• No se han encontrado resultados

guias

N/A
N/A
Protected

Academic year: 2021

Share "guias"

Copied!
29
0
0

Texto completo

(1)

PhD (c) Manuel Caldas Núñez

PhD (c) Manuel Caldas Núñez

PMP

PMP ®® | IT| ITIL IL ® Ex® Experpert (Lt (Lifeifecycycle cle StreStream) am) || COBCOBIT ®IT ®FF

Gerencia de Tecnología de la

Gerencia de Tecnología de la

Información

(2)

Acerca del Profesor

Acerca del Profesor

M

Ma

an

nu

ue

el

l

C

Ca

al

ld

da

as

s

N

úñ

ñe

ez

z,

,

a

ac

ct

tu

ua

al

lm

me

en

nt

te

e

d

de

es

se

em

mp

pe

ña

a

e

el

l

c

ca

ar

rg

go

o

d

de

e

G

Ge

er

re

en

nt

te

e

d

de

e

C

Co

on

ns

su

ul

lt

to

or

ía

a

E

Es

st

tr

ra

at

ég

gi

ic

ca

a

e

en

n

T

T

e

ecn

cno

olo

logí

a

a

de

de

In

In

f

for

orma

ma

ci

ción

ón;

;

ha

ha

la

la

bo

bora

rad

do

o

en

en

d

des

es

ta

taca

ca

d

das

as

e

em

mp

pr

re

es

sa

as

s

de

d

e

c

co

on

ns

su

ul

lt

to

or

ía

a

y

y

d

de

e

ed

e

du

uc

ca

ac

ci

ón

n

es

espe

peci

cial

aliz

izad

adas

as

en

en

T

T

ec

ec

no

nolo

lo

gía

a

de

de

la

la

In

In

fo

form

rmac

ació

ión.

n.

A

As

í

c

co

om

mo

o

t

ta

am

mb

bi

én

n

c

cu

ue

en

nt

ta

a

c

co

on

n

u

un

na

a

Ma

M

ae

es

st

tr

ía

a

e

en

n

I

In

ng

ge

en

ni

ie

er

ía

a

de

d

e

S

Se

eg

gu

ur

ri

id

da

ad

d

In

I

nf

fo

or

rm

át

ti

ic

ca

a.

.

C

Ca

an

nd

di

id

da

at

to

o

a

a

D

Do

oc

ct

to

or

r

(

(D

Do

oc

ct

to

or

r

o

of

f

B

Bu

us

si

in

ne

es

ss

s

A

Ad

dm

mi

in

ni

is

st

tr

ra

at

ti

io

on

n

D

DB

BA

A)

),

,

a

ad

di

ic

ci

io

on

na

al

lm

me

en

nt

te

e

h

ha

a

s

si

id

do

o

c

ca

ap

pa

ac

ci

it

ta

ad

do

o

e

en

n

E

Es

st

ta

ad

do

os

s

U

Un

ni

id

do

os

s

y

y

Ar

Arge

gent

ntin

ina.

a.

PhD (c) Manuel Caldas Nuñez

PhD (c) Manuel Caldas Nuñez

Microsoft

MicrosoftCertified Trainer (MCT®) &Certified Trainer (MCT®) & EXINEXIN Best Practice Accredited Trainer &Best Practice Accredited Trainer & PECBPECB Accredited TrainerAccredited Trainer

APMG ITIL® Services Manager / APMG ITIL® Practitioner

APMG ITIL® Services Manager / APMG ITIL® Practitioner

APMG ITIL® Expert / EXIN ITIL® Expert

APMG ITIL® Expert / EXIN ITIL® Expert

Project Management Professional (PMP®)

Project Management Professional (PMP®)

COBIT 5®

COBIT 5® FoundationsFoundations

Auditor Líder en ISO 2700

Auditor Líder en ISO 27001:2005 -1:2005 - Seguridad de la InfSeguridad de la Información Registrormación Registro Internacional IRCA*o Internacional IRCA*

Implementador Lider ISO/IEC 20000* PECB

Implementador Lider ISO/IEC 20000* PECB

Implementador Lider ISO/IEC 27001* PECB

Implementador Lider ISO/IEC 27001* PECB

Implementador Lider ISO/IEC 22301* PECB

(3)

Presentación de los alumnos

Presentación de los alumnos

Nombre

Nombre

P

P

ro

rofe

fesi

sión

ón

y

y

espe

es

pe

ci

cial

aliz

izac

ació

ión

n

Ex

Expe

pe

ri

rien

enci

cia

a

a

año

ño

s

s

y

y

la

lab

bor

ora

al

l

T

T

rab

rabajo

ajo

act

actual

ual

Ex

(4)

Sesión #1 y #2: Infraestructura TI

Sesión #1 y #2: Infraestructura TI

La Infraestructura de TI en un conjunto de dispositivos y aplicaciones de

La Infraestructura de TI en un conjunto de dispositivos y aplicaciones de

software requeridas para la operación de la empresa. Sin embargo, esta

software requeridas para la operación de la empresa. Sin embargo, esta

infraestructura también es un conjunto de servicios a nivel empresarial

infraestructura también es un conjunto de servicios a nivel empresarial

p

p

re

re

s

s

up

up

ue

ue

st

st

a

a

d

d

o

o

po

po

r

r

l

l

a

a

ge

ge

re

re

nc

nc

ia

ia

,

,

qu

qu

e

e

ab

ab

a

a

r

r

ca

ca

la

la

s

s

ca

ca

pa

pa

ci

ci

da

da

de

de

s

s

ta

ta

nt

nt

o

o

humanas como técnicas. Estos servicios abarcan:

humanas como técnicas. Estos servicios abarcan:

 Plataformas Plataformas computacionalescomputacionales

 Servicios Servicios de de telecomunicacionetelecomunicacioness

 Servicios Servicios de de gestión gestión de de datosdatos

 Servicios Servicios de de software software de de aplicacionesaplicaciones

 Servicios Servicios de admde administración inistración de de instalaciones instalaciones físicasfísicas

 Servicios Servicios de de gestión gestión de de TITI

 Servicios Servicios de de estándares estándares de de TITI

 Servicios Servicios de de educación educación de de TITI

 Servicios Servicios de invde investigación estigación y desarrolly desarrollo o de de TITI

La

La

per

per

spe

spe

cti

cti

va

va

de

de

  “Plataforma  “Plataforma

de

de

  Servicios”  Servicios”

  fac

  fac

ili

ili

ta

ta

la

la

com

com

pre

pre

nsi

nsi

ón

ón

del

del

valor de negocios que proporcionan las inversiones de Infraestructura.

(5)

Caso: BART se agiliza con una

Caso: BART se agiliza con una

nueva Infraestructura de TI

nueva Infraestructura de TI

T

T

r

r

a

a

n

n

s

s

i

i

t

t

o

o

R

R

á

á

p

p

i

i

d

d

o

o

d

d

e

e

l

l

Á

Á

r

r

e

e

a

a

d

d

e

e

l

l

a

a

B

B

a

a

h

h

í

í

a

a

(

(

B

B

A

A

R

R

T

T

)

)

S

S

a

a

n

n

F

F

r

r

a

a

n

n

c

c

i

i

s

s

c

c

o

o

B

B

a

a

y

y

A

A

r

r

e

e

a

a

Lectura:

Lectura:

B

BA

AR

RT

T se

se ag

agil

iliizza

a ccon

on un

una

a nu

nue

evva

a In

Infr

frae

aesstr

truc

uctu

turra

a de

de TI

TI (P

(P-1

-163

63))

Ca

(6)

Evolución de

Evolución de

la Computadora,

la Computadora,

Sistemas Operativos, Servicios

Sistemas Operativos, Servicios

basados en TI

basados en TI

(7)

Más activos en TI o Servicios?

Más activos en TI o Servicios?

(8)

Más activos en TI o Servicios?

Más activos en TI o Servicios?

(9)

Continuidad en Tecnología de la

Continuidad en Tecnología de la

Información!

Información!

(10)

¿Q

¿Q

ad

ad

m

m

in

in

i

i

st

st

r

r

am

am

o

o

s

s

y

y

o

o

pe

pe

r

r

am

am

o

o

s

s

en Cloud Computing?

(11)

http://www

http://www.pcmag.com/article2/0,2817,2372163,00.asp.pcmag.com/article2/0,2817,2372163,00.asp

What Is Cloud Computing?

What Is Cloud Computing?

Common Cloud Examples and Cloud Hardware

Common Cloud Examples and Cloud Hardware

Arguments Against the Cloud

Arguments Against the Cloud

Tecnologías Emergentes: Cloud

Tecnologías Emergentes: Cloud

Computing, Mobile, otros

Computing, Mobile, otros

(12)

http://www.forbes.com/sites/quickerbettertech/2013/07/01/11-terrible-crm-systems-for-your-company/

company/

They are terrible when they are not implemented the right way. They are terrible when they are not implemented the right way. They

They are terrible when companies don’t appreciate that all of these magical applications areare terrible when companies don’t appreciate that all of these magical applications are nothing but databases and don’t put the right processes in place to ensure that all interactions nothing but databases and don’t put the right processes in place to ensure that all interactions

They

They are terrible when companies don’t assign strong administrators, or cut corners on trainingare terrible when companies don’t assign strong administrators, or cut corners on training

or try to do too much at one time. or try to do too much at one time. They

They are terrible when senior managers don’t pay the attention needed to make these systemsare terrible when senior managers don’t pay the attention needed to make these systems successful and instead cave in to the complaints made by lower level employees who don’t want successful and instead cave in to the complaints made by lower level employees who don’t want

Soluciones Enterprise en Cloud

Soluciones Enterprise en Cloud

Computing

Computing

(13)

¿Tecnología x Tecnología

¿Tecnología x Tecnología

Tecnología x Negocio?

Tecnología x Negocio?

(14)

Cloud Computing

(15)

Caso: ¿Qué tan

Caso: ¿Qué tan

segur

segur

a es la

a es la

Nube?

Nube?

Lectura:

Lectura:

¿

¿Q

Qu

é ttan

an sse

egu

gurra

a e

ess lla

a N

Nu

ub

be

e?

? ((P

P--3

32

21

1))

Ca

Ca

so

so

s

s

Lo

Lo

cal

cal

es:

es:

--

G

G

o

o

b

b

i

i

e

e

r

r

n

n

o

o

P

P

e

e

r

r

u

u

a

a

n

n

o

o

(16)

Caso: McAfee Cuando el Software

Caso: McAfee Cuando el Software

Antivirus inutiliza a sus

Antivirus inutiliza a sus

computadoras

computadoras

Lectura:

Lectura:

Cuan

Cu

ando

do el

el So

Soft

ftw

war

are

e An

Anti

tivi

viru

russ in

inut

util

iliz

iza

a a

a su

suss co

comp

mput

utad

ador

oras

as (P

(P-3

-304

04))

Ca

(17)

Buenas Prácticas y Estándares en TI

Buenas Prácticas y Estándares en TI

ITIL® es un

ITIL® es un

compendio de buenas prácticas, lecciones

compendio de buenas prácticas, lecciones

de buenas prácticas, cosas que se hicieron y que son

de buenas prácticas, cosas que se hicieron y que son

aceptados por todos. No es un ESTÁNDAR, no

aceptados por todos. No es un ESTÁNDAR, no

es una

es una

METOLOGÍA

METOLOGÍA

Es un conjunto muy

Es un conjunto muy

grande de consejos y

grande de consejos y

experie

experie

ncias,

ncias,

de personas de diferentes partes del mundo; es una

de personas de diferentes partes del mundo; es una

base de datos de conocimientos muy IMPORTANTE!!!

base de datos de conocimientos muy IMPORTANTE!!!

Como son consejos, buenas prácticas; entonces NO SON

Como son consejos, buenas prácticas; entonces NO SON

OBLIGATORIAS!!!

(18)

Introducción Práctica

Introducción Práctica

¿Qué e

¿Qué e

s un Servic

s un Servic

io?

io?

Son acti

Son acti

vida

vida

des que pe

des que pe

rsig

rsig

uen la

uen la

entrega de valor a través de la

entrega de valor a través de la

satisfacción de una

satisfacción de una

necesidad.

necesidad.

El Valor = Utilidad + Garantía (El Servicio que se brinda

El Valor = Utilidad + Garantía (El Servicio que se brinda

tenga las características que te pido, y este disponible

tenga las características que te pido, y este disponible

cuando yo lo necesito)

cuando yo lo necesito)

En las Normas ISO 20000 /

En las Normas ISO 20000 /

ISO 27001, el valor se traduce

ISO 27001, el valor se traduce

en la calidad del servicio, y la

en la calidad del servicio, y la

calidad es cumplir con las

calidad es cumplir con las

especifica

especifica

ciones brindadas por el

ciones brindadas por el

cliente que incluyen la

cliente que incluyen la

Seguridad de la Información. Por lo tanto se DEBEN

Seguridad de la Información. Por lo tanto se DEBEN

CUMPLIR

(19)

Ma

Ma

pe

pe

o

o

en

en

tr

tr

e I

e I

TI

TI

y

y

PM

PM

BO

BO

K® 

K® 

I

IT

TI

IL

®

P

PM

MB

BO

OK

®

 

 

F

F

ases del Ciclo

ases del Ciclo

de Vida del

de Vida del

Servicio

Servicio

Grupos de Procesos de la

Grupos de Procesos de la

Administr

Administr

ación de

ación de

Proyectos

Proyectos

E

Es

st

tr

ra

at

te

eg

gi

ia

a

d

de

el

l

S

Se

er

rv

vi

ic

ci

io

o

I

In

ni

ic

ci

ia

ac

ci

ón

n

E

E

s

s

t

t

r

r

a

a

t

t

e

e

g

g

i

i

a

a

d

d

e

e

l

l

S

S

e

e

r

r

v

v

i

i

c

c

i

i

o

o

P

P

l

l

a

a

n

n

e

e

a

a

c

c

i

i

ó

ó

n

n

Diseño del Servicio

Diseño del Servicio

Transición del Servicio

Transición del Servicio

Operación del Servicio

Operación del Servicio

Ejecución

Ejecución

M

M

e

e

j

j

o

o

r

r

a

a

C

C

o

o

n

n

t

t

i

i

n

n

u

u

a

a

d

d

e

e

l

l

S

S

e

e

r

r

v

v

i

i

c

c

i

i

o

o

M

M

o

o

n

n

i

i

t

t

o

o

r

r

e

e

o

o

y

y

C

C

o

o

n

n

t

t

r

r

o

o

l

l

E

Es

st

tr

ra

at

te

eg

gi

ia

a

d

de

el

l

Se

S

er

rv

vi

ic

ci

io

o

C

Ci

ie

er

rr

re

e

(20)

Mapeo entre PMBOK® y PDCA

Mapeo entre PMBOK® y PDCA

P

PM

MB

BO

OK

®

P

PD

DC

CA

A

(

(C

Ci

ic

cl

lo

o

D

De

em

mi

in

ng

g)

)

Grupos de Procesos de la

Grupos de Procesos de la

Administr

Administr

ación de

ación de

Proyectos

Proyectos

Métod

Métod

o

o

de M

de M

ejor

ejor

a Con

a Con

tinua

tinua

de

de

la calidad

la calidad

en la Administra

en la Administra

ción

ción

de una Organización

de una Organización

Iniciación

Iniciación

Planeación

Planeación

Planificar

Planificar (Plan)

(Plan)

E

E

j

j

e

e

c

c

u

u

c

c

i

i

ó

ó

n

n

H

H

a

a

c

c

e

e

r

r

(

(

D

D

o

o

)

)

M

M

on

on

it

it

o

o

r

r

e

e

o

o

y

y

C

C

o

o

n

n

t

t

r

r

ol

ol

V

V

e

e

ri

ri

fi

fi

c

c

a

a

r

r

(C

(C

h

h

e

e

c

c

k

k

)

)

y

y

A

A

c

c

t

t

u

u

a

a

r

r

(

(

A

A

c

c

t

t

)

)

Cierre

Cierre

(21)

PDCA en ISO 20000

PDCA en ISO 20000

&

&

ISO 27001

ISO 27001

Gestión de

Gestión de Servicios

Servicios de T

de T

ecnología

ecnología

de la

de la

Info

Informa

rmació

ción -

n -

SGS

SGSTI

TI

Gestión de Seguridad de la

Gestión de Seguridad de la

In

Infor

forma

maci

ción -

ón -

SG

SGSI

SI

Planificar:

Planificar:   es  estatablblececer er lolos s obobjejetitivovos s y y loloss

 procesos

 procesos necesarios necesarios para para entregar entregar resultadosresultados

acordes con los requisitos del cliente y las

acordes con los requisitos del cliente y las

 políticas de la organización.

 políticas de la organización.

Planificar:

Planificar:   Est  Estableablecer cer polpolítiítica, ca, objobjetietivos,vos,

 procesos

 procesos y y procedimientos procedimientos SGSI, SGSI, relevantesrelevantes

 para

 para manejar manejar el el riesgo riesgo y y mejorar mejorar lala

segu

seguridridad ad de de la la infinformormaciación ón para para ententregregar ar 

resultados en concordancia con las políticas y 

resultados en concordancia con las políticas y 

objetivos generales de la Organización

objetivos generales de la Organización

Hacer:

Hacer: implementar los procesos. implementar los procesos.    Hacer:Hacer:   Im  Impleplemementntar ar y y OpeOperarar r la la popolílítiticaca,,

controles, procesos y procedimientos SGSI

controles, procesos y procedimientos SGSI Verificar:

Verificar: monitorear y medir los procesos y  monitorear y medir los procesos y 

ser

servicvicios ios en en comcomparparaciación ón con con las las polpolítiíticas,cas,

los objetivos y los requisitos, y reportar los

los objetivos y los requisitos, y reportar los

resultados.

resultados.

Verificar:

Verificar:  Eva  Evaluluar ar yy, , dodondnde e sea sea apaplilicabcablele,,

m

meeddiir r eel l ddeesseemmppeeñño o ddeel l pprroocceesso o eenn

co

compmpararacacióión n cocon n la la popolílítiticaca, , obobjejetitivovos s y y 

ex

expeperirienencicias as prpracactiticacas s SGSGSI SI y y rerepoportrtar ar loloss

resultados a la gerencia para su revisión

resultados a la gerencia para su revisión  Actuar:

 Actuar: tomar acciones para mejora continua tomar acciones para mejora continua

del desempeño de los procesos

del desempeño de los procesos

 Actuar:

 Actuar:   T  Toommar ar aaccccioionnees s ccoorrrreeccttiivvas as y y 

 preventivas,

 preventivas, basadas basadas en en los los resultados resultados de de lala

auditoria interna SGSI y la revisión gerencial

auditoria interna SGSI y la revisión gerencial

u otra información relevante, para lograr el

u otra información relevante, para lograr el

mejoramiento continuo SGSI

(22)

¿Integr

¿Integr

ación o Complemento?

ación o Complemento?

(PDCA)

(PDCA)

Estos modelos, se basan en el Ciclo de DEMING

Estos modelos, se basan en el Ciclo de DEMING

(PDCA), y la integración es más que una

(PDCA), y la integración es más que una

integración, es un complemento.

integración, es un complemento.

Y

Y

a que un

a que un producto o

producto o

proyecto, bien puede

proyecto, bien puede ser un

ser un

servicio; y el ciclo de vida del

servicio; y el ciclo de vida del

servicio es igual al

servicio es igual al

del proyecto.

del proyecto.

Salvo que uno se mantiene hasta que el servicio ya

Salvo que uno se mantiene hasta que el servicio ya

no es necesario, y el proyecto cuando se consigue

no es necesario, y el proyecto cuando se consigue

el servicio.

(23)

Integr

Integr

ación o

ación o

Complemento? (PDCA)

Complemento? (PDCA)

Los P

Los Procesos: Inicio,

rocesos: Inicio, planificación, ejecución, control,

planificación, ejecución, control,

cierre = Sin inicio y cierre, es PDCA.

cierre = Sin inicio y cierre, es PDCA.

El Ciclo de DEMING es el corazón de todo lo que

El Ciclo de DEMING es el corazón de todo lo que

mueve este mundo:

mueve este mundo:

 –

 –

Ciclo Vida del P

Ciclo Vida del P

royecto: Inicio,

royecto: Inicio,

planificación,

planificación,

control, seguimiento y cierre

control, seguimiento y cierre

 –

 –

Ciclo

Ciclo de V

de V

ida del

ida del

Servici

Servicio -

o -

Se basa

Se basa en el c

en el ciclo de

iclo de

DEMING y también lo hace el PMBOK®

DEMING y también lo hace el PMBOK®

(24)

IT

IT

IL®

IL®

y l

y l

a I

a I

SO

SO

20

20

00

00

0? (

0? (

PD

PD

CA

CA

)

)

ISO 20000, es un estándar internacional, una NORMA,

ISO 20000, es un estándar internacional, una NORMA,

absolutamente OBLIGATORIA si quieres seguirla.

absolutamente OBLIGATORIA si quieres seguirla.

La ISO 20000

La ISO 20000

Parte I (que es la versión certificable)

Parte I (que es la versión certificable)

son 39

son 39 entregables

entregables que

que se tiene

se tiene

que

que regenerar y

regenerar y

entregar.

entregar.

ITIL® y la ISO 20000, se basan en el ciclo

ITIL® y la ISO 20000, se basan en el ciclo

de DEMING

de DEMING

(PDCA) para mantener lo especificado al inicio y

(PDCA) para mantener lo especificado al inicio y

es la

es la

base de la Gestión de Servicios y Gestión de

base de la Gestión de Servicios y Gestión de

Proyectos.

(25)

ISO 27001 e ISO 27002? (PDCA)

ISO 27001 e ISO 27002? (PDCA)

I

IS

SO

O

2

27

70

00

01

1,

,

es

e

s

u

un

n

e

es

st

án

nd

da

ar

r

i

in

nt

te

er

rn

na

ac

ci

io

on

na

al

l,

,

u

un

na

a

N

NO

OR

RM

MA

A,

,

a

ab

bs

so

ol

lu

ut

ta

am

me

en

nt

te

e

O

OB

BL

LI

IG

GA

A

T

T

O

OR

RI

IA

A

s

si

i

q

qu

ui

ie

er

re

es

s

se

s

eg

gu

ui

ir

rl

la

a

(

(q

qu

ue

e

e

es

s

l

la

a

v

ve

er

rs

si

ión

ón

c

ce

ert

rtif

ific

ic

a

ab

ble

le

)

)

L

La

a

I

IS

SO

O

2

27

70

00

02

2

G

Gu

ía

a

d

de

e

b

bu

ue

en

na

as

s

p

pr

ác

ct

ti

ic

ca

as

s

q

qu

ue

e

d

de

es

sc

cr

ri

ib

be

e

l

lo

os

s

o

ob

bj

je

et

ti

iv

vo

os

s

d

de

e

c

co

on

nt

tr

ro

ol

l

y

y

c

co

on

nt

tr

ro

ol

le

es

s

re

r

ec

co

om

me

en

nd

da

ab

bl

le

es

s

e

en

n

c

cu

ua

an

nt

to

o

a

a

s

se

eg

gu

ur

ri

id

da

ad

d

d

de

e

l

la

a

i

in

nf

fo

or

rm

ma

ac

ci

ón

n

c

co

on

n

1

11

1

d

do

om

mi

in

ni

io

os

s,

,

3

39

9

o

ob

bj

je

et

ti

iv

vo

os

s

d

de

e

c

co

on

nt

tr

ro

ol

l

y

y

1

13

33

3

c

co

on

nt

tr

ro

ol

le

es

s.

.

I

IS

SO

O

2

27

70

00

01

1

y

y

l

la

a

I

IS

SO

O

2

20

00

00

00

0,

,

s

se

e

b

ba

as

sa

an

n

e

en

n

e

el

l

c

ci

ic

cl

lo

o

d

de

e

D

DE

EM

MI

IN

NG

G

(

(P

PD

DC

CA

A)

)

p

pa

ar

ra

a

m

ma

an

nt

te

en

ne

er

r

l

lo

o

e

es

sp

pe

ec

ci

if

fi

ic

ca

ad

do

o

a

al

l

i

in

ni

ic

ci

io

o

y

y

e

es

s

la

l

a

b

ba

as

se

e

d

de

e

l

la

a

G

Ge

es

st

ti

ón

n

d

de

e

S

Se

er

rv

vi

ic

ci

io

os

s

y

y

G

Ge

es

st

ti

ón

n

d

de

e

S

Se

eg

gu

ur

ri

id

da

ad

d

d

de

e

l

la

a

I

In

nf

fo

or

rm

ma

ac

ci

ón

n.

.

(26)

Experiencias Prácticas en SG

Experiencias Prácticas en SG

T

T

O

OD

DO

O

E

ES

S

G

GO

OB

BE

ER

RN

NA

AD

DO

O

P

PO

OR

R

PE

P

ER

RS

SO

ON

NA

AS

S

-

-

T

T

o

od

do

os

s

t

te

en

ne

em

mo

os

s

d

di

is

st

ti

in

nt

to

os

s

c

ca

ar

ra

ac

ct

te

er

re

es

s,

,

y

y

d

de

en

nt

tr

ro

o

d

de

e

u

un

na

a

o

or

rg

ga

an

ni

iz

za

ac

ci

ón

n

s

si

i

l

lo

o

q

qu

ue

e

t

te

en

ne

em

mo

os

s

s

so

on

n

p

pe

er

rs

so

on

na

as

s,

,

e

en

nt

to

on

nc

ce

es

s

h

ha

ay

y

u

un

na

a

g

gr

ra

an

n

oportunidad!!!

oportunidad!!!

P

P

o

or

r

l

lo

o

q

qu

ue

e

l

lo

os

s

P

Pr

ro

oy

ye

ec

ct

to

os

s

d

de

e

I

IT

TI

IL

L,

,

I

IS

SO

O/

/I

IE

EC

C

s

so

on

n

8

80

0%

%

c

co

om

mp

po

or

rt

ta

am

mi

ie

en

nt

to

o

o

or

rg

ga

an

ni

iz

za

ac

ci

io

on

na

al

l

y

y

2

20

0%

%

G

Ge

es

st

ti

ón

n,

,

h

ha

ay

y

q

qu

ue

e

te

tene

ne

r

r

un

una

a

GE

GEST

ST

IO

IO

N

N

D

DE

E

C

CAM

AM

BIO

BI

OS

S

O

ORG

RG

AN

ANIZ

IZAC

AC

IO

IO

NA

NAL

L

IN

INM

MEN

ENS

SA!

A!!

!

P

P

a

ar

ra

a

q

qu

ue

e

t

to

od

do

o

e

es

st

to

o

f

fu

un

nc

ci

io

on

ne

e,

,

e

en

nt

to

on

nc

ce

es

s

l

la

a

O

Or

rg

ga

an

ni

iz

za

ac

ci

ón

n

d

de

e

T

TI

I

D

DE

EB

BE

E

E

ES

ST

T

A

AR

R

O

OR

RG

GA

AN

NIZ

IZA

AD

DO

O!

!!!

!!,

,

a

as

í

c

co

om

mo

o

t

ta

am

mb

bi

én

n

e

el

l

N

NE

EG

GO

OC

CI

IO

O

(27)

Gestión Estratégica Tecnología de la

Gestión Estratégica Tecnología de la

Información

Información

Gestión de Gestión de Seguridad de Seguridad de la Información la Información Gestión de la Gestión de la Continuidad Continuidad de Negocio de Negocio Gestión de Gestión de Servicios de Servicios de Tecnología de Tecnología de la Información la Información Objetivos de Objetivos de Control Control

Soluciones Off Premise

Soluciones Off Premise

Windows Azure Windows Azure (IaaS, SaaS, (IaaS, SaaS, PaaS) PaaS) Amazon AWS Amazon AWS

Soluciones On

Soluciones On Premise

Premise

Gestión de Gestión de Infraestructura Infraestructura Infraestructura Infraestructura Base: Directorio Base: Directorio Activo, Base de Activo, Base de Datos Datos Aplicaciones de Aplicaciones de Negocio: Legacy, Negocio: Legacy, CRM, ERP, otros CRM, ERP, otros

Escenario Actual Infraestructura TI

Escenario Actual Infraestructura TI

Hibrido Hibrido Cloud Cloud Cloud Cloud Público Público Cloud Privado Cloud Privado

(28)

Diseño e

Diseño e

Implementación

Implementación

del Sistema de

del Sistema de

Gestión de

Gestión de

Seguridad de la

Seguridad de la

Información

Información

basados en:

basados en:

• •ISO 27001ISO 27001 • •ISO 27017ISO 27017 • •ISO 27018ISO 27018 • •CSACSA • •EINSAEINSA • •ISACAISACA Gestión de Gestión de Seguridad de Seguridad de Información Información

Diseño e

Diseño e

Implementación

Implementación

de Procesos de

de Procesos de

Gestión de

Gestión de

Servicios de TI

Servicios de TI

basados en:

basados en:

• •ISO 20000ISO 20000 •

•ITIL edición 2011ITIL edición 2011

• •MOFMOF Gestión de Gestión de Servicios en TI Servicios en TI

Diseño e

Diseño e

Implementación

Implementación

de Controles

de Controles

Generales en TI

Generales en TI

basados en:

basados en:

• •COBITCOBIT • •ISO 27002ISO 27002 Controles en TI Controles en TI

Gestión

Gestión

Estratégica

Estratégica

en T

en T

ecnología

ecnología

de

de

la Información

la Información

Se tiene por objetivo

Se tiene por objetivo establecer las mejores establecer las mejores practicas de Gestión de practicas de Gestión de Servicios y de Seguridad Servicios y de Seguridad en las Organizaciones de en las Organizaciones de Tecnología de la Tecnología de la Información. Información. En la entidades Privadas En la entidades Privadas se manejan las

se manejan las practicpracticasas definidas como ITIL, ISO definidas como ITIL, ISO 20000 e ISO 27001

20000 e ISO 27001 En las entidades En las entidades

Gobierno se manejan las Gobierno se manejan las Normas Técnicas

Normas Técnicas

Peruanas como NTP ISO Peruanas como NTP ISO 20000, NTP ISO 27001 20000, NTP ISO 27001

(29)

Caso: Uso de COBIT en el

Caso: Uso de COBIT en el

Gobierno de TI

Gobierno de TI

Lectura:

Lectura:

R

Re

evi

visa

sarr le

lect

ctur

uras

as de

de CO

COBI

BIT

T qu

que

e se

se pu

publ

blic

icar

aran

an po

porr Sk

SkyD

yDri

rivve

e

C

Referencias

Documento similar

Proporcione esta nota de seguridad y las copias de la versión para pacientes junto con el documento Preguntas frecuentes sobre contraindicaciones y

Debido al riesgo de producir malformaciones congénitas graves, en la Unión Europea se han establecido una serie de requisitos para su prescripción y dispensación con un Plan

Como medida de precaución, puesto que talidomida se encuentra en el semen, todos los pacientes varones deben usar preservativos durante el tratamiento, durante la interrupción

En estos últimos años, he tenido el privilegio, durante varias prolongadas visitas al extranjero, de hacer investigaciones sobre el teatro, y muchas veces he tenido la ocasión

que hasta que llegue el tiempo en que su regia planta ; | pise el hispano suelo... que hasta que el

E Clamades andaua sienpre sobre el caua- 11o de madera, y en poco tienpo fue tan lexos, que el no sabia en donde estaña; pero el tomo muy gran esfuergo en si, y pensó yendo assi

Sanz (Universidad Carlos III-IUNE): "El papel de las fuentes de datos en los ranking nacionales de universidades".. Reuniones científicas 75 Los días 12 y 13 de noviembre

d) que haya «identidad de órgano» (con identidad de Sala y Sección); e) que haya alteridad, es decir, que las sentencias aportadas sean de persona distinta a la recurrente, e) que