Diferencia entre revisiones de «Planificación y organización en COBIT»

Contenido eliminado Contenido añadido
Línea 17:
 
== Definir los Procesos, Organización y Relaciones de Tecnología de la información ==
Una organización de Tecnología de la Información se debe definir tomando en cuenta los requerimientos de personal, funciones, rendición de cuentas, autoridad, roles, responsabilidades y supervisión. La organización está embebida en un marco de trabajo de procesos de Tecnología de la Información que asegure la transparencia y el control, así como el involucramiento de los altos ejecutivos y de la gerencia del negocio. Un comité estratégico debe garantizar la vigilancia del consejo directivo sobre Tecnología de la Información, y uno ó más comités de dirección, en los cuales participen tanto el negocio como Tecnología de la Información, deben determinar las prioridades de los recursos de Tecnología de la Información alineados con las necesidades del negocio. Deben existir procesos, políticas de administración y procedimientos para todas las funciones, con atención específica en el control, el aseguramiento de la calidad, la administración de riesgos, la seguridad de la información, la propiedad de datos y de sistemas y la segregación de funciones.
Una organización de TI se debe definir tomando en cuenta los requerimientos de personal, funciones, rendición de cuentas,
autoridad, roles, responsabilidades y supervisión. La organización está embebida en un marco de trabajo de procesos de TI que
asegure la transparencia y el control, así como el involucramiento de los altos ejecutivos y de la gerencia del negocio. Un comité
estratégico debe garantizar la vigilancia del consejo directivo sobre TI, y uno ó más comités de dirección, en los cuales participen
tanto el negocio como TI, deben determinar las prioridades de los recursos de TI alineados con las necesidades del negocio. Deben
existir procesos, políticas de administración y procedimientos para todas las funciones, con atención específica en el control, el
aseguramiento de la calidad, la administración de riesgos, la seguridad de la información, la propiedad de datos y de sistemas y la
segregación de funciones.
 
== Administrar la Inversión en Tecnología de la información ==