COBIT
Es una metodología publicada en 1996 por el Instituto de Control de TI y la
ISACA (Asociación de Auditoría y Control de Sistemas de Información) que se
usa para evaluar el departamento de informática de una compañía.
Significado de sus siglas: COBIT (Objetivos de control para la información y
tecnologías relacionadas).
Este enfoque se basa en un índice de referencia de procesos, indicadores de
objetivos clave (KGl) e indicadores de rendimiento clave (KPI) que se usan
para controlar los procesos para recoger datos que la compañía puede usar
para alcanzar sus objetivos.
Objetivo
Es ofrecer buenas prácticas y procesos a las organizaciones a través de
marcos de trabajo y de referencia de dominios y procesos para poder mostrar
las actividades que lleva cada uno de estos de una manera adecuada y
correcta y lógica ya que algunas prácticas están relacionadas con los procesos
de ejecución.
Versiones de COBIT
COBIT se basó originalmente en los Objetivos de Control de la ISACF y ha sido
mejorado con los actuales y emergentes estándares internacionales a nivel
técnico, profesional, regulatorio y específicos de la industria. Los Objetivos de
Control resultantes han sido desarrollados para su aplicación en sistemas de
información de toda la empresa. El término “generalmente aplicable y
aceptado” es utilizado explícitamente en el mismo sentido que los Principios de
Contabilidad Generalmente Aceptados (PCGA o GAAP, por sus siglas en
inglés).El proyecto COBIT se emprendió por primera vez en el año 1995, con el
fin de crear un mayor producto global que pudiese tener un impacto duradero
sobre el campo de visión de los negocios, así como sobre los controles de los
sistemas de información implantados.
Históricamente las versiones de COBIT son:
COBIT 1
En 1996, la primera edición de COBIT fue publicada. Esta incluía la colección y
análisis de fuentes internacionales reconocidas y fue realizada por equipos en
Europa, Estados Unidos y Australia.
Características del COBIT 1
• Tenía un Objetivo de Control
• Guías o Directrices de Auditoría
COBIT 2
En 1998, fue publicada la segunda edición; su cambio principal fue la adición
de las guías de gestión.
Características del cobit 2
• Guías de Autoevaluación
• Actualización de la versión automatizada
• Referencias y material de apoyo adicional
COBIT 3
Para el año 2000, la tercera edición fue publicada y en el 2003, la versión en
línea ya se encontraba disponible en el sitio de ISACA. Fue posterior al 2003
que el marco de referencia de COBIT fue revisado y mejorado para soportar el
incremento del control gerencial, introducir el manejo del desempeño y mayor
desarrollo del Gobierno de TI.
Características del cobit 3
• Incorporación de las Guías de Controles
• Mejoras en los objetivos de control
• Identificación de indicadores de desempeño
COBIT 4
Se concentra más en las empresas y en las responsabilidades de directivos y
empleados, siempre en evolución. COBIT 4.0 es la primera actualización
importante del núcleo desde el lanzamiento de la tercera edición de COBIT en
el año 2000. La primera edición se publicó en 1994.
COBIT 4.0
Incluye una guía para directivos y todos los niveles de gestión. Se compone de
cuatro secciones:
La visión general ejecutiva
La estructura
El núcleo (objetivos de control, directivas de gestión y modelos de
madurez)
Apéndices (mapas, referencias cruzadas y un glosario)
COBIT 4.1
En diciembre de 2005, la cuarta edición fue publicada y en Mayo de 2007, se
liberó la versión 4.1. En su cuarta edición, COBIT tiene 34 procesos que cubren
210 objetivos de control (específicos o detallados)
Clasificados en cuatro dominios:
1. Planificación y Organización, proporciona la dirección para la entrega de
soluciones y la entrega de servicios.
2. Adquisición e Implementación, proporciona soluciones y las desarrolla para
convertirlas en servicios.
3. Entrega y Soporte, monitorea todos los procesos para asegurar que se sigue
con la dirección establecida.
4. Supervisión y Evaluación
COBIT 5
ISACA lanzó el 10 de abril del 2012 la nueva edición de este marco de
referencia. COBIT 5 es la última edición del framework mundialmente
aceptado, el cual proporciona una visión empresarial del Gobierno de TI que
tiene a la tecnología y a la información como protagonistas en la creación de
valor para las empresas.
Se basa en COBIT 4.1, y a su vez lo amplía mediante la integración de otros
importantes marcos y normas como Val IT y Risk IT, Information Technology
Infrastructure Library (ITIL ) y las normas ISO relacionadas en esta norma. Este
nuevo marco de referencia viene integrado principalmente del Modelo de
Negocios para la Seguridad de la Información (BMIS, Business Model for
Information Security) y el Marco de Referencia para el Aseguramiento de la
Tecnología de la Información (ITAF, Information Technology Assurance
Framework).
PRINCIPIOS DEL COBIT
1. Satisfacer las necesidades del accionista
2. Considerar la empresa de punta a punta
3. Aplicar un único modelo de referencia integrado
4. Posibilitar un enfoque holístico
5. Separar gobierno de la gestión.
HABILIDADES DEL COBIT
1. Principios, políticas y modelos de referencia
2. Procesos
3. Estructuras organizacionales
4. Cultura, ética y comportamiento
5. Información
6. Servicios, infraestructura y aplicaciones
7. Gente, habilidades y competencias.
Dominios y Procesos de COBIT
COBIT, Tiene 5 dominios y 37 procesos, enlistados a continuación:
Dominios
1. Dominio de gobierno (Evaluar, orientar y supervisar): El Gobierno
asegura el logro de los objetivos de la Organización, al evaluar las
necesidades de las partes interesadas, así como las condiciones y
opciones; fijando directivas al establecer prioridades y tomar decisiones;
así como monitorear el desempeño, cumplimiento y progreso,
comparándolos contra las directivas y objetivos acordados (EDM).
2. Dominio Planificación y organización: Este dominio cubre la
estrategia y las tácticas y se refiere a la identificación de la forma en que
la tecnología de información puede contribuir de la mejor manera al logro
de los objetivos de negocio. Además, la consecución de la visión
estratégica necesita ser planeada, comunicada y administrada desde
diferentes perspectivas. Finalmente, deberán establecerse una
organización y una infraestructura tecnológica apropiadas. Su objetivo
es lograr un balance óptimo entre las oportunidades de tecnología de
información y los requerimientos de TI de negocio, para asegurar sus
logros futuros. Su realización se concreta a través un proceso de
planeación estratégica emprendido en intervalos regulares dando lugar a
planes a largo plazo, los que deberán ser traducidos periódicamente en
planes operacionales estableciendo metas claras y concretas a corto
plazo.
3. Entregar y Dar Soporte (DS): En este dominio se hace referencia a la
entrega de los servicios requeridos, que abarca desde las operaciones
tradicionales hasta el entrenamiento, pasando por seguridad y aspectos
de continuidad. Con el fin de proveer servicios, deberán establecerse los
procesos de soporte necesarios. Este dominio incluye el procesamiento
de los datos por sistemas de aplicación, frecuentemente clasificados
como controles de aplicación.
4. Adquirir e Implementar (AI): Para llevar a cabo la estrategia de TI, las
soluciones de Ti deben ser identificadas, desarrolladas o adquiridas, así
como implementadas e integradas dentro del proceso del negocio.
Además, este dominio cubre los cambios y el mantenimiento realizados
a sistemas existentes.
5. Monitorear y Evaluar (ME): Evaluar el cumplimiento de requisitos
regulatorios y contractuales tanto en los procesos de TI como en los
procesos de negocio dependientes de las tecnologías de la información.
Obtener garantías de que se han identificado, se cumple con los
requisitos y se ha integrado el cumplimiento de TI en el cumplimiento de
la empresa general.
Procesos
Evaluar, Orientar y Supervisar
1.-EDM01 Asegurar el establecimiento y mantenimiento del marco de gobierno.
2.-EDM02 Asegurar la Entrega de Beneficios.
3.-EDM03 Asegurar la Optimización de los Riesgo.
4.-EDM04 Asegurar la Optimización de los Recursos
5.-EDM05 Asegurar la Transparencia hacia las partes interesadas.
Alinear, Planear y Organizar
6.-APO01 Gestionar el marco de Gestión de TI
7.-APO02 Gestionar la Estrategia
8.-APO03 Gestionar la Arquitectura Corporativa
9.-APO04 Gestionar la Innovación
10.-APO05 Gestionar Portafolio
11.-APO06 Gestionar el Presupuesto y los Costes
12.-APO07 Gestionar los Recursos Humanos
13.-APO08 Gestionar las Relaciones
14.-APO09 Gestionar los acuerdos de Servicio
15.-APO10 Gestionar los proveedores
16.-APO11 Gestionar la Calidad
17.-APO12 Gestionar el Riesgo
18.-APO13 Gestionar la Seguridad
Construir, Adquirir e Implementar
19.-BAI01 Gestionar los programas y proyectos
20.-BAI02 Gestionar la definición de requisitos
21.-BAI03 Gestionar la identificación y la construcción de soluciones
22.-BAI04 Gestionar la disponibilidad y la capacidad
23.-BAI05 Gestionar la introducción de cambios organizativos
24.-BAI06 Gestionar los cambios
25.-BAI07 Gestionar la aplicación del cambio y de la transición
26.-BAI08 Gestionar el conocimiento
27.-BAI09 Gestionar los archivos
28.-BAI10 Gestionar la Configuración
Entregar, Servir y Dar Soporte
29.-DSS01 Gestionar las Operaciones
30.-DSS02 Gestionar las peticiones de y los incidentes del servicio
31.-DSS03 Gestionar los Problemas
32.-DSS04 Gestionar la Continuidad
33.-DSS05 Gestionar los Servicios de Seguridad
34.-DSS06 Gestionar los Controles en los Procesos de Negocio
Monitorear, Evaluar y Valorar
35.-MEA01 Supervisar, Evaluar y Valorar Rendimiento y conformidad
36.-MEA02 Supervisar, evaluar y valorar el sistema de control interno
37.-MEA03 Supervisar, Evaluar y Valorar la conformidad con los requerimientos
externos
Conclusiones
El manejo y buen uso de esta herramienta les garantiza a las empresas a
implementar estandarización en todas las aéreas de la organización en cuanto
a TI, ayudando así a los gerentes y a los diferentes usuarios.
La utilización del COBIT facilita la auditoria de la información y la tecnología en
las empresas, también permite la reducción de costos y de esta manera
trabajar con información transparente y verídica, la cual brinda calidad y
seguridad.
Bibliografía
[Link]
[Link]
[Link]
habilidades/