Última Actualización Septiembre 2018 - UNAM

Transcription

Última actualizaciónSeptiembre 2018

CONTENIDOI. ObjetivoII. AlcanceIII. GuíaGeneralidades1. Preparación del diagnóstico informático2. Recopilación y análisis de información3. Documentación del diagnóstico4. Seguimiento de resultados del diagnóstico informáticoIV. GlosarioV. CréditosVI. Referencias a normatividades y estándares relacionadoscon TIC

GUÍA PARA LA ELABORACIÓN DEDIAGNÓSTICOS INFORMÁTICOS¿Qué es un diagnóstico informático?Un diagnóstico informático es un instrumento que describe la situación actual, la problemáticaexistente y/o el nivel de madurez de uno o varios aspectos que conforman las TIC en una organización.Lo cual permite conocer la brecha con relación a un estado deseado definido por la entidad odependencia o a un marco de referencia (prácticas, normas o estándares) existente en materia de TIC.¿Para qué realizar un diagnóstico informático?El valor de realizar un diagnóstico radica en la identificación de necesidades especificas de TIC en laorganización como pueden ser: capacitación, adquisición de hardware y software, fortalecimiento deseguridad de la información, mejoras en la gestión de servicios de TI; por mencionar algunos ejemplos.Esto, con la finalidad de utilizar los resultados de un diagnóstico como instrumento estratégico en latoma de decisiones relacionadas con la aplicación eficiente de las TIC.I. OBJETIVOLa presente guía tienen como objetivo definir criterios generales para orientar a los responsables de lasáreas de TI de las entidades y dependencias UNAM en las actividades para la realización de undiagnóstico informático.II. ALCANCEEste documento orienta a las entidades académicas y dependencias administrativas de la UNAM en elanálisis del estado actual de uno o más dominios tecnológicos.Comprende las fases de: 1. Preparación del diagnóstico, 2. Recopilación y análisis de información, 3.Documentación del diagnóstico y 4. Atención de recomendaciones y seguimiento de resultados.1

III. GUÍALa realización de un diagnóstico informático consiste en las siguientes fases y actividades:FASES1Preparación del diagnóstico informático Contextualización del ejercicio de diagnóstico Planteamiento del objetivo y alcance del diagnóstico Definición del estado deseado o selección de un marco dereferencia Elaboración de un plan de trabajo para la realización deldiagnóstico Comunicación del plan de trabajo y aclaración de dudas2Recopilación y análisis de información Definición de la información requerida para comprenderla situación actual o el problema Identificación de las áreas que cuentan con lainformación Selección de medios(s) y diseño de herramientas(s) parala recopilación y el análisis de información Recopilación de información Clasificación de información recopilada Análisis de datos e información recopilada Comparación del estado actual con el deseado Detección de brechas con relación al estado deseado ydetección de necesidades3Documentación del diagnóstico informático Integración del documento de diagnóstico Emisión de observaciones y recomendaciones Retroalimentación del documento de diagnóstico4Atención de recomendaciones yseguimiento de resultados Difusión del documento de diagnóstico y de los resultadoscon los interesados Implementación y seguimiento de recomendacionesEs importante que los niveles directivos y elementos clave de la organización transmitan al interior de suentidad o dependencia, el sentido de crecimiento, mejora y valor con relación a métodos de trabajo, calidady resultados que se buscan con este tipo de estudio. Sensibilizando que es un proceso de mejora que requiereuna postura de apertura y apego a la realidad actual de la organización.2

1PREPARACIÓN DEL DIAGNÓSTICO INFORMÁTICO1.2.De manera inicial, los niveles directivos yelementos clave deben comunicar al interior dela entidad o dependencia el motivo por el cualidentifican la necesidad de realizar un diagnósticoinformático; ya sea por una acción proactivapropuesta por algún área interna, por necesidadde la entidad o dependencia, por identificaciónde problemas relacionados con TIC o por unasolicitud de un nivel superior.El objetivo del diagnóstico informático se debedefinir identificando qué objetivos estratégicos ofuncionessustantivasdelaentidadodependencia se apoyan en las TIC como unfactor clave para su logro, así como tomar enconsideración la visión de la Universidad y de laentidad o dependencia UNAM. Para su redacciónse sugiere responder a: ¿Qué es lo que se desea conocer o describir?, ¿para qué?, y ¿qué acciones se tomarán con base en lainformación resultante del diagnóstico?.3.Se debe acotar el alcance del diagnósticoinformático, con base en la necesidad te, especificando: Los dominios tecnológicos de los cuales serequiere conocer el estado actual, las áreas involucradas en el diagnóstico, y en caso de ser necesario, establecer untamañodemuestraqueproporcioneinformación cuantificable representativa. Porejemplo, en temas relacionados con: a, entre otros.4.5.Es importante especificar los temas por analizaren cada dominio tecnológico, ya que enocasiones puede ser muy extenso o sólo esrelevante para el objetivo del diagnósticoconsiderar ciertos aspectos. Se puede abordaruno o más de un dominio.Una vez identificados los dominios de interés, sedebe determinar la perspectiva con la que seanalizará cada dominio: financiera, procesosinternos, clientes/usuarios, capacidades delpersonal y de la organización, por mencionaralgunos ejemplos.Ejemplos de dominios tecnológicos ytemas relacionadosOrganización del área de TI Esquema de toma de decisionesrelacionadas con TIDescripción de relacionesjerárquicasInformación SistemasSitios webBases de datosVisibilidadMinería de datosServicios de TI Catálogo de serviciosCiclo de vida de serviciosGestión de niveles de servicioDisponibilidad y capacidadGestión de la continuidadSeguridad de la información Mecanismos de seguridad ycontroles de accesoFactores que afectan laefectividad de las medidas deseguridad de la informaciónMecanismos de protección a lainfraestructura y sistemas deinformaciónRespuesta a incidentes deseguridad informáticaAuditorías de seguridadinformáticaInfraestructura de TI Hardware P.e. Equipo decómputo y periféricosSoftwareConectividadCapacidad de serviciosespecíficos que puedeproporcionar p.e. servicio deInternetServicios tercerizados3

6.7.8.Una vez identificados el objetivo y el alcance, sedebe definir el estado deseado o seleccionar unmarco de referencia, normatividad o estándarque describa el estado con el cual se realizará lacomparación de la situación actual. Algunosejemplos de marcos de referencia pueden ser: ITIL(Information Technology Infrastructure Library),CMMI (Capability Maturity Model rk), PMBOK (Project Management Bodyof Knowledge), Normas ISO relacionadas con TI,entre otros. Para mayor detalle consultar lasección V. REFERENCIAS A NORMATIVIDADES YESTÁNDARES RELACIONADOS CON TIC, de estedocumento.En caso de que el alcance del diagnóstico norequiera de un marco de referencia extenso, serásuficiente con definir de manera precisa el estadodeseado de los dominios tecnológicos y sus temaspor abordar.Se debe asegurar que el estado deseado omarco de referencia cuenten con las siguientescaracterísticas: Estructura fácil de comprender Nivel de detalle adecuado Que proporcione orientación en la valoración yponderación de los resultados del diagnóstico(p.e. establecer un nivel de madurez) Que sirva como referencia para la organizaciónde la información recopilada e identificaciónde brechas, y que Queestablezcadirecciónenlaimplementación de recomendaciones11. Una vez delimitados objetivo, alcance y estadodeseado o marco de referencia, se sugiere asignar aun líder de proyecto que comprenda e interprete, deacuerdo con el contexto de la entidad odependencia UNAM, el estado deseado o marco dereferencia, normatividad o estándar que se utilizará.12. El equipo de trabajo que participe en la s y experiencia en los onalmente, se sugiere incluir perfiles conconocimientos o habilidades en diseño deherramientas para la recolección de información,análisis y síntesis de información, comunicación,diseño y otras áreas que puedan reforzar laintegración y comunicación del diagnóstico.13. En caso de que el diagnóstico sea realizado por unequipo reducido (dependiendo del personal con elque cuente la entidad o dependencia), serecomienda que los integrantes tengan en cuenta losconocimientos, habilidades y criterios descritos en lospuntos 9, 11 y 12.14. Se recomienda que el líder de proyecto establezcaun plan de trabajo, lo que implica detallar: lasactividades y los productos, asignaciones al equipode trabajo, tiempos de realización, recursosnecesarios y los hitos del proyecto de diagnóstico.Herramientas sugeridas paraplaneación y seguimiento 9.Idealmente, se recomienda que los diagnósticossean realizados por un tercero externo a laorganización, con la finalidad de asegurar laimparcialidad en los resultados y emisión derecomendaciones. En caso de ser realizados poralguien interno a la entidad o dependencia amanera de auto diagnóstico, no se debe perderla objetividad al realizar este tipo de ejercicios.10. No es restrictivo que los ejercicios de diagnósticosean realizados por un externo, debido a que esun ejercicio de auto reconocimiento que ayudade manera estratégica a la toma de decisiones ysolución de problemáticas internas, es por estarazón que el enfoque de alguien interno refuerzala descripción y fundamento de las necesidadesdetectadas como parte del resultado.WBS (Work Breakdown Structure) Cronograma Diagrama de Gantt15. El nivel directivo de la organización deberetroalimentar y dar el visto bueno del plan detrabajo.16. Como buena práctica, el nivel directivo o el líder deproyecto deben compartir el objetivo, alcance y elplan de trabajo con el equipo del proyecto dediagnóstico, el personal que cuenta con informaciónrelevante, así como otros perfiles o grupos quepuedan ser involucrados de manera directa. Algunosejemplos de involucrados pueden ser: Dirección de laentidadodependencia,jefesdeárea,coordinadores, equipo operativo, proveedores, entreotros.Es importante aclarar dudas de manera previa al iniciode las actividades.4

Plan de trabajo sugerido para unDiagnostico Informático Actividades por realizar: Identificación y revisión de ección de informaciónDiseño de herramientas(s) para larecopilación y análisis de informaciónRecopilación de informaciónAnálisis de información recopiladaComparación del estado actual con eldeseado (detección de brechas iones para la mejora de losdominios tecnológicos troalimentación del diagnósticoPublicación y difusión de resultados deldiagnósticoDeterminación de acciones y planes deseguimientoProductos de trabajo asociadosactividadesFechas estimadas de ejecuciónResponsables de cada actividadalas5

2RECOPILACIÓN Y ANÁLISIS DE INFORMACIÓN17. El equipo de trabajo debe identificar y revisar lasfuentes de información que se considerennecesarias para comprender el contexto de laorganización y el objetivo del diagnóstico, asícomo aquella que se requiera para poder realizarel análisis de brecha, por ejemplo: Información que refuerce el conocimiento delcontexto de la entidad académica odependencia UNAM(Plan de DesarrolloInstitucional UNAM, plan de desarrollo propio dela entidad o dependencia, acuerdos mediantelos cuales se asignan o actualizan funciones de laentidadodependencia,manualesdeoperación, entre otros), Normatividad UNAM relacionada con elalcance del diagnóstico informático, y Marco de referencia, normas o estándaresseleccionados para el diagnóstico.18. Con base en el alcance del diagnóstico, se debeidentificar la información que se requiererecolectar para conocer el estado actual de losdominios tecnológicos. Considerando el tamañode la muestra, las personas que poseen lainformación, los medios de comunicación y elformato de la información (físico o electrónico);19. Se debe(n) seleccionar el(los) medio(s) yherramienta(s) con el(los) cual(es) se realizará surecopilación. Para esto es necesario seleccionarlas herramientas que se consideren másadecuadas, entre que se recomiendan: Observación en sitioRecolección y revisión de documentaciónfísica o electrónicaEntrevistaCuestionarioEncuesta20. Una vez recolectados los datos necesarios, seclasifican y agrupan de acuerdo con los dominiosestablecidos en el marco de referencia y seprocesan. Se recomienda sintetizar los datosrecolectados en tablas con conceptos, a, por mencionar algunas opciones; deforma que se facilite su interpretación y susrelaciones.21. En el caso de la información cualitativa, tratar deagrupar resultados comunes para poder generarinformación numérica o, en caso contrario,realizar un análisis y síntesis de su interpretaciónde manera global.22. Con base en los datos procesados se recomiendagenerar gráficas o ilustraciones que resuman yrefuercen la lectura rápida de la información.23. Analizar los datos obtenidos y generar unadescripción del estado actual de cada dominiotecnológico establecido en el alcance. ión de los datos recolectados yconvertirla en información relevante.Recomendaciones para la redaccióndel estado actual Describir el estado actual por cada dominioanalizado para facilitar su comprensión demanera individual.Proporcionar el contexto necesario sobre eldominio técnico del cual se realizará ladescripcióncomoapoyoparalainterpretación de su estado actual.Considerar cualquier explicación de laoperación de la organización o del versiaensuinterpretación.Redactar de manera clara y precisa,centrándose en la descripción del estadoactual, cuidando su consistencia con elestado deseado o marco de referencia.Siempre fundamentar el estado actual condatos duros o en el análisis de la informaciónpreviamente recolectada y analizada.Incluir las causas que propician el estadoactual, en caso de que sea relevante y setenga información basada en los datosrecolectados.Evitar incluir recomendaciones dentro de ladescripción del estado actual.Redactar en términos que sean entendiblespara las personas a quién se dirige eldocumento.Complementar la redacción con tablas dedatos, gráficas, diagramas o imágenes quesinteticen la explicación textual.6

24. Posteriormente, realizar un análisis comparativodel estado actual con el marco de referenciaestablecido y describir la brecha o nivel demadurez (en caso de que el marco de referencialo establezca).25. Con base en el análisis de brecha o diferencia, sedeben emitir recomendaciones que ayuden aproponer alternativas de solución o mejora.Recomendaciones para un análisiscomparativo (de brecha)Sugerencias para la emisión deobservaciones y recomendaciones Realizar el ejercicio de comparación conobjetividad y apertura.Hacer uso de instrumentos como un análisisFODA, que nos ayuda a identificar lasituación real en que se encuentra unaorganización o alguna de sus áreasfuncionales, examinando sus característicasinternas (Debilidades y Fortalezas) y susituaciónexterna(AmenazasyOportunidades). El uso de este instrumentonos ayuda a estructurar el contenido deldiagnóstico desde esta fase de suelaboración.Describir de manera clara y concreta labrecha con relación a qué prácticas se hanadoptado y cuáles hacen falta para lograrel estado deseado.Referir a la información recolectada en casode que se requiera reforzar la explicación.Explicar la brecha con el detalle necesariopor cada dominio tecnológico, y de maneraglobal cuando el marco de referenciaestablece niveles de madurez, explicandocómo es que se determinó el nivelalcanzado. Sólo incluirlas dentro del diagnóstico, encaso de que sean parte del objetivo y sehayan considerado dentro del alcance. Enocasiones los diagnósticos sólo describenuna situación actual y un análisiscomparativo con un marco de n y se tiene que identificarclaramente cómo contribuyen al logro desus objetivos o qué beneficios aportan.Incluir los elementos para comprender losproblemas e identificar soluciones uoportunidades de mejora.Tienen que ser contundentes para la tomade decisiones con relación al usoestratégico de las TIC en la organización.26. La documentación de la situación actualcomparada con el estado deseado debe servalidada con los involucrados para verificar queno existan errores de interpretación, así comopara recibir su retroalimentación y reforzar eldocumento en los puntos necesarios.7

3Documentación del diagnóstico informático27. La estructura del documento de diagnósticoinformático puede variar de acuerdo con elobjetivo y alcance establecido.Estructura sugerida para la integracióndel documento de diagnósticoinformáticoA. Introducción. Presentación del documento.Se recomienda proporcionar el contextoactual de la entidad o dependencia UNAM,así como de la realización del diagnóstico(objetivo, alcance y utilidad posterior de lainformación contenida en el documento).B. Resumen ejecutivo del diagnóstico. Síntesis delectura rápida acerca de los resultados,análisis comparativo y recomendaciones;generalmente orientado a los nivelesdirectivos e involucrados clave de laorganización. Se recomienda no exceder de2 páginas.C. Metodologíadeldiagnóstico.Breveexplicación de cómo se realizaron lasactividades de: a)Planteamiento de objetivosy alcance b)Selección y preparación de losinstrumentos de recolección de informaciónc)Técnicas de recolección de datos yd)Análisis e interpretación de los datos.D. Descripción de la situación actual. Detalle delestado actual de cada dominio tecnológicoy de los temas abordados.E. Análisiscomparativoodebrecha.Descripción puntual sobre las diferenciasentre el estado actual y el estado deseado.F. Observaciones y recomendaciones. Accionesrequeridas para lograr el estado deseado ysus efectos.G. Conclusiones. Interpretación global de losresultados que resuma los puntos mássignificativos e importantes, no debe ser unareafirmación de lo tratado anteriormente, sinouna proyección de los resultados. No incluirnuevo contenido sobre el estado actual, labrecha o recomendaciones.H. Glosario. Catálogo de palabras, términos oacrónimos, con definiciones que se puedanrequerir para la comprensión del documento.I. Bibliografía y/o referencias. Conjunto dereferencias sobre publicaciones físicas y/oelectrónicas.J. Anexos. Información complementaria. P.e.normatividad, formatos, instrumentos pararecopilar información que hayan sidoutilizados, entre otros.K. Créditos. Lista del equipo de trabajo,participantes con su rol o actividaddesempeñada.28. De manera previa a la emisión de la versión finaldeldocumento,sedebeobtenerretroalimentación y aprobación por parte del niveldirectivo y representantes clave de las áreasinvolucradas de la entidad o dependencia UNAM,así como de cualquier autoridad que deba dar suaprobación.Criterios de revisión previa a la difusióndel diagnóstico informático Validar que se haya cubierto el alcanceestablecido en cuanto a informaciónrecolectada y el análisis comparativo de lasituación actual contra la situacióndeseada.Revisar que las ideas se encuentrenplasmadas de manera clara, y de acuerdocon el contexto y términos usados dentro dela organización.Verificar que existe una interpretación yexplicación adecuada de la informaciónrecolectada y analizada.Revisar que se identifica claramente labrecha o diferencia existente entre elestado actual y el deseado.En caso de que se haya identificado unnivel de madurez, que éste se encuentrefundamentado y sea consistente con loestablecido en el marco de referenciautilizado.Verificar que el documento proporcionainformación relevante, contundente y útilpara la planeación y seguimiento deacciones de mejora en la entidad odependencia UNAM.Validar que se haya logrado el(los)objetivo(s) del diagnóstico informático.29. Serecomiendaconsiderarlasmedidasconvenientes para el resguardo y reutilizaciónposterior de los datos e información recolectados.8

4ATENCIÓN DE RECOMENDACIONESY SEGUIMIENTO DE RESULTADOS30. Con base en el objetivo y la utilidad posterior quese le dará a la información contenida en eldiagnóstico informático, se debe determinar lapoblación que tendrá acceso al documento, asícomo los medios para su difusión (impresos,electrónicos, presentaciones, ponencias, entreotros).31. Los responsables de la toma de decisiones dentrode la entidad o dependencia así como losresponsables del área de TI, deben valorar labrecha detectada y las recomendacionesrecibidas como resultado del diagnósticoinformático, para realizar un ejercicio de seleccióny priorización. Esto con la finalidad detransformarlas proyectos o programas para suimplementación.Sugerencias para la valoración derecomendaciones Se recomienda realizar un análisis de todaslas recomendaciones, con la finalidad decomprenderdemaneragloballaproblemática, causas y riesgos actuales. Deigual forma, se deben analizar los beneficiosque se obtendríanal atenderlasrecomendaciones, así como los efectos deno atenderlas.Con base en el análisis realizado, priorizar lasrecomendaciones tomando en cuenta: lagravedad del problema que representa, elnivel de impacto de la oportunidad demejora, viabilidad, el riesgo y valor queaportan a la entidad o dependencia.32. endaciones,estableciendo: los objetivos del proyecto, alcance(actividades e involucrados), asignación de unresponsable único por cada acción de mejora, elcalendario detallado, factores críticos de éxito,principales riesgos y los recursos necesarios es,otros).Laatenciónderecomendaciones puede realizarse en más deuna fase.33. Una vez generado el plan se debe aprobar por elnivel directivo de la entidad o dependencia,considerando la retroalimentación y revisionesnecesarias por involucrados clave.34. Un factor relevante, es identificar si se cuenta conel personal con los conocimientos técnicos y lashabilidades requeridas para la implementaciónde recomendaciones. En caso de ser necesarioconsiderar: capacitación, asesorías, obtención delconocimiento de manera autodidacta, entreotros.35. La incorporación de nuevas prácticas,adopción de nuevas formas y enfoquestrabajo, requieren de disciplina, constancia yun proceso de aprendizaje que edesersu36. Es importante realizar una evaluación de losresultados obtenidos de las recomendacionesimplementadas para conocer su impacto yresultados.37. Se recomienda considerar la periodicidad de unejercicio de diagnóstico con relación al tiempo enel que puede existir un cambio de estado en lasTIC en la Entidad o Dependencia, debido a que elimpacto de las acciones de mejora no esinmediato y se requiere de una inversiónconsiderable de recursos (humanos, materiales yde tiempo).38. Realizar ejercicios de diagnóstico informático evanteysusceptibledecomparación, sobre el desempeño y mejora en eluso de las TIC en la Entidad o DependenciaUNAM, a su vez funciona como un instrumento deautoconocimiento y mejora continua.9

IV. GLOSARIOAnálisis de brecha: Herramienta de análisis paracomparar el estado y desempeño actual, o en unmomento dado, con relación a puntos dereferencia seleccionados. El resultado sirve para lageneración de acciones y estrategias para lograr elestado deseado.Diagnóstico informático: Instrumento que describeun estado o situación actual, problemáticaexistente y/o nivel de madurez de uno o variosdominios tecnológicos en una organización, quepermite conocer la brecha con relación a unmarco de referencia definido y un estado deseadoAnálisis FODA: Instrumento de análisis para conocerla situación real en que se encuentra unaorganización o alguna de sus áreas Debilidades y Fortalezas) y su situación externa(Amenazas y Oportunidades).Diagrama de gantt: Herramienta de apoyo para lagestión de proyectos. Representa a manera delínea del tiempo, las actividades que se requierenrealizar dentro de un proyecto para lograr susobjetivos y entregables establecidos.Buena práctica: Una actividad o proceso probadoque ha sido utilizado con éxito por variasorganizaciones.Capacidad: Es la tasa máxima de desempeño queun elemento de hardware, software o servicio de TIpuede entregar.Catálogo de servicios: Es una base de datos o undocumento estructurado con información sobretodos los servicios de TI en producción.Control de acceso: Los procesos, reglas ymecanismos que controlan el acceso a los sistemasde información, recursos y acceso físico a lasinstalaciones.Cronograma: Herramienta de apoyo para lagestión de proyectos, que consiste en calendarizarlas actividades e hitos de un proyecto.Cuestionario: Herramienta que consiste en una seriede preguntas que deben ser contestadas. Se utilizapara registrar la información recolectada en unaencuesta, una entrevista u otros procedimientos derecolección de información.Dato: Valor que representa la descripción de unhecho o una característica que puede sercuantitativa o cualitativa.Desempeño: Es una medida de lo que logra oentrega un sistema, una persona, equipo, procesoo servicio de TI.Disponibilidad (de la información): Característicarelacionada con permanecer accesible para suuso cuando así lo requieran individuos o procesosautorizados.Dominio tecnológico: Agrupaciones lógicas de losdiversos aspectos que conforman las TIC en unaorganización. P.e. Seguridad, telecomunicaciones,cómputo, sistemas de información, entre otros.Encuesta: Técnica que consiste en recopilarinformación de un grupo determinado de personas(muestra) para conocer la opinión o informaciónsobre un tema en concreto. Generalmente seorienta a la obtención de información que puedaser onversación entre dos o más personas sobre untema específico basada en una serie de preguntas.Comúnmente se orienta a la obtención deinformación cualitativa.Estándar: Documento que concentra procesos,productos, reglas o directrices que sirven comomodelo de referencia sobre un ámbito deconocimiento. Los estándares son certificables pororganismos autorizados y son reconocidosinternacionalmente.Fuentes de información: Documentos, evidencias,bases de datos, testimonios, y todo origen de o y analizado como parte de unainvestigación, un caso de estudio o un tema deinterés.10

IV. GLOSARIOGestión de la continuidad: Enfoque de trabajoadoptado para eliminar el tiempo de inactividadplanificado de un servicio de TI.Problema: Causa de uno o más incidentes, del cualse plantea una solución.Información: Conjunto de datos procesados einterpretados en conjunto.Proceso: Conjunto de actividades mutuamenterelacionadas o que interactúan, las cualestransforman elementos de entrada en resultados.Infraestructura: El hardware, software, redes einstalaciones requeridas para desarrollar, probar,proveer, monitorear, controlar y soportar losservicios de TIC.Proyecto: Es un esfuerzo temporal para crear unproducto o servicio único, se suele representarcomo un conjunto de actividades con fechas deinicio y fin.Marco de referencia: Marco de trabajo, métodosy/o buenas prácticas establecidas para elentendimiento común y operación eficiente deuno o mas dominios tecnológicos.Seguridad de la información: La capacidad depreservar la confidencialidad, integridad ydisponibilidad de la información, así como laautenticidad, confiabilidad, trazabilidad y norepudio de la misma.Muestra: Subconjunto de elementos de la totalidadde una población de referencia. Cuando no sepuede recolectar la totalidad de datos de lapoblación que posee la información para eldiagnóstico, se debe elegir un tamaño de muestraque proporcione información representativa delcaso de estudio.Nivel de madurez: Es el grado de confiabilidad,eficiencia y efectividad de un proceso, función,dominio tecnológico, entre otros. La madurez serefiere a la capacidad para lograr resultados demanera efectiva y confiable. Los procesos yfunciones más maduros están formalmentealineados con los objetivos y estrategias de laorganización, y tienen el soporte de un marco detrabajo de mejora continua.Norma - Normatividad: Se refiere al conjunto dereglas o leyes, dentro de cualquier grupo uorganización.Objetivo: Resultados que las organizacionesesperan obtener, son fines por alcanzar,establecidos cuantitativamente y determinadospara realizarse transcurrido un tiempo específico.Tienen las características de ser: específicos,medibles, alcanzables, realistas y realizarse en untiempo determinado.Servicio: Es un medio de entregar valor a losclientes/usuarios, al facilitar los resultados quequieren lograr sin apropiarse de los costos y riesgosespecíficos.Servicio de TI: Un servicio de TI se compone de unacombinación de tecnología de información,personas y aciones que comprenden el equipo decómputo, software y dispositivos de impresión quesean utilizados para almacenar, procesar, convertir,proteger, transferir y recuperar información, datos,voz, imágenes y video.WBS (Work Breakdown Structure): Herramienta deapoyo para la gestión de proyectos que consisteen la descomposición del trabajo (de manerajerárquica) necesario para cumplir los objetivos deun proyecto y sus entregables determinados. Sirvepara definir el alcance del proyecto y poder darseguimiento a las actividades del mismo al n

5. Una vez identificados los dominios de interés, se debe determinar la perspectiva con la que se analizará cada dominio: financiera, procesos internos, clientes/usuarios, capacidades del personal y de la organización, por mencionar algunos ejemplos. Ejemplos de dominios tecnológicos y temas relacionados Organización del área de TI