PO6: Comunicar las Aspiraciones y la Dirección de la Gerencia
Descripción del Proceso
Control sobre el proceso de TI de:	comunicación de los objetivos y aspiraciones de la gerencia que satisface los requerimientos de negocio de:asegurar que el usuario sea consiente y comprenda dichas aspiracionesse hace posible a través de:políticas establecidas y transmitidas a la comunidad de usuarios; además, se necesitan estándares para traducirlas opciones estratégicas en reglas de usuario prácticas y utilizablesy toma en consideración:Misión claramente articuladaDirectivas tecnológicas vinculadas con aspiraciones de negociosCódigo de ética / conductaCompromiso con la calidadPolíticas de seguridad y control internoPracticas de seguridad y control internoEjemplos de liderazgoProgramación continua de comunicacionesProveer guías y verificar su cumplimiento
Objetivos de Control
Objetivos de Control
Directrices Gerenciales
Directrices GerencialesFuncionesCumplimiento, Auditoria, Riesgo y SeguridadCEOArquitecto en JefeJefe de DesarrolloEjecutivo del NegocioJefe de Administración de TIJefe de OperacionesPMOProp.  de proceso del negocioCIOCFOActividades
Directrices GerencialesTIAsegurarse de la transparen-cia  y el entendimiento de loscostos, beneficios,  etc de TI.Asegurarse de que se puede confiar en las transacciones Automatizadas y en los cam-bios de información del neg.Asegurar un impacto mínimo
Asegurar el uso y desempeño Adecuados de las aplicacionesPROCESOSElaborar un marco de control para TI que sea común e integral.Elaborar un conjunto de políticas de TI que sea co-mún e integral.Comunicar la estrategia, políticas y el marco de control de TIACTIVIDADESDefinir un marco de controlpara TIElaborar e implementar políticas de TIReforzar las políticas de TIEstableceEstableceMetasDirigeDirigeMideMideMide Frecuencia de revisiones/Actualizaciones de las políticasTiempo entre la aprobaciónde las políticas y la comu-nicación  a los usuarios% de interesados que entienden las políticas de TI% de interesados que entienden el marco de control de TI% de interesados que no
cumplen las políticas
# de ocasiones en que se puso en riesgo la información confidencial# de interrupciones al negocio debidas a interrupciones en el servicio de TINivel de entendimiento

Más contenido relacionado

PPTX
PO6: Comunicar las Aspiraciones y la Dirección de la Gerencia
PPTX
Presentacion sgsi
PPTX
Plataforma Tecnológica para la Gestión de la ISO 22000
PPTX
Sistemas de Gestión de Seguridad de la Información SGSI
PDF
Sgsi presentacion
PPTX
Sistema gestion de seguridad de informacion
PPTX
Introducción a los sistemas de gestión de seguridad (SGSI)
PPTX
INTRODUCCION A LOS (SGIS)
PO6: Comunicar las Aspiraciones y la Dirección de la Gerencia
Presentacion sgsi
Plataforma Tecnológica para la Gestión de la ISO 22000
Sistemas de Gestión de Seguridad de la Información SGSI
Sgsi presentacion
Sistema gestion de seguridad de informacion
Introducción a los sistemas de gestión de seguridad (SGSI)
INTRODUCCION A LOS (SGIS)

La actualidad más candente (6)

ODP
Sistemas de gestión de seguridad de la información
PPT
Presentacion politicas-04-02-17
DOCX
Resumen Norma Iso 27001
PPTX
Introducción a los sistemas de gestión
PPS
Estrategias y técnicas de supervision y asesoría
PPTX
Introducción a los sistemas de gestión de seguridad
Sistemas de gestión de seguridad de la información
Presentacion politicas-04-02-17
Resumen Norma Iso 27001
Introducción a los sistemas de gestión
Estrategias y técnicas de supervision y asesoría
Introducción a los sistemas de gestión de seguridad
Publicidad

Destacado (6)

PPTX
PO6:; Comunicar las Aspiraciones y la Dirección de la Gerencia
DOCX
Cobit 4.1 resumen
PPT
PPTX
PO5 Y PO6 DE COBIT
PPTX
Resumen de cobit 4.1(trabajo de grupo)
PPTX
PO7: Adminsitrar Recursos Humanos de TI
PO6:; Comunicar las Aspiraciones y la Dirección de la Gerencia
Cobit 4.1 resumen
PO5 Y PO6 DE COBIT
Resumen de cobit 4.1(trabajo de grupo)
PO7: Adminsitrar Recursos Humanos de TI
Publicidad

Similar a PO6 (20)

DOCX
RESUMEN COBIT
PPT
ANALISIS COBIT
DOC
M A R C O D E R E F E R E N C I A C O B I T
DOC
M A R C O D E R E F E R E N C I A C O B I T
DOC
M A R C O D E R E F E R E N C I A C O B I T
DOC
M A R C O D E R E F E R E N C I A C O B I T
DOC
M A R C O D E R E F E R E N C I A C O B I T
PPT
AudInf-COBIT.ppt
DOC
PPTX
Software de control de proceso
PPT
Métricas de Seguridad
PPTX
Cobit
PPTX
Cobit
PPT
Seguridad Informatica, Governanza De Ti Y Cobit
PPT
2021 SIG P Organización y Procesos de TI.ppt
PPT
Mejores Practicas de Seguridad Informatica
PPTX
PPTX
PDF
Estándares Gerencia de la Información
RESUMEN COBIT
ANALISIS COBIT
M A R C O D E R E F E R E N C I A C O B I T
M A R C O D E R E F E R E N C I A C O B I T
M A R C O D E R E F E R E N C I A C O B I T
M A R C O D E R E F E R E N C I A C O B I T
M A R C O D E R E F E R E N C I A C O B I T
AudInf-COBIT.ppt
Software de control de proceso
Métricas de Seguridad
Cobit
Cobit
Seguridad Informatica, Governanza De Ti Y Cobit
2021 SIG P Organización y Procesos de TI.ppt
Mejores Practicas de Seguridad Informatica
Estándares Gerencia de la Información

Más de Blue Delacour (10)

PPTX
PO6: Comunicar las Aspiraciones y la Dirección de la Gerencia
PPTX
DS8 Administrar la mesa de servicio y los incidentes
PPTX
PO7: Adminsitrar Recursos Humanos de TI
PPT
Contador Era Conocimiento
PPT
Segunda parte
PPT
PPT
DS7 Educar y entrenar a los Usuarios
PPT
DS7 Educar y entrenar a los Usuarios
PPTX
Efectos Jurídicos De Las Redes Sociales
PPT
Compras Del Estado
PO6: Comunicar las Aspiraciones y la Dirección de la Gerencia
DS8 Administrar la mesa de servicio y los incidentes
PO7: Adminsitrar Recursos Humanos de TI
Contador Era Conocimiento
Segunda parte
DS7 Educar y entrenar a los Usuarios
DS7 Educar y entrenar a los Usuarios
Efectos Jurídicos De Las Redes Sociales
Compras Del Estado

PO6

  • 1. PO6: Comunicar las Aspiraciones y la Dirección de la Gerencia
  • 3. Control sobre el proceso de TI de: comunicación de los objetivos y aspiraciones de la gerencia que satisface los requerimientos de negocio de:asegurar que el usuario sea consiente y comprenda dichas aspiracionesse hace posible a través de:políticas establecidas y transmitidas a la comunidad de usuarios; además, se necesitan estándares para traducirlas opciones estratégicas en reglas de usuario prácticas y utilizablesy toma en consideración:Misión claramente articuladaDirectivas tecnológicas vinculadas con aspiraciones de negociosCódigo de ética / conductaCompromiso con la calidadPolíticas de seguridad y control internoPracticas de seguridad y control internoEjemplos de liderazgoProgramación continua de comunicacionesProveer guías y verificar su cumplimiento
  • 7. Directrices GerencialesFuncionesCumplimiento, Auditoria, Riesgo y SeguridadCEOArquitecto en JefeJefe de DesarrolloEjecutivo del NegocioJefe de Administración de TIJefe de OperacionesPMOProp. de proceso del negocioCIOCFOActividades
  • 8. Directrices GerencialesTIAsegurarse de la transparen-cia y el entendimiento de loscostos, beneficios, etc de TI.Asegurarse de que se puede confiar en las transacciones Automatizadas y en los cam-bios de información del neg.Asegurar un impacto mínimo
  • 9. Asegurar el uso y desempeño Adecuados de las aplicacionesPROCESOSElaborar un marco de control para TI que sea común e integral.Elaborar un conjunto de políticas de TI que sea co-mún e integral.Comunicar la estrategia, políticas y el marco de control de TIACTIVIDADESDefinir un marco de controlpara TIElaborar e implementar políticas de TIReforzar las políticas de TIEstableceEstableceMetasDirigeDirigeMideMideMide Frecuencia de revisiones/Actualizaciones de las políticasTiempo entre la aprobaciónde las políticas y la comu-nicación a los usuarios% de interesados que entienden las políticas de TI% de interesados que entienden el marco de control de TI% de interesados que no
  • 11. # de ocasiones en que se puso en riesgo la información confidencial# de interrupciones al negocio debidas a interrupciones en el servicio de TINivel de entendimiento
  • 12. de los costos beneficios,
  • 14. niveles de servicios de TI.Métricas
  • 15. 0 No Existente cuando La gerencia no ha establecido un ambiente positivo de control de información. No hay reconocimiento de la necesidad de establecer un conjunto de políticas, procedimientos, estándares y procesos de cumplimiento.1 Inicial / Ad Hoc cuando La gerencia es reactiva al resolver los requerimientos del ambiente de control de información. Las políticas, procedimientos y estándares se elaboran y comunican de forma ad hoc de acuerdo a los temas. Los procesos de elaboración, comunicación y cumplimiento son informales e inconsistentes.2 Repetible pero Intuitivo cuando La gerencia tiene un entendimiento implícito de las necesidades y de los requerimientos de un ambiente de control de información efectivo, aunque las prácticas son en su mayoría informales. La gerencia ha comunicado la necesidad de políticas, procedimientos y estándares de control, pero la elaboración se delega a la discreción de gerentes y áreas de negocio individuales. La calidad se reconoce como una filosofía deseable a seguir, pero las prácticas se dejan a discreción de gerentes individuales. El entrenamiento se realiza de forma individual, según se requiera.Modelo de Madurez
  • 16. 3 Definido cuando La gerencia ha elaborado, documentado y comunicado un ambiente completo de administración de calidad y control de la información, que incluye un marco para las políticas, procedimientos y estándares. El proceso de elaboración de políticas es estructurado, mantenido y conocido por el personal, y las políticas, procedimientos y estándares existentes son razonablemente sólidos y cubren temas clave. La gerencia ha reconocido la importancia de la conciencia de la seguridad de TI y ha iniciado programas de concienciación. El entrenamiento formal está disponible para apoyar al ambiente de control de información, aunque no se aplica de forma rigurosa. Aunque existe un marco general de desarrollo para las políticas y estándares de control, el monitoreo del cumplimiento de estas políticas y estándares es inconsistente. Las técnicas para fomentar la conciencia de la seguridad están estandarizadas y formalizadas.4 Administrado y Medible cuando La gerencia asume la responsabilidad de comunicar las políticas de control interno y delega la responsabilidad y asigna suficientes recursos para mantener el ambiente en línea con los cambios significativos. Se ha establecido un ambiente de control de información positivo y proactivo. Se ha establecido un juego completo de políticas, procedimientos y estándares, los cuales se mantienen y comunican, y forman un componente de buenas prácticas internas. Se ha establecido un marco de trabajo para la implantación y las verificaciones subsiguientes de cumplimiento.Modelo de Madurez
  • 17. 5 Optimizado cuando El ambiente de control de la información está alineado con el marco administrativo estratégico y con la visión, y con frecuencia se revisa, actualiza y mejora. Se asignan expertos internos y externos para garantizar que se adoptan las mejores prácticas de la industria, con respecto a las guías de control y a las técnicas de comunicación. El monitoreo, la auto-evaluación y las verificaciones de cumplimiento están extendidas en la organización. La tecnología se usa para mantener bases de conocimiento de políticas y de concienciación y para optimizar la comunicación, usando herramientas de automatización de oficina y de entrenamiento basado en computadora.Modelo de Madurez