You are on page 1of 22

“El contexto de la Auditoria Informática

Negocios Actuales”

Presentado por :
Tomás C. Carmona Cuervo
AGENDA

I) Aspectos metodológicos

III) Propuesta de un modelo integrado para administrar la


tecnología de información en los negocios actuales.

IV) Implantación del modelo.

V) Conclusiones
I) Aspectos metodológicos.

I) Aspectos
1.1) Antecedentes metodológicos
del problema

 El desarrollo de la tecnología ha sido fantástico, sorprendente y se ha


llevado a cabo de una forma extraordinariamente veloz. Sin embargo,
esto también ha causado problemas debido a que la tecnología se ha
desarrollado tan rápido que a veces no se ha tenido tiempo de
planearla, organizarla y controlarla, por lo tanto los resultados
obtenidos no han sido los esperados por los que invierten en la misma.

 La tecnología de información y los niveles directivos ejecutivos han


sufrido un divorcio conocido como desconexión en donde los líderes
de la tecnología de información se han olvidado del negocio y los
directivos ejecutivos no han querido aprender de tecnología.
I) Aspectos metodológicos.

1.2) Premisas del problema:

 La tecnología de información debe formar parte de la estrategia de


los negocios actuales buscando ser una barrera de entrada para los
nuevos competidores.

 Los negocios actuales deben buscar una conexión estratégica entre


los directivos ejecutivos y los tecnólogos de la organización para
poder diseñar sistemas de información estratégicos que generen
ventajas competitivas para los mismos.
I) Aspectos metodológicos.

1.3 Formulación del Problema

Interrogante:
¿Cuales son los elementos de un modelo formal de administración que permita
planear, organizar y controlar la tecnología de información en su más amplio alcance:
Hardware, Software y Recursos Humanos para que brinde a los negocios la
posibilidad de establecer ventajas competitivas con su uso y aplicación ?

1.4) Objetivo general:

General
• Desarrollar la propuesta de un modelo de administración de tecnología de
información que permita a los negocios actuales generar ventajas competitivas.
III) Propuesta de un modelo integrado para administrar la tecnología de
información en los negocios actuales.

Modelo Integrado para la Administración


y
Gestión de la Tecnología de Información
Efectividad
¿Dónde y como
Eficiencia
Ubicar la función de
¿Cuáles son las Confidencialidad TI en la
necesidades del organización?
Integridad Planeacion y Organización
negocio para operar
con eficiencia y Disponibilidad Adquisición e Implementación
efectividad?
Cumplimiento Presentación de Servicios y Soporte
Confiabilidad de la Monitoreo
Requerimiento
Información
Del
Visión I Negocio II Procesos y
CONOCIMIENTO DEFINICION Entidades
Misión DEL DE LAS de TI
NEGOCIO Plan Estratégico CARACTERISTICAS
Objetivo
IDENTIFICACION Y AMPLITUD Desarrollo de Sistemas
Estratégico DE LAS de Sistemas DE LOS
NECESIDADES SERVICIOS DE de Información
OPERATIVAS TI. REQUERIDOS
Soporte técnico
Operación y

Medición mantenimiento de Sistemas


Plan Estructura de la Información de TI
del Retroalimentación
Estratégico Desempeño
El Negocio

Datos
sistemas
III
IV GESTION Tecnología
SISTEMA DEL
Medición del Desempeño CRECIMIENTO Instalaciones
DE
CONTROL Retroalimentación DE Recursos Humanos
RECURSOS
Presupuesto del Desarrollo
Tecnológico Recursos
(Dirección Tecnológica)

¿Se esta ¿Qué y Cuanto


cumpliendo? Requerimos
de que?
Efectividad
Eficiencia
¿Cuáles son las Confidencialidad
necesidades del
Integridad
negocio para operar
con eficiencia y Disponibilidad
efectividad?
Cumplimiento
Confiabilidad de la
Requerimiento
Información
Del
Visión I Negocio
CONOCIMIENTO
Misión DEL
NEGOCIO
Objetivo
IDENTIFICACION
Estratégico DE LAS
NECESIDADES
OPERATIVAS

Plan
Estratégico
El Negocio
CONOCIMIENTO DEL NEGOCIO E IDENTIFICACION
DE LAS NECESIDADES OPERATIVAS

El modelo inicia con el entendimiento del negocio, esto implica analizar el


plan estratégico que debe incluir la misión, visión y objetivos estratégicos
para que de inicio se puedan alinear todos los proyectos de TI con los del
negocio mismo. Esto implica un estudio de mercado interno y externo para
identificar todas las necesidades operativas de nuestros clientes.

Según el modelo de COBIT los requerimientos del negocio que se deben de


cumplir son:

Efectividad Disponibilidad
Eficiencia Cumplimiento
Confidencialidad Confiabilidad de la Información
Integridad
Efectividad
¿Dónde y como
Eficiencia Ubicar la función de
TI en la
¿Cuáles son las Confidencialidad
organización?
necesidades del Planeacion y Organización
Integridad
negocio para operar
con eficiencia y Disponibilidad Adquisición e Implementación
efectividad? Presentación de Servicios y Soporte
Cumplimiento
Confiabilidad de la Monitoreo
Requerimiento
Información
Del
Negocio II Procesos y
Visión I
DEFINICION Entidades
CONOCIMIENTO
Misión DE LAS de TI
DEL
Plan Estratégico CARACTERISTICAS
NEGOCIO
Objetivo Y AMPLITUD Desarrollo de Sistemas
IDENTIFICACION de Sistemas DE LOS
Estratégico DE LAS de Información
SERVICIOS DE
NECESIDADES
TI. REQUERIDOS
OPERATIVAS Soporte técnico
Operación y
mantenimiento de Sistemas
Plan
Estratégico
El Negocio
DEFINICION DE LAS CARACTERISTICAS Y AMPLITUD
DE LOS SERVICIOS DE TI. REQUERIDOS
Se obtiene la estructurada requerida con una definición clara de los puestos y
funciones de cada uno de los integrantes del departamento de informática.
Finalmente, deberán establecerse una organización y una infraestructura tecnológica
apropiadas para llevar a cabo la estrategia de TI, las soluciones de TI deben ser
identificadas, desarrolladas o adquiridas, así como implementadas e integradas
dentro del proceso del negocio.

A continuación se presentan las dos agrupaciones más comunes en un departamento


de informática:

Implantación de Sistemas de Información


Prestación de servicios y soporte Integridad
Efectividad
¿Dónde y como
Eficiencia Ubicar la función de
TI en la
¿Cuáles son las Confidencialidad
organización?
necesidades del Planeacion y Organización
Integridad
negocio para operar
con eficiencia y Disponibilidad Adquisición e Implementación
efectividad? Presentación de Servicios y Soporte
Cumplimiento
Confiabilidad de la Monitoreo
Requerimiento
Información
Del
Negocio II Procesos y
Visión I
DEFINICION Entidades
CONOCIMIENTO
Misión DE LAS de TI
DEL
Plan Estratégico CARACTERISTICAS
NEGOCIO
Objetivo Y AMPLITUD Desarrollo de Sistemas
IDENTIFICACION de Sistemas DE LOS
Estratégico DE LAS de Información
SERVICIOS DE
NECESIDADES
TI. REQUERIDOS
OPERATIVAS Soporte técnico
Operación y
mantenimiento de Sistemas
Estructura de la Información de TI
Plan
Estratégico
El Negocio
Datos
sistemas
III
GESTION Tecnología
DEL
CRECIMIENTO Instalaciones
DE Recursos Humanos
RECURSOS

Recursos

¿Qué y Cuanto
Requerimos
de que?
GESTION DEL CRECIMIENTO DE RECURSOS

Cuando llegamos a esta etapa ya contamos con el plan estratégico de


sistemas así como con el diseño de la estructura organizacional que debe
soportar los servicios planteados. Ahora es tiempo de asignar todos los
recursos necesarios para el funcionamiento.

Los recursos son definidos como sigue:

Datos
Sistemas
Tecnología
Recursos humanos
Efectividad
¿Dónde y como
Eficiencia Ubicar la función de
TI en la
¿Cuáles son las Confidencialidad
organización?
necesidades del Planeacion y Organización
Integridad
negocio para operar
con eficiencia y Disponibilidad Adquisición e Implementación
efectividad? Presentación de Servicios y Soporte
Cumplimiento
Confiabilidad de la Monitoreo
Requerimiento
Información
Del
Negocio II Procesos y
Visión I
DEFINICION Entidades
CONOCIMIENTO
Misión DE LAS de TI
DEL
Plan Estratégico CARACTERISTICAS
NEGOCIO
Objetivo Y AMPLITUD Desarrollo de Sistemas
IDENTIFICACION de Sistemas DE LOS
Estratégico DE LAS de Información
SERVICIOS DE
NECESIDADES
TI. REQUERIDOS
OPERATIVAS Soporte técnico
Operación y

Medición mantenimiento de Sistemas


Estructura de la Información de TI
Plan del Retroalimentación
Estratégico Desempeño
El Negocio
Datos
sistemas
III
IV GESTION Tecnología
SISTEMA DEL
Medición del Desempeño CRECIMIENTO Instalaciones
DE
CONTROL Retroalimentación DE Recursos Humanos
RECURSOS
Presupuesto del Desarrollo
Tecnológico Recursos
(Dirección Tecnológica)

¿Se esta ¿Qué y Cuanto


cumpliendo? Requerimos
de que?
III) Propuesta de un modelo integrado para administrar la tecnología de
información en los negocios actuales.

Sistema de Control:

Definiciones del sistema de control

CONTROL: Las políticas, procedimientos, prácticas y estructuras


organizacionales diseñadas para garantizar razonablemente que los objetivos
del negocio serán alcanzados y que eventos no deseables serán prevenidos o
detectados y corregidos.

OBJETIVO DE CONTROL: Una definición del resultado o propósito que se


desea alcanzar implementando procedimientos de control en una actividad de
Tecnología de Información en particular.

DOMINIO: Agrupación natural de procesos o responsabilidades


organizacionales de cada una de las funciones de un departamento de
Tecnología de Información.
III) Propuesta de un modelo integrado para administrar la tecnología de
información en los negocios actuales.

Sistema de Control:

Para cada uno de los 3 dominios Planeación y Organización (PLOR),


Implantación de Sistemas de Información (IMSI), Prestación de Servicios y
Soporte Técnico (SOTE) se van a definir:

•Objetivos control sugeridos y necesarios

•Documentación que es necesaria tener o desarrollar

•Consideraciones de los contenidos de la documentación.

•Consideraciones para evaluar suficiencia y riesgos de


incumplimiento de los objetivos de control
Aplicación del Sistema de Control

Implantación del Modelo de Control


IV) Implantación del modelo Integral.

Capacitación sobre el modelo:

¿Qué es?

¿Cuáles son sus objetivos?

Su alcance, Su operación

Establecer compromisos de participación de la


organización.
V) Conclusiones

• Un aspecto por demás importante y concluyente de este trabajo es que una deficiencia
común al interior de las organizaciones, sin importar su tamaño, es que la definición
del rumbo a seguir en materia de Tecnología de Información no concuerda con la
definición estratégica de la organización; existe una resistencia a invertir tiempo y
recursos en una planeación adecuada, que permita entre otras cosas, construir
objetivos de TI alineados a los de la empresa.

• Un punto también estudiado en el trabajo es la tendencia del outsourcing como


alternativa para estructuración de un área de Tecnología de Información.

• Como una conclusión más en aspectos generales del modelo planteado podemos decir
que para planificar sistemas. Si se quiere optimizar el rendimiento de las inversiones
en TI, las decisiones gerenciales en cuanto a las infraestructuras de la compañía deben
basarse en una estrategia de negocios, en modelos y procesos de negocios, y en
decisiones en materia de arquitectura de información. Idealmente debería haber una
relación entre los entornos de negocios, la estrategia de negocios y la cartera de
inversiones en TI, en infraestructura, arquitectura y procesos de negocios. Es más, en
un mundo ideal, el entorno y la estrategia de negocios deben ser la principal fuerza
impulsora de las decisiones en materia de infraestructura de TI y arquitectura de
información.
VII) Conclusiones

• Se debe recordar que para tener éxito en la administración y


gestión de una función de informática es necesario cumplir con
la siguiente fórmula:

• (Buenas Relaciones con el Negocio)


+
• (Adecuado desempeño de las funciones técnicas)
VII) Conclusiones

• Las buenas relaciones con el negocio implican un conocimiento profundo de


cómo funcionan las operaciones del mismo, así como tener identificados a
nuestros clientes y sus requerimientos. Es importante responder con
proyectos adecuados que cumplan con las expectativas presentes y
potenciales de los usuarios de la TI.

• El adecuado desempeño de las funciones técnicas significa desarrollar


aplicaciones informáticas adecuadas, que incluye la implantación de las
mismas en tiempo y presupuesto asignado, por supuesto satisfaciendo los
requerimientos establecidos y definidos por los usuarios. Las funciones
técnicas también implican operar y mantener la infraestructura necesaria
para proporcionar todos los servicios informáticos demandados por
nuestros clientes o usuarios.
Tomás C. Carmona Cuervo

You might also like