COBIT 5 - Guia Autoevaluacion - Español

download COBIT 5 - Guia Autoevaluacion - Español

of 473

Transcript of COBIT 5 - Guia Autoevaluacion - Español

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    1/472

    Gestin de Tecnologis de la

    2014-1

    Integrantes Grupo X:

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    2/472

    Informacin

    PAM COBITGua de AutNiveles)

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    3/472

    Procesos de Gobierno de TI Empresarial

    Evaluar, Orientar y Supervisar

    Alinear, Planifcar y Organizar

    Construir, Aduirir e Implementar

    Entregar, dar Servicio y Soporte

    E!"#$Asegurar elEstablecimiento yMantenimiento delMarco de Gobierno

    E!"#%Asegurar laEntrega de Benefcios

    APO#$Gestionar elMarco de Gestin de

    TI

    APO#%Gestionar laEstrategia

    APO#&GestioArquitectuEmpresari

    APO#'Gestionar lasRelaciones

    APO#(Gestionar losAcuerdos de er!icio

    APO$#Gestio"ro!eedor

    )AI#$Gestionar los"rogramas y "royectos

    )AI#%Gestionar la#efnicin de

    Requisitos

    )AI#&GestionIdentifcacin$onstruccin

    olucione

    )AI#'Gestionar el$onocimiento

    )AI#(Gestionar losActi!os

    )AI$#Gestio$onfguraci

    !SS#$Gestionar las%peraciones

    !SS#%Gestionar las"eticiones y los

    Incidentes del er!icio

    !SS#&Gestion"roblema

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    4/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    5/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    6/472

    Procesos para la Gesti*n de la TI Empresarial

    E!"#&Asegurar la%ptimi&acin del

    Riesgo

    E!"#+Asegurar la%ptimi&acin de los

    Recursos

    ar laal

    APO#+Gestionar laInno!acin

    APO#Gestionar la$artera

    APO#-Ge"resupuesto

    ar loss

    APO$$Gestionar la$alidad

    APO$%Gestionar elRiesgo

    APO$&eg

    ar lay lade

    )AI#+Gestionar la#isponibilidad y la

    $apacidad

    )AI#Gestionar la'abilitacin del

    $ambio %rgani&ati!o

    )AI#-Ges$am

    ar lan

    ar los !SS#+Gestionar la$ontinuidad

    !SS#Gestionar loser!icios de seguridad

    !SS#-Ges$ontroles de l

    de la E

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    7/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    8/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    9/472

    Supervisar,

    Evaluar y

    .alorar

    E!"#Asegurar laTransparencia (acialas "artes Interesadas

    tionar ellos $ostes

    APO#/Gestionar losRecursos 'umanos

    estionar laridad

    ionar losios

    )AI#/Gestionar laAceptacin del $ambio

    y de la Transicin

    ionar losos "rocesospresa

    "EA#$uper!isar)

    E!aluar y *alorarRendimiento y$on+ormidad

    "EA#%uper!isar)

    E!aluar y *alorarel istema de

    $ontrol Interno

    "EA#&uper!isar)

    E!aluar y *alorarla $on+ormidad

    con losRequerimientos

    E,ternos

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    10/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    11/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    12/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    13/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    14/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    15/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    16/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    17/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    18/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    19/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    20/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    21/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    22/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    23/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    24/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    25/472

    Instrucciones

    2 . Utilice la ficha de resultados de proceso (por ejemplo, en el apndice A de la Gua ) para resumir los resultados de las evaluaciones

    4 . Usted est oli!ado a comen"ar en el nivel # , $a %ue es donde se hacen las pre!untas acerca de los specfic outomes proceso $ ojetivo a alcan"ar .

    &. Utilice este proceso como un ' precursor ' para una evaluacin ms detallada $ no como la valoracin definitiva de los procesos de * .

    +a Gua de Autoevaluacinse proporciona como una !ua stand -alone , %ue puede ser utili"ado por las empresas para llevar a caevaluacin ri!urosa de la capacidad de sus procesos de * .sto puede ser un precursor de la reali"acin de una evaluacin ms ri!urosa asada en la evidencia .l enfo%ue se asa en el /A0 13* se utili"a en el /ro!rama de valuacin de 13* , pero no e5i!e re%uisitos de pruea en apo$o de la auto-evalure%uiere el uso del 13* /A0 6 suficiente informacin del /A0 $ una plantilla total de autoevaluacin ha sido siempre %ue simplifica el proceso sin necereferencia a los otros dos !uas en el /ro!rama de valuacin de 13* .

    # . 7e recomienda %ue la evaluacin a car!o de un pe%ue8o e%uipo o revisado por un e%uipo de !estin de * $ 9 o asesores , aun%ue los evaluadores inson necesarios para esto.

    : . 7i se re%uiere una evaluacin ms ri!oruous $ 9 o re%uisitos de pruea %ue se producir a continuacin, utili"ar la !ua evaluador completa $ las plantilde la caja de herramientas

    . n el ;ivel # /ara cada proceso dee evaluarse pre!untarse si el proceso se achievein! sus resultados, responder s o no 6 incluir cual%uier comentariapo$ar su conclusin.

    < . /ara el ;ivel # puedes valorar cada uno de los resultados, pero el enfo%ue de evaluacin re%uiere una calificacin !loal de evaluacin a nivel de atriproceso

    = . n niveles ms altos %ue $a no est uscando en los resultados especficos del proceso , pero a ojetivos !enricos !loales %ue se muestran para cniveles 2 a .

    > . /ara pasar de un nivel particular del proceso dee estar clasificado en !ran parte o totalmente , para pasar al si!uiente nivel de todos los atriutos declasificados totalmente . As por ejemplo, si /A2.# es en !ran parte $ /A2.2 completamente , se considera %ue en el nivel 2 , pero el nivel 2 calificacin !lcompletamente para poder evaluar en los niveles superiores .

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    26/472

    RESULTADOS DE EVALUACIN DE ROCESOS

    rocesos ID No!"re del roceso Nivel # Nivel $ Nivel %

    Evaluar&Diri'ir ( )onitorear?0@# Ase!urar el estalecimiento $ mantenimiento del marco de referencia de !oierno.

    ?0@2

    ?0@: Ase!urar la op timi"ac in del r ies!o.

    ?0@4 Ase!urar la op timi"ac in de recursos.

    ?0@ Ase!urar la transparencia hacia las partes interesadas.

    Alinear&lani*icar ( Or'ani+arA/@# Gestionar el 0arco de Gestin de *.

    A/@2

    A/@: Administ ra r la Ar%ui tectura mpresar ial

    A/@4 Gestionar la *nnovacin

    A/@ Gestionar la 1artera

    A/@< Gestionar el /resupuesto $ los 1ostes

    A/@= Gestionar los ecursos Bumanos

    A/@> Gestionar las elaciones

    A/@& Gestionar los Acuerdos de 7ervicio

    A/#@ Gestionar los /roveedores

    A/## Gestionar la 1alidad

    A/#2 Gestionar el ies!o

    A/#: Gestionar la 7e!uridad

    Construir&Ad,uirir e I!-le!entar3A*@# Gestionar pro!ramas $ pro$ectos

    3A*@2 Gestionar la definicion de re%uisitos

    Nivelevaluado

    Nivelo".etivo

    Los rocesos -ara el Go"ierno ( Gestin de TI

    Gestionar la strate!ia.

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    27/472

    3A*@: Gestionar la identificacion $ construccion de soluciones

    3A*@4 Gestionar la disponiilidad $ la capacidad

    3A*@ Gest ionar la int roduccion del camio or!ani"ativo

    3A*@< Gestionar los camios

    3A*@= Gest ionar la Aceptacin del 1amio $ la ransicin

    3A*@> Gestionar el conocimiento

    3A*@& Gestionar los Activos

    3A*#@ Gestionar la confi!uracion

    Entre'ar&Dar Servicio ( So-orte?77@# Gestionar las peraciones

    ?77@2 Gestionar las /eticiones $ los *ncidentes del 7ervicio

    ?77@: Gestionar los /rolemas

    ?77@4 Gestionar la 1ontinuidad

    ?77@ Gestionar los 7ervicios de 7e!uridad

    ?77@< Gestionar los 1ontroles de los /rocesos de la mpresa

    Su-ervisar&Evaluar ( Valori+ar0A@# 7upervisar, valuar $ Calorar endimiento $ 1onformidad

    0A@2 7upervisar, valuar $ Calorar el 7istema de 1ontrol *nterno

    0A@: 7upervisar, valuar $ Calorar la 1onformidad con los e%uerimientos 5ternos

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    28/472

    Nivel / Nivel 0 Nivel 101 -./01. P1 01./1-. 21 1-./21. 31 '41$##4

    0 5 0o logrado6cumplido

    P 5 2ogrado parcialmente2 5 2ogrado en gran parte31 2ogrado completamente

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    29/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    30/472

    lantilla de la Auto2evalu

    ;omre del /roceso ;ivel @

    ?0@#

    /untaje por criterio

    ;ivel de 1apacidad Alcan"ado

    ED)#$

    ro-sito

    Evaluar si los si'uientes escenarios son cu!-lidos

    ;ivel @ *ncompleto

    Nivel $ E.ecutado A $7$ El -roceso i!-le!entado lo'ra su -ro-osito

    Nivel % Gestionado

    Ase'urar el esta"leci!iento ( !anteni!iento del !arcode re*erencia de 'o"ierno

    El -roceso no est8 i!-le!entado o no lle'a a alcan+arsu -ro-sito7

    A %7$ Gestion del dese!-e9o 2 Una !edida de lae:tencion -or la cual el dese!-e9o de un -roceso es'estionado

    01 -./01. P1 01./1-. 21 1-./2

    03 4o Alcan&adoP3 Alcan&ado parcialmente2 3 Alcan&ado en su mayor5a3/ Alcan&ado completamente

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    31/472

    Nivel / Esta"lecido

    Nivel 0 redeci"le

    A %7% Tra"a.o de Gestin de roducto 2 Una !edida del'rado en ,ue los -roductos de tra"a.o -roducidos -orel -roceso se 'estionan adecuada!ente7 Los -roductosde tra"a.o 3o salidas del -roceso6 se de*inen (controlan7

    A /7$ De*inicin de -roceso 2 Una !edida de lae:tensin a la ,ue se !antiene un -roceso est8ndar-ara a-o(ar el des-lie'ue del -roceso de*inido7

    A /7% Des-lie'ue del -roceso 2 Una !edida dee:tension -or la cual un -roceso estandar ese*ectiva!ente des-le'ado co!o un -roceso de*inido-ara alcan+ar las salidas es-eradas del -roceso

    A 07$ )edicion del -roceso 2 Una !edida de e:tension-or la cual los resultados de la !edicion son usados-ara ase'urarse ,ue el dese!-e9o del -roceso a-o(eel lo'ro de sus o".etivos relevantes -ara el a-o(o de loso".etivos de ne'ocio de*inidos

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    32/472

    Nivel 1 O-ti!i+ado

    A 07% Control del -roceso 2 Una !edida de e:tension-or la cual el -roceso es cuantitativa!ente !ane.ado-ara -roducir un -roceso ,ue es esta"le& ca-a+ (-redeci"le entre li!ites de*inidos

    A 17$ Innovacion del -roceso 2 Una !edida dee:tension -or la cual los ca!"ios de los -rocesos sonidenti*icados desde el anali+is de causas co!unes devariacion en su dese!-e9o& ( de investi'aciones deen*o,ues innovadores ;asta la de*inicion ( des-lie'uedel -roceso

    A 17% O-ti!i+acion del -roceso 2 Una !edida dee:tension -or la cual los ca!"ios de de*inicion& 'estion( dese!-e9o del -roceso& resulta en un i!-actoe*ectivo ,ue lo'ra los o".etivos de !e.ora!iento de los-rocesos relevantes

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    33/472

    cin 3A-4ndice 5 de la Gua de Autoevaluacin6

    ;ivel #

    /A #.#

    Criterio

    A este nivel, ha$ poca o nin!una evidencia de haer alcan"ado el propsito del proceso.

    1omo resultado del lo!ro de este atriutoD

    ?0@#-2 Garanti"ar %ue el sistema de !oierno para * est incorporado al !oierno corporativo.

    ?0@#-: tener !arantas de %ue el sistema de !oierno para * est operando de manera efectiva.

    1omo resultado del lo!ro de este atriutoD

    a) +os ojetivos para el desempe8o del proceso son identificados

    ) el desempe8o del proceso es planeado $ monitoreado

    c) ?esempe8o del proceso es ajustado para cumplir con el plan

    d) las responsailidades $ autoridades para el desempe8o del proceso son definidas, asi!nadas $ comunicadas

    e) ecursos e informacion necesaria para el desempe8o del proceso son identificadas, hechas disponiles, posicionados $ usados

    /roporcionar un enfo%ue consistente, inte!rado $ alineado con el alcance del !oierno de la empresa. /ara !aranti"ar %ue las decisiones relativas ale!ales $ %ue se han alcan"ado los re%uerimientos de !oierno de los miemros del 1onsejo de Administracin.

    ?0@#-# 0odelo estrat!ico de toma de decisiones para %ue las * sean efectivas $ estn alineadas con el entorno e5terno e interno de laempresa $ los re%uerimientos de las partes interesadas.

    1. 31 21./0--.

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    34/472

    f) *nterfaces entre las partes involucradas son !estionadas para ase!urar la comunicacin efectiva $ la asi!nacion clara de responsailidades

    1omo resultado de la plena consecucin de este atriutoD

    a) e%uisitos para los productos de traajo del proceso se definen.

    ) e%uisitos para la documentacin $ el control de los productos de traajo se definen.

    c) los productos de traajo estn deidamente identificados, documentados $ controlados.

    d) los productos de traajo se revisarn de acuerdo con los planes previstos, $ se ajustan si es necesario para cumplir con los re%uisitos.

    1omo resultado de la plena consecucin de este atriutoD

    ) 7e determina la secuencia e interaccin de los procesos estndar con otros procesos.

    c) +as competencias re%ueridas $ las funciones para llevar a cao un proceso se identifican como parte del proceso estndar.

    d) +a infraestructura re%uerida $ amiente de traajo para la reali"acin de un proceso se identifican como parte del proceso estndar.

    e) 7e determinan los mtodos adecuados para el se!uimiento de la eficacia $ adecuacin del proceso.

    1omo resultado del lo!ro de este atriutoD

    a) Un proceso definido es desple!ado en ase a un proceso estandar apropiadamente seleccionado $9o adaptado.

    ) +os roles, resonsailidades $ autoridades re%ueridas para la ejecucion de un proceso definido son asi!nados $ comunicados.

    c) l personal %ue ejecuta los procesos definidos son competentes en ase a una educacion apropiada, entrenamiento $ e5periencia

    d) +os recursos re%ueridos $ la informacion ecesaria para la ejecucion de los procesos definidos se hacen disponiiles $ usados

    1omo resultado del lo!ro de este atriutoD

    a) +as necesidades de informacion %ue soportan los ojetivos relevantes del ne!ocio son estalecidos

    ) +as medidas de los ojetivos de los procesos son derivados de los re%uerimientos de informacion de los procesos

    c) +os ojetivos cuantitativos para la ejecucion del proceso en soporte a los ojetivos relevantes del ne!ocios son estalecidos

    a) Un proceso estndar, inclu$endo !uas de adaptacin adecuadas, se define %ue descrie los elementos fundamentales %ue deen serincorporados en un proceso definido.

    e) +a infraestructura $ amiente de traajo re%ueridos para la ejecucion de un proceso definido son hechos disponiles, manejados $mantenidos

    f) +os datos apropiados son recolectados $ analisados en ase al entendimiento del comportamiento del proceso para la evaluacion constante

    del proceso

    d) +as medidas $ frecuencias de los indicadores a medir son identificados $ definidos en linea con los ojetivos del medimiento de losprocesos $ ojetivos cuantitavios para el desempe8o de los procesos

    e) +os resultados de las medidas son recolectados, analisados $ reportados para monitorear cual es el alcance en %ue los ojetivoscuantitativos para el desempe8o de los procesos son alcan"ados

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    35/472

    f) +os resultados de las mediciones son usados para caracteri"ar el desempe8o del proceso

    1omo resultado del lo!ro de este atriutoD

    a) +os analisis $ tecnicas de control son determinados $ aplicados en donde conven!a

    ) los liited del control de las variaciones son estalecidos para un desempe8o normal del proceso

    1) las mediciones de datos son analisadas para causas especiales de variacion

    d) acciones correctivas son tomadas para incluir causas especiales de variacion

    e) +os limites de control son re-estalecidos (se!En sea necesario) si!uiendo con una accion correctiva

    1omo resultado del lo!ro de este atriutoD

    a) +os ojetivos de mejoramiento de los procesos para los procesos son definidos $ %ue soportan ojetivos relevantes del ne!ocio

    ) +os datos apropiados son anali"ados para identificar causas comunes de variaciones en el desempe8o del proceso

    c) +os datos apropiados son anali"ados para identificar oportunidades para las mejores practicas e innovacion

    d) +as oportunidades de mejora derivadas de nuevas tecnolo!ias $ conceptos del proceso son identificadas

    e) 7e estalece una estrate!ia de implementacion para alcan"ar los ojetivos de mejoramiento del proceso

    1omo resultado del lo!ro de este atriutoD

    a) l impacto de todos los camios propuestos es comparado contra los ojetivos de los procesos definidos $ de los procesos estandar

    ) +a implementacion de todos los camios acordados es !estionada para ase!urar %ue cual%uier disrupcion para con el desempe8o delproceso sea entendida $ acciones sean tomadas

    c) 3asado en el desempe8o actual, la efectividad del camio del proceso es evaluada contra los re%uerimientos definidos del producto $ los

    ojetivos de los procesos para determinar si los resultados son deido a causas comunes o especiales

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    36/472

    ;ivel 2 ;ivel :

    /A 2.# /A 2.2 /A :.# /A :.2

    Criterios cu!-lidos S

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    37/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    38/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    39/472

    ;ivel 4

    /A 4.# /A 4.2

    ente, el cumplimiento con los re%uerimientos re!ulatorios $

    Alcan"ado en su ma$ora(@F - >F)

    Alcan"ado completamente(>-#@@F)

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    40/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    41/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    42/472

    lantilla de la Auto2evalu

    ;omre del /roceso ;ivel @

    ?0@2

    /untaje por criterio

    ED)#% Ase'urar la Entre'a de 5ene*icios

    ro-sito

    Evaluar si los si'uientes escenarios son cu!-lidos

    ;ivel @ *ncompleto

    Nivel $ E.ecutado A $7$ El -roceso i!-le!entado lo'ra su -ro-osito

    Nivel % Gestionado

    ;ivel de 1apacidadAlcan"ado

    El -roceso no est8 i!-le!entado o no lle'a a alcan+ar

    su -ro-sito7

    A %7$ Gestion del dese!-e9o 2 Una !edida de lae:tencion -or la cual el dese!-e9o de un -roceso es'estionado

    01 -./01. P1 01./1-. 21 1-./2

    03 4o Alcan&ado

    P3 Alcan&ado parcialmente2 3 Alcan&ado en su mayor5a3/ Alcan&ado completamente

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    43/472

    Nivel / Esta"lecido

    Nivel 0 redeci"le

    A %7% Tra"a.o de Gestin de roducto 2 Una !edida del'rado en ,ue los -roductos de tra"a.o -roducidos -orel -roceso se 'estionan adecuada!ente7 Los -roductosde tra"a.o 3o salidas del -roceso6 se de*inen (controlan7

    A /7$ De*inicin de -roceso 2 Una !edida de lae:tensin a la ,ue se !antiene un -roceso est8ndar-ara a-o(ar el des-lie'ue del -roceso de*inido7

    A /7% Des-lie'ue del -roceso 2 Una !edida dee:tension -or la cual un -roceso estandar ese*ectiva!ente des-le'ado co!o un -roceso de*inido-ara alcan+ar las salidas es-eradas del -roceso

    A 07$ )edicion del -roceso 2 Una !edida de e:tension-or la cual los resultados de la !edicion son usados-ara ase'urarse ,ue el dese!-e9o del -roceso a-o(eel lo'ro de sus o".etivos relevantes -ara el a-o(o de loso".etivos de ne'ocio de*inidos

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    44/472

    Nivel 1 O-ti!i+ado

    A 07% Control del -roceso 2 Una !edida de e:tension-or la cual el -roceso es cuantitativa!ente !ane.ado-ara -roducir un -roceso ,ue es esta"le& ca-a+ (-redeci"le entre li!ites de*inidos

    A 17$ Innovacion del -roceso 2 Una !edida dee:tension -or la cual los ca!"ios de los -rocesos sonidenti*icados desde el anali+is de causas co!unes devariacion en su dese!-e9o& ( de investi'aciones deen*o,ues innovadores ;asta la de*inicion ( des-lie'uedel -roceso

    A 17% O-ti!i+acion del -roceso 2 Una !edida dee:tension -or la cual los ca!"ios de de*inicion& 'estion( dese!-e9o del -roceso& resulta en un i!-actoe*ectivo ,ue lo'ra los o".etivos de !e.ora!iento de los-rocesos relevantes

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    45/472

    cin 3A-4ndice 5 de la Gua de Autoevaluacin6

    ;ivel # ;ivel 2

    /A #.# /A 2.#

    Ase!urar un valor ptimo de las iniciativas de *, servicios $ activos disponiles6 una entre!a coste eficiente de los servicios $ soluciones $ una visin confiale $ pre

    Criterio Criterios cu!-lidos S

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    46/472

    1omo resultado de la plena consecucin de este atriutoD

    a) e%uisitos para los productos de traajo del proceso se definen.

    ) e%uisitos para la documentacin $ el control de los productos de traajo se definen.

    c) los productos de traajo estn deidamente identificados, documentados $ controlados.

    1omo resultado de la plena consecucin de este atriutoD

    ) 7e determina la secuencia e interaccin de los procesos estndar con otros procesos.

    c) +as competencias re%ueridas $ las funciones para llevar a cao un proceso se identifican como parte del proceso estndar.

    e) 7e determinan los mtodos adecuados para el se!uimiento de la eficacia $ adecuacin del proceso.

    1omo resultado del lo!ro de este atriutoD

    a) Un proceso definido es desple!ado en ase a un proceso estandar apropiadamente seleccionado $9o adaptado.

    ) +os roles, resonsailidades $ autoridades re%ueridas para la ejecucion de un proceso definido son asi!nados $ comunicados.

    d) +os recursos re%ueridos $ la informacion ecesaria para la ejecucion de los procesos definidos se hacen disponiiles $ usados

    1omo resultado del lo!ro de este atriutoD

    a) +as necesidades de informacion %ue soportan los ojetivos relevantes del ne!ocio son estalecidos

    ) +as medidas de los ojetivos de los procesos son derivados de los re%uerimientos de informacion de los procesos

    c) +os ojetivos cuantitativos para la ejecucion del proceso en soporte a los ojetivos relevantes del ne!ocios son estalecidos

    f) *nterfaces entre las partes involucradas son !estionadas para ase!urar la comunicacin efectiva $ la asi!nacion clara deresponsailidades

    d) los productos de traajo se revisarn de acuerdo con los planes previstos, $ se ajustan si es necesario para cumplir con losre%uisitos.

    a) Un proceso estndar, inclu$endo !uas de adaptacin adecuadas, se define %ue descrie los elementos fundamentales %uedeen ser incorporados en un proceso definido.

    d) +a infraestructura re%uerida $ amiente de traajo para la reali"acin de un proceso se identifican como parte del procesoestndar.

    c) l personal %ue ejecuta los procesos definidos son competentes en ase a una educacion apropiada, entrenamiento $e5periencia

    e) +a infraestructura $ amiente de traajo re%ueridos para la ejecucion de un proceso definido son hechos disponiles,manejados $ mantenidos

    f) +os datos apropiados son recolectados $ analisados en ase al entendimiento del comportamiento del proceso para la

    evaluacion constante del proceso

    d) +as medidas $ frecuencias de los indicadores a medir son identificados $ definidos en linea con los ojetivos del medimientode los procesos $ ojetivos cuantitavios para el desempe8o de los procesos

    e) +os resultados de las medidas son recolectados, analisados $ reportados para monitorear cual es el alcance en %ue losojetivos cuantitativos para el desempe8o de los procesos son alcan"ados

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    47/472

    f) +os resultados de las mediciones son usados para caracteri"ar el desempe8o del proceso

    1omo resultado del lo!ro de este atriutoD

    a) +os analisis $ tecnicas de control son determinados $ aplicados en donde conven!a

    ) los liited del control de las variaciones son estalecidos para un desempe8o normal del proceso

    1) las mediciones de datos son analisadas para causas especiales de variacion

    d) acciones correctivas son tomadas para incluir causas especiales de variacion

    e) +os limites de control son re-estalecidos (se!En sea necesario) si!uiendo con una accion correctiva

    1omo resultado del lo!ro de este atriutoD

    ) +os datos apropiados son anali"ados para identificar causas comunes de variaciones en el desempe8o del proceso

    c) +os datos apropiados son anali"ados para identificar oportunidades para las mejores practicas e innovacion

    d) +as oportunidades de mejora derivadas de nuevas tecnolo!ias $ conceptos del proceso son identificadas

    e) 7e estalece una estrate!ia de implementacion para alcan"ar los ojetivos de mejoramiento del proceso

    1omo resultado del lo!ro de este atriutoD

    a) +os ojetivos de mejoramiento de los procesos para los procesos son definidos $ %ue soportan ojetivos relevantes delne!ocio

    a) l impacto de todos los camios propuestos es comparado contra los ojetivos de los procesos definidos $ de los procesosestandar

    ) +a implementacion de todos los camios acordados es !estionada para ase!urar %ue cual%uier disrupcion para con eldesempe8o del proceso sea entendida $ acciones sean tomadas

    c) 3asado en el desempe8o actual, la efectividad del camio del proceso es evaluada contra los re%uerimientos definidos delproducto $ los ojetivos de los procesos para determinar si los resultados son deido a causas comunes o especiales

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    48/472

    ;ivel : ;ivel 4

    /A 2.2 /A :.# /A :.2 /A 4.#

    isa de los costes $ de los eneficios proales de manera %ue las necesidades del ne!ocio sean soportadas efectiva $ eficientemente.

    Co!entarios

    Valoracin 'eneral del -roceso

    ;o Alcan"ado(@-#F)

    Alcan"ado parcialmente(#F -@F)

    Alcan"ado en su ma$ora(@F - >F)

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    49/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    50/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    51/472

    /A 4.2

    Alcan"ado completamente(>-#@@F)

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    52/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    53/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    54/472

    lantilla de la Auto2evalu

    ;omre del /roceso ;ivel @

    ?0@:

    /untaje por criterio

    ED)#/ Ase'urar la O-ti!i+acin del Ries'o

    ro-sito

    Evaluar si los si'uientes escenarios son cu!-lidos

    ;ivel @ *ncompleto

    Nivel $ E.ecutado A $7$ El -roceso i!-le!entado lo'ra su -ro-osito

    Nivel % Gestionado

    ;ivel de 1apacidadAlcan"ado

    El -roceso no est8 i!-le!entado o no lle'a a alcan+ar

    su -ro-sito7

    A %7$ Gestion del dese!-e9o 2 Una !edida de lae:tencion -or la cual el dese!-e9o de un -roceso es'estionado

    01 -./01. P1 01./1-. 21 1-./2

    03 4o Alcan&ado

    P3 Alcan&ado parcialmente2 3 Alcan&ado en su mayor5a3/ Alcan&ado completamente

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    55/472

    Nivel / Esta"lecido

    Nivel 0 redeci"le

    A %7% Tra"a.o de Gestin de roducto 2 Una !edida del'rado en ,ue los -roductos de tra"a.o -roducidos -orel -roceso se 'estionan adecuada!ente7 Los -roductosde tra"a.o 3o salidas del -roceso6 se de*inen (controlan7

    A /7$ De*inicin de -roceso 2 Una !edida de lae:tensin a la ,ue se !antiene un -roceso est8ndar-ara a-o(ar el des-lie'ue del -roceso de*inido7

    A /7% Des-lie'ue del -roceso 2 Una !edida dee:tension -or la cual un -roceso estandar ese*ectiva!ente des-le'ado co!o un -roceso de*inido-ara alcan+ar las salidas es-eradas del -roceso

    A 07$ )edicion del -roceso 2 Una !edida de e:tension-or la cual los resultados de la !edicion son usados-ara ase'urarse ,ue el dese!-e9o del -roceso a-o(eel lo'ro de sus o".etivos relevantes -ara el a-o(o de loso".etivos de ne'ocio de*inidos

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    56/472

    Nivel 1 O-ti!i+ado

    A 07% Control del -roceso 2 Una !edida de e:tension-or la cual el -roceso es cuantitativa!ente !ane.ado-ara -roducir un -roceso ,ue es esta"le& ca-a+ (-redeci"le entre li!ites de*inidos

    A 17$ Innovacion del -roceso 2 Una !edida dee:tension -or la cual los ca!"ios de los -rocesos sonidenti*icados desde el anali+is de causas co!unes devariacion en su dese!-e9o& ( de investi'aciones deen*o,ues innovadores ;asta la de*inicion ( des-lie'uedel -roceso

    A 17% O-ti!i+acion del -roceso 2 Una !edida dee:tension -or la cual los ca!"ios de de*inicion& 'estion( dese!-e9o del -roceso& resulta en un i!-actoe*ectivo ,ue lo'ra los o".etivos de !e.ora!iento de los-rocesos relevantes

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    57/472

    cin 3A-4ndice 5 de la Gua de Autoevaluacin6

    ;ivel # ;ivel 2

    /A #.# /A 2.#

    nsure that *-related enterprise ris does not e5ceed ris appetite and ris tolerance, the impact of * ris to enterprise value is identified and mana!ed, and the potenti

    Criterio Criterios cu!-lidos S

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    58/472

    1omo resultado de la plena consecucin de este atriutoD

    a) e%uisitos para los productos de traajo del proceso se definen.

    ) e%uisitos para la documentacin $ el control de los productos de traajo se definen.

    c) los productos de traajo estn deidamente identificados, documentados $ controlados.

    1omo resultado de la plena consecucin de este atriutoD

    ) 7e determina la secuencia e interaccin de los procesos estndar con otros procesos.

    c) +as competencias re%ueridas $ las funciones para llevar a cao un proceso se identifican como parte del proceso estndar.

    e) 7e determinan los mtodos adecuados para el se!uimiento de la eficacia $ adecuacin del proceso.

    1omo resultado del lo!ro de este atriutoD

    a) Un proceso definido es desple!ado en ase a un proceso estandar apropiadamente seleccionado $9o adaptado.

    ) +os roles, resonsailidades $ autoridades re%ueridas para la ejecucion de un proceso definido son asi!nados $ comunicados.

    c) l personal %ue ejecuta los procesos definidos son competentes en ase a una educacion apropiada, entrenamiento $ e5periencia

    d) +os recursos re%ueridos $ la informacion ecesaria para la ejecucion de los procesos definidos se hacen disponiiles $ usados

    1omo resultado del lo!ro de este atriutoD

    a) +as necesidades de informacion %ue soportan los ojetivos relevantes del ne!ocio son estalecidos

    ) +as medidas de los ojetivos de los procesos son derivados de los re%uerimientos de informacion de los procesos

    c) +os ojetivos cuantitativos para la ejecucion del proceso en soporte a los ojetivos relevantes del ne!ocios son estalecidos

    f) *nterfaces entre las partes involucradas son !estionadas para ase!urar la comunicacin efectiva $ la asi!nacion clara deresponsailidades

    d) los productos de traajo se revisarn de acuerdo con los planes previstos, $ se ajustan si es necesario para cumplir con losre%uisitos.

    a) Un proceso estndar, inclu$endo !uas de adaptacin adecuadas, se define %ue descrie los elementos fundamentales %ue deenser incorporados en un proceso definido.

    d) +a infraestructura re%uerida $ amiente de traajo para la reali"acin de un proceso se identifican como parte del procesoestndar.

    e) +a infraestructura $ amiente de traajo re%ueridos para la ejecucion de un proceso definido son hechos disponiles, manejados $mantenidos

    f) +os datos apropiados son recolectados $ analisados en ase al entendimiento del comportamiento del proceso para la evaluacion

    constante del proceso

    d) +as medidas $ frecuencias de los indicadores a medir son identificados $ definidos en linea con los ojetivos del medimiento delos procesos $ ojetivos cuantitavios para el desempe8o de los procesos

    e) +os resultados de las medidas son recolectados, analisados $ reportados para monitorear cual es el alcance en %ue los ojetivoscuantitativos para el desempe8o de los procesos son alcan"ados

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    59/472

    f) +os resultados de las mediciones son usados para caracteri"ar el desempe8o del proceso

    1omo resultado del lo!ro de este atriutoD

    a) +os analisis $ tecnicas de control son determinados $ aplicados en donde conven!a

    ) los liited del control de las variaciones son estalecidos para un desempe8o normal del proceso

    1) las mediciones de datos son analisadas para causas especiales de variacion

    d) acciones correctivas son tomadas para incluir causas especiales de variacion

    e) +os limites de control son re-estalecidos (se!En sea necesario) si!uiendo con una accion correctiva

    1omo resultado del lo!ro de este atriutoD

    a) +os ojetivos de mejoramiento de los procesos para los procesos son definidos $ %ue soportan ojetivos relevantes del ne!ocio

    ) +os datos apropiados son anali"ados para identificar causas comunes de variaciones en el desempe8o del proceso

    c) +os datos apropiados son anali"ados para identificar oportunidades para las mejores practicas e innovacion

    d) +as oportunidades de mejora derivadas de nuevas tecnolo!ias $ conceptos del proceso son identificadas

    e) 7e estalece una estrate!ia de implementacion para alcan"ar los ojetivos de mejoramiento del proceso

    1omo resultado del lo!ro de este atriutoD

    a) l impacto de todos los camios propuestos es comparado contra los ojetivos de los procesos definidos $ de los procesosestandar

    ) +a implementacion de todos los camios acordados es !estionada para ase!urar %ue cual%uier disrupcion para con eldesempe8o del proceso sea entendida $ acciones sean tomadas

    c) 3asado en el desempe8o actual, la efectividad del camio del proceso es evaluada contra los re%uerimientos definidos delproducto $ los ojetivos de los procesos para determinar si los resultados son deido a causas comunes o especiales

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    60/472

    ;ivel : ;ivel 4

    /A 2.2 /A :.# /A :.2 /A 4.#

    al for compliance failures is minimised.

    Co!entarios

    Valoracin 'eneral del -roceso

    ;o Alcan"ado(@-#F)

    Alcan"ado parcialmente(#F -@F)

    Alcan"ado en su ma$ora(@F - >F)

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    61/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    62/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    63/472

    /A 4.2

    Alcan"ado completamente(>-#@@F)

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    64/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    65/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    66/472

    lantilla de la Auto2evalu

    ;omre del /roceso ;ivel @

    ?0@4

    /untaje por criterio

    ED)#0 Ase'urar la O-ti!i+acin de Recursos

    ro-sito

    Evaluar si los si'uientes escenarios son cu!-lidos

    ;ivel @ *ncompleto

    Nivel $ E.ecutado A $7$ El -roceso i!-le!entado lo'ra su -ro-osito

    Nivel % Gestionado

    ;ivel de 1apacidadAlcan"ado

    El -roceso no est8 i!-le!entado o no lle'a a alcan+ar

    su -ro-sito7

    A %7$ Gestion del dese!-e9o 2 Una !edida de lae:tencion -or la cual el dese!-e9o de un -roceso es'estionado

    01 -./01. P1 01./1-. 21 1-./2

    03 4o Alcan&adoP3 Alcan&ado parcialmente2 3 Alcan&ado en su mayor5a3/ Alcan&ado completamente

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    67/472

    Nivel / Esta"lecido

    Nivel 0 redeci"le

    A %7% Tra"a.o de Gestin de roducto 2 Una !edida del'rado en ,ue los -roductos de tra"a.o -roducidos -orel -roceso se 'estionan adecuada!ente7 Los -roductosde tra"a.o 3o salidas del -roceso6 se de*inen (controlan7

    A /7$ De*inicin de -roceso 2 Una !edida de lae:tensin a la ,ue se !antiene un -roceso est8ndar-ara a-o(ar el des-lie'ue del -roceso de*inido7

    A /7% Des-lie'ue del -roceso 2 Una !edida dee:tension -or la cual un -roceso estandar ese*ectiva!ente des-le'ado co!o un -roceso de*inido-ara alcan+ar las salidas es-eradas del -roceso

    A 07$ )edicion del -roceso 2 Una !edida de e:tension

    -or la cual los resultados de la !edicion son usados-ara ase'urarse ,ue el dese!-e9o del -roceso a-o(eel lo'ro de sus o".etivos relevantes -ara el a-o(o de loso".etivos de ne'ocio de*inidos

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    68/472

    Nivel 1 O-ti!i+ado

    A 07% Control del -roceso 2 Una !edida de e:tension-or la cual el -roceso es cuantitativa!ente !ane.ado-ara -roducir un -roceso ,ue es esta"le& ca-a+ (-redeci"le entre li!ites de*inidos

    A 17$ Innovacion del -roceso 2 Una !edida dee:tension -or la cual los ca!"ios de los -rocesos sonidenti*icados desde el anali+is de causas co!unes devariacion en su dese!-e9o& ( de investi'aciones deen*o,ues innovadores ;asta la de*inicion ( des-lie'uedel -roceso

    A 17% O-ti!i+acion del -roceso 2 Una !edida dee:tension -or la cual los ca!"ios de de*inicion& 'estion( dese!-e9o del -roceso& resulta en un i!-actoe*ectivo ,ue lo'ra los o".etivos de !e.ora!iento de los-rocesos relevantes

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    69/472

    cin 3A-4ndice 5 de la Gua de Autoevaluacin6

    ;ivel #

    /A #.#

    Ase!urar %ue las necesidades de recursos de la empresa son cuiertas de un modo ptimo, %ue el coste * es optimi"ado $ %ue con ello se incrementa la

    Criterio

    A este nivel, ha$ poca o nin!una evidencia de haer alcan"ado el propsito del proceso.

    1omo resultado del lo!ro de este atriutoD

    ?0@4-# +as necesidades de recursos de la empresa son cuiertos con capacidades ptimas.

    ?0@4-2 +os recursos se asi!nan para satisfacer mejor las prioridades de la empresa dentro del presupuesto $ restricciones.

    ?0@4-: l uso ptimo de los recursos se lo!ra a lo lar!o de su completo ciclo de vida econmico.

    1omo resultado del lo!ro de este atriutoD

    a) +os ojetivos para el desempe8o del proceso son identificados

    ) el desempe8o del proceso es planeado $ monitoreado

    c) ?esempe8o del proceso es ajustado para cumplir con el plan

    d) las responsailidades $ autoridades para el desempe8o del proceso son definidas, asi!nadas $ comunicadas

    e) ecursos e informacion necesaria para el desempe8o del proceso son identificadas, hechas disponiles, posicionados $ usados

    f) *nterfaces entre las partes involucradas son !estionadas para ase!urar la comunicacin efectiva $ la asi!nacion clara de responsailidades

    1. 31 21./0--.

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    70/472

    1omo resultado de la plena consecucin de este atriutoD

    a) e%uisitos para los productos de traajo del proceso se definen.

    ) e%uisitos para la documentacin $ el control de los productos de traajo se definen.

    c) los productos de traajo estn deidamente identificados, documentados $ controlados.

    d) los productos de traajo se revisarn de acuerdo con los planes previstos, $ se ajustan si es necesario para cumplir con los re%uisitos.

    1omo resultado de la plena consecucin de este atriutoD

    ) 7e determina la secuencia e interaccin de los procesos estndar con otros procesos.

    c) +as competencias re%ueridas $ las funciones para llevar a cao un proceso se identifican como parte del proceso estndar.

    d) +a infraestructura re%uerida $ amiente de traajo para la reali"acin de un proceso se identifican como parte del proceso estndar.

    e) 7e determinan los mtodos adecuados para el se!uimiento de la eficacia $ adecuacin del proceso.

    1omo resultado del lo!ro de este atriutoD

    a) Un proceso definido es desple!ado en ase a un proceso estandar apropiadamente seleccionado $9o adaptado.

    ) +os roles, resonsailidades $ autoridades re%ueridas para la ejecucion de un proceso definido son asi!nados $ comunicados.

    c) l personal %ue ejecuta los procesos definidos son competentes en ase a una educacion apropiada, entrenamiento $ e5periencia

    d) +os recursos re%ueridos $ la informacion ecesaria para la ejecucion de los procesos definidos se hacen disponiiles $ usados

    e) +a infraestructura $ amiente de traajo re%ueridos para la ejecucion de un proceso definido son hechos disponiles, manejados $ mantenidos

    1omo resultado del lo!ro de este atriutoD

    a) +as necesidades de informacion %ue soportan los ojetivos relevantes del ne!ocio son estalecidos

    ) +as medidas de los ojetivos de los procesos son derivados de los re%uerimientos de informacion de los procesos

    c) +os ojetivos cuantitativos para la ejecucion del proceso en soporte a los ojetivos relevantes del ne!ocios son estalecidos

    f) +os resultados de las mediciones son usados para caracteri"ar el desempe8o del proceso

    a) Un proceso estndar, inclu$endo !uas de adaptacin adecuadas, se define %ue descrie los elementos fundamentales %ue deen serincorporados en un proceso definido.

    f) +os datos apropiados son recolectados $ analisados en ase al entendimiento del comportamiento del proceso para la evaluacion constante delproceso

    d) +as medidas $ frecuencias de los indicadores a medir son identificados $ definidos en linea con los ojetivos del medimiento de los procesos $ojetivos cuantitavios para el desempe8o de los procesos

    e) +os resultados de las medidas son recolectados, analisados $ reportados para monitorear cual es el alcance en %ue los ojetivos cuantitativospara el desempe8o de los procesos son alcan"ados

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    71/472

    1omo resultado del lo!ro de este atriutoD

    a) +os analisis $ tecnicas de control son determinados $ aplicados en donde conven!a

    ) los liited del control de las variaciones son estalecidos para un desempe8o normal del proceso

    1) las mediciones de datos son analisadas para causas especiales de variacion

    d) acciones correctivas son tomadas para incluir causas especiales de variacion

    e) +os limites de control son re-estalecidos (se!En sea necesario) si!uiendo con una accion correctiva

    1omo resultado del lo!ro de este atriutoD

    a) +os ojetivos de mejoramiento de los procesos para los procesos son definidos $ %ue soportan ojetivos relevantes del ne!ocio

    ) +os datos apropiados son anali"ados para identificar causas comunes de variaciones en el desempe8o del proceso

    c) +os datos apropiados son anali"ados para identificar oportunidades para las mejores practicas e innovacion

    d) +as oportunidades de mejora derivadas de nuevas tecnolo!ias $ conceptos del proceso son identificadas

    e) 7e estalece una estrate!ia de implementacion para alcan"ar los ojetivos de mejoramiento del proceso

    1omo resultado del lo!ro de este atriutoD

    a) l impacto de todos los camios propuestos es comparado contra los ojetivos de los procesos definidos $ de los procesos estandar

    ) +a implementacion de todos los camios acordados es !estionada para ase!urar %ue cual%uier disrupcion para con el desempe8o del procesosea entendida $ acciones sean tomadas

    c) 3asado en el desempe8o actual, la efectividad del camio del proceso es evaluada contra los re%uerimientos definidos del producto $ losojetivos de los procesos para determinar si los resultados son deido a causas comunes o especiales

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    72/472

    ;ivel 2 ;ivel :

    /A 2.# /A 2.2 /A :.# /A :.2

    proailidad de la otencin de eneficios $ la preparacin para camios futuros.

    Co!entarios

    Valoracin 'eneral del -roceso

    Criterios cu!-lidosS

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    73/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    74/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    75/472

    ;ivel 4

    /A 4.# /A 4.2

    Alcan"ado en su ma$ora(@F - >F)

    Alcan"ado completamente(>-#@@F)

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    76/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    77/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    78/472

    lantilla de la Auto2evalu

    ;omre del /roceso ;ivel @

    ?0@

    /untaje por 1riterio

    1apailit$ ;ivel Achieved

    ED)#1 Ase'urar la Trans-arencia ;acia las artes Interesadas

    ro-sito

    Evaluar si los si'uientes escenarios son cu!-lidos

    ;ivel @ *ncompleto

    Nivel $ E.ecutado A $7$ El -roceso i!-le!entado lo'ra su -ro-osito

    Nivel % Gestionado

    El -roceso no est8 i!-le!entado o no lle'a a alcan+arsu -ro-sito7

    A %7$ Gestion del dese!-e9o 2 Una !edida de lae:tencion -or la cual el dese!-e9o de un -roceso es'estionado

    A %7% Tra"a.o de Gestin de roducto 2 Una !edida del'rado en ,ue los -roductos de tra"a.o -roducidos -orel -roceso se estionan adecuada!ente7 Los -roductos

    01 -./01. P1 01./1-. 21 1-./201 -./01. P1 01./1-. 21 1-./2

    03 4o Alcan&adoP3 Alcan&ado parcialmente2 3 Alcan&ado en su mayor5a3/ Alcan&ado completamente

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    79/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    80/472

    Nivel 1 O-ti!i+ado

    A 17$ Innovacion del -roceso 2 Una !edida dee:tension -or la cual los ca!"ios de los -rocesos sonidenti*icados desde el anali+is de causas co!unes devariacion en su dese!-e9o& ( de investi'aciones deen*o,ues innovadores ;asta la de*inicion ( des-lie'uedel -roceso

    A 17% O-ti!i+acion del -roceso 2 Una !edida dee:tension -or la cual los ca!"ios de de*inicion& 'estion

    ( dese!-e9o del -roceso& resulta en un i!-actoe*ectivo ,ue lo'ra los o".etivos de !e.ora!iento de los-rocesos relevantes

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    81/472

    cin 3A-4ndice 5 de la Gua de Autoevaluacin6

    ;ivel #

    /A #.#

    Ase!urar %ue la comunicacin con las partes interesadas sea efectiva $ oportuna $ %ue se ha estalecido una ase para la elaoracin de informes con el f

    Criterio

    A este nivel, ha$ poca o nin!una evidencia de haer alcan"ado el propsito del proceso.

    1omo resultado del lo!ro de este atriutoD

    ?0@-# +os informes para las partes interesadas se ajustan a sus re%uisitos.

    ?0@-2 +a elaoracin de informes es completa, oportuna $ precisa.

    ?0@-: +a comunicacin es efica" $ las partes interesadas estn satisfechas.

    1omo resultado del lo!ro de este atriutoD

    a) +os ojetivos para el desempe8o del proceso son identificados

    ) el desempe8o del proceso es planeado $ monitoreado

    c) ?esempe8o del proceso es ajustado para cumplir con el plan

    d) las responsailidades $ autoridades para el desempe8o del proceso son definidas, asi!nadas $ comunicadas

    e) ecursos e informacion necesaria para el desempe8o del proceso son identificadas, hechas disponiles, posicionados $ usados

    f) *nterfaces entre las partes involucradas son !estionadas para ase!urar la comunicacin efectiva $ la asi!nacion clara de responsailidades

    1omo resultado de la plena consecucin de este atriutoD

    1. 31 21./0--.1. 31 21./0--.

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    82/472

    a) e%uisitos para los productos de traajo del proceso se definen.

    ) e%uisitos para la documentacin $ el control de los productos de traajo se definen.

    c) los productos de traajo estn deidamente identificados, documentados $ controlados.

    d) los productos de traajo se revisarn de acuerdo con los planes previstos, $ se ajustan si es necesario para cumplir con los re%uisitos.

    1omo resultado de la plena consecucin de este atriutoD

    ) 7e determina la secuencia e interaccin de los procesos estndar con otros procesos.

    c) +as competencias re%ueridas $ las funciones para llevar a cao un proceso se identifican como parte del proceso estndar.

    d) +a infraestructura re%uerida $ amiente de traajo para la reali"acin de un proceso se identifican como parte del proceso estndar.

    e) 7e determinan los mtodos adecuados para el se!uimiento de la eficacia $ adecuacin del proceso.

    1omo resultado del lo!ro de este atriutoD

    a) Un proceso definido es desple!ado en ase a un proceso estandar apropiadamente seleccionado $9o adaptado.

    ) +os roles, resonsailidades $ autoridades re%ueridas para la ejecucion de un proceso definido son asi!nados $ comunicados.

    c) l personal %ue ejecuta los procesos definidos son competentes en ase a una educacion apropiada, entrenamiento $ e5periencia

    d) +os recursos re%ueridos $ la informacion ecesaria para la ejecucion de los procesos definidos se hacen disponiiles $ usados

    e) +a infraestructura $ amiente de traajo re%ueridos para la ejecucion de un proceso definido son hechos disponiles, manejados $ mantenidos

    1omo resultado del lo!ro de este atriutoD

    a) +as necesidades de informacion %ue soportan los ojetivos relevantes del ne!ocio son estalecidos

    ) +as medidas de los ojetivos de los procesos son derivados de los re%uerimientos de informacion de los procesos

    c) +os ojetivos cuantitativos para la ejecucion del proceso en soporte a los ojetivos relevantes del ne!ocios son estalecidos

    f) +os resultados de las mediciones son usados para caracteri"ar el desempe8o del proceso

    1omo resultado del lo!ro de este atriutoD

    a) +os analisis $ tecnicas de control son determinados $ aplicados en donde conven!a

    ) los liited del control de las variaciones son estalecidos para un desempe8o normal del proceso

    a) Un proceso estndar, inclu$endo !uas de adaptacin adecuadas, se define %ue descrie los elementos fundamentales %ue deen serincorporados en un proceso definido.

    f) +os datos apropiados son recolectados $ analisados en ase al entendimiento del comportamiento del proceso para la evaluacion constante delproceso

    d) +as medidas $ frecuencias de los indicadores a medir son identificados $ definidos en linea con los ojetivos del medimiento de los procesos $ojetivos cuantitavios para el desempe8o de los procesos

    e) +os resultados de las medidas son recolectados, analisados $ reportados para monitorear cual es el alcance en %ue los ojetivos cuantitativospara el desempe8o de los procesos son alcan"ados

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    83/472

    1) las mediciones de datos son analisadas para causas especiales de variacion

    d) acciones correctivas son tomadas para incluir causas especiales de variacion

    e) +os limites de control son re-estalecidos (se!En sea necesario) si!uiendo con una accion correctiva

    1omo resultado del lo!ro de este atriutoD

    a) +os ojetivos de mejoramiento de los procesos para los procesos son definidos $ %ue soportan ojetivos relevantes del ne!ocio

    ) +os datos apropiados son anali"ados para identificar causas comunes de variaciones en el desempe8o del proceso

    c) +os datos apropiados son anali"ados para identificar oportunidades para las mejores practicas e innovacion

    d) +as oportunidades de mejora derivadas de nuevas tecnolo!ias $ conceptos del proceso son identificadas

    e) 7e estalece una estrate!ia de implementacion para alcan"ar los ojetivos de mejoramiento del proceso

    1omo resultado del lo!ro de este atriutoDa) l impacto de todos los camios propuestos es comparado contra los ojetivos de los procesos definidos $ de los procesos estandar

    ) +a implementacion de todos los camios acordados es !estionada para ase!urar %ue cual%uier disrupcion para con el desempe8o del procesosea entendida $ acciones sean tomadas

    c) 3asado en el desempe8o actual, la efectividad del camio del proceso es evaluada contra los re%uerimientos definidos del producto $ losojetivos de los procesos para determinar si los resultados son deido a causas comunes o especiales

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    84/472

    ;ivel 2 ;ivel :

    /A 2.# /A 2.2 /A :.# /A :.2

    in de aumentar el desempe8o, identificar reas susceptiles de mejora $ confirmar %ue las estrate!ias $ los ojetivos relacionados con * concuerdan co

    Criterios cu!-lidos S

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    85/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    86/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    87/472

    ;ivel 4

    /A 4.# /A 4.2

    la estrate!ia corporativa.

    Alcan"ado en su ma$ora(@F - >F)

    Alcan"ado completamente(>-#@@F)

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    88/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    89/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    90/472

    lantilla de la Auto2evalu

    ;omre del /roceso ;ivel @

    A/@#

    /untaje por criterio

    AO#$ De*inir el )arco de Tra"a.o de Gestin -ara TI

    ro-sito

    Evaluar si los si'uientes resultados son alcan+ados

    ;ivel @ *ncompleto

    Nivel $ E.ecutado

    Nivel % Gestionado

    ;ivel de 1apacidadAlcan"ado

    El -roceso no est8 i!-le!entado o no lo'ra cu!-lir su

    -ro-sito de -roceso

    A $7$ El -roceso i!-le!entado alcan+a su -ro-sitode -roceso 2 A $7$ El -roceso i!-le!entado alcan+a

    A %7$ Gestion del dese!-e9o 2 Una !edida de lae:tencion -or la cual el dese!-e9o de un -roceso es'estionado

    A %7% Tra"a.o de Gestin de roducto 2 Una !edida del'rado en ,ue los -roductos de tra"a.o -roducidos -orel -roceso se 'estionan adecuada!ente7 Los -roductosde tra"a.o 3o salidas del -roceso6 se de*inen (controlan7

    01 -./01. P1 01./1-. 21 1-./2

    03 4o Alcan&ado

    P3 Alcan&ado parcialmente2 3 Alcan&ado en su mayor5a3/ Alcan&ado completamente

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    91/472

    Nivel / Esta"lecido

    Nivel 0 redeci"le

    A /7$ De*inicin de -roceso 2 Una !edida de lae:tensin a la ,ue se !antiene un -roceso est8ndar-ara a-o(ar el des-lie'ue del -roceso de*inido7

    A /7% Des-lie'ue del -roceso 2 Una !edida dee:tension -or la cual un -roceso estandar ese*ectiva!ente des-le'ado co!o un -roceso de*inido-ara alcan+ar las salidas es-eradas del -roceso

    A 07$ )edicion del -roceso 2 Una !edida de e:tension-or la cual los resultados de la !edicion son usados-ara ase'urarse ,ue el dese!-e9o del -roceso a-o(e

    el lo'ro de sus o".etivos relevantes -ara el a-o(o de loso".etivos de ne'ocio de*inidos

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    92/472

    Nivel 1 O-ti!i+ado

    A 07% Control del -roceso 2 Una !edida de e:tension-or la cual el -roceso es cuantitativa!ente !ane.ado-ara -roducir un -roceso ,ue es esta"le& ca-a+ (-redeci"le entre li!ites de*inidos

    A 17$ Innovacion del -roceso 2 Una !edida dee:tension -or la cual los ca!"ios de los -rocesos sonidenti*icados desde el anali+is de causas co!unes devariacion en su dese!-e9o& ( de investi'aciones deen*o,ues innovadores ;asta la de*inicion ( des-lie'ue

    del -roceso

    A 17% O-ti!i+acion del -roceso 2 Una !edida dee:tension -or la cual los ca!"ios de de*inicion& 'estion( dese!-e9o del -roceso& resulta en un i!-actoe*ectivo ,ue lo'ra los o".etivos de !e.ora!iento de los-rocesos relevantes

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    93/472

    cin 3A-4ndice 5 de la Gua de Autoevaluacin6

    ;ivel # ;ivel 2

    /A #.# /A 2.#

    /roveer un enfo%ue de !estin consistente para permitir %ue los re%uerimientos de !oierno de la empresa sean conocidos, curiendo procesos de !estin, estruc

    Criteria Criterios cu!-lidos S

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    94/472

    ) e%uisitos para la documentacin $ el control de los productos de traajo se definen.

    c) los productos de traajo estn deidamente identificados, documentados $ controlados.

    1omo resultado de la plena consecucin de este atriutoD

    ) 7e determina la secuencia e interaccin de los procesos estndar con otros procesos.

    c) +as competencias re%ueridas $ las funciones para llevar a cao un proceso se identifican como parte del proceso estndar.

    e) 7e determinan los mtodos adecuados para el se!uimiento de la eficacia $ adecuacin del proceso.

    1omo resultado del lo!ro de este atriutoD

    a) Un proceso definido es desple!ado en ase a un proceso estandar apropiadamente seleccionado $9o adaptado.

    ) +os roles, resonsailidades $ autoridades re%ueridas para la ejecucion de un proceso definido son asi!nados $ comunicados.

    d) +os recursos re%ueridos $ la informacion ecesaria para la ejecucion de los procesos definidos se hacen disponiiles $ usados

    1omo resultado del lo!ro de este atriutoD

    a) +as necesidades de informacion %ue soportan los ojetivos relevantes del ne!ocio son estalecidos

    ) +as medidas de los ojetivos de los procesos son derivados de los re%uerimientos de informacion de los procesos

    c) +os ojetivos cuantitativos para la ejecucion del proceso en soporte a los ojetivos relevantes del ne!ocios son estalecidos

    d) los productos de traajo se revisarn de acuerdo con los planes previstos, $ se ajustan si es necesario para cumplir con losre%uisitos.

    a) Un proceso estndar, inclu$endo !uas de adaptacin adecuadas, se define %ue descrie los elementos fundamentales %uedeen ser incorporados en un proceso definido.

    d) +a infraestructura re%uerida $ amiente de traajo para la reali"acin de un proceso se identifican como parte del procesoestndar.

    c) l personal %ue ejecuta los procesos definidos son competentes en ase a una educacion apropiada, entrenamiento $

    e5periencia

    e) +a infraestructura $ amiente de traajo re%ueridos para la ejecucion de un proceso definido son hechos disponiles,manejados $ mantenidos

    f) +os datos apropiados son recolectados $ analisados en ase al entendimiento del comportamiento del proceso para laevaluacion constante del proceso

    d) +as medidas $ frecuencias de los indicadores a medir son identificados $ definidos en linea con los ojetivos del medimientode los procesos $ ojetivos cuantitavios para el desempe8o de los procesos

    e) +os resultados de las medidas son recolectados, analisados $ reportados para monitorear cual es el alcance en %ue losojetivos cuantitativos para el desempe8o de los procesos son alcan"ados

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    95/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    96/472

    ;ivel : ;ivel 4

    /A 2.2 /A :.# /A :.2 /A 4.#

    turas or!ani"acionales, roles $ responsailidades , actividades se!uras $ repetiles, hailidades $ competencias.

    Co!!ent

    Valoracin 'eneral del -roceso

    ;o Alcan"ado(@-#F)

    Alcan"ado parcialmente(#F -@F)

    Alcan"ado en su ma$ora(@F - >F)

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    97/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    98/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    99/472

    /A 4.2

    Alcan"ado completamente(>-#@@F)

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    100/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    101/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    102/472

    lantilla de autoevaluaci

    ;omre de /roceso ;ivel @

    A/@2

    /untuacion por criterio

    AO#% De*inir la Estrate'ia

    ro-osito

    Evaluar si se consi'uen los si'uientes resultados

    Nivel # Inco!-leto

    Nivel $ E.ecutado A $7$ El -roceso i!-le!entado alcan+a su -ro-sito7

    Nivel % Gestionado

    ;ivel de capacidadalcan"ado

    El -roceso no esta i!-le!entado o *alla -ara alcan+arsu -roceso7

    A %7$ Gestion del dese!-e9o 2 Una !edida de lae:tencion -or la cual el dese!-e9o de un -roceso es

    01 -./01. P1 01./1-. 21 1-./201 -./01. P1 01./1-. 21 1-./2

    03 4o Alcan&ado

    P3 Alcan&ado parcialmente2 3 Alcan&ado en su mayor5a3/ Alcan&ado completamente

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    103/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    104/472

    Nivel 1 O-ti!i+ado

    A 07% Control del -roceso 2 Una !edida de e:tension-or la cual el -roceso es cuantitativa!ente !ane.ado-ara -roducir un -roceso ,ue es esta"le& ca-a+ (-redeci"le entre li!ites de*inidos

    A 17$ Innovacion del -roceso 2 Una !edida dee:tension -or la cual los ca!"ios de los -rocesos sonidenti*icados desde el anali+is de causas co!unes devariacion en su dese!-e9o& ( de investi'aciones deen*o,ues innovadores ;asta la de*inicion ( des-lie'uedel -roceso

    A 17% O-ti!i+acion del -roceso 2 Una !edida dee:tension -or la cual los ca!"ios de de*inicion& 'estion( dese!-e9o del -roceso& resulta en un i!-actoe*ectivo ,ue lo'ra los o".etivos de !e.ora!iento de los-rocesos relevantes

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    105/472

    n 3A-4ndice 5 de la Gua de Autoevaluacin6

    ;ivel # ;ivel 2

    /A #.# /A 2.#

    Alinear los planes estrat!icos de * con los ojetivos del ne!ocio. 1omunicar claramente los ojetivos $ las responsailidades asociadas para %ue sean comprendi

    Criterio Criterios cu!-lidos S

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    106/472

    a) +os ojetivos para el desempe8o del proceso son identificados

    ) el desempe8o del proceso es planeado $ monitoreado

    c) ?esempe8o del proceso es ajustado para cumplir con el plan

    d) las responsailidades $ autoridades para el desempe8o del proceso son definidas, asi!nadas $ comunicadas

    1omo resultado de la plena consecucin de este atriutoD

    a) e%uisitos para los productos de traajo del proceso se definen.

    ) e%uisitos para la documentacin $ el control de los productos de traajo se definen.

    c) los productos de traajo estn deidamente identificados, documentados $ controlados.

    1omo resultado de la plena consecucin de este atriutoD

    ) 7e determina la secuencia e interaccin de los procesos estndar con otros procesos.

    e) 7e determinan los mtodos adecuados para el se!uimiento de la eficacia $ adecuacin del proceso.

    1omo resultado del lo!ro de este atriutoD

    a) Un proceso definido es desple!ado en ase a un proceso estandar apropiadamente seleccionado $9o adaptado.

    1omo resultado del lo!ro de este atriutoD

    a) +as necesidades de informacion %ue soportan los ojetivos relevantes del ne!ocio son estalecidos

    e) ecursos e informacion necesaria para el desempe8o del proceso son identificadas, hechas disponiles, posicionados $usados

    f) *nterfaces entre las partes involucradas son !estionadas para ase!urar la comunicacin efectiva $ la asi!nacion clara deresponsailidades

    d) los productos de traajo se revisarn de acuerdo con los planes previstos, $ se ajustan si es necesario para cumplir conlos re%uisitos.

    a) Un proceso estndar, inclu$endo !uas de adaptacin adecuadas, se define %ue descrie los elementos fundamentales%ue deen ser incorporados en un proceso definido.

    c) +as competencias re%ueridas $ las funciones para llevar a cao un proceso se identifican como parte del procesoestndar.

    d) +a infraestructura re%uerida $ amiente de traajo para la reali"acin de un proceso se identifican como parte delproceso estndar.

    ) +os roles, resonsailidades $ autoridades re%ueridas para la ejecucion de un proceso definido son asi!nados $comunicados.

    c) l personal %ue ejecuta los procesos definidos son competentes en ase a una educacion apropiada, entrenamiento $e5periencia

    d) +os recursos re%ueridos $ la informacion ecesaria para la ejecucion de los procesos definidos se hacen disponiiles $usados

    e) +a infraestructura $ amiente de traajo re%ueridos para la ejecucion de un proceso definido son hechos disponiles,manejados $ mantenidos

    f) +os datos apropiados son recolectados $ analisados en ase al entendimiento del comportamiento del proceso para laevaluacion constante del proceso

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    107/472

    ) +as medidas de los ojetivos de los procesos son derivados de los re%uerimientos de informacion de los procesos

    f) +os resultados de las mediciones son usados para caracteri"ar el desempe8o del proceso

    1omo resultado del lo!ro de este atriutoD

    a) +os analisis $ tecnicas de control son determinados $ aplicados en donde conven!a

    ) los liited del control de las variaciones son estalecidos para un desempe8o normal del proceso

    1) las mediciones de datos son analisadas para causas especiales de variacion

    d) acciones correctivas son tomadas para incluir causas especiales de variacion

    e) +os limites de control son re-estalecidos (se!En sea necesario) si!uiendo con una accion correctiva

    1omo resultado del lo!ro de este atriutoD

    ) +os datos apropiados son anali"ados para identificar causas comunes de variaciones en el desempe8o del proceso

    c) +os datos apropiados son anali"ados para identificar oportunidades para las mejores practicas e innovacion

    d) +as oportunidades de mejora derivadas de nuevas tecnolo!ias $ conceptos del proceso son identificadas

    e) 7e estalece una estrate!ia de implementacion para alcan"ar los ojetivos de mejoramiento del proceso

    1omo resultado del lo!ro de este atriutoD

    c) +os ojetivos cuantitativos para la ejecucion del proceso en soporte a los ojetivos relevantes del ne!ocios sonestalecidos

    d) +as medidas $ frecuencias de los indicadores a medir son identificados $ definidos en linea con los ojetivos delmedimiento de los procesos $ ojetivos cuantitavios para el desempe8o de los procesos

    e) +os resultados de las medidas son recolectados, analisados $ reportados para monitorear cual es el alcance en %ue losojetivos cuantitativos para el desempe8o de los procesos son alcan"ados

    a) +os ojetivos de mejoramiento de los procesos para los procesos son definidos $ %ue soportan ojetivos relevantes delne!ocio

    a) l impacto de todos los camios propuestos es comparado contra los ojetivos de los procesos definidos $ de losprocesos estandar

    ) +a implementacion de todos los camios acordados es !estionada para ase!urar %ue cual%uier disrupcion para con eldesempe8o del proceso sea entendida $ acciones sean tomadas

    c) 3asado en el desempe8o actual, la efectividad del camio del proceso es evaluada contra los re%uerimientos definidosdel producto $ los ojetivos de los procesos para determinar si los resultados son deido a causas comunes o especiales

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    108/472

    ;ivel : ;ivel 4

    /A 2.2 /A :.# /A :.2 /A 4.#

    os por todos, con las opciones estrat!icas identificadas de *, estructurando e inte!rando los planes de ne!ocio.

    Co!entarios

    Valoracin 'eneral del -roceso

    ;o Alcan"ado(@-#F)

    Alcan"ado parcialmente(#F -@F)

    Alcan"ado en su ma$ora(@F - >F)

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    109/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    110/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    111/472

    /A 4.2

    Alcan"ado completamente(>-#@@F)

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    112/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    113/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    114/472

    lantilla de autoevaluaci

    ;omre de /roceso ;ivel @

    A/@:

    /untuacion por criterio

    AO#/ Gestionar Ar,uitectura de la E!-resa

    ro-osito

    Evaluar si se consi'uen los si'uientes resultados

    Nivel # Inco!-leto

    Nivel $ E.ecutado

    Nivel % Gestionado

    ;ivel de capacidadalcan"ado

    El -roceso no esta i!-le!entado o *alla -ara alcan+ar

    su -roceso7

    A $7$ El -roceso e.ecutado alcan+a su -ro-sito

    A %7$ Gestion del dese!-e9o 2 Una !edida de lae:tencion -or la cual el dese!-e9o de un -roceso es'estionado

    01 -./01. P1 01./1-. 21 1-./201 -./01. P1 01./1-. 21 1-./2

    03 4o Alcan&adoP3 Alcan&ado parcialmente2 3 Alcan&ado en su mayor5a3/ Alcan&ado completamente

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    115/472

    Nivel / Esta"lecido

    Nivel 0 redeci"le

    A %7% Tra"a.o de Gestin de roducto 2 Una !edida del'rado en ,ue los -roductos de tra"a.o -roducidos -orel -roceso se 'estionan adecuada!ente7 Los -roductosde tra"a.o 3o salidas del -roceso6 se de*inen (

    controlan7

    A /7$ De*inicin de -roceso 2 Una !edida de lae:tensin a la ,ue se !antiene un -roceso est8ndar-ara a-o(ar el des-lie'ue del -roceso de*inido7

    A /7% Des-lie'ue del -roceso 2 Una !edida de

    e:tension -or la cual un -roceso estandar ese*ectiva!ente des-le'ado co!o un -roceso de*inido-ara alcan+ar las salidas es-eradas del -roceso

    A 07$ )edicion del -roceso 2 Una !edida de e:tension-or la cual los resultados de la !edicion son usados-ara ase'urarse ,ue el dese!-e9o del -roceso a-o(eel lo'ro de sus o".etivos relevantes -ara el a-o(o de loso".etivos de ne'ocio de*inidos

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    116/472

    Nivel 1 O-ti!i+ado

    A 07% Control del -roceso 2 Una !edida de e:tension-or la cual el -roceso es cuantitativa!ente !ane.ado-ara -roducir un -roceso ,ue es esta"le& ca-a+ (-redeci"le entre li!ites de*inidos

    A 17$ Innovacion del -roceso 2 Una !edida dee:tension -or la cual los ca!"ios de los -rocesos sonidenti*icados desde el anali+is de causas co!unes devariacion en su dese!-e9o& ( de investi'aciones deen*o,ues innovadores ;asta la de*inicion ( des-lie'uedel -roceso

    A 17% O-ti!i+acion del -roceso 2 Una !edida dee:tension -or la cual los ca!"ios de de*inicion& 'estion( dese!-e9o del -roceso& resulta en un i!-actoe*ectivo ,ue lo'ra los o".etivos de !e.ora!iento de los-rocesos relevantes

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    117/472

    n 3A-4ndice 5 de la Gua de Autoevaluacin6

    ;ivel # ;ivel 2

    /A #.# /A 2.#

    epresentar los diferentes lo%ues %ue componen la empresa $ sus interrelaciones, as como los principios %ue !uan su dise8o $ evolucin en el tiempo, lo %ue perm

    Criterio Criterios cu!-lidos S

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    118/472

    1omo resultado de la plena consecucin de este atriutoD

    a) e%uisitos para los productos de traajo del proceso se definen.

    ) e%uisitos para la documentacin $ el control de los productos de traajo se definen.

    c) los productos de traajo estn deidamente identificados, documentados $ controlados.

    1omo resultado de la plena consecucin de este atriutoD

    ) 7e determina la secuencia e interaccin de los procesos estndar con otros procesos.

    e) 7e determinan los mtodos adecuados para el se!uimiento de la eficacia $ adecuacin del proceso.

    1omo resultado del lo!ro de este atriutoD

    a) Un proceso definido es desple!ado en ase a un proceso estandar apropiadamente seleccionado $9o adaptado.

    1omo resultado del lo!ro de este atriutoD

    a) +as necesidades de informacion %ue soportan los ojetivos relevantes del ne!ocio son estalecidos

    ) +as medidas de los ojetivos de los procesos son derivados de los re%uerimientos de informacion de los procesos

    e) ecursos e informacion necesaria para el desempe8o del proceso son identificadas, hechas disponiles, posicionados $usados

    f) *nterfaces entre las partes involucradas son !estionadas para ase!urar la comunicacin efectiva $ la asi!nacion clara deresponsailidades

    d) los productos de traajo se revisarn de acuerdo con los planes previstos, $ se ajustan si es necesario para cumplir conlos re%uisitos.

    a) Un proceso estndar, inclu$endo !uas de adaptacin adecuadas, se define %ue descrie los elementos fundamentales%ue deen ser incorporados en un proceso definido.

    c) +as competencias re%ueridas $ las funciones para llevar a cao un proceso se identifican como parte del procesoestndar.

    d) +a infraestructura re%uerida $ amiente de traajo para la reali"acin de un proceso se identifican como parte del procesoestndar.

    ) +os roles, resonsailidades $ autoridades re%ueridas para la ejecucion de un proceso definido son asi!nados $comunicados.

    c) l personal %ue ejecuta los procesos definidos son competentes en ase a una educacion apropiada, entrenamiento $e5periencia

    d) +os recursos re%ueridos $ la informacion ecesaria para la ejecucion de los procesos definidos se hacen disponiiles $usados

    e) +a infraestructura $ amiente de traajo re%ueridos para la ejecucion de un proceso definido son hechos disponiles,manejados $ mantenidos

    f) +os datos apropiados son recolectados $ analisados en ase al entendimiento del comportamiento del proceso para laevaluacion constante del proceso

    c) +os ojetivos cuantitativos para la ejecucion del proceso en soporte a los ojetivos relevantes del ne!ocios son

    estalecidos

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    119/472

    f) +os resultados de las mediciones son usados para caracteri"ar el desempe8o del proceso

    1omo resultado del lo!ro de este atriutoD

    a) +os analisis $ tecnicas de control son determinados $ aplicados en donde conven!a

    ) los liited del control de las variaciones son estalecidos para un desempe8o normal del proceso

    1) las mediciones de datos son analisadas para causas especiales de variacion

    d) acciones correctivas son tomadas para incluir causas especiales de variacion

    e) +os limites de control son re-estalecidos (se!En sea necesario) si!uiendo con una accion correctiva

    1omo resultado del lo!ro de este atriutoD

    ) +os datos apropiados son anali"ados para identificar causas comunes de variaciones en el desempe8o del proceso

    c) +os datos apropiados son anali"ados para identificar oportunidades para las mejores practicas e innovacion

    d) +as oportunidades de mejora derivadas de nuevas tecnolo!ias $ conceptos del proceso son identificadas

    e) 7e estalece una estrate!ia de implementacion para alcan"ar los ojetivos de mejoramiento del proceso

    1omo resultado del lo!ro de este atriutoD

    d) +as medidas $ frecuencias de los indicadores a medir son identificados $ definidos en linea con los ojetivos delmedimiento de los procesos $ ojetivos cuantitavios para el desempe8o de los procesos

    e) +os resultados de las medidas son recolectados, analisados $ reportados para monitorear cual es el alcance en %ue losojetivos cuantitativos para el desempe8o de los procesos son alcan"ados

    a) +os ojetivos de mejoramiento de los procesos para los procesos son definidos $ %ue soportan ojetivos relevantes delne!ocio

    a) l impacto de todos los camios propuestos es comparado contra los ojetivos de los procesos definidos $ de losprocesos estandar

    ) +a implementacion de todos los camios acordados es !estionada para ase!urar %ue cual%uier disrupcion para con eldesempe8o del proceso sea entendida $ acciones sean tomadas

    c) 3asado en el desempe8o actual, la efectividad del camio del proceso es evaluada contra los re%uerimientos definidos delproducto $ los ojetivos de los procesos para determinar si los resultados son deido a causas comunes o especiales

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    120/472

    ;ivel : ;ivel 4

    /A 2.2 /A :.# /A :.2 /A 4.#

    ite un parto normal, sensile $ eficiente de los ojetivos operativos $ estrat!icos.

    Co!entarios

    Valoracin 'eneral del -roceso

    ;o Alcan"ado(@-#F)

    Alcan"ado parcialmente(#F -@F)

    Alcan"ado en su ma$ora(@F - >F)

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    121/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    122/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    123/472

    /A 4.2

    Alcan"ado completamente(>-#@@F)

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    124/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    125/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    126/472

    lantilla de la Auto2evalua

    ;omre del /roceso ;ivel @

    A/@4

    /untaje por criterio

    AO#0 Gestione de la Innovacin

    ro-sito

    Evaluar si se consi'uen los si'uientes resultados7

    ;ivel @ *ncompleto

    Level $ Reali+ado

    Nivel % Gestionado

    ;ivel de 1apacidadAlcan"ado

    El -roceso no se ;a i!-le!entado& o no lo'rar su-ro-sito -roceso7

    A $7$ El -roceso i!-le!entado lo'ra su -ro-sito-roceso7

    A %7$ Gestion del dese!-e9o 2 Una !edida de lae:tencion -or la cual el dese!-e9o de un -roceso es'estionado

    01 -./01. P1 01./1-. 21 1-./2

    03 4o Alcan&adoP3 Alcan&ado parcialmente2 3 Alcan&ado en su mayor5a3/ Alcan&ado completamente

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    127/472

    Nivel / Esta"lecido

    Nivel 0 redeci"le

    A %7% Tra"a.o de Gestin de roducto 2 Una !edida del'rado en ,ue los -roductos de tra"a.o -roducidos -or el-roceso se 'estionan adecuada!ente7 Los -roductos detra"a.o 3o salidas del -roceso6 se de*inen ( controlan7

    A /7$ De*inicin de -roceso 2 Una !edida de la e:tensina la ,ue se !antiene un -roceso est8ndar -ara a-o(ar eldes-lie'ue del -roceso de*inido7

    A /7% Des-lie'ue del -roceso 2 Una !edida de e:tension-or la cual un -roceso estandar es e*ectiva!entedes-le'ado co!o un -roceso de*inido -ara alcan+ar lassalidas es-eradas del -roceso

    A 07$ )edicion del -roceso 2 Una !edida de e:tension-or la cual los resultados de la !edicion son usados -araase'urarse ,ue el dese!-e9o del -roceso a-o(e el lo'rode sus o".etivos relevantes -ara el a-o(o de los o".etivosde ne'ocio de*inidos

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    128/472

    Nivel 1 O-ti!i+ado

    A 07% Control del -roceso 2 Una !edida de e:tension -orla cual el -roceso es cuantitativa!ente !ane.ado -ara-roducir un -roceso ,ue es esta"le& ca-a+ ( -redeci"leentre li!ites de*inidos

    A 17$ Innovacion del -roceso 2 Una !edida de e:tension-or la cual los ca!"ios de los -rocesos son identi*icadosdesde el anali+is de causas co!unes de variacion en sudese!-e9o& ( de investi'aciones de en*o,uesinnovadores ;asta la de*inicion ( des-lie'ue del -roceso

    A 17% O-ti!i+acion del -roceso 2 Una !edida dee:tension -or la cual los ca!"ios de de*inicion& 'estion (dese!-e9o del -roceso& resulta en un i!-acto e*ectivo,ue lo'ra los o".etivos de !e.ora!iento de los -rocesosrelevantes

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    129/472

    cin 3A-4ndice 5 de la Gua de Autoevaluacin6

    ;ivel #

    /A #.#

    +o!rar una ventaja competitiva, la innovacin empresarial $ la mejora de la eficacia operativa $ la eficiencia mediante la e5plotacin de desarroll

    Criterios

    n este nivel, ha$ poca o nin!una evidencia de cual%uier lo!ro del propsito del proceso.

    +os si!uientes resultados del proceso se estn cumpliendoD

    A/@4-: +a innovacin es promovido $ activado $ forma parte de la cultura de la empresa.

    1omo resultado del lo!ro de este atriutoD

    a) +os ojetivos para el desempe8o del proceso son identificados

    ) el desempe8o del proceso es planeado $ monitoreado

    c) ?esempe8o del proceso es ajustado para cumplir con el plan

    d) las responsailidades $ autoridades para el desempe8o del proceso son definidas, asi!nadas $ comunicadas

    e) ecursos e informacion necesaria para el desempe8o del proceso son identificadas, hechas disponiles, posicionados $ usados

    A/@4-# Calor de la empresa se crea a travs de la capacitacin $ la puesta en escena de los avances $ las innovaciones ms adecuadas entecnolo!a, mtodos $ soluciones.

    A/@4-2 jetivos de la empresa se reunieron con la mejora de las prestaciones de calidad $ 9 o la reduccin de costes como consecuencia

    de la identificacin e implementacin de soluciones innovadoras.

    . 31 21./0--.

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    130/472

    1omo resultado de la plena consecucin de este atriutoD

    a) e%uisitos para los productos de traajo del proceso se definen.

    ) e%uisitos para la documentacin $ el control de los productos de traajo se definen.

    c) los productos de traajo estn deidamente identificados, documentados $ controlados.

    d) los productos de traajo se revisarn de acuerdo con los planes previstos, $ se ajustan si es necesario para cumplir con los re%uisitos.

    1omo resultado de la plena consecucin de este atriutoD

    ) 7e determina la secuencia e interaccin de los procesos estndar con otros procesos.

    c) +as competencias re%ueridas $ las funciones para llevar a cao un proceso se identifican como parte del proceso estndar.

    d) +a infraestructura re%uerida $ amiente de traajo para la reali"acin de un proceso se identifican como parte del proceso estndar.

    e) 7e determinan los mtodos adecuados para el se!uimiento de la eficacia $ adecuacin del proceso.

    1omo resultado del lo!ro de este atriutoD

    a) Un proceso definido es desple!ado en ase a un proceso estandar apropiadamente seleccionado $9o adaptado.

    ) +os roles, resonsailidades $ autoridades re%ueridas para la ejecucion de un proceso definido son asi!nados $ comunicados.

    c) l personal %ue ejecuta los procesos definidos son competentes en ase a una educacion apropiada, entrenamiento $ e5periencia

    d) +os recursos re%ueridos $ la informacion ecesaria para la ejecucion de los procesos definidos se hacen disponiiles $ usados

    1omo resultado del lo!ro de este atriutoD

    a) +as necesidades de informacion %ue soportan los ojetivos relevantes del ne!ocio son estalecidos

    ) +as medidas de los ojetivos de los procesos son derivados de los re%uerimientos de informacion de los procesos

    c) +os ojetivos cuantitativos para la ejecucion del proceso en soporte a los ojetivos relevantes del ne!ocios son estalecidos

    f) *nterfaces entre las partes involucradas son !estionadas para ase!urar la comunicacin efectiva $ la asi!nacion clara deresponsailidades

    a) Un proceso estndar, inclu$endo !uas de adaptacin adecuadas, se define %ue descrie los elementos fundamentales %ue deen serincorporados en un proceso definido.

    e) +a infraestructura $ amiente de traajo re%ueridos para la ejecucion de un proceso definido son hechos disponiles, manejados $mantenidos

    f) +os datos apropiados son recolectados $ analisados en ase al entendimiento del comportamiento del proceso para la evaluacionconstante del proceso

    d) +as medidas $ frecuencias de los indicadores a medir son identificados $ definidos en linea con los ojetivos del medimiento de losprocesos $ ojetivos cuantitavios para el desempe8o de los procesos

    e) +os resultados de las medidas son recolectados, analisados $ reportados para monitorear cual es el alcance en %ue los ojetivos

    cuantitativos para el desempe8o de los procesos son alcan"ados

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    131/472

    f) +os resultados de las mediciones son usados para caracteri"ar el desempe8o del proceso

    1omo resultado del lo!ro de este atriutoD

    a) +os analisis $ tecnicas de control son determinados $ aplicados en donde conven!a

    ) los liited del control de las variaciones son estalecidos para un desempe8o normal del proceso

    1) las mediciones de datos son analisadas para causas especiales de variacion

    d) acciones correctivas son tomadas para incluir causas especiales de variacion

    e) +os limites de control son re-estalecidos (se!En sea necesario) si!uiendo con una accion correctiva

    1omo resultado del lo!ro de este atriutoD

    a) +os ojetivos de mejoramiento de los procesos para los procesos son definidos $ %ue soportan ojetivos relevantes del ne!ocio

    ) +os datos apropiados son anali"ados para identificar causas comunes de variaciones en el desempe8o del proceso

    c) +os datos apropiados son anali"ados para identificar oportunidades para las mejores practicas e innovacion

    d) +as oportunidades de mejora derivadas de nuevas tecnolo!ias $ conceptos del proceso son identificadas

    e) 7e estalece una estrate!ia de implementacion para alcan"ar los ojetivos de mejoramiento del proceso

    1omo resultado del lo!ro de este atriutoD

    a) l impacto de todos los camios propuestos es comparado contra los ojetivos de los procesos definidos $ de los procesos estandar

    ) +a implementacion de todos los camios acordados es !estionada para ase!urar %ue cual%uier disrupcion para con el desempe8o delproceso sea entendida $ acciones sean tomadas

    c) 3asado en el desempe8o actual, la efectividad del camio del proceso es evaluada contra los re%uerimientos definidos del producto $los ojetivos de los procesos para determinar si los resultados son deido a causas comunes o especiales

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    132/472

    ;ivel 2 ;ivel :

    /A 2.# /A 2.2 /A :.# /A :.2

    s informticos.

    Criterios cu!-lidos S

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    133/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    134/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    135/472

    ;ivel 4

    /A 4.# /A 4.2

    Alcan"ado en su ma$ora

    (@F - >F)

    Alcan"ado completamente

    (>-#@@F)

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    136/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    137/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    138/472

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    139/472

    Nivel / Esta"lecido

    Nivel 0 redeci"le

    A %7% Tra"a.o de Gestin de roducto 2 Una !edida del'rado en ,ue los -roductos de tra"a.o -roducidos -orel -roceso se 'estionan adecuada!ente7 Los -roductosde tra"a.o 3o salidas del -roceso6 se de*inen (controlan7

    A /7$ De*inicin de -roceso 2 Una !edida de lae:tensin a la ,ue se !antiene un -roceso est8ndar-ara a-o(ar el des-lie'ue del -roceso de*inido7

    A /7% Des-lie'ue del -roceso 2 Una !edida dee:tension -or la cual un -roceso estandar ese*ectiva!ente des-le'ado co!o un -roceso de*inido-ara alcan+ar las salidas es-eradas del -roceso

    A 07$ )edicion del -roceso 2 Una !edida de e:tension-or la cual los resultados de la !edicion son usados-ara ase'urarse ,ue el dese!-e9o del -roceso a-o(eel lo'ro de sus o".etivos relevantes -ara el a-o(o de loso".etivos de ne'ocio de*inidos

  • 8/9/2019 COBIT 5 - Guia Autoevaluacion - Espaol

    140/472

    Nivel 1 O-ti!i+ado

    A 07% Control del -roceso 2 Una !edida de e:tension-or la cual el -roceso es cuantitativa!ente !ane.ado-ara -roducir un -roceso ,ue es esta"le& ca-a+ (-redeci"le entre li!ites de*inidos

    A 17$ Innovacion del -roceso 2 Una !edida