Вы находитесь на странице: 1из 8

Antecedentes

La norma ISO 38500 fue publicada en junio del 2008


como la primera de esta lnea para el buen gobierno de
las tecnologas de informacin, basada en la norma
australiana AS8015 del 2005.

Definicin
Es un estndar internacional que provee directrices para
el gobierno corporativo de TI y ayuda a los miembros de
altos niveles de una organizacin a entender y cumplir
cabalmente sus obligaciones legales, regulatorias y
ticas respecto del uso de TI en las organizaciones.

Objetivo principal de la Norma ISO


38500
Es proporcionar un marco de principios para que la
direccin de las organizaciones los utilicen para
evaluar, dirigir y monitorear el uso de las tecnologas
de la informacin.

Objetivos de la norma

Asegurar a las partes interesadas (incluidos los


consumidores, accionistas, y empleados) que, si se
sigue la norma, pueden tener confianza en el gobierno
corporativo de las TI de la organizacin.

Informar y guiar a los directores en el gobierno de la


TI en su organizacin.

Proporcionar una base para la evaluacin objetiva del


gobierno corporativo de TI

Beneficios
Al

certificar la norma ISO 38500 se ofrece un


mayor valor para la organizacin.

Facilitar la implementacin de prcticas de mejora


continua

Establecer

un idioma comn que sea comprensible


entre todos los interesados e involucrados en la
gestin de TI.

3 principio de la norma:
Evaluar: La direccin debe examinar y juzgar sobre el uso
actual y futuro de las TI, incluyendo estrategias, propuestas
y acuerdos de suministro (ya sea interno, externas, o
ambas cosas).

Dirigir: La direccin debe asignar la


responsabilidad, y la preparacin directa y aplicacin de
planes y polticas.

Monitorizar: La direccin debe vigilar, a travs de


sistemas de medicin adecuados, el rendimiento de las
TI.
ISO/IEC 38500 es aplicable a entidades de todos los
tamaos, incluidas las empresas pblicas y privadas,
organizaciones gubernamentales con o sin nimo de
lucro.

Ventajas
Utilizacin

de mejores prcticas basadas en experiencias de


otras organizaciones.
Ahorro, ya que al desarrollar propias polticas es costoso y
poco exitoso.
Los auditorios no tienen que crear sus propios estndares para
auditar.

Desventajas

Los

estndares no cubren todos los temas en detalle.


No existe un estndar que abarque todos los temas (gestin,
seguridad, calidad, desarrollo, continuidad, etc.)
Se requiere de un esfuerzo de la organizacin, para adoptar los
estndares.

Вам также может понравиться