SlideShare ist ein Scribd-Unternehmen logo
1 von 22
Downloaden Sie, um offline zu lesen
Gobierno Corporativo y de TI, ¿compatibles?
Miguel García Menéndez
Sesión: SC.04-GO
‹Nº›VI Congreso Nacional JornadasTécnicas 2011
Sobre Miguel García Menéndez, CGEIT, CISM, CISA, CRISC
 17+ años en el Sector
 Principal Consultant de Atos Consulting
 Miembro de la Junta Directiva de ISACA Madrid
 Coordinador de la ISACAMadrid/CoBGCTIC
 Miembro-fundador del iTTi
 Creador de la bitácora “Gobernanza de TI”.
‹Nº›VI Congreso Nacional JornadasTécnicas 2011
Gobierno Corporativo y de TI, ¿compatibles?
SÍ, compatibles y algo más …
‹Nº›VI Congreso Nacional JornadasTécnicas 2011
Agenda
 Algunos aún no se han dado cuenta ...
 La “Teoría del Alejamiento” (Estrangement Theory)
 Intentos de acercamiento ¿de los organismos reguladores?
 Intentos de acercamiento de los organismos normalizadores
 El intento más viable: Código King III
 Buenas prácticas en el diseño de estructuras organizativas
para el Gobierno Corporativo de TI
 El Auditor de Sistemas de Información: actor clave en un
marco de Gobierno Corporativo de TI
 ISACA: visionaria de la Gobernanza de TI
‹Nº›VI Congreso Nacional JornadasTécnicas 2011
Algunos aún no se han dado cuenta …
Randy D. Rademacher, exPresidente de Comair
Satoru Nishibori, exPresidente de Mizuho Bank
‹Nº›VI Congreso Nacional JornadasTécnicas 2011
La “Teoría del Alejamiento” (Estrangement Theory)
El lado de la oferta
Pero, acaso,
¿dónde estamos?
‹Nº›VI Congreso Nacional JornadasTécnicas 2011
La “Teoría del Alejamiento” (Estrangement Theory)
El lado de la demanda
¡Se ha dejado de
ESTAR ENCIMA!
‹Nº›VI Congreso Nacional JornadasTécnicas 2011
Intentos de acercamiento ¿de los organismos reguladores?
Códigos de Gobierno Corporativo en España
1998: Código Olivencia 2003: Informe Aldama 2006: Código Conthe
‹Nº›VI Congreso Nacional JornadasTécnicas 2011
Código OLIVENCIA
 26 de febrero de 1998.
 Comisión Especial para el estudio de un Código Ético
de los Consejos de Administración de las Sociedades.
“… el valor de la organización se acrecienta con el
incremento del control, de la transparencia y, en
definitiva, de la disposición a dar cuenta y razón de
sus decisiones.”
Intentos de acercamiento ¿de los organismos reguladores?
Código OLIVENCIA
‹Nº›VI Congreso Nacional JornadasTécnicas 2011
Informe ALDAMA
 08 de enero de 2003.
 Comisión Especial para el fomento de la transparencia y la
seguridad en los Mercados Financieros y las Sociedades
Cotizadas.
“… principio fundamental de la transparencia, por el cual:
se transmite información relevante, … correcta y veraz,
… de forma simétrica y equitativa, … en tiempo útil.
Cuando estas condiciones se cumplen, los participantes
… pueden juzgar … y tomar las decisiones oportunas,
asumiendo los riesgos inherentes …”
Intentos de acercamiento ¿de los organismos reguladores?
Informe ALDAMA
‹Nº›VI Congreso Nacional JornadasTécnicas 2011
Código CONTHE
 19 de mayo de 2006.
 Grupo Especial de trabajo sobre Buen Gobierno de las
Sociedades Cotizadas.
“… se recomienda: … que … el Consejo [de
Administración] en pleno se reserve la competencia
de aprobar: … los objetivos [del negocio], … la
política de inversiones, … el seguimiento periódico
de los sistemas de información,… la política de
control y gestión de riesgos …”
Intentos de acercamiento ¿de los organismos reguladores?
Código CONTHE
‹Nº›VI Congreso Nacional JornadasTécnicas 2011
ISO/IEC 38500:2008
 1 de junio de 2006.
 ISO e IEC.
Persigue el objetivo de “… ayudar a aquellos
individuos que ocupan los niveles más altos de las
organizaciones a comprender sus obligaciones
legales, regulatorias y éticas en relación al uso de las
TI dentro de las mismas”
Intentos de acercamiento de los organismos normalizadores
ISO/IEC 3850x (38502. Marco y Modelo, en elaboración)
‹Nº›VI Congreso Nacional JornadasTécnicas 2011
King III
 1 de septiembre de 2009.
 IoD Sudáfrica.
Principios generales de Gobierno Corporativo.
El intento más viable: Código King III
‹Nº›VI Congreso Nacional JornadasTécnicas 2011
El intento más viable: Código King III
5.1: El Consejo de Administración debería responsabilizarse del Gobierno Corporativo de las
Tecnologías de la Información (TI).
5.2: Las TI deberían estar alineadas con los objetivos de rendimiento y sostenibilidad de la
compañía.
5.3: El Consejo de Administración debería delegar en la Dirección de la compañía la
responsabilidad de la puesta en marcha de un marco de Gobierno Corporativo de TI.
5.4: El Consejo de Administración debería supervisar y evaluar los principales gastos e
inversiones en TI.
5.5: Las TI deberían formar parte integrante de la gestión de riesgos de la compañía.
5.6: El Consejo de Administración debería garantizar que los activos de información sean
gestionados eficazmente.
5.7: Un Comité de Riesgos y un Comité de Auditoría deberían asistir al Consejo de
Administración en relación al desempeño de sus responsabilidades sobre las TI.
‹Nº›VI Congreso Nacional JornadasTécnicas 2011
Preguntas abiertas
¿Para cuendo una revisión del “Código
Unificado” que incorpore de manera seria
directrices/recomendaciones sobre las
responsabilidades en torno a TI?
¿Para cuando Informes Anuales de Gobierno
Corporativo de TI?
¿Para cuando la creación de estructuras de apoyo
a Gobierno Corporativo de TI, a nivel de Consejo
de Administración (no a nivel del Dpto. de TI)?
‹Nº›VI Congreso Nacional JornadasTécnicas 2011
Buenas prácticas en el diseño de estructuras
organizativas para el Gobierno Corporativo de TI
Fuente: Rau, Kenneth G. “Effective Governance of IT: Design, objectives, roles and relationships”. Information Systems
Management, 21:4, 35-42. 2004.
‹Nº›VI Congreso Nacional JornadasTécnicas 2011
El Auditor de Sistemas de Información:
actor clave en un marco de Gobierno Corporativo de TI
Fuente: Rau, Kenneth G. “Effective Governance of IT: Design, objectives, roles and relationships”. Information Systems
Management, 21:4, 35-42. 2004.
‹Nº›VI Congreso Nacional JornadasTécnicas 2011
ISACA: visionaria de la Gobernanza de TI
1967
1969
1976 1994 1998
2007
Aquí
empezó
todo
EDPAA
EDPAF
ISACA
ISACF ITGI
ISACF -> ITGI
2003
CGEIT
COBIT 5
2012
1969-2005 2005-2010 2010-?
Trust in, and value from, information systems
‹Nº›VI Congreso Nacional JornadasTécnicas 2011
ISACA: visionaria de la Gobernanza de TI (y II)
Miguel García Menéndez
•e-Mail: miguel.gmenendez@atos.net
miguel.garciamenendez@gmail.com
•Web: www.atos.net
www.ittrendsinstitute.org
•Twitter: @MGarciaMenendez
@GobernanzadeTI
•Blog: http://gobernanza.wordpress.com
¡ Muchas gracias !
ANEXO
‹Nº›VI Congreso Nacional JornadasTécnicas 2011
… y otros se dieron cuenta hace tiempo
Fuente: Grupo Santander

Weitere ähnliche Inhalte

Ähnlich wie Gobierno Corporativo y de TI, ¿compatibles? (Spanish)

Ptv ssii para-directivos-20101125
Ptv ssii para-directivos-20101125Ptv ssii para-directivos-20101125
Ptv ssii para-directivos-20101125
Ramon Costa i Pujol
 
Seminario 4 tcpe el gobierno de ti 6
Seminario 4 tcpe el gobierno de ti 6Seminario 4 tcpe el gobierno de ti 6
Seminario 4 tcpe el gobierno de ti 6
Manuel Caño
 
Marcos de gobierno de ti
Marcos de gobierno de tiMarcos de gobierno de ti
Marcos de gobierno de ti
Rosmery Banr
 
Marcos de gobierno de ti
Marcos de gobierno de tiMarcos de gobierno de ti
Marcos de gobierno de ti
Rosmery Banr
 
Marcos de gobierno de ti
Marcos de gobierno de tiMarcos de gobierno de ti
Marcos de gobierno de ti
Rosmery Banr
 

Ähnlich wie Gobierno Corporativo y de TI, ¿compatibles? (Spanish) (20)

2009-2011. Dos años de Gobierno Corporativo de las TIC, en ISACA Madrid: Logr...
2009-2011. Dos años de Gobierno Corporativo de las TIC, en ISACA Madrid: Logr...2009-2011. Dos años de Gobierno Corporativo de las TIC, en ISACA Madrid: Logr...
2009-2011. Dos años de Gobierno Corporativo de las TIC, en ISACA Madrid: Logr...
 
Iso38500 guia para la contratación pública electrónica 3.2 manuel 11
Iso38500 guia para la contratación pública electrónica 3.2 manuel 11Iso38500 guia para la contratación pública electrónica 3.2 manuel 11
Iso38500 guia para la contratación pública electrónica 3.2 manuel 11
 
Ptv ssii para-directivos-20101125
Ptv ssii para-directivos-20101125Ptv ssii para-directivos-20101125
Ptv ssii para-directivos-20101125
 
Propiedad Intelectual, avatar de las tecnologías digitales
Propiedad Intelectual,  avatar de las tecnologías digitalesPropiedad Intelectual,  avatar de las tecnologías digitales
Propiedad Intelectual, avatar de las tecnologías digitales
 
Informe cobit 5.0
Informe cobit 5.0Informe cobit 5.0
Informe cobit 5.0
 
Seminario 4 tcpe el gobierno de ti 6
Seminario 4 tcpe el gobierno de ti 6Seminario 4 tcpe el gobierno de ti 6
Seminario 4 tcpe el gobierno de ti 6
 
Marcos de gobierno de ti
Marcos de gobierno de tiMarcos de gobierno de ti
Marcos de gobierno de ti
 
El Manifiesto iTTi
El Manifiesto iTTiEl Manifiesto iTTi
El Manifiesto iTTi
 
TEMA DEL CURSO DE INGENIERÍA DE SOFTWARE II TEMA:"COBIT"
TEMA DEL CURSO DE INGENIERÍA DE SOFTWARE II TEMA:"COBIT"TEMA DEL CURSO DE INGENIERÍA DE SOFTWARE II TEMA:"COBIT"
TEMA DEL CURSO DE INGENIERÍA DE SOFTWARE II TEMA:"COBIT"
 
EBP ASOCEX 3 Dic 2021 Adm Local nuevas formas de control.pptx
EBP ASOCEX 3 Dic 2021 Adm Local nuevas formas de control.pptxEBP ASOCEX 3 Dic 2021 Adm Local nuevas formas de control.pptx
EBP ASOCEX 3 Dic 2021 Adm Local nuevas formas de control.pptx
 
Ucasal u01 ppt 97 2003 - parte 1
Ucasal u01 ppt 97 2003 - parte 1Ucasal u01 ppt 97 2003 - parte 1
Ucasal u01 ppt 97 2003 - parte 1
 
Marcos de gobierno de ti
Marcos de gobierno de tiMarcos de gobierno de ti
Marcos de gobierno de ti
 
El capital intelectual
El capital intelectualEl capital intelectual
El capital intelectual
 
Marcos de gobierno de ti
Marcos de gobierno de tiMarcos de gobierno de ti
Marcos de gobierno de ti
 
Ponencia: Las Siete Puertas del Alto Rendimiento en TI, hacia un marco que i...
 Ponencia: Las Siete Puertas del Alto Rendimiento en TI, hacia un marco que i... Ponencia: Las Siete Puertas del Alto Rendimiento en TI, hacia un marco que i...
Ponencia: Las Siete Puertas del Alto Rendimiento en TI, hacia un marco que i...
 
Marcos de gobierno de ti
Marcos de gobierno de tiMarcos de gobierno de ti
Marcos de gobierno de ti
 
“Big Data” e innovación digital
“Big Data” e innovación digital“Big Data” e innovación digital
“Big Data” e innovación digital
 
2021 SIG P Gobierno de TI.pptx
2021 SIG P Gobierno de TI.pptx2021 SIG P Gobierno de TI.pptx
2021 SIG P Gobierno de TI.pptx
 
iTTi | Impulsando el crecimiento. Presentación corporativa (Spanish)
 iTTi | Impulsando el crecimiento. Presentación corporativa (Spanish) iTTi | Impulsando el crecimiento. Presentación corporativa (Spanish)
iTTi | Impulsando el crecimiento. Presentación corporativa (Spanish)
 
Marcos de gobierno de ti
Marcos de gobierno de tiMarcos de gobierno de ti
Marcos de gobierno de ti
 

Mehr von iTTi Innovation & Technology Trends Institute

Mehr von iTTi Innovation & Technology Trends Institute (19)

Radiografía de COBIT
Radiografía de COBITRadiografía de COBIT
Radiografía de COBIT
 
Monografía para "Novática" número 229. Invitación a la presentación
Monografía para "Novática" número 229. Invitación a la presentaciónMonografía para "Novática" número 229. Invitación a la presentación
Monografía para "Novática" número 229. Invitación a la presentación
 
The iTTi Manifesto
The iTTi ManifestoThe iTTi Manifesto
The iTTi Manifesto
 
Rendicion de cuentas sobre TI. Foto-resumen de la sesion (Spanish)
Rendicion de cuentas sobre TI. Foto-resumen de la sesion (Spanish)Rendicion de cuentas sobre TI. Foto-resumen de la sesion (Spanish)
Rendicion de cuentas sobre TI. Foto-resumen de la sesion (Spanish)
 
Rendicion de cuentas sobre TI. Marco de toma de decisiones en materia tecnolo...
Rendicion de cuentas sobre TI. Marco de toma de decisiones en materia tecnolo...Rendicion de cuentas sobre TI. Marco de toma de decisiones en materia tecnolo...
Rendicion de cuentas sobre TI. Marco de toma de decisiones en materia tecnolo...
 
Rendicion de cuentas sobre TI. Caso "Novopay" (Spanish)
 Rendicion de cuentas sobre TI. Caso "Novopay" (Spanish) Rendicion de cuentas sobre TI. Caso "Novopay" (Spanish)
Rendicion de cuentas sobre TI. Caso "Novopay" (Spanish)
 
Rendicion de cuentas sobre TI. Bienvenida (Spanish)
Rendicion de cuentas sobre TI. Bienvenida (Spanish)Rendicion de cuentas sobre TI. Bienvenida (Spanish)
Rendicion de cuentas sobre TI. Bienvenida (Spanish)
 
Aprovisionamiento de servicios de TI. Foto-resumen de la sesión (Spanish)
Aprovisionamiento de servicios de TI. Foto-resumen de la sesión (Spanish)Aprovisionamiento de servicios de TI. Foto-resumen de la sesión (Spanish)
Aprovisionamiento de servicios de TI. Foto-resumen de la sesión (Spanish)
 
Aprovisionamiento de servicios de TI. Una moneda de doble cara (Spanish)
Aprovisionamiento de servicios de TI. Una moneda de doble cara (Spanish)Aprovisionamiento de servicios de TI. Una moneda de doble cara (Spanish)
Aprovisionamiento de servicios de TI. Una moneda de doble cara (Spanish)
 
La importancia de las certificaciones TIC en un mundo globalizado (Spanish)
La importancia de las certificaciones TIC en un mundo globalizado (Spanish)La importancia de las certificaciones TIC en un mundo globalizado (Spanish)
La importancia de las certificaciones TIC en un mundo globalizado (Spanish)
 
CRISC online review course Spanish / Español (Intro)
CRISC online review course Spanish / Español (Intro)CRISC online review course Spanish / Español (Intro)
CRISC online review course Spanish / Español (Intro)
 
CGEIT online review course Spanish / Español (Intro)
CGEIT online review course Spanish / Español (Intro)CGEIT online review course Spanish / Español (Intro)
CGEIT online review course Spanish / Español (Intro)
 
CISM online review course Spanish / Español (Intro)
CISM online review course Spanish / Español (Intro)CISM online review course Spanish / Español (Intro)
CISM online review course Spanish / Español (Intro)
 
CISA online review course Spanish / Español (Intro)
CISA online review course Spanish / Español (Intro)CISA online review course Spanish / Español (Intro)
CISA online review course Spanish / Español (Intro)
 
Retos de la seguridad en la modernización de las Administraciones Públicas: E...
Retos de la seguridad en la modernización de las Administraciones Públicas: E...Retos de la seguridad en la modernización de las Administraciones Públicas: E...
Retos de la seguridad en la modernización de las Administraciones Públicas: E...
 
Sobre las certificaciones profesionales de carácter personal (Spanish)
Sobre las certificaciones profesionales de carácter personal (Spanish)Sobre las certificaciones profesionales de carácter personal (Spanish)
Sobre las certificaciones profesionales de carácter personal (Spanish)
 
Unas reflexiones sobre la ciberguerra (Spanish)
Unas reflexiones sobre la ciberguerra (Spanish)Unas reflexiones sobre la ciberguerra (Spanish)
Unas reflexiones sobre la ciberguerra (Spanish)
 
COBIT 5: La Gran Mentira (por fin, desvelada) (Spanish)
COBIT 5: La Gran Mentira (por fin, desvelada) (Spanish)COBIT 5: La Gran Mentira (por fin, desvelada) (Spanish)
COBIT 5: La Gran Mentira (por fin, desvelada) (Spanish)
 
iTTi | Boosting growth. Corporate presentation
iTTi | Boosting growth. Corporate presentationiTTi | Boosting growth. Corporate presentation
iTTi | Boosting growth. Corporate presentation
 

Kürzlich hochgeladen

senati-powerpoint_5TOS-_ALUMNOS (1).pptx
senati-powerpoint_5TOS-_ALUMNOS (1).pptxsenati-powerpoint_5TOS-_ALUMNOS (1).pptx
senati-powerpoint_5TOS-_ALUMNOS (1).pptx
nathalypaolaacostasu
 
UNIDAD DIDACTICA DE CUARTO BIMESTRE DOCENTES SECUNDARIA
UNIDAD DIDACTICA DE CUARTO BIMESTRE DOCENTES SECUNDARIAUNIDAD DIDACTICA DE CUARTO BIMESTRE DOCENTES SECUNDARIA
UNIDAD DIDACTICA DE CUARTO BIMESTRE DOCENTES SECUNDARIA
sonapo
 

Kürzlich hochgeladen (20)

Maria_diaz.pptx mapa conceptual gerencia industral
Maria_diaz.pptx mapa conceptual   gerencia industralMaria_diaz.pptx mapa conceptual   gerencia industral
Maria_diaz.pptx mapa conceptual gerencia industral
 
Analisis del art. 37 de la Ley del Impuesto a la Renta
Analisis del art. 37 de la Ley del Impuesto a la RentaAnalisis del art. 37 de la Ley del Impuesto a la Renta
Analisis del art. 37 de la Ley del Impuesto a la Renta
 
S05_s2+Prueba+d.pdfsfeaefadwwwwwwwwwwwwwwwwwwwwwwwwww
S05_s2+Prueba+d.pdfsfeaefadwwwwwwwwwwwwwwwwwwwwwwwwwwS05_s2+Prueba+d.pdfsfeaefadwwwwwwwwwwwwwwwwwwwwwwwwww
S05_s2+Prueba+d.pdfsfeaefadwwwwwwwwwwwwwwwwwwwwwwwwww
 
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBREDISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
 
modulo+penal+del+16+al+20+hhggde+enero.pdf
modulo+penal+del+16+al+20+hhggde+enero.pdfmodulo+penal+del+16+al+20+hhggde+enero.pdf
modulo+penal+del+16+al+20+hhggde+enero.pdf
 
2024 - 04 PPT Directiva para la formalizacion, sustento y registro del gasto ...
2024 - 04 PPT Directiva para la formalizacion, sustento y registro del gasto ...2024 - 04 PPT Directiva para la formalizacion, sustento y registro del gasto ...
2024 - 04 PPT Directiva para la formalizacion, sustento y registro del gasto ...
 
senati-powerpoint_5TOS-_ALUMNOS (1).pptx
senati-powerpoint_5TOS-_ALUMNOS (1).pptxsenati-powerpoint_5TOS-_ALUMNOS (1).pptx
senati-powerpoint_5TOS-_ALUMNOS (1).pptx
 
DERECHO EMPRESARIAL - SEMANA 01 UNIVERSIDAD CESAR VALLEJO
DERECHO EMPRESARIAL - SEMANA 01 UNIVERSIDAD CESAR VALLEJODERECHO EMPRESARIAL - SEMANA 01 UNIVERSIDAD CESAR VALLEJO
DERECHO EMPRESARIAL - SEMANA 01 UNIVERSIDAD CESAR VALLEJO
 
informacion-finanTFHHETHAETHciera-2022.pdf
informacion-finanTFHHETHAETHciera-2022.pdfinformacion-finanTFHHETHAETHciera-2022.pdf
informacion-finanTFHHETHAETHciera-2022.pdf
 
implemenatcion de un data mart en logistica
implemenatcion de un data mart en logisticaimplemenatcion de un data mart en logistica
implemenatcion de un data mart en logistica
 
TEORÍAS DE LA MOTIVACIÓN Recursos Humanos.pptx
TEORÍAS DE LA MOTIVACIÓN Recursos Humanos.pptxTEORÍAS DE LA MOTIVACIÓN Recursos Humanos.pptx
TEORÍAS DE LA MOTIVACIÓN Recursos Humanos.pptx
 
Empresa Sazonadores Lopesa estudio de mercado
Empresa Sazonadores Lopesa estudio de mercadoEmpresa Sazonadores Lopesa estudio de mercado
Empresa Sazonadores Lopesa estudio de mercado
 
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
 
Manual para las 3 clases de tsunami de ventas.pdf
Manual para las 3 clases de tsunami de ventas.pdfManual para las 3 clases de tsunami de ventas.pdf
Manual para las 3 clases de tsunami de ventas.pdf
 
2 Tipo Sociedad comandita por acciones.pptx
2 Tipo Sociedad comandita por acciones.pptx2 Tipo Sociedad comandita por acciones.pptx
2 Tipo Sociedad comandita por acciones.pptx
 
Fabricación de Cremas en Industria Farmacéutica
Fabricación de Cremas en Industria FarmacéuticaFabricación de Cremas en Industria Farmacéutica
Fabricación de Cremas en Industria Farmacéutica
 
mapa-conceptual-evidencias-de-auditoria_compress.pdf
mapa-conceptual-evidencias-de-auditoria_compress.pdfmapa-conceptual-evidencias-de-auditoria_compress.pdf
mapa-conceptual-evidencias-de-auditoria_compress.pdf
 
Caja nacional de salud 0&!(&:(_5+:;?)8-!!(
Caja nacional de salud 0&!(&:(_5+:;?)8-!!(Caja nacional de salud 0&!(&:(_5+:;?)8-!!(
Caja nacional de salud 0&!(&:(_5+:;?)8-!!(
 
UNIDAD DIDACTICA DE CUARTO BIMESTRE DOCENTES SECUNDARIA
UNIDAD DIDACTICA DE CUARTO BIMESTRE DOCENTES SECUNDARIAUNIDAD DIDACTICA DE CUARTO BIMESTRE DOCENTES SECUNDARIA
UNIDAD DIDACTICA DE CUARTO BIMESTRE DOCENTES SECUNDARIA
 
liderazgo guia.pdf.............................
liderazgo guia.pdf.............................liderazgo guia.pdf.............................
liderazgo guia.pdf.............................
 

Gobierno Corporativo y de TI, ¿compatibles? (Spanish)

  • 1. Gobierno Corporativo y de TI, ¿compatibles? Miguel García Menéndez Sesión: SC.04-GO
  • 2. ‹Nº›VI Congreso Nacional JornadasTécnicas 2011 Sobre Miguel García Menéndez, CGEIT, CISM, CISA, CRISC  17+ años en el Sector  Principal Consultant de Atos Consulting  Miembro de la Junta Directiva de ISACA Madrid  Coordinador de la ISACAMadrid/CoBGCTIC  Miembro-fundador del iTTi  Creador de la bitácora “Gobernanza de TI”.
  • 3. ‹Nº›VI Congreso Nacional JornadasTécnicas 2011 Gobierno Corporativo y de TI, ¿compatibles? SÍ, compatibles y algo más …
  • 4. ‹Nº›VI Congreso Nacional JornadasTécnicas 2011 Agenda  Algunos aún no se han dado cuenta ...  La “Teoría del Alejamiento” (Estrangement Theory)  Intentos de acercamiento ¿de los organismos reguladores?  Intentos de acercamiento de los organismos normalizadores  El intento más viable: Código King III  Buenas prácticas en el diseño de estructuras organizativas para el Gobierno Corporativo de TI  El Auditor de Sistemas de Información: actor clave en un marco de Gobierno Corporativo de TI  ISACA: visionaria de la Gobernanza de TI
  • 5. ‹Nº›VI Congreso Nacional JornadasTécnicas 2011 Algunos aún no se han dado cuenta … Randy D. Rademacher, exPresidente de Comair Satoru Nishibori, exPresidente de Mizuho Bank
  • 6. ‹Nº›VI Congreso Nacional JornadasTécnicas 2011 La “Teoría del Alejamiento” (Estrangement Theory) El lado de la oferta Pero, acaso, ¿dónde estamos?
  • 7. ‹Nº›VI Congreso Nacional JornadasTécnicas 2011 La “Teoría del Alejamiento” (Estrangement Theory) El lado de la demanda ¡Se ha dejado de ESTAR ENCIMA!
  • 8. ‹Nº›VI Congreso Nacional JornadasTécnicas 2011 Intentos de acercamiento ¿de los organismos reguladores? Códigos de Gobierno Corporativo en España 1998: Código Olivencia 2003: Informe Aldama 2006: Código Conthe
  • 9. ‹Nº›VI Congreso Nacional JornadasTécnicas 2011 Código OLIVENCIA  26 de febrero de 1998.  Comisión Especial para el estudio de un Código Ético de los Consejos de Administración de las Sociedades. “… el valor de la organización se acrecienta con el incremento del control, de la transparencia y, en definitiva, de la disposición a dar cuenta y razón de sus decisiones.” Intentos de acercamiento ¿de los organismos reguladores? Código OLIVENCIA
  • 10. ‹Nº›VI Congreso Nacional JornadasTécnicas 2011 Informe ALDAMA  08 de enero de 2003.  Comisión Especial para el fomento de la transparencia y la seguridad en los Mercados Financieros y las Sociedades Cotizadas. “… principio fundamental de la transparencia, por el cual: se transmite información relevante, … correcta y veraz, … de forma simétrica y equitativa, … en tiempo útil. Cuando estas condiciones se cumplen, los participantes … pueden juzgar … y tomar las decisiones oportunas, asumiendo los riesgos inherentes …” Intentos de acercamiento ¿de los organismos reguladores? Informe ALDAMA
  • 11. ‹Nº›VI Congreso Nacional JornadasTécnicas 2011 Código CONTHE  19 de mayo de 2006.  Grupo Especial de trabajo sobre Buen Gobierno de las Sociedades Cotizadas. “… se recomienda: … que … el Consejo [de Administración] en pleno se reserve la competencia de aprobar: … los objetivos [del negocio], … la política de inversiones, … el seguimiento periódico de los sistemas de información,… la política de control y gestión de riesgos …” Intentos de acercamiento ¿de los organismos reguladores? Código CONTHE
  • 12. ‹Nº›VI Congreso Nacional JornadasTécnicas 2011 ISO/IEC 38500:2008  1 de junio de 2006.  ISO e IEC. Persigue el objetivo de “… ayudar a aquellos individuos que ocupan los niveles más altos de las organizaciones a comprender sus obligaciones legales, regulatorias y éticas en relación al uso de las TI dentro de las mismas” Intentos de acercamiento de los organismos normalizadores ISO/IEC 3850x (38502. Marco y Modelo, en elaboración)
  • 13. ‹Nº›VI Congreso Nacional JornadasTécnicas 2011 King III  1 de septiembre de 2009.  IoD Sudáfrica. Principios generales de Gobierno Corporativo. El intento más viable: Código King III
  • 14. ‹Nº›VI Congreso Nacional JornadasTécnicas 2011 El intento más viable: Código King III 5.1: El Consejo de Administración debería responsabilizarse del Gobierno Corporativo de las Tecnologías de la Información (TI). 5.2: Las TI deberían estar alineadas con los objetivos de rendimiento y sostenibilidad de la compañía. 5.3: El Consejo de Administración debería delegar en la Dirección de la compañía la responsabilidad de la puesta en marcha de un marco de Gobierno Corporativo de TI. 5.4: El Consejo de Administración debería supervisar y evaluar los principales gastos e inversiones en TI. 5.5: Las TI deberían formar parte integrante de la gestión de riesgos de la compañía. 5.6: El Consejo de Administración debería garantizar que los activos de información sean gestionados eficazmente. 5.7: Un Comité de Riesgos y un Comité de Auditoría deberían asistir al Consejo de Administración en relación al desempeño de sus responsabilidades sobre las TI.
  • 15. ‹Nº›VI Congreso Nacional JornadasTécnicas 2011 Preguntas abiertas ¿Para cuendo una revisión del “Código Unificado” que incorpore de manera seria directrices/recomendaciones sobre las responsabilidades en torno a TI? ¿Para cuando Informes Anuales de Gobierno Corporativo de TI? ¿Para cuando la creación de estructuras de apoyo a Gobierno Corporativo de TI, a nivel de Consejo de Administración (no a nivel del Dpto. de TI)?
  • 16. ‹Nº›VI Congreso Nacional JornadasTécnicas 2011 Buenas prácticas en el diseño de estructuras organizativas para el Gobierno Corporativo de TI Fuente: Rau, Kenneth G. “Effective Governance of IT: Design, objectives, roles and relationships”. Information Systems Management, 21:4, 35-42. 2004.
  • 17. ‹Nº›VI Congreso Nacional JornadasTécnicas 2011 El Auditor de Sistemas de Información: actor clave en un marco de Gobierno Corporativo de TI Fuente: Rau, Kenneth G. “Effective Governance of IT: Design, objectives, roles and relationships”. Information Systems Management, 21:4, 35-42. 2004.
  • 18. ‹Nº›VI Congreso Nacional JornadasTécnicas 2011 ISACA: visionaria de la Gobernanza de TI 1967 1969 1976 1994 1998 2007 Aquí empezó todo EDPAA EDPAF ISACA ISACF ITGI ISACF -> ITGI 2003 CGEIT COBIT 5 2012 1969-2005 2005-2010 2010-? Trust in, and value from, information systems
  • 19. ‹Nº›VI Congreso Nacional JornadasTécnicas 2011 ISACA: visionaria de la Gobernanza de TI (y II)
  • 20. Miguel García Menéndez •e-Mail: miguel.gmenendez@atos.net miguel.garciamenendez@gmail.com •Web: www.atos.net www.ittrendsinstitute.org •Twitter: @MGarciaMenendez @GobernanzadeTI •Blog: http://gobernanza.wordpress.com ¡ Muchas gracias !
  • 21. ANEXO
  • 22. ‹Nº›VI Congreso Nacional JornadasTécnicas 2011 … y otros se dieron cuenta hace tiempo Fuente: Grupo Santander