Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
Tema: COBIT
Integrantes:
Cardenas Mozombite rosa
Cisneros Zerpa Dennis Fiorella
Ruiz Avila Yesenia
Neyra Carbonel Yomira
Palomino Miguel
Dominio I : Alinear, Planear y Organizar
APO 03: “GESTIONAR LA ARQUITECTURA APO 07: “GESTIONAR LOS RECURSOS HUMANOS”
EMPRESARIAL”
APO 08: GESTIONAR LAS RELACIONES”
APO 04: “GESTIONAR LA INNOVACIÓN”
APO 09: “GESTIONAR LOS ACUERDOS DE SERVICIO”
APO 05: “GESTIONAR EL PORTAFOLIO”
APO 10: “GESTIONAR LOS PROVEEDORES
APO 06: “GESTIONAR EL PRESUPUESTO LOS COSTES
APO 11: “GESTIONAR LA CALIDAD”
Actividades:
Definir el alcance, las funciones internas y externas, los roles internos y externos, y las capacidades, y los
derechos de decisión requeridos.
Identificar las decisiones necesarias para alcanzar los resultados corporativos y la estrategia del TI para
la gestión y ejecución de servicios de TI.
Actividades:
Actividades:
Comunicar continuamente los objetivos y la dirección de TI. Asegurar que las comunicaciones
reciban apoyo de la dirección ejecutiva.
Actividades:
Posicionar la capacidad de
TI en la estructura
Entender el contexto de la función de TI,
organizativa global para incluyendo una estrategia empresarial y
reflejar en el modelo de modelo operativo.
empresa la importancia de Identificar, evaluar y priorizar las opciones
TI en la organización, para la ubicación en la organización, los
especialmente su criticidad
para la estrategia
modelos operativos y de aprovisionamiento.
empresarial y el nivel de Definir la ubicación de las funciones del TI y
dependencia de TI. obtener aprobación.
APO 01.06
Definir la propiedad de la información y del sistema
Actividades:
Proveer políticas y directrices para asegurar la adecuación y
consistencia de la clasificación de la información.
Definir, mantener y proporcionar herramientas adecuadas,
técnicas y directrices para garantizar la seguridad.
Crear y mantener un inventario de la información (sistemas y
datos).
APO 01.07
Gestionar la mejora continua de los procesos
Actividades:
Analizar los
incumplimient
os y adoptar
las acciones
apropiadas
APO 02
“ADMINISTRAR LA ESTRATEGIA”
COMUNICAR LA
ESTRATEGIA Y
APO 02.03 Definir el objetivo de las capacidades de TI
LA DIRECCIÓN
DE TI APO 02.04 Realizar un análisis de diferencias
Actividades:
Desarrollar y mantener un entendimiento de las
estrategias y objetivos del negocio.
Evaluar el rendimiento del negocio interno actual y de las capacidades de TI y de los servicios
externos de TI para desarrollar un entendimiento de la arquitectura empresarial en relación
con TI. Identificar los problemas que se están experimentando y generar recomendaciones en
las áreas que pueden beneficiarse de estas mejoras.
Actividad I Actividad II
APO 02.03
Definir el objetivo de las capacidades de TI
Actividades:
Considerar la aprobación de teorías emergentes e ideas
innovadoras.
Identificar las amenazas por el rechazo a las actuales y
nuevas tecnologías adquiridas.
definir objetivos, metas de alto nivel y como contribuirán a
los objetivos de negocio empresariales.
APO 02.04
Realizar un análisis de diferencias
Actividades:
Identificar todas las diferencias y cambios necesarios para
realizar en el entorno deseado.
Actividades:
Crear conciencia y comprensión del negocio y de los objetivos y dirección de TI, como se encuentra
reflejada en la estrategia de TI, a través de comunicaciones a las partes interesadas adecuadas y a los
usuarios de toda la empresa.
Desarrollar un plan de
Preparar un paquete de
Desarrollar y mantener una red comunicación que cubra los
comunicaciones que entregue el
de aprobación, apoyo e impulso mensajes necesarios, audiencias
plan de manera eficaz utilizando
de la estrategia de TI. objetivo, mecanismos/canales de
medios de comunicación.
comunicación y horarios.
APO 03
Describe la situación actual y el objetivo de la arquitectura para los dominios, negocio, información, datos,
aplicaciones y tecnología.
Mantener un repositorio de la arquitectura que contenga los
estándares, los componentes reutilizables, el modelado, las
relaciones, las dependencias y las vistas que permitan una
uniformidad en la organización y el mantenimiento.
Se hace un esfuerzo en colaboración con las partes interesadas y en TI para evaluar el grado de
preparación de la empresa para su transformación e identificar las oportunidades, soluciones y todas
las restricciones de la implementación.
Actividades:
Determinar y confirmar los atributos clave del cambio,
incluyendo la cultura empresarial y cómo ésta impactará en
la implementación de la arquitectura.
Identificar los motivadores que podrían limitar la secuencia
de implementación.
Evaluar necesidades, carencias, soluciones y factores que
identifiquen los requisitos funcionales que darán lugar a una
implementación más eficiente y eficaz de la arquitectura.
Consolidar los requisitos ya consolidados con las posibles
soluciones.
Confirmar el grado de preparación de la empresa y el riesgo
asociado a la transformación empresarial.
APO 03.04
Definir la implementación de la arquitectura.
Actividades:
Establece lo que el plan de implementación y migración
deberían incluir como parte del programa y el plan de
proyectos, para asegurarse que están alineados con los
requisitos de los decisores aplicables.
Confirmar las bases y los progresos de la arquitectura de
transición y actualizarlos en el documento de definición de
arquitectura.
Definir los requisitos de gobierno de implementación de la
arquitectura.
APO 03.05
Proveer los servicios de arquitectura empresarial.
La provisión de los servicios de arquitectura empresarial incluye las guías y supervisión de los proyectos a
implementar, la formalización de las maneras de trabajar mediante los contratos de arquitectura, la
medición y comunicación de los valores aportados por la arquitectura y la supervisión del cumplimiento.
Actividades:
“GESTIONAR LA INNOVACIÓN”
Analizar cuáles son las oportunidades para la innovación empresarial o qué mejora puede
crearse con las nuevas tecnologías, servicios o innovaciones empresariales facilitadas por TI,
así como a través de las tecnologías existentes y por la innovación en procesos empresariales
y de TI.
“GESTIONAR
LA
APO 04.03 Supervisar y explorar el entorno tecnológico
Actividades:
Actividades:
Trabajar junto a las partes
Mantener una compresión de los motores del
interesadas para entender
negocio y de la industria, de la estrategia y
sus retos y así mantener un
operaciones corporativas y otras incidencias.
entendimiento adecuado de
Realizar reuniones periódicas con las
la estrategia corporativa y
unidades de negocio, divisiones y/o otras
del entorno competitivo, así
entidades interesadas para entender los
como de las restricciones de
problemas actuales del negocio.
modo que las
Entender los parámetros de inversiones
oportunidades habilitadas
corporativas para la innovación y las nuevas
por las nuevas tecnologías
tecnologías, de modo que se desarrollen las
puedan ser identificadas.
estrategias adecuadas.
APO 04.03
Supervisar y explorar el entorno tecnológico.
Actividades:
Actividades:
Actividades:
BAI 01.04
BAI 01.03
Gestionar el compromiso de las partes interesadas Desarrollar y mantener el plan de programa
Lo que asegura un intercambio activo de Formular un programa para precisar las bases
iniciales y posicionarlo para una ejecución
información precisa, consistente y exitosa mediante la formalización del alcance
oportuna, que sea accesible para todas las del trabajo a ser efectuado.
partes interesadas. ACTIVIDADES:
Definir y documentar el plan resguardando
ACTIVIDADES: todos los proyectos para lograr cambios en la
Planificar la forma en la que estarán empresa. Detallar las habilidades y recursos
para ejecutarlo.
comprometidas y gestionadas a lo largo
Establecer responsabilidad ejecutiva para cada
del ciclo de vida de los proyectos. proyecto.
Medir la efectividad del compromiso y Organizar el plan con los objetivos estratégicos.
analizar sus intereses y requisitos. Actualizar y conservar el registro de beneficios
a lo largo de la vida económica del programa.
PROYECTOS”
BAI 01.06
BAI 01.05 Supervisar, controlar e informar de los resultados del
programa
Lanzar y ejecutar el programa
Y así dirigir los recursos necesarios para Supervisar y controlar el rendimiento del
lograr las metas y beneficios determinados programa y de la organización versus el
en el plan del programa. plan durante el ciclo de vida económico
completo de la inversión.
ACTIVIDADES:
ACTIVIDADES:
Planificar, dar recursos y asignar Supervisar y controlar el rendimiento del
responsabilidades. programa e informar de manera oportuna,
Llevar a cabo un proceso de obtención de completa y veraz. Supervisar también el
beneficios. Inspeccionar su entrega. desempeño con las metas y estrategias de
la organización y TI.
Gestionar cada programa para asegurar la
Gestionar el desempeño del programa con
toma de decisiones y actividades.
los criterios claves.
PROYECTOS”
técnicos y funcionales
Basándose en el caso dedenegocio
negocioidentificar, Realizar un estudio de viabilidad de las
y acordar los requerimientos de información potenciales soluciones alternativas,
y de control que cubra el alcance de las evaluando su viabilidad y seleccionando la
iniciativas necesarias para alcanzar los opción preferida.
resultados esperados.
ACTIVIDADES:
ACTIVIDADES:
Ejecutar un estudio de viabilidad básica
Definir la definición de requerimiento y el funcional que describa las soluciones que van a
procedimiento de mantenimiento. satisfacer los requerimientos.
Analizar y confirmar que los requerimientos Identificar las acciones requeridas para el
BAI 03.11
Definir los servicios TI y mantener el catálogo de servicios
Definir y acordar nuevos servicios TI y opciones de nivel de servicio.
Documentar nuevas definiciones o cambios en los servicios y opciones de
nivel de servicio que serán actualizadas en el catálogo de servicios.
ACTIVIDADES:
Proponer definiciones de los nuevos o modificados servicios TI que
aseguren que los servicios cumplen con el propósito.
Proponer cambios o nuevas opciones de servicios para asegurar que estos
son adecuados para su uso.
BAI 04 “GESTIONAR LA DISPONIBILIDAD Y
CAPACIDADES”
BAI 04.01
BAI 04.02
Evaluar el impacto en el negocio
Evaluar la disponibilidad, rendimiento y
para asegurar
capacidad queunaselínea
actual y crear encuentra
de Identificar las dependencias del negocio. Asegurar que el
disponible una capacidad y un
referencia
rendimiento justificables en costes impacto de la indisponibilidad de recursos está acordado y
para dar soporte a las necesidades del aceptado por el cliente. ACTIVIDADES:
negocio y para entregar el servicio.
Realizar un mapa de las soluciones o servicios seleccionados con
ACTIVIDADES: las aplicaciones e infraestructura para permitir un enfoque en
Considerar en la evaluación de los recursos críticos para la planificación de la disponibilidad.
disponibilidad, rendimiento y
capacidad e servicios y recursos lo Recolectar datos de patrones de disponibilidad de los registros
siguiente: Requisitos del cliente, de fallos pasados y de la monitorización del rendimiento.
prioridades de negocio, objetivos de Determinar el impacto de los escenarios en las medidas de
negocio. rendimiento del negocio. Involucrar a la línea de negocio,
Supervisar el rendimiento. lideres funcionales (especialmente finanzas)
Identificar y dar seguimiento a todos Asegurar que los propietarios de proceso de negocio
los incidentes causados por un comprenden completamente y están de acuerdo con los
rendimiento o capacidad inadecuados. resultados del análisis.
BAI 04 “GESTIONAR LA DISPONIBILIDAD Y CAPACIDADES”
BAI 04.03
BAI 04.04
Planificar requisitos de servicios nuevos o Supervisar y revisar la disponibilidad y la capacidad
modificados
Planificar y priorizar las implicaciones en la Revisar informes de análisis de tendencias
disponibilidad, rendimiento y la capacidad de
cambios en las necesidades del negocio y en los identificando cualquier cuestión y variación
requerimientos de servicio. significativa, iniciando acciones donde sea necesario
ACTIVIDADES: y asegurando que se realiza el seguimiento de todas
Identificar las implicaciones en la disponibilidad y la las cuestiones pendientes. ACTIVIDADES:
capacidad de cambios en las necesidades del negocio
y oportunidades de mejora. Priorizar las necesidades Establecer un proceso de recolección de datos para
de mejora y crear planes de disponibilidad y
capacidad justificables en costes. proporcionar a la dirección rendimiento y capacidad
de todos los recursos relacionados con la información.
Ajustar los planes de rendimiento y capacidad y los
ANSs sobre la base de los procesos de negocio y Proporcionar información periódica de los resultados
asegurar que la dirección lleva a cabo comparaciones en una forma apropiada para su revisión por las TI y la
de la demanda actual de los recursos con la demanda gestión del negocio.
y suministro previstos para evaluar las técnicas de
previsión actuales y realizar mejoras donde sea Integrar las actividades de supervisión e información
posible. en las actividades iterativas de gestión de la
capacidad.
BAI 04 “GESTIONAR LA DISPONIBILIDAD Y CAPACIDADES”
BAI 04.05
Investigar y abordar cuestiones de disponibilidad,
rendimiento y capacidad
Abordar las desviaciones investigando y resolviendo las cuestiones
identificadas relativas a disponibilidad, rendimiento y capacidad.
ACTIVIDADES:
Obtener la orientación de manuales de productos de proveedores
para garantizar un nivel adecuado de rendimiento de disponibilidad
para picos de procesamiento y cargas de trabajo.
Identificar brechas de rendimiento y capacidad sobre la base de la
monitorización de rendimiento actual y previsto. Integrar las
acciones correctivas requeridas dentro de los procesos apropiados
de planificación y gestión de cambios.
Definir un procedimiento de escalado para la resolución en
emergencias en caso de problemas de capacidad y rendimiento.
BAI 05 “GESTIONAR LA HABILITACIÓN DEL CAMBIO”
Maximizar la probabilidad de la
implementación exitosa en toda la empresa del
cambio organizativo de forma rápida y con
riesgo reducido, cubriendo el ciclo de vida
completo del cambio y todos las partes
interesadas del negocio y de TI.
BAI 05 “GESTIONAR LA HABILITACIÓN DEL CAMBIO”
BAI05.01 BAI05.02
Establecer el deseo de cambiar Formar un equipo de implementación efectivo
Identificar las acciones para motivar a las partes Establecer un equipo de implementación
interesadas para aceptar y querer que el cambio sea efectivo, con miembros adecuados creando
exitoso. confianza y estableciendo metas comunes y
ACTIVIDADES: medidas efectivas.
Evaluar el alcance y el impacto del cambio divisado, las
ACTIVIDADES:
diferentes partes interesadas que se verán afectadas, y la
disposición y habilidad actual para adoptar el cambio. Montar un equipo de implementación efectivo
Identificar eventos negativos y problemas del negocio, que incluya miembros adecuados de TI y del
así como oportunidades y recompensas futuras, como negocio con la capacidad de invertir el tiempo
fundamento para el establecimiento del deseo de necesario y contribuir con conocimiento, pericia,
cambiar.
experiencia, credibilidad y autoridad.
Crear confianza dentro del equipo de
Emitir las comunicaciones clave del comité ejecutivo implementación principal mediante eventos
para demostrar el compromiso con el cambio. planificados cuidadosamente con comunicación y
Proveer un liderazgo visible por parte de la alta dirección actividades conjuntas efectivas.
para motivar e inspirar a las partes interesadas en desear Desarrollar una visión y metas comunes que
el cambio. soporten los objetivos empresariales.
BAI 05 “GESTIONAR LA HABILITACIÓN DEL CAMBIO”
BAI05.04
BAI05.03
Facultar a los que juegan algún papel e identificar ganancias en
Comunicar la visión deseada corto plazo
La comunicación debería ser realizada por la alta Facultar a aquellos con roles en la implementación
dirección e incluir los beneficios del cambio, el asegurando que se han asignado responsabilidades.
impacto de no hacerlo y la visión, la hoja de ruta y la Identificar y comunicar ganancias en el corto plazo que
participación requerida de las diversas partes pueda ser realizada y resulten importantes desde una
interesadas. perspectiva de posibilitar el cambio. ACTIVIDADES:
ACTIVIDADES: Identificar estructuras organizativas compatibles con la
visión; si fuera necesario, realizar cambios para asegurar
Realizar la comunicación a niveles adecuados de la el alineamiento.
empresa de acuerdo con el plan. Planificar las necesidades de formación del personal
Reforzar la comunicación mediante repetición y para desarrollar las habilidades y actitudes adecuadas
múltiples foros. para que se sientan facultados.
Alinear los procesos de RRHH y sistemas de medición
Verificar la comprensión de la visión deseada y dar para dar soporte a la visión.
respuesta a cualquier cuestión destacada por el Identificar y gestionar líderes que continúen
personal. resistiéndose a la necesidad de cambio.
Hacer responsables a todos los niveles de liderazgo
para demostrar la visión.
BAI 05 “GESTIONAR LA HABILITACIÓN DEL CAMBIO”
BAI05.05 BAI05.06
Facilitar la operación y el uso Integrar nuevos enfoques
Planificar e implementar los aspectos técnicos, Integrar nuevos enfoques mediante el seguimiento de
operativos de forma que todos aquellos involucrados los cambios implementados, asegurando la efectividad
en el entorno futuro puedan ejercer sus del plan de operación y uso manteniendo un plan de
responsabilidades. concienciación mediante comunicaciones regulares.
ACTIVIDADES:
ACTIVIDADES:
Desarrollar un plan de operación y uso del cambio que Reconocer los éxitos e implementar programas de
recompensa y reconocimiento para reforzar el proceso
comunique y se base en las mejoras inmediatas que se de cambio.
hayan percibido, así mismo asegurar que el plan Formar responsables a los propietarios de proceso de
presenta una visión del cambio y proporciona que se hagan todas las operaciones propias del día a día.
documentación, tutoría y soporte desde el primer Llevar a cabo auditorias de cumplimiento para identificar
momento de implementar el cambio y a posteriori. las causas raíz de una baja adopción de los cambios y
Definir y registrar métricas de éxito, incluyendo recomendar acciones correctivas.
medidas importantes para el negocio y métricas de Proporcionar concienciación continua mediante
comunicaciones regulares sobre los cambios y su
percepción que indiquen como la gente se siente ante adopción.
el cambio.
BAI 05 “GESTIONAR LA HABILITACIÓN DEL CAMBIO”
BAI05.07
Mantener los cambios
Mantener los cambios mediante la formación eficaz del personal nuevo, campañas
de comunicación periódicas, compromiso de alta dirección, supervisión de la
adopción de los cambios y divulgación a toda la empresa de las lecciones
aprendidas.
ACTIVIDADES:
Proporcionar tutoría, formación entrenamiento y transferencia de conocimiento al
personal nuevo para mantener los cambios.
Mantener y reforzar los cambios mediante comunicaciones regulares demostrando
el compromiso de la alta dirección.
Realizar revisiones periódicas de la operación de uso de los cambios identificar
mejoras
Captar lecciones aprendidas sobre la implementación de los cambios y divulgar
este conocimiento e en toda la empresa.
BAI06– “GESTIONAR LOS CAMBIOS”
Evaluar todas las peticiones de cambio para determinar su impacto en los procesos de negocio y los servicios TI, y
analizar si el cambio afectara negativamente al entorno operativo e introducirá un riesgo inaceptable
ACTIVIDADES
Gestionar cuidadosamente los cambios de emergencia para minimizar futuras incidencias y asegurar que el
cambio está controlado y se realiza de forma segura.
ACTIVIDADES
• Asegurar que hay un procedimiento documentado para declarar, evaluar, aprobar de forma preliminar, autorizar una vez
hecho el cambio y registrar el cambio de emergencia.
• Verificar que los accesos de emergencia acordados para realizar los cambios están debidamente autorizados
• Supervisar todos los cambios de emergencia y realizar revisiones post-implantación involucrando a todas las partes
interesadas.
• Definir que constituye un cambio de emergencia.
BAI06.03-HACER SEGUIMIENTO E INFORMAR DE CAMBIOS DE ESTADO
Mantener un sistema de seguimiento e informe que documente los cambios rechazados, comunique el estado de
cambios aprobados y en proceso y de cambios completados.
ACTIVIDADES
ACTIVIDADES
Establecer un plan de implementación que cubra la conversión de datos y sistemas, criterios de aceptación de las
pruebas, comunicación y formación.
ACTIVIDADES
Preparar la migración de procesos de negocio, datos de los servicios de TI e infraestructuras como parte de los
mecanismos de desarrollo de la empresa.
ACTIVIDADES
ACTIVIDADES
• Desarrollar y documentar el plan de pruebas, de forma que esté alineado con el programa
del proyecto y estándares relevantes de la organización.
• Asegurar que el plan de pruebas refleja una evaluación de riesgos del proyecto y que todos
los requisitos funcionales y técnicos son probados.
• Asegurar que el plan de pruebas identifica los recursos necesarios para ejecutar las pruebas
y evaluar los resultados.
BAI07.04-ESTABLECER UN ENTORNO DE PRUEBAS
Definir y establecer un entorno seguro de pruebas que sea representativo del proceso de negocio y entorno de
operaciones de TI planeados.
ACTIVIDADES
• Crear una base de datos de pruebas que sea representativa del entorno de
producción.
• Proteger los datos de prueba y resultados que sean sensibles frente al revelado de
información.
• Poner en marcha un proceso para posibilitar la adecuada conservación o eliminación
de los resultados de las pruebas.
BAI07.05-EJECUTAR PRUEBAS DE ACEPTACIÓN
Probar los cambios independientemente de acuerdo con el plan de pruebas definido, antes de migrar al entorno
de producción.
ACTIVIDADES
ACTIVIDADES
Proporcionar soporte desde el primer momento a los usuarios y a las operaciones de TI durante un periodo de
tiempo acordado.
ACTIVIDADES
Probar los cambios independientemente de acuerdo con el plan de pruebas definido, antes de migrar al entorno
de producción.
ACTIVIDADES
Llevar a cabo una revisión post-implantación para confirmar salidas y resultados, identificar lecciones aprendidas
y desarrollar un plan de acción.
ACTIVIDADES
Mantener la disponibilidad de conocimiento relevante, actual, validado y fiable para dar soporte a
todas las actividades de los procesos y facilitar la toma de decisiones. Planificar la identificación,
recopilación, organización, mantenimiento, uso y reiterada de conocimiento.
Identificar los activos que son críticos en la provisión de su capacidad de servicio y dar los
BAI 09.02 pasos para maximizar su fiabilidad y disponibilidad para apoyar las necesidades del
CLASIFICACIÓN negocio.
Gestionar los activos de su adquisición hasta su eliminación para asegurar que se utilizan
BAI 09.03
tan eficaz y eficientemente como sea posible y son contabilizados y protegidos físicamente.
Revisar periódicamente la base global de los activos para identificar maneras de optimizar
BAI 09.04
los costes y mantener el alineamiento con las necesidades del negocio.
Establecer y mantener un modelo lógico de la infraestructura, activos y servicios y la forma de registrar los
elementos de configuración y las relaciones entre ellos.
ACTIVIDADES
ACTIVIDADES
ACTIVIDADES
Definir y elaborar informes de configuración sobre cambios en el estado de los elementos de configuración.
ACTIVIDADES
ACTIVIDADES