GOBIERNO Y
GESTION DE T.I.
CAPÍTULO II
[Link]. FRANCISCO XAVIER
BELMONTE SANZ
SEPTIEMBRE DE 2025
Modelos de Madurez y Mejoramiento de Procesos
La puesta en marcha de un Gobierno de TI exige la evaluación continua del
desempeño de los recursos organizacionales, fundamentales para llevar a cabo
los procesos que permiten ofrecer servicios de TI alineados al negocio.
Garantizar eficiencia y efectividad sostenidas en estos procesos requiere adoptar
un Marco de madurez de procesos.
Entre las principales alternativas o modelos destacan:
• El Modelo
.
de Madurez de Capacidad (CMMI)
• El ciclo IDEAL: inicio, diagnóstico, establecimiento, actuación y aprendizaje
• El Modelo de Valoración de Procesos (PAM) utilizado en COBIT
2
Modelo CMMI (Capability Maturity Model Integration)
COBIT 2019 soporta un esquema de capacidad basado en CMMI
Cada proceso dentro del objetivo de gobierno y control puede operar en cualquier nivel de capacidad
entre 1 y 5
El nivel de capacidad es la medida de que tan bien se encuentra implementado un proceso y como se
desempeña.
Cada actividad dentro de un proceso esta asociada
con un nivel de capacidad.
Identifica las actividades futuras para
obtener mayor
. capacidad
Modelo CMMI (Capability Maturity Model Integration)
• Se trata de un enfoque de mejora de
procesos que permite a las empresas
contar con elementos clave para lograr
procesos efectivos. Este modelo puede
aplicarse como guía para optimizar
procesos en distintos niveles, ya sea en
proyectos específicos, divisiones o a
nivel organizacional.
.
• Contribuye a la integración de funciones
que normalmente están separadas en la
organización, establece metas y
prioridades para la mejora continua de
procesos, brinda recomendaciones para
procesos de calidad y proporciona
parámetros de referencia para evaluar
los procesos existentes.
• Su fundamento está en la norma
ISO/IEC 15504.
Modelo CMMI (Capability Maturity Model Integration)
El CMMI, tienen Enfoque Integrado.
CMMI unifica diversas disciplinas la Ingeniería de Sistemas y Desarrollo de
Software dentro de un marco común.
El CMMI No propone cambios radicales, sino que se basa en prácticas
comprobadas y eficaces que han demostrado generar resultados
sostenibles.
.
El CMMI Propone:
• Beneficios Estratégicos para el Negocio
- Entregar productos y servicios de alta calidad
- Generar valor para los accionistas
- Aumentar la satisfacción del cliente
- Expandir la participación en el mercado
- Obtener reconocimiento dentro de la industria
5
Modelo CMMI (Capability Maturity Model Integration)
• Es una guía que ayuda en la mejora de procesos, pero como
en toda receta se le puede poner su propia sazón.
• Permite evolucionar desde un proceso en crisis a un proceso
controlado, estandarizado, medido y optimizado.
Todo esto como parte de la “Mejora continua”.
EVALUACIONES CMMI
¿ Que NO esperar de CMMI ?
• NO constituye un proceso o conjunto de procesos para generar un producto.
• NO es un modelo prescriptivo en el sentido que no establece o infiere
procesos que son correctos para una organización .
• NO constituye un objetivo en si, es un medio para alcanzar las mejoras.
• NO esta enfocado a Grandes Organizaciones únicamente, cubre elementos
generales aplicables a todo tipo de organización.
• NO establece como deben ser implementadas las practicas en una
organización.
• NO existe certificación CMMI se lo hace mediante método SCAMPI (Standard
CMMI Appraisal Method for Process Improvement).
SEGREGACION DE FUNCIONES DENTRO DE TI.
Si bien los títulos de los puestos de trabajo y
las estructuras organizativas varían de una
empresa a otra, comprender y documentar la
relaciones entre las diversas funciones,
responsabilidades y autoridades de la Entidad
genera el orden administrativo que se requiere
para poder alcanzar los objetivos.
También se debe valorar la idoneidad de la
segregación de funciones.
La segregación de funciones limita la
posibilidad de que una sola persona sea
responsable de funciones que requieran de
una supervisión y/o validación, así los
problemas y errores no puedan ocurrir sin ser
detectados.
La segregación de funciones en un método
importante para desalentar y prevenir actos
fraudulentos o la institucionalización de la
negligencia.
SEGREGACION DE FUNCIONES DENTRO DE TI.
Las funciones que deben ser segregadas incluyen:
• La custodia de activos
• Capacidad de autorización
• Registro de transacción
Tanto los departamentos de SI como los de usuario final deben estar
organizados.
Si no existe una segregación de funciones adecuada, puede ocurrir lo siguiente:
• Apropiación o uso indebido de activos
• Estados financieros falsos
• Documentación financiera inexacta (debido a errores o irregularidades)
• Uso indebido de fondos o la modificación de datos
• Modificación no autorizada o errónea de programas o sistemas
• Pérdida de información valiosa para la operación de la Entidad
• Pérdida de confianza intra e interinstitucional
• Aplicación incorrecta de controles o la vulneración de los mismos
• Quiebra o desintegración Institucional
SEGREGACION DE FUNCIONES DENTRO DE TI.
¿ ALGUNA PREGUNTA ?
ESPECIALIDADES
CERTIFICADAS
¿ ALGUNA PREGUNTA ?
FIN
CAPÍTULO II
ESPECIALIDADES
CERTIFICADAS