// GOBERNANZA TI · ITSM · ITAM · COBIT · ITIL

Tu inversión en tecnología, alineada al negocio y medible.

Diseñamos el marco de gobierno IT, implementamos ITSM e ITAM con procesos auditables y optimizamos cada peso invertido en tecnología. Decisiones con criterio de negocio, operación predecible, métricas para el directorio.

// EL DATO

El 70% del presupuesto de TI se va en mantener lo que ya existe. Sólo el 30% queda para crecer.

No es falta de inversión. Es falta de gobierno. Cuando cada peso de TI tiene dueño, KPI y horizonte, el portafolio empieza a financiarse a sí mismo.

Fuente: Gartner IT Budget Research — distribución típica CAPEX/OPEX en organizaciones medianas y grandes.
01 · DIRECTORIO COBIT 2019 · ISO/IEC 38500 COMITÉ TI · PORTAFOLIO · KPIs DEL BOARD 02 · OPERACIÓN ITIL 4 · ISO/IEC 20000 SERVICE DESK · INCIDENT · CHANGE · PROBLEM INCIDENT REQUEST CHANGE PROBLEM CONFIG KNOWLEDGE 03 · ACTIVOS ITAM · ISO/IEC 19770 · CMDB HARDWARE · SOFTWARE · LICENCIAS · CONTRATOS PLATAFORMA · InvGate MARCO DE GOBIERNO TI · 3 NIVELES INTEGRADOS

// TRES FRENTES INTEGRADOS

Gobernanza TI en tres frentes coordinados.

Los tres se implementan como programa, no como módulos aislados. Quitar uno te deja el otro corriendo a ciegas.

01 · GOBIERNO

Decisiones tecnológicas con criterio de negocio.

COBIT 2019 + ISO/IEC 38500 con KPIs para el board.

Marco de gobierno IT, comité de TI, RACI, priorización de portafolio, métricas para el directorio. Vincula directo con el vCISO en el plano de seguridad. vCISO →

02 · ITSM + ITAM

Operación predecible, activos bajo control.

ITIL 4 + ISO/IEC 19770 sobre InvGate.

Procesos ITIL 4 (incident, request, change, problem, configuration), CMDB, ciclo completo de activos según ISO/IEC 19770 implementado sobre InvGate. Service desk medible.

03 · INVERSIÓN

Cada peso de TI, justificado.

TCO, vendor management y lifecycle.

Análisis CAPEX/OPEX, vendor management, consolidación de stack, lifecycle de hardware con Lenovo (compra, despliegue, refresh, disposición). KPI de retorno tecnológico.

// METODOLOGÍA

Cuatro fases de programa.

01

Diagnóstico de madurez

Assessment contra COBIT 2019 + ITIL 4. Gaps de gobierno, inventario inicial, baseline financiero (TCO por dominio). Deliverable: informe de madurez + roadmap priorizado.

02

Diseño del marco

Comité de TI, RACI, políticas, KPIs, modelo ITSM, taxonomía de activos, política de vendor management. Deliverable: manual de gobierno IT firmado por dirección.

03

Implementación y plataforma

Despliegue de InvGate (service desk, activos, CMDB). Integración con NextGen SOC y DR Services. Refresh de hardware con Lenovo cuando aplica. Deliverable: plataforma productiva con procesos vivos.

04

Operación y mejora continua

Ciclo PDCA, reviews trimestrales con el directorio, reporting ejecutivo y auditoría anual. vCISO acompaña los dominios de seguridad. Deliverable: dashboard de gobierno + reporte ejecutivo recurrente.

01

Marco de gobierno y portafolio.

El primer paso es decidir quién decide y con qué criterio. Sin gobierno formal, todo lo demás se ejecuta a ciegas.

CAP-1.1

Comité de TI

RACI, agenda trimestral, métricas del board. El gobierno tiene cara y horario.

CAP-1.2

Portafolio priorizado

Run vs grow vs transform. Cada peso de TI clasificado y defendido.

CAP-1.3

KPIs ejecutivos

Dashboard COBIT 2019 con scoring de madurez por dominio.

vCISO para gobierno de seguridad →
02

ITSM e ITAM con InvGate.

Procesos ITIL 4 vivos, no documentos en SharePoint. CMDB que refleja la realidad. Service desk que reduce tickets, no que los acumula.

CAP-2.1

Service desk ITIL 4

Incident, request, change, problem, configuration y knowledge en una sola plataforma.

InvGate →
CAP-2.2

ITAM y CMDB

Inventario unificado de hardware y software bajo ISO/IEC 19770. Trazabilidad técnica y financiera.

CAP-2.3

AI Hub y autoservicio

Agente virtual en Teams y WhatsApp. Triage asistido por IA, deflection medible.

03

Optimización de inversión y lifecycle.

Cada peso de TI con dueño, contrato y horizonte. Vendor management, refresh planificado y disposición auditable.

CAP-3.1

Análisis TCO

CAPEX/OPEX por dominio. Renegociación de contratos y consolidación de stack.

CAP-3.2

Lifecycle de hardware

Refresh planificado, redistribución y disposición segura con borrado certificado.

Lenovo Datacenter →
CAP-3.3

Roadmap a 12-24 meses

Prioridades por valor de negocio. Coordinación con Implementamos para ejecución.

Implementamos →
−30%
TCO IT en el primer año

Promedio observado tras consolidación y vendor management.

Velocidad de cambio

Procesos ITIL maduros vs tickets manuales pre-implementación.

100%
Activos bajo CMDB

Cierre del inventario tras implementación ITAM con InvGate.

Nivel 3-4
Madurez COBIT

Target alcanzable en 12-18 meses de programa.

// MARCOS Y NORMAS

El programa pasa por marcos auditables.

COBIT 2019

Gobierno y gestión de TI. Dominios EDM, APO, BAI, DSS y MEA alineados a objetivos de negocio.

ITIL 4

Mejores prácticas para gestión de servicios IT. Incident, request, change, problem, configuration y knowledge.

ISO/IEC 38500

Gobierno corporativo de TI. Marco para que el directorio ejerza responsabilidad sobre el uso de TI.

ISO/IEC 20000-1

Sistema de gestión de servicios IT. Requisitos auditables y certificables para proveedores.

ISO/IEC 19770

ITAM — gestión de activos de software y hardware. Trazabilidad financiera y técnica.

NIST CSF

Cruce con el programa de ciberseguridad del vCISO. Identifica activos críticos y gestiona riesgo tecnológico.

ISO 22301

Cruce con Disaster Recovery — el gobierno define qué activos son críticos para la continuidad.

// FAQ

Preguntas frecuentes sobre Gobernanza TI.

Qué diferencia hay entre COBIT 2019 e ITIL 4?

COBIT 2019 es un marco de gobierno y gestión que conecta TI con los objetivos de negocio, define roles de gobernanza y establece métricas para el directorio. ITIL 4 es un conjunto de mejores prácticas orientadas a la gestión de servicios IT — cómo operarlos, mejorarlos y entregar valor. Son complementarios: COBIT decide qué priorizar y por qué; ITIL define cómo operarlo. Tecnosophie los implementa juntos.

Para qué necesita una empresa mediana un marco de gobierno IT?

Porque sin gobierno, la TI se convierte en un conjunto de proyectos ad-hoc sin priorización, TCO invisible y dependencia de personas clave. El marco genera previsibilidad, permite tomar decisiones de inversión con criterio de negocio y protege a la organización ante auditorías o cambios de liderazgo. Empresas de 100 usuarios en adelante se benefician de un programa formal.

Cuánto tarda en madurar un programa de gobernanza IT?

El diagnóstico inicial y diseño del marco toman entre 4 y 8 semanas. La implementación de plataforma (InvGate, CMDB, procesos ITSM) lleva entre 2 y 4 meses según el tamaño del parque. Alcanzar madurez COBIT nivel 3 es un objetivo realista en 12-18 meses, con reviews trimestrales y mejora continua.

Por qué InvGate y no ServiceNow o Jira Service Management?

InvGate es la elección correcta para empresas que necesitan madurez ITIL sin el costo y la complejidad de plataformas enterprise. Está certificada en 15 prácticas ITIL 4 por PinkVERIFY, tiene un time-to-value 5-10 veces más rápido que ServiceNow, soporte en español y origen argentino que facilita el acompañamiento regional.

Cómo se mide el ROI de un programa de gobernanza IT?

Las métricas principales son: reducción del TCO total de TI (consolidás contratos, eliminás redundancias), velocidad del tiempo medio de resolución (MTTR) de incidentes, porcentaje de cambios implementados exitosamente sin incidentes, y cobertura del inventario de activos. En proyectos de Tecnosophie la reducción de TCO del primer año oscila entre 20% y 35%.

Qué relación tiene gobernanza IT con el vCISO?

Se complementan: el gobierno IT gestiona todos los activos tecnológicos y prioriza inversiones. El vCISO se especializa en seguridad y riesgo dentro de ese ecosistema. En la práctica, los incidentes de seguridad se gestionan como procesos ITIL, el vCISO certifica los controles que el gobierno IT prioriza, y el comité de TI incluye al vCISO como stakeholder del riesgo.

Cómo se entrelaza la gobernanza IT con Disaster Recovery y el SOC?

El gobierno IT define cuáles son los activos y servicios críticos del negocio. Esa clasificación alimenta directamente al programa de Disaster Recovery (que define RPO/RTO por criticidad) y al NextGen SOC (que prioriza el monitoreo en función de la criticidad de activos). Los tres programas comparten la CMDB como fuente de verdad.

Qué incluye la alianza con Lenovo dentro del programa?

La alianza con Lenovo abarca el lifecycle completo del hardware: catálogo de equipos por perfil, procurement, despliegue masivo zero-touch, soporte Premier Support con SLA regional, planificación del refresh y disposición segura con borrado certificado. El programa de gobierno IT define las políticas de lifecycle; Lenovo las ejecuta con Tecnosophie como integrador.

Dos formas de empezar.

AUDITORÍA CON HALLAZGOS

Tu auditor encontró gaps de gobierno?

Te ayudamos a cerrar hallazgos COBIT/ITIL en plazos auditables.

Agendá un diagnóstico →
PROGRAMA PLANIFICADO

Querés un plan a 12 meses?

Diseñamos el marco de gobierno IT y lo implementamos con tu equipo.

Conversar el programa →

// PRÓXIMO PASO

Hablemos de la seguridad de tu organización.

Un diagnóstico inicial sin costo para entender dónde estás parado.

Agendar diagnóstico →