SlideShare una empresa de Scribd logo
1 de 22
Descargar para leer sin conexión
Seguridad de la Información
                                               Mayo de 2012

                    Presentación realizada por Carlos Francavilla
                        http://cafrancavilla.wordpress.com

COBIT® 5 es una marca registrada de ISACA.
La información presentada ha sido traducida de los documentos en Inglés disponibles en www.isaca.org.
La utilización de términos del idioma Español en está presentación es una elección personal que puede no coincidir
cuando ISACA publique los documentos en Español
COBIT® - El Marco de ISACA

       COBIT®                     Un marco y conjunto de herramientas de Gobierno de TI de ISACA
• Permite a los Gerentes cubrir el bache entre
  • Requerimientos de control
  • Temas técnicos
  • Riesgos de negocio



       COBIT®                     Permite el desarrollo de políticas claras
• Buenas prácticas para el control de TI a través de la organización



       COBIT®                    Enfatiza el cumplimiento de regulaciones
• Ayuda a las organizaciones a incrementar el valor de TI
• Posibilita el alineamiento
• Simplifica la implantación del marco


       COBIT®                    Más información; www.isaca.org

Carlos Francavilla                                                                             2
COBIT® 5 - El Nuevo Marco

 COBIT® 5             Mejora estratégica completa
• La nueva generación de orientación de ISACA para
  • El Gobierno y Gestión de los activos de TI


                      Construido sobre más de 15 años de
 COBIT® 5             experiencia
• Diseñado para cumplir las necesidades de los interesados
• Alinear con las corrientes de pensamiento actuales en Gobierno y Gestión


 COBIT® 5             Más información www.isaca.org
Carlos Francavilla                                                           3
COBIT® 5 Familia de Productos

                                                        COBIT® 5


    Enablers Guides (Facilitadores)
       • Enabling Processes
       • Enabling Information
       • Other Enabler Guides
    Professional Guides
       •   COBIT® 5 Implementation
       •   COBIT® 5 for Information Security
       •   COBIT® 5 for Assurance
       •   COBIT® 5 for Risk
       •   Others
                            COBIT® 5 Online Collaborative Environment

                                   Source: COBIT® 5, figure 11. © 2012 ISACA® All rights reserved.


Carlos Francavilla                                                                                   4
COBIT® 5 – Creación de Valor

   Entrega de Valor         Para los interesados requiere
• Buenas prácticas de Gobierno y Gestión de los activos de TI
• Incluyendo Seguridad de la información


    Requerimientos          Legales, regulatorios y contractuales
       Externos
• Relacionados con el uso y Seguridad de la Tecnología de la Información
• Son cada vez mayores


         COBIT® 5           Provee un marco completo
• Para ayudar a las empresas a cumplir sus objetivos
• Entregar valor a través de un Gobierno y Gestión efectivo de TI
• Provee una base sólida para las iniciativas de Seguridad de la Información



Carlos Francavilla                                                             5
El Marco COBIT® 5


         Ayuda a crear valor óptimo de TI por mantener un equilibrio entre la obtención de
            beneficios y la optimización de los niveles de riesgo y el uso de los recursos




    Permite que la información y la tecnología relacionada sean gobernadas y gestionadas de
      manera integral para toda la empresa, abarcando de principio a fin el negocio y áreas
    funcionales, teniendo en cuenta los intereses de las partes interesadas internas y externas




        Los 5 principios de COBIT y sus facilitadores son de carácter genérico y útil para las
      empresas de todos los tamaños, ya sea comercial, sin fines de lucro o del sector público


Carlos Francavilla                                                                                6
COBIT® 5 – Principios y Facilitadores

                                                                                                                                 4. Cultura,
                                                                                                      3. Estructura                Ética y
                               1. Satisfaciendo                              2. Procesos
                               las necesidades                                                       Organizacional             Comportamie
                                    de los                                                                                           nto
                                 interesados



                                                           2. Cubriendo la
   5. Separando
                                                             empresa de
    Gobierno y
                                                              extremo a                1. Principios, Políticas y Marcos de Trabajo
      Gestión
                                                               extremo
                                 Principios
                                  COBIT® 5




                                                                                                       6. Servicios,             7. Personas,
                                                                                  5.
            4. Posibilitando                      3. Aplicando un                                   Infraestructura y           Habilidades y
                                                                             Información
              un enfoque                            solo marco                                        Aplicaciones              Competencias
                holístico                            integrado
                                                                                                        Recursos


     Fuente: COBIT® 5, figure 2. © 2012 ISACA® All rights reserved.           Source: COBIT® 5, figure 12. © 2012 ISACA® All rights reserved.


Carlos Francavilla                                                                                                                              7
COBIT® 5 Familia de Productos

                                                        COBIT® 5


    Enablers Guides (Facilitadores)
       • Enabling Processes – Las guias detalladas
       • Enabling Information
       • Other Enabler Guides
    Professional Guides
       •   COBIT® 5 Implementation
       •   COBIT® 5 for Information Security
       •   COBIT® 5 for Assurance
       •   COBIT® 5 for Risk
       •   Others
                             COBIT® 5 Online Collaborative Environment

                                   Source: COBIT® 5, figure 11. © 2012 ISACA® All rights reserved.


Carlos Francavilla                                                                                   8
COBIT® 5 Procesos Facilitadores
 Evaluar, Dirigir, Supervisar (EDM) - Procesos Gobierno de TI

                                                                                                                                     EDM05 Asegurar
 EDM01 Definir y Mantener        EDM02 Asegurar Entrega               EDM03 Asegurar                 EDM04 Asegurar
                                                                                                                                  Transparencia para los
   el Marco de Gobierno              de Beneficios                 Optimización de Riesgo        Optimización de Recursos
                                                                                                                                       Interesados



 Alinear, Planear, Organizar (APO) - Procesos Gestión de TI                                                                                                     Supervisar, Evaluar,
                                                                                                                                                                  Valorar (MEA)
     APO01                                        APO03                                                                APO06                  APO07
   Gestionar el
                          APO02
                                                Gestionar la
                                                                           APO04                 APO05
                                                                                                                      Gestionar              Gestionar           Procesos Gestión
                        Gestionar la                                      Gestionar             Gestionar
    Marco de
                         Estrategia
                                                Arquitectura
                                                                         Innovación              Cartera
                                                                                                                    Presupuesto y            Recursos                 de TI
   Gestión de TI                                Empresarial                                                            Costos                Humanos


                          APO09
     APO08                                         APO10                  APO11
                         Gestionar                                                               APO12             AP13 Gestionar
    Gestionar                                    Gestionar               Gestionar
                        Acuerdos de                                                         Gestionar Riesgo         Seguridad
    Relaciones                                  Proveedores               Calidad
                          Servicio                                                                                                                                    MEA01
                                                                                                                                                                   Desempeño y
                                                                                                                                                                   Conformidad
 Construir, Adquirir, Implantar (BAI) – Procesos Gestión de TI

                                               BAI03 Gestionar                                BAI05 Gestionar                              BAI07 Gestionar
  BAI01 Gestionar      BAI02 Gestionar                                 BAI04 Gestionar
                                               Identificación de                              Facilitación del      BAI06 Gestionar        Aceptación del
   Programas y          Definición de                                  Disponibilidad y                                                                                MEA02
                                                 Soluciones y                                     Cambio               Cambios                Cambio y
    Proyectos          Requerimientos                                     Capacidad
                                                  Construir                                   Organizacional                                 Transición
                                                                                                                                                                     Sistema de
                                                                                                                                                                   Control Interno
  BAI08 Gestionar      BAI09 Gestionar         BAI10 Gestionar
   Conocimiento            Activos              Configuración

                                                                                                                                                                       MEA03
                                                                                                                                                                    Cumplimiento
 Entrega, Servicio, Soporte (DSS) – Procesos Gestión de TI                                                                                                         Requerimientos
                                                                                                                                                                      Externos
                              DSS02 Gestionar                                                                                            DSS06 Gestionar
   DSS01 Gestionar                                       DSS03 Gestionar              DSS04 Gestionar           DSS05 Gestionar
                             Requerimientos de                                                                                         Control de Procesos de
     Operaciones                                           Problemas                    Continuidad          Servicios de Seguridad
                            Servicio e Incidentes                                                                                             Negocio


Carlos Francavilla                                                   Source: COBIT® 5, figure 16. © 2012 ISACA® All rights reserved.                                                   9
COBIT® 5 Integra los marcos de ISACA




               BMIS
Carlos Francavilla                                  10
Business Model for Information Security
                       Introducción
          BMIS              Enfoque Holístico y Orientado al Negocio
• Para la Gestión de Seguridad de la Información
• Un lenguaje común para la seguridad de la información y la Gestión para la protección de la Información


          BMIS              Desafía el pensamiento convencional
• Posibilita reevaluar creativamente las inversiones en Seguridad de la Información



          BMIS              Explicación detallada
• Un Modelo de Negocio holístico
• Examina los temas de Seguridad desde una perspectiva de Sistemas




          BMIS              Más información www.isaca.org/bmis
Carlos Francavilla                                                                                          11
COBIT® 5 Integra Componentes de BMIS

                                                   Factores
                                Personas
                                                   Humanos



                     Procesos                                 Tecnología



                                           Como
                                      interactúan los
                                        Facilitadores
      Organización                    para crear valor               Cultura
                                          para los
                                        interesados


Carlos Francavilla                                                             12
COBIT® 5 Integra Componentes de BMIS

             El Resto               De los componentes de BMIS
   • Se relacionan dentro de COBIT® 5




            Gobierno                Las actividades de Gobierno; Evaluar, Dirigir, Supervisar (ISO/IEC 38500)
   • Son abordadas a un nivel de empresa por COBIT®5




          Arquitectura              COBIT® 5 incluye
   • La necesidad de abordar los aspectos de la Arquitectura Empresarial
   • Para vincular efectivamente la organización y la tecnología



          Emergencia                La naturaleza holística e integrada de los facilitadores de COBIT® 5
   • Soportan a la organización en su necesidad de adaptarse al cambio en;
     • Necesidades de los interesados
     • Capacidad de los facilitadores como sea necesario


Carlos Francavilla                                                                                              13
COBIT® 5 Familia de Productos
                      Incluye Guías de Implantación
                                                        COBIT® 5


    Enablers Guides (Facilitadores)
       • Enabling Processes
       • Enabling Information
       • Other Enabler Guides
    Professional Guides
       • COBIT® 5 Implementation
       •   COBIT® 5 for Information Security
       •   COBIT® 5 for Assurance
       •   COBIT® 5 for Risk
       •   Others
                             COBIT® 5 Online Collaborative Environment

                                   Source: COBIT® 5, figure 11. © 2012 ISACA® All rights reserved.


Carlos Francavilla                                                                                   14
COBIT® 5 Implantación

           La mejora                  Del Gobierno de TI Empresarial (GEIT)
  • Es ampliamente reconocida por los altos ejecutivos como una parte esencial del Gobierno Corporativo




         Información                  Y la omnipresencia de TI
  • Son cada vez más parte de cada aspecto de los negocios y la vida pública




        La Necesidad                  Obtener mayor valor de las inversiones en TI
  • Y gestionar los crecientes riesgos de TI, nunca ha sido mayor




        Regulaciones                  Crecientes y legislación
  • Sobre el uso del negocio de la información también está impulsando una mayor conciencia de la importancia de un entorno de TI bien
    • Gobernado y
    • Gestionado



Carlos Francavilla                                                                                                                       15
COBIT® 5 Implantación

           ISACA             Ha desarrollado el marco COBIT® 5
  • Para ayudar a las empresa a implantar las capacidades del buen Gobierno
  • La aplicación de un buen Gobierno es casi imposible sin la adopción de un marco de gobierno eficaz
  • También están disponibles estándares y mejores prácticas para apoyar a COBIT® 5


          Marcos             Buenas prácticas y estándares
  • Son solamente efectivos si se adoptan y adaptan efectivamente.
  • Existen desafíos que deben superarse y cuestiones que deben abordarse
  • Para implementar con éxito el buen Gobierno


        COBIT® 5             Implantación
  • Provee guías de cómo hacerlo




Carlos Francavilla                                                                                       16
COBIT® 5 Implantación
                                                               Facilitando los
                                        Desafíos de la
                                                                  cambios
                                       implantación y
                                                            organizacionales y el
                                      factores de éxito
                                                              comportamiento

                                                                                       Implantado la
                   Tomando los                                                        Mejora Continua
               primeros pasos hacia                                                     que incluye
                   la mejora del                                                      posibilitación del
                  Gobierno de TI                                                    cambio y gestión del
                                                                                         programa




       Posicionamiento del                          COBIT® 5:
         Gobierno de TI                                                                      Utilizando COBIT ® y
       empresarial dentro                         Implementation                              sus componentes
        de la organización                            cubre;




Carlos Francavilla                                                                                                  17
COBIT® 5 Implantación




                       Source: COBIT® 5, figure 17. © 2012 ISACA® All rights reserved.
Carlos Francavilla                                                                       18
COBIT® 5 Familia de Productos
                 Incluye Seguridad de la información
                                                       COBIT® 5


    Enablers Guides (Facilitadores)
       • Enabling Processes
       • Enabling Information
       • Other Enabler Guides
    Professional Guides
       • COBIT® 5 Implementation
       • COBIT® 5 for Information Security
       • COBIT® 5 for Assurance
       • COBIT® 5 for Risk
       • Others
                           COBIT® 5 Online Collaborative Environment

                                  Source: COBIT® 5, figure 11. © 2012 ISACA® All rights reserved.


Carlos Francavilla                                                                                  19
COBIT® 5 Seguridad de la Información

        APO13 Gestionar                Establece la prominencia de Seguridad de Información en el marco
           Seguridad
   • APO13 hace foco en la necesidad de un Sistema de Gestión de Seguridad de Información




             El Proceso                Destaca la necesidad para la gestión
   • Planear e implantar un Sistema de Gestión de Seguridad de la Información
   • Soportar los principios del Gobierno de Seguridad y objetivos de negocio impactados por la seguridad
   • Resultantes del proceso Evaluar, Dirigir, Supervisar del dominio de Gobierno




              COBIT® 5                 For Information Security
   • Explicara cada componente del marco desde la visión de la Seguridad
   • Será una visión del Gobierno y Gestión de Seguridad que brindará guías detalladas para utilizar COBIT® 5
   • Para establecer, implantar y mantener la Seguridad de Información en las políticas de negocio, procesos y estructura




Carlos Francavilla                                                                                                          20
COBIT® 5 Seguridad de la Información
                                Impulsores de
                                  negocio y
                                 beneficios de
                                  Seguridad



          Alineamiento de                              Cómo aplicar los
            COBIT® 5 con          La Guía             principios desde la
          otros estándares       Contendrá              perspectiva de
            de Seguridad                                  Seguridad



                                Cómo utilizar los
                               facilitadores para
                             soportar el Gobierno y
                              Gestión de Seguridad

Carlos Francavilla                                                          21
Seguridad de la Información
                                               Mayo de 2012

                    Presentación realizada por Carlos Francavilla
                        http://cafrancavilla.wordpress.com

COBIT® 5 es una marca registrada de ISACA.
La información presentada ha sido traducida de los documentos en Inglés disponibles en www.isaca.org.
La utilización de términos del idioma Español en está presentación es una elección personal que puede no coincidir
cuando ISACA publique los documentos en Español

Más contenido relacionado

La actualidad más candente

Calidad en gestion de servicios ti
Calidad en gestion de servicios tiCalidad en gestion de servicios ti
Calidad en gestion de servicios tiTensor
 
Evolucion de la Ingenieria de Software
Evolucion de la Ingenieria de SoftwareEvolucion de la Ingenieria de Software
Evolucion de la Ingenieria de SoftwareMarvin Romero
 
Software en tiempo real
Software en tiempo realSoftware en tiempo real
Software en tiempo realAeivans
 
Caso de Uso
Caso de UsoCaso de Uso
Caso de Usoutrilla
 
Caso Implementación ITIL
Caso Implementación ITILCaso Implementación ITIL
Caso Implementación ITILOscar Ayarza
 
medolos tradicionales de desarrollo de software ( cascada - espiral)
medolos tradicionales de desarrollo de software ( cascada - espiral)medolos tradicionales de desarrollo de software ( cascada - espiral)
medolos tradicionales de desarrollo de software ( cascada - espiral)Cristhian Aguilar
 
Artículo Estándares de Calidad en los Sistemas de Información
Artículo Estándares de Calidad en los Sistemas de InformaciónArtículo Estándares de Calidad en los Sistemas de Información
Artículo Estándares de Calidad en los Sistemas de InformaciónArlu Flex
 
Metricas de los Servicios de TI (ITIL)
Metricas de los Servicios de TI (ITIL)Metricas de los Servicios de TI (ITIL)
Metricas de los Servicios de TI (ITIL)Pedro Espinosa
 
3 Clase Ciclo De Vida Del Software - http://blog.juliopari.com/
3 Clase Ciclo De Vida Del Software - http://blog.juliopari.com/3 Clase Ciclo De Vida Del Software - http://blog.juliopari.com/
3 Clase Ciclo De Vida Del Software - http://blog.juliopari.com/Julio Pari
 
Fundamentos de Pruebas de Software - Introducción
Fundamentos de Pruebas de Software - IntroducciónFundamentos de Pruebas de Software - Introducción
Fundamentos de Pruebas de Software - IntroducciónProfessional Testing
 

La actualidad más candente (20)

Calidad en gestion de servicios ti
Calidad en gestion de servicios tiCalidad en gestion de servicios ti
Calidad en gestion de servicios ti
 
Diagramas de Casos de Uso del Negocio y del Sistema
 Diagramas de Casos de Uso del Negocio y del Sistema Diagramas de Casos de Uso del Negocio y del Sistema
Diagramas de Casos de Uso del Negocio y del Sistema
 
ISO/SPICE 15504
ISO/SPICE 15504ISO/SPICE 15504
ISO/SPICE 15504
 
Evolucion de la Ingenieria de Software
Evolucion de la Ingenieria de SoftwareEvolucion de la Ingenieria de Software
Evolucion de la Ingenieria de Software
 
Software en tiempo real
Software en tiempo realSoftware en tiempo real
Software en tiempo real
 
Iso 20000
Iso 20000Iso 20000
Iso 20000
 
Caso de Uso
Caso de UsoCaso de Uso
Caso de Uso
 
Caso Implementación ITIL
Caso Implementación ITILCaso Implementación ITIL
Caso Implementación ITIL
 
medolos tradicionales de desarrollo de software ( cascada - espiral)
medolos tradicionales de desarrollo de software ( cascada - espiral)medolos tradicionales de desarrollo de software ( cascada - espiral)
medolos tradicionales de desarrollo de software ( cascada - espiral)
 
Artículo Estándares de Calidad en los Sistemas de Información
Artículo Estándares de Calidad en los Sistemas de InformaciónArtículo Estándares de Calidad en los Sistemas de Información
Artículo Estándares de Calidad en los Sistemas de Información
 
Iso 12207
Iso 12207Iso 12207
Iso 12207
 
Como Implentar ITIL
Como Implentar ITILComo Implentar ITIL
Como Implentar ITIL
 
Ieee12207
Ieee12207Ieee12207
Ieee12207
 
Metricas de los Servicios de TI (ITIL)
Metricas de los Servicios de TI (ITIL)Metricas de los Servicios de TI (ITIL)
Metricas de los Servicios de TI (ITIL)
 
Iso 27001 2013
Iso 27001 2013Iso 27001 2013
Iso 27001 2013
 
Norma iso 27001
Norma iso 27001Norma iso 27001
Norma iso 27001
 
Iso 12207
Iso 12207Iso 12207
Iso 12207
 
3 Clase Ciclo De Vida Del Software - http://blog.juliopari.com/
3 Clase Ciclo De Vida Del Software - http://blog.juliopari.com/3 Clase Ciclo De Vida Del Software - http://blog.juliopari.com/
3 Clase Ciclo De Vida Del Software - http://blog.juliopari.com/
 
Cobit5 Introducción
Cobit5 IntroducciónCobit5 Introducción
Cobit5 Introducción
 
Fundamentos de Pruebas de Software - Introducción
Fundamentos de Pruebas de Software - IntroducciónFundamentos de Pruebas de Software - Introducción
Fundamentos de Pruebas de Software - Introducción
 

Similar a COBIT 5 y la Seguridad de la Información

cobit5-introduccion.pdf
cobit5-introduccion.pdfcobit5-introduccion.pdf
cobit5-introduccion.pdfJopenGagoP
 
Resume ejecutivo cobit 5 02 01-2012
Resume ejecutivo cobit 5  02 01-2012Resume ejecutivo cobit 5  02 01-2012
Resume ejecutivo cobit 5 02 01-2012Ciro Bonilla
 
Aporte de COBIT 5 al Gobierno Corporativo de Tecnología
Aporte de COBIT 5 al Gobierno Corporativo de TecnologíaAporte de COBIT 5 al Gobierno Corporativo de Tecnología
Aporte de COBIT 5 al Gobierno Corporativo de TecnologíaCarlos Francavilla
 
COBIT5-and-InfoSec-Spanish.ppt
COBIT5-and-InfoSec-Spanish.pptCOBIT5-and-InfoSec-Spanish.ppt
COBIT5-and-InfoSec-Spanish.pptjhoneramis
 
Equipo3 presentacion2 cobit
Equipo3 presentacion2 cobitEquipo3 presentacion2 cobit
Equipo3 presentacion2 cobitFrancisco Franck
 
netmind - COBIT5; el nuevo marco para la Gobernanza de las Tecnologías de la ...
netmind - COBIT5; el nuevo marco para la Gobernanza de las Tecnologías de la ...netmind - COBIT5; el nuevo marco para la Gobernanza de las Tecnologías de la ...
netmind - COBIT5; el nuevo marco para la Gobernanza de las Tecnologías de la ...netmind
 
Taller de gobierno y gestión de TI
Taller de gobierno y gestión de TITaller de gobierno y gestión de TI
Taller de gobierno y gestión de TIFabián Descalzo
 
PRESENTACION TRABAJO ASINCRONICO 6.pptx
PRESENTACION TRABAJO ASINCRONICO 6.pptxPRESENTACION TRABAJO ASINCRONICO 6.pptx
PRESENTACION TRABAJO ASINCRONICO 6.pptxSilvyAndreaCaicedo
 
PRESENTACION TRABAJO ASINCRONICO 6.pptx
PRESENTACION TRABAJO ASINCRONICO 6.pptxPRESENTACION TRABAJO ASINCRONICO 6.pptx
PRESENTACION TRABAJO ASINCRONICO 6.pptxSilvyAndreaCaicedo
 

Similar a COBIT 5 y la Seguridad de la Información (20)

cobit5-introduccion.pdf
cobit5-introduccion.pdfcobit5-introduccion.pdf
cobit5-introduccion.pdf
 
COBIT 5 - Resumen Ejecutivo
COBIT 5 - Resumen EjecutivoCOBIT 5 - Resumen Ejecutivo
COBIT 5 - Resumen Ejecutivo
 
13-Cobit
13-Cobit13-Cobit
13-Cobit
 
Resume ejecutivo cobit 5 02 01-2012
Resume ejecutivo cobit 5  02 01-2012Resume ejecutivo cobit 5  02 01-2012
Resume ejecutivo cobit 5 02 01-2012
 
Resume CobiT 5
Resume CobiT 5 Resume CobiT 5
Resume CobiT 5
 
13-COBIT-Análisis de procesos informáticos
13-COBIT-Análisis de procesos informáticos13-COBIT-Análisis de procesos informáticos
13-COBIT-Análisis de procesos informáticos
 
COBIT 5
COBIT 5COBIT 5
COBIT 5
 
COBIT 5 - Introduccion
COBIT 5 - IntroduccionCOBIT 5 - Introduccion
COBIT 5 - Introduccion
 
Cobit exp
Cobit expCobit exp
Cobit exp
 
Aporte de COBIT 5 al Gobierno Corporativo de Tecnología
Aporte de COBIT 5 al Gobierno Corporativo de TecnologíaAporte de COBIT 5 al Gobierno Corporativo de Tecnología
Aporte de COBIT 5 al Gobierno Corporativo de Tecnología
 
Cobit5 and-info sec-spanish (1)
Cobit5 and-info sec-spanish (1)Cobit5 and-info sec-spanish (1)
Cobit5 and-info sec-spanish (1)
 
COBIT5-and-InfoSec-Spanish.ppt
COBIT5-and-InfoSec-Spanish.pptCOBIT5-and-InfoSec-Spanish.ppt
COBIT5-and-InfoSec-Spanish.ppt
 
AUDITORIA INFORMATICA.pptx
AUDITORIA INFORMATICA.pptxAUDITORIA INFORMATICA.pptx
AUDITORIA INFORMATICA.pptx
 
Equipo3 presentacion2 cobit
Equipo3 presentacion2 cobitEquipo3 presentacion2 cobit
Equipo3 presentacion2 cobit
 
netmind - COBIT5; el nuevo marco para la Gobernanza de las Tecnologías de la ...
netmind - COBIT5; el nuevo marco para la Gobernanza de las Tecnologías de la ...netmind - COBIT5; el nuevo marco para la Gobernanza de las Tecnologías de la ...
netmind - COBIT5; el nuevo marco para la Gobernanza de las Tecnologías de la ...
 
Isaca y cobit
Isaca y cobitIsaca y cobit
Isaca y cobit
 
Taller de gobierno y gestión de TI
Taller de gobierno y gestión de TITaller de gobierno y gestión de TI
Taller de gobierno y gestión de TI
 
COBIT
COBITCOBIT
COBIT
 
PRESENTACION TRABAJO ASINCRONICO 6.pptx
PRESENTACION TRABAJO ASINCRONICO 6.pptxPRESENTACION TRABAJO ASINCRONICO 6.pptx
PRESENTACION TRABAJO ASINCRONICO 6.pptx
 
PRESENTACION TRABAJO ASINCRONICO 6.pptx
PRESENTACION TRABAJO ASINCRONICO 6.pptxPRESENTACION TRABAJO ASINCRONICO 6.pptx
PRESENTACION TRABAJO ASINCRONICO 6.pptx
 

Más de Carlos Francavilla

Product Development - Sesion del Founder Institute Buenos Aires
Product Development - Sesion del Founder Institute Buenos AiresProduct Development - Sesion del Founder Institute Buenos Aires
Product Development - Sesion del Founder Institute Buenos AiresCarlos Francavilla
 
Revenue Models - Sesion del Founder Institute Buenos Aires
Revenue Models - Sesion del Founder Institute Buenos AiresRevenue Models - Sesion del Founder Institute Buenos Aires
Revenue Models - Sesion del Founder Institute Buenos AiresCarlos Francavilla
 
Revolución de las Plataformas - Capítulo 4 - Disrupción
Revolución de las Plataformas - Capítulo 4 - DisrupciónRevolución de las Plataformas - Capítulo 4 - Disrupción
Revolución de las Plataformas - Capítulo 4 - DisrupciónCarlos Francavilla
 
Revolución de las Plataformas - Capítulo 3 - Arquitectura
Revolución de las Plataformas - Capítulo 3 - ArquitecturaRevolución de las Plataformas - Capítulo 3 - Arquitectura
Revolución de las Plataformas - Capítulo 3 - ArquitecturaCarlos Francavilla
 
Revolución de las Plataformas - Capitulo 2 - Efectos de Red
Revolución de las Plataformas - Capitulo 2 - Efectos de RedRevolución de las Plataformas - Capitulo 2 - Efectos de Red
Revolución de las Plataformas - Capitulo 2 - Efectos de RedCarlos Francavilla
 
Revolución de las Plataformas - Capítulo Uno - Introducción
Revolución de las Plataformas - Capítulo Uno - IntroducciónRevolución de las Plataformas - Capítulo Uno - Introducción
Revolución de las Plataformas - Capítulo Uno - IntroducciónCarlos Francavilla
 
Seminario "La Empresa Digital" - Cómo Empezar
Seminario "La Empresa Digital" - Cómo EmpezarSeminario "La Empresa Digital" - Cómo Empezar
Seminario "La Empresa Digital" - Cómo EmpezarCarlos Francavilla
 
Seminario "La Empresa Digital" - Modelo de Negocios
Seminario "La Empresa Digital" - Modelo de NegociosSeminario "La Empresa Digital" - Modelo de Negocios
Seminario "La Empresa Digital" - Modelo de NegociosCarlos Francavilla
 
Seminario "La Empresa Digital" - Nuevos Paradigmas
Seminario "La Empresa Digital" - Nuevos ParadigmasSeminario "La Empresa Digital" - Nuevos Paradigmas
Seminario "La Empresa Digital" - Nuevos ParadigmasCarlos Francavilla
 
Seminario "La Empresa Digital" - Economia Digital
Seminario "La Empresa Digital" - Economia DigitalSeminario "La Empresa Digital" - Economia Digital
Seminario "La Empresa Digital" - Economia DigitalCarlos Francavilla
 
Seminario "La empresa digital" - Introducción a la economía digital
Seminario "La empresa digital" - Introducción a la economía digitalSeminario "La empresa digital" - Introducción a la economía digital
Seminario "La empresa digital" - Introducción a la economía digitalCarlos Francavilla
 
Webinar Vistage "Liderazgo Digital" Transformando la organización con Tecnolo...
Webinar Vistage "Liderazgo Digital" Transformando la organización con Tecnolo...Webinar Vistage "Liderazgo Digital" Transformando la organización con Tecnolo...
Webinar Vistage "Liderazgo Digital" Transformando la organización con Tecnolo...Carlos Francavilla
 
Gobierno Corporativo de Tecnología
Gobierno Corporativo de TecnologíaGobierno Corporativo de Tecnología
Gobierno Corporativo de TecnologíaCarlos Francavilla
 
itSMF JEVI Gobierno TI - La transformacion de lo conocido
itSMF JEVI Gobierno TI - La transformacion de lo conocidoitSMF JEVI Gobierno TI - La transformacion de lo conocido
itSMF JEVI Gobierno TI - La transformacion de lo conocidoCarlos Francavilla
 
Estrategia Digital Modelo de Negocios
Estrategia Digital   Modelo de NegociosEstrategia Digital   Modelo de Negocios
Estrategia Digital Modelo de NegociosCarlos Francavilla
 
Plataforma Digital - Breve Introducción
Plataforma Digital - Breve Introducción Plataforma Digital - Breve Introducción
Plataforma Digital - Breve Introducción Carlos Francavilla
 
Servicio Estrategia de Transformación Digital
Servicio Estrategia de Transformación Digital Servicio Estrategia de Transformación Digital
Servicio Estrategia de Transformación Digital Carlos Francavilla
 

Más de Carlos Francavilla (20)

Empresa Digital
Empresa DigitalEmpresa Digital
Empresa Digital
 
Product Development - Sesion del Founder Institute Buenos Aires
Product Development - Sesion del Founder Institute Buenos AiresProduct Development - Sesion del Founder Institute Buenos Aires
Product Development - Sesion del Founder Institute Buenos Aires
 
Revenue Models - Sesion del Founder Institute Buenos Aires
Revenue Models - Sesion del Founder Institute Buenos AiresRevenue Models - Sesion del Founder Institute Buenos Aires
Revenue Models - Sesion del Founder Institute Buenos Aires
 
Revolución de las Plataformas - Capítulo 4 - Disrupción
Revolución de las Plataformas - Capítulo 4 - DisrupciónRevolución de las Plataformas - Capítulo 4 - Disrupción
Revolución de las Plataformas - Capítulo 4 - Disrupción
 
Revolución de las Plataformas - Capítulo 3 - Arquitectura
Revolución de las Plataformas - Capítulo 3 - ArquitecturaRevolución de las Plataformas - Capítulo 3 - Arquitectura
Revolución de las Plataformas - Capítulo 3 - Arquitectura
 
Revolución de las Plataformas - Capitulo 2 - Efectos de Red
Revolución de las Plataformas - Capitulo 2 - Efectos de RedRevolución de las Plataformas - Capitulo 2 - Efectos de Red
Revolución de las Plataformas - Capitulo 2 - Efectos de Red
 
Revolución de las Plataformas - Capítulo Uno - Introducción
Revolución de las Plataformas - Capítulo Uno - IntroducciónRevolución de las Plataformas - Capítulo Uno - Introducción
Revolución de las Plataformas - Capítulo Uno - Introducción
 
El software se come el mundo
El software se come el mundo El software se come el mundo
El software se come el mundo
 
Seminario "La Empresa Digital" - Cómo Empezar
Seminario "La Empresa Digital" - Cómo EmpezarSeminario "La Empresa Digital" - Cómo Empezar
Seminario "La Empresa Digital" - Cómo Empezar
 
Seminario "La Empresa Digital" - Modelo de Negocios
Seminario "La Empresa Digital" - Modelo de NegociosSeminario "La Empresa Digital" - Modelo de Negocios
Seminario "La Empresa Digital" - Modelo de Negocios
 
Seminario "La Empresa Digital" - Nuevos Paradigmas
Seminario "La Empresa Digital" - Nuevos ParadigmasSeminario "La Empresa Digital" - Nuevos Paradigmas
Seminario "La Empresa Digital" - Nuevos Paradigmas
 
Seminario "La Empresa Digital" - Economia Digital
Seminario "La Empresa Digital" - Economia DigitalSeminario "La Empresa Digital" - Economia Digital
Seminario "La Empresa Digital" - Economia Digital
 
Seminario "La empresa digital" - Introducción a la economía digital
Seminario "La empresa digital" - Introducción a la economía digitalSeminario "La empresa digital" - Introducción a la economía digital
Seminario "La empresa digital" - Introducción a la economía digital
 
Webinar Vistage "Liderazgo Digital" Transformando la organización con Tecnolo...
Webinar Vistage "Liderazgo Digital" Transformando la organización con Tecnolo...Webinar Vistage "Liderazgo Digital" Transformando la organización con Tecnolo...
Webinar Vistage "Liderazgo Digital" Transformando la organización con Tecnolo...
 
Gobierno Corporativo de Tecnología
Gobierno Corporativo de TecnologíaGobierno Corporativo de Tecnología
Gobierno Corporativo de Tecnología
 
itSMF JEVI Gobierno TI - La transformacion de lo conocido
itSMF JEVI Gobierno TI - La transformacion de lo conocidoitSMF JEVI Gobierno TI - La transformacion de lo conocido
itSMF JEVI Gobierno TI - La transformacion de lo conocido
 
Estrategia Digital Modelo de Negocios
Estrategia Digital   Modelo de NegociosEstrategia Digital   Modelo de Negocios
Estrategia Digital Modelo de Negocios
 
Efectos de la red
Efectos de la redEfectos de la red
Efectos de la red
 
Plataforma Digital - Breve Introducción
Plataforma Digital - Breve Introducción Plataforma Digital - Breve Introducción
Plataforma Digital - Breve Introducción
 
Servicio Estrategia de Transformación Digital
Servicio Estrategia de Transformación Digital Servicio Estrategia de Transformación Digital
Servicio Estrategia de Transformación Digital
 

Último

Trabajo de tecnología excel avanzado.pdf
Trabajo de tecnología excel avanzado.pdfTrabajo de tecnología excel avanzado.pdf
Trabajo de tecnología excel avanzado.pdfedepmariaperez
 
Los Microcontroladores PIC, Aplicaciones
Los Microcontroladores PIC, AplicacionesLos Microcontroladores PIC, Aplicaciones
Los Microcontroladores PIC, AplicacionesEdomar AR
 
Tecnologias Starlink para el mundo tec.pptx
Tecnologias Starlink para el mundo tec.pptxTecnologias Starlink para el mundo tec.pptx
Tecnologias Starlink para el mundo tec.pptxGESTECPERUSAC
 
certificado de oracle academy cetrificado.pdf
certificado de oracle academy cetrificado.pdfcertificado de oracle academy cetrificado.pdf
certificado de oracle academy cetrificado.pdfFernandoOblitasVivan
 
Guía de Registro slideshare paso a paso 1
Guía de Registro slideshare paso a paso 1Guía de Registro slideshare paso a paso 1
Guía de Registro slideshare paso a paso 1ivanapaterninar
 
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).pptLUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).pptchaverriemily794
 
La Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdfLa Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdfjeondanny1997
 
Documentacion Electrónica en Actos Juridicos
Documentacion Electrónica en Actos JuridicosDocumentacion Electrónica en Actos Juridicos
Documentacion Electrónica en Actos JuridicosAlbanyMartinez7
 
TALLER DE ANALISIS SOLUCION PART 2 (1)-1.docx
TALLER DE ANALISIS SOLUCION  PART 2 (1)-1.docxTALLER DE ANALISIS SOLUCION  PART 2 (1)-1.docx
TALLER DE ANALISIS SOLUCION PART 2 (1)-1.docxobandopaula444
 
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPOAREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPOnarvaezisabella21
 
tarea de exposicion de senati zzzzzzzzzz
tarea de exposicion de senati zzzzzzzzzztarea de exposicion de senati zzzzzzzzzz
tarea de exposicion de senati zzzzzzzzzzAlexandergo5
 
GonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptxGonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptx241523733
 
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptxEl_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptxAlexander López
 
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del PerúRed Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del PerúCEFERINO DELGADO FLORES
 
tics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxtics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxazmysanros90
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxNombre Apellidos
 
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxLAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxAlexander López
 
Presentación sobre la Inteligencia Artificial
Presentación sobre la Inteligencia ArtificialPresentación sobre la Inteligencia Artificial
Presentación sobre la Inteligencia Artificialcynserafini89
 
CommitConf 2024 - Spring Boot <3 Testcontainers
CommitConf 2024 - Spring Boot <3 TestcontainersCommitConf 2024 - Spring Boot <3 Testcontainers
CommitConf 2024 - Spring Boot <3 TestcontainersIván López Martín
 
FloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptxFloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptx241522327
 

Último (20)

Trabajo de tecnología excel avanzado.pdf
Trabajo de tecnología excel avanzado.pdfTrabajo de tecnología excel avanzado.pdf
Trabajo de tecnología excel avanzado.pdf
 
Los Microcontroladores PIC, Aplicaciones
Los Microcontroladores PIC, AplicacionesLos Microcontroladores PIC, Aplicaciones
Los Microcontroladores PIC, Aplicaciones
 
Tecnologias Starlink para el mundo tec.pptx
Tecnologias Starlink para el mundo tec.pptxTecnologias Starlink para el mundo tec.pptx
Tecnologias Starlink para el mundo tec.pptx
 
certificado de oracle academy cetrificado.pdf
certificado de oracle academy cetrificado.pdfcertificado de oracle academy cetrificado.pdf
certificado de oracle academy cetrificado.pdf
 
Guía de Registro slideshare paso a paso 1
Guía de Registro slideshare paso a paso 1Guía de Registro slideshare paso a paso 1
Guía de Registro slideshare paso a paso 1
 
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).pptLUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
 
La Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdfLa Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdf
 
Documentacion Electrónica en Actos Juridicos
Documentacion Electrónica en Actos JuridicosDocumentacion Electrónica en Actos Juridicos
Documentacion Electrónica en Actos Juridicos
 
TALLER DE ANALISIS SOLUCION PART 2 (1)-1.docx
TALLER DE ANALISIS SOLUCION  PART 2 (1)-1.docxTALLER DE ANALISIS SOLUCION  PART 2 (1)-1.docx
TALLER DE ANALISIS SOLUCION PART 2 (1)-1.docx
 
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPOAREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
 
tarea de exposicion de senati zzzzzzzzzz
tarea de exposicion de senati zzzzzzzzzztarea de exposicion de senati zzzzzzzzzz
tarea de exposicion de senati zzzzzzzzzz
 
GonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptxGonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptx
 
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptxEl_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
 
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del PerúRed Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
 
tics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxtics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptx
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
 
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxLAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
 
Presentación sobre la Inteligencia Artificial
Presentación sobre la Inteligencia ArtificialPresentación sobre la Inteligencia Artificial
Presentación sobre la Inteligencia Artificial
 
CommitConf 2024 - Spring Boot <3 Testcontainers
CommitConf 2024 - Spring Boot <3 TestcontainersCommitConf 2024 - Spring Boot <3 Testcontainers
CommitConf 2024 - Spring Boot <3 Testcontainers
 
FloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptxFloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptx
 

COBIT 5 y la Seguridad de la Información

  • 1. Seguridad de la Información Mayo de 2012 Presentación realizada por Carlos Francavilla http://cafrancavilla.wordpress.com COBIT® 5 es una marca registrada de ISACA. La información presentada ha sido traducida de los documentos en Inglés disponibles en www.isaca.org. La utilización de términos del idioma Español en está presentación es una elección personal que puede no coincidir cuando ISACA publique los documentos en Español
  • 2. COBIT® - El Marco de ISACA COBIT® Un marco y conjunto de herramientas de Gobierno de TI de ISACA • Permite a los Gerentes cubrir el bache entre • Requerimientos de control • Temas técnicos • Riesgos de negocio COBIT® Permite el desarrollo de políticas claras • Buenas prácticas para el control de TI a través de la organización COBIT® Enfatiza el cumplimiento de regulaciones • Ayuda a las organizaciones a incrementar el valor de TI • Posibilita el alineamiento • Simplifica la implantación del marco COBIT® Más información; www.isaca.org Carlos Francavilla 2
  • 3. COBIT® 5 - El Nuevo Marco COBIT® 5 Mejora estratégica completa • La nueva generación de orientación de ISACA para • El Gobierno y Gestión de los activos de TI Construido sobre más de 15 años de COBIT® 5 experiencia • Diseñado para cumplir las necesidades de los interesados • Alinear con las corrientes de pensamiento actuales en Gobierno y Gestión COBIT® 5 Más información www.isaca.org Carlos Francavilla 3
  • 4. COBIT® 5 Familia de Productos COBIT® 5 Enablers Guides (Facilitadores) • Enabling Processes • Enabling Information • Other Enabler Guides Professional Guides • COBIT® 5 Implementation • COBIT® 5 for Information Security • COBIT® 5 for Assurance • COBIT® 5 for Risk • Others COBIT® 5 Online Collaborative Environment Source: COBIT® 5, figure 11. © 2012 ISACA® All rights reserved. Carlos Francavilla 4
  • 5. COBIT® 5 – Creación de Valor Entrega de Valor Para los interesados requiere • Buenas prácticas de Gobierno y Gestión de los activos de TI • Incluyendo Seguridad de la información Requerimientos Legales, regulatorios y contractuales Externos • Relacionados con el uso y Seguridad de la Tecnología de la Información • Son cada vez mayores COBIT® 5 Provee un marco completo • Para ayudar a las empresas a cumplir sus objetivos • Entregar valor a través de un Gobierno y Gestión efectivo de TI • Provee una base sólida para las iniciativas de Seguridad de la Información Carlos Francavilla 5
  • 6. El Marco COBIT® 5 Ayuda a crear valor óptimo de TI por mantener un equilibrio entre la obtención de beneficios y la optimización de los niveles de riesgo y el uso de los recursos Permite que la información y la tecnología relacionada sean gobernadas y gestionadas de manera integral para toda la empresa, abarcando de principio a fin el negocio y áreas funcionales, teniendo en cuenta los intereses de las partes interesadas internas y externas Los 5 principios de COBIT y sus facilitadores son de carácter genérico y útil para las empresas de todos los tamaños, ya sea comercial, sin fines de lucro o del sector público Carlos Francavilla 6
  • 7. COBIT® 5 – Principios y Facilitadores 4. Cultura, 3. Estructura Ética y 1. Satisfaciendo 2. Procesos las necesidades Organizacional Comportamie de los nto interesados 2. Cubriendo la 5. Separando empresa de Gobierno y extremo a 1. Principios, Políticas y Marcos de Trabajo Gestión extremo Principios COBIT® 5 6. Servicios, 7. Personas, 5. 4. Posibilitando 3. Aplicando un Infraestructura y Habilidades y Información un enfoque solo marco Aplicaciones Competencias holístico integrado Recursos Fuente: COBIT® 5, figure 2. © 2012 ISACA® All rights reserved. Source: COBIT® 5, figure 12. © 2012 ISACA® All rights reserved. Carlos Francavilla 7
  • 8. COBIT® 5 Familia de Productos COBIT® 5 Enablers Guides (Facilitadores) • Enabling Processes – Las guias detalladas • Enabling Information • Other Enabler Guides Professional Guides • COBIT® 5 Implementation • COBIT® 5 for Information Security • COBIT® 5 for Assurance • COBIT® 5 for Risk • Others COBIT® 5 Online Collaborative Environment Source: COBIT® 5, figure 11. © 2012 ISACA® All rights reserved. Carlos Francavilla 8
  • 9. COBIT® 5 Procesos Facilitadores Evaluar, Dirigir, Supervisar (EDM) - Procesos Gobierno de TI EDM05 Asegurar EDM01 Definir y Mantener EDM02 Asegurar Entrega EDM03 Asegurar EDM04 Asegurar Transparencia para los el Marco de Gobierno de Beneficios Optimización de Riesgo Optimización de Recursos Interesados Alinear, Planear, Organizar (APO) - Procesos Gestión de TI Supervisar, Evaluar, Valorar (MEA) APO01 APO03 APO06 APO07 Gestionar el APO02 Gestionar la APO04 APO05 Gestionar Gestionar Procesos Gestión Gestionar la Gestionar Gestionar Marco de Estrategia Arquitectura Innovación Cartera Presupuesto y Recursos de TI Gestión de TI Empresarial Costos Humanos APO09 APO08 APO10 APO11 Gestionar APO12 AP13 Gestionar Gestionar Gestionar Gestionar Acuerdos de Gestionar Riesgo Seguridad Relaciones Proveedores Calidad Servicio MEA01 Desempeño y Conformidad Construir, Adquirir, Implantar (BAI) – Procesos Gestión de TI BAI03 Gestionar BAI05 Gestionar BAI07 Gestionar BAI01 Gestionar BAI02 Gestionar BAI04 Gestionar Identificación de Facilitación del BAI06 Gestionar Aceptación del Programas y Definición de Disponibilidad y MEA02 Soluciones y Cambio Cambios Cambio y Proyectos Requerimientos Capacidad Construir Organizacional Transición Sistema de Control Interno BAI08 Gestionar BAI09 Gestionar BAI10 Gestionar Conocimiento Activos Configuración MEA03 Cumplimiento Entrega, Servicio, Soporte (DSS) – Procesos Gestión de TI Requerimientos Externos DSS02 Gestionar DSS06 Gestionar DSS01 Gestionar DSS03 Gestionar DSS04 Gestionar DSS05 Gestionar Requerimientos de Control de Procesos de Operaciones Problemas Continuidad Servicios de Seguridad Servicio e Incidentes Negocio Carlos Francavilla Source: COBIT® 5, figure 16. © 2012 ISACA® All rights reserved. 9
  • 10. COBIT® 5 Integra los marcos de ISACA BMIS Carlos Francavilla 10
  • 11. Business Model for Information Security Introducción BMIS Enfoque Holístico y Orientado al Negocio • Para la Gestión de Seguridad de la Información • Un lenguaje común para la seguridad de la información y la Gestión para la protección de la Información BMIS Desafía el pensamiento convencional • Posibilita reevaluar creativamente las inversiones en Seguridad de la Información BMIS Explicación detallada • Un Modelo de Negocio holístico • Examina los temas de Seguridad desde una perspectiva de Sistemas BMIS Más información www.isaca.org/bmis Carlos Francavilla 11
  • 12. COBIT® 5 Integra Componentes de BMIS Factores Personas Humanos Procesos Tecnología Como interactúan los Facilitadores Organización para crear valor Cultura para los interesados Carlos Francavilla 12
  • 13. COBIT® 5 Integra Componentes de BMIS El Resto De los componentes de BMIS • Se relacionan dentro de COBIT® 5 Gobierno Las actividades de Gobierno; Evaluar, Dirigir, Supervisar (ISO/IEC 38500) • Son abordadas a un nivel de empresa por COBIT®5 Arquitectura COBIT® 5 incluye • La necesidad de abordar los aspectos de la Arquitectura Empresarial • Para vincular efectivamente la organización y la tecnología Emergencia La naturaleza holística e integrada de los facilitadores de COBIT® 5 • Soportan a la organización en su necesidad de adaptarse al cambio en; • Necesidades de los interesados • Capacidad de los facilitadores como sea necesario Carlos Francavilla 13
  • 14. COBIT® 5 Familia de Productos Incluye Guías de Implantación COBIT® 5 Enablers Guides (Facilitadores) • Enabling Processes • Enabling Information • Other Enabler Guides Professional Guides • COBIT® 5 Implementation • COBIT® 5 for Information Security • COBIT® 5 for Assurance • COBIT® 5 for Risk • Others COBIT® 5 Online Collaborative Environment Source: COBIT® 5, figure 11. © 2012 ISACA® All rights reserved. Carlos Francavilla 14
  • 15. COBIT® 5 Implantación La mejora Del Gobierno de TI Empresarial (GEIT) • Es ampliamente reconocida por los altos ejecutivos como una parte esencial del Gobierno Corporativo Información Y la omnipresencia de TI • Son cada vez más parte de cada aspecto de los negocios y la vida pública La Necesidad Obtener mayor valor de las inversiones en TI • Y gestionar los crecientes riesgos de TI, nunca ha sido mayor Regulaciones Crecientes y legislación • Sobre el uso del negocio de la información también está impulsando una mayor conciencia de la importancia de un entorno de TI bien • Gobernado y • Gestionado Carlos Francavilla 15
  • 16. COBIT® 5 Implantación ISACA Ha desarrollado el marco COBIT® 5 • Para ayudar a las empresa a implantar las capacidades del buen Gobierno • La aplicación de un buen Gobierno es casi imposible sin la adopción de un marco de gobierno eficaz • También están disponibles estándares y mejores prácticas para apoyar a COBIT® 5 Marcos Buenas prácticas y estándares • Son solamente efectivos si se adoptan y adaptan efectivamente. • Existen desafíos que deben superarse y cuestiones que deben abordarse • Para implementar con éxito el buen Gobierno COBIT® 5 Implantación • Provee guías de cómo hacerlo Carlos Francavilla 16
  • 17. COBIT® 5 Implantación Facilitando los Desafíos de la cambios implantación y organizacionales y el factores de éxito comportamiento Implantado la Tomando los Mejora Continua primeros pasos hacia que incluye la mejora del posibilitación del Gobierno de TI cambio y gestión del programa Posicionamiento del COBIT® 5: Gobierno de TI Utilizando COBIT ® y empresarial dentro Implementation sus componentes de la organización cubre; Carlos Francavilla 17
  • 18. COBIT® 5 Implantación Source: COBIT® 5, figure 17. © 2012 ISACA® All rights reserved. Carlos Francavilla 18
  • 19. COBIT® 5 Familia de Productos Incluye Seguridad de la información COBIT® 5 Enablers Guides (Facilitadores) • Enabling Processes • Enabling Information • Other Enabler Guides Professional Guides • COBIT® 5 Implementation • COBIT® 5 for Information Security • COBIT® 5 for Assurance • COBIT® 5 for Risk • Others COBIT® 5 Online Collaborative Environment Source: COBIT® 5, figure 11. © 2012 ISACA® All rights reserved. Carlos Francavilla 19
  • 20. COBIT® 5 Seguridad de la Información APO13 Gestionar Establece la prominencia de Seguridad de Información en el marco Seguridad • APO13 hace foco en la necesidad de un Sistema de Gestión de Seguridad de Información El Proceso Destaca la necesidad para la gestión • Planear e implantar un Sistema de Gestión de Seguridad de la Información • Soportar los principios del Gobierno de Seguridad y objetivos de negocio impactados por la seguridad • Resultantes del proceso Evaluar, Dirigir, Supervisar del dominio de Gobierno COBIT® 5 For Information Security • Explicara cada componente del marco desde la visión de la Seguridad • Será una visión del Gobierno y Gestión de Seguridad que brindará guías detalladas para utilizar COBIT® 5 • Para establecer, implantar y mantener la Seguridad de Información en las políticas de negocio, procesos y estructura Carlos Francavilla 20
  • 21. COBIT® 5 Seguridad de la Información Impulsores de negocio y beneficios de Seguridad Alineamiento de Cómo aplicar los COBIT® 5 con La Guía principios desde la otros estándares Contendrá perspectiva de de Seguridad Seguridad Cómo utilizar los facilitadores para soportar el Gobierno y Gestión de Seguridad Carlos Francavilla 21
  • 22. Seguridad de la Información Mayo de 2012 Presentación realizada por Carlos Francavilla http://cafrancavilla.wordpress.com COBIT® 5 es una marca registrada de ISACA. La información presentada ha sido traducida de los documentos en Inglés disponibles en www.isaca.org. La utilización de términos del idioma Español en está presentación es una elección personal que puede no coincidir cuando ISACA publique los documentos en Español