceptos de ITIL (ed. 2011)Dr. ITIL presentando los conceptos de ITIL (ed. 2011)
Dr. ITIL presentando los conceptos de ITIL (ed. 2011)
 
Gestión de servicios IT, fundamentos de ITIL
Gestión de servicios IT, fundamentos de ITILGestión de servicios IT, fundamentos de ITIL
Gestión de servicios IT, fundamentos de ITIL
 
Mapa conceptual
Mapa conceptualMapa conceptual
Mapa conceptual
 
11º Webinar EXIN en Castellano: Gestión de Servicios con ITIL (r)
11º Webinar EXIN en Castellano: Gestión de Servicios con ITIL (r)11º Webinar EXIN en Castellano: Gestión de Servicios con ITIL (r)
11º Webinar EXIN en Castellano: Gestión de Servicios con ITIL (r)
 
Itil V3 PREGUNTAS
Itil V3 PREGUNTASItil V3 PREGUNTAS
Itil V3 PREGUNTAS
 
Marcos de referencia en la gestión de servicios de ti
Marcos de referencia en la gestión de servicios de tiMarcos de referencia en la gestión de servicios de ti
Marcos de referencia en la gestión de servicios de ti
 
ITIL en pleno auge
ITIL en pleno augeITIL en pleno auge
ITIL en pleno auge
 
Presentación Calidad en Gestión de Servicios de TI
Presentación Calidad en Gestión de Servicios de TIPresentación Calidad en Gestión de Servicios de TI
Presentación Calidad en Gestión de Servicios de TI
 
Un dia introducción a itil
Un dia   introducción a itilUn dia   introducción a itil
Un dia introducción a itil
 
Como implementar-itil v040811
Como implementar-itil v040811Como implementar-itil v040811
Como implementar-itil v040811
 
Itil
ItilItil
Itil
 
ITIL: Qué es y para qué sirve
ITIL: Qué es y para qué sirveITIL: Qué es y para qué sirve
ITIL: Qué es y para qué sirve
 
¿Es posible implementar ITIL sin herramientas?
¿Es posible implementar ITIL sin herramientas?¿Es posible implementar ITIL sin herramientas?
¿Es posible implementar ITIL sin herramientas?
 
Conferencia ITIL v3
Conferencia ITIL v3Conferencia ITIL v3
Conferencia ITIL v3
 

En vedette

Gestión de Servicios - Curso ITIL: Fundamentos
Gestión de Servicios - Curso ITIL: FundamentosGestión de Servicios - Curso ITIL: Fundamentos
Gestión de Servicios - Curso ITIL: Fundamentos
ONGEI PERÚ
 
Como hacer el marco de referencia
Como hacer el marco de referenciaComo hacer el marco de referencia
Como hacer el marco de referencia
Pedro Brito
 

En vedette (12)

Calidad de Gestión en servicios IT
Calidad de Gestión en servicios ITCalidad de Gestión en servicios IT
Calidad de Gestión en servicios IT
 
Ajeg
AjegAjeg
Ajeg
 
5º Webinar - 2ª Ed. EXIN en Castellano: ITIL® en la práctica: Por dónde empez...
5º Webinar - 2ª Ed. EXIN en Castellano: ITIL® en la práctica: Por dónde empez...5º Webinar - 2ª Ed. EXIN en Castellano: ITIL® en la práctica: Por dónde empez...
5º Webinar - 2ª Ed. EXIN en Castellano: ITIL® en la práctica: Por dónde empez...
 
Introducción a cobit 5
Introducción a cobit 5Introducción a cobit 5
Introducción a cobit 5
 
Gestión de Servicios - Curso ITIL: Fundamentos
Gestión de Servicios - Curso ITIL: FundamentosGestión de Servicios - Curso ITIL: Fundamentos
Gestión de Servicios - Curso ITIL: Fundamentos
 
Ciclo de vida del servicio itil (operación del servicio-)
Ciclo de vida del servicio   itil  (operación del servicio-)Ciclo de vida del servicio   itil  (operación del servicio-)
Ciclo de vida del servicio itil (operación del servicio-)
 
Caso Implementación ITIL
Caso Implementación ITILCaso Implementación ITIL
Caso Implementación ITIL
 
PHVA o Ciclo de Deming
PHVA o Ciclo de DemingPHVA o Ciclo de Deming
PHVA o Ciclo de Deming
 
Ciclo de deming
Ciclo de demingCiclo de deming
Ciclo de deming
 
Ejemplo de aplicación del ciclo pdca
Ejemplo de aplicación del ciclo pdcaEjemplo de aplicación del ciclo pdca
Ejemplo de aplicación del ciclo pdca
 
Clase 5 marco de referencia
Clase 5 marco de referenciaClase 5 marco de referencia
Clase 5 marco de referencia
 
Como hacer el marco de referencia
Como hacer el marco de referenciaComo hacer el marco de referencia
Como hacer el marco de referencia
 

Similaire à 1 marcos marcos-de-referencia-v040811

Cobit 4
Cobit 4Cobit 4
Cobit 4
Martha
 
Introduccion a-la-gobernabilidad-v040811
Introduccion a-la-gobernabilidad-v040811Introduccion a-la-gobernabilidad-v040811
Introduccion a-la-gobernabilidad-v040811
faau09
 
Modelos y Buenas Prácticas de Seguridad
 Modelos y Buenas Prácticas de Seguridad  Modelos y Buenas Prácticas de Seguridad
Modelos y Buenas Prácticas de Seguridad
Pedro Cobarrubias
 
COBIT 4.1
COBIT 4.1COBIT 4.1
COBIT 4.1
RMVTITO
 
Cobit 4.1
Cobit 4.1Cobit 4.1
Cobit 4.1
RMVTITO
 
Modelos y buenas prácticas de seguridad
Modelos y buenas prácticas de seguridadModelos y buenas prácticas de seguridad
Modelos y buenas prácticas de seguridad
Pedro Cobarrubias
 

Similaire à 1 marcos marcos-de-referencia-v040811 (20)

Itil telefonica
Itil telefonicaItil telefonica
Itil telefonica
 
Itil telefonica
Itil telefonicaItil telefonica
Itil telefonica
 
Itil telefonicaa
Itil telefonicaaItil telefonicaa
Itil telefonicaa
 
Cobit 4
Cobit 4Cobit 4
Cobit 4
 
Taller de gobierno y gestión de TI
Taller de gobierno y gestión de TITaller de gobierno y gestión de TI
Taller de gobierno y gestión de TI
 
Cobit 5
Cobit 5 Cobit 5
Cobit 5
 
Metodos ITIL, COBIT, BS15000
Metodos  ITIL, COBIT, BS15000Metodos  ITIL, COBIT, BS15000
Metodos ITIL, COBIT, BS15000
 
Cobit 5 vs i til
Cobit 5 vs i tilCobit 5 vs i til
Cobit 5 vs i til
 
Itil, cobit adm
Itil, cobit admItil, cobit adm
Itil, cobit adm
 
Introduccion a-la-gobernabilidad-v040811
Introduccion a-la-gobernabilidad-v040811Introduccion a-la-gobernabilidad-v040811
Introduccion a-la-gobernabilidad-v040811
 
Iso 20000
Iso 20000Iso 20000
Iso 20000
 
COBIT - Auditoría
COBIT - AuditoríaCOBIT - Auditoría
COBIT - Auditoría
 
asincronica 4.docx
asincronica 4.docxasincronica 4.docx
asincronica 4.docx
 
Modelos y Buenas Prácticas de Seguridad
 Modelos y Buenas Prácticas de Seguridad  Modelos y Buenas Prácticas de Seguridad
Modelos y Buenas Prácticas de Seguridad
 
Normas
NormasNormas
Normas
 
COBIT 4.1
COBIT 4.1COBIT 4.1
COBIT 4.1
 
Cobit 4.1
Cobit 4.1Cobit 4.1
Cobit 4.1
 
Administración de las tecnologías de información
Administración de las tecnologías de informaciónAdministración de las tecnologías de información
Administración de las tecnologías de información
 
La nueva versión de COBIT está en camino
La nueva versión de COBIT está en caminoLa nueva versión de COBIT está en camino
La nueva versión de COBIT está en camino
 
Modelos y buenas prácticas de seguridad
Modelos y buenas prácticas de seguridadModelos y buenas prácticas de seguridad
Modelos y buenas prácticas de seguridad
 

Plus de faau09

Informe anual 2011
Informe anual 2011Informe anual 2011
Informe anual 2011
faau09
 
Ejemplo para Pablo
Ejemplo para PabloEjemplo para Pablo
Ejemplo para Pablo
faau09
 
Preparacionexamenpink
PreparacionexamenpinkPreparacionexamenpink
Preparacionexamenpink
faau09
 
1 marcos habilitar-la gobernabilidad-v040811
1 marcos habilitar-la gobernabilidad-v0408111 marcos habilitar-la gobernabilidad-v040811
1 marcos habilitar-la gobernabilidad-v040811
faau09
 
Enfoque de-certificaciones v040811
Enfoque de-certificaciones v040811Enfoque de-certificaciones v040811
Enfoque de-certificaciones v040811
faau09
 
Catalogo de-servicios v040811
Catalogo de-servicios v040811Catalogo de-servicios v040811
Catalogo de-servicios v040811
faau09
 
Implementar estrategia itsm-v040811
Implementar estrategia itsm-v040811Implementar estrategia itsm-v040811
Implementar estrategia itsm-v040811
faau09
 
Marcos lean-mgt-en-ti-v040811
Marcos lean-mgt-en-ti-v040811Marcos lean-mgt-en-ti-v040811
Marcos lean-mgt-en-ti-v040811
faau09
 
Marcos gobernabilidad-sin-mapa-v040811
Marcos gobernabilidad-sin-mapa-v040811Marcos gobernabilidad-sin-mapa-v040811
Marcos gobernabilidad-sin-mapa-v040811
faau09
 
Marcos encuestas-v040811
Marcos encuestas-v040811Marcos encuestas-v040811
Marcos encuestas-v040811
faau09
 
Marcos cobi t -e-itil-v040811
Marcos cobi t -e-itil-v040811Marcos cobi t -e-itil-v040811
Marcos cobi t -e-itil-v040811
faau09
 
Marcos cloud-in-the-castle-v040811
Marcos cloud-in-the-castle-v040811Marcos cloud-in-the-castle-v040811
Marcos cloud-in-the-castle-v040811
faau09
 
Implementar quick wins_v040811
Implementar quick wins_v040811Implementar quick wins_v040811
Implementar quick wins_v040811
faau09
 
Implementar outsourcing v040811
Implementar outsourcing v040811Implementar outsourcing v040811
Implementar outsourcing v040811
faau09
 
Implementar modelo financiero v040811
Implementar modelo financiero v040811Implementar modelo financiero v040811
Implementar modelo financiero v040811
faau09
 
Implementar modelo de cambio cultural v040811
Implementar modelo de cambio cultural v040811Implementar modelo de cambio cultural v040811
Implementar modelo de cambio cultural v040811
faau09
 
Implementar kp is_v040811
Implementar kp is_v040811Implementar kp is_v040811
Implementar kp is_v040811
faau09
 
Comparacion iso20000-v040811
Comparacion iso20000-v040811Comparacion iso20000-v040811
Comparacion iso20000-v040811
faau09
 
Marcos seguridad-v040811
Marcos seguridad-v040811Marcos seguridad-v040811
Marcos seguridad-v040811
faau09
 
Informe anual de actividades 2010
Informe  anual de actividades 2010Informe  anual de actividades 2010
Informe anual de actividades 2010
faau09
 

Plus de faau09 (20)

Informe anual 2011
Informe anual 2011Informe anual 2011
Informe anual 2011
 
Ejemplo para Pablo
Ejemplo para PabloEjemplo para Pablo
Ejemplo para Pablo
 
Preparacionexamenpink
PreparacionexamenpinkPreparacionexamenpink
Preparacionexamenpink
 
1 marcos habilitar-la gobernabilidad-v040811
1 marcos habilitar-la gobernabilidad-v0408111 marcos habilitar-la gobernabilidad-v040811
1 marcos habilitar-la gobernabilidad-v040811
 
Enfoque de-certificaciones v040811
Enfoque de-certificaciones v040811Enfoque de-certificaciones v040811
Enfoque de-certificaciones v040811
 
Catalogo de-servicios v040811
Catalogo de-servicios v040811Catalogo de-servicios v040811
Catalogo de-servicios v040811
 
Implementar estrategia itsm-v040811
Implementar estrategia itsm-v040811Implementar estrategia itsm-v040811
Implementar estrategia itsm-v040811
 
Marcos lean-mgt-en-ti-v040811
Marcos lean-mgt-en-ti-v040811Marcos lean-mgt-en-ti-v040811
Marcos lean-mgt-en-ti-v040811
 
Marcos gobernabilidad-sin-mapa-v040811
Marcos gobernabilidad-sin-mapa-v040811Marcos gobernabilidad-sin-mapa-v040811
Marcos gobernabilidad-sin-mapa-v040811
 
Marcos encuestas-v040811
Marcos encuestas-v040811Marcos encuestas-v040811
Marcos encuestas-v040811
 
Marcos cobi t -e-itil-v040811
Marcos cobi t -e-itil-v040811Marcos cobi t -e-itil-v040811
Marcos cobi t -e-itil-v040811
 
Marcos cloud-in-the-castle-v040811
Marcos cloud-in-the-castle-v040811Marcos cloud-in-the-castle-v040811
Marcos cloud-in-the-castle-v040811
 
Implementar quick wins_v040811
Implementar quick wins_v040811Implementar quick wins_v040811
Implementar quick wins_v040811
 
Implementar outsourcing v040811
Implementar outsourcing v040811Implementar outsourcing v040811
Implementar outsourcing v040811
 
Implementar modelo financiero v040811
Implementar modelo financiero v040811Implementar modelo financiero v040811
Implementar modelo financiero v040811
 
Implementar modelo de cambio cultural v040811
Implementar modelo de cambio cultural v040811Implementar modelo de cambio cultural v040811
Implementar modelo de cambio cultural v040811
 
Implementar kp is_v040811
Implementar kp is_v040811Implementar kp is_v040811
Implementar kp is_v040811
 
Comparacion iso20000-v040811
Comparacion iso20000-v040811Comparacion iso20000-v040811
Comparacion iso20000-v040811
 
Marcos seguridad-v040811
Marcos seguridad-v040811Marcos seguridad-v040811
Marcos seguridad-v040811
 
Informe anual de actividades 2010
Informe  anual de actividades 2010Informe  anual de actividades 2010
Informe anual de actividades 2010
 

Dernier

SENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdf
SENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdfSENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdf
SENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdf
JaredQuezada3
 

Dernier (20)

informacion-finanTFHHETHAETHciera-2022.pdf
informacion-finanTFHHETHAETHciera-2022.pdfinformacion-finanTFHHETHAETHciera-2022.pdf
informacion-finanTFHHETHAETHciera-2022.pdf
 
CULTURA EN LA NEGOCIACIÓN CONCEPTOS Y DEFINICIONES
CULTURA EN LA NEGOCIACIÓN CONCEPTOS Y DEFINICIONESCULTURA EN LA NEGOCIACIÓN CONCEPTOS Y DEFINICIONES
CULTURA EN LA NEGOCIACIÓN CONCEPTOS Y DEFINICIONES
 
modulo+penal+del+16+al+20+hhggde+enero.pdf
modulo+penal+del+16+al+20+hhggde+enero.pdfmodulo+penal+del+16+al+20+hhggde+enero.pdf
modulo+penal+del+16+al+20+hhggde+enero.pdf
 
cuadro sinoptico tipos de organizaci.pdf
cuadro sinoptico tipos de organizaci.pdfcuadro sinoptico tipos de organizaci.pdf
cuadro sinoptico tipos de organizaci.pdf
 
Buenas Practicas de Almacenamiento en droguerias
Buenas Practicas de Almacenamiento en drogueriasBuenas Practicas de Almacenamiento en droguerias
Buenas Practicas de Almacenamiento en droguerias
 
Efectos del cambio climatico en huanuco.pptx
Efectos del cambio climatico en huanuco.pptxEfectos del cambio climatico en huanuco.pptx
Efectos del cambio climatico en huanuco.pptx
 
FORMAS DE TRANSPORTE EN MASA-PDF.pdf lclases
FORMAS DE TRANSPORTE EN MASA-PDF.pdf  lclasesFORMAS DE TRANSPORTE EN MASA-PDF.pdf  lclases
FORMAS DE TRANSPORTE EN MASA-PDF.pdf lclases
 
LIC-ZIEGLER-Planificación y Control de Gestión
LIC-ZIEGLER-Planificación y Control de GestiónLIC-ZIEGLER-Planificación y Control de Gestión
LIC-ZIEGLER-Planificación y Control de Gestión
 
La Cadena de suministro CocaCola Co.pptx
La Cadena de suministro CocaCola Co.pptxLa Cadena de suministro CocaCola Co.pptx
La Cadena de suministro CocaCola Co.pptx
 
Tarea-4-Estadistica-Descriptiva-Materia.ppt
Tarea-4-Estadistica-Descriptiva-Materia.pptTarea-4-Estadistica-Descriptiva-Materia.ppt
Tarea-4-Estadistica-Descriptiva-Materia.ppt
 
Maria_diaz.pptx mapa conceptual gerencia industral
Maria_diaz.pptx mapa conceptual   gerencia industralMaria_diaz.pptx mapa conceptual   gerencia industral
Maria_diaz.pptx mapa conceptual gerencia industral
 
MARKETING SENSORIAL -GABRIELA ARDON .pptx
MARKETING SENSORIAL -GABRIELA ARDON .pptxMARKETING SENSORIAL -GABRIELA ARDON .pptx
MARKETING SENSORIAL -GABRIELA ARDON .pptx
 
PPT DIAGNOSTICO DAFO Y CAME MEGAPUERTO CHANCAY
PPT DIAGNOSTICO DAFO Y CAME MEGAPUERTO CHANCAYPPT DIAGNOSTICO DAFO Y CAME MEGAPUERTO CHANCAY
PPT DIAGNOSTICO DAFO Y CAME MEGAPUERTO CHANCAY
 
el impuesto genera A LAS LAS lasventas IGV
el impuesto genera A LAS  LAS lasventas IGVel impuesto genera A LAS  LAS lasventas IGV
el impuesto genera A LAS LAS lasventas IGV
 
Plan General de Contabilidad Y PYMES pdf
Plan General de Contabilidad Y PYMES pdfPlan General de Contabilidad Y PYMES pdf
Plan General de Contabilidad Y PYMES pdf
 
Contabilidad universitaria Septima edición de MCGrawsHill
Contabilidad universitaria Septima edición de MCGrawsHillContabilidad universitaria Septima edición de MCGrawsHill
Contabilidad universitaria Septima edición de MCGrawsHill
 
SENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdf
SENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdfSENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdf
SENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdf
 
ADMINISTRACION FINANCIERA CAPITULO 4.pdf
ADMINISTRACION FINANCIERA CAPITULO 4.pdfADMINISTRACION FINANCIERA CAPITULO 4.pdf
ADMINISTRACION FINANCIERA CAPITULO 4.pdf
 
Presentacion III ACTIVIDADES DE CONTROL. IV UNIDAD..pdf
Presentacion III ACTIVIDADES DE CONTROL. IV UNIDAD..pdfPresentacion III ACTIVIDADES DE CONTROL. IV UNIDAD..pdf
Presentacion III ACTIVIDADES DE CONTROL. IV UNIDAD..pdf
 
DERECHO EMPRESARIAL - SEMANA 01 UNIVERSIDAD CESAR VALLEJO
DERECHO EMPRESARIAL - SEMANA 01 UNIVERSIDAD CESAR VALLEJODERECHO EMPRESARIAL - SEMANA 01 UNIVERSIDAD CESAR VALLEJO
DERECHO EMPRESARIAL - SEMANA 01 UNIVERSIDAD CESAR VALLEJO
 

1 marcos marcos-de-referencia-v040811

  • 1. Importancia de la integración de los diferentes Marcos de Referencia en TI Pink Elephant Iberoamérica
  • 2. Alineación de TI al Negocio
  • 3.
  • 4. Empresa y Gobierno de TI ITIL ® / ASL / ISO17799 / PMI / ISO Disciplinas Regulaciones Reportes / Privacidad Objetivos Corporativos Marco de trabajo de control de riesgo interno (COSO) Marco de trabajo de Gobernabilidad de TI (COBIT) Impulsores Gestión de Riesgos Empresariales Guías de Gestión de Controles de TI Estándares de Control Propiedad y Responsabilidad Monitoreo y Reportes
  • 5.
  • 7.
  • 8.
  • 9. El Ciclo de Vida del Servicio Crown ® derechos de reproducción 2007 Reproducida con la autorización de la OGC.
  • 11.
  • 12. Entrega & Soporte (DS) Monitoreo & Evaluación (ME) Adquisición e Implementación (AI) Planeación & Organización (PO) Dominios de COBIT
  • 13. 34 Objetivos de Control Planeación y Organización Monitoreo y Evaluación Entrega y Soporte Adquisición e Implementación PO1 Define a strategic IT plan PO2 Define the information architecture PO3 Determine technological direction PO4 Define the IT processes, organization & relationships PO5 Manage the IT investment PO6 Communicate management aims & direction PO7 Manage IT human resources PO8 Manage quality PO9 Assess and manage IT risks PO10 Manage projects AI1 Identify automated solutions AI2 Acquire and maintain application software AI3 Acquire and maintain technology infrastructure AI4 Enable operation and use AI5 Procure IT resources AI6 Manages changes AI7 Install and accredit solutions and changes DS 1 Define and manage service levels DS 2 Manage third party services DS3 Manage performance and capacity DS4 Ensure continuous service DS5 Ensure systems security DS6 Identify and allocate costs DS7 Educate and train users DS8 Manager Service Desk and incidents DS9 Manage the configuration DS10 Manage problems DS11 Manage data DS12 Manage the physical environment DS 13 Manage operations ME1 Monitor and evaluate IT performance ME2 Monitor and evaluate internal control ME3 Ensure regulatory compliance ME4 Provide IT Governance
  • 14.
  • 15.
  • 17.
  • 18. Niveles de madurez Niveles de madurez Optimizado Administrado cuantitativamente Definido Manejado Inicial Enfocado en mejora Continua de procesos Procesos medidos y controlados Procesos caracterizados por la organización y la proactividad Procesos vistos como Proyectos, a menudo reactivos Procesos impredecibles, pobremente controlados y reactivos
  • 19.
  • 21.
  • 22.
  • 23.
  • 24. ISO 20000 Procesos de Gestión de Servicios Procesos de Entrega de Servicios Procesos de Control Procesos de Liberación Procesos de Resolución Procesos de Relacionamiento
  • 25. Relación de ISO20000 con ITIL ITIL versión 2 ITIL versión 3
  • 26.
  • 27.
  • 28.
  • 29.
  • 30.
  • 31.
  • 32.
  • 33. Gestión de la Continuidad de los Servicios de TI
  • 34.
  • 35.
  • 36.
  • 38.
  • 39.
  • 40.
  • 41.
  • 43. El ciclo de Deming Control continuo de la Calidad Mejora Efectiva de la Calidad ACT CHECK PLAN DO Tiempo Nivel de Madurez Consolidación del nivel alcanzado i.e.: ISO 9001 o Estándar Británico Alineación de TI con el Negocio Do (Project) Check (Audit) Act (New Actions) Plan (Project Plan )
  • 45. Modelo de Gobernabilidad TI OPERACIONES TI Modelos de Auditoría Sistemas de Calidad y Marcos de Referencia Adm. Adm. de Servicios Desarrollo de Apl. Adm. de Proyectos Planeación TI Seguridad TI Sistema de Calidad COBIT COSO ISO 27001 PMI ISO Six Sigma Estrategia de SI TSO ASL RUP Sarbanes Oxley / CNBV Estados Unidos SEC (Securities and Exchange Commission) ITIL ISO 20000 CMM
  • 46. Modelo de Servicios Los conductores del Negocio deben determinar los Servicios de TI y los objetivos de los procesos Objetivos de TI Procesos de TI Servicios de TI Conductores del Negocio Objetivos de Negocio Requerimientos del Negocio Aplicaciones Información Infraestructura Personas Requerimientos del Negocio Recursos Procesos Servicios CMMi , Rup ITIL – ISO 20000 Seguridad – ISO 27001 Proyectos - PMI Sistemas de Calidad- ISO / 6r
  • 47.
  • 48. Pink Elephant - Expertos en Gestión de Servicios de TI [email_address] www.pinkelephant.com

Notes de l'éditeur

  1. Essentials V 7.0 Remind participants that we don’t do this simple for the sake of an ‘introduction’, but that there is key information in this intro that they are likely to be examined on.
  2. Essentials V 7.0 Workbook Guide and Instructors Guide: The key drivers for IT governance have been corporate objectives – where the business driven by regulatory requirements on privacy – security, financial reporting SOX s404, Canadian Bill 198, etc have required that IT is more transparent in terms of its activities, holds back-up data, and is able attest to financial reporting under SOX. This requires an assurance that financial reporting systems are available and any risks relating to availability (lack of change control, etc). are managed. In addition the data needs to be secure and accurately. In addition corporate objectives are a driver in the need to push towards greater efficiencies, cost reduction and cost transparency in IT. SOX did not specify how to ensure governance – only that it needs to be done. COSO – and enterprise wide risk control framework required IT controls to be clearly defined. COBIT is the IT governance framework which integrates into COSO which is enterprise wide. As governance frameworks – COSO and COBIT emphasize ‘what’ controls are needed and provide management guidelines for these controls. The frameworks do not go into the details on specifying how it should be done. As such disciplines such as ITIL, PMI, etc support and integrate with overall control frameworks like COBIT.
  3. 1.5 Structure and scope of the ICT book Figure 1.5 of the ICT book presents the main ICTIM processes described in detail in the following chapters of this book. The relationships to each other and with Service Management and Application Management are also shown. The main ICTIM processes as shown in Figure 1.5 are: Design and Planning – concerned with the creation and/or improvement of the ICT solution Deployment – concerned with the implementation and rolling out of the business and/or ICT solution as designed and planned, with minimum disruption to the business processes Operations – concerned with the daily housekeeping and maintenance of the ICT infrastructure Technical Support – concerned with structuring and underpinning other processes to guarantee the services delivered by ICTIM.
  4. Essentials V 7.0 Remind participants that we don’t do this simple for the sake of an ‘introduction’, but that there is key information in this intro that they are likely to be examined on.
  5. © 2001 Pink Elephant Inc. Todos los derechos reservados.
  6. © 2001 Pink Elephant Inc. Todos los derechos reservados. © 2001 Pink Elephant Inc. Todos los derechos reservados. 21 © 2001 Pink Elephant Inc. Todos los derechos reservados. 21
  7. Planning and Organization (PO) This domain covers strategy and tactics, and concerns the identification of the way IT can best contribute to the achievement of the business objectives. Beside that, the realization of the strategic vision has to be planned, communicated and managed for different perspectives (e.g. information architecture and technological direction). Finally, a proper organization as well as technological infrastructure must be in place. Acquisition and Implementation (AI) To realize the IT strategy, IT solutions need to be identified, developed or acquired, as well as implemented and integrated into the business process. In addition, changes in and maintenance of existing systems are covered by this domain to make sure that the life cycle is continued for these systems. Delivery and Support (DS) This domain is concerned with the actual delivery of required services, which range from traditional operations over security and continuity aspects to training. In order to deliver services, the necessary support processes must be set up. This domain includes the actual processing of data by application systems, often classified under application controls. Monitoring (M) All IT processes need to be regularly assessed over time for their quality and compliance with control requirements. This domain addresses the management’s oversight of the organization’s control process and independent assurance provided by internal and external audit or obtained from alternative sources.
  8. Essentials V 7.0 Remind participants that we don’t do this simple for the sake of an ‘introduction’, but that there is key information in this intro that they are likely to be examined on.
  9. Conceptos Básicos   Política de Seguridad de la Información La Política de Seguridad de la Información debe contar con el respaldo total de la dirección ejecutiva superior de TI e, idealmente, el apoyo y compromiso de los ejecutivos superiores de la gestión del negocio.   Sistema de Información de Administración de la Seguridad (SMIS) El marco o el SMIS en turno, proporciona la base para el desarrollo de un programa de seguridad de la información rentable que soporta los objetivos de negocio. Los cinco elementos dentro de este marco son: Controlar, planificar, implementar, evaluar y mantener.   Gobierno de la Seguridad de la Información El Gobierno de la Seguridad de la Información, cuando se implementa correctamente, debe proporcionar seis resultados básicos:   Alineación estratégica Entrega de valor Gestión de riesgos Gestión del rendimiento Gestión de recursos Aseguramiento del proceso de negocio
  10. Essentials V 7.0 Remind participants that we don’t do this simple for the sake of an ‘introduction’, but that there is key information in this intro that they are likely to be examined on.
  11. © 2001 Pink Elephant Inc. Todos los derechos reservados.
  12. Essentials V 7.0 Remind participants that we don’t do this simple for the sake of an ‘introduction’, but that there is key information in this intro that they are likely to be examined on.
  13. Essentials V 7.0 Remind participants that we don’t do this simple for the sake of an ‘introduction’, but that there is key information in this intro that they are likely to be examined on.
  14. Essentials V 7.0 Remind participants that we don’t do this simple for the sake of an ‘introduction’, but that there is key information in this intro that they are likely to be examined on.
  15. © 2001 Pink Elephant Inc. All rights reserved.