SlideShare una empresa de Scribd logo
Portafolio de Servicios

Hernando Peña, PMP, CoBIT, ITIL, ISO 27001 IA
      Bogotá, 26 de Febrero de 2013
Hernando Peña Villamil

Ingeniero     Electrónico    y  Magíster      en
Teleinformática de la Universidad Distrital, con
amplios conocimientos en:
Gobierno     de     Tecnología, Gerencia      de
Proyectos,      Sistemas     de   Información,
Telecomunicaciones, Seguridad Informática,
Planeación de Continuidad de Negocio.

Énfasis en aplicación de mejores prácticas
basadas en:
            PMBOK                 CMMI
            ITIL                  ISO 27000.
            COBIT
            Ing. Hernando Peña, PMP, CObIT, ITIL   2
Hernando Peña Villamil


Directivo de áreas de Tecnología con más de 20
de años de experiencia en el sector financiero
(Banco Caja Social), liderando proyectos en
Tecnología     de   la   Información   y    las
Comunicaciones.


Gerente de Proyectos de TICs y de Seguridad de
la Información para Ecopetrol , RCN TV, NTN24 y
Ministerio de Tecnologías de la información y las
Comunicaciones.


             Ing. Hernando Peña, PMP, CObIT, ITIL   3
Hernando Peña Villamil

 Catedrático de Postgrado en Gobierno de
Tecnología     de  la   Información  y     las
Comunicaciones y de Gerencia de Proyectos de
las universidades:
       Nacional de Colombia, ICESI de Cali,
       Autónoma de Manizales, EAN y   Militar
       Nueva Granada.

 Conferencista          invitado          en       eventos   de
Tecnología.

 Instructor de Cursos de certificación PMP e ITIL.
       Ing. Hernando Peña, PMP, CObIT, ITIL, ISO 27001 IA     4
Hernando Peña Villamil


Vicepresidente Financiero del Capítulo colombiano del
PMI ( Project Management Institute ).

Director de Membresía del Capítulo colombiano de
ISACA ( Information Systems Auditing and Control
Association ).

Consultor de Gobierno de Tecnología de la
Información y las Comunicaciones con certificaciones
internacionales PMP, CobIT Foundations, ITIL
Foundations e ISO 27001 Internal Auditor.


      Ing. Hernando Peña, PMP, CObIT, ITIL, ISO 27001 IA   5
http://www.tpmdatafactory.com/
Datafactory Consulting and Services
Somos una empresa dedicada a servicios de adquisición de
datos, análisis de información y consultoría de Tecnologías de
la Información y las Comunicaciones y Seguridad de la
Información para los sectores productivos. Nos basamos en
mejores prácticas (tales como SPC, TPM, SIX SIGMA, PMBOK,
COBIT, ITIL, ISO 27001 e ISO 38500 ).
Portafolio de data factory feb2013
Servicios Integrales de Consultoría
Gobierno de Tecnología de la Información
Mejoramiento del servicio de TI
Certificación empresarial en ISO 20000, ISO 27001 y
cumplimiento PCI
Plan de Continuidad de Negocio de IT
Plan de Recuperación de Desastres de IT
Certificación en mejores prácticas de IT
Seguridad de la Información
Gestión de Riesgos de IT
Gestión de Vulnerabilidades de IT
Consultoría en Optimización de procesos productivos
A continuación se presenta el conjunto de
servicios que DataFactory C&S está en
capacidad de ofrecer como empresa y a
través de la cual EXTENSION S.A se puede
apalancar para expandir y complementar su
oferta de valor al cliente:
Consultoría en Gobierno de Tecnología de la
Información
Realizar el diagnóstico, el análisis y la propuesta de
ajuste organizacional en políticas, planeación,
procesos, estructura y mecanismos de toma de
decisiones. Efectuar el acompañamiento en la
implementación del ajuste.
Consultoría en el mejoramiento del servicio de TI.
Realizar el diagnóstico a los componentes del
servicio de IT y proponer el plan de optimización de
políticas, procesos, estructura e infraestructura.
Efectuar el acompañamiento en la implementación
del plan.
Consultorías de Certificación empresarial en
 ISO 20000, ISO 27000 y cumplimiento PCI.
Realizar el diagnóstico, las Auditorías y proponer
las acciones de mejoramiento necesarias para
lograr la certificación de áreas de la empresa que
les permitan ofrecer un mejor servicio o satisfacer
exigencias de cumplimiento de normas o leyes de
sus clientes. Efectuar el acompañamiento en el
proceso de certificación.
Consultoría en Plan de Continuidad de Negocio de IT
Realizar el diagnóstico a los servicios de IT, el
análisis y la formulación del Plan de Continuidad de
Negocio de IT.
Efectuar el acompañamiento en la implementación
del plan.
Consultoría en
      Plan de Recuperación de Desastres de IT
Realizar el diagnóstico a las aplicaciones de IT y a la
infraestructura de soporte para formular el Plan de
Recuperación de Desastres de IT. Efectuar el
acompañamiento en la implementación del plan.
Consultoría para certificación de personas en
mejores prácticas de IT
Identificar e implementar el plan de capacitación
que cubra Gerencia de Proyectos (PMP), Gobierno-
Riesgo-Cumplimiento (COBIT), Arquitectura
Empresarial (TOGAF), Gerencia del Servicio de IT
(ITIL), Auditoría de Seguridad de la Información
(ISO27001) y Continuidad de Negocio (ISO25999).
Consultoría en Seguridad de la Información
Realizar el diagnóstico a los factores (Políticas,
Procesos, estructura e infraestructura) que
determinan la protección de la información de la
empresa, proponer las medidas de control y
acompañar su aplicación.
Consultoría en Gestión de Riesgos de IT
Realizar la gestión integral o parcial del ciclo de vida
de los riesgos de IT que puedan afectar el negocio y
proponer las medidas para contrarrestarlos.
Acompañamiento en la implementación de los
controles.
Consultoría en Gestión de Vulnerabilidades de IT
Realizar la identificación y clasificación de las
vulnerabilidades de las aplicaciones y de la
infraestructura tecnológica y proponer el plan de
mitigación adecuado a la Empresa. Efectuar el
acompañamiento en la implementación del plan.
Consultoría en
       Optimización de procesos productivos
Realizar el análisis y el diagnóstico de la cadena de
producción de la empresa con el fin de identificar
las oportunidades de mejora que permitan
incrementar el índice general de eficiencia de
planta (Calidad, Eficiencia y Disponibilidad).
Objetivo general del curso
 Identificar cómo el desarrollo de la estrategia de Gobierno de TI basada en
procesos, controles, marcos y estándares apoya los objetivos estratégicos de
                las organizaciones, empresas o instituciones.
  No                        Objetivos terminales del curso
   1        Comprender los fundamentos y conceptos de Gobierno de TI.
   2     Asociar los esquemas de Gobierno de TI y de Gobierno Corporativo
   3     Identificar el vínculo entre la teoría y la práctica del Gobierno de TI
   4       Conocer los marcos del "Qué" y del "Cómo" para Gobierno de TI
           Aplicar los conceptos en los Marcos COBIT, ITIL, VAL IT y TOGAF
   5
                suministrando bases para implementaciones futuras.
PLAN TEMATICO PREVISTO
    Introducción a Gobierno de TI
1
    Planeación Estratégica de TI
2
    Introducción a los Marcos de Control como un QUÉ
3
    Profundización del QUE: COBIT, TOGAF , VAL IT
4
    Profundización del COMO: ITIL, ISO 27001
5

Más contenido relacionado

PPT
Convergencia ITIL Vs ISO27001
PDF
El ENS y la gestión continua de la seguridad
PDF
Principales novedades del Esquema Nacional de Seguridad (ENS)
PPTX
Cobit
PDF
LA DIGITALIZACIÓN DEL NEGOCIO Y LA eVOLUCIÓN DE LA AUDITORÍA
PDF
INTEGRACION DE RIESGOS DE IT Y RIESGOS OPERACIONALES
PPTX
Seguridad de la información en instituciones financieras: retos y prácticas c...
PPTX
Cobit
Convergencia ITIL Vs ISO27001
El ENS y la gestión continua de la seguridad
Principales novedades del Esquema Nacional de Seguridad (ENS)
Cobit
LA DIGITALIZACIÓN DEL NEGOCIO Y LA eVOLUCIÓN DE LA AUDITORÍA
INTEGRACION DE RIESGOS DE IT Y RIESGOS OPERACIONALES
Seguridad de la información en instituciones financieras: retos y prácticas c...
Cobit

La actualidad más candente (18)

PDF
25 RGPD - reglamento general de protección de datos
PPT
DOITsmart.es - Convergencia CALIDAD TIC
PPTX
WEBINAR: ISO 37001 - ¿PROGRAMA DE INTEGRIDAD O SISTEMA DE GESTIÓN ANTISOBORNO?
PDF
Aspectos generales del Gobierno TI- Calidad TIC
PDF
"Novedades legislativas. Evolución del Esquema Nacional de Seguridad (ENS)"
PPT
Auditoria de sistemas
PDF
Boe Código de Administración Electrónica - Nota del autor
PDF
Futuro y Tendencias TI - Preparación de profesionales en la Universidad
PPT
ITsencial Corporativo
PPTX
Portafolio de consultoría datafactory abril2014
PDF
Estrategia Viceministerio TI Colombia 2015
PDF
Esquema Nacional de Seguridad. Políticas de seguridad a aplicar en la Adminis...
PPT
PDF
Auditoría y certificación de conformidad con el ENS
PPT
1 tecnologias de la informacion y la comunicacion
PDF
Presentación audisec cloud_computing_fundacióndintel
PPT
Ica Corporate 09 V021 V97
25 RGPD - reglamento general de protección de datos
DOITsmart.es - Convergencia CALIDAD TIC
WEBINAR: ISO 37001 - ¿PROGRAMA DE INTEGRIDAD O SISTEMA DE GESTIÓN ANTISOBORNO?
Aspectos generales del Gobierno TI- Calidad TIC
"Novedades legislativas. Evolución del Esquema Nacional de Seguridad (ENS)"
Auditoria de sistemas
Boe Código de Administración Electrónica - Nota del autor
Futuro y Tendencias TI - Preparación de profesionales en la Universidad
ITsencial Corporativo
Portafolio de consultoría datafactory abril2014
Estrategia Viceministerio TI Colombia 2015
Esquema Nacional de Seguridad. Políticas de seguridad a aplicar en la Adminis...
Auditoría y certificación de conformidad con el ENS
1 tecnologias de la informacion y la comunicacion
Presentación audisec cloud_computing_fundacióndintel
Ica Corporate 09 V021 V97
Publicidad

Destacado (20)

PPT
Presentación4
PPTX
Actividad de-aprendizaje-1 y 2-joseph-calva
PPTX
Pawer ayendel
DOCX
Prisión preventiva y presunción de inocencia
PPTX
Market Smarter - Without Busting Your Budget
DOC
Pronuncia definitiva
PPTX
Máquina a vapor
DOCX
CURRICULUM VITAE Maggie
PPTX
Star Infra Profile
PPT
Jewel Game: The Hues Of Blue And Pink
DOCX
Los cinco reinos
DOC
Rusume SAURABH TIWARI
PPTX
Unidad no (3)
PDF
1a semana de agosto jm
PPS
Media 24 2do año 2008
PPTX
Smart data 232
PDF
us-risk-resilient-podcast-episode-15
PDF
Guia asperger
PDF
Sessió 4: Facebook per a pimes i emprenedors
ODP
Furniture Ruined by Hurricane Otto In Upala, Costa Rica
Presentación4
Actividad de-aprendizaje-1 y 2-joseph-calva
Pawer ayendel
Prisión preventiva y presunción de inocencia
Market Smarter - Without Busting Your Budget
Pronuncia definitiva
Máquina a vapor
CURRICULUM VITAE Maggie
Star Infra Profile
Jewel Game: The Hues Of Blue And Pink
Los cinco reinos
Rusume SAURABH TIWARI
Unidad no (3)
1a semana de agosto jm
Media 24 2do año 2008
Smart data 232
us-risk-resilient-podcast-episode-15
Guia asperger
Sessió 4: Facebook per a pimes i emprenedors
Furniture Ruined by Hurricane Otto In Upala, Costa Rica
Publicidad

Similar a Portafolio de data factory feb2013 (20)

PPTX
Kite Febrero 2011 Resumen
PPTX
Presentacion cobit
PPTX
Software de control de proceso
PDF
Introducción a las mejores practicas
PPTX
COBIT 4 MOISES MARTINEZ FLORES FDE GESTION.pptx
PDF
Emm fhr reporte
PDF
Memorias Webcast Facilitando el Gobierno Corporativo y el Control de TI media...
PDF
Emm fhr reporte
DOCX
PDF
Dialnet modelos dedesarrolloparagobiernoti-4728957
PDF
CobiT Itil Iso 27000 Marcos De Gobierno
PDF
Integrando mejores-practicas-gestion-ti cs-cobit v5 2011-10-12
PPTX
Cobit
PDF
Metodología COBIT
DOCX
Modelos y buenas prácticas de seguridad
PDF
Gobierno de it seguridad de la informacion v.1.1
PPT
F:\Tecnologia De La Informacion\Gobernanza De It
PPTX
ITIL_cobit_ comparacion de evaluaciones
PPTX
Portafolio de Servicios BP Gurus
Kite Febrero 2011 Resumen
Presentacion cobit
Software de control de proceso
Introducción a las mejores practicas
COBIT 4 MOISES MARTINEZ FLORES FDE GESTION.pptx
Emm fhr reporte
Memorias Webcast Facilitando el Gobierno Corporativo y el Control de TI media...
Emm fhr reporte
Dialnet modelos dedesarrolloparagobiernoti-4728957
CobiT Itil Iso 27000 Marcos De Gobierno
Integrando mejores-practicas-gestion-ti cs-cobit v5 2011-10-12
Cobit
Metodología COBIT
Modelos y buenas prácticas de seguridad
Gobierno de it seguridad de la informacion v.1.1
F:\Tecnologia De La Informacion\Gobernanza De It
ITIL_cobit_ comparacion de evaluaciones
Portafolio de Servicios BP Gurus

Portafolio de data factory feb2013

  • 1. Portafolio de Servicios Hernando Peña, PMP, CoBIT, ITIL, ISO 27001 IA Bogotá, 26 de Febrero de 2013
  • 2. Hernando Peña Villamil Ingeniero Electrónico y Magíster en Teleinformática de la Universidad Distrital, con amplios conocimientos en: Gobierno de Tecnología, Gerencia de Proyectos, Sistemas de Información, Telecomunicaciones, Seguridad Informática, Planeación de Continuidad de Negocio. Énfasis en aplicación de mejores prácticas basadas en:  PMBOK  CMMI  ITIL  ISO 27000.  COBIT Ing. Hernando Peña, PMP, CObIT, ITIL 2
  • 3. Hernando Peña Villamil Directivo de áreas de Tecnología con más de 20 de años de experiencia en el sector financiero (Banco Caja Social), liderando proyectos en Tecnología de la Información y las Comunicaciones. Gerente de Proyectos de TICs y de Seguridad de la Información para Ecopetrol , RCN TV, NTN24 y Ministerio de Tecnologías de la información y las Comunicaciones. Ing. Hernando Peña, PMP, CObIT, ITIL 3
  • 4. Hernando Peña Villamil  Catedrático de Postgrado en Gobierno de Tecnología de la Información y las Comunicaciones y de Gerencia de Proyectos de las universidades: Nacional de Colombia, ICESI de Cali, Autónoma de Manizales, EAN y Militar Nueva Granada.  Conferencista invitado en eventos de Tecnología.  Instructor de Cursos de certificación PMP e ITIL. Ing. Hernando Peña, PMP, CObIT, ITIL, ISO 27001 IA 4
  • 5. Hernando Peña Villamil Vicepresidente Financiero del Capítulo colombiano del PMI ( Project Management Institute ). Director de Membresía del Capítulo colombiano de ISACA ( Information Systems Auditing and Control Association ). Consultor de Gobierno de Tecnología de la Información y las Comunicaciones con certificaciones internacionales PMP, CobIT Foundations, ITIL Foundations e ISO 27001 Internal Auditor. Ing. Hernando Peña, PMP, CObIT, ITIL, ISO 27001 IA 5
  • 7. Datafactory Consulting and Services Somos una empresa dedicada a servicios de adquisición de datos, análisis de información y consultoría de Tecnologías de la Información y las Comunicaciones y Seguridad de la Información para los sectores productivos. Nos basamos en mejores prácticas (tales como SPC, TPM, SIX SIGMA, PMBOK, COBIT, ITIL, ISO 27001 e ISO 38500 ).
  • 9. Servicios Integrales de Consultoría Gobierno de Tecnología de la Información Mejoramiento del servicio de TI Certificación empresarial en ISO 20000, ISO 27001 y cumplimiento PCI Plan de Continuidad de Negocio de IT Plan de Recuperación de Desastres de IT Certificación en mejores prácticas de IT Seguridad de la Información Gestión de Riesgos de IT Gestión de Vulnerabilidades de IT Consultoría en Optimización de procesos productivos
  • 10. A continuación se presenta el conjunto de servicios que DataFactory C&S está en capacidad de ofrecer como empresa y a través de la cual EXTENSION S.A se puede apalancar para expandir y complementar su oferta de valor al cliente:
  • 11. Consultoría en Gobierno de Tecnología de la Información Realizar el diagnóstico, el análisis y la propuesta de ajuste organizacional en políticas, planeación, procesos, estructura y mecanismos de toma de decisiones. Efectuar el acompañamiento en la implementación del ajuste.
  • 12. Consultoría en el mejoramiento del servicio de TI. Realizar el diagnóstico a los componentes del servicio de IT y proponer el plan de optimización de políticas, procesos, estructura e infraestructura. Efectuar el acompañamiento en la implementación del plan.
  • 13. Consultorías de Certificación empresarial en ISO 20000, ISO 27000 y cumplimiento PCI. Realizar el diagnóstico, las Auditorías y proponer las acciones de mejoramiento necesarias para lograr la certificación de áreas de la empresa que les permitan ofrecer un mejor servicio o satisfacer exigencias de cumplimiento de normas o leyes de sus clientes. Efectuar el acompañamiento en el proceso de certificación.
  • 14. Consultoría en Plan de Continuidad de Negocio de IT Realizar el diagnóstico a los servicios de IT, el análisis y la formulación del Plan de Continuidad de Negocio de IT. Efectuar el acompañamiento en la implementación del plan.
  • 15. Consultoría en Plan de Recuperación de Desastres de IT Realizar el diagnóstico a las aplicaciones de IT y a la infraestructura de soporte para formular el Plan de Recuperación de Desastres de IT. Efectuar el acompañamiento en la implementación del plan.
  • 16. Consultoría para certificación de personas en mejores prácticas de IT Identificar e implementar el plan de capacitación que cubra Gerencia de Proyectos (PMP), Gobierno- Riesgo-Cumplimiento (COBIT), Arquitectura Empresarial (TOGAF), Gerencia del Servicio de IT (ITIL), Auditoría de Seguridad de la Información (ISO27001) y Continuidad de Negocio (ISO25999).
  • 17. Consultoría en Seguridad de la Información Realizar el diagnóstico a los factores (Políticas, Procesos, estructura e infraestructura) que determinan la protección de la información de la empresa, proponer las medidas de control y acompañar su aplicación.
  • 18. Consultoría en Gestión de Riesgos de IT Realizar la gestión integral o parcial del ciclo de vida de los riesgos de IT que puedan afectar el negocio y proponer las medidas para contrarrestarlos. Acompañamiento en la implementación de los controles.
  • 19. Consultoría en Gestión de Vulnerabilidades de IT Realizar la identificación y clasificación de las vulnerabilidades de las aplicaciones y de la infraestructura tecnológica y proponer el plan de mitigación adecuado a la Empresa. Efectuar el acompañamiento en la implementación del plan.
  • 20. Consultoría en Optimización de procesos productivos Realizar el análisis y el diagnóstico de la cadena de producción de la empresa con el fin de identificar las oportunidades de mejora que permitan incrementar el índice general de eficiencia de planta (Calidad, Eficiencia y Disponibilidad).
  • 21. Objetivo general del curso Identificar cómo el desarrollo de la estrategia de Gobierno de TI basada en procesos, controles, marcos y estándares apoya los objetivos estratégicos de las organizaciones, empresas o instituciones. No Objetivos terminales del curso 1 Comprender los fundamentos y conceptos de Gobierno de TI. 2 Asociar los esquemas de Gobierno de TI y de Gobierno Corporativo 3 Identificar el vínculo entre la teoría y la práctica del Gobierno de TI 4 Conocer los marcos del "Qué" y del "Cómo" para Gobierno de TI Aplicar los conceptos en los Marcos COBIT, ITIL, VAL IT y TOGAF 5 suministrando bases para implementaciones futuras.
  • 22. PLAN TEMATICO PREVISTO Introducción a Gobierno de TI 1 Planeación Estratégica de TI 2 Introducción a los Marcos de Control como un QUÉ 3 Profundización del QUE: COBIT, TOGAF , VAL IT 4 Profundización del COMO: ITIL, ISO 27001 5