2
 Fernando Daniel Villavicencio Valdes “Entrevista con Jorge Garibay Orozco” En este text o se pued en identi fic ar di ferent es aspect os a dest acar de la empr esa Red IT de la cual Garibay for ma parte com o CIO (Chief Information Officer) y es el responsable de los sistemas de información, la tecnología de información y las telecomunicaciones internas de todo el grupo. La importancia de esta compañía es q era en el año 2000 una de las dos únicas empresas de telecomunicaciones en números negros. Son una empresa de organizaciones de TI internas. Que busca la garantía sobre el funcionamiento de los mas críticos de información y comunicación. Esta empresa l e da mucha importancia al c ontrol interno, que juega un pun to fundamental en lo que es la proveeduría de servicios administrativos. Ya que se ha vuelto el ADN de su corporativo ya que no se permite tener bajar su estándar para cumplir con las promesas a sus clientes. Es fundamental tener un control interno ya que es una garantía para los clientes que su información la dejan con las personas indicadas. Los estándares de calidad no solo son internos sino también las normas de calidad en las cuales destacan, la norma ISO/IEC (27001 y la 20000) han sido bien recibidas en el mercado. La ISO 9000 y sus tres proceso mas maduros en cuanto la administración de incidentes, la administración de configuraciones y la administración de cambios. Pero el proceso mas importante y muy necesario son las normas de seguridad de seguridad de información ISO /IEC 27001, pues al ser proveedores de servicios. El reporte SAS 70 (Statement on Auditing Standards No. 70) es un estándar de auditoría reconocido internacionalmente enfocado a los controles internos y exter nos que pose e una empresa que pres ta serv icios. El report e consiste en una revisi ón por par te de una firma aud itora independ iente cer tif ica da. La evaluación, la aprob ación del diseño y la correcta opera tividad de los controles durante un tiempo determinado. Esta le da a los usuarios finales y a los auditores un reporte con la información necesaria para que tengan la tranquilidad de que su operación es adecuada y por ende se entregan los servicios, garantizar qu e no ha y excepc ión, po rque son mínimas las excepciones que se puedan tener en las operaciones y sus servicios. En resumen las organizaciones TI son fundamentales para el avance y la evol ucn de cada una de las empr esas y dan una co nf iabi li dad que la información este en manos seguras y que puedan tener plena y total confianza en que sus base de datos este resguardada por una empresa con muchas normas reglas y certificaciones que avalan la competitividad para la seguridad de la información y de las mismas empresas.

jorge garibay

Embed Size (px)

Citation preview

5/10/2018 jorge garibay - slidepdf.com

http://slidepdf.com/reader/full/jorge-garibay 1/2

 

Fernando Daniel Villavicencio Valdes

“Entrevista con Jorge Garibay Orozco”

En este texto se pueden identificar diferentes aspectos a destacar de laempresa Red IT de la cual Garibay forma parte como CIO (Chief InformationOfficer) y es el responsable de los sistemas de información, la tecnología deinformación y las telecomunicaciones internas de todo el grupo.

La importancia de esta compañía es q era en el año 2000 una de las dosúnicas empresas de telecomunicaciones en números negros.

Son una empresa de organizaciones de TI internas. Que busca la garantíasobre el funcionamiento de los mas críticos de información y comunicación.

Esta empresa le da mucha importancia al control interno, que juega un puntofundamental en lo que es la proveeduría de servicios administrativos. Ya quese ha vuelto el ADN de su corporativo ya que no se permite tener bajar suestándar para cumplir con las promesas a sus clientes. Es fundamental tener un control interno ya que es una garantía para los clientes que su informaciónla dejan con las personas indicadas.

Los estándares de calidad no solo son internos sino también las normas decalidad en las cuales destacan, la norma ISO/IEC (27001 y la 20000) han sidobien recibidas en el mercado. La ISO 9000 y sus tres proceso mas maduros encuanto la administración de incidentes, la administración de configuraciones yla administración de cambios. Pero el proceso mas importante y muy necesarioson las normas de seguridad de seguridad de información ISO /IEC 27001,pues al ser proveedores de servicios.

El reporte SAS 70 (Statement on Auditing Standards No. 70) es un estándar de

auditoría reconocido internacionalmente enfocado a los controles internos yexternos que posee una empresa que presta servicios. El reporte consiste enuna revisión por parte de una firma auditora independiente certificada. Laevaluación, la aprobación del diseño y la correcta operatividad de loscontroles durante un tiempo determinado. Esta le da a los usuarios finales ya los auditores un reporte con la información necesaria para que tengan latranquilidad de que su operación es adecuada y por ende se entregan losservicios, garantizar que no hay excepción, porque son mínimas lasexcepciones que se puedan tener en las operaciones y sus servicios.

En resumen las organizaciones TI son fundamentales para el avance y la

evolución de cada una de las empresas y dan una confiabilidad que lainformación este en manos seguras y que puedan tener plena y total confianzaen que sus base de datos este resguardada por una empresa con muchasnormas reglas y certificaciones que avalan la competitividad para la seguridadde la información y de las mismas empresas.

5/10/2018 jorge garibay - slidepdf.com

http://slidepdf.com/reader/full/jorge-garibay 2/2