Las necesidades de las partes
interesadas deben transformarse en una estrategia corporativa factible. Es por
esta razón que en el capítulo 2 principio 1: satisfacer las necesidades de las partes
interesadas del Manual de Cobit 5.0 en la Sección de Cuestiones
sobre las TI de Gobierno y Dirección, encontramos 30 Preguntas de las Partes
Interesadas Internas, las cuales consideramos que todo auditor interno debería tener
presente:
1.
¿Cómo
consigo valor del uso de TI?
2.
¿Están
los usuarios finales satisfechos con la calidad del servicio de TI?
3.
¿Cómo
gestiono el rendimiento de TI?
4.
¿Cómo
puedo explotar mejor las nuevas tecnologías para nuevas oportunidades de
negocio?
5.
¿Cómo
construyo y estructuro mejor mi departamento de TI?
6.
¿Cuánto
dependo de los proveedores externos? ¿Estoy gestionando bien los contratos de
externalización de TI?
7.
¿Cómo
obtengo aseguramiento sobre los proveedores externos?
8.
¿Cuáles
son los requisitos (de control) para la información?
9.
¿Considero
todos los riesgos relativos a TI?
10.
¿Estoy
realizando una operación de TI eficiente y resiliente?
11.
¿Cómo
controlo los costos de TI?
12.
¿Cómo
utilizo los recursos de TI de la manera más efectiva y eficiente?
13.
¿Cuáles
son las opciones de aprovisionamiento más efectivas y eficientes?
14.
¿Tengo
suficiente personal para TI?
15.
¿Cómo
puedo desarrollar y mantener sus habilidades y cómo gestiono su rendimiento?
16.
¿Cómo
consigo aseguramiento sobre TI?
17.
¿Está
bien asegurada la información que se está procesando?
18.
¿Cómo
puedo mejorar la capacidad de respuesta del negocio mediante un entorno de TI
más flexible?
19.
¿Fracasan
los proyectos de TI en proporcionar lo que habían prometido? Si es así, ¿por
qué? ¿Está siendo TI un obstáculo para ejecutar la estrategia de negocio?
20.
¿Cuán
críticas son las TI para la sostenibilidad de la empresa?
21.
¿Qué
haría si las áreas críticas de TI no estuvieran disponibles?
22.
¿Qué
procesos de negocio críticos dependen de TI y cuáles son los requerimientos de
los procesos de negocio?
23.
¿En
cuánto han excedido de la media los presupuestos de operación de TI?
24.
¿Con
qué frecuencia y cuánto se salen del presupuesto los proyectos de TI?
25.
¿Qué
parte del esfuerzo de TI se dedica a apagar fuegos en lugar de facilitar las
mejoras del negocio?
26.
¿Son
suficientes los recursos y la infraestructura de TI disponibles para conseguir
los objetivos estratégicos de empresa requeridos?
27.
¿Cuánto
se tarda en la toma de decisiones importantes de TI?
28.
¿Son
transparentes el esfuerzo y las inversiones totales en TI?
29.
¿Respalda
TI a la empresa en el cumplimiento de la normativa y los niveles de servicio?
30.
¿Cómo
puedo saber si se cumple con todas las normas aplicables?
¿Te ha gustado el post?
¡Compártelo con otro auditor interno!
No hay comentarios:
Publicar un comentario