Grupo Nº 05 - IsO 38500 Gobierno Corporativo de TI
Grupo Nº 05 - IsO 38500 Gobierno Corporativo de TI
Grupo Nº 05 - IsO 38500 Gobierno Corporativo de TI
Alcance Aplicación
Esta norma establece principios fundamentales para los La norma es aplicable a todas las organizaciones,
directores, propietarios, administradores y socios, independientemente de su naturaleza o tamaño, incluyendo
orientándolos hacia un uso eficaz, eficiente y aceptable de empresas públicas, privadas, entidades gubernamentales y
la tecnología de la información en sus organizaciones. Su organizaciones sin fines de lucro. Esto asegura que tanto
aplicación abarca la gestión de procesos relacionados con pequeñas empresas como grandes corporaciones puedan
los servicios de información y comunicación, ya sean beneficiarse de sus lineamientos, sin importar el nivel de
controlados por especialistas internos, externos o unidades dependencia de TI en sus operaciones.
de negocio dentro de la organización.
Objetivos y Beneficios
Objetivo Beneficios
El principal objetivo de esta Adoptar esta norma asegura
norma es fomentar el uso un uso eficiente de la TI,
eficaz, eficiente y aceptable equilibrando los riesgos y las
de la TI en las organizaciones. oportunidades que conlleva.
Busca lograrlo generando Proporciona un modelo de
confianza entre los gestión que ayuda a mitigar
interesados, como riesgos y promueve la correcta
consumidores, accionistas y implementación de los
empleados, al garantizar una principios rectores. Asimismo,
gobernanza corporativa establece un vocabulario
confiable. unificado que facilita la
comprensión y la aplicación de
la gobernanza de TI.
Conformidad de la Organización
1 Obligaciones 2 Riesgos 3 Ejemplo
Un buen gobierno corporativo, La falta de sistemas de Los directores podrían ser
basado en esta norma, ayuda a tecnologías de información considerados responsables si un
las organizaciones a cumplir con adecuados puede exponer a los sistema de contabilidad
obligaciones legales y directores a posibles inadecuado da como resultado
regulatorias. Esto incluye consecuencias legales por en impuestos no pagados.
aspectos como normas de incumplimientos.
seguridad, privacidad, propiedad
intelectual, prácticas
comerciales, salud y seguridad, y
responsabilidad social.
El Desempeño de la
Organización
Implementación
Implementación y funcionamiento adecuado de los activos de TI.
Responsabilidad
Claridad de la responsabilidad y la rendición de cuentas, tanto para el
uso y disposición de las TI en el logro de los objetivos de la organización.
Asignación
Asignación eficiente de los recursos.
Definiciones Clave
Gobierno Corporativo Gobierno Corporativo de TI Gestión
El sistema por el cual las El sistema por el cual el uso actual y El sistema de controles y procesos
organizaciones son dirigidas y futuro de la tecnología de la necesarios para alcanzar los objetivos
controladas. información es dirigida y controlada. estratégicos.
1 Responsabilidad
2 Estrategia
3 Adquisición
4 Rendimiento
5 Conformidad
6 Comportamiento Humano
Modelo de Gobierno
Corporativo de TI
1 Evaluar
Examinar y formular un juicio sobre el uso actual y futuro
de la TI.
2 Dirigir
Asignar responsabilidad y dirigir la preparación y
ejecución de planes y políticas.
3 Supervisar
Vigilar el rendimiento de la TI y asegurar la conformidad
con los planes.
Orientación para la Aplicación
Responsabilidad
1
Evaluar opciones para la asignación de responsabilidades.
Estrategia
2 Evaluar los acontecimientos en TI y procesos de negocio para asegurar el apoyo a las
necesidades futuras.
Adquisición
3 Evaluar opciones para proporcionar a realizar propuestas aprobadas, de
equilibrar los riesgos y rentabilidad.
Rendimiento
Evaluar los medios propuestos para garantizar que
4
apoyarán los procesos empresariales con la capacidad
necesaria.
Conclusión
El gobierno corporativo de TI es esencial para el éxito de cualquier
organización. Al seguir los principios y el modelo descritos en esta
norma, los directores pueden garantizar un uso eficaz, eficiente y
aceptable de la TI, lo que permitirá a sus organizaciones alcanzar sus
objetivos empresariales y prosperar en un entorno digital en constante
evolución.