Zusammenfassung der Ressource
Modelo para el gobierno de las
TIC basado en las normas ISO
- Definición de gobierno de las tecnologías
y sistemas de información
- Determinada por
distintas circunstancias
- La ética y la cultura de la organización y
el sector al que pertenece
- Las leyes, regulaciones y guías de actuación,
tanto internas como externas
- La misión, visión y valores
de la organización
- Los modelos de la organización relativos
a los roles y responsabilidades
- Las políticas y las prácticas de gobierno
de la organización y la industria
- El plan de negocio y los propósitos
estratégicos de la organización
- Varias definiciones
- Alineamiento estratégico
- Entrega de valor de negocio
a través de las TI
- Gestión del desempeño
- Gestión de riesgos
- Control y responsabilidades
- Diferencia entre gobierno
y gestión de las TSI
- La gestión de las TSI
- Se enfoca en el suministro interno de TSI
y su orientación temporal en el presente
- Se centra en administrar e implementar
las estrategias en el día a día
- Se encarga de gestionar las áreas específicas con los nuevos
servicios u operaciones que se puedan ir incorporando
- El gobierno de las TSI
- Además, pretende atender demandas externas
(de clientes) y un horizonte temporal futuro
- Se encarga de fijar dichas estrategias junto con
la política y la cultura de la organización
- Se encarga de alinear el plan de
las TIC con el "Business plan"
- Marcos para el gobierno
y la gestión de las TSI
- Algunos se centran en
áreas muy concretas
- ISO/IEC 15408:2009
- PMBOK
- Otros son más
amplios
- COBIT
- COSO
- CMMi
- UNE-ISO/IEC 27001:2007
- ISO/IEC 15504:204
- ITIL
- Las normas y el gobierno
y la gestión de las TSI
- Modelo AENOR
- Gobierno de TI
(ISO/IEC 38500)
- UNE 71599
(Sistema de
gestión de
continuidad
de negocio)
- ISO 15504 (Modelo de
evaluación, mejora y
madurez de software)
- ISO 25000 (Calidad de
producto de software)
- ISO 29119
(Pruebas de
software)
- ISO 12207 (Ciclo de vida de
desarrollo de software)
- ISO 29110 (Perfiles de ciclo de
vida para pequeñas entidades)
- ISO 19770-1 (Sistema
de gestión de activos
de software)
- ISO 20000-1 (Sistema
de gestión de los
servicios de TI)
- ISO 27001 (Sistema
de gestión de la
seguridad de la
información)
- ISO 27002
(Guía de
controles)
- ISO 20000-2 (Guía
de buenas prácticas)