La auditoría interna de servicios TI: una herramienta para asegurar calidad y control operativo | Por Fabián Descalzo de BDO Argentina
La creciente dependencia tecnológica exige evaluar cómo se gestionan los servicios TI y si su desempeño responde a las necesidades del negocio.
Las organizaciones dependen de sus servicios TI para operar, atender clientes, procesar información, coordinar equipos y sostener procesos críticos. En este contexto, una interrupción, un nivel de servicio inconsistente o una falla recurrente puede afectar la continuidad operativa, la experiencia de usuarios, los costos y la capacidad de tomar decisiones.
El desafío no se limita a responder incidentes. También exige establecer un modelo de gestión que permita definir responsabilidades, priorizar servicios críticos, medir el desempeño, gestionar cambios y comprobar que las mejoras se implementen de forma efectiva. La auditoría interna cumple un papel relevante en ese proceso: aporta una revisión basada en evidencia sobre la eficacia de los procesos y controles que sostienen la entrega de servicios TI.
La norma ISO/IEC 20000-1:2018 establece requisitos para un Sistema de Gestión de Servicios de Tecnología de la Información. Su enfoque abarca el contexto de la organización, el liderazgo, la planificación, el apoyo, la operación, la evaluación del desempeño y la mejora. Aplicada con criterio, permite ordenar la gestión de servicios y vincularla con necesidades concretas del negocio.
Auditar este sistema no implica únicamente revisar documentación. Requiere planificar el trabajo, definir criterios, entrevistar responsables, recopilar y verificar evidencia, interpretar hallazgos y dar seguimiento a las acciones resultantes. Los lineamientos de ISO 19011 brindan una base para realizar estas auditorías de forma sistemática y consistente.
Con este propósito, BDO Argentina realizará el taller “Certificación Auditor Interno de Sistemas de Gestión de los Servicios TI según ISO/IEC 20000-1:2018”. La propuesta está dirigida a responsables de TI, Service Management, Calidad, Auditoría Interna, Riesgos, Compliance, consultores y profesionales que participan en la implementación o evaluación de sistemas de gestión de servicios TI.
El curso presenta los requisitos de ISO/IEC 20000-1:2018 desde la perspectiva del auditor y desarrolla procedimientos y técnicas de auditoría: planificación, listas de verificación, revisión documental, recopilación de evidencia, hallazgos, informes, seguimiento, técnicas de preguntas y competencias del auditor. También contempla ejercicios, talleres y estudio de caso, junto con contenidos sobre implementación, certificación y auditorías de tercera parte.
Los participantes recibirán la documentación necesaria para el seguimiento del curso. Quienes aprueben el examen y obtengan una evaluación positiva durante su desarrollo recibirán un certificado de TÜV Rheinland Academy Argentina.
El taller inicia el 8 de septiembre, de 14:00 a 18:00 hs de Argentina, bajo modalidad virtual. Información e inscripción: https://www.bdoargentina.com/es-ar/servicios/consultoria/ciberseguridad-gobierno-tecnologico/conocimiento-sensibilizacion/iso-20000
Fortalecer la auditoría interna es fortalecer la capacidad de una organización para gestionar sus servicios TI con evidencia, disciplina operativa y mejora continua.
