¡Finalmente, ha llegado!

Gobernanza de TI lo adelantaba el pasado día 1: el mes de noviembre no habría de acabar sin ver la publicación del nuevo marco basado en CobiT, Risk IT. El anuncio llegaba el viernes, 20, de la mano de ISACA y, con él, hacía público su modelo para el gobierno de los riesgos corporativos asociados a las TIC.

Desde que, hace exactamente diez meses, se publicara un borrador del que habría de ser el nuevo modelo de la “familia CobiT”, estas páginas han venido informando puntualmente de los diferentes anuncios que, desde la Asociación, se han realizado sobre la inminente publicación de un marco que vendría a complementar, tanto al propio CobiT, como a su hermano Val IT, en la constitución de un verdadero enfoque, completo, de Gobierno Corporativo de TI.

A las prestaciones como modelo de sincronización estratégica negocio-TI que ofrece CobiT y a las que aporta Val IT como referente para la contribución de TI a la generación de valor para el negocio, se une ahora, Risk IT, con objeto de ayudar a las organizaciones en la mitigación de los riesgos corporativos que tengan su origen en el uso de las TIC. De este modo, queda cerrado el triángulo Sincronía-Valor-Riesgo, que conforma la base de la aproximación de ISACA y su IT Governance Institute a la Gobernanza de TI, y sobre la que se apoyará el futuro CobiT 5, cuyo desarrollo se anunciaba el pasado mes de abril, como parte de la estrategia de ISACA para el trienio 2009-2011.

Risk IT viene, en esta primera edición, distribuido en dos documentos principales:

  • el Marco de Referencia propiamente dicho (“The Risk IT Framework“), disponible de forma gratuita, previo registro en la web de la Asociación, que, con una estructura similar a la de CobiT y/o Val IT, muestra el repertorio de dominios (3) y procesos (9) ligados al Gobierno de los Riesgos Corporativos, asociados al uso de las TI; y,
  • la Guía para el Especialista (“The Risk IT Practitioner Guide“), disponible sólo para socios de ISACA, que contiene indicaciones prácticas y detalladas sobre cómo realizar algunas de las actividades clave descritas en el anterior modelo de procesos y que ofrece una visión en mayor detalle de ciertos aspectos concretos (creación de escenarios de riesgo específicos, basados en escenarios genéricos; creación de mapas de riesgo; definición de criterios de impacto y su relevancia para el negocio; identificación de indicadores clave de riesgo, KRI  –Key Risk Indicator-;  o, combinación práctica con los otros modelos  -CobiT y Val IT-).

Adicionalmente, este paquete documental viene acompañado por un conjunto de herramientas de trabajo (una serie de ficheros en formato Word) que, a modo de material complementario, proporcionan una versión editable de determinadas figuras (tablas) empleadas en “The Risk IT Practitioner Guide“.