Font size
WorksheetsExamen Extraordinario Gobierno de TI
Total questions: 50
Worksheet time: 42mins
¿Cuál fue el inicio de la tecnología?
Por la calidad de vida
Por supervivencia
Por las inclemencias del tiempo
Por abrigarse mejor
Igualmente, no debemos confundir la ciencia con la _ _ _ _ _ _ _ _ _ _, pues son dos cosas diferentes. La ciencia es el conocimiento y técnicas como tal, y la tecnología engloba el resultado de esos conocimientos y cómo éstos ayudan al hombre a resolver cuestiones prácticas de las necesidades del hombre.
(a)
Suceso importante en la prehistoria en relación con la evolución de la tecnología
Herramientas de caza
Invención de la escritura
Comunicación oral
La rueda
Se inventa la rueda, un avance tecnológico clave para el desarrollo del humano.
Mesopotamia
Medio oriente
Egipto
Roma
Invenciones en la edad media respecto a la evolución de la tecnología
Luz eléctrica, lampara, computadora, USB.
Gafas, imprenta, pólvora, papel.
Rueda, imprenta, pólvora, teléfono.
Microscopio, termómetro, máquina de vapor, papel.
Periodo donde ocurrieron avances de tecnología como son: Microscopio compuesto (1595), Termómetro de mercurio (1714), Máquina de vapor (1769), Pararrayos (1753) Galeón (Siglo XVI).
Edad media.
Edad moderna.
Edad antigua.
Revolución industrial.
Los principales inventos de esta época incluyen:
Teléfono: desarrollado por Alexander Graham Bell en 1876.
Bombilla eléctrica: creada por Thomas Alba Edison en 1879.
Automóvil de combustión interna: inventado por Karl Benz en 1885.
Avión: inventado por los hermanos Wright en 1899 a 1903.
Eda de piedra
Revolución Industrial
Eda Post Industrial
Edad moderna
Es la época que vivimos hoy en día, y que comenzó en el Siglo XX y abarca el Siglo XXI que transcurre ahora mismo. Es la etapa de mayor crecimiento tecnológico en la historia del hombre. COMO SON:
Radio.
Televisión.
Microprocesadores.
CD-ROM
DVD y Blu-Ray
Electrodomésticos
Robots y Androides
Inteligencia Artificial
GPS y localización satelital
Redes inalámbricas
Edad media
La Era Post Industrial
Revolución industrial
Edad de piedra
Aplica un enfoque que prioriza la digitalización y está dirigido al cliente en todos los aspectos de una empresa, desde sus modelos de negocio hasta las experiencias del cliente, los procesos y las operaciones.
Gobierno de TI.
Transformación digital.
Evolución de la tecnología.
Es un conjunto de directrices, responsabilidades, habilidades y capacidades compartidas y asumidas dentro de las empresas por los ejecutivos, gerentes, técnicos y usuarios de TI.
Seguridad de la información
Gobierno de TI
Normas internacionales.
Estandares y marcos de referencia.
Menciona dos Factores que impactan en el Gobierno de TI.
Cultura organizacional
Roles de TI
Internet
Tecnologías
Estándares
Toma de decisiones
Es un factor crucial que impacta significativamente en el gobierno de TI: Valores y Normas Compartidas, Comunicación y Colaboración, Resistencia al Cambio, Innovación y Creatividad.
Marco normativo del Gobierno de TI
Cultura organizacional.
Políticas y prácticas
Roles del área de TI
Es fundamental para asegurar que las tecnologías de la información se gestionen de manera eficiente y alineada con los objetivos estratégicos de la organización. Algunos factores clave que impactan en el Gobierno de TI: Regulaciones y Normativas Legales, Estándares Internacionales, Certificaciones, Alineación Estratégica, Optimización de Recursos.
Cultura organizacional
Marco normativo
Roles de TI
Políticas y practicas
Tres roles dentro del Gobierno de TI
Administrador, Desarrollador, Mantenimiento.
CIO, CTO, Gerente de TI.
Director, supervisor, encargado.
Gerente de Proyectos de TI, Analista de Seguridad de la Información, Administrador de Sistemas.
Algunos factores clave que impactan en el gobierno de TI, especialmente en términos de políticas:
Alineación Estratégica, Asignación de Recursos, Gestión de Riesgos.
Alineación Estratégica, Cumplimiento Normativo y Seguridad de la Información.
CIO (Chief Information Officer), CTO (Chief Technology Officer), Gerente de Proyectos de TI.
Gestión de Riesgos, Monitoreo y Evaluación, Optimización de Recursos.
Algunos factores clave que impactan en el gobierno de TI, especialmente en términos de prácticas:
CIO (Chief Information Officer), CTO (Chief Technology Officer), Gerente de Proyectos de TI.
Gestión de Riesgos, Monitoreo y Evaluación, Optimización de Recursos.
Alineación Estratégica, Cumplimiento Normativo, Seguridad de la Información.
Valores y Normas Compartidas, Comunicación y Colaboración, Resistencia al Cambio.
El Gobierno de TI (Tecnologías de la Información) es crucial para asegurar que las inversiones y operaciones en TI estén alineadas con los objetivos estratégicos de la organización.
Plan de negocios.
Propósito de la organización.
Roles de TI.
Son fundamentales para un gobierno de TI efectivo, que no solo apoya los objetivos del negocio, sino que también optimiza el uso de los recursos tecnológicos y asegura la transparencia y seguridad de la información.
Control y Supervisión
Elementos del Gobierno de TI
Gestión de Riesgos
Medición del Rendimiento
El objetivo de esta Norma Internacional es proporcionar principios, definiciones y un modelo para que los órganos de gobierno lo utilicen al evaluar, dirigir y monitorear el uso de la tecnología de la información (TI) en sus organizaciones.
COBIT
ISO/IEC 38500
ISO 27000
Esta Norma Internacional se aplica a la gobernanza del uso actual y futuro de las TI por parte de la organización, incluidos los procesos de gestión y las decisiones relacionadas con el uso actual y futuro de las TI.
COBIT
ISO/IEC 38500
ISO 20000
Beneficios de implementar la norma ISO 38500
Atención al cliente, oferta y demanda y logística.
Mejora la toma de decisiones, Optimiza el uso de los recursos tecnológicos.
Ambos
Principios de la Norma ISO 38500
Amor, Comprensión, Tolerancia, Respeto, Toma de desiciones.
Responsabilidad, Estrategia, Adquisición, Rendimiento, Conformidad, Factor humano.
Realidad, Estrategia, Administración, Rendimiento, Conformidad.
Es un principio que dentro de la organización tiene la responsabilidad de establecer y mantener un marco de gobernanza de TI efectivo.
La Alta dirección
Estrategia
Factor humano
Es un principio que tiene en cuenta las capacidades actuales y futuras de TI. Los planes estratégicos de TI satisfacen las necesidades actuales y previstas derivadas de la estrategia de negocio.
Estrategia
Alta dirección
Factor humano
Es un principio donde las políticas, prácticas y decisiones de TI demuestran las necesidades actuales y emergentes de todo el personal involucrado
Estrategia
Factor humano
Opción 3
Es un marco para gestionar la TI de una empresa, su objetivo es garantizar una coordinación óptima entre las distintas unidades de negocio y TI y alinearlas conjuntamente para lograr los objetivos de negocio:
COBIT
ISO 38500
COBIT 2019
Significa Objetivos de Control de la Información y Tecnologías Relacionadas.
COBIT
ISACA
ISO 27001
Es la Asociación de Control y Auditoría de Sistemas de Información dentro de COBIT
COBIT 2019
ISACA
Procesos productivos.
Es la etapa en la que se definen los objetivos de manera clara y específica a partir de una necesidad. Tiene el objetivo principal de establecer una base sólida para los proyectos de Gobierno de TI. Para la identificación de necesidades, es necesario que se realicen pasos en específico. Entre estos están: La reunión inicial, un análisis preliminar de la situación de la organización, definir las necesidades y objetivos específicos, evaluar los recursos con los que se cuenta y definir el alcance y limitaciones del proyecto. En general se puede definir que esta etapa es muy importante, puesto que es la que define la implementación.
Identificación de necesidades
Análisis de la solución
Planificación de la solución
Implementación de la solución
En esta etapa se elige una de las metodologías de análisis para poder determinar una solución. Entre estas metodologías están diferentes tipos, como el análisis multicriterio, la investigación operativa y la aplicación del método científico. La metodología que se elija dependerá de los objetivos que se hayan establecido en la identificación de necesidades. Dependiendo de la que se elija se hará un análisis subjetivo o general.
Identificación de necesidades
Análisis de la solución
Planificación de la solución
En esta etapa se establecen las actividades de cada uno de los objetivos, y se priorizan las tareas que sean más relevantes. También se crean calendarios con las fechas y actividades a realizar, definiendo las herramientas con las que se evaluará el desempeño de las mismas. En la planificación también se incluyen alternativas diferentes de soluciones. Lo importante de esta etapa es que contemple que ocurran la menor cantidad de errores posibles, y que los resultados ayuden a la toma de decisiones.
Identificación de necesidades
Análisis de la solución
Planificación de la solución
Busca seguir la planificación que se haya determinado, y también evaluar los resultados obtenidos. En esta etapa también se elaboran informes sobre la solución y los inconvenientes que hayan surgido durante el proceso. También se crean métodos de visualización de los resultados, para facilitar la toma de decisiones a partir de lo que se haya obtenido tras la implementación.
Análisis de la solución
Planificación de la solución
Implementación de la solución
Es una metodología de mejora de procesos que tiene como objetivo identificar y eliminar defectos o variaciones en cualquier proceso dentro de una organización. Su enfoque se basa en un método estructurado conocido como DMAIC (Definir, Medir, Analizar, Mejorar y Controlar), el cual guía a los equipos de trabajo a través de cinco fases para alcanzar niveles de calidad óptimos.
Six-Sigma
ISO 9000
PMBoK
Es un conjunto de estándares internacionales desarrollados por la Organización Internacional de Normalización (ISO) que establece los requisitos para la implementación de sistemas de gestión de calidad (SGC).
PMBoK
ISO 9000
Six-Sigma
Es un estándar desarrollado por el Project Management Institute (PMI) que recoge un conjunto de buenas prácticas, procesos y directrices para la gestión eficiente de proyectos. Su propósito es proporcionar un marco integral que permita a los gerentes de proyecto planificar, ejecutar, monitorear y cerrar proyectos de manera efectiva, asegurando que se cumplan los objetivos establecidos dentro del tiempo, costo y alcance definidos.
ISO 9000
PMBoK
Six-Sigma
Es un marco de referencia que proporciona directrices para diseñar, implementar y evaluar sistemas de control interno en las organizaciones. Este marco es ampliamente utilizado para fortalecer la gobernanza corporativa y mejorar la gestión de riesgos.
PMBoK
ISO 9000
COSO
Six-Sigma
Es una filosofía de gestión que promueve la mejora continua en todos los aspectos de una organización, con el objetivo de satisfacer o superar las expectativas de los clientes. Se basa en la participación activa de todos los empleados, desde la alta dirección hasta los niveles operativos, y enfatiza la importancia de la calidad en cada proceso y actividad.
PMBoK (Project Management Body of Knowledge)
COSO (Committee of Sponsoring Organizations of the Treadway Commission)
TQM (Total Quality Management)
Es un enfoque integral y estructurado que permite a las organizaciones identificar, evaluar, gestionar y monitorear los riesgos a nivel empresarial. Su objetivo es proporcionar un marco para que las empresas puedan manejar los riesgos de manera proactiva y alinearlos con sus objetivos estratégicos. ERM no solo se centra en riesgos financieros, sino también en riesgos operativos, estratégicos, de cumplimiento y reputacionales.
ERM (Enterprise Risk Management)
TQM (Total Quality Management)
COSO (Committee of Sponsoring Organizations of the Treadway Commission)
Es un estándar internacional que proporciona un marco para la evaluación de productos de software. Su objetivo principal es garantizar que los productos de software cumplan con los requisitos de calidad definidos y que la evaluación se realice de manera objetiva y consistente. La norma se divide en seis partes que abordan desde conceptos generales hasta guías específicas para evaluadores. Proporciona criterios y métodos para la evaluación tanto interna como externa del software, incluyendo aspectos como funcionalidad, fiabilidad, usabilidad, eficiencia, mantenibilidad y portabilidad.
TQM (Total Quality Management)
ERM (Enterprise Risk Management)
ISO/IEC 14598
Es un marco desarrollado por ISACA que complementa a COBIT y está diseñado para ayudar a las organizaciones a maximizar el valor de sus inversiones en tecnología de la información (TI). Mientras que COBIT se centra en la gestión y el control de los procesos de TI, ValIT se enfoca específicamente en la toma de decisiones sobre inversiones en TI, asegurando que estas estén alineadas con los objetivos estratégicos de la organización y que generen un valor real.
ISO/IEC 14598 Evaluación de Productos de Software
COBIT
ValIT
Es un marco desarrollado por ISACA que proporciona directrices y buenas prácticas para el gobierno y la gestión de la tecnología de la información (TI) en las organizaciones. COBIT ayuda a alinear las estrategias de TI con los objetivos del negocio, asegurando que los recursos tecnológicos se utilicen de manera eficiente y que los riesgos asociados a la TI sean gestionados adecuadamente. El marco se estructura en torno a cinco principios clave: satisfacer las necesidades de las partes interesadas, cubrir la empresa de extremo a extremo, aplicar un marco único e integrado, permitir un enfoque holístico y separar la gobernanza de la gestión.
ValIT
COBIT (Control Objectives for Information and Related Technologies)
ISO/IEC 14598 Evaluación de Productos de Software
Es un marco de mejores prácticas para la gestión de servicios de TI (ITSM). Proporciona un conjunto detallado de procesos y funciones diseñados para ayudar a las organizaciones a alinear sus servicios de TI con las necesidades del negocio. Se basa en cinco etapas clave: estrategia del servicio, diseño del servicio, transición del servicio, operación del servicio y mejora continua del servicio. Cada etapa abarca procesos específicos, como gestión de incidentes, gestión de cambios y gestión de niveles de servicio. Su aplicación permite a las organizaciones ofrecer servicios de TI más eficientes, mejorar la satisfacción del cliente, reducir costos operativos y garantizar la continuidad y calidad de los servicios.
ValIT
COBIT (Control Objectives for Information and Related Technologies)
ITIL (Information Technology Infrastructure Library)
Es un modelo de referencia desarrollado por el Software Engineering Institute (SEI) que proporciona un marco para la mejora de procesos en una organización. CMMI se aplica a diferentes áreas, como desarrollo de software, gestión de servicios y adquisición de productos. El modelo está estructurado en cinco niveles de madurez (Inicial, Gestionado, Definido, Cuantitativamente Gestionado y Optimización), que representan la progresión de una organización desde procesos caóticos hasta procesos optimizados.
CMMI (Capability Maturity Model Integration)
ITIL (Information Technology Infrastructure Library)
COBIT (Control Objectives for Information and Related Technologies)
Es un estándar internacional que especifica los requisitos para establecer, implementar, mantener y mejorar continuamente un sistema de gestión de servicios (SMS) en una organización. Se centra en la gestión de la calidad de los servicios de TI, asegurando que estos cumplan con los requisitos del cliente y las expectativas de la organización.
ISO 9001
ISO 20000-1
CMMI (Capability Maturity Model Integration)
Este estándar se centra en la gestión de la seguridad de la información. Proporciona una visión general de los términos y definiciones, facilitando la implementación de un sistema de gestión de seguridad de la información (SGSI). Su importancia radica en que establece un marco para proteger la confidencialidad, integridad y disponibilidad de la información, aspectos fundamentales para cualquier organización.
ISO 20000
ISO 27000
ISO 9001
También conocida como SQuaRE (Software Product Quality Requirements and Evaluation), establece un marco para definir, medir y evaluar la calidad del producto de software. Se basa en la evaluación de características de calidad, como funcionalidad, confiabilidad, usabilidad, eficiencia, mantenibilidad y portabilidad. Esta norma proporciona métricas y criterios que ayudan a los desarrolladores y organizaciones a evaluar si un software cumple con los requisitos de calidad establecidos.
ISO 25000 (Calidad de Producto de Software)
ISO 27000
CMMI (Capability Maturity Model Integration)
Proporciona directrices para la gestión de activos de software (SAM, por sus siglas en inglés). Su objetivo es ayudar a las organizaciones a gestionar de manera eficiente sus activos de software, asegurando el cumplimiento de licencias y optimizando el uso de recursos. ISO 19770 aborda aspectos como la identificación de activos, la gestión de licencias, la auditoría y la reducción de riesgos asociados con el uso no autorizado de software. Implementar esta norma permite a las organizaciones tener un control claro sobre su inventario de software, reducir costos operativos y evitar sanciones legales derivadas del incumplimiento de licencias.
ISO 19770
ISO 25000 (Calidad de Producto de Software)
ISO 55000
Se enfoca en la gestión de activos físicos en una organización. Proporciona principios y directrices para establecer, implementar, mantener y mejorar un sistema de gestión de activos (AMS). Su objetivo es ayudar a las organizaciones a maximizar el valor de sus activos a lo largo de su ciclo de vida, asegurando que se gestionen de manera eficiente y sostenible.
ISO 19770
ISO 55000
ISO 25000
Es un estándar internacional que define procesos para el ciclo de vida del software, desde la concepción hasta la retirada del producto. Su propósito es proporcionar un marco integral para gestionar todas las fases del desarrollo de software, incluyendo planificación, desarrollo, operación, mantenimiento y desecho. La norma establece procesos principales, de apoyo y organizativos, lo que facilita la estructuración de proyectos y asegura la calidad en cada etapa.
ISO/IEC 15504 (SPICE)
ISO 55000
ISO/IEC 12207
Es conocida principalmente por evaluar la madurez de procesos de software, también se aplica en la gestión de datos. La norma permite evaluar la capacidad de los procesos relacionados con la gestión y calidad de datos, utilizando niveles de madurez similares a los del desarrollo de software.
ISO 15504
ISO 8000
ISO/IEC 15504
