Anexo8-Cuadro de Indicadores

1
ANEXO 8 LOS PROCESOS INFORMÁTICOS E INDICADORES ESTRUCTURA DE COBIT DOMINIO PROCESO DENOMINACIÓN PROCESO ACTIVIDADES INDICADOR 1 INDICADOR 2 INDICADOR 3 PO1 Realizar planes a largo y corto plazo PO2 Documentar las evaluaciones realizadas PO3 Monitorear los desarrollos tecnológicos Realizar informes de tecnología PO4 Establecer roles y responsabilidades PO5 Elaborar presupuesto AI2 Realizar evaluaciones del sistema Efectuar cambios a las aplicaciones AI3 Realizar mantenimiento del hardware DS2 Efectuar acuerdos con proveedores Administar servicio de internet DS3 Asignar % de crecimiento Depurar tablas DS5 Asignar perfiles y accesos Realizar mantenimiento de usuarios Monitorear la seguridad DS10 Recibir requerimiento Evaluar requerimiento Brindar asistencia DS11 Administrar la información Grabar en el disco duro local Respaldar archivos en medio magnético Registrar por fecha los respaldos Monitoreo M2 Planeación y Organización Definir un plan estratégico de TI Definir objetivos del negocio y necesidades de TI Antigüedad del plan estratégico % de áreas de negocio que usan TI Cantidad aceptable y razonable de proyectos de TI sobresalientes Definir la arquitectura de información Definir un sistema adecuado para el negocio Cantidad de cambios en las aplicaciones realizados para realinear el modelo de datos Cantidad de trabajo repetido causado por incoherencia en el modelo de datos Cantidad de errores atribuidos a la desactualización de la arquitectura de la información Efectuar evaluaciones al sistema administrativo Determinar la dirección tecnológica Cantidad de soluciones tecnológicas que no están alineadas con la estrategia de negocio % de presupuesto de TI asignado a la infraestructura de tecnología Comunicar a la gerencia resultados del monitoreo Definir la organización y sus relaciones de TI % utilización del personal TI en procesos de TI que producen beneficios directos % de roles con descripciones de puestos documentados Establecer controles de servicios prestados Administrar las inversiones (en TI) Cantidad de proyectos que no se realizaron por conflicto de inversión % de proyectos que se realizaron con un presupuesto de inversión de TI previamente planificado Realizar un inventario de la infraestructura Adquisición e Implementación Adquirir y mantener software de aplicación Cantidad de aplicaciones entregadas puntualmente de acuerdo al plan Cantidad de pedidos de cambios relacionados con defecto del sistema Tiempo en que tardan en analizar y resolver cambios Adquirir y mantener la arquitectura tecnológica Cantidad de tecnologías y plataformas no compatibles Actualizar inventario de equipos de computación Entrega y Soporte Administrar servicios de tercero % de contratos de servicio actualizados Administrar desempeño y capacidad Monitorear el rendimiento de la capacidad de B/D Cantidad de incidentes de sistemas caídos por capacidad o desempeño de procesamiento insuficiente Tiempo que lleva resolver problemas de capacidad % de actualizaciones no planificadas con el total de actualizaciones Revisar parámetros: tamaño, espacio disponible y % de crecimiento Garantizar la seguridad de sistema Frecuencia de cambio de claves al personal Administrar problemas e incidente % de requerimientos atendidos % de errores de entrada de datos % de actualizaciones reprocesadas Evaluar lo adecuado del control interno Verificar si hay una adecuada segregación de funciones Cantidad, frecuencia y cobertura de informes de cumplimiento interno Cantidad de acciones oportunas tomadas con respecto a problemas de Informar deficiencias del control interno a la gerencia

description

Informacion acerca de Calidad, Planificacion Estrategica, etc.

Transcript of Anexo8-Cuadro de Indicadores

COBIT&INDICADORESANEXO 8LOS PROCESOS INFORMTICOS E INDICADORESESTRUCTURA DE COBITDOMINIOPROCESODENOMINACIN PROCESOACTIVIDADESINDICADOR 1INDICADOR 2INDICADOR 3Planeacin y OrganizacinPO1Definir un plan estratgico de TIDefinir objetivos del negocio y necesidades de TIAntigedad del plan estratgico% de reas de negocio que usan TICantidad aceptable y razonable de proyectos de TI sobresalientesRealizar planes a largo y corto plazoPO2Definir la arquitectura de informacinDefinir un sistema adecuado para el negocioCantidad de cambios en las aplicaciones realizados para realinear el modelo de datosCantidad de trabajo repetido causado por incoherencia en el modelo de datosCantidad de errores atribuidos a la desactualizacin de la arquitectura de la informacinEfectuar evaluaciones al sistema administrativoDocumentar las evaluaciones realizadasPO3Determinar la direccin tecnolgicaMonitorear los desarrollos tecnolgicosCantidad de soluciones tecnolgicas que no estn alineadas con la estrategia de negocio% de presupuesto de TI asignado a la infraestructura de tecnologaRealizar informes de tecnologaComunicar a la gerencia resultados del monitoreoPO4Definir la organizacin y sus relaciones de TIEstablecer roles y responsabilidades% utilizacin del personal TI en procesos de TI que producen beneficios directos al negocio% de roles con descripciones de puestos documentadosEstablecer controles de servicios prestadosPO5Administrar las inversiones (en TI)Elaborar presupuestoCantidad de proyectos que no se realizaron por conflicto de inversin% de proyectos que se realizaron con un presupuesto de inversin de TI previamente planificadoRealizar un inventario de la infraestructuraAdquisicin e ImplementacinAI2Adquirir y mantener software de aplicacinRealizar evaluaciones del sistemaCantidad de aplicaciones entregadas puntualmente de acuerdo al planCantidad de pedidos de cambios relacionados con defecto del sistemaTiempo en que tardan en analizar y resolver cambiosEfectuar cambios a las aplicacionesAI3Adquirir y mantener la arquitectura tecnolgicaRealizar mantenimiento del hardwareCantidad de tecnologas y plataformas no compatiblesActualizar inventario de equipos de computacinEntrega y SoporteDS2Administrar servicios de terceroEfectuar acuerdos con proveedores% de contratos de servicio actualizadosAdministar servicio de internetDS3Administrar desempeo y capacidadMonitorear el rendimiento de la capacidad de B/DCantidad de incidentes de sistemas cados por capacidad o desempeo de procesamiento insuficienteTiempo que lleva resolver problemas de capacidad% de actualizaciones no planificadas con el total de actualizacionesRevisar parmetros: tamao, espacio disponible y % de crecimientoAsignar % de crecimientoDepurar tablasDS5Garantizar la seguridad de sistemaAsignar perfiles y accesosFrecuencia de cambio de claves al personalRealizar mantenimiento de usuariosMonitorear la seguridadDS10Administrar problemas e incidenteRecibir requerimiento% de requerimientos atendidosEvaluar requerimientoBrindar asistenciaDS11Administrar la informacinGrabar en el disco duro local% de errores de entrada de datos% de actualizaciones reprocesadasRespaldar archivos en medio magnticoRegistrar por fecha los respaldosMonitoreoM2Evaluar lo adecuado del control internoVerificar si hay una adecuada segregacin de funcionesCantidad, frecuencia y cobertura de informes de cumplimiento internoCantidad de acciones oportunas tomadas con respecto a problemas de control internoInformar deficiencias del control interno a la gerencia