0% encontró este documento útil (0 votos)
14 vistas9 páginas

Metodología COBIT: Control de TI Efectivo

COBIT es una metodología para evaluar el departamento de TI de una compañía. Se basa en procesos, indicadores clave y marcos de referencia para ayudar a las organizaciones a alcanzar sus objetivos de TI y negocio. COBIT incluye 5 dominios y 37 procesos agrupados en planificación, adquisición, entrega, supervisión y mejora continua. Ha tenido varias versiones actualizadas para integrar nuevos estándares y marcos como ITIL, ISO y gestión de riesgos.

Cargado por

karla Chicoj
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOC, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
14 vistas9 páginas

Metodología COBIT: Control de TI Efectivo

COBIT es una metodología para evaluar el departamento de TI de una compañía. Se basa en procesos, indicadores clave y marcos de referencia para ayudar a las organizaciones a alcanzar sus objetivos de TI y negocio. COBIT incluye 5 dominios y 37 procesos agrupados en planificación, adquisición, entrega, supervisión y mejora continua. Ha tenido varias versiones actualizadas para integrar nuevos estándares y marcos como ITIL, ISO y gestión de riesgos.

Cargado por

karla Chicoj
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOC, PDF, TXT o lee en línea desde Scribd

COBIT

Es una metodología publicada en 1996 por el Instituto de Control de TI y la


ISACA (Asociación de Auditoría y Control de Sistemas de Información) que se
usa para evaluar el departamento de informática de una compañía.

Significado de sus siglas: COBIT (Objetivos de control para la información y


tecnologías relacionadas).

Este enfoque se basa en un índice de referencia de procesos, indicadores de


objetivos clave (KGl) e indicadores de rendimiento clave (KPI) que se usan
para controlar los procesos para recoger datos que la compañía puede usar
para alcanzar sus objetivos.

Objetivo

Es ofrecer buenas prácticas y procesos a las organizaciones a través de


marcos de trabajo y de referencia de dominios y procesos para poder mostrar
las actividades que lleva cada uno de estos de una manera adecuada y
correcta y lógica ya que algunas prácticas están relacionadas con los procesos
de ejecución.

Versiones de COBIT

COBIT se basó originalmente en los Objetivos de Control de la ISACF y ha sido


mejorado con los actuales y emergentes estándares internacionales a nivel
técnico, profesional, regulatorio y específicos de la industria. Los Objetivos de
Control resultantes han sido desarrollados para su aplicación en sistemas de
información de toda la empresa. El término “generalmente aplicable y
aceptado” es utilizado explícitamente en el mismo sentido que los Principios de
Contabilidad Generalmente Aceptados (PCGA o GAAP, por sus siglas en
inglés).El proyecto COBIT se emprendió por primera vez en el año 1995, con el
fin de crear un mayor producto global que pudiese tener un impacto duradero
sobre el campo de visión de los negocios, así como sobre los controles de los
sistemas de información implantados.

Históricamente las versiones de COBIT son:


COBIT 1

En 1996, la primera edición de COBIT fue publicada. Esta incluía la colección y


análisis de fuentes internacionales reconocidas y fue realizada por equipos en
Europa, Estados Unidos y Australia.

Características del COBIT 1

• Tenía un Objetivo de Control

• Guías o Directrices de Auditoría

COBIT 2

En 1998, fue publicada la segunda edición; su cambio principal fue la adición


de las guías de gestión.

Características del cobit 2

• Guías de Autoevaluación

• Actualización de la versión automatizada

• Referencias y material de apoyo adicional

COBIT 3
Para el año 2000, la tercera edición fue publicada y en el 2003, la versión en
línea ya se encontraba disponible en el sitio de ISACA. Fue posterior al 2003
que el marco de referencia de COBIT fue revisado y mejorado para soportar el
incremento del control gerencial, introducir el manejo del desempeño y mayor
desarrollo del Gobierno de TI.

Características del cobit 3

• Incorporación de las Guías de Controles

• Mejoras en los objetivos de control

• Identificación de indicadores de desempeño

COBIT 4

Se concentra más en las empresas y en las responsabilidades de directivos y


empleados, siempre en evolución. COBIT 4.0 es la primera actualización
importante del núcleo desde el lanzamiento de la tercera edición de COBIT en
el año 2000. La primera edición se publicó en 1994.

COBIT 4.0

Incluye una guía para directivos y todos los niveles de gestión. Se compone de
cuatro secciones:

 La visión general ejecutiva

 La estructura

 El núcleo (objetivos de control, directivas de gestión y modelos de


madurez)

 Apéndices (mapas, referencias cruzadas y un glosario)

COBIT 4.1

En diciembre de 2005, la cuarta edición fue publicada y en Mayo de 2007, se


liberó la versión 4.1. En su cuarta edición, COBIT tiene 34 procesos que cubren
210 objetivos de control (específicos o detallados)
Clasificados en cuatro dominios:

1. Planificación y Organización, proporciona la dirección para la entrega de


soluciones y la entrega de servicios.

2. Adquisición e Implementación, proporciona soluciones y las desarrolla para


convertirlas en servicios.

3. Entrega y Soporte, monitorea todos los procesos para asegurar que se sigue
con la dirección establecida.

4. Supervisión y Evaluación

COBIT 5

ISACA lanzó el 10 de abril del 2012 la nueva edición de este marco de


referencia. COBIT 5 es la última edición del framework mundialmente
aceptado, el cual proporciona una visión empresarial del Gobierno de TI que
tiene a la tecnología y a la información como protagonistas en la creación de
valor para las empresas.

Se basa en COBIT 4.1, y a su vez lo amplía mediante la integración de otros


importantes marcos y normas como Val IT y Risk IT, Information Technology
Infrastructure Library (ITIL ) y las normas ISO relacionadas en esta norma. Este
nuevo marco de referencia viene integrado principalmente del Modelo de
Negocios para la Seguridad de la Información (BMIS, Business Model for
Information Security) y el Marco de Referencia para el Aseguramiento de la
Tecnología de la Información (ITAF, Information Technology Assurance
Framework).

PRINCIPIOS DEL COBIT

1. Satisfacer las necesidades del accionista

2. Considerar la empresa de punta a punta

3. Aplicar un único modelo de referencia integrado

4. Posibilitar un enfoque holístico


5. Separar gobierno de la gestión.

HABILIDADES DEL COBIT

1. Principios, políticas y modelos de referencia

2. Procesos

3. Estructuras organizacionales

4. Cultura, ética y comportamiento

5. Información

6. Servicios, infraestructura y aplicaciones

7. Gente, habilidades y competencias.

Dominios y Procesos de COBIT

COBIT, Tiene 5 dominios y 37 procesos, enlistados a continuación:

Dominios

1. Dominio de gobierno (Evaluar, orientar y supervisar): El Gobierno


asegura el logro de los objetivos de la Organización, al evaluar las
necesidades de las partes interesadas, así como las condiciones y
opciones; fijando directivas al establecer prioridades y tomar decisiones;
así como monitorear el desempeño, cumplimiento y progreso,
comparándolos contra las directivas y objetivos acordados (EDM).
2. Dominio Planificación y organización: Este dominio cubre la
estrategia y las tácticas y se refiere a la identificación de la forma en que
la tecnología de información puede contribuir de la mejor manera al logro
de los objetivos de negocio. Además, la consecución de la visión
estratégica necesita ser planeada, comunicada y administrada desde
diferentes perspectivas. Finalmente, deberán establecerse una
organización y una infraestructura tecnológica apropiadas. Su objetivo
es lograr un balance óptimo entre las oportunidades de tecnología de
información y los requerimientos de TI de negocio, para asegurar sus
logros futuros. Su realización se concreta a través un proceso de
planeación estratégica emprendido en intervalos regulares dando lugar a
planes a largo plazo, los que deberán ser traducidos periódicamente en
planes operacionales estableciendo metas claras y concretas a corto
plazo.
3. Entregar y Dar Soporte (DS): En este dominio se hace referencia a la
entrega de los servicios requeridos, que abarca desde las operaciones
tradicionales hasta el entrenamiento, pasando por seguridad y aspectos
de continuidad. Con el fin de proveer servicios, deberán establecerse los
procesos de soporte necesarios. Este dominio incluye el procesamiento
de los datos por sistemas de aplicación, frecuentemente clasificados
como controles de aplicación.
4. Adquirir e Implementar (AI): Para llevar a cabo la estrategia de TI, las
soluciones de Ti deben ser identificadas, desarrolladas o adquiridas, así
como implementadas e integradas dentro del proceso del negocio.
Además, este dominio cubre los cambios y el mantenimiento realizados
a sistemas existentes.
5. Monitorear y Evaluar (ME): Evaluar el cumplimiento de requisitos
regulatorios y contractuales tanto en los procesos de TI como en los
procesos de negocio dependientes de las tecnologías de la información.
Obtener garantías de que se han identificado, se cumple con los
requisitos y se ha integrado el cumplimiento de TI en el cumplimiento de
la empresa general.

Procesos

Evaluar, Orientar y Supervisar

1.-EDM01 Asegurar el establecimiento y mantenimiento del marco de gobierno.

2.-EDM02 Asegurar la Entrega de Beneficios.

3.-EDM03 Asegurar la Optimización de los Riesgo.

4.-EDM04 Asegurar la Optimización de los Recursos

5.-EDM05 Asegurar la Transparencia hacia las partes interesadas.


Alinear, Planear y Organizar

6.-APO01 Gestionar el marco de Gestión de TI

7.-APO02 Gestionar la Estrategia

8.-APO03 Gestionar la Arquitectura Corporativa

9.-APO04 Gestionar la Innovación

10.-APO05 Gestionar Portafolio

11.-APO06 Gestionar el Presupuesto y los Costes

12.-APO07 Gestionar los Recursos Humanos

13.-APO08 Gestionar las Relaciones

14.-APO09 Gestionar los acuerdos de Servicio

15.-APO10 Gestionar los proveedores

16.-APO11 Gestionar la Calidad

17.-APO12 Gestionar el Riesgo

18.-APO13 Gestionar la Seguridad

Construir, Adquirir e Implementar

19.-BAI01 Gestionar los programas y proyectos

20.-BAI02 Gestionar la definición de requisitos

21.-BAI03 Gestionar la identificación y la construcción de soluciones

22.-BAI04 Gestionar la disponibilidad y la capacidad

23.-BAI05 Gestionar la introducción de cambios organizativos

24.-BAI06 Gestionar los cambios

25.-BAI07 Gestionar la aplicación del cambio y de la transición

26.-BAI08 Gestionar el conocimiento


27.-BAI09 Gestionar los archivos

28.-BAI10 Gestionar la Configuración

Entregar, Servir y Dar Soporte

29.-DSS01 Gestionar las Operaciones

30.-DSS02 Gestionar las peticiones de y los incidentes del servicio

31.-DSS03 Gestionar los Problemas

32.-DSS04 Gestionar la Continuidad

33.-DSS05 Gestionar los Servicios de Seguridad

34.-DSS06 Gestionar los Controles en los Procesos de Negocio

Monitorear, Evaluar y Valorar

35.-MEA01 Supervisar, Evaluar y Valorar Rendimiento y conformidad

36.-MEA02 Supervisar, evaluar y valorar el sistema de control interno

37.-MEA03 Supervisar, Evaluar y Valorar la conformidad con los requerimientos


externos
Conclusiones

El manejo y buen uso de esta herramienta les garantiza a las empresas a


implementar estandarización en todas las aéreas de la organización en cuanto
a TI, ayudando así a los gerentes y a los diferentes usuarios.

La utilización del COBIT facilita la auditoria de la información y la tecnología en


las empresas, también permite la reducción de costos y de esta manera
trabajar con información transparente y verídica, la cual brinda calidad y
seguridad.

Bibliografía

[Link]

[Link]

[Link]
habilidades/

También podría gustarte