Los grandes problemas de responsabilidad dentro de las empresas medianas provienen principalmente de la falta de cultura organizacional, misma que se mitiga a través de la integración de buenas prácticas como lo representa la metodología COBIT (Control Objectives for Information and Related Technology), con el cual las empresas podrán gobernar la compañía mediante políticas y procedimientos bien establecidos.
Norma Urdapilleta, integrante del comité de Information Systems Audit and Control Association (ISACA) en México explicó que el gobierno corporativo al interior de las organizaciones implica retos importantes relacionados con el control, para lo cual las herramientas tecnológicas son de gran ayuda, pero cuando es necesario obtener un valor mediante su retorno de inversión o minimizar riesgos es donde muchas empresas no obtienen los resultados esperados.
Según la experta, quien también funge como directora de consultora Auren, otro factor que enfrentan las medianas empresas es la regulación, tales como las normas ISO 38500 o 27000 relacionadas con seguridad o sistemas de gestión, para lo cual existe COBIT porque tiene un lenguaje en común sobre el negocio en un marco integral.
El propósito de COBIT es proporcionar a los dueños de gestión y de procesos de negocios con una tecnología de la información (TI) que ayuda a modelo de gobierno en la entrega de valor a partir de la información y la comprensión y la gestión de los riesgos asociados con TI, indicó Urdapilleta.
Para la directiva, específicamente sobre las medianas empresas existe un reto de romper los esquemas mediante una herramienta colaborativa como en el caso de COBIT, la cual en tiempos como regulaciones respecto a la privacidad de datos representa una gran oportunidad de integración.
La diferencia entre las buenas prácticas de COBIT y las que representa la metodología ITIL (Information Technology Infrastructure Library) es que la primera tiene un enfoque de negocio y su integración total en la organización, tomando en consideración todas las áreas; mientras que ITIL está enfocado en la gestión de servicios a través de las tecnologías de la información, dentro o fuera de la empresa.
Fernando Heredia
Me parece muy bien que se difundan este tipo de marcos de referencia y mejores prácticas, así como el que no se vean restrictivos a medianas y grandes empresas.