ISO 38500La ISO/IEC 38500 es un estándar internacional para el Gobierno de TI. Provee un marco para gobernar las TI al interior de las organizaciones, brindando un conjunto de principios que son de interés de la alta dirección en los procesos de evaluación, dirección y seguimiento al uso de las tecnologías de la información (TI). El estándar es mantenido de manera conjunta por la Organización Internacional de Estandarización y la Comisión Electrotécnica Internacional. VersionesEl estándar cuenta con las siguientes versiones:
Alcance, aplicación y objetivosLa norma se aplica al gobierno de los procesos de gestión de las TI en todo tipo de organizaciones que utilicen tecnologías de la información, facilitando unas bases para la evaluación objetiva del gobierno de TI. Dentro de los beneficios de un buen gobierno de TI estaría la conformidad de la organización con:
DefinicionesLa norma incluye definiciones de términos, entre los que se destacan:
PrincipiosLa norma define seis principios de un buen gobierno corporativo de TI:
Todo el mundo debe comprender y aceptar sus responsabilidades en la oferta o demanda de TI. La responsabilidad sobre una acción lleva aparejada la autoridad para su realización.
La estrategia de negocio de la organización tiene en cuenta las capacidades actuales y futuras de las TI. Los planes estratégicos de TI satisfacen las necesidades actuales y previstas derivadas de la estrategia de negocio.
Las adquisiciones de TI se hacen por razones válidas, basándose en un análisis apropiado y continuo, con decisiones claras y transparentes. Hay un equilibrio adecuado entre beneficios, oportunidades, costes y riesgos tanto a corto como a largo plazo.
La TI está dimensionada para dar soporte a la organización, proporcionando los servicios con la calidad adecuada para cumplir con las necesidades actuales y futuras.
La función de TI cumple todas las legislaciones y normas aplicables. Las políticas y prácticas al respecto están claramente definidas, implementadas y exigidas.
Las políticas de TI, prácticas y decisiones demuestran respeto por la conducta humana, incluyendo las necesidades actuales y emergentes de toda la gente involucrada. ModeloLa dirección ha de gobernar la TI mediante tres tareas principales:
Examinar y juzgar el uso actual y futuro de las TI, incluyendo estrategias, propuestas y acuerdos de aprovisionamiento (internos y externos).
Dirigir la preparación y ejecución de los planes y políticas, asignando las responsabilidades al efecto. Asegurar la transición correcta de los proyectos a la producción, considerando los impactos en la operación, el negocio y la infraestructura. Impulsar una cultura de buen gobierno de IT en la organización.
Mediante sistemas de medición, vigilar el rendimiento de la TI, asegurando que se ajusta a lo planificado. OrientacionesPara cada uno de los principios, la norma proporciona una breve guía u orientación sobre cómo evaluar, dirigir y monitorizar la función de TI. Son orientaciones generales que no incluyen mecanismos, técnicas o herramientas concretas. |