Vous êtes sur la page 1sur 8

UNIVERSIDAD CATÓLICA SANTO TORIBIO DE

MOGROVEJO
INGENIERIA DE SISTEMAS Y COMPUTACION

PROGRAMA DE PROFESIONALIZACION

ADMINISTRACION DE TECNOLOGÍAS DE INFORMACIÓN


ACTIVIDAD 2: CASO PRÁCTICO

Docente:
MIGUEL ANGEL DÍAZ ESPINO

Integrantes:

FIGUEROA COLMENARES, MELISSA


MORALES VEGA, LUZ
MAU FERNANDEZ, ROBERTO
SIPIÓN NEVADO, ALBERTO
CASO PRÁCTICO GOBIERNO DE TI

EDM ACTIVIDAD ANÁLISIS IMPLEMENTACIÓN MÉTRICAS


EDM01.01 1. Analizar e identificar los ENTORNO INTERNO -Establecer una política de estandarización y - Documento de
factores del entorno interno -Cuenta con un departamento TI. seguridad definida. políticas de
y externo (obligaciones -Se ha iniciado un proceso de estandarización.
legales, contractuales y estandarización el cual alcanzado un - Determinar cada cierto tiempo será la -Documento de
regulatorias) y tendencias en nivel de madurez medio en operación, actualización de políticas de TI. políticas de
el entorno del negocio que desarrollo, gestión de proyectos y seguridad.
pueden influir en el diseño seguridad. -Capacitar al personal sobre políticas de -Documento de
del gobierno. -Se encuentra en proceso la estandarización y seguridad según seguimiento en la
construcción del CPD. protocolos a seguir. estandarización y
-El GTI se lleva a cabo de manera seguridad.
informal y poco organizado. -Documento de
-No hay actualización de políticas TI. asistencias de
capacitación de
ENTORNO EXTERNO personal.
-Creación de una nueva división TI.

EDM01.01 2. Determinar la relevancia La relevancia de TI es necesaria para el -Definir cuál será el alcance y los objetivos - Alinear nuevas
de TI y su papel con respecto giro del negocio dado que se desea estratégicos para el crecimiento y desarrollo estrategias de la
al negocio. implementar nuevos sistemas de la empresa. gestión de TI con las
relacionados con el comercio -Convocar a una reunión con los directores del negocio,
electrónico. Su papel con respecto al con motivo de explicar la importancia de un priorizando nuevas
negocio se encuentra en un nivel de CPD en la empresa con el fin de su mejoras.
madurez medio dado que no se compromiso con la culminación del CPD. -Documento de
ejecutan varios procesos en su SISTEMAS EN CARTERA aprobación de plan
totalidad y no cuentan con un GTI. -B2C propuesto.
-Contar con intermediarios online para las
transacciones entre compradores y
-Se encuentra en proceso el nuevo vendedores, el cual se defina
CPD, el cual es necesario migrar todos responsabilidad total a la otra empresa
los sistemas de información y los que frente alguna falla con las transacciones.
están en cartera.
-Generar publicidad de un sitio web donde le
permita mostrar el stock actualizado a las
personas interesadas.

-B2B
-Centralizar oferta y demanda.

EDM01.01 3. Considerar las - Según el caso expuesto indica que el - Establecer cuáles son las obligaciones -Documento de leyes
regulaciones externas, gobierno de TI es informal y poco legales y contractuales así como las contractuales del
obligaciones legales y organizado. regulaciones externas, para alinearlas con las país.
contractuales y determinar de gobierno de TI. - Normativa TI del
cómo deben ser aplicadas en - Al ser una empresa multinacional, está país.
del gobierno de TI de la regulada por las leyes de cada país en el que
empresa. opera, al quererse implementar ahora
gobierno de TI en Europa, se deben revisar
las normas competentes y la normativa de la
Unión Europea referentes al uso de las
tecnologías de la información, esta
adecuación se debe delegar a un responsable
Legal de la empresa de la mano con el
personal TI.

EDM01.01 4. Alinear el uso y el -Según el caso expuesto, no menciona -Definir un programa de ética -Documento de
procesamiento ético de la alineamientos éticos en la empresa. empresarial(código de ética, filtros de valores éticos de la
información y su impacto en trabajadores). empresa.
la sociedad, en el entorno
natural y en los intereses de - Establecer la formulación y justificación de
las partes políticas para dirigir nuestras acciones y
interesadas internas y hacer un uso ético de estas tecnologías.
externas con los objetivos,
visión y dirección de la
empresa.
EDM01.01 5. Determinar las -El equipo TI de la empresa ha -Determinar roles, que permitan tener una -Documento de
implicaciones del entorno de iniciado un proceso de clara estructura organización TI para manual
control conjunto de la estandarización de nivel de madurez generar valor a la empresa. organizacional de la
empresa con respecto a TI. medio en cuanto a la gestión de TI. empresa.
EDM01.01 6. Articular los principios que -Establecer y ejecutar los pilares del gobierno -Documento de plan
guiarán el diseño de la toma de TI: propuesto.
de decisiones sobre el -Alineación estratégica
gobierno de TI. -Entrega de valor
-Administración de recursos
-Administración de riesgos
-Medición de desempeño

EDM ACTIVIDAD ANÁLISIS IMPLEMENTACIÓN MÉTRICAS


EDM01.01 7.Comprender la cultura La toma de decisiones es asumida Establecer un modelo adecuado para la Documento modelo
empresarial de la toma de por la alta dirección, la que sufrió toma decisiones que permita identificar de toma de
decisiones y determinar un un cambio y los directivos actuales problemas; buscar, evaluar y elegir decisiones.
modelo óptimo en la toma de han decidido implementar el GTI alternativas de solución pertinentes;
decisiones para TI. que ayude a enfrentar la situación determinar y ejecutar un plan de acción; y
de crisis. realizar un control y evaluación de los
resultados obtenidos de la toma de
decisiones.
EDM01.01 8. Determinar los niveles Las decisiones de TI son asumidas Crear un marco efectivo para la delegación Organigrama
apropiados para la delegación por el departamento de TI después de autoridad en el que se incluyan los funcional del área
de autoridad, incluyendo reglas de realizar un debate; sin embargo, niveles de autoridad, responsables, de TI.
de umbrales, para las el GTI se lleva a cabo de manera funciones y la cobertura límite para realizar
decisiones de TI. informal y poco organizado. un GTI organizado.

EDM01.02 1. Comunicar los principios del La nueva división se va a encargar Capacitar al personal sobre los principios de Capacitaciones
gobierno de TI y acordar con el de brindar servicios horizontales de TI y las políticas establecidas. efectuadas.
gestor ejecutivo la manera de tecnología a toda la organización
establecer un liderazgo por lo que la información, Establecer mecanismos de comunicación Documentos
informado y comprometido. comunicación y capacitación debe mediante documentos informativos visibles informativos
ser brindada de forma clara y para todo el personal. colocados en los
oportuna a todas las áreas de la ambientes de la
empresa. empresa.
EDM01.02 2. Establecer o delegar el La empresa tiene como objetivo Determinar qué persona se del Documento de
establecimiento de las establecer la estructura organizativa establecimiento de las estructuras y estructuras,
estructuras, procesos y en línea con las necesidades del procesos organizativos, que aseguren que procesos y prácticas
prácticas del gobierno en línea negocio. las TI de la organización se extienden en del gobierno de TI.
con los principios de diseño base al diseño acordado y sustentan las
acordados. estrategias y objetivos de la misma.

EDM01.02 3. Asignar responsabilidad, No se han asignado responsables Definir responsables para cotejar que los Auditores internos.
autoridad y la responsabilidad para verificar la aplicación de las principios de GTI, el modelo de toma de
de que se apliquen los políticas establecidas. decisiones y de delegación se apliquen según
principios de diseños de el diseño establecido.
gobierno, los modelos de toma
de decisión y de delegación
acordados.

EDM01.02 4. Garantizar que los No se evidencian mecanismos de Establecer un protocolo que regulen las Documento de
mecanismos de notificación y notificación y comunicación. comunicaciones dentro de la empresa para protocolo de
de comunicación proporcionan mantener informados a los responsables de comunicación
información adecuada a la supervisión y toma de decisiones. interna.
aquellos con la responsabilidad
de la
supervisión y toma de Evaluar los mecanismos de comunicación
decisiones. para determinar si proporcionan la
información adecuada.

EDM01 ACTIVIDAD ANÁLISIS IMPLEMENTACIÓN MÉTRICAS


EDM01.02 5. Orientar al personal para que siga las Es obligatorio que una Al estar la empresa en un Documentos de Gestión
directrices relevantes para un empresa Multinacional tenga proceso de cambios y Documentos de evidencia de
comportamiento ético y profesional y documentos de gestión, adecuación a nuevas toma de conocimiento del
garantizar que las consecuencias del no reglamentos internos, políticas y a una nueva personal.
cumplimiento se conocen y se respetan. directivas y demás dirección, se tendría que
relacionados al analizar si se requiere una
comportamiento ético que actualización de
deben de seguir los documentos relacionados
trabajadores así como de las al código de conducta y
consecuencias del no ética de los trabajadores.
cumplimiento.
EDM01.02 6. Orientar el establecimiento de un Al estar en fase de Será necesario que desde Documento de gestión del
sistema de recompensa para promover el planeamiento la el nivel estratégico se sistema de recompensa.
cambio cultural deseable. implantación de un Gobierno acuerden implementar un
de TI en la organización, el sistema de recompensas
sistema de recompensa, será e incentivos no individual
parte de las acciones a para evitar general un mal
implementar en el futuro ambiente de trabajo sino
próximo. grupal para fortalecer el
trabajo en equipo, este
sistema deberá promover
el cambio cultural y la
adaptación a las nuevas
políticas y objetivos de la
empresa.
EDM01.03 1. Evaluar la efectividad y rendimiento de Al estar en fase de La organización debe Documentos de gestión de
las partes interesadas en las que se ha planeamiento la contar con un área personal.
delegado responsabilidad y autoridad para implantación de un Gobierno interna o de consultoría Información contable y
el gobierno de TI de la empresa. de TI en la organización, la externa que evalúe la financiera.
evaluación de la efectividad y efectividad y rendimiento Reportes de incidentes.
rendimiento de aquellos a de las partes a quienes se
quienes se ha delegado delegará
responsabilidad y autoridad responsabilidades y
para el GTI, será parte de las autoridad en la
acciones a implementar en el implementación de GTI,
futuro próximo. sin embargo se puede
hacer una evaluación
previa de las partes con
responsabilidad y
autoridad en el momento
actual para determinar
cambios o mejoras en el
equipo.

EDM01.03 2. Evaluar periódicamente si los Al estar en fase de Se Debe implementar la Documentos de control.
mecanismos para el gobierno de TI planeamiento la evaluación periódica de
acordados (estructuras, principios, implantación de un Gobierno todos los mecanismos de
procesos, etc.) están establecidos y de TI en la organización, la GTI.
operando efectivamente. evaluación periódica de los
mecanismos de GTI, será
parte de las acciones a
implementar en el futuro
próximo.
EDM01.03 3. Evaluar la efectividad del diseño del En principio los resultados de Se debe establecer o Instrumentos de evaluación
gobierno e identificar las acciones para una buena implementación estandarizar los estandarizados.
rectificar cualquier desviación de GTI, se deben traslucir en instrumentos de
números positivos para la evaluación de los Formatos de seguimiento del
organización (reducción de mecanismos del GTI cumplimiento de las metas
costos, incremento de establecidos, a nivel de programadas en los Planes
ingresos, menor número de toda la organización. Operativos de la
incidentes, incremento de Organización.
clientes, etc.) los cuales
deberían evaluarse mensual,
trimestral, semestral o
anualmente en concordancia
a los planes operativos.

EDM01.03 4. Mantener la supervisión sobre el punto En el momento actual la Se debe delimitar el área
hasta el que TI satisface las obligaciones organización está en una fase responsable de la
(regulatorias, legislación, leyes comunes, de actualización de los supervisión de que la
contractuales), políticas internas, estándares regulatorios y Organización cumpla con
estándares y directrices profesionales. legales internacionales. las obligaciones, políticas
internas, estándares y
directrices profesionales.
Se deben establecer los
períodos de verificación y
la constante
actualización.

Vous aimerez peut-être aussi