Nombre
Geralmis De Jesus disla
Matricula
2021-0278
Carrera
Desarrollo de Software
Asignatura
Auditoria Informatica
Docente
Carlos Daniel Fernández
Introducion
Estaremos dando un resumen sobre el COBIT que es y
para que sirve y explicando sus versiones.
COBIT es un marco de trabajo (framework) para el gobierno y la
gestión de las tecnologías de la información (TI) empresariales y
dirigido a toda la empresa.
Ha sido promovido por ISACA desde su primera versión en 1996 y
actualmente se encuentra disponible la versión COBIT 2019. En la
primera versión del marco de trabajo, COBIT se estableció como un
acrónimo que significa Control Objetives for Information and
Related Technology (Objetivos de Control para la Información y
Tecnología Relacionada) y su público objetivo inicial eran los
auditores de TI. La versión actual considera diversas partes
interesadas, no solamente la función de TI de una empresa, sino a
otros interesados como la Junta Directiva, Dirección Ejecutiva,
Auditoría
La TI empresarial significa toda la tecnología y procesamiento de la
información que una empresa utiliza para lograr sus objetivos,
independientemente de dónde ocurra dentro de la empresa. En
otras palabras, la TI empresarial no se limita al Depto. de TI de una
organización.
Que es el COBIT
Es una guía de mejores prácticas presentada como framework,
dirigida al control y supervisión de tecnología de la información (TI).
Mantenida por ISACA (en inglés: Information Systems Audit and
Control Association) y el IT GI (en inglés: IT Governance Institute),
tiene una serie de recursos que pueden servir de modelo de
referencia para la gestión de TI, incluyendo un resumen ejecutivo,
un framework, objetivos de control, mapas de auditoría,
herramientas para su implementación y principalmente, una guía de
técnicas de gestión. Historia de COBIT (Copyright ISACA).
COBIT nace con la misión de investigar, desarrollar, publicar y
promover un conjunto de objetivos de control de tecnología de
información, guías, actualizados, internacionales y aceptados para ser
utilizados diariamente por gerentes de negocio y auditores.
Su misión es consolidarse como líder mundialmente reconocido en
materia de gobierno, control y aseguramiento de la gestión de TI.
En 1992 comenzó la actualización de los objetivos de control de ISACA y,
en 1996, ISACA proporcionó a los profesionales de TI un marco de
prácticas control de la TI generalmente aplicables y aceptadas.
La evolución de COBIT:
1. COBIT1 (1996): Audit
2. COBIT2 (1998): Control
3. COBIT3 (2000): Management
4. COBIT4 (2005/2007): IT Governance
o Val IT 2.0
o Risk IT
5. COBIT5 (2012): Governance of Enterprise IT
Para que sirve COBIT
COBIT sirve para proveer gobierno y gestión para la función de TI y
hace una clara distinción entre estas dos disciplinas que abarcan
distintos tipos de actividades, requieren distintas estructuras
organizativas y sirven a diferentes propósitos.
El gobierno asegura que:
• Las necesidades, condiciones y opciones de las partes interesadas
se evalúan para determinar objetivos empresariales equilibrados y
acordados.
• La dirección se establece a través de la priorización y la toma de
decisiones.
• El desempeño y el cumplimiento se monitorean en relación con la
dirección y los objetivos acordados.
En la mayoría de las empresas, el gobierno en general es
responsabilidad de la Junta Directiva o Consejo de Dirección bajo el
liderazgo de su Presidente.
Por su parte, la gestión tiene que ver con planificar, construir, ejecutar y
monitorear actividades en línea con la dirección establecida por el órgano
de gobierno para alcanzar los objetivos de la empresa. En la mayoría de
las empresas, la gestión es responsabilidad de la dirección ejecutiva bajo
el liderazgo del director general ejecutivo (CEO).
COBIT define los componentes para crear y sostener un sistema de
gobierno: procesos, estructuras organizativas, políticas y procedimientos,
flujos de información, cultura y comportamientos, habilidades e
infraestructura, elementos conocidos en el modelo como Catalizadores.
COBIT define los factores de diseño que deberían ser considerados por
la empresa para crear un sistema de gobierno más adecuado y trata los
asuntos de gobierno mediante la agrupación de componentes de
gobierno relevantes dentro de objetivos de gobierno y gestión que
pueden gestionarse según los niveles de capacidad requeridos.
Modelo de referencia de de procesos:
Para que la información y la tecnología contribuyan a los objetivos de la
empresa, deberían alcanzarse una serie de objetivos de gobierno y
gestión. Un objetivo de gobierno está relacionado con un proceso de
gobierno (mostrado en el fondo oscuro de la figura 1), mientras que un
objetivo de gestión está relacionado con un proceso de gestión
(mostrado en el fondo azul claro de la figura 1).
Los objetivos de gobierno y gestión de COBIT se agrupan en cinco
dominios. Los dominios se nombran mediante acciones que expresan el
propósito clave y las áreas de actividad del objetivo que tienen:
• Los objetivos de gobierno se agrupan en el dominio Evaluar,
Dirigir y Monitorizar (EDM). En este dominio, el organismo de
gobierno evalúa las opciones estratégicas, direcciona a la alta
gerencia con respecto a las opciones estratégicas elegidas y
monitoriza la consecución de la estrategia.
• Los objetivos de gestión se agrupan en cuatro dominios:
• Alinear, Planificar y Organizar (APO) aborda la
organización general, estrategia y actividades de apoyo para
las I&T.
• Construir, Adquirir e Implementar (BAI) se encarga de la
definición, adquisición e implementación de soluciones de TI
y su integración en los procesos de negocio.
• Entregar, Dar Servicio y Soporte (DSS) aborda la
ejecución operativa y el soporte de los servicios de TI,
incluida la seguridad.
• Monitorizar, Evaluar y Valorar (MEA) aborda la
monitorización y la conformidad de TI con los objetivos de
desempeño interno, los objetivos de control interno y los
requerimientos externos
Versiones de COBIT
La primera edición fue publicada en 1996; la segunda edición en 1998; la
tercera edición en 2000 (la edición en línea estuvo disponible en 2003); la
cuarta edición en diciembre de 2005, y la versión 4.1 está disponible
desde mayo de 2007.
COBIT 4.1.4
En su cuarta edición, COBIT tiene 34 procesos que cubren 210 objetivos
de control (específicos o detallados) clasificados en cuatro dominios:
1. Planificación y Organización (Plan and Organize))
2. Adquisición e Implantación (Acquire and Implement)
3. Entrega y Soporte (Deliver and Support)
4. Supervisión y Evaluación (Monitor and Evaluate)
COBIT 5
ISACA lanzó el 10 de abril de 2012 una edición de este marco de
referencia. COBIT 5 es la última edición del framework mundialmente
aceptado, el cual proporciona una visión empresarial del Gobierno de TI
que tiene a la tecnología y a la información como protagonistas en la
creación de valor para las empresas.
COBIT 5 se basa en COBIT 4.1, y a su vez lo amplía mediante la
integración de otros importantes marcos y normas como Val IT y Risk
IT, ITIL y las normas ISO relacionadas en esta norma.
Beneficios
COBIT 5 ayuda a empresas de todos los tamaños a:
• Optimizar los servicios el coste de las TI y la tecnología
• Apoyar el cumplimiento de las leyes, reglamentos, acuerdos
contractuales y las políticas
• Gestión de nuevas tecnologías de información
COBIT para la seguridad de la información
En el mes de junio de 2012, ISACA lanzó "COBIT 5 para la seguridad de
la información", actualizando la última versión de su marco a fin de
proporcionar una guía práctica en la seguridad de la empresa, en todos
sus niveles prácticos.
“COBIT 5 para seguridad de la información puede ayudar a las empresas
a reducir sus perfiles de riesgo a través de la adecuada administración de
la seguridad. La información específica y las tecnologías relacionadas
son cada vez más esenciales para las organizaciones, pero la seguridad
de la información es esencial para la confianza de los accionistas”.
COBIT 2019
Versión del 2019 complementaria a COBIT 5 busca ayudar en la gestión
empresarial a través de información y tecnologías independientemente
del lugar de origen.
ISACA, publica COBIT 2019, una actualización que agrega factores de
diseño y áreas de enfoque para hacerlo más práctico y personalizable.
COBIT 2019 a los 25 años de desarrollo ha sembrado el proceso de
comprensión, diseño e implementación de la gobernanza empresarial de
TI (EGIT). COBIT 2019.2
Lo nuevo de COBIT 2019:3
• Introducen nuevos conceptos y se explica la terminología: el
modelo central de COBIT y sus 40 objetivos de gobernanza y
gestión proporcionan la plataforma para establecer su programa
de gobernanza
• El sistema de gestión del rendimiento se actualiza y permite la
flexibilidad de utilizar mediciones de madurez y mediciones de
capacidad.
• Las introducciones a los factores de diseño y las áreas de
enfoque ofrecen orientación práctica adicional sobre la
adopción flexible de COBIT 2019, ya sea para proyectos
específicos o implementación completa
COBIT es un marco para el gobierno y la gestión de la información y la
tecnología de la empresa, dirigido a toda la empresa. TI empresarial
significa toda la tecnología y el procesamiento de información que la
empresa implementa para lograr sus objetivos, independientemente de
dónde ocurra esto en la empresa. En otras palabras, la TI empresarial no
se limita al departamento de TI de una organización, sino que
ciertamente lo incluye.
Actualmente, están disponibles, entre otras, las
siguientes publicaciones de la familia de productos
COBIT® 2019:
• Marco de referencia COBIT® 2019: Introducción y
metodología, presenta conceptos clave de COBIT®
2019.
• Marco de referencia COBIT® 2019: Objetivos de
gobierno y gestión, describe de forma exhaustiva
los 40 objetivos principales del gobierno y la
gestión, los procesos incluidos en ellos y otros
componentes relacionados. También hace
referencia a otros estándares y marcos.
• Guía de diseño COBIT® 2019 Diseño de una solución
de Gobierno de Información y Tecnología, explora
los factores de diseño que pueden influir en el
gobierno e incluye un flujo de trabajo para la
planificación de un sistema de gobierno
personalizado para la empresa.
• Guía de implementación de COBIT® 2019:
Implementación y optimización de una solución
de gobierno de Información y Tecnología,
desarrolla una hoja de ruta para la mejora
continua del gobierno. Puede usarse en
combinación con la Guía de diseño COBIT® 2019.
Mision
La misión de COBIT es "investigar, desarrollar, publicar y
promocionar un conjunto de objetivos de control generalmente
aceptados para las tecnologías de la información que sean
autorizados (dados por alguien con autoridad), actualizados, e
internacionales para el uso del día a día de los gestores de
negocios (también directivos) y auditores". Gestores, auditores, y
usuarios se benefician del desarrollo de COBIT porque les ayuda a
entender sus Sistemas de Información (o tecnologías de la
información) y decidir el nivel de seguridad y control que es
necesario para proteger los activos de sus compañías mediante el
desarrollo de un modelo de administración de las tecnologías de la
información.
Conclucion
En conclusión el COBIT es un marco de trabajo para el
gobierno y la gestión de las tecnologiasde la información
empresariales y dirigido a toda la empresa, ha sido
promovido por ISACA desde su primera versión en 1996 y
actualmente se encuentra disponible la versión de COBIT
2019 en la primera versión del marco de trabajo, COBIT se
establecio como un acrónimo que significa Control Objetives
for Information and Related Technology (Objetivos de Control para
la Información y Tecnología Relacionada) y su publico objetivo
inicial eran los auditores de TI.