Whatsapp

Importancia de la ISO/IEC 38500 en el mundo Corporativo.

Muchos desconocen que el Gobierno de TI tiene una norma ISO asociada, la ISO/IEC 38500 “Corporate governance of information technology” que viene a complementar el conjunto de estándares ISO que afectan a los sistemas y tecnologías de la información, certificaciones relacionadas como la RISK MANAGEMENT (ISO31000), COMPLIANCE MANAGEMENT (ISO37301), OUTSOURCING MANAGEMENT (ISO37500), entre otras.

Esta norma (ISO/IEC 38500) fija los estándares para un buen gobierno de los procesos y decisiones empresariales relacionados con los servicios de tecnologías de información que, suelen estar gestionados tanto por recursos internos o ubicados en otras unidades de negocio de la empresa, como por proveedores de servicios externos.

En esencia, lo que esta norma propone puede resumirse en tres propósitos fundamentales:

1.    Asegurar que, si la norma es seguida de manera adecuada, las partes implicadas (directivos, consultores, proveedores, auditores, etc.), puedan confiar en el gobierno corporativo de TI.
2.    Informar y orientar a los directores que controlan el uso de las TI en su organización.
3.    Proporcionar una base para la evaluación objetiva por parte de la alta dirección en el gobierno de las TI.

De manera adicional, la norma define seis principios para un buen gobierno corporativo de TI:

1.    Responsabilidad: Todo el mundo debe comprender y aceptar sus responsabilidades en la oferta o demanda de TI. La responsabilidad sobre una acción lleva aparejada la autoridad para su realización.
2.    Estrategia: La estrategia de negocio de la organización tiene en cuenta las capacidades actuales y futuras de las TI. Los planes estratégicos de TI satisfacen las necesidades actuales y previstas derivadas de la estrategia de negocio.
3.    Adquisición: Las adquisiciones de TI se hacen por razones válidas, en base a un análisis apropiado y continuo, con decisiones claras y transparentes. Hay un equilibrio adecuado entre beneficios, oportunidades, costes y riesgos tanto a corto como a largo plazo.
4.    Rendimiento: La TI está dimensionada para dar soporte a la organización, proporcionando los servicios con la calidad adecuada para cumplir con las necesidades actuales y futuras.
5.    Conformidad: La función de TI cumple todas las legislaciones y normas aplicables. Las políticas y prácticas al respecto están claramente definidas, implementadas y exigidas.
6.    Factor humano: Las políticas de TI, prácticas y decisiones demuestran respeto al factor humano, incluyendo las necesidades actuales y emergentes de toda la gente involucrada.

Finalmente, la norma está en evolución a la ISO/IEC 38500:2024 donde incluye capacidades digitales, adopción de tecnologías disruptivas y esquemas ágiles, en fin, esto nos demuestra una vez más que: “En el mundo de TI lo único constante es el cambio”.