<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>TATAKI &#187; IT Governance</title>
	<atom:link href="http://blog.tataki.es/category/it-governance/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.tataki.es</link>
	<description>SOPORTE EN LA DIRECCION DE SI/TI</description>
	<lastBuildDate>Wed, 18 Jan 2012 17:30:12 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='blog.tataki.es' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://0.gravatar.com/blavatar/aa3053b9c721a3e199313c908c5bd9e4?s=96&#038;d=http%3A%2F%2Fs2.wp.com%2Fi%2Fbuttonw-com.png</url>
		<title>TATAKI &#187; IT Governance</title>
		<link>http://blog.tataki.es</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://blog.tataki.es/osd.xml" title="TATAKI" />
	<atom:link rel='hub' href='http://blog.tataki.es/?pushpress=hub'/>
		<item>
		<title>SOX, J-SOX, EuroSOX, &#8230; ¿qué más hace falta?</title>
		<link>http://blog.tataki.es/2008/12/23/sox-j-sox-y-eurosox/</link>
		<comments>http://blog.tataki.es/2008/12/23/sox-j-sox-y-eurosox/#comments</comments>
		<pubDate>Tue, 23 Dec 2008 10:02:58 +0000</pubDate>
		<dc:creator>tataki</dc:creator>
				<category><![CDATA[Dirección SI/TI]]></category>
		<category><![CDATA[IT Governance]]></category>
		<category><![CDATA[Normas y estándares]]></category>
		<category><![CDATA[COBIT]]></category>
		<category><![CDATA[COSO]]></category>
		<category><![CDATA[ITIL]]></category>
		<category><![CDATA[SOX]]></category>

		<guid isPermaLink="false">http://blog.tataki.es/?p=253</guid>
		<description><![CDATA[A mediados del año 2002 se aprobaba en Estados Unidos la Ley Sarbanes Oxley, también conocida como SOX. Nacía de la voluntad de controlar a las empresas que cotizan en la bolsa de Nueva York y sus filiales, para evitar que los procesos con transacciones económicas pudieran ser alterados de forma fraudulenta, como había ocurrido [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=253&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>A mediados del año 2002 se aprobaba en Estados Unidos la <strong><em><a href="http://www.soxlaw.com/index.htm" target="_blank">Ley Sarbanes Oxley</a></em></strong>, también conocida como <strong><em>SOX</em></strong>. Nacía de la voluntad de controlar a las empresas que cotizan en la bolsa de Nueva York y sus filiales, para evitar que los procesos con transacciones económicas pudieran ser alterados de forma fraudulenta, como había ocurrido en el famoso caso Enron.</p>
<p>Hace varios años que la SOX traspasó fronteras y hoy existen ya versiones de la misma normativa fuera de EEUU: existe la <strong><em>J-SOX</em></strong> (desde mediados del 2006) con el mismo propósito para Japón y la <em><strong>EuroSOX</strong> </em>para la comunidad europea. Esta última cubre las directivas europeas de Auditoría Estatuaria y Representación de Informes de la Compañía.</p>
<p>La dirección de TI ocupa un importante papel a la hora de ayudar en el cumplimento de la SOX. Mediante el uso de mecanismos de control y gestión tales como los que proporcionan <em>Committee of Sponsoring Organizations of the Treadway Commission (<strong>COSO</strong>),</em>  Control Objectives for Information and related Technology<strong> (</strong><em><strong>CoBIT</strong>)</em> e <em>Information Technology Infrastructure Library (<strong>ITIL</strong>)</em><strong> </strong>es posible implementar controles, identificar flujos, responsabilidades, &#8230;, que ayuden a monitorizar y mejorar dichos procesos de trabajo.</p>
<p>Dada la coyuntura actual, con una crisis financiera mundial y los numerosos casos de fraude como el de Bernard Madoff, que están apareciendo recientemente, es hora de reflexionar sobre qué está fallando. Lo que sí parece claro, es que <strong>disponer de estándares de control no és lo único necesario para garantizar el buen hacer de las empresas y el cumplimiento de las Leyes</strong>.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tataki.wordpress.com/253/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tataki.wordpress.com/253/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tataki.wordpress.com/253/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tataki.wordpress.com/253/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tataki.wordpress.com/253/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tataki.wordpress.com/253/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tataki.wordpress.com/253/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tataki.wordpress.com/253/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tataki.wordpress.com/253/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tataki.wordpress.com/253/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tataki.wordpress.com/253/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tataki.wordpress.com/253/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tataki.wordpress.com/253/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tataki.wordpress.com/253/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=253&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.tataki.es/2008/12/23/sox-j-sox-y-eurosox/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">tataki</media:title>
		</media:content>
	</item>
		<item>
		<title>ISO/IEC 38500 y el buen Gobierno de las TI</title>
		<link>http://blog.tataki.es/2008/10/21/isoiec-38500-y-el-buen-gobierno-de-las-ti/</link>
		<comments>http://blog.tataki.es/2008/10/21/isoiec-38500-y-el-buen-gobierno-de-las-ti/#comments</comments>
		<pubDate>Tue, 21 Oct 2008 10:00:57 +0000</pubDate>
		<dc:creator>tataki</dc:creator>
				<category><![CDATA[Dirección SI/TI]]></category>
		<category><![CDATA[IT Governance]]></category>
		<category><![CDATA[Normas y estándares]]></category>
		<category><![CDATA[ISO 38500]]></category>

		<guid isPermaLink="false">http://tataki.wordpress.com/?p=201</guid>
		<description><![CDATA[El Gobierno de las TI (IT Governance) ya tiene una norma ISO asociada, la ISO/IEC 38500:2008 &#8220;Corporate governance of information technology&#8221; publicada el pasado junio y que viene a complementar el conjunto de estándares ISO que afectan a los sistemas y tecnologías de la información, e.g. ISO/IEC 27001, ISO/IEC 20000, etc. Esta nueva norma fija [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=201&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>El <strong>Gobierno de las TI</strong> (<em>IT Governance</em>) ya tiene una norma ISO asociada, la <strong>ISO/IEC 38500:2008</strong> &#8220;<em>Corporate governance of information technology</em>&#8221; publicada el pasado junio y que viene a complementar el conjunto de estándares ISO que afectan a los sistemas y tecnologías de la información, <em>e.g.</em> ISO/IEC 27001, ISO/IEC 20000, etc.</p>
<p>Esta nueva norma fija los estándares para una buena gestión de los procesos y decisiones empresariales relacionados con los servicios de información y comunicación que, suelen estar gestionados tanto por especialistas en SI/TI internos o ubicados en otras unidades de negocio de la organización, como por proveedores de servicios externos.</p>
<p>En esencia, todo lo que esta norma propone puede resumirse en tres propósitos fundamentales:</p>
<ul>
<li>Asegurar que, si la norma es seguida de manera adecuada, las partes implicadas (directivos, consultores, ingenieros, proveedores de hardware, auditores, etc.), puedan <strong>confiar en el gobierno corporativo de TI</strong>.</li>
<li><strong>Informar y orientar a los directores</strong> que controlan el uso de los SI/TI en su organización.</li>
<li>Proporcionar una <strong>base para la evaluación objetiva por parte de la alta dirección</strong> de la gestión de las TI.</li>
</ul>
<div id="attachment_202" class="wp-caption aligncenter" style="width: 410px"><a href="http://tataki.files.wordpress.com/2008/10/marco_gobierno_ti.png"><img class="size-full wp-image-202" title="Marco de gobierno de TI" src="http://tataki.files.wordpress.com/2008/10/marco_gobierno_ti.png?w=510" alt="Marco de gobierno de TI"   /></a><p class="wp-caption-text">Marco de gobierno de TI</p></div>
<p>Así mismo, la norma alienta a adoptar un conjunto de medidas de mínimos para que la organización pueda obtener sus objetivos de TI. Dichos mínimos se traducen en 6 principios básicos:</p>
<ol>
<li>El establecimiento de <strong>responsabilidades</strong></li>
<li>Una buena planificación del <strong>apoyo a la mejora</strong> de la organización</li>
<li>La <strong>adquisición</strong> de bienes de TI adecuados</li>
<li><strong>Calidad</strong> en el funcionamiento de los sistemas de TI</li>
<li>La garantía de <strong>conformidad</strong> legal o normativa</li>
<li>La implicación del <strong>factor humano</strong> así como el respeto al mismo</li>
</ol>
<p>Cabe destacar dos de ellos.</p>
<p>Por una parte, la conformidad con el entorno legal es una necesidad creciente en el contexto de los SI/TI de organizaciones de cualquier tamaño, ya que existe una gran cantidad de legislación que regula el uso de la información, sus comunicaciones, etc. y que no puede obviarse.</p>
<p>Por otra parte, visto aquí parece obvio, pero el factor humano suele tratarse de manera muy tangencial en muchas estrategias empresariales y, sobre todo, de SI/TI. Por fortuna, esta norma, al igual que la ISO 27001 por ejemplo, lo incorpora como un pilar fundamental más.</p>
<p>Aunque esta norma nace inspirada en normas similares que el gobierno australiano viene impulsando desde hace tiempo, la ISO/IEC 38500:2008 es todavía muy nueva en su forma actual, así que habrá que esperar cierto tiempo para ver qué calado consigue. Estaremos expectantes.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tataki.wordpress.com/201/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tataki.wordpress.com/201/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tataki.wordpress.com/201/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tataki.wordpress.com/201/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tataki.wordpress.com/201/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tataki.wordpress.com/201/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tataki.wordpress.com/201/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tataki.wordpress.com/201/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tataki.wordpress.com/201/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tataki.wordpress.com/201/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tataki.wordpress.com/201/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tataki.wordpress.com/201/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tataki.wordpress.com/201/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tataki.wordpress.com/201/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=201&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.tataki.es/2008/10/21/isoiec-38500-y-el-buen-gobierno-de-las-ti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">tataki</media:title>
		</media:content>

		<media:content url="http://tataki.files.wordpress.com/2008/10/marco_gobierno_ti.png" medium="image">
			<media:title type="html">Marco de gobierno de TI</media:title>
		</media:content>
	</item>
		<item>
		<title>IT Governance Global Status Report</title>
		<link>http://blog.tataki.es/2008/10/15/it-governance-global-status-report-2/</link>
		<comments>http://blog.tataki.es/2008/10/15/it-governance-global-status-report-2/#comments</comments>
		<pubDate>Wed, 15 Oct 2008 17:17:42 +0000</pubDate>
		<dc:creator>tataki</dc:creator>
				<category><![CDATA[Dirección SI/TI]]></category>
		<category><![CDATA[IT Governance]]></category>
		<category><![CDATA[COBIT]]></category>
		<category><![CDATA[ISO 27000]]></category>
		<category><![CDATA[ITIL]]></category>

		<guid isPermaLink="false">http://tataki.wordpress.com/?p=206</guid>
		<description><![CDATA[En los últimos tiempos el área de SI/TI está siendo inundada por diferentes normas y marcos de trabajo que tratan de llevar a la función informática hacia nuevas cotas de madurez, lo cuál está plenamente justificado dada la consabida importancia estratégica de esta área para las organizaciones. Si bien la definición de los procesos de [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=206&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>En los últimos tiempos el área de SI/TI está siendo inundada por diferentes normas y marcos de trabajo que tratan de llevar a la función informática hacia nuevas cotas de madurez, lo cuál está plenamente justificado dada la consabida importancia estratégica de esta área para las organizaciones.</p>
<p>Si bien la definición de los procesos de gestión de SI/TI se ha afrontado desde diferentes ángulos (COBIT, ISO 20000, ITIL, ISO 27001, &#8230;) se tiene la sensación generalizada de que es necesario algo más, en concreto, la función de <strong>Gobierno de TI</strong>. En este sentido, el <a href="http://www.itgi.org/AMTemplate.cfm?Section=ITGI_Research_Publications&amp;Template=/ContentManagement/ContentDisplay.cfm&amp;ContentID=39735" target="_blank">IT Governance Global Status Report—2008</a> deja muy claro que el área de SI/TI todavía está lejos de poder constituirse en un departamento sólido respecto a otras funciones estructurales de toda organización. El estudio es una continuación a las encuestas del 2003 y el 2005 y da continuidad a las tendencias en TI en los cuatro últimos años.</p>
<p>A continuación resumimos algunos de los resultados extraídos:</p>
<ul>
<li>El 93% de los encuestados dijeron que las TI son de algo a muy importantes dentro de la estrategia corporativa, lo que representa un incremento del 6% respecto al 2005.</li>
<li>Las TI están siempre presentes en la agenda del consejo directivo, de acuerdo a la opinión del 32% de los encuestados, en comparación con el 25% en el 2005.</li>
<li>El 18% de los encuestados dijeron que el departamento de TI siempre informa a la empresa acerca de oportunidades potenciales de negocio, siendo sólo el 14% en el 2005.</li>
<li>El conocimiento de la existencia del marco de trabajo de COBIT (Control de Objetivos de Información y Tecnología Relacionada) para el gobierno de las TI ya sobrepasa el 50%, lo que casi duplica el resultado de 2005.</li>
<li>El uso de COBIT se ha pasado del 8% en 2005 al 16% actualmente.</li>
<li>Como área de mejora preferente aparece el alineamiento estratégico. El 36% de los encuestados indicó que el alineamiento entre la estrategia de TI y la corporativa es mala o muy mala.</li>
</ul>
<p>Estos resultados corresponden a encuestas realizadas a distintos perfiles (695 en 2005 y 749 en 2007) en empresas de diversos tamaños en todo el mundo (aproximadamente el 55% entre EEUU y Europa, a partes iguales), por lo que tiene una relevancia global. Si bien se aprecia una <strong>tendencia hacia el incremento en el nivel de madurez de àrea de TI en las organizaciones</strong>, también queda claro que <strong>aún hay mucho que mejorar</strong>.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tataki.wordpress.com/206/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tataki.wordpress.com/206/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tataki.wordpress.com/206/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tataki.wordpress.com/206/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tataki.wordpress.com/206/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tataki.wordpress.com/206/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tataki.wordpress.com/206/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tataki.wordpress.com/206/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tataki.wordpress.com/206/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tataki.wordpress.com/206/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tataki.wordpress.com/206/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tataki.wordpress.com/206/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tataki.wordpress.com/206/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tataki.wordpress.com/206/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=206&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.tataki.es/2008/10/15/it-governance-global-status-report-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">tataki</media:title>
		</media:content>
	</item>
	</channel>
</rss>
