SlideShare a Scribd company logo
1 of 14
AUDITORÍA DE SISTEMAS I
DOMINIO ADQUISICIÓN E IMPLEMENTACIÓN


  Jorge Mauricio Pánchez Jurado
             CA 9-4
       Marzo – Agosto 2012
Dominio: Adquirir e Implementar
                            AI1. Identificar soluciones
                                  automatizadas




     AI5. Adquirir                                        AI2. Adquirir y mantener
     recursos de TI                                          software aplicativo

                                 Adquirir e
                                                          AI3. Adquirir y mantener
   AI6. Administrar             Implementar                    infraestructura
       cambios                                                   tecnológica


                                                              AI4. Facilitar la
AI7. Instalar y acreditar
                                                             operación y el uso
soluciones y cambios
Para realizar las estrategias TI, se deben
desarrollar o adquirir las soluciones, así
como implementarlas en la empresa.
Además, los cambios y el mantenimiento
de sistemas, nos sirven para asegurar un
ciclo de vida útil continuo.
AI1. Identificar soluciones automatizadas
Para que?:
La necesidad de una nueva aplicación o función requiere de
análisis antes de la compra o desarrollo para garantizar que
los requisitos del negocio se satisfacen con un enfoque
efectivo y eficiente.
 Actividades:
 AI1.1 Definición y Mantenimiento de los Requerimientos
 Técnicos y Funcionales del Negocio.
 AI1.2 Reporte de Análisis de Riesgos.
 AI1.3 Estudio de Factibilidad y Formulación de Cursos de
 Acción Alternativos.
 AI1.4 Requerimientos, Decisión de Factibilidad y aprobación.
AI2. Adquirir y mantener software aplicativo
 Para que?:
 Esto permite a las organizaciones apoyar la operatividad del
 negocio de forma apropiada con las aplicaciones
 automatizadas correctas
 Actividades:
 AI2.1 Diseño de Alto Nivel.
 AI2.2 Diseño Detallado.
 AI2.3 Control y Posibilidad de Auditar las Aplicaciones.
 AI2.4 Seguridad y Disponibilidad de las Aplicaciones.
 AI2.5 Configuración e Implantación de Software Aplicativo
 Adquirido.
AI2. Adquirir y
mantener software aplicativo
 Actividades:


   AI2.6 ActualizacionesImportantes en Sistemas Existentes.
   AI2.7 Desarrollo de Software Aplicativo.
   AI2.8 Aseguramiento de la Calidad del Software.
   AI2.9 Administración de los Requerimientos de
   Aplicaciones.
   AI2.10 Mantenimiento de Software Aplicativo.
AI3. Adquirir y
mantener infraestructura tecnológica
 Para que?:
 Proporcionar las plataformas apropiadas para soportar
 aplicaciones de negocios. Esto garantiza que exista un
 soporte tecnológico continuo para las aplicaciones.

 Actividades:
 AI3.1 Plan de Adquisición de Infraestructura Tecnológica.
 AI3.2 Protección y Disponibilidad del Recurso de
 Infraestructura.
 AI3.3 Mantenimiento de la Infraestructura.
 AI3.4 Ambiente de Prueba de Factibilidad.
AI4. Facilitar la operación y el uso
 Para que?:
 Este proceso requiere la generación de documentación y
 manuales para usuarios y TI , y proporciona entrenamiento
 para garantizar el uso y la operación correcta de las
 aplicaciones y la infraestructura.
 Actividades:
 AI4.1 Planpara Soluciones de Operación.
 AI4.2 Transferencia de Conocimiento a la Gerencia del
 Negocio.
 AI4.3 Transferencia de Conocimiento a Usuarios Finales.
 AI4.4 Transferencia de Conocimiento al Personal de
 Operaciones y Soporte.
AI5. Adquirir recursos de TI
 Para que?:
Se deben suministrar recursos TI. Esto requiere de la
definición y ejecución de los procedimientos de
adquisición, la elección de proveedores, el ajuste de arreglos
Contractuales y la adquisición en sí. El hacerlo así garantiza
que la organización tenga todos los recursos de TI que se
requieren de una manera oportuna y rentable.
 Actividades:
 AI5.1 Control de Adquisición.
 AI5.2 Administración de Contratos con Proveedores.
 AI5.3 Selección de Proveedores.
 AI5.4 Adquisición de Recursos de TI.
AI6 Administrar Cambios
 Para que?:
Todos los cambios, incluyendo el mantenimiento de
emergencia y parches, relacionados con la infraestructura y
las aplicaciones dentro del ambiente de producción, deben
administrarse formalmente. Esto garantiza la reducción de
riesgos que impactan negativamente la estabilidad o
integridad del ambiente de producción.
AI6 Administrar Cambios
 Actividades:


   AI6.1 Estándares y Procedimientos para Cambios.
   AI6.2 Evaluación de Impacto, Priorización y Autorización.
   AI6.3 Cambios de Emergencia.
   AI6.4 Seguimiento y Reporte del Estatus de Cambio.
   AI6.5 Cierre y Documentación del Cambio.
AI7. Instalar y
acreditar soluciones y cambios
 Para que?:
Los nuevos sistemas necesitan estar funcionales una vez que
su desarrollo se completa. Esto requiere pruebas adecuadas
en un ambiente dedicado con datos de prueba relevantes.
definir la transición, planear la liberación y la transición en sí
al ambiente de producción, y revisar la post-implantación.
 Actividades:

 AI7.1 Entrenamiento.
 AI7.2 Plan de Prueba.
 AI7.3 Plan de Implantación.
 AI7.4 Ambiente de Prueba..
AI7. Instalar y
acreditar soluciones y cambios
 Actividades:


   AI7.5 Conversión de Sistemas y Datos.
   AI7.6 Pruebas de Cambios.
   AI7.7 Prueba de Aceptación Final.
   AI7.8 Promoción a Producción.
   AI7.9 Revisión Posterior a la Implantación.

More Related Content

What's hot

Certificación de Sistemas de Gestión de Seguridad de la Información según ISO...
Certificación de Sistemas de Gestión de Seguridad de la Información según ISO...Certificación de Sistemas de Gestión de Seguridad de la Información según ISO...
Certificación de Sistemas de Gestión de Seguridad de la Información según ISO...CRISEL BY AEFOL
 
Ventajas financieras de la implantación de ISO 27001
Ventajas financieras de la implantación de ISO 27001Ventajas financieras de la implantación de ISO 27001
Ventajas financieras de la implantación de ISO 27001ISOTools Chile
 
DOITsmart.es - Claves de exito en la certificación ISO 27001
DOITsmart.es - Claves de exito en la certificación ISO 27001DOITsmart.es - Claves de exito en la certificación ISO 27001
DOITsmart.es - Claves de exito en la certificación ISO 27001Toni Martin Avila
 
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacionIso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacionGabriel Gonzales
 
Iso 27001 Jonathan Blas
Iso 27001   Jonathan BlasIso 27001   Jonathan Blas
Iso 27001 Jonathan BlasJonathanBlas
 
Estandares Iso
Estandares IsoEstandares Iso
Estandares Isocarloscv
 
Presentacion manuel collazos_-_1
Presentacion manuel collazos_-_1Presentacion manuel collazos_-_1
Presentacion manuel collazos_-_1jonnyceballos
 
Norma ISO 27000
Norma ISO 27000Norma ISO 27000
Norma ISO 27000UPTAEB
 

What's hot (18)

ISO 27001
ISO 27001ISO 27001
ISO 27001
 
Certificación de Sistemas de Gestión de Seguridad de la Información según ISO...
Certificación de Sistemas de Gestión de Seguridad de la Información según ISO...Certificación de Sistemas de Gestión de Seguridad de la Información según ISO...
Certificación de Sistemas de Gestión de Seguridad de la Información según ISO...
 
Ventajas financieras de la implantación de ISO 27001
Ventajas financieras de la implantación de ISO 27001Ventajas financieras de la implantación de ISO 27001
Ventajas financieras de la implantación de ISO 27001
 
Introduccion ISO 27001 SGSI
Introduccion ISO 27001 SGSIIntroduccion ISO 27001 SGSI
Introduccion ISO 27001 SGSI
 
Trabajo Auditoria
Trabajo AuditoriaTrabajo Auditoria
Trabajo Auditoria
 
DOITsmart.es - Claves de exito en la certificación ISO 27001
DOITsmart.es - Claves de exito en la certificación ISO 27001DOITsmart.es - Claves de exito en la certificación ISO 27001
DOITsmart.es - Claves de exito en la certificación ISO 27001
 
Iso 27k abril 2013
Iso 27k   abril 2013Iso 27k   abril 2013
Iso 27k abril 2013
 
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacionIso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion
 
Normal de ISO/IEC 27001
Normal de ISO/IEC 27001Normal de ISO/IEC 27001
Normal de ISO/IEC 27001
 
AI04 ISO/IEC 27001
AI04 ISO/IEC 27001AI04 ISO/IEC 27001
AI04 ISO/IEC 27001
 
Iso 27001 Jonathan Blas
Iso 27001   Jonathan BlasIso 27001   Jonathan Blas
Iso 27001 Jonathan Blas
 
Estandares Iso
Estandares IsoEstandares Iso
Estandares Iso
 
Taller
TallerTaller
Taller
 
Auditoria
AuditoriaAuditoria
Auditoria
 
Ntp 27001
Ntp 27001Ntp 27001
Ntp 27001
 
Presentacion manuel collazos_-_1
Presentacion manuel collazos_-_1Presentacion manuel collazos_-_1
Presentacion manuel collazos_-_1
 
Iso 27000 nueva copia
Iso 27000 nueva   copiaIso 27000 nueva   copia
Iso 27000 nueva copia
 
Norma ISO 27000
Norma ISO 27000Norma ISO 27000
Norma ISO 27000
 

Similar to Dominio adquisición e implementación

Adquisición e Implementación
Adquisición e ImplementaciónAdquisición e Implementación
Adquisición e ImplementaciónPAMELA085IMBA
 
Adquisicion e implementacion (maribel)
Adquisicion e implementacion (maribel)Adquisicion e implementacion (maribel)
Adquisicion e implementacion (maribel)Maribel29_1988
 
Fernanda guerra.doc
Fernanda guerra.docFernanda guerra.doc
Fernanda guerra.docozfernanda
 
Fernanda guerra.doc
Fernanda guerra.docFernanda guerra.doc
Fernanda guerra.docozfernanda
 
Monica ayala adquisicion e implementacion
Monica ayala adquisicion e implementacionMonica ayala adquisicion e implementacion
Monica ayala adquisicion e implementacionMony Ayala
 
Dominio: Adquisición e Implementación
Dominio: Adquisición e ImplementaciónDominio: Adquisición e Implementación
Dominio: Adquisición e ImplementaciónMarthabosque
 
Adquisicion e implementacion mjsl
Adquisicion e implementacion mjslAdquisicion e implementacion mjsl
Adquisicion e implementacion mjslMariaSalazarLopez
 
Cobit - adquiere y pone en práctica
Cobit - adquiere y pone en prácticaCobit - adquiere y pone en práctica
Cobit - adquiere y pone en prácticaEfrain Reyes
 
Lema andrés.doc
Lema andrés.docLema andrés.doc
Lema andrés.docAndres Lema
 
Tania pamela ramos benavides
Tania pamela ramos benavidesTania pamela ramos benavides
Tania pamela ramos benavidesTania Ramos
 
Adquisiciones e implementacion
Adquisiciones e implementacionAdquisiciones e implementacion
Adquisiciones e implementacionChikita Patty
 
Objetivos de control para la infomación - COBIT
Objetivos de control para la infomación - COBITObjetivos de control para la infomación - COBIT
Objetivos de control para la infomación - COBITDimitri Villamar
 
Gabriel maiguashca naranjo
Gabriel maiguashca naranjoGabriel maiguashca naranjo
Gabriel maiguashca naranjogabrielEMN
 

Similar to Dominio adquisición e implementación (20)

Adquisición e Implementación
Adquisición e ImplementaciónAdquisición e Implementación
Adquisición e Implementación
 
Cobit ppt
Cobit pptCobit ppt
Cobit ppt
 
Adquisicion e implementacion (maribel)
Adquisicion e implementacion (maribel)Adquisicion e implementacion (maribel)
Adquisicion e implementacion (maribel)
 
Cobit v4.1
Cobit v4.1Cobit v4.1
Cobit v4.1
 
Fernanda guerra.doc
Fernanda guerra.docFernanda guerra.doc
Fernanda guerra.doc
 
Fernanda guerra.doc
Fernanda guerra.docFernanda guerra.doc
Fernanda guerra.doc
 
Monica ayala adquisicion e implementacion
Monica ayala adquisicion e implementacionMonica ayala adquisicion e implementacion
Monica ayala adquisicion e implementacion
 
Dominio: Adquisición e Implementación
Dominio: Adquisición e ImplementaciónDominio: Adquisición e Implementación
Dominio: Adquisición e Implementación
 
Adquisicion e implementacion mjsl
Adquisicion e implementacion mjslAdquisicion e implementacion mjsl
Adquisicion e implementacion mjsl
 
Cobit - adquiere y pone en práctica
Cobit - adquiere y pone en prácticaCobit - adquiere y pone en práctica
Cobit - adquiere y pone en práctica
 
Adquirir Implementar Cobit4
Adquirir Implementar Cobit4Adquirir Implementar Cobit4
Adquirir Implementar Cobit4
 
Lema andrés.doc
Lema andrés.docLema andrés.doc
Lema andrés.doc
 
Cobit exposicion
Cobit exposicionCobit exposicion
Cobit exposicion
 
Tania pamela ramos benavides
Tania pamela ramos benavidesTania pamela ramos benavides
Tania pamela ramos benavides
 
Adquisiciones e implementacion
Adquisiciones e implementacionAdquisiciones e implementacion
Adquisiciones e implementacion
 
Objetivos de control para la infomación - COBIT
Objetivos de control para la infomación - COBITObjetivos de control para la infomación - COBIT
Objetivos de control para la infomación - COBIT
 
Gabriel maiguashca naranjo
Gabriel maiguashca naranjoGabriel maiguashca naranjo
Gabriel maiguashca naranjo
 
Cobit
CobitCobit
Cobit
 
Cobit
CobitCobit
Cobit
 
Cobit
CobitCobit
Cobit
 

Dominio adquisición e implementación

  • 1. AUDITORÍA DE SISTEMAS I DOMINIO ADQUISICIÓN E IMPLEMENTACIÓN Jorge Mauricio Pánchez Jurado CA 9-4 Marzo – Agosto 2012
  • 2.
  • 3. Dominio: Adquirir e Implementar AI1. Identificar soluciones automatizadas AI5. Adquirir AI2. Adquirir y mantener recursos de TI software aplicativo Adquirir e AI3. Adquirir y mantener AI6. Administrar Implementar infraestructura cambios tecnológica AI4. Facilitar la AI7. Instalar y acreditar operación y el uso soluciones y cambios
  • 4. Para realizar las estrategias TI, se deben desarrollar o adquirir las soluciones, así como implementarlas en la empresa. Además, los cambios y el mantenimiento de sistemas, nos sirven para asegurar un ciclo de vida útil continuo.
  • 5. AI1. Identificar soluciones automatizadas Para que?: La necesidad de una nueva aplicación o función requiere de análisis antes de la compra o desarrollo para garantizar que los requisitos del negocio se satisfacen con un enfoque efectivo y eficiente. Actividades: AI1.1 Definición y Mantenimiento de los Requerimientos Técnicos y Funcionales del Negocio. AI1.2 Reporte de Análisis de Riesgos. AI1.3 Estudio de Factibilidad y Formulación de Cursos de Acción Alternativos. AI1.4 Requerimientos, Decisión de Factibilidad y aprobación.
  • 6. AI2. Adquirir y mantener software aplicativo Para que?: Esto permite a las organizaciones apoyar la operatividad del negocio de forma apropiada con las aplicaciones automatizadas correctas Actividades: AI2.1 Diseño de Alto Nivel. AI2.2 Diseño Detallado. AI2.3 Control y Posibilidad de Auditar las Aplicaciones. AI2.4 Seguridad y Disponibilidad de las Aplicaciones. AI2.5 Configuración e Implantación de Software Aplicativo Adquirido.
  • 7. AI2. Adquirir y mantener software aplicativo Actividades: AI2.6 ActualizacionesImportantes en Sistemas Existentes. AI2.7 Desarrollo de Software Aplicativo. AI2.8 Aseguramiento de la Calidad del Software. AI2.9 Administración de los Requerimientos de Aplicaciones. AI2.10 Mantenimiento de Software Aplicativo.
  • 8. AI3. Adquirir y mantener infraestructura tecnológica Para que?: Proporcionar las plataformas apropiadas para soportar aplicaciones de negocios. Esto garantiza que exista un soporte tecnológico continuo para las aplicaciones. Actividades: AI3.1 Plan de Adquisición de Infraestructura Tecnológica. AI3.2 Protección y Disponibilidad del Recurso de Infraestructura. AI3.3 Mantenimiento de la Infraestructura. AI3.4 Ambiente de Prueba de Factibilidad.
  • 9. AI4. Facilitar la operación y el uso Para que?: Este proceso requiere la generación de documentación y manuales para usuarios y TI , y proporciona entrenamiento para garantizar el uso y la operación correcta de las aplicaciones y la infraestructura. Actividades: AI4.1 Planpara Soluciones de Operación. AI4.2 Transferencia de Conocimiento a la Gerencia del Negocio. AI4.3 Transferencia de Conocimiento a Usuarios Finales. AI4.4 Transferencia de Conocimiento al Personal de Operaciones y Soporte.
  • 10. AI5. Adquirir recursos de TI Para que?: Se deben suministrar recursos TI. Esto requiere de la definición y ejecución de los procedimientos de adquisición, la elección de proveedores, el ajuste de arreglos Contractuales y la adquisición en sí. El hacerlo así garantiza que la organización tenga todos los recursos de TI que se requieren de una manera oportuna y rentable. Actividades: AI5.1 Control de Adquisición. AI5.2 Administración de Contratos con Proveedores. AI5.3 Selección de Proveedores. AI5.4 Adquisición de Recursos de TI.
  • 11. AI6 Administrar Cambios Para que?: Todos los cambios, incluyendo el mantenimiento de emergencia y parches, relacionados con la infraestructura y las aplicaciones dentro del ambiente de producción, deben administrarse formalmente. Esto garantiza la reducción de riesgos que impactan negativamente la estabilidad o integridad del ambiente de producción.
  • 12. AI6 Administrar Cambios Actividades: AI6.1 Estándares y Procedimientos para Cambios. AI6.2 Evaluación de Impacto, Priorización y Autorización. AI6.3 Cambios de Emergencia. AI6.4 Seguimiento y Reporte del Estatus de Cambio. AI6.5 Cierre y Documentación del Cambio.
  • 13. AI7. Instalar y acreditar soluciones y cambios Para que?: Los nuevos sistemas necesitan estar funcionales una vez que su desarrollo se completa. Esto requiere pruebas adecuadas en un ambiente dedicado con datos de prueba relevantes. definir la transición, planear la liberación y la transición en sí al ambiente de producción, y revisar la post-implantación. Actividades: AI7.1 Entrenamiento. AI7.2 Plan de Prueba. AI7.3 Plan de Implantación. AI7.4 Ambiente de Prueba..
  • 14. AI7. Instalar y acreditar soluciones y cambios Actividades: AI7.5 Conversión de Sistemas y Datos. AI7.6 Pruebas de Cambios. AI7.7 Prueba de Aceptación Final. AI7.8 Promoción a Producción. AI7.9 Revisión Posterior a la Implantación.