Presentación de PowerPoint - EBG · Entendimiento de la situación actual de TI Identificar...
Transcript of Presentación de PowerPoint - EBG · Entendimiento de la situación actual de TI Identificar...
Planificación estratégica de tecnología de información el primer paso para la atención integral del riesgo tecnológico en las organizaciones
Freddy Ramírez Mora [email protected]
Agenda de la presentación
¿Por qué desarrollar un proceso formal de planificación estratégica de tecnología de información?
¿Cuáles son los síntomas que sugieren la necesidad de un plan estratégico de tecnología de información?
¿Cuál puede ser una metodología para realizar un plan estratégico de tecnología de información?
¿Cómo se ve un plan estratégico de tecnología de información en un ejemplo práctico?
¿Cómo llevar a la implementación un plan estratégico de tecnología de información?
¿Por qué el plan estratégico de tecnología de información es el primer paso en atención del riesgo tecnológico?
Conclusiones de la presentación
Pregunta 1
¿Por qué desarrollar un proceso formal de planificación estratégica de tecnología de información?
Soluciones tecnologías disponibles en el mercado
Mejores prácticas: ITIL, COBIT, ISO, TOGAF…
Sistema de planificación de recursos
empresariales
Sistemas de gestión de relaciones con los
clientes
Sistema de gestión de la cadena de suministros
Sistemas de procesamiento de
transacciones
Sistema de gestión documental
Sistemas de información geográfica
Gestión de procesos de negocio
Flujos de trabajo
Medios sociales Virtualización
Computación en la nube
Aplicaciones móviles
Inteligencia de Negocios
Gestión del conocimiento
Big Data
Comercio electrónico
Tercerización – administración de
servicios de terceros
Gestión de servicios de tecnología de información
…
Pregunta 1
¿Por qué desarrollar un proceso formal de planificación estratégica de tecnología de información?
¿Cómo se dieron cuenta que esas soluciones tecnológicas eran las que se necesitan en esta organización?
¿Cómo esas soluciones tecnológicas están provocando un aumento en los ingresos o una disminución de los gastos?
Pregunta 1
¿Por qué desarrollar un proceso formal de planificación estratégica de tecnología de información?
Mejores prácticas
Regulaciones nacionales
Regulaciones internacionales
Auditorías internas
Auditorías externas
Calificaciones de riesgo
…
Requisitos “impuestos” por terceros y/o relacionados
Pregunta 1
¿Por qué desarrollar un proceso formal de planificación estratégica de tecnología de información?
Importante Obligatorio
Importante
Obligatorio
Pregunta 1
¿Por qué desarrollar un proceso formal de planificación estratégica de tecnología de información?
Porque nos conviene desde el punto de vista de nuestro
modelo de negocio
Agenda de la presentación
¿Por qué desarrollar un proceso formal de planificación estratégica de tecnología de información?
¿Cuáles son los síntomas que sugieren la necesidad de un plan estratégico de tecnología de información?
¿Cuál puede ser una metodología para realizar un plan estratégico de tecnología de información?
¿Cómo se ve un plan estratégico de tecnología de información en un ejemplo práctico?
¿Cómo llevar a la implementación un plan estratégico de tecnología de información?
¿Por qué el plan estratégico de tecnología de información es el primer paso en atención del riesgo tecnológico?
Conclusiones de la presentación
Pregunta 2
¿Cuáles son los síntomas que sugieren la necesidad de un plan estratégico de tecnología de información?
Cuestionamientos iniciales de la Alta Administración
¿Qué tecnologías de información debemos usar en
la organización?
¿En qué trabaja hoy el área de tecnología de información?
¿Cuál es la tendencia tecnológica y cómo afecta a la
organización?
¿Qué podemos hacer con recursos internos de
tecnología?
¿Cuándo debemos usar recursos externos a los de
tecnología?
¿Por qué toma tanto tiempo realizar los proyectos de TI?
¿Cuánto dinero gasta la organización en TI y cuáles son
los resultados?
¿Cuáles deberían ser nuestras prioridades de inversión en TI?
¿Qué estamos obteniendo de las inversiones hechas en TI?
¿Cumple tecnología de información con las
necesidades actuales?
¿Cumplirá tecnología de información con los
requerimientos futuros?
¿Estamos trabajando en proyectos de TI que proveen
valor a la organización?
Pregunta 2
¿Cuáles son los síntomas que sugieren la necesidad de un plan estratégico de tecnología de información?
Hechos concretos – materializados
Proyectos relacionados con TI cancelados y/o redundantes
Falta de coordinación entre la administración y tecnología de
información
Sistemas de información que no responden a las demandas
institucionales
Usuarios insatisfechos con los servicios de tecnología de
información
Acciones reactivas constantemente en vez de
proactivas
Recursos insuficientes o pelea por los mismos
Prioridades confusas y un progreso lento en tecnología
de información
Alta Administración no involucrada con tecnología de
información
Altos costos de tecnología de información con sentido de
poco valor
Sistemas y herramientas usadas con funcionalidad
incompletas
Falta de integración entre sistemas de información
Decisiones de TI basadas en emoción u opiniones
Pregunta 2
¿Cuáles son los síntomas que sugieren la necesidad de un plan estratégico de tecnología de información?
Preguntas que no podemos
responder
Hechos concretos
materializados
Necesidad de desarrollar un
plan estratégico de Tecnología
de Información
Dentro de un contexto de Gobernabilidad de Tecnología de Información
Agenda de la presentación
¿Por qué desarrollar un proceso formal de planificación estratégica de tecnología de información?
¿Cuáles son los síntomas que sugieren la necesidad de un plan estratégico de tecnología de información?
¿Cuál puede ser una metodología para realizar un plan estratégico de tecnología de información?
¿Cómo se ve un plan estratégico de tecnología de información en un ejemplo práctico?
¿Cómo llevar a la implementación un plan estratégico de tecnología de información?
¿Por qué el plan estratégico de tecnología de información es el primer paso en atención del riesgo tecnológico?
Conclusiones de la presentación
Pregunta 3
¿Cuál puede ser una metodología para realizar un plan estratégico de tecnología de información?
Fase 0: Planeación
Inicializar y administrar el
proyecto
Fase 1 Visión:
Entender la situación de la organización
Definir la visión requerimientos
futuros
Fase 2 Análisis:
Entendimiento de la situación
actual de TI
Identificar alternativas de
solución
Fase 3 Dirección:
Desarrollo de los aspectos
filosóficos
Desarrollo de aspectos de
dirección
Fase 4 Recomendación:
Desarrollo de aspectos de operatividad
Estrategia de gobernabilidad
¿Dónde estamos hoy?
¿Dónde queremos llegar?
¿Cómo llegamos dónde queremos?
¿Qué requiere la organización
de TI?
Metodología para el desarrollo de un plan estratégico de tecnología de información
Plan estratégico de tecnología de información debe responder estas preguntas
Pregunta 3
¿Cuál puede ser una metodología para realizar un plan estratégico de tecnología de información?
Entregables específicos de la metodología
1. Visión estratégica organizacional base
para el plan
2. Cumplimiento normativo -
tecnología de información
3. Evaluación integral de tecnología de
información
4. Análisis de las soluciones
tecnológicas disponibles
5.Pilares estratégicos y dirección de tecnología de información
6. Cartera de proyectos por
desarrollar en el plan
7. Mapa de ruta y estructura
organizacional
8.Comunicación, gobernabilidad y
actualización del plan
Pregunta 3
¿Cuál puede ser una metodología para realizar un plan estratégico de tecnología de información?
¿Qué nos hemos estado encontrando en la aplicación de la metodología de plan estratégico de tecnología de información?
La organización no esta preparada
para desarrollar un plan estratégico de
tecnología de información
Problemas en la planeación estratégica
organizacional
No se tiene claro el rol del área de tecnología de información
La organización no sabe que pedirle al área de tecnología
de información
Tecnología de Información enfoque
más operativo que estratégico
Pregunta 3
¿Cuál puede ser una metodología para realizar un plan estratégico de tecnología de información?
¿Qué nos hemos estado encontrando en los “documentos” de plan estratégico de tecnología de información?
Declaraciones de la misión y visión organizacional sin considerar necesariamente a tecnología de información como un elemento estratégico.
Objetivos estratégicos organizacionales con impacto en tecnología de información que no son: específicos, medibles, acotado en tiempo y con indicadores no pertinentes.
Declaratoria de proyectos tanto organizacionales como de tecnología de información sin alineación a los objetivos estratégicos organizacionales.
“Documentos llamados” planes estratégicos de tecnología de información realizados sin una base y/o metodología formal los cuales no se ajustan a mejores prácticas y estándares internacionales.
Agenda de la presentación
¿Por qué desarrollar un proceso formal de planificación estratégica de tecnología de información?
¿Cuáles son los síntomas que sugieren la necesidad de un plan estratégico de tecnología de información?
¿Cuál puede ser una metodología para realizar un plan estratégico de tecnología de información?
¿Cómo se ve un plan estratégico de tecnología de información en un ejemplo práctico?
¿Cómo llevar a la implementación un plan estratégico de tecnología de información?
¿Por qué el plan estratégico de tecnología de información es el primer paso en atención del riesgo tecnológico?
Conclusiones de la presentación
Pregunta 4
¿Cómo se ve un plan estratégico de tecnología de información en un ejemplo práctico?
Estructura general de un plan estratégico de tecnología de información
Pregunta 4
¿Cómo se ve un plan estratégico de tecnología de información en un ejemplo práctico?
Ejemplo específico de pilares estratégicos de tecnología de información
Misión de Tecnología de información
“Gobernabilidad de las tecnologías de
información que permitan el liderazgo
tecnológico a partir de soluciones
tecnológicas de alto valor agregado
dentro un marco de control y
cumplimiento regulatorio”.
Visión de Tecnología de información
“Tecnología de Información será esencial
para la en la atención de los
requerimientos, brindando eficiencia y
eficacia en sus procesos internos, dentro
de un ambiente tecnológico simple de
mantener y con un capital humano
capacitado” .
Lealtad Pro actividad Honestidad Transparencia Disciplina
Fundamentadas en un conjunto de valores
Pregunta 4
¿Cómo se ve un plan estratégico de tecnología de información en un ejemplo práctico?
Ejemplo específico de pilares estratégicos de tecnología de información
Objetivos estratégicos Indicadores
propuestos
Específico y
medible
Acotado
tiempo
Pertinencia
Indicador
Viabilidad de
cumplimiento
OE 1: Maximizar los recursos invertidos
en materia de tecnología de
información mediante la adquisición,
implementación y mantenimiento de
soluciones tecnológicas acordes a las
necesidades organizacionales.
Nivel de ejecución
presupuestaria Si Si Si Si
OE 2:
OE 3:
OE 4:
OE 5:
OE 6:
OE 7:
…
Pregunta 4
¿Cómo se ve un plan estratégico de tecnología de información en un ejemplo práctico?
Ejemplo específico de pilares estratégicos de tecnología de información
Indicadores Descripción del indicador Periodicidad del
Indicador
Meta
2018
Meta
2019
Meta
2020
Meta
2021
Nivel de ejecución presupuestaria
Ejecución del presupuesto
establecido para el tecnología
de información.
Anual 100% 100% 100% 100%
Indicador 2 Nivel de satisfacción de los
usuarios Mensual 80% 85% 90% 90%
Indicador 3
Indicador 4
Indicador 5
Indicador 6
Indicador 7
…
Pregunta 4
¿Cómo se ve un plan estratégico de tecnología de información en un ejemplo práctico?
Ejemplo específico de pilares estratégicos de tecnología de información
Estrategias
Sistemas de información
Infraestructura tecnológica
Dirección organizacional
Dirección de procesos
Pregunta 4
¿Cómo se ve un plan estratégico de tecnología de información en un ejemplo práctico?
Ejemplo específico de pilares estratégicos de tecnología de información
Cartera de proyectos OE 1 OE 2 OE 3 OE 4 OE 5 OE 6 OE 7
Fase 1:
1 Proyecto 1: adquisición de un sistema ERP X X X
2 Proyecto 2: desarrollo de un sistema sustantivo X X X X
3 Proyecto 3
4 Proyecto 4
5 Proyecto 5
6 Proyecto 6
7 Proyecto 7
8 Proyecto 8
9 Proyecto 9
10 Proyecto 10
11 Proyecto 11
12 Proyecto 12
… Proyecto n
Agenda de la presentación
¿Por qué desarrollar un proceso formal de planificación estratégica de tecnología de información?
¿Cuáles son los síntomas que sugieren la necesidad de un plan estratégico de tecnología de información?
¿Cuál puede ser una metodología para realizar un plan estratégico de tecnología de información?
¿Cómo se ve un plan estratégico de tecnología de información en un ejemplo práctico?
¿Cómo llevar a la implementación un plan estratégico de tecnología de información?
¿Por qué el plan estratégico de tecnología de información es el primer paso en atención del riesgo tecnológico?
Conclusiones de la presentación
Pregunta 4
¿Cómo llevar a la implementación un plan estratégico de tecnología de información?
Mapa de ruta y priorización de proyectos
Cartera de proyectos 2018 2019 2020 2021 2022
1 Proyecto 1: adquisición de un sistema ERP X X
2 Proyecto 2: desarrollo de un sistema sustantivo X X
3 Proyecto 3
4 Proyecto 4
5 Proyecto 5
6 Proyecto 6
7 Proyecto 7
8 Proyecto 8
9 Proyecto 9 X
10 Proyecto 10 X X X
11 Proyecto 11
12 Proyecto 12
… Proyecto n
Pregunta 4
¿Cómo llevar a la implementación un plan estratégico de tecnología de información?
Casos de negocio de cada proyecto planteado
Proyecto 1: XXX
Nombre del Proyecto:
Descripción General:
Patrocinador:
Alineación objetivo estratégico:
Dedicación por parte de TI:
Riesgo estimado:
Inversión estimada:
Esfuerzo de implementación:
Fecha de ejecución:
Pregunta 4
¿Cómo llevar a la implementación un plan estratégico de tecnología de información?
Estructura organizacional de tecnología de información
Dirección de Tecnología de Información
… ... … … ….
Pregunta 5
¿Cómo llevar a la implementación un plan estratégico de tecnología de información?
Estrategia de comunicación del plan estratégico de tecnología de información
Estrategia de gobernabilidad del plan estratégico de tecnología de información
Consolidación de un comité gerencial de tecnología de información
Capacitación de los colaboradores en la alta administración y tecnología de información
Asignación de los recursos estimados para la ejecución
Agenda de la presentación
¿Por qué desarrollar un proceso formal de planificación estratégica de tecnología de información?
¿Cuáles son los síntomas que sugieren la necesidad de un plan estratégico de tecnología de información?
¿Cuál puede ser una metodología para realizar un plan estratégico de tecnología de información?
¿Cómo se ve un plan estratégico de tecnología de información en un ejemplo práctico?
¿Cómo llevar a la implementación un plan estratégico de tecnología de información?
¿Por qué el plan estratégico de tecnología de información es el primer paso en atención del riesgo tecnológico?
Conclusiones de la presentación
Pregunta 6
¿Por qué el plan estratégico de tecnología de información es el primer paso en la atención del riesgo tecnológico?
Brinda la línea base para la definición e implementación de los controles de
tecnología de información
Control
Probabilidad
Impacto en función de la dependencia tecnológica
Pregunta 6
Pregunta 6
¿Por qué el plan estratégico de tecnología de información es el primer paso en la atención del riesgo tecnológico?
Gestionar los riesgos de tecnología de información producto de:
Alineación estratégica
Dirección tecnológica
Inversiones por realizar
Administración de proyectos
Estructura organizacional
Administración de servicios
Gestión de terceros
Seguridad de la información
Continuidad de la operaciones
Cumplimiento regulatorio
…
Agenda de la presentación
¿Por qué desarrollar un proceso formal de planificación estratégica de tecnología de información?
¿Cuáles son los síntomas que sugieren la necesidad de un plan estratégico de tecnología de información?
¿Cuál puede ser una metodología para realizar un plan estratégico de tecnología de información?
¿Cómo se ve un plan estratégico de tecnología de información en un ejemplo práctico?
¿Cómo llevar a la implementación un plan estratégico de tecnología de información?
¿Por qué el plan estratégico de tecnología de información es el primer paso en la atención del riesgo tecnológico?
Conclusiones de la presentación
Conclusiones de la presentación
Planificación estratégica de tecnología de información, riesgo de tecnología de información y gobernabilidad de tecnología de información
Gobernabilidad de TI
Alineación estratégica
Entrega de valor
Administración de recursos
Administración de riesgos
Medición del desempeño
“El sistema por el cual el uso actual
y futuro de la tecnología de
información es administrado y
controlado, implica evaluar, dirigir
y monitorear la utilización de la
tecnología de información para
apoyar a la organización y el logro
de sus planes. Incluye la estrategia y
las políticas de uso de las
tecnologías de información dentro de
la organización” (ISO/IEC, 2008).
Comenzar con un proceso formal de planificación estratégica de tecnología de información…
Conclusiones de la presentación
Planificación estratégica de tecnología de información, riesgo de tecnología de información y gobernabilidad de tecnología de información
La planificación estratégica de tecnología de información no es un tema exclusivo de tecnología de información las inversiones realizadas en ella son un tema estratégico de la Alta Administración de las instituciones.
El uso de las tecnología de información en las organizaciones conlleva de forma inherentes riesgos tecnológicos que requieren ser administrados partiendo de un plan estratégico de tecnología de información.
Conclusiones de la presentación
Indistintamente de quien sea el corazón y el cerebro en una institución ambos deben estar alineados para lograr los objetivos estratégicos institucionales que se han propuesto a partir de una administración integral del riesgo tecnológico.
Planificación estratégica de tecnología de información el primer paso para la atención integral del riesgo tecnológico en las organizaciones
Freddy Ramírez Mora [email protected]