La ISO/IEC 38500 es una norma internacional para la gobernanza corporativa de las tecnologías de la información publicada conjuntamente por la Organización Internacional de Normalización (ISO) y la Comisión Electrotécnica Internacional (IEC). La norma se basa en gran medida en la norma australiana AS 8015-2005 para la gobernanza corporativa de las tecnologías de la información y la comunicación , publicada originalmente en enero de 2005. [1] [2]
Historia
La introducción de la norma AS 8015 en 2005 dio lugar a la primera norma "que describe la gobernanza de TI sin recurrir a descripciones de sistemas y procesos de gestión". [3] El documento de 12 páginas destacó y atrajo la atención de la comunidad internacional. El comité técnico JTC 1 de ISO/IEC se puso en contacto con Standards Australia , el grupo que impulsó la norma AS 8015, y les pidió que participaran en el proceso de adaptación internacional. [4] El 1 de febrero de 2007 la ISO/IEC publicó el primer borrador de la norma internacional (DIS) de la AS 8015 revisada como ISO/IEC DIS 29382. [5] La DIS recibió entonces el estatus de "vía rápida" en julio de 2007 (lo que significa que el borrador de la norma podía entonces ser presentado para su aprobación como norma ISO [6] ), se hicieron revisiones del documento en septiembre de 2007, y la disposición final de los comentarios se completó en enero de 2008, lo que dio como resultado que la norma se enviara al Grupo de trabajo de tecnología de la información de ISO/IEC para su procesamiento como normas internacionales. [7]
Dependiendo de la fuente, poco antes de la aprobación final de la norma en abril [8] [9] o mayo de 2008, [10] la ISO/IEC decidió cambiar el nombre del documento a ISO/IEC 38500, antes de publicar finalmente la versión final el 1 de junio como ISO/IEC 38500:2008. [10] [11]
Actualizaciones del estándar
En marzo de 2024, la ISO/IEC actualizó la norma a 38500:2024. [12]
La ISO y la IEC advierten de la posibilidad de que la aplicación de este documento implique el uso de una o más patentes. La ISO y la IEC no adoptan ninguna postura en relación con la prueba, la validez o la aplicabilidad de los derechos de patente reclamados en relación con el documento. A la fecha de publicación de este documento, la ISO y la IEC no habían recibido ninguna notificación de una o más patentes que pudieran ser necesarias para la aplicación de este documento. Sin embargo, se advierte a los responsables de la aplicación que es posible que esta información no represente la información más reciente, que puede obtenerse de la base de datos de patentes disponible en www.iso.org/patents y https://patents.iec.ch. La ISO y la IEC no serán responsables de la identificación de ninguno o todos esos derechos de patente.
El 12 de febrero de 2015, la ISO/IEC actualizó la norma a 38500:2015. Standards Australia describió los cambios de la siguiente manera: [13]
Con la evolución del pensamiento en el campo de la gobernanza de TI, la norma ISO/IEC 38500 se revisó en 2015. Los principales cambios incluyen el título de la norma, que pasó de Gobernanza corporativa de TI a Gobernanza de TI para la organización , lo que refleja la aplicabilidad más amplia de la norma. La terminología y las definiciones también se han actualizado y refinado en todo el documento para reflejar el alcance ampliado y hacer que la norma sea más aplicable en diferentes jurisdicciones, culturas e idiomas internacionales.
En un artículo de febrero de 2015 enviado a Comunicaciones de la ACM , Juiz y Toomey (involucrados en el proceso de desarrollo) destacaron esta "aplicabilidad más amplia": [3]
En el modelo ISO/IEC 38500, el órgano de gobierno es una entidad genérica (el individuo o grupo de individuos) responsable y responsable del desempeño y la conformidad (a través del control) de la organización. Si bien la ISO/IEC 38500 deja en claro el papel del órgano de gobierno, también permite que dicha delegación pueda dar como resultado que una entidad subsidiaria preste una atención más centrada a las tareas de gobernanza de TI (como la creación de un comité de la junta). También incluye la delegación de detalles a la gerencia, como en finanzas y recursos humanos. Existe una expectativa implícita de que el órgano de gobierno requerirá que la gerencia establezca sistemas para planificar, construir y operar la organización habilitada para TI.
Véase también
- Como 8015
- Gobierno corporativo de las tecnologías de la información
- Gobernanza de datos
- ISO/IEC JTC 1/SC 40
- Definición de SFIA de la habilidad de gobernanza de TI empresarial
Referencias
- ^ Smallwood, RF (2014). "Capítulo 10: Gobernanza de la información y funciones de la tecnología de la información". Gobernanza de la información: conceptos, estrategias y mejores prácticas . John Wiley & Sons, Inc., págs. 189-206 . ISBN 9781118421017. Recuperado el 23 de junio de 2016 .
- ^ Toomey, M. (20 de noviembre de 2008). "Un logro significativo" (PDF) . The Informatics Letter . Infonomics Pty Ltd. Archivado desde el original (PDF) el 27 de febrero de 2016. Consultado el 23 de junio de 2016 .
- ^ ab Juiz, C.; Toomey, M. (2015). "¿Gobernar o no gobernar las TI?". Comunicaciones de la ACM . 58 (2): 58– 64. doi :10.1145/2656385. S2CID 34086325.
- ^ McKay, A. (2007). "Australia lidera el mundo en gobernanza de las TIC". Up . 8 (verano de 2007): 3. Archivado desde el original (PDF) el 11 de septiembre de 2009 . Consultado el 23 de junio de 2016 .
- ^ "ISO/IEC DIS 29382: Edición 2007, 1 de febrero de 2007". Tienda de normas IHS . IHS, Inc. Archivado desde el original el 23 de junio de 2016 . Consultado el 23 de junio de 2016 .
- ^ Jones, B. (29 de enero de 2007). «Explicación del proceso ISO «Fast-Track»». Blog de Microsoft Developer Network . Microsoft . Consultado el 23 de junio de 2016 .
- ^ "Lista de documentos JTC1/SC7: N3851 - N3900". ISO/IEC. 18 de enero de 2008. Archivado desde el original el 23 de junio de 2016 . Consultado el 23 de junio de 2016 .
- ^ "Gobernanza de TI y la norma internacional ISO/IEC 38500". Gobernanza de TI . IT Governance Ltd. Archivado desde el original el 17 de marzo de 2016 . Consultado el 23 de junio de 2016 .
- ^ "Norma de gobernanza de TI ISO 38500". 38500.org . 2008. Archivado desde el original el 5 de junio de 2016. Consultado el 23 de junio de 2016 .
- ^ ab García-Menéndez, M. (1 de junio de 2009). "ISO/IEC 38500:2008. Un año difundiendo el concepto de 'Buen Gobierno Corporativo de las TIC'". Gobernanza de TI (en español) . Consultado el 23 de junio de 2016 .
- ^ "ISO/IEC 38500:2008". ISO . Consultado el 23 de junio de 2016 .
- ^ "Iso/Iec 38500:2024".
- ^ "Edición 2015 de la norma ISO/IEC 38500 publicada" (PDF) . Standards Australia. 23 de marzo de 2015. Archivado desde el original (PDF) el 30 de marzo de 2016 . Consultado el 23 de junio de 2016 .