E1 Flashcards
Examen 1 de PETI (86 cards)
¿Qué es la gobernanza de TI según la ISO/IEC 38500?
Es el sistema mediante el cual se dirige y controla el uso actual y futuro de las tecnologías de la información (TI) en una organización. Es un componente de la gobernanza organizacional y busca asegurar el uso efectivo, eficiente y aceptable de la TI para cumplir los objetivos del negocio.
¿Cuáles son los beneficios de una buena gobernanza de TI según ISO/IEC 38500?
Una buena gobernanza de TI mejora el desempeño organizacional al fomentar innovación, alinear TI con las necesidades del negocio, asegurar la operación adecuada de activos de TI, clarificar responsabilidades, promover la continuidad del negocio, optimizar recursos, mejorar relaciones con los stakeholders y garantizar la obtención de beneficios esperados.
¿Cuáles son los seis principios de la buena gobernanza de TI según ISO/IEC 38500?
Responsabilidad
Estrategia
Adquisición
Desempeño
Conformidad
Comportamiento Humano
¿En qué consiste el principio de Responsabilidad en la gobernanza de TI?
Las personas y grupos dentro de la organización entienden y aceptan sus responsabilidades respecto al suministro y demanda de TI, y tienen la autoridad correspondiente para cumplirlas.
¿Qué establece el principio de Estrategia en la gobernanza de TI?
La estrategia del negocio debe considerar las capacidades actuales y futuras de TI, asegurando que los planes de TI satisfagan las necesidades continuas del negocio.
¿Qué implica el principio de Adquisición en la gobernanza de TI?
Las adquisiciones de TI deben realizarse por razones válidas, con análisis continuo, decisiones transparentes y un equilibrio adecuado entre beneficios, oportunidades, costos y riesgos.
¿Qué indica el principio de Desempeño en la gobernanza de TI?
La TI debe ser adecuada para apoyar al negocio, brindando los servicios y niveles de calidad requeridos, tanto en el presente como en el futuro.
¿Qué establece el principio de Comportamiento Humano en la gobernanza de TI?
Que las decisiones, políticas y prácticas de TI respeten y consideren las necesidades y aspiraciones humanas de todos los involucrados en los procesos.
¿Qué busca garantizar el principio de Conformidad en la gobernanza de TI?
Que el uso de la TI cumpla con leyes, regulaciones, políticas internas y prácticas claramente definidas e implementadas.
¿Cuál es el modelo de gobernanza de TI propuesto por la ISO/IEC 38500?
El modelo se basa en tres tareas clave:
a) Evaluar el uso actual y futuro de la TI
b) Dirigir la preparación e implementación de estrategias y políticas
c) Monitorear el cumplimiento de políticas y desempeño frente a estrategias
¿Cuál es el propósito del proceso APO02?
Proporcionar una visión estratégica integral del negocio y de TI que guíe la dirección futura, asegurando que las iniciativas estén alineadas con los objetivos organizacionales. También busca aprovechar capacidades internas y externas (como el outsourcing), promoviendo agilidad y eficiencia.
¿En qué consiste la práctica APO02.02 – Evaluar el entorno, capacidades y rendimiento actuales?
Realiza un análisis FODA y de riesgos para identificar oportunidades de mejora, innovación y reducción de costos.
¿Qué hace la práctica APO02.01 – Comprender la dirección de la empresa?
Analiza el entorno interno y externo, identifica factores de cambio estratégicos y establece prioridades para orientar la transformación del negocio mediante TI.
¿Cuál es el objetivo de la práctica APO02.03 – Definir el objetivo de las capacidades de TI?
Establecer objetivos de TI alineados con las necesidades del negocio, considerando amenazas, barreras al cambio tecnológico y cambios necesarios en la arquitectura empresarial y tecnológica.
¿Qué se hace en APO02.04 – Realizar un análisis de diferencias?
Se compara el estado actual con el deseado, evaluando el impacto de los cambios en procesos, capacidades, tecnología y modelos operativos.
¿Qué implica APO02.06 – Comunicar la estrategia y la dirección de TI?
Desarrollar un plan de comunicación estratégica para asegurar el entendimiento y apoyo de las partes interesadas, y permitir actualizaciones basadas en retroalimentación.
¿Qué busca la práctica APO02.05 – Definir el plan estratégico y la hoja de ruta?
Definir iniciativas para cerrar brechas y migrar al estado deseado, considerando cambios organizativos, tecnológicos, normativos y de personal. También establece prioridades, dependencias, sinergias, y traduce el plan en métricas concretas.
¿Cuáles son las prácticas de gestión clave del proceso APO02?
Las prácticas de gestión clave del proceso APO02 son:
APO02.01: Comprender la dirección de la empresa
APO02.02: Evaluar el entorno, capacidades y rendimiento actuales
APO02.03: Definir el objetivo de las capacidades de TI
APO02.04: Realizar un análisis de diferencias
APO02.05: Definir el plan estratégico y la hoja de ruta
APO02.06: Comunicar la estrategia y la dirección de TI
¿Cuáles son los apartados principales de un PETI según Anita Cassidy?
Visión
Análisis
Dirección
Recomendaciones
¿Qué contiene el apartado de Visión en un PETI según Anita?
Incluye la misión y visión de la empresa
Propuesta de valor, ejes y objetivos estratégicos.
Proyectos estratégicos.
Requerimientos del entorno e internos, procesos críticos,
Análisis FODA organizacional
Principales interesados.
¿Qué incluye el apartado de Análisis en un PETI según Anita?
Comprende el análisis del gobierno, organización, servicios, riesgos, aplicaciones, infraestructura, procesos y redes, así como el análisis de la industria y el FODA específico.
¿Qué abarca el apartado de Dirección en un PETI según Anita?
Contiene la misión y visión específicas de TI, objetivos estratégicos y metas, análisis de brechas, detalle de los proyectos y la metodología utilizada para priorizarlos.
¿Qué se desarrolla en el apartado de Recomendaciones en un PETI?
Se elabora la hoja de ruta de proyectos, estimaciones de costos, tiempos y recursos, estudio del cambio organizacional, análisis de riesgos estratégicos y un plan de comunicaciones.
¿Cuál es el propósito principal de la planificación estratégica de los sistemas de información (IS) según Anita Cassidy?
Alinear los sistemas de información con los objetivos del negocio para añadir valor a la organización y optimizar la toma de decisiones estratégicas