La matriz RACI es una herramienta de gestión que nos permite definir claramente los roles y responsabilidades en un proceso o proyecto. Su nombre proviene de las siglas en inglés: R (Responsible) : Responsable de ejecutar la tarea. A (Accountable) : Responsable último de que la tarea se complete correctamente (quien rinde cuentas ). C (Consulted) : Personas que deben ser consultadas antes o durante la ejecución. I (Informed) : Personas que deben ser informadas del progreso o resultado. Sirve para evitar confusiones, duplicidad de esfuerzos y asegurar que todos sepan qué papel les corresponde en cada actividad. La matriz RACI surgió en la segunda mitad del siglo XX dentro de las metodologías de gestión de proyectos y procesos industriales, y fue popularizada por marcos como el PMBOK del Project Management Institute. Fue desarrollada y difundida como una herramienta práctica en la gestión moderna. Ejemplos de Matriz RACI: Operación de TI – Actualización de servidores ...
Los controles generales de TI o ITGC por IT General Controls, junto con los controles de aplicaciones de TI o ITAC por IT Application Controls, son fundamentales en el control y auditoría de los sistemas de información. ITGC (IT General Controls) Son los controles generales de TI que aplican a todo el entorno tecnológico de la organización. Su objetivo es garantizar que los sistemas de información sean confiables, seguros y cumplan con las regulaciones aplicables. Ejemplos: Gestión de accesos: políticas de usuarios, contraseñas, privilegios. Control de cambios: procesos formales para desarrollo y modificaciones. Operaciones de TI: respaldos, recuperación ante desastres, monitoreo de incidentes. Seguridad física y lógica: protección de servidores, redes y aplicaciones. Se consideran la base sobre la cual descansan todos los demás controles. ITAC (IT Application Controls) Son los controles específicos dentro de aplicaciones que aseguran la integridad de los datos y procesos. Se enfo...