ESTRUCTURA DE LAS UNIDADES
TÉCNICO-ADMINISTRATIVAS DE
TECNOLOGÍA DE INFORMACIÓN Y
COMUNICACIÓN
Estructura Organizacional
de las Áreas
TIC
Dirección de
TIC
Administración Desarrollo de Dirección y Soporte
de TIC TIC Control
Gestión de Soluciones Planificación Educación y
Proyectos Tecnológicas Estratégica Soporte
Gestión de Operaciones Evaluación de Gestión del
Procesos de Servicios TIC conocimiento
Gestión de Transición y Seguridad de Mantenimiento
Recursos Habilitación de la Información a la
la Operación Infraestructura
Gestión de Dirección Gestión de
Presupuestos Tecnológica Ambiente Físico
Gestión de las
Operaciones
Administración
de TIC
Gestión de Gestión de Gestión de Gestión de
Proyectos Procesos Recursos Presupuestos
Desarrollo de
TIC
Soluciones Operaciones Transición y
Tecnológicas de Servicios Habilitación de
la Operación
Dirección y
Control
Planificación Evaluación de Seguridad de Dirección
Estratégica TIC la Información Tecnológica
Soporte
Educación y Gestión del Mantenimiento Gestión de Gestión de las
Soporte conocimiento a la Ambiente Físico Operaciones
Infraestructura
LOS PROCESOS DE
GENERACIÓN DE INFORMACIÓN
1. Necesidad de la 2. Recolección de
información datos
¿Para qué? Línea Base
Ideas e influencias Calidad de datos
3. Transmisión de 4. Procesamiento de
datos datos
Manipulan formato Diversos métodos
Información Evaluar – Clasificar
procesable – Organizar
5. Análisis de datos
Información
procesada
Transmitir usuario
CONTROLES DURANTE LOS
PROCESOS
CONTROLES GENERALES DE TI Y CONTROLES DE
APLICACIÓN
Están inmersos en los procesos y servicios de TI
Desarrollo de Administración Seguridad Operaciones
sistemas de cambios de computo
Incluidos en las aplicaciones de los procesos del negocio
Integridad Precisión Validez Segregación
(Completitud) Autorización de funciones
administrar y no es de TI, sino
COBIT controlar los del dueño del
controles de proceso de
aplicación negocio
diseño e La la responsabilidad
implementación responsabilidad de los controles de
operativa aplicación es una
controles de base en los responsabilidad
aplicación requerimientos de conjunta, fin a fin,
automatizados negocio definidos entre el negocio y
TI
son cubiertos en el
responsabilidad dominio de
de TI Adquirir e
Implementar
La empresa es TI es
responsable de responsable de
Definir Automatizar e
apropiadamente los implementar los
requisitos requisitos de las
funcionales y de funciones de
control negocio y de control
Establecer controles
Uso adecuadamente para mantener la
los servicios integridad de
automatizados controles de
aplicación.
Conjunto recomendado de objetivos de control de aplicaciones
AC1 Preparación y Autorización de Información
Fuente.
• Asegurar que los documentos fuente están preparados por
personal autorizado y calificado
AC2 Recolección y Entrada de Información Fuente.
• Establecer que la entrada de datos se realice en forma oportuna
por personal calificado y autorizado.
AC3 Chequeos de Exactitud, Integridad y
Autenticidad
• Asegurar que las transacciones son exactas, completas y válidas
AC4 Integridad y Validez del Procesamiento
• Mantener la integridad y validación de los datos a través del ciclo de
procesamiento. Detección de transacciones erróneas
AC5 Revisión de Salidas, Reconciliación y Manejo de
Errores
• Establecer procedimientos y responsabilidades asociadas para
asegurar que la salida se maneja de una forma autorizada, entregada
al destinatario apropiado, y protegida
AC6 Autenticación e Integridad de Transacciones
• Antes de pasar datos de la transacción entre aplicaciones internas y
funciones de negocio/operativas, verificar el apropiado
direccionamiento, autenticidad del origen e integridad del contenido.
EL CICLO DE VIDA DE
DESARROLLO DE SISTEMAS
CICLO DE VIDA DE DESARROLLO DE SISTEMAS
DEFINICIÓN ACTIVIDADES
Investigación
Preliminar
Conjunto de
actividades
Implantación y Determinación de
Evaluación Requerimientos
Analistas,
diseñadores,
programadores y
usuarios
Pruebas del Diseño del
Sistema Sistema
Desarrollar e
implementar un
sistema de Desarrollo del
información Sistema
DETERMINACIÓN DE LOS
INVESTIGACIÓN PRELIMINAR REQUERIMIENTOS DEL SISTEMA
Aclaración de la Solicitud • Investigación detallada
• No están formuladas de manera – estudiar los procesos
clara de la empresa
• Determinar con precisión lo que el • ¿Qué es lo que se hace?
solicitante desea • ¿Cómo se hace?
• ¿Con qué frecuencia se
hace?
Estudio de Factibilidad • ¿Qué tan grande es el
volumen de transacciones
• Pequeño equipo de personas de la o de decisiones?
organización o asesores externos.
• Técnica, Económica y Operacional
• Técnicas para
comprender el proceso
en su totalidad
Aprobación de la Solicitud • Entrevistas
• No todos los procesos son deseables • Cuestionarios
o factibles • Estudio de manuales y
• Se estima costo, tiempo, necesidades reportes
de personal. • Observación
• Muestras de formas
DISEÑO DEL SISTEMA DESARROLLO DEL SOFTWARE
Ruta de
adquisición
Construirse mas Ruta de Documentación
Procedimientos de El diseño se rápido desarrollo local técnica
como procesar los proporciona al
datos y producir equipo de Son confiables
las salidas programación
Datos específicos Inspección del
para cada diseño
reporte
Diagramas, tablas Diseño Ascendente
y símbolos y Diseño
especiales Descendente
PRUEBA DE LOS SISTEMAS IMPLANTACIÓN Y EVALUACIÓN
Asegurarse que el
software no tenga fallas Instalación
• Instalar nuevo equipo
• Entrenar los usuarios
• Instalar la aplicación
Varios usuarios utilicen el • Construir archivos de datos
sistema
Conversión
• Directa
• Paralelo
Software confiable • En Fases
• Piloto
Evaluación
• Evaluación operacional
• Impacto organizacional
• Opinión de los administradores
• Desempeño del desarrollo