Anda di halaman 1dari 5

Resumen de indicadores básicos de COBIT

Preparado por: T I AUDISEG S.A.

Utiles en los procesos iniciales para impulsar proyectos de implementación de gobierno de TI

Nota: Cobit posee más indicadores, estos se han seleccionado a partir de nuestras experiencias profesionales en procesos de asesoría a empresas
que están implementando un marco de referencia para el gobierno de TI utilizando Cobit.

Si está interesado en nuestros servicios de consultoría y asesoría para guiar procesos de implementación de un marco de gobierno de TI
contáctenos a nuestro correo cotiza@tiaudiseg.com.

Indicadores desempeño Indicadores de metas del proceso Indicadores de metas de TI


• % de iniciativas/proyectos TI dirigidos por • % de objetivos de TI en el plan
PO1 Definir un plan
propietarios del negocio estratégico de TI que dan soporte al
estratégico de TI
plan estratégico del negocio
PO2 Definir la arquitectura • % de falta de cumplimiento del
• % de elementos de datos
de la información • % de elementos de datos que no tienen esquema de clasificación de datos
redundantes / duplicados
propietario

• Frecuencia de la revisión / actualización • % de incumplimiento de los estándares


PO3 Determinar la
del plan de infraestructura tecnológica tecnológicos •
dirección tecnológica

• # de procesos de negocio que no reciben
• % de roles con puestos documentados y • # de responsabilidades conflictivas en soporte por parte de TI que lo deberían
PO4 Definir los procesos, descripciones de autoridad vista de la segregación de funciones recibir de acuerdo a la estrategia
organización y relaciones • Frecuencia de reuniones de los comités • % de stakeholders satisfechos con el • # de actividades esenciales de TI fuera de
de TI estratégicos y de dirección nivel de respuesta de TI TI que no están aprobadas o que no están
sujetas a los estándares de TI

1
Indicadores desempeño Indicadores de metas del proceso Indicadores de metas de TI
• % de inversiones en TI que exceden o
satisfacen los beneficios predefinidos para
el negocio
PO5 Administrar la • % de proyectos con beneficios definidos • % de reducción del costo unitario de los • % de gasto de TI expresado en
inversión en TI por adelantado servicios de TI prestados impulsores de valor del negocio (Ej.
incremento en ventas debido a una mejor
conectividad).

PO6 Comunicar las


• Frecuencia de revisiones / • % de interesados que entienden las • # de interrupciones al negocio debidas a
aspiraciones y la dirección
actualizaciones de las políticas políticas de TI interrupciones en el servicio de TI.
de la gerencia
• % de personal de TI que hayan
completado sus planes profesionales y
de desarrollo • Número de días perdidos debido a
• Rotación de personal de TI ausencias no planeadas
PO7 Administrar recursos
• % de personal de TI certificado de • % de personal de TI que terminó el plan
humanos de TI
acuerdo a las necesidades del puesto de entrenamiento anual de TI
• Número promedio de días para ocupar •
los roles vacantes de TI

• % de proyectos que reciben revisiones de • % de defectos no descubiertos antes de


QA entrar en producción
PO8 Administrar la calidad • % de procesos que reciben revisiones de • % de proyectos de TI revisados y
QA autorizados por QA que satisfacen las
• metas y objetivos de calidad
• Frecuencia de la revisión del proceso de
administración de riesgos de TI
• # de incidentes significativos causados
PO9 Evaluar y administrar • % de planes de acción de administración • % de objetivos críticos de TI cubiertos por
por riesgos no identificados por el
los riesgos de TI de riesgos aprobados para su la evaluación de riesgos
proceso de evaluación de riesgos
implantación

• % de proyectos que siguen los


estándares y las prácticas administrativas
PO10 Administrar • % de proyectos a tiempo y dentro del
de proyectos
proyectos presupuesto
• % de gerentes de proyecto certificados o
entrenados
AI1 Identificar soluciones • % de proyectos en el plan anual de TI • % del portafolio aplicativo que no es
automatizadas sujetos a un estudio de factibilidad consistente con la arquitectura

2
Indicadores desempeño Indicadores de metas del proceso Indicadores de metas de TI
• % del esfuerzo de desarrollo que se
gasta en mantenimiento de las
AI2 Adquirir y mantener aplicaciones existentes

software aplicativo • Defectos que se reportan por mes (por
punto funcional)

• % de plataformas que no están de


acuerdo con los estándares de
• # de procesos de negocio críticos
• # de solicitudes de adquisición arquitectura y tecnología que define TI
AI3 Adquirir y mantener soportados por infraestructura obsoleta (o
sobresalientes • % de componentes de infraestructura
infraestructura tecnológica que pronto lo será)
• que no se pueden soportar (o que no lo
serán en el futuro)

• % de cambios que siguen procesos de • % de cambios totales que son


control de cambio formales soluciones de emergencia
AI6 Administrar cambios • Proporción de solicitudes de cambio • % de cambios no exitosos a la
aceptadas y rechazadas infraestructura debida a especificaciones
de cambio inadecuadas
• % de servicios que cumplen con los
DS1 Definir y administrar niveles de servicio.
• •
los niveles de servicio • % de niveles de servicio que se miden.

• % de los principales proveedores sujetos


a una clara definición de requerimientos y
• % de facturas del proveedor en • # de quejas de los usuarios debidas a los
DS2 Administrar los niveles de servicio
controversia servicios contratados
servicios de terceros • % de los principales proveedores sujetos
a monitoreo

• Frecuencia de los pronósticos de
desempeño y capacidad
DS3 Administrar el
• % de activos incluidos en las revisiones
desempeño y la capacidad
de capacidad

• Número de horas de capacitación por • % de SLAs de disponibilidad que se • # de horas perdidas por usuario por mes
DS4 Garantizar la
año de cada empleado relevante de TI cumplen debido a interrupciones no planeadas
continuidad del servicio
• •

3
Indicadores desempeño Indicadores de metas del proceso Indicadores de metas de TI
• # de derechos de acceso autorizados, • # de violaciones en la segregación de
DS5 Garantizar la • # de sistemas que no cumplen con los
revocados, restaurados o cambiados. funciones
seguridad de los sistemas requerimientos de seguridad.

• # de desviaciones identificadas entre el
repositorio de configuración y las
DS9 Administrar la configuraciones actuales de activos.
• •
configuración • % de licencias compradas y no
registradas en el repositorio.

• Duración promedio entre el registro de un


• % de problemas resueltos en el tiempo
DS10 Administrar los problema y la identificación de la causa
requerido. •
problemas raíz.


• Frecuencia de las prueba de los medios • % de restauraciones de datos exitosas.
de respaldo. • # de incidentes en los que se
DS11 Administrar los datos • Tiempo promedio del tiempo de recuperaron datos de medios y equipos •
restauración de datos. ya desechados.

• Frecuencia de capacitación del personal
respecto a medidas de protección, de
seguridad y de instalaciones. • # de incidentes causados por fallas o
DS12 Administrar el
• # de pruebas de mitigación de riesgos violaciones a la seguridad física •
ambiente físico
realizadas en el último año. •

• % de activos de hardware incluidos en


los programas de mantenimiento
• % peticiones y trabajos programados
DS13 Administrar las preventivo.
que no se cumplen a tiempo. •
operaciones • Frecuencia de actualización de los

procedimientos operativos.

• % de procesos críticos monitoreados


• # de acciones de mejoramiento
impulsadas por las actividades de
ME1 Monitorear y evaluar
• monitoreo •
el desempeño de TI
• # de metas de desempeño alcanzadas
(indicadores en control)

4
Indicadores desempeño Indicadores de metas del proceso Indicadores de metas de TI
• # y cobertura de auto-evaluaciones de
control • # de brechas importantes de control
ME2 Monitorear y evaluar
• # y cobertura de controles internos • interno
el control interno
sujetos a revisiones de auditoría

• # de problemas de no cumplimiento
• Días de entrenamiento por empleado de • # de problemas críticos de no reportados al consejo directivo , o que
ME3 Garantizar el
TI por año, referentes al cumplimiento cumplimiento identificados por año hayan causado comentarios o vergüenza
cumplimiento regulatorio
• pública

• Frecuencia de reportes provenientes de


TI hacia el consejo directivo (incluyendo
• % de miembros del consejo directivo con • # de veces que TI se encuentra en la
el nivel de madurez)
ME4 Proporcionar gobierno entrenamiento o experiencia en gobierno agenda del consejo directivo de manera
• Número de brechas de gobierno
de TI de TI proactiva
• Frecuencia de revisiones

independientes del cumplimiento de TI

Anda mungkin juga menyukai