IT Governance Global Status Report

26 02 2008

El IT Governance Institue (ITGI) junto a PricewaterhouseCoopers ha publicado recientemente su informe anual.  El documento, de 73 páginas, recoge los resultados de las encuestas realizadas a más de 750 CIOs/CEOs entorno a los siguientes objetivos:

  • Grado de conocimiento del concepto de IT Governance 
  • Nivel de experiencia con los frameworks de IT Governance, cuáles son conocidos, se usan, se usarán, …
  • Conocimiento del framework del ITGI, COBIT, y ,si se usa, cómo se percibe?  
ITGI

Será muy interesante desgranarlo y comparar la evolución de este campo en comparación con los tres años anteriores con los que compara el informe. Por lo pronto, a continuación se resumen algunas de las conclusiones del informe:

  1. Aunque el liderazgo para IT Governance dentro de la empresa viene del nivel del CIO/CEO, en la práctica diaria sigue siendo una tarea del CIO y/o el director TI. Los pocos directores no-técnicos de en muestra tienen una visión mucho más positiva de TI que los propios profesionales.
  2. La importancia de las TI continúa aumentando.
  3. La autoevaluación con respecto a IT Governance ha aumentado y es absolutamente positiva.
  4. La comunicación entre TI y los usuarios está mejorando, pero lentamente.
  5. Todavía hay espacio substancial para la mejora en el alineamiento de TI y el negocio.
  6. Los problemas relacionados con TI persisten, especialmente en el ámbito de personal.
  7. Las buenas prácticas son conocidas y se aplican, pero no universalmente.
  8. Las organizaciones saben quién puede ayudarles a implantar mecanismos de IT Governance, pero no se valoran adecuadamente la experiencia y capacidades requeridas para llevarlo a cabo.
  9. La actividad entorno a la adopción de mecanismos de IT Governance es creciente.
  10.   Se emplean marcos de trabajo y soluciones bien conocidos.
  11.   El conocimiento (awareness) de COBIT supera el 50%, si bien la adopción se sitúa aldededor del 30%.
  12.   Más de la mitad de los encuestados tienes planes para aplicar algunos de los principios de VAL IT, si bien no lo conocen formalmente.
  13.   Las reticencias para la adopción de VAL IT provienen de la incertidumbre al respecto del ROI y la falta de conocimiento/experiencia.




Information Systems Audit and Control Association

12 06 2007

Marco A. Peña, socio-director de TATAKI, es desde hoy miembro de la Information Systems Audit and Control Association (ISACA) y por añadidura de su capítulo en Barcelona.

ISACA

En las tres décadas desde su inicio en 1967, ISACA se ha convertido en una organización global que investiga, formaliza y establece los nuevos caminos para los profesionales del gobierno, el control, la seguridad y la auditoría de la información. ISACA consta de más de 170 capítulos internacionales y está presente en más de 70 países.

Sus estándares de auditoría y control de sistemas de información (COBIT, VAL IT, …) son actualmente seguidos por innumerables profesionales en todo el mundo. La certificación Certified Information Systems Auditor (CISA) tiene amplio reconocimiento internacional y ha sido otorgada a más de 55.000 profesionales. La certificación Certified Information Security Manager (CISM) se dirige a los responsables de la seguridad de la información y ha sido otorgada a más de 7.000 profesionales. La certificación CGEIT es la certificación pionera en temas de IT Governance.

ISACA publica una revista mensual (IS Control Journal) considerada referencia en el ámbito del control de la información. Así mismo, organiza una serie de conferencias internacionales que se centran tanto en los aspectos técnicos como en los asuntos directivos relacionados con el aseguramiento, control, seguridad de los sistemas de información, así como con el IT Governance.

De forma conjunta, ISACA y el IT Governance Institute (ITGI) lideran la comunidad de profesionales del control de las tecnologías de información y sirven a sus miembros proporcionando los elementos necesarios para mantenerse al día en un contexto mundial en constante cambio.

Mediante la pertenencia a ISACA, TATAKI estará permanentemente al día de las mejores prácticas en el ámbito de la auditoría y control de sistemas de información, el alineamiento de las TI con el negocio, y en general con las nuevas tendencias en IT Governance. Todo ello redundará en la definición de nuevos servicios y en la contribución a la mejora de la gestión de las TI en sus clientes.