lunes, 24 de febrero de 2014

30 Preguntas Partes Interesadas Internas Tomadas de Cobit 5.0

Las empresas existen para crear valor para sus accionistas. En consecuencia, cualquier empresa, comercial o no, tendrá la creación de valor como un objetivo de Gobierno. Creación de valor significa conseguir beneficios a un costo óptimo de los recursos mientras se optimiza el riesgo. Para lograr esta meta es fundamental tener presente las necesidades de las partes interesadas

Las necesidades de las partes interesadas deben transformarse en una estrategia corporativa factible. Es por esta razón que en el capítulo 2 principio 1: satisfacer las necesidades de las partes interesadas del Manual de Cobit 5.0 en la Sección de  Cuestiones sobre las TI de Gobierno y Dirección, encontramos 30 Preguntas de las Partes Interesadas Internas, las cuales consideramos que todo auditor interno debería tener presente:

1.    ¿Cómo consigo valor del uso de TI?
2.    ¿Están los usuarios finales satisfechos con la calidad del servicio de TI?
3.    ¿Cómo gestiono el rendimiento de TI?
4.    ¿Cómo puedo explotar mejor las nuevas tecnologías para nuevas oportunidades de negocio?
5.    ¿Cómo construyo y estructuro mejor mi departamento de TI?
6.    ¿Cuánto dependo de los proveedores externos? ¿Estoy gestionando bien los contratos de externalización de TI?
7.    ¿Cómo obtengo aseguramiento sobre los proveedores externos?
8.    ¿Cuáles son los requisitos (de control) para la información?
9.    ¿Considero todos los riesgos relativos a TI?
10. ¿Estoy realizando una operación de TI eficiente y resiliente?
11. ¿Cómo controlo los costos de TI?
12. ¿Cómo utilizo los recursos de TI de la manera más efectiva y eficiente?
13. ¿Cuáles son las opciones de aprovisionamiento más efectivas y eficientes?
14. ¿Tengo suficiente personal para TI?
15. ¿Cómo puedo desarrollar y mantener sus habilidades y cómo gestiono su rendimiento?
16. ¿Cómo consigo aseguramiento sobre TI?
17. ¿Está bien asegurada la información que se está procesando?
18. ¿Cómo puedo mejorar la capacidad de respuesta del negocio mediante un entorno de TI más flexible?
19. ¿Fracasan los proyectos de TI en proporcionar lo que habían prometido? Si es así, ¿por qué? ¿Está siendo TI un obstáculo para ejecutar la estrategia de negocio?
20. ¿Cuán críticas son las TI para la sostenibilidad de la empresa?
21. ¿Qué haría si las áreas críticas de TI no estuvieran disponibles?
22. ¿Qué procesos de negocio críticos dependen de TI y cuáles son los requerimientos de los procesos de negocio?
23. ¿En cuánto han excedido de la media los presupuestos de operación de TI?
24. ¿Con qué frecuencia y cuánto se salen del presupuesto los proyectos de TI?
25. ¿Qué parte del esfuerzo de TI se dedica a apagar fuegos en lugar de facilitar las mejoras del negocio?
26. ¿Son suficientes los recursos y la infraestructura de TI disponibles para conseguir los objetivos estratégicos de empresa requeridos?
27. ¿Cuánto se tarda en la toma de decisiones importantes de TI?
28. ¿Son transparentes el esfuerzo y las inversiones totales en TI?
29. ¿Respalda TI a la empresa en el cumplimiento de la normativa y los niveles de servicio?
30. ¿Cómo puedo saber si se cumple con todas las normas aplicables?

¿Te ha gustado el post? ¡Compártelo con otro auditor interno!

No hay comentarios:

Publicar un comentario