Cobit
Otra forma de planear y organizar es la de comunicar las aspiraciones y la dirección de la gerencia, la dirección debe elaborar un marco de trabajo de control empresarial para la tecnología de información, definir y comunicar la políticas.
Implantar un programa de comunicación; los objetivos de servicio, las políticas yprocedimientos. La comunicación apoya la objetividad de la tecnología de información. El proceso debe garantizar el cumplimiento de las leyes y reglamentos relevantes.
Control sobre el proceso de la tecnología de la información satisface el requisito de negocio de las tecnologías de la información una información precisa y oportuna sobre servicios de tic actuales y futuros, los riesgosasociados y las responsabilidades, enfocándose en proporcionar políticas, procedimientos, directrices y otra documentación aprobada de forma.
Los objetivos de control:
• Ambientes de políticas y de control, el ambiente de control se basa en una cultura que apoya la entrega de valor, al mismo tiempo administra riesgo importantes, fomenta la colaboración Inter-dimensional y el trabajo en equipo,promueve el cumplimiento y la mejora de procesos y maneja las desviaciones.
• Riesgo comparativo y marco de referencia de control interno de tecnologías de información, Elabora y da mantenimiento al trabajo empresarial hacia los riesgos y el control interno para entregar valor al mismo tiempo se protegen los recursos y sistemas de la tecnología de información. El marco de trabajo debe cumplirlos objetivos generales de la empresa y maximizar el éxito de la entrega y minimizar los riesgos de información por medio de medidas preventivas, e identificación irregularidades, limitaciones y recuperación de activos del negocio.
• Administración de políticas para la tecnología de información, Elaboran y dan mantenimiento a un conjunto de políticas que apoyan la estrategia de las tecnologíasde información. Las políticas incluyen temas como calidad, seguridad, confidencialidad, controles internos y propiedad intelectual.
• Implantación de políticas de tecnologías de información, fijar de manera sólida las políticas de tecnología de información y se comunican a todo el personal importante, de tal forma que estén incluidas y sean parte integral de las operaciones empresariales.• Comunicación de los objetivos y la dirección de tecnologías de información, Asegurarse de que la conciencia y el entendimiento sobre los objetivos, la dirección del negocio y la tecnología de información se expresen en toda la organización. La dirección debe preocuparse de comunicar sobre la seguridad de la tecnología de información es responsabilidad de todos.
PO7 Administrarlos recursos humanos de TI
Tener una fuerza de trabajo es muy importante para la entrega de servicios de TI en los negocios. Adquirir, mantener y motivar, Esto se logra gracias a prácticas definidas y aprobadas, entrenamiento, la evaluación, etc. Este proceso es crítico, ya que depende fuertemente de la motivación y competencia del personal.
El Control sobre el proceso TI de sebasa en Administrar los recursos humanos de TI que satisface el requisito de negocio de TI para el personal competente que se encarga de dar los servicios de TI enfocándose en la contratación y entrenamiento del personal, la creación de descripciones de puestos y el aseguramiento de la dependencia sobre los individuos se logra con la evaluación del desempeño del personal, la contratación y elentrenamiento de personal de TI para apoyar los planes tácticos de TI. El nivel de satisfacción de los interesados respecto a la experiencia y habilidades del personal se ve representada por la rotación de personal, Porcentaje de personal de TI, certificado de acuerdo a las necesidades del negocio.
PO7.1 Reclutamiento y Retención del Personal
Tomar en cuenta, que los procesos de reclutamiento del...
Regístrate para leer el documento completo.