D TI 06 Gestion Gobernabilidad TI
D TI 06 Gestion Gobernabilidad TI
D TI 06 Gestion Gobernabilidad TI
TABLA DE CONTENIDO
1. Introducción --------------------------------------------------------------------------------------------- 4
2. Objetivo -------------------------------------------------------------------------------------------------- 5
3. Beneficios ----------------------------------------------------------------------------------------------- 5
4. Contexto ------------------------------------------------------------------------------------------------- 6
5. Gestión de Tecnologías de Información ------------------------------------------------------- 13
6. Gobierno de TI --------------------------------------------------------------------------------------- 19
7. Esquema de Gobierno ----------------------------------------------------------------------------- 21
7.1 Instancias para la toma de decisiones ------------------------------------------------------- 21
7.2 Alineación de TI ------------------------------------------------------------------------------------ 22
7.3 Gestión de proveedores-------------------------------------------------------------------------- 22
7.4 Gestión de Proyectos ----------------------------------------------------------------------------- 23
7.5 Evaluación ------------------------------------------------------------------------------------------- 23
8. Bibliografía -------------------------------------------------------------------------------------------- 26
9. Marco Legal ------------------------------------------------------------------------------------------- 26
10. Documentos Asociados -------------------------------------------------------------------------- 26
11. Responsable del Documento ------------------------------------------------------------------- 26
2
Gestión y Gobernabilidad de Tecnologías de
Información
TABLA DE ILUSTRACIONES
3
Gestión y Gobernabilidad de Tecnologías de
Información
1. Introducción
Debido a estas nuevas condiciones y a los grandes cambios que se están dando, la alta
Dirección requiere mejoras en los servicios apalancados en la tecnología, tanto en su
funcionalidad, facilidad, entrega y calidad de los datos.
Por lo tanto se requiere el cambio de rol, de dejar de ser una función de soporte para
sacar más provecho a las inversiones en tecnología, anticipándose a los requerimientos
de la Entidad y del entorno para respaldar los procesos críticos con sistemas de
información e información con oportunidad y calidad; así como también la administración
de riesgos asociados a la seguridad.
Por lo tanto, estas nuevas condiciones están siendo entendidas por la alta dirección
como parte del Gobierno de las Entidades, como parte de su portafolio, por lo que el
concepto de gobierno también es aplicable a la gestión de la tecnología; sumado a esto
se cuentan con varias metodologías o marcos de referencia, que establecen buenas
prácticas y estándares para el buen gobierno de los procesos y servicios de información
y comunicaciones. Marcos de control como son COBIT 5, ISO 38500, y diferentes
marcos de referencia como apoyo como el ITIL v3, y otros considerados como los más
utilizados por las organizaciones internacionalmente.
4
Gestión y Gobernabilidad de Tecnologías de
Información
Gobierno Corporativo
Dirección estratégica
Logro de objetivos
Gestión de riesgos
Administración de recursos
Gobierno de TI
Planeación
Adquisición
Implementación
Servicios (soporte de TI)
Monitoreo de desempeño
2. Objetivo
3. Beneficios
5
Gestión y Gobernabilidad de Tecnologías de
Información
4. Contexto
6
Gestión y Gobernabilidad de Tecnologías de
Información
Asesores Secretaria
Grupo de Telecomunicaciones
Grupo de Redes
8
Gestión y Gobernabilidad de Tecnologías de
Información
Grupo de Plataforma de TI
25. Suministrar los insumos técnicos, requerimientos o necesidades del grupo al Jefe
del Área de Tecnología y Sistemas de Información, con el fin de mantener actualizada
la infraestructura.
26. Hacer control y seguimiento de la totalidad de documentos que produce o recibe y
dar respuestas a las peticiones recibidas, en desarrollo de sus actividades, en
coordinación con el Grupo de Atención a la Ciudadanía en lo que corresponde a las
actividades de correspondencia.
27. Contribuir al oportuno y eficaz manejo de información originada por el uso de la
Tecnología de Información y Comunicaciones ofrecidas por el Área de Tecnología y
Sistemas de Información.
28. Las demás que le asigne el Jefe del Área de Tecnología y Sistemas de Información,
acorde con la naturaleza del grupo.
Gestión de Servicios
Planes y Lineamientos • Aseguramiento de calidad
• Capacidad
• Políticas
• Disponibilidad
• Planes
• Seguridad
• Proyectos
• Soporte (PUC)
• Integración plataformas y servicios
Cadena de Valor de TI
Lineamientos de Administración de
L-TI-01 Lineamiento 2 18/07/2016 15:54
Cambios
lineamientos de Administración de
L-TI-03 Lineamiento 2 15/07/2016 11:05
Seguridad
14
Gestión y Gobernabilidad de Tecnologías de
Información
Lineamientos de Administración de
L-TI-07 Lineamiento 2 15/07/2016 11:10
Incidentes
lineamientos de Administración de
L-TI-08 Lineamiento 2 18/07/2016 14:43
Disponibilidad
Lineamientos de Administración de
L-TI-09 Lineamiento 2 18/07/2016 14:45
Configuración
Documentos de
Ley 1273 de 2009 NO-TI-02 1 13/08/2012 11:28
origen externo
Documentos de
Ley 1341 de 2009 NO-TI-04 1 13/08/2012 11:35
origen externo
Documentos de
Decreto 1360 de 1989 NO-TI-05 1 15/08/2012 14:09
origen externo
Documentos de
Ley 1266 de 2008 NO-TI-06 1 15/08/2012 14:26
origen externo
Documentos de
Ley 87 de 1993 - A NO-TI-07 1 16/08/2012 17:08
origen externo
Documentos de
Ley 734 de 2002 - B NO-TI-08 1 22/08/2012 12:17
origen externo
Documentos de
Decreto 19 de 2012 - B NO-TI-09 1 22/08/2012 14:21
origen externo
Documentos de
Ley 962 de 2005 NO-TI-10 1 22/08/2012 14:40
origen externo
Documentos de
NTCGP 1000:2009 - F NO-TI-13 1 31/08/2012 19:24
origen externo
Documentos de
MECI 1000:2005 - F NO-TI-14 1 31/08/2012 19:26
origen externo
15
Gestión y Gobernabilidad de Tecnologías de
Información
Documentos de
Decreto 2364 de 2012 NO-TI-20 1 18/03/2013 17:46
origen externo
Documentos de
Conpes 3701 de 2011 NO-TI-21 1 04/12/2012 16:26
origen externo
Documentos de
Decreto 2609 de 2012 - A NO-TI-22 1 27/08/2013 10:33
origen externo
Documentos de
Ley 1581 de 2012 - B NO-TI-23 1 27/08/2013 10:40
origen externo
Documentos de
Decreto 2482 de 2012 - B NO-TI-24 1 27/05/2014 17:34
origen externo
Documentos de
Resolución 0948 de 2013 - A NO-TI-26 1 28/05/2014 09:14
origen externo
Documentos de
Constitución Política de Colombia NO-TI-27 1 08/08/2014 15:40
origen externo
Documentos de
Ley 599 de 2000 - A NO-TI-28 1 08/08/2014 18:01
origen externo
Documentos de
Ley 906 de 2004 - A NO-TI-29 1 08/08/2014 18:04
origen externo
Documentos de
Ley 23 de 1982 - A NO-TI-30 1 08/08/2014 18:08
origen externo
Documentos de
Ley 594 de 2000 - C NO-TI-31 1 08/08/2014 18:11
origen externo
Documentos de
Ley 80 de 1993 - D NO-TI-32 1 08/08/2014 18:14
origen externo
Documentos de
Ley 1150 de 2007 - D NO-TI-33 1 08/08/2014 18:17
origen externo
Documentos de
Ley 527 de 1999 - A NO-TI-34 1 08/08/2014 18:20
origen externo
Documentos de
Directiva Presidencia 02 de 2000 NO-TI-35 1 08/08/2014 18:26
origen externo
Documentos de
Ley 1032 de 2006 NO-TI-36 1 08/08/2014 18:30
origen externo
Documentos de
NTC-ISO 19011 - A NO-TI-37 1 11/08/2014 11:26
origen externo
Documentos de
Ley 1437 de 2011 - D NO-TI-38 1 11/08/2014 11:31
origen externo
16
Gestión y Gobernabilidad de Tecnologías de
Información
Documentos de
Conpes 3650 de 2010 NO-TI-44 1 15/04/2016 09:22
origen externo
Documentos de
Decreto 415 de 2016 NO-TI-45 1 15/04/2016 09:45
origen externo
Documentos de
Conpes 3854 de 2016 NO-TI-46 1 22/04/2016 10:06
origen externo
Documentos de
Norma Técnica Colombiana NTC5854 NO-TI-47 1 29/08/2016 17:49
origen externo
Documentos de
Decreto 2573 de 2014 A NO-TI-49 1 29/08/2016 18:14
origen externo
Documentos de
Decreto 1598 de 2011 - A NO-TI-53 1 30/09/2016 18:11
origen externo
Documentos de
Resolución 1623 de 2011 - A NO-TI-54 1 30/09/2016 18:29
origen externo
Documentos de
Resolución 302 de 2003 NO-TI-55 1 03/10/2016 08:46
origen externo
Documentos de
Decreto 1081 de 2015 - C NO-TI-56 1 21/12/2016 08:59
origen externo
Documentos de
Resolución 3564 de 2015 NO-TI-57 1 21/12/2016 09:16
origen externo
Documentos de
Resolución 1009 de 2016 NO-TI-58 1 02/03/2017 10:10
origen externo
Documentos de
Decreto 1078 de 2015 NO-TI-59 1 16/06/2017 08:51
origen externo
Documentos de
Ley 44 de 1993 - A NO-TI-60 1 21/07/2017 15:11
origen externo
Documentos de
Decreto 1074 de 2015 NO-TI-61 1 21/07/2017 15:19
origen externo
Documentos de
Ley 1474 de 2011 - F NO-TI-62 1 21/07/2017 15:26
origen externo
17
Gestión y Gobernabilidad de Tecnologías de
Información
Documentos de
Decreto 672 de 2017 - A NO-TI-66 1 26/07/2017 17:48
origen externo
Documentos de
Decreto 943 de 2014 - B NO-TI-67 1 31/07/2017 11:45
origen externo
Norma Técnica Colombiana NTC-ISO-IEC Documentos de
NO-TI-68 1 31/07/2017 11:53
27001 origen externo
Procedimiento de Monitoreo de
P-TI-09 Procedimiento 2 24/06/2016 11:22
Disponibilidad de Servicios TI
Procedimiento de Administración de
P-TI-13 Procedimiento 2 25/07/2016 18:34
Seguridad
Procedimiento de Administración de
P-TI-14 Procedimiento 2 25/07/2016 15:34
Problemas
Procedimiento de Administración de
P-TI-15 Procedimiento 2 18/07/2016 16:42
Parámetros de Disponibilidad
Procedimiento de Administración de
P-TI-16 Procedimiento 2 18/07/2016 16:41
Niveles de Servicios
18
Gestión y Gobernabilidad de Tecnologías de
Información
6. Gobierno de TI
- La Evaluación de las TI, de acuerdo con el uso actual, las estrategias y su proyección
de capacidad y disponibilidad.
- La Dirección de las TI, de acuerdo con la ejecución de los planes y proyectos definidos,
garantizando la implementación en producción y considerando el impacto de cada uno
de ellos, así como también la gestión del cambio y el desarrollo de la cultura de la
Entidad.
- La medición de las TI, mediante gestión a los planes e indicadores, verificar que lo
implementado se ajusta a los planeado.
19
Gestión y Gobernabilidad de Tecnologías de
Información
•Arquitectura TI
Gestión TI •Coordinadores
•Grupos TI
Operación TI •Ingenieros
- Cultura de la Entidad
- Marco Normativo
- Valores, Misión y Visión de la Entidad.
- Definición de roles y responsabilidades
- Estrategias definidas.
Entrega de
Valor
Alineación Administración
Estratégica de Riesgos
Gobierno
de TI
Ilustración 4 Gobierno de TI
20
Gestión y Gobernabilidad de Tecnologías de
Información
7. Esquema de Gobierno
Esto se logra con la articulación de algunos comités o reuniones para definir cuáles son
los requerimientos claves para atender los procesos estratégicos y de operación de la
Entidad, algunos de estos son:
21
Gestión y Gobernabilidad de Tecnologías de
Información
•Comite de Dirección
Dirección •Comite de Seguridad de la
Información
•Definición y Desarrollo de
Dependencias Proyectos y Servicios
•Seguimiento Proyectos
•Comité de seguimiento a la
Área Tecnologias gestión TI
Sistemas de Información •Comité control de cambios
•Seguimiento Proyectos
Contratistas
•Supervisión
Por lo tanto, se establecen unos niveles de decisión y de gestión en los cuales el Jefe
del Área de Tecnologías y Sistemas de Información reporta a la Dirección de
Operaciones y mantiene el gobierno y administración de los recursos tecnológicos y del
equipo de trabajo, con el fin de garantizar la prestación de los servicios. De esta manera
se establecen los diferentes acuerdos de servicio con las diferentes dependencias
registrados en los documentos Lineamientos de Administración de Niveles de
Servicio L-TI-05 y Procedimiento de Administración de Niveles de Servicios P-TI-
16 que se encuentran en el marco de políticas registrados en el SIGEPRE.
7.2 Alineación de TI
De igual forma esta metodología incluye en sus planes las opciones de mejora de los
diferentes procesos y servicios.
Esta gestión se realiza alineada con las mejores prácticas para la gerencia de proyectos
en el marco del PMI, incorporando algunos aspectos en los términos de contratación.
Gobierno de TI
Procesos
Evaluación Dirección Medición
Objetivos
Indicadores
7.5 Evaluación
unos indicadores que reforzarán la batería de los existentes de acuerdo con el siguiente
esquema:
Servicio Nivel de
Satisfacción
Servicios en linea Disponibilidad Nivel de uso
PETI
Ilustración 7 Tablero de control TI
25
Gestión y Gobernabilidad de Tecnologías de
Información
8. Bibliografía
9. Marco Legal
26