Es mostren els missatges amb l'etiqueta de comentaris TIC. Mostrar tots els missatges
Es mostren els missatges amb l'etiqueta de comentaris TIC. Mostrar tots els missatges
diumenge, 8 de gener del 2012
diumenge, 20 de novembre del 2011
VAL IT
VAL IT ofrece un punto de vista complementario con un enfoque estratégico
en lugar de táctico, orientado a facilitar la gestión de las inversiones de TIC
desde el más alto nivel de la organización.
Las guías COBIT no pueden evitar que se realicen inversiones TIC con una
aportación nula a la organización o relativamente desmesuradas respecto a su
provecho. De aquí nació VAL IT, como un complemento a COBIT con una perspectiva
en aspectos comerciales y financieros.
El
concepto de VAL IT
La aportación de VAL IT respecto a COBIT es que añade a sus criterios de
negocio, los relacionados con la rentabilidad interpretada en el concepto
amplio de aportación de valor.
En VAL IT se centra en las decisiones de inversión ¿Estamos haciendo las cosas correctas? Y en la realización de
resultados de negocio ¿estamos logrando
beneficios?, mientras que COBIT se centra en su ejecución ¿las estamos haciendo correctamente y con
los resultados previstos?
Los
objetivos de VAL IT
Para enlazar VALIT y COBIT utilizaremos el grafico de los cuatro ares (four
ares)
Descripción
del marco de trabajo
La descripción valor responde a un concepto muy complejo (beneficios, posicionamiento
de marca, minimización de costes de servicio, popularidad…) y esto dificulta la
disponibilidad de métricas generalistas y estables en el tiempo, pero no el
concepto en si en la toma de decisiones, y la necesidad de acordar el concepto
de beneficio en el momento de planificar las decisiones.
VAL IT se centra en la cartera de programas, mientras que COBIT se interesa
más en la cartera de proyectos, servicios o activos.
Los principios de VALIT son:
-
Gestión
de las inversiones y activos de TIC como una cartera de inversiones
-
Se deben
gestionar todas las actividades necesarias para el cálculo del retorno de valor
-
Se deben
gestionar el ciclo de vida completo de las inversiones y activos de TIC
-
Distintas
inversiones necesitan ser gestionadas de manera diferente
-
El retorno
de valor de las actividades se deben efectuar con métricas que detecten cambios
clave o desviaciones significativas
-
Se deben
asignar responsabilidades medibles a los roles participantes
-
Se debe
enmarcar en una dinámica de monitorización y mejora continuas.
Procesos
VAL IT y sus prácticas
VAL IT se presenta como una descripción de 3 procesos creados en consonancia
con los principios, y soportados por un total de 40 prácticas asignadas a cada
proceso:
o
Gobierno de valor, VG (value governance):orientado a optimizar el valor de las
inversiones TIC, alineando la cartera de inversiones y sus actividades de
acuerdo con la gestión estratégica.
§ Prácticas clave:
·
VG1:
Garantizar liderazgo informado y comprometido.
·
VG2:
Definir e implantar procesos.
·
VG3:
Definir roles y responsabilidades.
·
VG 4:
Asegurar responsabilización adecuada y aceptada.
·
VG5:
Definir requisitos de información.
·
VG6:
Establecer requisitos de rendición de cuentas.
·
VG7:
Establecer estructuras organizativas.
·
VG8:
Establecer una dirección estratégica.
·
VG9:
Definir categorías de inversión.
·
VG10:
Determinar una composición objetiva de la cartera.
·
VG11:
Definir criterios de evaluación por categoría.
o
Gestión de la cartera, PM (portfolio
management): asegura que
todas las inversiones y activos TIC se gestionan como una cartera de programas
alineados con los objetivos estratégicos de la organización y contribuyendo a
ellos con el valor óptimo.
§ Prácticas clave:
·
PM1:
Gestionar un relación de recursos humanos.
·
PM2:
Identificar los requerimientos de recursos.
·
PM3:
Analizar las necesidades no cubiertas.
·
PM4:
Planificar la incorporación de recursos.
·
PM5:
Monitorizar requisitos y uso de recursos.
·
PM6:
Establecer un umbral de inversión.
·
PM7:
Evalúa la situación de negocio para el concepto de programa inicial.
·
PM8:
Evaluación y puntuación relativa a la situación de negocio del programa.
·
PM9:
Crear una visión general de la cartera.
·
PM10:
Decidir la inversión y comunicarla.
·
PM11:
Poner a punto los programas seleccionados y financiarlos.
·
PM12:
Optimizar el rendimiento de la cartera.
·
PM13:
Reconsiderar las prioridades en la cartera.
·
PM14:
Monitorizar y reportar el rendimiento de la cartera.
o
Gestión de inversiones, IM (investment
management): se propone
asegurar que cada programa individual de inversión entrega valor óptimo a coste
y riesgo conocidos y aceptables.
§ Prácticas clave:
·
IM 1:
Desarrollar una definición de alto nivel del concepto oportunidad de inversión.
·
IM 2:
Desarrollar una situación de negocio para el concepto de programa inicial.
·
IM 3:
Seleccionar programas candidatos.
·
IM 4:
Analizar alternativas.
·
IM 5:
Planificar el programa.
·
IM 6:
Desarrollar un plan de realización de beneficios.
·
IM 7:
Identificar costes y beneficios del ciclo de vida completo.
·
IM 8:
Desarrollar una situación de negocio detallada del programa.
·
IM 9:
Asignar claramente responsabilidades.
·
IM10:
Iniciar, planificar y lanzar el programa.
·
IM
11: Gestionar el programa.
·
IM
12: Gestionar y buscar beneficios.
·
IM
13: Actualizar la situación de negocio.
·
IM
14: Monitorizar e informar sobre el rendimiento del programa.
·
IM
15: Dar de baja el programa.
COBIT
y VALIT como productos complementarios
Es posible considerar COBIT como una herramienta de IT governance sin
implementar VAL IT, pero no al contrario.
La conexión entre COBIT y VAL IT la encontramos en relación directa, que se
expresa en la documentación, entre las prácticas VAL IT y el control de
procesos.
Referencias:
divendres, 18 de novembre del 2011
COBIT
Introducción a COBIT
El modelo COBIT
nació de la necesidad de disponer de unas pautas a seguir para poder analizar
el desempeño de los departamentos de TIC en cumplimiento de su misión,
objetivos y funciones en las organizaciones.
Descripción de COBIT
COBIT (objetivos de
control para tecnología de información y tecnologías relacionadas) fue
presentado como metodología en 1996 como herramienta de auditoría y de gobierno
de TIC que, vinculando tecnología informática y prácticas de control, consolida
y armoniza estándares de gestión TIC, organizándose como un marco de buenas
prácticas de gestión basada en controles y responsabilidades. La dirección debe
satisfacer los niveles máximos de calidad, fiabilidad y seguridad de la
información, optimizando los recursos para lograrlo.
Está basado en la
filosofía de que los recursos TIC necesitan ser gestionados de acuerdo con un
conjunto de procesos coordinados y agrupados para proveer de la información
relevante y fiable que requiere una organización para lograr sus objetivos.
COBIT se centra en la proyección de la estrategia de negocio sobre el gobierno
de TIC, basándose en la táctica a seguir, con la focalización en los objetivos
a lograr en vez de en la manera de lograrlos.
·
Benchmarking de
la capacidad de los procesos de TI, expresada como modelos de madurez,
derivados del Modelo de Madurez de la Capacidad del Instituto de Ingeniería de
Software
·
Metas y métricas
de los procesos de TI para definir y medir sus resultados y su desempeño,
basados en los principios de Balanced Scorecard de Negocio de Robert Kaplan y
David Norton
·
Metas de
actividades para controlar estos procesos, con base en los objetivos de control
detallados de COBIT
Modelo de referencia COBIT
El concepto
fundamental del marco de referencia de COBIT se refiere a que el enfoque de
control en TIC se lleva a cabo visualizando la información necesaria para dar
soporte a los procesos de negocio.
La documentación se
ha organizado en tres niveles
COBIT es una
descripción a un nivel alto, impulsado por los requisitos del negocio, cubre el
rango completo de actividades de TIC, focalizándose en lo que se debe lograr en
lugar de cómo lograr un gobierno, administración y control efectivos. En todo caso, COBIT facilita una jerarquía de
guías que se adaptan a los puntos de vista específicos de diferentes tipos de
usuarios del marco de referencia:
·
Consejo
de administración: para obtener valor de las inversiones y riesgos de TI y para
controlar la inversión en un ambiente de TI con frecuencia impredecible.
·
Dirección
general: para obtener certidumbre sobre la administración y control de los
servicios de TI, proporcionados internamente o por terceros.
·
CIO:
para proporcionar los servicios de TI que el negocio requiere para dar soporte
a la estrategia del éste de una forma controlada y administrada.
·
Auditores:
para respaldar sus opiniones y/o proporcionar asesoría a la gerencia sobre
controles internos.
Principios de COBIT
Debemos considerar unos requisitos de las necesidades de negocio hacia la información:
·
Calidad: calidad, coste y entrega.
·
Confidencialidad y confiabilidad:
o Se relaciona con la protección de información
sensible a divulgación no autorizada.
o Se relaciona con la provisión de información
apropiada a la gerencia para operar la entidad y para que la gerencia ejerza
sus responsabilidades de informar cumplimiento.
o Efectividad y eficiencia de operaciones.
o Confiabilidad de información.
o Cumplimiento de leyes y regulaciones.
·
Seguridad: confidencialidad, integridad y disponibilidad.
·
Efectividad: trata con información que es relevante y pertinente al proceso de
negocio, además de ser entregada de una manera oportuna, correcta, consistente
y utilizable.
·
Eficiencia: se relaciona con la provisión de información a través del óptimo
(más productivo y económico) uso de recursos.
·
Integridad: se relaciona con la exactitud e integridad de información, así como
también con su validez en conformidad con valores y expectativas del negocio.
·
Disponibilidad: se relaciona con información disponible al
ser requerida por el proceso de negocio ahora y en el futuro. Se relaciona con
el resguardo de recursos necesarios y capacidades asociadas.
·
Cumplimiento: trata con el cumplimiento de aquellas
leyes, regulaciones y arreglos contractuales a los cuales está sujeto el
proceso de negocio; es decir, criterios de negocios impuestos externamente.
Estructura general
Podemos estructurar
los procesos COBIT según:
·
Dominios de TIC: planificación y organización, adquisición e
implementación, entrega, soporte y seguimiento.
·
Procesos de TIC: estrategia en tic, política y
procedimientos, estudio de factibilidad, pruebas de aceptación, administración
de cambios, planificación para contingencias, administración de problemas,
aseguramiento de la calidad, administración de riesgos, etc.
·
Actividades: registrar nuevos problemas, analizar y proponer soluciones,
monitorear soluciones, registrar problemas conocidos.
Para cada proceso se
definen:
·
Factores críticos de éxito. Descripción conceptual de situaciones
necesarias para lograr los objetivos.
·
Indicadores clave. Indicadores y valores correspondientes que
hay que alcanzar, y que suponen el grado de asunción de los objetivos.
·
Indicadores clave de rendimiento. Más allá de la eficacia, se definen unos
valores que nos explican en qué rango óptimo de rendimiento nos deberíamos
situar al alcanzar los objetivos. Son métricas del proceso
·
Igualmente
se mide el modelo de madurez y se hace benchmarking.
Los recursos de TIC
identificados en COBIT son:
·
Aplicaciones, incluyendo tanto sistemas de usuario
automatizados como procedimientos manuales que procesan información.
·
Información, siendo los datos en todas sus formas de entrada, procesados y
generados por los sistemas de información, en cualquier forma en que son
utilizados por el negocio.
·
La infraestructura, como la tecnología y
las instalaciones (hardware, sistemas operativos, sistemas de administración de
base de datos, redes, multimedia, etc., así como el sitio donde se encuentran y
el ambiente que los soporta) que permiten el procesamiento de las aplicaciones.
·
Los recursos humanos (personas) como son el
personal requerido para planear, organizar, adquirir, implementar, entregar,
soportar, monitorizar y evaluarlos.
Especialmente
interesante es la herramienta de COBIT sobre el mapeo de responsabilidades en
los procesos, muy clara y fácil de interpretar, aportando para cada proceso el
llamado "RACI CHART" en las que se definen actividades concretas, y
las relaciona para distintos roles (CEO, CFO, CIO, etc.) de acuerdo con un
nivel de participación (RACI = responsible, accountable, consulted, informed).
Estructura de dominios y procesos
·
Planificación y organización (PO). Este dominio integra los procesos que cubren
las estrategias y las tácticas, y tiene que ver con identificar cómo pueden las
TIC contribuir de la mejor manera al logro de los objetivos del negocio
·
Adquisición e implementación (AI). Para llevar a cabo la estrategia de TI,
las soluciones de TI necesitan ser identificadas, desarrolladas o adquiridas,
así como la implementación e integración en los procesos del negocio
·
Despliegue y soporte (DS). Este dominio cubre la entrega en sí de los
servicios requeridos, lo que incluye la prestación del servicio, la
administración de la seguridad y de la continuidad, el soporte del servicio a
los usuarios y la administración de los datos y de las instalaciones
operacionales.
·
Monitorización y evaluación (ME). Todos los procesos de TI deben evaluarse de
forma regular en el tiempo en cuanto a su calidad y cumplimiento de los
requisitos de control.
Estos dominios se
pueden entender como los equivalentes a las áreas tradicionales de gestión de
las TIC de planificación, desarrollo, explotación y seguimiento
Modelo de control
Definimos el modelo
de control como el conjunto estructurado de las políticas, procedimientos,
prácticas y estructuras organizacionales diseñadas para ofrecer un marco de
seguridad razonable para que los objetivos de negocio se alcancen, y las
situaciones no deseadas se puedan prever o sean detectadas y corregidas a
tiempo.
Cada uno de los
procesos COBIT tiene un objetivo de control de alto nivel y un número de
objetivos de control detallados.
Además de los
objetivos de control detallados, cada proceso COBIT tiene requerimientos de
control genéricos que se identifican con PCn, que significa número de control
de proceso:
·
PC1
Dueño del proceso. Asignar un dueño para cada proceso COBIT de tal manera que la
responsabilidad sea clara.
·
PC2
Reiterativo. Definir cada proceso COBIT de tal forma que sea repetitivo.
·
PC3
Metas y objetivos. Establecer metas y objetivos claros para cada proceso COBIT
para una ejecución efectiva.
·
PC4
Roles y responsabilidades. Definir roles, actividades y responsabilidades
claros en cada proceso COBIT para una ejecución eficiente.
·
PC5
Desempeño del proceso. Medir el desempeño de cada proceso COBIT en comparación
con sus metas.
·
PC6
Políticas, planes y procedimientos. Documentar, revisar, actualizar, formalizar
y comunicar a todas las partes involucradas cualquier política, plan o
procedimiento que impulse un proceso COBIT.
COBIT ofrece un
conjunto recomendado de objetivos de control de aplicación identificados por
ACn, número de control:
·
AC1
Procedimientos de preparación de datos
·
AC2
Procedimientos de autorización de documentos fuente
·
AC3
Recolección de datos de documentos fuente
·
AC4
Manejo de errores en documentos fuente
·
AC5
Retención de documentos fuente
·
AC6
Procedimientos de autorización de captura de datos
·
AC7
Verificaciones de precisión, integridad y autorización
·
AC8
Manejo de errores en la entrada de datos
·
AC9
Integridad en el procesamiento de datos
·
AC10
Validación y edición del procesamiento de datos
·
AC11
Manejo de errores en el procesamiento de datos
·
AC12
Manejo y retención de salidas
·
AC13
Distribución de salidas
·
AC14
Cuadre y conciliación de salidas
·
AC15
Revisión de salidas y manejo de errores
·
AC16
Provisión de seguridad para reportes de salida
·
AC17
Autenticidad e integridad
·
AC18
Protección de información sensitiva durante su transmisión y transporte
Modelo de madurez
La respuesta que
ofrece COBIT a las necesidades de benchmarking se encuentra integrada en los
llamados modelos de madurez, que para la administración y el control de los
procesos TIC se basa en un método de evaluación de la organización, de tal
forma que se pueda evaluar a sí misma desde un nivel de no existente (0) hasta
un nivel de optimizado (5).
·
Nivel 0: No existente. Carencia completa
de cualquier proceso reconocible. La empresa no ha reconocido siquiera que
existe un problema a resolver.
·
Nivel 1: Inicial. Existe evidencia de que
la empresa ha reconocido que los problemas existen y requieren ser resueltos.
Sin embargo, no existen procesos estándar, en su lugar existen enfoques ad
hoc, que tienden a ser aplicados de forma individual o caso por caso. El
enfoque general hacia la administración es desorganizado.
·
Nivel 2: Repetible. Se han desarrollado
los procesos hasta el punto en que se siguen procedimientos similares en
diferentes áreas que realizan la misma tarea. No hay entrenamiento o
comunicación formal de los procedimientos estándar, y se deja la
responsabilidad al individuo. Existe un alto grado de confianza en el
conocimiento de los individuos y, por lo tanto, los errores son muy probables.
·
Nivel 3: Definido. Los procedimientos se
han estandarizado y documentado, y se han difundido a través de entrenamiento.
Sin embargo, se deja que el individuo decida utilizar estos procesos, y es poco
probable que se detecten desviaciones. Los procedimientos en sí no son
sofisticados pero formalizan las prácticas existentes.
·
Nivel 4: Administrado. Es posible
monitorizar y medir el cumplimiento de los procedimientos y tomar medidas
cuando los procesos no estén trabajando de forma efectiva. Los procesos están
bajo constante mejora y proporcionan buenas prácticas. Se usa la automatización
y herramientas de una manera limitada o fragmentada.
·
Nivel 5: Optimizado. Los procesos se han
refinado hasta un nivel de mejor práctica, se basan en los resultados de
mejoras continuas y en un modelo de madurez con otras empresas. TI se usa de
forma integrada para automatizar el flujo de trabajo, proporcionando
herramientas para mejorar la calidad y la efectividad, haciendo que la empresa se
adapte de manera rápida.
Medidas de procesos COBIT
COBIT utiliza dos tipos de métrica:
·
Indicadores
de metas. Los indicadores clave de metas (KGI) definen mediciones para
informar a la dirección general si un proceso TIC ha alcanzado sus requisitos
de negocio, y se expresan por lo general en términos de criterios de
información.
o
Indicadores
de desempeño. Los indicadores clave de desempeño (KPI) definen mediciones
que determinan qué tan bien se está desempeñando el proceso de TI para alcanzar
la meta. Son los indicadores principales que indican si será factible lograr
una meta o no, y son buenos indicadores de las capacidades, prácticas y
habilidades.
Navegación en el marco de trabajo
COBIT
Organizados por los
cuatro dominios, y para cada uno de los 34 procesos TIC, se proporcionan
objetivos de control detallados como sentencias genéricas de acciones de las
mejores prácticas de administración mínimas para garantizar que el proceso se
mantiene bajo control, dando así una visión completa de cómo controlar,
administrar y medir cada proceso.
Cada proceso está
cubierto en cuatro secciones, y cada sección constituye aproximadamente una
página.
La sección 1 contiene una descripción del proceso que resume los
objetivos del proceso, con el objetivo de control de alto nivel
representado en una cascada. Esta página también muestra la equivalencia de
este proceso con los criterios de información, con los recursos de TI y con las
áreas focales de gobierno de las TIC, indicando con una P la relación primaria y
con una S la secundaria.
La sección 2 contiene los objetivos de control detallados para
este proceso.
La sección 3 contiene las entradas y salidas del proceso, la
gráfica RACI, las metas y las métricas.
La sección 4 contiene el modelo de madurez para el proceso.
dissabte, 5 de novembre del 2011
IT Governance
Concepto de IT Governance
Enterprise governance debe ser entendido como el conjunto de
responsabilidades y prácticas ejercidas por la dirección de la empresa y los
gestores ejecutivos con el ánimo de proporcionar una dirección estratégica, asegurando que los objetivos se cumplen, que lo riesgos
están gestionados adecuadamente y que los recursos
de la empresa se usan de manera responsable.
Del concepto Enterprise
governance se derivan corporate governance y business governance:
Corporate governance debe ser entendido como un sistema mediante el
cual se pueden dirigir y controlar las organizaciones. Especifica la
distribución de los derechos y responsabilidades entre las diferentes partes de
la organización (dirección, gestión, stakeholders…) y especifica reglas y
procedimientos para la toma de decisiones. El business governance se centra en el papel que la dirección tiene en
la toma de decisiones estratégicas, evaluación de riesgos y catalizadores del
rendimiento del negocio.
IT Governance es el sistema mediante el cual se dirigen y
controlan las TIC en las empresas. La estructura de IT goverance especifica la distribución de los derechos y
responsabilidades entre las diferentes partes, englobando tanto la
dirección como a los gestores de negocio y de IT, y determinando las reglas y procedimientos para la toma de
decisiones en IT. De este modo, proporciona la estructura a través de la
cual se cumplen los objetivos de IT y los medios para conseguir dichos
objetivos.
Fuentes de referencia para IT
Governance
·
Frameworks:
o
ITIL: Information
Technology Infraestrucutre Library, proporciona guias detalladas de la
estructura, integración y mejora de los servicios y procesos IT. http://www.best-management-practice.com/
o
COBIT: control
objectives for information and related technology, marco de trabajo para la
gestión de TI http://www.isaca.org/Knowledge-Center/COBIT/Pages/Overview.aspx
o
PMBOK: Project management
body of knoledge, la suma de conocimientos más la profesión de gestión de
proyectos http://www.pmi.org/PMBOK-Guide-and-Standards.aspx
o
PRINCE2: projets IN
controled environments, v2, método
de gestión de proyectos estrucutrado. http://www.prince2.com/
o
M_o_R: management
of risk, incorpora todas las actividades para identificar y controlar la
exposición de riesgos que puede tener un impacto en la consecución de los objetivos
de negocio de las organizaciones. http://www.mor-officialsite.com/
·
Modelos:
o CMMI: capability maturity model integration. Estándar de facto para medir la madurez de cualquier
proceso http://www.sei.cmu.edu/cmmi/
·
Estándares:
o ISO/IEC
20000:2005 promueve la
adopción de una aproximación de procesos integrados para entregar servicios de manera
efectiva con el fin de satisfacer los requerimientos de negocio y clientes.
(basado en los procesos de gestión de servicios ITIL)
o ISO/IEC
270001:2005 cubre cualquier
tipo de organización y especifica los requisitos para establecer, implementar,
operar, monitorizar, revisar, mantener y mejorar un sistema de information
security management bien documentado en el contexto de los riesgos de negocio
de las organizaciones.
o ISO/IEC
17799:2005 establece guías y
principios generales para la iniciación, implementación, mantenimiento y mejora
de IMS
o ISO/IEC
15506 (SPICE-Software
process improvement and capability determination) proporciona un marco d
etrabajo para la evaluación de las capacidades de los procesos
o ISO/IEC
19770:2006 ha sido
desarrollado para permitir a las organizaciones demostrar que están realizando
un Software Asset Managmen a un nivel suficiente para satisfacer los
requerimientos de gobierno corporativo y asegurar soporte efectivo para la
gestión de servicios.
·
Sistemas
de calidad
o Six sigma: métrica para medir defectos y
mejorar la calidad, metodología para reducir los niveles de defecto por debajo
de seis desviaciones estándar.
o COSO (Committee of Sponsoring
Organizations of the Treadway Commission). Entre sus objetivos cabe destacar la efectividad y
eficiencia de las operaciones, la fiabilidad de los informes financieros y la
adecuación a las regulaciones y leyes aplicables. http://www.coso.org/
La experiencia
demuestra que incluso siendo modelos bastante completos en su ámbito, no existe
ninguno que proporcione una respuesta total a la gesitón de IT. Se producen a
menudo solapamientos entre los diferentes modelos. Alineamiento ITIL-COBIT- ISO
Otras referencias:
divendres, 28 d’octubre del 2011
TIC, de la consumerización a la customización
La tecnología más avanzada ya no está en las empresas, sino que es propiedad de los empleados. Es lo que se conoce como "consumerización" de las TIC, resultado del rápido desarrollo de cuatro tecnologías:
- smartphones
- Distribución multimedia
- Cloud computing
- Redes sociales
http://insight.iese.edu/fichaMaterial.aspx?pk=7657&idi=1&origen=1&ar=5&
Anécdota
Al parecer Henry Ford le dijo a Steve Jobs que si hubiera hecho caso de sus clientes habría tenido que crear un CABALLO MÁS RÁPIDO. Pero el tuvo la visión de crear un coche. Vuelve a ser un caso parecido en el que los clientes piden las soluciones y se obcecan tanto que incluso los proveedores, al no recibir cuál es realmente la necesidad, perdemos de vista qué servicios deberíamos ofrecer...
Anécdota Estrategia de Servicio de ITIL
Los clientes cuando compran un
TALADRO, no es en realidad lo que quieren. Lo que desean en realidad es un
AGUJERO en la pared, o incluso más allá, quieren un cuadro colgado en la pared.
El taladro no es más que un medio para conseguir sus objetivos. Los servicios
de TI actúan como los taladros, y los proveedores de TI (tanto para clientes
internos como externos) debemos preocuparnos de conocer sus objetivos. En
muchas ocasiones los clientes no nos los indican, y nos piden más la solución
que la satisfacción del objetivo.
divendres, 21 d’octubre del 2011
IT Management issues
It is surprising to see that
measuring the performance of the IT Organization, which tends to focus on SLA’s
and service level management, is considered more important than demonstrating
financial contributions of IT to the business
IT governance is a process and
set of metrics and controls that focus on what, who, why and how IT decisions
are made. It is another element in IT-business alignment.
dimecres, 6 de juliol del 2011
Seguridad informatica (VIII): peritajes judiciales
La función de un perito consiste en proporcional al juez la información necesaria para ayudarle a determinar lo ocurrido.
1.1.1
Conceptos
básicos
·
Las
partes: se denominan de esta manera a las distintas personas (o entidades)
implicadas en un proceso judicial
o
Parte
actora o demandante
o
Demandada
·
Abogados
y procuradores: actúan de representantes de las partes
·
Estructura
del juzgado: juez y equipo
·
Colegio
oficial: proveen al juzgado la lista de candidatos para ejercer de peritos.
·
Las vías
judiciales: cuatro órdenes jurisdiccionales:
o
Civil
o
Penal
o
Social
o
Contencioso-administrativo.
1.1.2
Peritaje
y peritos
·
Extremos:
el peritaje consiste en verificar la certeza o falsedad de una series de
extremos (afirmaciones) proporcionadas por la parte que solicita el peritaje
·
Insaculación
y aceptación del cargo: el candidato se elige mediante el proceso de sorteo
denominado insaculación. Una vez escogido deberá comparecer en el juzgado para
aceptar el cargo o justificar su renuncia.
1.1.3
Informe
pericial
·
Antecedentes:
breve introducción que conduce a la solicitud del peritaje
·
Conceptos
previos: explicación básica y breve de la terminología necesaria para
comprender el informe
·
Justificación
y resultado de las pruebas: en caso de no ser evidente
·
Respuesta
a los extremos propuestos:
·
Conclusión
·
Anexos
La labor del
perito termina con la ratificación. En este acto el perito confirma su análisis
ante el juez y/o secretario judicial y las dos partes.
Subscriure's a:
Missatges (Atom)

