Funciones Dpto TI

Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1de 6

UNIVERSIDAD MAYOR, REAL PONTIFICIA DE

SAN FRANCISCO XAVIER DE CHUQUISACA


FACULTAD DE TECNOLOGÍA
CARRERA DE INGENIERÍA DE SISTEMAS

AUDITORIA DE SISTEMAS (SIS-316)


Funciones del Departamento de TI
Universitarios: Andrade Flores Carlos Francisco
Caihuara Santos Banessa
Villarrubia Martinez Paolo Marco
Docente: Ing. Ángel Baspineiro Valverde

Sucre, 26 de agosto, de 2020


Funciones del Departamento de TI

1) Establezca la función principal de cada departamento del siguiente


organigrama ideal de una Dirección de TI:

Dirección TI
Auditoria de Seguridad de la
Sistemas Información

Telecom & D&M Operación Soporte


Redes Técnico

• Dirección TI: Tiene como función principal planificar, organizar, dirigir, ejecutar
y supervisar los servicios informáticos relacionados con el soporte técnico, la
administración de redes y comunicaciones de redes remotas y locales, así como
con el desarrollo de aplicativos.
• Auditoria de Sistemas: Tiene como función principal verificar y asegurar que los
recursos y procesos involucrados en la construcción y explotación de los sistemas
de información cumplen con los procedimientos establecidos y se ajustan a
criterios de integridad, eficiencia, seguridad, efectividad y legalidad.
• Seguridad de la Información: Tienen como función principal resguardar y
proteger la información de la Empresa.
• Telecom & Redes: Tiene como función principal gestionar, instalar, configurar y
mantener la infraestructura tecnológica, redes y servicios que brinda la
plataforma informática y de comunicación.
• D & M:
• Operación: Tiene como función principal la de elaborar, crear y administrar los
recursos de la empresa de una manera optima.
• Soporte Técnico: Tiene como función principal mantener los recursos
informáticos con un funcionamiento óptimo en todas las unidades, atienden las
consultas y solicitudes de los clientes para canalizarlas con las áreas respectivas
y darle seguimiento hasta su cierre.
2) Complete el cuadro, indicando a qué unidad dependiente de una Dirección de TI o de
Sistemas pertenece dicha función o responsabilidad, además justifique por qué esa función
sería de esa unidad.

FUNCION Unidad de TI Dominio Justificación


Establecimiento de PO3 Planeación & Dado a que el objetivo de esta unidad
Servicios de Valor Determinar la Organización es aprovechar al máximo la tecnología
Agregado sobre las dirección tecnológica disponible o tecnología emergente, así
Redes de Datos se satisfacen los requerimientos de la
organización, a través de la creación y
mantenimiento de un plan de
infraestructura tecnológica para
impulsar el modelo de negocio.
Establecimiento de PO2 Planeación & Ya que objetivo es satisfacer los
PNPs de seguridad Definir la Organización requerimientos de la organización, en
informática arquitectura de cuanto al manejo y gestión de los
información
sistemas de información; se debe ver
qué tan eficientes y seguros son los
PNPs, considerando la propiedad de la
información y clasificación con base en
criticidad y seguridad.
Adquisición de AI 2 Adquisición & Esta función pertenece a esta unidad,
aplicaciones de Adquirir y Mantener Implementación porque el objetivo de la misma es
negocio de terceros Software de proporcionar funciones automatizadas
proveedores Aplicación
que soporten efectivamente la
organización, esto implica comprar las
aplicaciones de terceros.
Establecimiento de PO9 Planeación & Dentro de los objetivos de TI es el de
control de riesgos en Evaluar Riesgos Organización evaluar riesgos y responder a las
el manejo de la amenazas por eso es importante la
información identificación de riesgos de TI; esto
debe hacerse en la fase de planificación
tomando medidas económicas para
mitigar los riesgos.
Establecimiento de PO1 Planeación & La estrategia y planeación son
Plan Estratégico de TI Definir un Plan Organización necesarias para lograr un balance
Estratégico de TI óptimo entre las oportunidades de
tecnología de información,
respondiendo a los requerimientos de
TI de negocio, para asegurar su
eficiente implementación.
Evaluación de AI1 Adquisición & Esta función se encuentra en esta fase
aplicaciones de Identificar soluciones Implementación ya que, para llevar a cabo la estrategia,
negocio de de automatización las soluciones de TI deben ser
proveedores identificadas, desarrollas o adquiridas,
susceptibles a una evaluación o estudio
de factibilidad que se elabora en esta
etapa.
Acuerdos de DS2 Entrega & Soporte Una vez que pasamos a la fase de
tercerización de Administrar Servicios entrega, significa que ya se realizaron
servicios de Terceros las evaluaciones y adquisiciones,
entonces en esta etapa se debe de
asegurar que las tareas y
responsabilidades de las terceras
partes estén claramente definidas, que
cumplan y continúen satisfaciendo los
requerimientos, mediante un acuerdo
presente en los contratos y
procedimientos existentes, que
respondan a los intereses de la
organización
Capacitación a DS7 Entrega & Soporte Esta fase es clara y se tiene como
Usuarios Educar y capacitar a objetivo la capacitación de los usuarios,
usuarios observando que estén haciendo un uso
efectivo de la tecnología y estén
conscientes de los riesgos y
responsabilidades involucrados.
Resolución de DS8 Entrega & Soporte Esta función está presente en este
problemas e incidentes Apoyar y orientar a objetivo porque siempre pueden surgir
en la operación de Clientes inconvenientes o problemas para los
sistemas usuarios entonces es necesario que se
proporcione soporte y asesoría.
Adecuación de AI3 Adquisición & Ubicamos esta función en esta unidad
aplicaciones de Adquirir y mantener Implementación porque para satisfacer los
negocio por cambios la arquitectura requerimientos de la organización se
en los procesos o tecnológica
deben tomar en cuenta en este proceso
actualización
la Instalación, mantenimiento y control
de cambios, estos cambios pueden
deberse también por una actualización,
entonces se deben proporcionar las
plataformas apropiadas para soportar
estos cambios.
Actualización del AI2 Adquisición e Esta función cubre las estrategias y las
antivirus corporativo Adquirir y mantener Implementación tácticas y se refiere a la identificación
en todos los equipos software de de la forma en que la tecnología de
aplicación
información puede contribuir de la
mejor manera el Proporcionar
funciones automatizadas que soporten
efectivamente los procesos del negocio
Administrar las PO5 Planificación y Esta función asegura el financiamiento
inversiones en TI Administrar las organizaciones y el control de desembolsos de
inversiones en TI recursos financieros
Ayuda en línea al DS7 ENTREGA Y Esta función satisface los
usuario Educar y SOPORTE requerimientos del negocio en
capacitar a asegurar que los usuarios esten
usuarios haciendo un uso de la tecnología y sean
conscientes de los riesgos y
responsabilidades involucrados
Instalación de AI5 Adquisición & Esta función satisface los
aplicaciones de Instalar y Implementación requerimientos del negocio el cual
negocio acreditar Verificar y confirmar que la solución sea
sistemas de adecuada para el propósito deseado
información
Identificar AI1
soluciones de Identificar
automatización o de soluciones de
sistemas automatización
Realizar testing o PO9 Esta fase
pruebas de sistemas Evaluar riesgos Soportar las decisiones de la gerencia a
través del logro de los objetivos de TI y
responder a las amenazas reduciendo
su complejidad e incrementando
objetivamente e identificando factores
importantes de decisión.

Actualización de los AI5 Adquisición & Esta sección verificar y confirmar que la
sistemas operativos, Instalar y Implementación solución sea adecuada para el
gestión de parches, acreditar propósito deseado.
service packs y sistemas de
hotfixes información
Gestión de usuarios, DS1 Planificación y En esta función se
identidad y acceso a Instalar y organizaciones Establece un entendimiento común del
los servicios acreditar nivel de servicio requerido
sistemas de
información
Definición del plan PO4 Planificación y Esta función presenta los servicios
de continuidad del Definir la organizaciones correctos de TI
negocio organización y se hace posible a través de:
sus relaciones Prestación de los servicios correctos de
TI

Ejecución del plan de Direccion de TI Porque se encargan de los planes


continuidad y
recuperación de
desastres
Versionamiento de Direccion de TI Porque se encargan de entregar el
Sistemas (control sistema con la mejor calidad y para eso
de cambios) evalua siempre los cambios
Administrar Operación Porque cada dia se genera mucha
los backups del informacion y deben guardarla con
Sistema estos especialistas
Monitoreo del Telecom & Redes Porque cada dia se genera mucha
desempeño y informacion y deben guardarla con
capacidad del estos especialistas
servicio de TI
Contraparte para un Auditoria de Porque estan desligados de cualquier
proceso de Auditoría Sistemas area para evaluar justamente
Externa
Establecimiento de Seguridad de la Porque manejan los conocimientos
la Arquitectura de informacion para este trabajo
Seguridad de la
Información
Implantación en la Seguridad de la Porque ellos implementan estandares
organización de un informacion para garantizar la seguridad
Estándar o Modelo
de Control

Administración de Telecom & Redes Porque implementan este servicio para


configuraciones de su correcto funcionamiento
red para servicios en
la Nube
Administración de Telecom & Redes Porque ellos agregan valor a esta clase
los servicios de Voz de servicio
sobre IP
Pruebas de Telecom & Redes Porque tienen especialistas en redes
Seguridad a Redes que deben asegurar la integridad de la
perimetrales informacion

3) Busque en Internet y adjunte un organigrama real que se aplica en alguna


Dirección de TI que sea lo mas parecido a la estructura estándar mostrada en la
pregunta “1)”. Mencione el url.

https://www.google.com/url?sa=t&rct=j&q=&esrc=s&source=web&cd=&ved=2ahUKEwjXhsnuhrjrAhWvD7kGHcwXB3AQFjAAegQI
BhAB&url=https%3A%2F%2Ffanyv88.com%3A443%2Fhttps%2Fwww.transparencia.gob.sv%2Finstitutions%2Fdga%2Fdocuments%2F241088%2Fdownload&usg=AOv
Vaw1H4toD6tTnpcq0Ux7AG08y

También podría gustarte