Gobierno Digital en Perú y la norma ISO/IEC 38500:2015

El Perú esta avanzando hacia un despliegue de Gobierno Digital en el sector público, liderado desde la Presidencia del Consejo de Ministros (PCM) a través de su Secretaría de Gobierno Digital (SeGDi).

Al respecto he recibido muchas consultas relacionadas a como las entidades del sector público pueden abordar esto y cumplir con los lineamientos publicados por SeGDi de formas viables, esto es de particular importancia toda vez que en Perú existen diversos niveles de gobierno y diversos tipos de organizaciones gubernamentales.

Es en este contexto en el que considero oportuno mencionar algunos aspectos interesantes en los que la ISO/IEC 38500:2015 "Gobernanza de T.I. para la organización" nos puede ayudar a desplegar el Gobierno Digital en nuestra organización (tanto como parte del sector público como las interacciones y oportunidades con el sector privado).

El primer punto que debemos abordar es comprender la diferencia entre el gobierno organizacional y la gestión, especialmente en el sector público peruano donde estas funciones no están claramente separadas y donde ISO/IEC 38500:2015 cobra particular importancia al centrarse en recomendaciones o lineamientos específicamente sobre la gobernanza.

Podemos entender la gobernanza como la responsabilidad máxima en un determinado contexto organizacional (dirige y controla), para efectos del presente artículo, centraremos la gobernanza en la responsabilidad por la toma de decisiones al mas alto nivel de la organización, es decir el titular de la organización y en general el nivel mas alto en la estructura jerárquica, responsable de rendir cuentas por toda la organización (esto en el sector público peruano se puede deducir revisando las leyes o normas de creación de cada entidad gubernamental).

Para que este nivel de gobernanza pueda llevar adelante las actividades bajo su responsabilidad y generar valor público va a necesitar de un conjunto de áreas especializadas para alcanzar los objetivos (por ejemplo los temas de personal son abordados por el área de recursos humanos, los temas legales son abordados por el área de asesoría jurídica, los temas financieros son abordados por el área de administración, etc), pero debemos entender que estas áreas colaboran en una estructura organizacional para que la organización completa pueda alcanzar sus objetivos institucionales (responsabilidad del órgano de gobierno organizacional o corporativo). Para alcanzar estos objetivos el cuerpo de gobierno organizacional delega en cada área de especialidad las responsabilidades y la autoridad necesaria para cumplir esas responsabilidades, debiendo rendir cuentas al organo de gobierno sobre la responsabilidad delegada, entendiendo que la responsabilidad completa siempre sera del órgano de gobierno organizacional y por ello debe mantenerse informado de todo lo que ocurre en su organización y tomando las decisiones de mayor nivel. El nivel de estas áreas de especialidad será entonces el nivel de "gestión", porque gestionan en conjunto a la organización bajo las directrices del órgano de gobierno organizacional.

El segundo punto, es que teniendo claridad en que parte es gobernanza y que parte es gestión, entonces podemos empezar a revisar como ISO/IEC 38500:2015 puede ayudarnos (tomando en consideración que son recomendaciones o lineamientos para el nivel de gobernanza), y en esto la norma nos presenta un modelo y un conjunto de principios.

El modelo incluido en ISO/IEC 38500:2015 aborda tres actividades básicas de la gobernanza:

  • Dirigir (Establecer la ruta organizacional)
  • Evaluar (Tomar decisiones informadas)
  • Monitorizar (Hacer seguimiento sobre el rendimiento o la ruta definida)

El tercer punto es que debemos entender que las responsabilidades incluidas en el sector público son de gestión, por lo que es común que no se pueda identificar adecuadamente la forma en la cual se pude reconocer el gobierno corporativo y con ello el gobierno digital, esto lo podemos encontrar fácilmente en las normas de creación de cada entidad pública, donde se menciona la dirección y gestión como si fueran un mismo nivel o una misma responsabilidad, por lo que entender el modelo "Evaluar - Dirigir -Monitorizar" es de particular importancia (Para los usuarios de COBIT 5 o 2019 pueden hacer una referencia al grupo de procesos u objetivos EDM), con lo cual es de particular importancia comprender como se van a tomar las decisiones.

Un cuarto punto, sería que debemos tomar en consideración que las decisiones de gobernanza sonde medio y largo plazo, es decir en el nivel de gobernanza se ve a la organización en el futuro, dejando las decisiones cotidianas y operativas para el nivel de gestión y que obedecen a decisiones de gobernanza tomadas en el pasado, esto debe ser un aspecto importante, toda vez que muchas veces cuando hay un cambio en la entidad, no se continua con la dirección elegida y se reinicia todo, esto solo dificulta la obtención de resultados y en el sector público esto afecta a los ciudadanos. Es por esto que se necesita un enfoque de gobernanza digital que sea dirigido desde el mas alto nivel gubernamental y seguido por los otros niveles de gobierno de forma coherente, variando los aspectos de gestión pero no la dirección.

Finalmente, es importante entender el nivel de gobernanza es el que responde a todos los factores de responsabilidad externos a la organización (Aplicando el modelo "Evaluar - Dirigir -Monitorizar" de ISO/IEC 38500:2015) , así su fuente de autoridad esta dado por la normativa vigente, pero tiene que responder a:

  • Necesidades de los ciudadanos
  • Leyes y regulaciones aplicables
  • Acuerdos y convenios tanto nacionales como internacionales
  • Presión política
  • Limites presupuestales
  • Legalidad de sus decisiones, etc.

La normatividad en Gobierno Digital en Perú nos brinda el marco normativo legal, pero es necesario que comprendamos cual es nuestro rol dentro de un modelo de gobernanza para poder desplegar esto en nuestra organización, entendamos que hacer digital un servicio publico no es gobierno digital sino digitalización de un servicio, la decisión de alto nivel sobre digitalizar un servicio o toda la organización sera de gobernanza digital.

Hay muchas cosas sobre las que me gustaría continuar explicando pero serán materia de otros artículos (este ya esta bastante largo), por ahora considero que los cinco puntos planteados en este artículo nos ayudarán a comprender un poco mas sobre gobierno digital en el sector público.

NOTA: En el 2015, ISO/IEC 38500:2015 fue adoptada en Perú como NTP-ISO/IEC 38500:2016, un documento muy necesario para todos los interesados en gobernanza de T.I. y gobierno digital.

Para los interesados en conocer esta norma, pueden encontrar capacitación en GTDI (https://www.gtdi.pe/curso_ISO_IEC_38500_2015) o si tienen preguntas o comentarios específicos pueden escribir a info@gtdi.pe

 

Fuente : https://www.linkedin.com/pulse/gobierno-digital-en-per%C3%BA-y-la-norma-isoiec-385002015-horna-vallejos/

Norma relacionada: 

Protección de datos personales Gobernanza TI  SGSI - 27001