Estimados amigos comparto con ustedes el proceso simplificado de implementación de COBIT en la ULADECH
PremisasLa Gerencia corporativa (Rector, Vicerector y Decanos) de la ULADECH ha definido como política Institucional adoptar normas que garanticen la calidad en el cumplimiento de la misión de la universidad.
La Gerencia de Sistemas ha definido como política de área la implementación de normas que garanticen que las TICs apoyan el logro de objetivos institucionales.
Para ello ha seleccionado a COBIT como buena práctica para el gobierno, control y revisión de la información y tecnologías relacionadas.
COBIT (Control Objectives for Information and Related Tecnology) es una herramienta (norma) de gobierno de las TICs, fue creada por ISACF (Information System Audit and Control Foundation) y actualmente es aceptada a nivel mundial.
COBIT parte de un premisa simple y pragmática: "En orden de proporcionar la información que la organización necesita para llevar a cabo sus objetivos, los requisitos de las tecnologías de información necesitan ser gestionados por un conjunto de procesos agrupados en forma natural".
La norma contiene 34 objetivos de alto nivel organizados en 4 dominios: Planificación y organización, Adquisición e implementación, Servicios y soporte, y monitoreo. Estos objetivos de alto nivel se dividen en 302 objetivos detallados contenidos en el documento de la norma "Objetivos de control".
Desde un punto de vista práctico COBIT no puede ser implementado sin una planificación previa, puesto que los 302 objetivos son de diferente contexto y nivel de aplicación (COBIT Framework).
El cambio cultural
COBIT requiere un cambio cultural en la administración y la gerencia actual e implica un compromiso a todo nivel (como toda norma que lleva a la calidad).
Conscientes de la problemática que conlleva la implementación de COBIT se ha definido una metodología que permita paulatinamente y paso a paso lograr este objetivo.
No es cuestión de dictar directivas y su aplicación conlleva el cambio esperado, se requiere tiempo para implementar los procesos y la realización de las actividades requeridas.
Para entender COBIT hay que visualizar a las TICs de forma holística
COBIT en la ULADECH
1.Capacitación al personal de la Gerencia de Sistemas, basada en dos documentos:
a) COBIT Framework
b) COBIT - Objetivos de control
2.Capacitación a los funcionarios de sistemas, basada en los documentos anteriores y dos
adicionales:
a) COBIT - Guias de auditoria
b) COBIT - Directrices Gerenciales
3.Realización de auditorias internas especializadas para conocer la situación actual del servicio ofrecido por la
gerencia de sistemas.
4.Realización de una auditoria interna basada en las guias de auditoria de COBIT para definir la brecha entre la
situación actual de la universidad y los requerimientos de control, aspectos técnicos y riesgos del negocio expresados en
la norma COBIT.
5.Aplicar las directrices gerenciales de COBIT a la universidad para definir el nivel de madurez.
6.Elaborar una lista de prioridades con los procesos para implementar COBIT.
7.Realizar la planificación por cada proceso a implementar (en total 34 procesos):
a) Cada proceso puede implementarse entre 15 a 30 dias, lo que nos lleva a una extensión de tiempo de un año y medio
a tres años.
b) Cada Proceso contiene: Alcance, responsable, actividades, control, indicadores.
8.Realización de auditorias internas cada seis meses durante los dos primeros años, luego una auditoria cada año.
9.Mejora continua de los procesos TICs en la universidad.