miércoles, 20 de octubre de 2010

Enfoque y estándares de Auditoria.


CMMI, ISO-9000 y BPM.

CMMI.


CMMI (Capability Maturity Model Integration) es una “aproximación a la mejora de procesos que proporciona a las organizaciones los elementos esenciales para desarrollar unos procesos efectivos”.

Está patrocinada por el Software Engineering Institute de la universidad Carnegie Mellon.
CMMI es una metodología muy orientada sobre todo a desarrollo de software mientras que ITIL abarca todos los ámbitos de las Tecnologías de la Información y ni siquiera es una metodología, es un “framework” o marco de trabajo y un conjunto de best practices y
documentación. Se podría decir que CMMI engancha con ITIL en el proceso de Release Management (gestión de versionado).
ISO- 9000
ISO9000 es controlada por la International Organization for Standardization.
ISO9000 está orientada a gestionar la calidad. Para cumplir ISO9000 se requiere que estén implementados una serie de procesos estructurados mientras que ITIL define esos procesos estructurados o las guias para llegar a implementarlos.

Se podría decir que ITIL es un buen camino para llegar a ISO9000.
BPM (Business Process Management)
Un software BPM (Business Process Management o Sistema de Administración de Procesos) permite llegar del diseño a la ejecución de los procesos de negocio sin pasar por diseño de bases de datos, programación de interfases, conexiones complicadas con otros sistemas ni programación excesiva. El sistema BPM Karomi incluye lo necesario para que los desarrolladores de aplicaciones de tipo Workflow creen formularios electrónicos, flujos de trabajo y reportes con mínima programación; incluso usuarios sin conocimientos de desarrollo de software pueden crear aplicaciones de automatización de procesos.
Algunos procesos que se pueden automatizar con Karomi BPM son los siguientes:
  • Sistemas de Calidad ISO o Six Sigma: producto no conforme, acción preventiva y correctiva, control y distribución de documentos, evaluación de proveedores.
  • Recursos Humanos: solicitud de vacaciones, reclutamiento y selección y consulta de información propia de cada empleado.
  • Servicio a clientes: encuestas de satisfacción, solicitudes de soporte, quejas y sugerencias.


ADMINISTRACIÓN DE AUDITORIA  
 

El nivel de detalle que se coloca sobre su compañía durante una auditoria de cumplimiento regulatorio requiere documentación y aprobaciones significativas, recursos, cambios y adherencia a las políticas que son establecidas sucesivamente por los procesos de mejora de programas.

Nuestra solución contempla un Workflow basado en la administración de auditoría que



Permite a su compañía facilidad para dirigir cualquier documento auditable a un repositorio específico. Manteniendo esta documentación recolectada, con todas las reglas de auditoría, versiones de controles e historial de aprobaciones, se convierte en información fácil para generar reportes.






No hay comentarios:

Publicar un comentario