Es mostren els missatges amb l'etiqueta de comentaris TIC. Mostrar tots els missatges
Es mostren els missatges amb l'etiqueta de comentaris TIC. Mostrar tots els missatges

diumenge, 20 de novembre del 2011

VAL IT

VAL IT ofrece un punto de vista complementario con un enfoque estratégico en lugar de táctico, orientado a facilitar la gestión de las inversiones de TIC desde el más alto nivel de la organización.

Las guías COBIT no pueden evitar que se realicen inversiones TIC con una aportación nula a la organización o relativamente desmesuradas respecto a su provecho. De aquí nació VAL IT, como un complemento a COBIT con una perspectiva en aspectos comerciales y financieros.

El concepto de VAL IT

La aportación de VAL IT respecto a COBIT es que añade a sus criterios de negocio, los relacionados con la rentabilidad interpretada en el concepto amplio de aportación de valor.
En VAL IT se centra en las decisiones de inversión ¿Estamos haciendo las cosas correctas? Y en la realización de resultados de negocio ¿estamos logrando beneficios?, mientras que COBIT se centra en su ejecución ¿las estamos haciendo correctamente y con los resultados previstos?

Los objetivos de VAL IT

Para enlazar VALIT y COBIT utilizaremos el grafico de los cuatro ares (four ares)




Descripción del marco de trabajo

La descripción valor responde a un concepto muy complejo (beneficios, posicionamiento de marca, minimización de costes de servicio, popularidad…) y esto dificulta la disponibilidad de métricas generalistas y estables en el tiempo, pero no el concepto en si en la toma de decisiones, y la necesidad de acordar el concepto de beneficio en el momento de planificar las decisiones.

VAL IT se centra en la cartera de programas, mientras que COBIT se interesa más en la cartera de proyectos, servicios o activos.




Los principios de VALIT son:
-      Gestión de las inversiones y activos de TIC como una cartera de inversiones
-      Se deben gestionar todas las actividades necesarias para el cálculo del retorno de valor
-      Se deben gestionar el ciclo de vida completo de las inversiones y activos de TIC
-      Distintas inversiones necesitan ser gestionadas de manera diferente
-      El retorno de valor de las actividades se deben efectuar con métricas que detecten cambios clave o desviaciones significativas
-      Se deben asignar responsabilidades medibles a los roles participantes
-      Se debe enmarcar en una dinámica de monitorización y mejora continuas.

Procesos VAL IT y sus prácticas

VAL IT se presenta como una descripción de 3 procesos creados en consonancia con los principios, y soportados por un total de 40 prácticas asignadas a cada proceso:




o    Gobierno de valor, VG (value governance):orientado a optimizar el valor de las inversiones TIC, alineando la cartera de inversiones y sus actividades de acuerdo con la gestión estratégica.
§  Prácticas clave:
·         VG1: Garantizar liderazgo informado y comprometido.
·         VG2: Definir e implantar procesos.
·         VG3: Definir roles y responsabilidades.
·         VG 4: Asegurar responsabilización adecuada y aceptada.
·         VG5: Definir requisitos de información.
·         VG6: Establecer requisitos de rendición de cuentas.
·         VG7: Establecer estructuras organizativas.
·         VG8: Establecer una dirección estratégica.
·         VG9: Definir categorías de inversión.
·         VG10: Determinar una composición objetiva de la cartera.
·         VG11: Definir criterios de evaluación por categoría.
o    Gestión de la cartera, PM (portfolio management): asegura que todas las inversiones y activos TIC se gestionan como una cartera de programas alineados con los objetivos estratégicos de la organización y contribuyendo a ellos con el valor óptimo.
§  Prácticas clave:
·         PM1: Gestionar un relación de recursos humanos.
·         PM2: Identificar los requerimientos de recursos.
·         PM3: Analizar las necesidades no cubiertas.
·         PM4: Planificar la incorporación de recursos.
·         PM5: Monitorizar requisitos y uso de recursos.
·         PM6: Establecer un umbral de inversión.
·         PM7: Evalúa la situación de negocio para el concepto de programa inicial.
·         PM8: Evaluación y puntuación relativa a la situación de negocio del programa.
·         PM9: Crear una visión general de la cartera.
·         PM10: Decidir la inversión y comunicarla.
·         PM11: Poner a punto los programas seleccionados y financiarlos.
·         PM12: Optimizar el rendimiento de la cartera.
·         PM13: Reconsiderar las prioridades en la cartera.
·         PM14: Monitorizar y reportar el rendimiento de la cartera.
o    Gestión de inversiones, IM (investment management): se propone asegurar que cada programa individual de inversión entrega valor óptimo a coste y riesgo conocidos y aceptables.
§  Prácticas clave:
·         IM 1: Desarrollar una definición de alto nivel del concepto oportunidad de inversión.
·         IM 2: Desarrollar una situación de negocio para el concepto de programa inicial.
·         IM 3: Seleccionar programas candidatos.
·         IM 4: Analizar alternativas.
·         IM 5: Planificar el programa.
·         IM 6: Desarrollar un plan de realización de beneficios.
·         IM 7: Identificar costes y beneficios del ciclo de vida completo.
·         IM 8: Desarrollar una situación de negocio detallada del programa.
·         IM 9: Asignar claramente responsabilidades.
·         IM10: Iniciar, planificar y lanzar el programa.
·         IM 11: Gestionar el programa.
·         IM 12: Gestionar y buscar beneficios.
·         IM 13: Actualizar la situación de negocio.
·         IM 14: Monitorizar e informar sobre el rendimiento del programa.
·         IM 15: Dar de baja el programa.


COBIT y VALIT como productos complementarios


Es posible considerar COBIT como una herramienta de IT governance sin implementar VAL IT, pero no al contrario.

La conexión entre COBIT y VAL IT la encontramos en relación directa, que se expresa en la documentación, entre las prácticas VAL IT y el control de procesos.


Referencias:

divendres, 18 de novembre del 2011

Puzzle IT



http://efuncionario.com/2011/11/05/tercera-propuesta-profesionalizacion/


COBIT


Introducción a COBIT

El modelo COBIT nació de la necesidad de disponer de unas pautas a seguir para poder analizar el desempeño de los departamentos de TIC en cumplimiento de su misión, objetivos y funciones en las organizaciones.

Descripción de COBIT

COBIT (objetivos de control para tecnología de información y tecnologías relacionadas) fue presentado como metodología en 1996 como herramienta de auditoría y de gobierno de TIC que, vinculando tecnología informática y prácticas de control, consolida y armoniza estándares de gestión TIC, organizándose como un marco de buenas prácticas de gestión basada en controles y responsabilidades. La dirección debe satisfacer los niveles máximos de calidad, fiabilidad y seguridad de la información, optimizando los recursos para lograrlo.

Está basado en la filosofía de que los recursos TIC necesitan ser gestionados de acuerdo con un conjunto de procesos coordinados y agrupados para proveer de la información relevante y fiable que requiere una organización para lograr sus objetivos. COBIT se centra en la proyección de la estrategia de negocio sobre el gobierno de TIC, basándose en la táctica a seguir, con la focalización en los objetivos a lograr en vez de en la manera de lograrlos.



·         Benchmarking de la capacidad de los procesos de TI, expresada como modelos de madurez, derivados del Modelo de Madurez de la Capacidad del Instituto de Ingeniería de Software
·         Metas y métricas de los procesos de TI para definir y medir sus resultados y su desempeño, basados en los principios de Balanced Scorecard de Negocio de Robert Kaplan y David Norton
·         Metas de actividades para controlar estos procesos, con base en los objetivos de control detallados de COBIT





Modelo de referencia COBIT


El concepto fundamental del marco de referencia de COBIT se refiere a que el enfoque de control en TIC se lleva a cabo visualizando la información necesaria para dar soporte a los procesos de negocio.

La documentación se ha organizado en tres niveles 




COBIT es una descripción a un nivel alto, impulsado por los requisitos del negocio, cubre el rango completo de actividades de TIC, focalizándose en lo que se debe lograr en lugar de cómo lograr un gobierno, administración y control efectivos.  En todo caso, COBIT facilita una jerarquía de guías que se adaptan a los puntos de vista específicos de diferentes tipos de usuarios del marco de referencia:

·         Consejo de administración: para obtener valor de las inversiones y riesgos de TI y para controlar la inversión en un ambiente de TI con frecuencia impredecible.
·         Dirección general: para obtener certidumbre sobre la administración y control de los servicios de TI, proporcionados internamente o por terceros.
·         CIO: para proporcionar los servicios de TI que el negocio requiere para dar soporte a la estrategia del éste de una forma controlada y administrada.
·         Auditores: para respaldar sus opiniones y/o proporcionar asesoría a la gerencia sobre controles internos.




Principios de COBIT



 Debemos considerar unos requisitos de las necesidades de negocio hacia la información:

·         Calidad: calidad, coste y entrega.
·         Confidencialidad y confiabilidad:
o   Se relaciona con la protección de información sensible a divulgación no autorizada.
o   Se relaciona con la provisión de información apropiada a la gerencia para operar la entidad y para que la gerencia ejerza sus responsabilidades de informar cumplimiento.
o   Efectividad y eficiencia de operaciones.
o   Confiabilidad de información.
o   Cumplimiento de leyes y regulaciones.
·         Seguridad: confidencialidad, integridad y disponibilidad.
·         Efectividad: trata con información que es relevante y pertinente al proceso de negocio, además de ser entregada de una manera oportuna, correcta, consistente y utilizable.
·         Eficiencia: se relaciona con la provisión de información a través del óptimo (más productivo y económico) uso de recursos.
·         Integridad: se relaciona con la exactitud e integridad de información, así como también con su validez en conformidad con valores y expectativas del negocio.
·         Disponibilidad: se relaciona con información disponible al ser requerida por el proceso de negocio ahora y en el futuro. Se relaciona con el resguardo de recursos necesarios y capacidades asociadas.
·         Cumplimiento: trata con el cumplimiento de aquellas leyes, regulaciones y arreglos contractuales a los cuales está sujeto el proceso de negocio; es decir, criterios de negocios impuestos externamente.

Estructura general

Podemos estructurar los procesos COBIT según:
·         Dominios de TIC: planificación y organización, adquisición e implementación, entrega, soporte y seguimiento.
·         Procesos de TIC: estrategia en tic, política y procedimientos, estudio de factibilidad, pruebas de aceptación, administración de cambios, planificación para contingencias, administración de problemas, aseguramiento de la calidad, administración de riesgos, etc.
·         Actividades: registrar nuevos problemas, analizar y proponer soluciones, monitorear soluciones, registrar problemas conocidos.



Para cada proceso se definen:
·         Factores críticos de éxito. Descripción conceptual de situaciones necesarias para lograr los objetivos.
·         Indicadores clave. Indicadores y valores correspondientes que hay que alcanzar, y que suponen el grado de asunción de los objetivos.
·         Indicadores clave de rendimiento. Más allá de la eficacia, se definen unos valores que nos explican en qué rango óptimo de rendimiento nos deberíamos situar al alcanzar los objetivos. Son métricas del proceso
·         Igualmente se mide el modelo de madurez y se hace benchmarking.


Los recursos de TIC identificados en COBIT son: 
·         Aplicaciones, incluyendo tanto sistemas de usuario automatizados como procedimientos manuales que procesan información.
·         Información, siendo los datos en todas sus formas de entrada, procesados y generados por los sistemas de información, en cualquier forma en que son utilizados por el negocio.
·         La infraestructura, como la tecnología y las instalaciones (hardware, sistemas operativos, sistemas de administración de base de datos, redes, multimedia, etc., así como el sitio donde se encuentran y el ambiente que los soporta) que permiten el procesamiento de las aplicaciones.
·         Los recursos humanos (personas) como son el personal requerido para planear, organizar, adquirir, implementar, entregar, soportar, monitorizar y evaluarlos.

Especialmente interesante es la herramienta de COBIT sobre el mapeo de responsabilidades en los procesos, muy clara y fácil de interpretar, aportando para cada proceso el llamado "RACI CHART" en las que se definen actividades concretas, y las relaciona para distintos roles (CEO, CFO, CIO, etc.) de acuerdo con un nivel de participación (RACI = responsible, accountable, consulted, informed).


Estructura de dominios y procesos



·         Planificación y organización (PO). Este dominio integra los procesos que cubren las estrategias y las tácticas, y tiene que ver con identificar cómo pueden las TIC contribuir de la mejor manera al logro de los objetivos del negocio
·         Adquisición e implementación (AI). Para llevar a cabo la estrategia de TI, las soluciones de TI necesitan ser identificadas, desarrolladas o adquiridas, así como la implementación e integración en los procesos del negocio
·         Despliegue y soporte (DS). Este dominio cubre la entrega en sí de los servicios requeridos, lo que incluye la prestación del servicio, la administración de la seguridad y de la continuidad, el soporte del servicio a los usuarios y la administración de los datos y de las instalaciones operacionales.
·         Monitorización y evaluación (ME). Todos los procesos de TI deben evaluarse de forma regular en el tiempo en cuanto a su calidad y cumplimiento de los requisitos de control.
Estos dominios se pueden entender como los equivalentes a las áreas tradicionales de gestión de las TIC de planificación, desarrollo, explotación y seguimiento






Modelo de control

Definimos el modelo de control como el conjunto estructurado de las políticas, procedimientos, prácticas y estructuras organizacionales diseñadas para ofrecer un marco de seguridad razonable para que los objetivos de negocio se alcancen, y las situaciones no deseadas se puedan prever o sean detectadas y corregidas a tiempo.
Cada uno de los procesos COBIT tiene un objetivo de control de alto nivel y un número de objetivos de control detallados.


Además de los objetivos de control detallados, cada proceso COBIT tiene requerimientos de control genéricos que se identifican con PCn, que significa número de control de proceso:

·         PC1 Dueño del proceso. Asignar un dueño para cada proceso COBIT de tal manera que la responsabilidad sea clara.
·         PC2 Reiterativo. Definir cada proceso COBIT de tal forma que sea repetitivo.
·         PC3 Metas y objetivos. Establecer metas y objetivos claros para cada proceso COBIT para una ejecución efectiva.
·         PC4 Roles y responsabilidades. Definir roles, actividades y responsabilidades claros en cada proceso COBIT para una ejecución eficiente.
·         PC5 Desempeño del proceso. Medir el desempeño de cada proceso COBIT en comparación con sus metas.
·         PC6 Políticas, planes y procedimientos. Documentar, revisar, actualizar, formalizar y comunicar a todas las partes involucradas cualquier política, plan o procedimiento que impulse un proceso COBIT.

COBIT ofrece un conjunto recomendado de objetivos de control de aplicación identificados por ACn, número de control:
·         AC1 Procedimientos de preparación de datos
·         AC2 Procedimientos de autorización de documentos fuente
·         AC3 Recolección de datos de documentos fuente
·         AC4 Manejo de errores en documentos fuente
·         AC5 Retención de documentos fuente
·         AC6 Procedimientos de autorización de captura de datos
·         AC7 Verificaciones de precisión, integridad y autorización
·         AC8 Manejo de errores en la entrada de datos
·         AC9 Integridad en el procesamiento de datos
·         AC10 Validación y edición del procesamiento de datos
·         AC11 Manejo de errores en el procesamiento de datos
·         AC12 Manejo y retención de salidas
·         AC13 Distribución de salidas
·         AC14 Cuadre y conciliación de salidas
·         AC15 Revisión de salidas y manejo de errores
·         AC16 Provisión de seguridad para reportes de salida
·         AC17 Autenticidad e integridad
·         AC18 Protección de información sensitiva durante su transmisión y transporte

Modelo de madurez

La respuesta que ofrece COBIT a las necesidades de benchmarking se encuentra integrada en los llamados modelos de madurez, que para la administración y el control de los procesos TIC se basa en un método de evaluación de la organización, de tal forma que se pueda evaluar a sí misma desde un nivel de no existente (0) hasta un nivel de optimizado (5).

·         Nivel 0: No existente. Carencia completa de cualquier proceso reconocible. La empresa no ha reconocido siquiera que existe un problema a resolver.
·         Nivel 1: Inicial. Existe evidencia de que la empresa ha reconocido que los problemas existen y requieren ser resueltos. Sin embargo, no existen procesos estándar, en su lugar existen enfoques ad hoc, que tienden a ser aplicados de forma individual o caso por caso. El enfoque general hacia la administración es desorganizado.
·         Nivel 2: Repetible. Se han desarrollado los procesos hasta el punto en que se siguen procedimientos similares en diferentes áreas que realizan la misma tarea. No hay entrenamiento o comunicación formal de los procedimientos estándar, y se deja la responsabilidad al individuo. Existe un alto grado de confianza en el conocimiento de los individuos y, por lo tanto, los errores son muy probables.
·         Nivel 3: Definido. Los procedimientos se han estandarizado y documentado, y se han difundido a través de entrenamiento. Sin embargo, se deja que el individuo decida utilizar estos procesos, y es poco probable que se detecten desviaciones. Los procedimientos en sí no son sofisticados pero formalizan las prácticas existentes.
·         Nivel 4: Administrado. Es posible monitorizar y medir el cumplimiento de los procedimientos y tomar medidas cuando los procesos no estén trabajando de forma efectiva. Los procesos están bajo constante mejora y proporcionan buenas prácticas. Se usa la automatización y herramientas de una manera limitada o fragmentada.
·         Nivel 5: Optimizado. Los procesos se han refinado hasta un nivel de mejor práctica, se basan en los resultados de mejoras continuas y en un modelo de madurez con otras empresas. TI se usa de forma integrada para automatizar el flujo de trabajo, proporcionando herramientas para mejorar la calidad y la efectividad, haciendo que la empresa se adapte de manera rápida.

Medidas de procesos COBIT

COBIT utiliza dos tipos de métrica:
·         Indicadores de metas. Los indicadores clave de metas (KGI) definen mediciones para informar a la dirección general si un proceso TIC ha alcanzado sus requisitos de negocio, y se expresan por lo general en términos de criterios de información.
o    Indicadores de desempeño. Los indicadores clave de desempeño (KPI) definen mediciones que determinan qué tan bien se está desempeñando el proceso de TI para alcanzar la meta. Son los indicadores principales que indican si será factible lograr una meta o no, y son buenos indicadores de las capacidades, prácticas y habilidades.








Navegación en el marco de trabajo COBIT


Organizados por los cuatro dominios, y para cada uno de los 34 procesos TIC, se proporcionan objetivos de control detallados como sentencias genéricas de acciones de las mejores prácticas de administración mínimas para garantizar que el proceso se mantiene bajo control, dando así una visión completa de cómo controlar, administrar y medir cada proceso.

Cada proceso está cubierto en cuatro secciones, y cada sección constituye aproximadamente una página.

La sección 1 contiene una descripción del proceso que resume los objetivos del proceso, con el objetivo de control de alto nivel representado en una cascada. Esta página también muestra la equivalencia de este proceso con los criterios de información, con los recursos de TI y con las áreas focales de gobierno de las TIC, indicando con una P la relación primaria y con una S la secundaria.

La sección 2 contiene los objetivos de control detallados para este proceso.

La sección 3 contiene las entradas y salidas del proceso, la gráfica RACI, las metas y las métricas.

La sección 4 contiene el modelo de madurez para el proceso.




dissabte, 5 de novembre del 2011

IT Governance


Concepto de IT Governance


Enterprise governance debe ser entendido como el conjunto de responsabilidades y prácticas ejercidas por la dirección de la empresa y los gestores ejecutivos con el ánimo de proporcionar una dirección estratégica, asegurando que los objetivos se cumplen, que lo riesgos están gestionados adecuadamente y que los recursos de la empresa se usan de manera responsable.

Del concepto Enterprise governance se derivan corporate governance y business governance:
Corporate governance debe ser entendido como un sistema mediante el cual se pueden dirigir y controlar las organizaciones. Especifica la distribución de los derechos y responsabilidades entre las diferentes partes de la organización (dirección, gestión, stakeholders…) y especifica reglas y procedimientos para la toma de decisiones. El business governance se centra en el papel que la dirección tiene en la toma de decisiones estratégicas, evaluación de riesgos y catalizadores del rendimiento del negocio.

IT Governance es el sistema mediante el cual se dirigen y controlan las TIC en las empresas. La estructura de IT goverance especifica la distribución de los derechos y responsabilidades entre las diferentes partes, englobando tanto la dirección como a los gestores de negocio y de IT, y determinando las reglas y procedimientos para la toma de decisiones en IT. De este modo, proporciona la estructura a través de la cual se cumplen los objetivos de IT y los medios para conseguir dichos objetivos.

Fuentes de referencia para IT Governance


·         Frameworks:
o   ITIL: Information Technology Infraestrucutre Library, proporciona guias detalladas de la estructura, integración y mejora de los servicios y procesos IT.  http://www.best-management-practice.com/
o   COBIT: control objectives for information and related technology, marco de trabajo para la gestión de TI http://www.isaca.org/Knowledge-Center/COBIT/Pages/Overview.aspx
o   PMBOK: Project management body of knoledge, la suma de conocimientos más la profesión de gestión de proyectos http://www.pmi.org/PMBOK-Guide-and-Standards.aspx
o   PRINCE2: projets IN controled environments, v2,  método de gestión de proyectos estrucutrado.  http://www.prince2.com/
o   M_o_R: management of risk, incorpora todas las actividades para identificar y controlar la exposición de riesgos que puede tener un impacto en la consecución de los objetivos de negocio de las organizaciones.  http://www.mor-officialsite.com/
·         Modelos:
o   CMMI: capability maturity model integration. Estándar de facto para medir la madurez de cualquier proceso http://www.sei.cmu.edu/cmmi/
·         Estándares:
o   ISO/IEC 20000:2005 promueve la adopción de una aproximación de procesos integrados para entregar servicios de manera efectiva con el fin de satisfacer los requerimientos de negocio y clientes. (basado en los procesos de gestión de servicios ITIL)
o   ISO/IEC 270001:2005 cubre cualquier tipo de organización y especifica los requisitos para establecer, implementar, operar, monitorizar, revisar, mantener y mejorar un sistema de information security management bien documentado en el contexto de los riesgos de negocio de las organizaciones.
o   ISO/IEC 17799:2005 establece guías y principios generales para la iniciación, implementación, mantenimiento y mejora de IMS
o   ISO/IEC 15506 (SPICE-Software process improvement and capability determination) proporciona un marco d etrabajo para la evaluación de las capacidades de los procesos
o   ISO/IEC 19770:2006 ha sido desarrollado para permitir a las organizaciones demostrar que están realizando un Software Asset Managmen a un nivel suficiente para satisfacer los requerimientos de gobierno corporativo y asegurar soporte efectivo para la gestión de servicios.
·         Sistemas de calidad
o   Six sigma: métrica para medir defectos y mejorar la calidad, metodología para reducir los niveles de defecto por debajo de seis desviaciones estándar.
o   COSO (Committee of Sponsoring Organizations of the Treadway Commission). Entre sus objetivos cabe destacar la efectividad y eficiencia de las operaciones, la fiabilidad de los informes financieros y la adecuación a las regulaciones y leyes aplicables. http://www.coso.org/

La experiencia demuestra que incluso siendo modelos bastante completos en su ámbito, no existe ninguno que proporcione una respuesta total a la gesitón de IT. Se producen a menudo solapamientos entre los diferentes modelos. Alineamiento ITIL-COBIT- ISO


Otras referencias:

divendres, 28 d’octubre del 2011

TIC, de la consumerización a la customización


La tecnología más avanzada ya no está en las empresas, sino que es propiedad de los empleados. Es lo que se conoce como "consumerización" de las TIC, resultado del rápido desarrollo de cuatro tecnologías:

- smartphones
- Distribución multimedia
- Cloud computing
- Redes sociales

http://insight.iese.edu/fichaMaterial.aspx?pk=7657&idi=1&origen=1&ar=5&


Anécdota


Al parecer Henry Ford le dijo a Steve Jobs que si hubiera hecho caso de sus clientes habría tenido que crear un CABALLO MÁS RÁPIDO. Pero el tuvo la visión de crear un coche. Vuelve a ser un caso parecido en el que los clientes piden las soluciones y se obcecan tanto que incluso los proveedores, al no recibir cuál es realmente la necesidad, perdemos de vista qué servicios deberíamos ofrecer...

Anécdota Estrategia de Servicio de ITIL


Los clientes cuando compran un TALADRO, no es en realidad lo que quieren. Lo que desean en realidad es un AGUJERO en la pared, o incluso más allá, quieren un cuadro colgado en la pared. El taladro no es más que un medio para conseguir sus objetivos. Los servicios de TI actúan como los taladros, y los proveedores de TI (tanto para clientes internos como externos) debemos preocuparnos de conocer sus objetivos. En muchas ocasiones los clientes no nos los indican, y nos piden más la solución que la satisfacción del objetivo.

divendres, 21 d’octubre del 2011

IT Management issues

It is surprising to see that measuring the performance of the IT Organization, which tends to focus on SLA’s and service level management, is considered more important than demonstrating financial contributions of IT to the business

IT governance is a process and set of metrics and controls that focus on what, who, why and how IT decisions are made. It is another element in IT-business alignment.


dimecres, 6 de juliol del 2011

Seguridad informatica (VIII): peritajes judiciales


La función de un perito consiste en proporcional al juez la información necesaria para ayudarle a determinar lo ocurrido.

1.1.1         Conceptos básicos

·         Las partes: se denominan de esta manera a las distintas personas (o entidades) implicadas en un proceso judicial
o    Parte actora o demandante
o    Demandada
·         Abogados y procuradores: actúan de representantes de las partes
·         Estructura del juzgado: juez y equipo
·         Colegio oficial: proveen al juzgado la lista de candidatos para ejercer de peritos.
·         Las vías judiciales: cuatro órdenes jurisdiccionales:
o    Civil
o    Penal
o    Social
o    Contencioso-administrativo.

1.1.2         Peritaje y peritos

·         Extremos: el peritaje consiste en verificar la certeza o falsedad de una series de extremos (afirmaciones) proporcionadas por la parte que solicita el peritaje
·         Insaculación y aceptación del cargo: el candidato se elige mediante el proceso de sorteo denominado insaculación. Una vez escogido deberá comparecer en el juzgado para aceptar el cargo o justificar su renuncia.

1.1.3         Informe pericial

·         Antecedentes: breve introducción que conduce a la solicitud del peritaje
·         Conceptos previos: explicación básica y breve de la terminología necesaria para comprender el informe
·         Justificación y resultado de las pruebas: en caso de no ser evidente
·         Respuesta a los extremos propuestos:
·         Conclusión
·         Anexos
La labor del perito termina con la ratificación. En este acto el perito confirma su análisis ante el juez y/o secretario judicial y las dos partes.