Estrategia y gobierno corporativo
Enviado por RMVB MUSIC • 6 de Junio de 2023 • Tarea • 1.642 Palabras (7 Páginas) • 57 Visitas
ESTRATEGIA Y GOBIERNO CORPORATIVO
Fase 2 identificación de procesos
[pic 1]
DIEGO MAURICIO USME GONZALEZ
RENZO MAURICIO VILLANUEVA BARRAGÁN
JHONATHAN ANDRES VARON CUELLAR
FERNANDO GUZMAN ORJUELA
UNIVERSIDAD NACIONAL ABIERTA Y A DISTANCIA – UNAD
ESCUELA DE CIENCIAS BASICAS, TECNOLOGIA E INGENIERIA - ECBTI
ESPECIALIZACIÓN EN SEGURIDAD INFORMÁTICA
2023
ESTRATEGIA Y GOBIERNO CORPORATIVO
Presentado por:
DIEGO MAURICIO USME GONZALEZ
RENZO MAURICIO VILLANUEVA BARRAGÁN
JHONATHAN ANDRES VARON CUELLAR
FERNANDO GUZMAN ORJUELA
Presentado a:
YOLIMA ESTHER MERCADO
DIRECTORA DE CURSO
UNIVERSIDAD NACIONAL ABIERTA Y A DISTANCIA – UNAD
ESCUELA DE CIENCIAS BASICAS, TECNOLOGIA E INGENIERIA - ECBTI
ESPECIALIZACIÓN EN SEGURIDAD INFORMÁTICA
2023
CONTENIDO
INTRODUCCIÓN 4
JUSTIFICACIÓN 5
OBJETIVOS 6
OBJETIVO GENERAL 6
OBJETIVOS ESPECÍFICOS 6
DESARROLLO DEL TRABAJO. 7
CONCLUSIONES 10
BIBLIOGRAFÍA 11
INTRODUCCIÓN
CORPTBANK es una entidad financiera que tiene como principal objetivo brindar operaciones bancarias y servicios financieros de calidad a sus clientes. En vista de la situación económica actual, la organización se ha propuesto fortalecer sus lazos con empresas ofreciendo un servicio de recaudo de pagos, convirtiendo esta iniciativa en una nueva línea de negocio. Para lograrlo, la entidad se enfrenta al reto de definir los procesos requeridos para atender esta demanda, lo que implica un análisis exhaustivo de sus políticas internas de gobernanza corporativa y gobernanza TI.
La norma tecnica ISO/IEC 38500 establece un conjunto de principios y marcos para que se tomen decisiones basadas en resultados que se obtienen de gobernanza TI, se realizará un análisis a la organización CORPTBANK si esta cumple con un gobierno corporativo y la gobernanza en tecnología de la información sobre seguridad informática teniendo en cuenta los lineamientos según la norma ISO 38500 y COBIT.
JUSTIFICACIÓN
Teniendo en cuenta las nuevas exigencias a que se enfrenta la organización CORPTBANK se analizará si se cumple con la norma ISO 38500 y COBIT para que esta pueda cubrir las necesidades de recaudo sin afectar la rentabilidad y flujo de dinero.
De acuerdo con el tema propuesto para la presente unidad la implementación de medidas adicionales de seguridad de TI en la organización CORPTBANK se basa en la observación de una ausencia de estructuras fuertes que aseguren que la empresa siga funcionando y que la información confidencial esté protegida.
El texto indica que las políticas de TI se realizan con procesos poco organizados, lo que aumenta la posibilidad de materialización de riesgos derivados de las exigencias en seguridad de la información, percibiendo una falta de lineamientos claros y definidos sobre procesos con baja organización que no cumplen con los estándares de seguridad.
En este sentido, se hace necesario implementar medidas adicionales de seguridad de TI para proteger la información en todos sus ámbitos y asegurar la continuidad del negocio. La parametrizacion de un marco de referencia para la gobernanza de TI en seguridad informática permitirá establecer los parámetros adecuados para la implementación de controles, procedimientos y politicas que aseguren la información de forma adecuada.
OBJETIVOS
OBJETIVO GENERAL
Relacionar procesos mediante el uso de metodologías asociadas a la seguridad informática y así obtener una buena Gobernanza TI y un buen gobierno corporativo de la empresa CORPTBANK.
OBJETIVOS ESPECÍFICOS
- Indicar los lineamientos que se cumplen según la ISO 38500 Y COBIT.
- Determinar los procesos que validen si existe un gobierno corporativo y gobernanza TI.
- Establecer sugerencias y buenas practivcas para llevar a cabo la aplicación de un buen gobierno corporativo y una adecuada gobernanza de tecnología de la información (TI).
DESARROLLO DEL TRABAJO.
- Los integrantes del equipo deben establecer una revisión de los aportes presentados y realizar un debate académico con participación y constante para definir a partir de sus aportes individuales la construcción del documento colaborativo, el cual debe contener la respuesta grupal argumentada, justificada y consolidada de los ítems anteriores de acuerdo a la situación planteada.
Analizando la información de la empresa CORPTBANK, si cuenta con un gobierno corporativo ya que si cuenta con una junta directiva como lo establece el COBIT, la norma ISO 38500 dice que tiene tres objetivos principales que se deben cumplir adecuadamente por todas las partes interesadas, incluyendo directivos, consultores, ingenieros, entre otros, la finalidad del buen gobierno corporativo es que todas las personas implicadas puedan tener confianza en su correcto funcionamiento. La norma también busca proporcionar información y orientación a los directores responsables del uso de las tecnologías de la información (TI) en su organización, de manera que puedan hacer evaluaciones objetivas y tomar decisiones adecuadas en la gestión de las TI.
...