cobit dominio planificacion y organizacion

22
PO PLANIFICACIÓN Y ORGANIZACIÓN - DOMINIO Este dominio cubre la estrategia, tácticas y formas como la tecnología de información contribuye al logro de la visión estratégica planeada, comunicada y administrada desde las diferentes perspectivas del negocio y consecución de los objetivos estratégicos fundamentado en una estructura organizacional e infraestructura tecnológica apropiadas (arquitectura y plataforma lógica del sistema) en el marco de la dirección tecnológica propuesta para asegurar el cumplimiento de los requerimiento mitigando los posibles riesgo. PO1. Definición de un plan estratégico 1d PO2 Definición de la arquitectura de la información 1d PO3 Determinación de la dirección tecnológica 3d PO4 Definición de la organización y las relaciones de TI 1d PO5 Manejo de la Inversión 5d PO6 Comunicación de la dirección y aspiraciones de la gerencia 1d PO7 Administración de recursos humanos 2d PO8 Asegurar el cumplimiento con los requerimientos externos 7d PO9 Evaluación de riesgos 5d PO10 Administración de proyectos 2d PO11 Administración de calidad 2d PROCESOS: Dr.. Carlos Escobar P, Mgs

Upload: carlosskovar

Post on 24-May-2015

8.580 views

Category:

Education


0 download

TRANSCRIPT

Page 1: Cobit dominio planificacion y organizacion

PO PLANIFICACIÓN Y ORGANIZACIÓN - DOMINIO

Este dominio cubre la estrategia, tácticas y formas como la tecnología de información contribuye al logro de la visión estratégica planeada, comunicada y administrada desde las diferentes perspectivas del negocio y consecución de los objetivos estratégicos fundamentado en una estructura organizacional e infraestructura tecnológica apropiadas (arquitectura y plataforma lógica del sistema) en el marco de la dirección tecnológica propuesta para asegurar el cumplimiento de los requerimiento mitigando los posibles riesgo.

PO1. Definición de un plan estratégico 1d

PO2 Definición de la arquitectura de la información 1d

PO3 Determinación de la dirección tecnológica 3d

PO4 Definición de la organización y las relaciones de TI 1d

PO5 Manejo de la Inversión 5d

PO6 Comunicación de la dirección y aspiraciones de la gerencia 1d

PO7 Administración de recursos humanos 2d

PO8 Asegurar el cumplimiento con los requerimientos externos 7d

PO9 Evaluación de riesgos 5d

PO10 Administración de proyectos 2d

PO11 Administración de calidad 2d

PR

OC

ES

OS

:

Dr.. Carlos Escobar P, Mgs

Page 2: Cobit dominio planificacion y organizacion

PO1 DEFINICIÓN DE UN PLAN ESTRATÉGICO - PROCESO

El Objetivo: Lograr un balance óptimo entre las oportunidades de tecnología de información y los requerimientos del negocio para asegurar efectivamente logros futuros y una realización concreta; a partir de un proceso de planeación estratégica con planes a mediano y largo plazo, traducidos periódicamente en planes operacionales estableciendo metas claras y concretas a corto plazo, teniendo en cuenta que:

Tecnología InformaciónTecnología Información

FinancieroFinanciero

PolíticoPolítico

Comité de Sistemas

Es un Proceso de diálogo y concertación que debe producirse en el nivel técnico, financiero y político, con actores situados en los espacios donde se toman decisiones o donde se gestan las demandas de carácter público. Estos tres niveles son esenciales y no excluyentes entre sí, según las necesidades del proceso se puede poner más énfasis en unos u otros durante un período, pero en todos los casos deberán articularse y encontrar complementariedad

Dr.. Carlos Escobar P, Mgs

Page 3: Cobit dominio planificacion y organizacion

PO2 DEFINICIÓN DE LA ARQUITECTURA DE LA INFORMACIÓN- PROCESO

PO2.2 Gestionar los cambios organizacionales:: Se deberá asegurar que se establezca un proceso para modificar oportunamente y con precisión el plan a mediano y largo plazo de tecnología de información con el fin de adaptar los cambios al plan a largo plazo de la organización enmarcados en las condiciones de la TI

P02.1 La definición de objetivos y necesidades de las TI: El Comité de Sistemas será el responsable de desarrollar e implementar los objetivos estratégicos orientados por la visión y misión empresarial, incluyentes con los objetivos funcionales y departamentales. Los objetivos funcionales de las Tecnologías de la información se fundamentan en proyecto presentado por el comité para lo cual deberá:

PO2.1 Inventario de soluciones tecnológicas e infraestructura actual: Arquitectura física y plataforma lógica, evaluando lo existente en términos de: nivel de automatización de negocio, funcionalidad, estabilidad, complejidad, costo y fortalezas y debilidades con el propósito de determinar el nivel de soporte informático que requiere la empresa para su gestión empresarial;

Dr.. Carlos Escobar P, Mgs

Page 4: Cobit dominio planificacion y organizacion

PO3 DETERMINACIÓN DE LA DIRECCIÓN TECNOLÓGICA- PROCESO

La determinación de la dirección tecnológica partirá de la misión y visión empresarial reflejado en los propósitos estratégicos, de las cuales el comité de sistemas extraerá aquellos objetivos que se relación con la tecnología de la información para presentar planes, proyectos o programas financiados y medibles.

Presupuesto

Propósitos

Estrategias

Propósitos

EstrategiasObjetivoy

Metas

Objetivoy

Metas

PlanesProyectosProgramas

MisiónVisiónMisiónVisión

Direccion

amien

to tecnológico

Los planes, proyectos o programas se definirán a través de la constitución de un sistema de base de datos como parte del sistema de información empresarial vital en el desarrollo organizacional.

Dr.. Carlos Escobar P, Mgs

Page 5: Cobit dominio planificacion y organizacion

PO3 DETERMINACIÓN DE LA DIRECCIÓN TECNOLÓGICA- PROCESO

Los SISTEMAS DE BASE DE DATOS constituyen un modelo adecuada para la gestión de grandes volúmenes de datos complejos en su extracción y concurrencia (accesos simultáneos). En su definición se debe considerar como elementos constituyentes: los datos y el sistema de gestión de base de datos.

Base de DatosSistema de Gestión

Base de Datos

BASE DE DATOS es un conjunto de datos relacionados entre sí, que tienen un significado implícito y que constituyen parte de un sistema de gestión de base de datos. Bajo las tecnología informáticas es un almacenamiento de datos definido y controlado para ser compartido entre los usuarios de las aplicaciones diseñadas en la gestión empresarial.

INFORMACIÓN Son los datos que luego de alguna operación que agregue valor de utilidad en la toma de decisiones.

El DATO es un hecho aislado, no evaluado, ni significativo. Es sólo el resultado de un fenómeno.

Un Sistema de Gestión de Base de Datos SGBD DataBase Management System incluye Gestores de Base de Datos, Talento humano para su administración y Hardware como herramienta tecnológica. Los GBD son programas especializados que facilitan el proceso de definir, construir y manipular de grandes volúmenes de datos para diversas aplicaciones.

Dr.. Carlos Escobar P, Mgs

Page 6: Cobit dominio planificacion y organizacion

PO3 DETERMINACIÓN DE LA DIRECCIÓN TECNOLÓGICA- PROCESO

En el software se considera toda plataforma lógica de sistemas; sin embargo, como parte del sistema de gestión de base de datos se considera el software, a partir de los sistemas operativos, orientado al manejo de grandes volúmenes de datos conocidos como gestores de base de datos.

Gestores de Base de Datos

Los gestores de base de datos relacional reconocidos de acuerdo a su jerarquía y vigencia los siguientes:Dbase; Foxpro; Access; Sybase; MySQL;Oracle; Visual Basic (Front End); Power Builder (Front End); SQL Server (Back End); Db/2 (Back End).

Hardware

Todo la arquitectura física para gestionar el sistema y sus aplicaciones, esto es; servidor, servidor de base de datos, servidores de internet, estaciones de trabajo, impresores, concentradores Swichs o Habs,

TalentoHumano

Considera las personas encargadas fundamentalmente de diseñar, administrar y actualización el sistema y las aplicaciones del sistema de gestión empresarial; concebidos desde la visión de los gestores de base de datos.

Dr.. Carlos Escobar P, Mgs

Page 7: Cobit dominio planificacion y organizacion

PO4 DEFINICIÓN DE LA ORGANIZACIÓN Y LAS RELACIONES DE TIPROCESO

Gerencia de SistemasGerencia de Sistemas

Comité de SistemasComité de Sistemas

Administrador de la Base de datos

Administrador de la Base de datos

Análisis y programación

Análisis y programación Análisis de SoftwareAnálisis de Software

Seguridad y ControlSeguridad y Control

SistemaSistema Conversión de información de entrada

Conversión de información de entrada

Operación del Computador y

biblioteca

Operación del Computador y

biblioteca

Soporte técnicoSoporte técnico

Dr.. Carlos Escobar P, Mgs

Page 8: Cobit dominio planificacion y organizacion

PO5 MANEJO DE LA INVERSIÓN - PROCESO

PO5.1. PRESUPUESTO OPERATIVO ANUAL PARA LA FUNCIÓN DE SERVICIOS DE INFORMACIÓN.

Proceso de definición de presupuesto operativo. Consideración en el proceso: plan de la organización y plan informático. Proceso de análisis de alternativas de financiamiento.

PO5.2. MONITOREO DE COSTO - BENEFICIOS.

• Proceso de medición, registro y control de costos contra presupuesto.

• Identificación, medición y reporte de los beneficios de la TI.

• Sistema de costos asociado a la Contabilidad.• Proceso periódico de revisión de las unidades de

medición de beneficios de la TI.

PO5.3. ORGANIZAR DOCUMENTACIÓN DEL PROYECTO

• Identidad: Nombre y logotipo• Actas: Compromisos, fechas y

responsables• Entrevistas, encuestas y otros

instrumentos para el levantamiento de información

Dr.. Carlos Escobar P, Mgs

Page 9: Cobit dominio planificacion y organizacion

PO5 MANEJO DE LA INVERSIÓN - PROCESO

Dr.. Carlos Escobar P, Mgs

Proceso en el cual las compañías de diferentes industrias se "asocian" para compartir información sobre su desempeño para aprender uno del otro.

Benchmarking es el proceso de comparar y medir continuamente a una organización con respecto a los líderes comerciales de cualquier lugar del mundo para obtener la información que permitirá a la organización tomar las medidas necesarias para mejorar su desempeño.

El benchmarking es un proceso proactivo para cambiar las operaciones de manera natural y lograr un desempeño superior. Se define como el proceso continuo de mejora de productos, servicios y métodos con respecto al competidor más fuerte o aquellas compañías consideradas líderes.

Benchmarking.- buscar al mejor en cualquier parte del mundo, y compararse con él para mejorar ó en una traducción casi literal llevar acabo "estudios de referencia", es una técnica de recolección de información acerca de prácticas competitivas. El objetivo primario de su aplicación es proveer a la administración de prácticas que deliberadamente den al cliente mayores valores.

PO5.4. JUSTIFICACIÓN DEL COSTO - BENEFICIO.• Proceso de verificación de los costos del servicio de TI v/s la Industria

(benchmarking).• Proceso de verificación del nivel de actividades de la TI con respecto a la

Industria.

Page 10: Cobit dominio planificacion y organizacion

PO5 MANEJO DE LA INVERSIÓN - PROCESO

BENEFICIO FAVORABLE.

Costos de Inversión Activos fijos tangibles•Equipos de Computación (hardware)•Sistemas Operativos (licencias de usos);•Gestores de Base de Datos;•Capacitación y adiestramiento;Activos fijos intangibles•Estudio técnico y económico;•Diseño del Proyecto de automatización;•Proyecto arquitectónico (tamaño SGBD)•Know how de instalación (ingeniería)•Know how de procesos (ingeniería)•Registros legales (aspectos legales)•Contratación de servicios

Fuentes de los datos financieros

Costos de ProducciónMateria prima e insumos (tamaño e ingeniería)Mano de obra directa (organización)Costos de AdministraciónNómina administrativa (organización)Publicidad, papelería, compras, ventasCostos de ServiciosAgua, luz, teléfono, fax, Internet, vigilancia, aseo, contabilidad (emplazamiento, organización)Costos de Mantenimiento (tamaño e ingeniería)Costos de Transporte (localización)Costos financieros (intereses del Servicio de la Deuda)Costos de Depreciación y Amortización (inversiones)

Dr.. Carlos Escobar P, Mgs

Page 11: Cobit dominio planificacion y organizacion

PO5 MANEJO DE LA INVERSIÓN - PROCESO

BENEFICIO FAVORABLE.

Tasa Interna de Retorno (TIR)

IiVAN

La tasa interna de retorno o tasa interna de rentabilidad (TIR) de una inversión, está definida como la TASA DE INTERÉS con la cual el VALOR ACTUAL NETO (VAN o VPN) es igual a cero. El VAN o VPN es calculado a partir del FLUJO DE CAJA anual, trasladando todas las cantidades futuras al presente. Es un indicador de la rentabilidad de un proyecto, a mayor TIR, mayor rentabilidad.Se utiliza para decidir sobre la aceptación o rechazo de un proyecto de inversión. Para ello, la TIR se compara con una tasa mínima o tasa de corte, el coste de oportunidad de la inversión (si la inversión no tiene riesgo, el coste de oportunidad utilizado para comparar la TIR será la tasa de rentabilidad libre de riesgo)Si TIR > r se acepta el proyecto, el proyecto tiene una mayor rentabilidad que la mínima requerida;Si TIR < r se rechaza el proyecto, el proyecto da un rentabilidad menor que la rentabilidad mínima

Dr.. Carlos Escobar P, Mgs

Page 12: Cobit dominio planificacion y organizacion

PO5 MANEJO DE LA INVERSIÓN - PROCESO

BENEFICIO FAVORABLE.

Cálculo del Valor Actual Neto (VAN)

Donde:

VF = Representa los flujos de caja, desde año 1 hasta año n;N= número de períodos considerado;t = Tasa de interés, si el proyecto no tiene riesgo se tomará el tipo de renta fija;Cuando VAN es igual cero, t pasa a llamarse TIR, la TIR es la rentabilidad que proporciona el

proyecto;Criterio de decisión: VAN 0, La inversión produciría ganancias por encima de la rentabilidad exigida (r) Se

acepta el proyectoVAN 0, La inversión produciría ganancias por encima de la rentabilidad exigida (r) Se

rechaza el proyectoVAN = 0, La inversión produciría ganancias por encima de la rentabilidad exigida (r) , es igual

a la Tasa Interna de Retorno (TIR)

IiVAN

Iok

VVAN

n

tt

F

1 )1(

Dr.. Carlos Escobar P, Mgs

Page 13: Cobit dominio planificacion y organizacion

PO6 COMUNICACIÓN DE LA DIRECCIÓN Y ASPIRACIONES DE LA GERENCIA- PROCESO

Como en los seres vivos, las venas y arterias transportar sangre a todas sus elementos. Los sistemas de información, utilizando las tecnologías de la información, realizan la misma operación con la información en las organizaciones. De la misma manera que en el ser vivo, la sangre fluye con normalidad y sin restricciones, en las organizaciones la información debe circular de la misma manera dentro de las unidades administrativas con funciones específicas a todos los niveles: Gerencial, Responsables del Proceso, Usuarios finales, Auditores, y Administradores de las TI.

La Gerencia: para apoyar sus decisiones de inversión en TI y control sobre el rendimiento de las mismas, analizar el costo beneficio del control.

Los Usuarios Finales: Quienes obtienen una garantía sobre la seguridad y el control de los productos que adquieren interna y externamente.

Los Auditores: para soportar sus opiniones sobre los controles de los proyectos de TI, su impacto en organización y determinar el control mínimo requerido.

Los responsables del proceso: Contadores, administradores, financieros entre otros para determinar las necesidades de información.

Los Administradores de TI: para identificar los controles que requieren en sus áreas.

Dr.. Carlos Escobar P, Mgs

Page 14: Cobit dominio planificacion y organizacion

PO7 ADMINISTRACIÓN DE LOS RECURSOS HUMANOS- PROCESO

PO7.1. Reclutamiento y promoción de personal

• Políticas de reclutamiento y promoción del personal.

• Proceso formal de reclutamiento y promoción del personal.

• Competencias fundamentales a considerar (conocimiento, experiencia, valores y actitudes.

PO7.2. Personal calificado.• Definición de requerimientos del

puesto.• Verificación de la calificación.

PO7.3. Entrenamiento del personal.• Proceso de inducción de nuevos empleados

en la Empresa.• Programa de capacitación de acuerdo a

los requerimientos de cargo.• Proceso periódico de revisión del

programa de capacitación.

PO7.4. Evaluación desempeño de los empleados.

• Pauta de evaluación del desempeño de los empleados.

• Consideración de estándares y responsabilidades del cargo que ocupa el empleado.

• Procedimiento formal de aplicación periódica de dicha pauta.

• Procedimiento formal de entrega de resultados al empleado.

Para que los sistemas de Información fortalezcan la comunicación y normalicen la fluidez de la información es necesario incluir un talento humano con competencia profesional con conocimiento, habilidades, valores y actitudes para garantizar la idoneidad del sistema de información y sus aplicaciones.

Dr.. Carlos Escobar P, Mgs

Page 15: Cobit dominio planificacion y organizacion

COMPETENCIA PROFESIONALCOMPETENCIA PROFESIONAL

COMPETENCIASCOMPETENCIAS

SABER: Conocimiento: Conceptos,

información, métodos y leyes

SABER: Conocimiento: Conceptos,

información, métodos y leyes

SABER – HACER:Habilidades/Destrezas

SABER – HACER:Habilidades/Destrezas

SABER SER:Valores

SABER SER:Valores

ACTITUD INTELECTUALACTITUD INTELECTUAL

InnovaciónInnovación

AdaptaciónAdaptación

imitaciónimitación

ACTITUDESACTITUDES

MotivacionesMotivaciones

ComportamientoComportamiento

ConductaConducta

PO7 ADMINISTRACIÓN DE LOS RECURSOS HUMANOS- PROCESO

Dr.. Carlos Escobar P, Mgs

Page 16: Cobit dominio planificacion y organizacion

PO8 ASEGURAR EL CUMPLIMIENTO CON LOS REQUERIMIENTOS EXTERNOS - PROCESO

Para asegurar el cumplimiento de los requisitos externos debe establecerse un mecanismo apropiado para comprender los requerimientos y necesidades del cliente, confirmar la viabilidad, negociar una solución razonable y validar la solución informática propuesta.El mecanismo puede ser descrito en 5 pasos distintos: identificación de requisitos, Análisis de

requisitos y negociación, Especificación de requerimientos, Modelado del sistema, Validación y gestión de requisitos.

Identificación de requisitos

• Problemas de volatilidad. Los requisitos cambian con el tiempo.

• Problemas de alcance. El límite del sistema debe estar bien definido conjuntamente con los detalles técnicos necesarios definidos por el cliente/usuario.

• Problemas de comprensión. Los clientes no están completamente seguros de lo que necesitan, tienen una pobre comprensión de las capacidades y limitaciones de su entorno de informático.

Dr.. Carlos Escobar P, Mgs

Análisis y negociación de requisitos

Agrupar y organizar los requisitos por categorías, identificar las relaciones y consistencia. Es común que los usuarios soliciten más de lo que puede realizarse o propongan requisitos contradictorios.

El personal de sistema debe resolver estos conflictos a través de un proceso de negociación y los usuarios clasificar sus requisitos. Se estimará y valorará el impacto de cada requisito en el costo del proyecto y en el plazo de entrega.

Page 17: Cobit dominio planificacion y organizacion

PO8 ASEGURAR EL CUMPLIMIENTO CON LOS REQUERIMIENTOS EXTERNOS - PROCESO

Especificaciones de requerimientos

A menudo los requerimientos de sistemas de software se clasifican en funcionales y no funcionales, o como requerimientos del dominio. Los requerimientos funcionales de un sistema describen la

funcionalidad o los servicios que se espera que éste provea. Cuando se expresan como requerimientos del usuario se describen de forma general; mientras que los requerimientos funcionales del sistema describen con detalle la función de éste, sus entradas, salidas y excepciones.

Requerimientos funcionales

Dr.. Carlos Escobar P, Mgs

Requerimientos no funcionales

No se refieren directamente a las funciones específicas que entrega el sistema, sino a las propiedades emergentes de éste como la fiabilidad, la respuesta en el tiempo y la capacidad de almacenamiento, se clasifican en:

Requerimientos del producto. Requerimientos de desempeño o velocidad de ejecución, capacidad de memoria; grado de aceptabilidad de errores para que el sistema sea aceptable;• Requerimientos organizacionales. Se derivan de las políticas y procedimientos existentes en la organización del negocio y la unidad informática;• Requerimientos de implementación motores y gestores de base de datos; método de diseño utilizado, y requerimientos de entrega y su documentación. • Requerimientos externos. Interacción del sistema con otros sistemas de la organización.

Page 18: Cobit dominio planificacion y organizacion

PO8 ASEGURAR EL CUMPLIMIENTO CON LOS REQUERIMIENTOS EXTERNOS - PROCESO

Requerimientos del usuario

Son declaraciones en lenguaje natural y en diagramas de los servicios que se espera que el sistema provea y de las restricciones bajo las cuales debe operar. Requerimientos funcionales y no funcionales comprensibles por los usuarios del sistema.

Dr.. Carlos Escobar P, Mgs

Protección de redes

Encriptografía

Gestión de identidades

Marco de Referencia

Consolidación

Separación de funciones

Amenazas internas

Auditoría

Autenticación

La validación de requisitos examina las especificaciones para asegurar que todos los requisitos del sistema han sido establecidos sin ambigüedad, sin inconsistencias, sin omisiones, que los errores detectados hayan sido corregidos, y que el resultado del trabajo se ajusta a los estándares establecidos para el proceso, el proyecto y el producto.

Validación de requisitos

Page 19: Cobit dominio planificacion y organizacion

PO10 ADMINISTRADOR DE PROYECTOS- PROCESO

4.1.Pruebas de mantenimiento, Implantación y evaluaciónPruebas sustantivas a las operaciones de las aplicaciones;4.2. Pruebas de control a los planes de derechos y permisos;4.3 Validación de los procedimientos de captura y salida de información; yComprobación de resultados .

Los sistemas de información de toda empresa deben ser eficientemente administrados, deben constituir un conjunto de procesos interrelacionados, y eficazmente definidos para asegurar la provisión de información oportuna pertinente y confiable que requiere toda organización para el logro de sus objetivos.

Los Sistemas de Información al igual que los Sistemas Gerenciales deben asentarse en una plataforma de control interno eficiente y competente, el primero en un Sistema de Control Interno con TI.

3.1 Diseño del sistema recomendado:Metodología desarrollo de las aplicaciones;Selección de aplicaciones,

3.2 Diseño y desarrollo de las aplicaciones:Toma, análisis y procedimientos para captura de datos; Formularios y pantallas para ingresar datos;Menús, mensajes y métodos abreviados;Procedimientos de salida y respaldo de la información.

1.1 Identificación y definición de los modos o ciclos de operación (Flujo grama de procesos);

1.2 Estudio y análisis de los procesos; y,

1.3 Levantamiento de los ciclos o procesos a automatizar.

2.1 Determinación de los requerimientos de la información:

2.2 Identificación de las características del usuario;

2.3 Análisis de la información;

2.4 Análisis de las necesidades del sistema:

2.5 Selección de equipos y S.G.B.D.;

2.6 Análisis y diseño de formularios y reportes;

Dr.. Carlos Escobar P, Mgs

Page 20: Cobit dominio planificacion y organizacion

PO11 ADMINISTRADOR DE CALIDAD- PROCESO

4.1.Satisfacer los requerimientos de los usuarios de la información con oportunidad y certeza;4.2. Mejoramiento continuo de las aplicaciones ;4.3 Implementar nuevas aplicaciones para nuevos requerimientos;4.4. Optimizar el rendimientos de los recursos físicos y lógicos.4.5. Asistencia técnica oportuna e inmediata.4.6. Vigilar y proyectar la capacidad de almacenamiento y velocidad de acceso de los usuarios.

La calidad de los sistemas de información se miden por una eficientemente diseño y administración soportada en estructura organizacional concebida de una filosofía y doctrina de servicio, adornada por valores y principios profesionales.

La calidad de los Sistemas de Información, en términos de calidad total, se miden por la calidad de producto, servicio, satisfacción, organización y comunicación

3.1 Establecer una estructura organizacional que determine con claridad los niveles jerárquicos, la separación de funciones y responsabilidades. Principalmente que separe funcione de de administración del sistema con las de administración de la información;

3.2Creación de usuarios con atributos de seguridad para: ver , y editar modificar, enviar e imprimir datos. Cada acción deberá ubicar equipo, usuario, fecha y hora, aplicación, información anterior, información actual, número de cambios

Dr.. Carlos Escobar P, Mgs

Page 21: Cobit dominio planificacion y organizacion

P12 ASEGURAR EL CUMPLIMIENTO CON LOS REQUERIMIENTOS EXTERNOS - PROCESO

Estudio PreliminarIdentificación

usuarioEvaluación de

requerimientos de servicio

Definición de los requerimientos Diseño Funcional

FísicoDiseño lógico

Especificación de procedimientos administrativos

Especificación de procesos automatizados

Programación Redacción de Procedimientos

Planeamiento de la instalación

Pruebas de programas

Pruebas de sistemasEntrenamiento de

usuarios

Conversión

Mantenimiento y actualización

Definición del problema o algoritmo

Representación del algoritmo - Análisis

del Problema

Solución

• Representación Narrativa• Diagrama de flujo• Seudocódigo

• Representación Narrativa• Diagrama de flujo• Seudocódigo

• Código• Código

ESQUEMA PARA LA SOLUCIÓN ALGORITMICA

DE UN PROBLEMA

ESQUEMA PARA LA SOLUCIÓN ALGORITMICA

DE UN PROBLEMAConjunto concreto de pasos o acciones realizadas ordenadamente para solucionar un problema u obtener un resultados

Conjunto concreto de pasos o acciones realizadas ordenadamente para solucionar un problema u obtener un resultados

Dr.. Carlos Escobar P, Mgs

Page 22: Cobit dominio planificacion y organizacion

PO10 ADMINISTRADOR DE CALIDAD- PROCESO

La calidad de los sistemas de información se miden por una eficientemente diseño y administración soportada en estructura organizacional concebida de una filosofía y doctrina de servicio, adornada por valores y principios profesionales.

La calidad de los Sistemas de Información, en términos de calidad total, se miden por la calidad de producto, servicio, satisfacción, organización y comunicación

1.1 La arquitectura de sistemas debe ser adecuada para satisfacer los requerimientos de los usuarios internos y externos de la organización;

1.2 La plataforma lógica de sistemas debe fundamentarse en un GBD que permita el almacenamiento creciente de la base de datos, de manera que se prevea y se minimice los riesgos de congestión y consecuente suspensión de su funcionamiento ; y,

1.3 Capacitación permanente sobre actualizaciones o nuevas versiones de hardware y software.

2.1 Determinación de los requerimientos de la información:

2.2 Identificación de las características del usuario;

2.3 Análisis de la información;

2.4 Análisis de las necesidades del sistema:

2.5 Selección de equipos y S.G.B.D.;

2.6 Análisis y diseño de formularios y reportes;

Internet

INSTALACIONES DEL CLIENTE

BDB

APLICACIONES

Requerimientos del lado del Servidor:• Internet Information Server (IIS).• Windows Server.• SQL Server 2005 o 2008