Diferencia entre revisiones de «Planificación y organización en COBIT»

Contenido eliminado Contenido añadido
Línea 39:
== Definir los Procesos, Organización y Relaciones de Tecnología de la información ==
Una organización de Tecnología de la Información se debe definir tomando en cuenta los requerimientos de personal, funciones, rendición de cuentas, autoridad, roles, responsabilidades y supervisión. La organización está embebida en un marco de trabajo de procesos de Tecnología de la Información que asegure la transparencia y el control, así como el involucramiento de los altos ejecutivos y de la gerencia del negocio. Un comité estratégico debe garantizar la vigilancia del consejo directivo sobre Tecnología de la Información, y uno ó más comités de dirección, en los cuales participen tanto el negocio como Tecnología de la Información, deben determinar las prioridades de los recursos de Tecnología de la Información alineados con las necesidades del negocio. Deben existir procesos, políticas de administración y procedimientos para todas las funciones, con atención específica en el control, el aseguramiento de la calidad, la administración de riesgos, la seguridad de la información, la propiedad de datos y de sistemas y la segregación de funciones.
 
Objetivos de Control:
* 1 Marco de Trabajo de Procesos de Tecnológica de la Información.
* 2 Comité Estratégico de Tecnológica de la Información.
* 3 Comité Directivo de Tecnológica de la Información.
* 4 Ubicación Organizacional de la Función de Tecnológica de la Información.
* 5 Estructura Organizacional.
* 6 Establecimiento de Roles y Responsabilidades.
* 7 Responsabilidad de Aseguramiento de Calidad de Tecnológica de la Información.
* 8 Responsabilidad sobre el Riesgo, la Seguridad y el Cumplimiento.
* 9 Propiedad de Datos y de Sistemas.
* 10 Supervisión.
* 11 Segregación de Funciones.
* 12 Personal de Tecnológica de la Información.
* 13 Personal Clave de Tecnológica de la Información.
* 14 Políticas y Procedimientos para Personal Contratado.
* 15 Relaciones.
 
== Administrar la Inversión en Tecnología de la información ==