SlideShare una empresa de Scribd logo
1 de 31
Descargar para leer sin conexión
Comparación con COBIT® 4.1
                                               Mayo de 2012
                    Presentación realizada por Carlos Francavilla
                        http://cafrancavilla.wordpress.com
COBIT® 5 es una marca registrada de ISACA.
La información presentada ha sido traducida de los documentos en Inglés disponibles en www.isaca.org.
La utilización de términos del idioma Español en está presentación es una elección personal que puede no coincidir
cuando ISACA publique los documentos en Español
Mensaje de Transición
              Usuarios de COBIT® 4.1
                                               Empresas
                  Val IT, Risk IT
          • Involucrados               • COBIT® 5 está
            actualmente en               construido sobre las
            actividades de               versiones previas de
            implantación de              COBIT®, Val IT y Risk IT
            Gobierno de TI             • Pueden seguir
          • Pueden pasar a COBIT®        construyendo sobre lo
            5 y aprovechar los           que ya tenían utilizando
            beneficios de la mejora      las versiones previas
            en las guías en las
            próximas iteraciones del
            ciclo de vida

Carlos Francavilla                                                  2
Valor de los Interesados
                                 y Objetivos de Negocio
               Las empresas existen para crear valor para sus interesados
   Creación de Valor significa: Realización de beneficios a un costo de recursos óptimo
                              mientras se optimizan los riegos
                                                      Necesidad de los
                                                        Interesados




                                                                 Impulsa
                               Objetivo de Gobierno: Creación de Valor

                      Realización                       Optimización                              Optimización
                     De Beneficios                       de Riesgos                                De Recursos



Carlos Francavilla                   Source: COBIT® 5, figure 3. © 2012 ISACA® All rights reserved.              3
Valor de los Interesados
                                   y Objetivos de Negocio
                 Principio 1. Satisfaciendo las necesidades de los interesados

              Las necesidades de los                                         Impulsores de los Interesados

               interesados deben                                             Ambiente, Evolución de la Tecnología, …

               traducirse a una estrategia                                                                             Influencian
               de acción de la empresa.                                       Necesidades de los Interesados
              La cascada de objetivos de             Realización de Beneficios      Optimización de Riesgo       Optimización de Recursos
               COBIT® 5, traslada las
                                                                                                                        Cascada a
               necesidades de los
               interesados en                                                     Objetivos de la Empresa

                      Objetivos específicos
                      Acciones concretas y                                                                             Cascada a
                       personalizadas dentro del
                                                                              Objetivos Relacionados con TI
                       contexto de la empresa
                      Objetivos relacionados de TI                                                                     Cascada a
                      Objetivos facilitadores o
                       activadores de las metas.                                  Objetivos Facilitadores




                                                      Source: COBIT® 5, figure 4. © 2012 ISACA® All rights reserved.
Carlos Francavilla                                                                                                                           4
Valor de los Interesados
                         y Objetivos de Negocio


      Necesidades de       Objetivos          Objetivos          Objetivos
      los Interesados     Empresarios        Empresarios        Específicos
     • Pueden           • Fueron           • Una lista de     • Los objetivos
       relacionarse       desarrollados      objetivos          específicos de
       con un             utilizando las     utilizados en      una empresa
       conjunto           dimensiones        una empresa        pueden ser
       genérico de        de BSC           • La empresa         relacionados
       objetivos        • BSC (Balance       los debe           con estos
       empresarios        Score Card)        definir por sí     objetivos
                          por Robert         misma              genéricos
                          Kaplan y
                          David Norton
                          1996


Carlos Francavilla                                                               5
Valor de los Interesados
                      y Objetivos de Negocio




Carlos Francavilla                              6
Valor de los Interesados
                          y Objetivos de Negocio


                     Cascada de Objetivos
                                                   Quienes la
           Introducida en COBIT® 4.0 en 2005     utilizaron han
                                                encontrado Valor

            Revisada y          Soporta las         Principio
          actualizada en      Necesidades de    fundamental para
            COBIT® 5          los Interesados        COBIT®


Carlos Francavilla                                                 7
Definiendo Gobierno y Gestión

                                       ¿Qué tipo de Marco es COBIT?

                                                                                           ¿Pero cuál es
                                                                                           La Diferencia
                                                                                           Gobierno y
                                                                    Gobierno de TI         Gestión?
                                                                    2005 – COBIT 4.0
                                                                    2007 COBIT 4.1
                                            Gestión de TI           Se agregaron
                                            2000                    procesos de Gobierno
                                            COBIT 3era. Edición     y cumplimiento
                                            Se agregaron guías de   Se removieron los
                                            gestión                 procesos de
                                                                    aseguramiento
                     Auditoría de TI
                     1996 – 1998
                     COBIT y COBIT 2da.
                     Edición
                     Foco en Objetivos de
                     Control

Carlos Francavilla                                                                                     8
Gobierno                           Gobierno y Gestión




                                                     Gestión
             • Asegura el cumplimiento de                      • Planea, Construye, Opera y
               objetivos empresariales                           Supervisa (Monitor)
             • Evalúa necesidades, condiciones                 • Las actividades fijadas y
               y opciones de los interesados                     acordadas por el cuerpo de
             • Dirige a través de la priorización                gobierno
               y toma de decisiones
             • Supervisa (Monitor) el                          • Ciclo PBRM
               desempeño y cumplimiento
               contra la dirección y los objetivos
               acordados

             • Ciclo EDM



Carlos Francavilla                                                                            9
Los Principios de COBIT® 5
                            Principio 5. Separando Gobierno y Gestión
      COBIT® 5 no es prescriptivo, aboga por que las organizaciones implanten procesos de gobierno y gestión de manera
                             tal que las áreas claves están cubiertas como se muestra en la figura

                                                     Necesidades del Negocio


      Gobierno
                                                             Evaluar



                                 Dirigir                                                 Supervisar




      Gestión                                           Retroalimentación

               Planear                   Construir                             Ejecutar               Supervisar
                (APO)                      (BAI)                                 (DSS)                  (MEA)


Carlos Francavilla                  Source: COBIT® 5, figure 15. © 2012 ISACA® All rights reserved.                      10
Áreas de Cambio
                                                                 1. Nuevos
                                  9. Modelos de                 Principios de
                                   Madurez de                  Gobierno de TI
                                  Capacidad de                                               2. Mayor Foco
                                    Procesos y                                                      en
                                   Evaluaciones                                               Facilitadores




                                                                                                                3. Nuevo
                     8. Cuadros                                                                                Modelo de
                        RACI                                                                                  Referencia de
                                                                   Áreas de                                     Procesos
                                                                   Cambios




                        7. Entradas y                                                                  4. Procesos
                           Salidas                                                                      Nuevos y
                                                                                                       Modificados



                                                  6. Objetivos y                5. Prácticas y
                                                     Métricas                    Actividades


Carlos Francavilla                                                                                                            11
1. Nuevos Principios

                                                1. Satisfaciendo las
                                                necesidades de los
                                                    interesados




                                                                                    2. Cubriendo la
                     5. Separando
                                                                                      empresa de
                      Gobierno y
                                                                                       extremo a
                        Gestión
                                                                                        extremo
                                                    Principios
                                                    COBIT® 5




                             4. Posibilitando                          3. Aplicando un
                               un enfoque                                solo marco
                                 holístico                                integrado



Carlos Francavilla          Fuente: COBIT® 5, figure 2. © 2012 ISACA® All rights reserved.            12
1. Nuevos Principios

    Val IT y Risk IT         Son Marcos de Trabajo
   • Basados en Principios




    Principios               Son fáciles de entender y aplicarlos al contexto empresario
   • Permitiendo derivar valor de las guías de soporte más efectivamente




    ISO/IEC 38500            Incorpora Principios
   • Para potenciar sus mensajes
   • Los prinicipios de ISO/IEC 38500 no son los mismos de COBIT®5




Carlos Francavilla                                                                         13
2. Mayor Foco en Facilitadores
                     COBIT 4.1. no tenía Facilitadores; SI no se llamaban así pero estaban
                                           implícita o explícitamente

                                                       3. Estructura                                 4. Cultura, Ética y
                     2. Procesos
                                                      Organizacional                                 Comportamiento




                            1. Principios, Políticas y Marcos de Trabajo



                                                       6. Servicios,                                   7. Personas,
                 5. Información                     Infraestructura y                                 Habilidades y
                                                      Aplicaciones                                    Competencias
                                                           Recursos
Carlos Francavilla                 Source: COBIT® 5, figure 12. © 2012 ISACA® All rights reserved.                         14
2. Mayor Foco en Facilitadores

    Información, Infraestructura, Aplicaciones (Servicios) y Personas (Personas, habilidades y
    Competencias
       • Eran Recursos en COBIT 4.1


    Principios, Políticas y Marcos

       • Se mencionaban en unos pocos procesos de COBIT 4.1.


    Los procesos eran centrales en el uso de COBIT 4.1.


    Estructura Organizacional

       • Se aplicaba a través de los cuadros RACI


    Cultura, Ética y Comportamiento

       • Se mencionaban en unos pocos procesos de COBIT 4.1.


Carlos Francavilla                                                                               15
3. Nuevo Modelo de Referencia de Procesos

             COBIT® 5         Está basado en;
    •   Un nuevo Modelo de Referencia de Procesos
    •   Un nuevo Dominio de Gobierno
    •   Varios Procesos Nuevos y Modificados que cubren la empresa de extremo a extremo
    •   Funciones de TI y Negocio

             COBIT® 5         Consolida COBIT 4.1, Val IT y RISK IT
    • En un solo Marco
    • Fue actualizado para alinearse a buenas prácticas como ITIL® o TOGAF®



     El Nuevo Modelo Puede utilizarse como una guía
    • Para ajustar el propio modelo de procesos de la empresa como sea necesario




Carlos Francavilla                                                                        16
3. Nuevo Modelo de Referencia de Procesos
  Evaluar, Dirigir, Supervisar (EDM) - Procesos Gobierno de TI

                                                                                                                                      EDM05 Asegurar
  EDM01 Definir y Mantener        EDM02 Asegurar Entrega               EDM03 Asegurar                 EDM04 Asegurar
                                                                                                                                   Transparencia para los
    el Marco de Gobierno              de Beneficios                 Optimización de Riesgo        Optimización de Recursos
                                                                                                                                        Interesados



  Alinear, Planear, Organizar (APO) - Procesos Gestión de TI                                                                                                     Supervisar, Evaluar,
                                                                                                                                                                   Valorar (MEA)
     APO01                                         APO03                                                                APO06                  APO07
   Gestionar el
                           APO02
                                                 Gestionar la
                                                                            APO04                 APO05
                                                                                                                       Gestionar              Gestionar           Procesos Gestión
                         Gestionar la                                      Gestionar             Gestionar
    Marco de
                          Estrategia
                                                 Arquitectura
                                                                          Innovación              Cartera
                                                                                                                     Presupuesto y            Recursos                 de TI
   Gestión de TI                                 Empresarial                                                            Costos                Humanos


                           APO09
      APO08                                         APO10                  APO11
                          Gestionar                                                               APO12             AP13 Gestionar
     Gestionar                                    Gestionar               Gestionar
                         Acuerdos de                                                         Gestionar Riesgo         Seguridad
     Relaciones                                  Proveedores               Calidad
                           Servicio                                                                                                                                    MEA01
                                                                                                                                                                    Desempeño y
                                                                                                                                                                    Conformidad
  Construir, Adquirir, Implantar (BAI) – Procesos Gestión de TI

                                                BAI03 Gestionar                                BAI05 Gestionar                              BAI07 Gestionar
   BAI01 Gestionar      BAI02 Gestionar                                 BAI04 Gestionar
                                                Identificación de                              Facilitación del      BAI06 Gestionar        Aceptación del
    Programas y          Definición de                                  Disponibilidad y                                                                                MEA02
                                                  Soluciones y                                     Cambio               Cambios                Cambio y
     Proyectos          Requerimientos                                     Capacidad
                                                   Construir                                   Organizacional                                 Transición
                                                                                                                                                                      Sistema de
                                                                                                                                                                    Control Interno
   BAI08 Gestionar      BAI09 Gestionar         BAI10 Gestionar
    Conocimiento            Activos              Configuración

                                                                                                                                                                        MEA03
                                                                                                                                                                     Cumplimiento
  Entrega, Servicio, Soporte (DSS) – Procesos Gestión de TI                                                                                                         Requerimientos
                                                                                                                                                                       Externos
                               DSS02 Gestionar                                                                                            DSS06 Gestionar
    DSS01 Gestionar                                       DSS03 Gestionar              DSS04 Gestionar           DSS05 Gestionar
                              Requerimientos de                                                                                         Control de Procesos de
      Operaciones                                           Problemas                    Continuidad          Servicios de Seguridad
                             Servicio e Incidentes                                                                                             Negocio


Carlos Francavilla                                                    Source: COBIT® 5, figure 16. © 2012 ISACA® All rights reserved.                                                   17
4. Procesos Nuevos y Modificados

          COBIT® 5        Introduce 5 nuevos procesos de Gobierno
   • Apalancando y Mejorando
     • COBIT 4.1
     • Val IT 2.0
     • Risk IT

    Esta Dirección Ayuda
   • A las empresas a redefinir las prácticas de Gobierno de TI a nivel
     ejecutivo
   • Soporta la integración con las prácticas de Gobierno Empresarial
   • Está alineada con ISO/IEC 38500

Carlos Francavilla                                                        18
4. Procesos Nuevos y Modificados
                              COBIT 5 ha clarificado los procesos del nivel de Gestión.
                              Incorporado los contenidos de COBIT 4.1, Val IT y Risk IT
                              en un nuevo modelo de referencia.




                  BMIS
Carlos Francavilla                                                                        19
4. Procesos Nuevos y Modificados
                      Hay varios procesos nuevos y modificados que reflejan
                                  las ideas actuales, en particular

                                      •APO03   – Gestionar la Arquitectura Empresarial
                APO                   •APO04   – Gestionar Innovación
                                      •APO05   – Gestionar Cartera
          Alinear, Planear,           •APO06   – Gestionar Presupuesto y Costos

              Organizar               •APO08
                                      •APO13
                                               – Gestionar Relaciones
                                               – Gestionar Seguridad




                BAI                   •BAI05 – Gestionar la posibilitación del cambio
         Construir (Build),           •BAI08 – Gestionar Conocimiento
                                      •BAI09 – Gestionar Activos
        Adquirir, Implantar

               DSS                    •DSS05 – Gestionar Servicios de Seguridad
        Entregar (Deliver),           •DSS06 – Gestionar Controles Procesos de Negocio

        Servicio y Soporte

Carlos Francavilla                                                                       20
4. Procesos Nuevos y Modificados

       Los Procesos       COBIT® 5
   • Ahora cubren la empresa de extremo a extremo y las actividades de TI
   • Un visión completa de la empresa


    Visión Holística Cobertura completa de prácticas
   • Reflejan la naturaleza generalizada y el uso de TI en toda la empresa



               Hace       Más explicita y transparente
   • La involucración, responsabilidades y rendiciones de cuentas de los interesados
     del negocio en el uso de TI



Carlos Francavilla                                                                     21
5. Prácticas y Actividades

             Prácticas           Gobierno o Gestión de COBIT® 5
   •Son equivalentes a:
    • Objetivos de Control de COBIT 4.1
    • Procesos de Val IT y Risk IT
    • www.isaca.org/Journal/Past-Issues/2011/Volume-4/Pages/Where-Have-All-the-Control-Objectives-Gone.aspx

          Actividades            COBIT® 5
   •Son equivalentes a:
    • Prácticas de Control de COBIT 4.1
    • Prácticas de Gestión de Val IT y Risk IT



    Integra y Actualiza Todo el contenido previo en un solo modelo
   •Facilitando la comprensión y el uso del material cuando se implantan mejoras




Carlos Francavilla                                                                                            22
6. Objetivos y Métricas

    Objetivos y Métricas Los mismos conceptos de COBIT 4.1, Val IT y Risk IT
   •Se renombran como:
    • Objetivos Empresariales
    • Objetivos Relacionados con TI
    • Objetivos de Procesos

    Cascada de Objetivos Revisada
   •Basada en Objetivos Empresariales que
    • Impulsan Objetivos Relacionados con TI y son
      •Soportados por Procesos Críticos


    Objetivos y Métricas Se entregan ejemplos a los niveles
   •Empresa
   •Procesos
   •Prácticas de Gestión



Carlos Francavilla                                                             23
7. Entradas y Salidas

     Provistas Para cada práctica de Gestión

   • COBIT 4.1. solo lo hace a nivel de procesos



       Entrega Detalles adicionales
   • Para el diseño de procesos
   • Incluir productos de trabajo esenciales
   • Asiste en la integración de interprocesos


Carlos Francavilla                                 24
8. Cuadros RACI

     Similares COBIT 4.1, Val IT y Risk IT

   • Describen Roles y Responsabilidades




            Roles             Completos, detallados y más claros
   • Roles genéricos de Negocio y TI
   • Para cada Práctica de Gestión
   • Mejor definición de:
     • Responsabilidades
     • Nivel de participación



Carlos Francavilla                                                 25
8. Cuadros RACI

           COBIT® 4.1




             COBIT® 5




Carlos Francavilla                        26
9. Modelos de Madurez de Capacidad de Procesos y
                    Evaluaciones
         Discontinua                   El proceso de madurez basado en CMM


   • De COBIT 4.1., Val IT y Risk IT



      Nuevo Proceso                    Basado en ISO/IEC 15504 y en el Programa de Evaluación de COBIT
   • El programa de Evaluación de COBIT existía como una alternativa en 4.1
   • www.isaca.org/Knowledge-Center/cobit/Pages/COBIT-Assessment-Programme.aspx




    No se Consideran                   Compatibles con ISO/IEC 15504
   • Los procesos de evaluación de COBIT 4.1., Val IT y Risk IT
     Por utilizar diferentes atributos y escala de medición




Carlos Francavilla                                                                                       27
9. Modelos de Madurez de Capacidad de Procesos y
                    Evaluaciones




                        © 2012 ISACA® All rights reserved.

Carlos Francavilla                                           28
9. Modelos de Madurez de Capacidad de Procesos y
                    Evaluaciones

              ISACA            Considera el Programa de Evaluación de COBIT
   •Más Robusto
   •Confiable
   •Repetible
   •Como un método de evaluación de capacidades

              COBIT            Programa de Evaluación
   •Soporta
    • Evaluaciones formales por Evaluadores Acreditados (Educación en desarrollo)
    • Auto-evaluaciones menos rigurosas para el análisis de baches y procesos de mejora



             Futuro            Evaluaciones Independientes y certificadas
   •Compatibles con el estándar ISO/IEC




Carlos Francavilla                                                                        29
9. Modelos de Madurez de Capacidad de Procesos y
                    Evaluaciones

                      Material que soporta el proceso de evaluación de COBIT


   COBIT Process Assessment Model (PAM): Using COBIT 4.1

      •Sirve como el documento de referencia base para la realización de la evaluación de capacidad actual


   COBIT Assessor Guide: Using COBIT 4.1

      •Detalles de como realizar una evaluación completamente compatible con ISO


   COBIT Self-assessment Guide: Using COBIT 4.1

      •Guía para realizar una autoevaluación básica de las capacidades actuales

   Todo este material existe en la actualidad para evaluaciones basadas en COBIT 4.1
   Se producirán nuevas versiones para soportar las evaluaciones basadas en COBIT 5

Carlos Francavilla                                                                                           30
Comparación con COBIT® 4.1
                                               Mayo de 2012
                    Presentación realizada por Carlos Francavilla
                        http://cafrancavilla.wordpress.com
COBIT® 5 es una marca registrada de ISACA.
La información presentada ha sido traducida de los documentos en Inglés disponibles en www.isaca.org.
La utilización de términos del idioma Español en está presentación es una elección personal que puede no coincidir
cuando ISACA publique los documentos en Español

Más contenido relacionado

La actualidad más candente

PRESENTACION CONCEPTOS EQUIPO2
PRESENTACION CONCEPTOS EQUIPO2PRESENTACION CONCEPTOS EQUIPO2
PRESENTACION CONCEPTOS EQUIPO2A00709344
 
De TIC a BPO - Conferencia a SENA Nov 2012 Luciano Guerrero
De TIC a BPO - Conferencia a  SENA Nov 2012 Luciano GuerreroDe TIC a BPO - Conferencia a  SENA Nov 2012 Luciano Guerrero
De TIC a BPO - Conferencia a SENA Nov 2012 Luciano Guerrerolucainog
 
Isla proyecto
Isla proyectoIsla proyecto
Isla proyectosantz1996
 
Entorno de Desarrollo Comercial
Entorno de Desarrollo ComercialEntorno de Desarrollo Comercial
Entorno de Desarrollo ComercialAVANZO
 
Gestión de procesos de ti y su impacto ok
Gestión de procesos de ti y su impacto okGestión de procesos de ti y su impacto ok
Gestión de procesos de ti y su impacto okNYCE-AC
 
Sector bpo fabiansaavedra
Sector bpo fabiansaavedraSector bpo fabiansaavedra
Sector bpo fabiansaavedraFabian Saavedra
 
Mejora De Procesos En La Practica
Mejora De Procesos En La PracticaMejora De Procesos En La Practica
Mejora De Procesos En La Practicalucainog
 
Requisitos Project Management - Gestion de proyectos
Requisitos Project Management - Gestion de proyectosRequisitos Project Management - Gestion de proyectos
Requisitos Project Management - Gestion de proyectosSlime Argentina
 
Focal Point para gestion del portfolio
Focal Point para gestion del portfolioFocal Point para gestion del portfolio
Focal Point para gestion del portfolioLuis Reyes
 
Como Innovar en el Modelo de Negocio
Como Innovar en el Modelo de Negocio Como Innovar en el Modelo de Negocio
Como Innovar en el Modelo de Negocio egresadosae
 
Issues y riesgos en e-Sourcing y BPO
Issues y riesgos en e-Sourcing y BPOIssues y riesgos en e-Sourcing y BPO
Issues y riesgos en e-Sourcing y BPOlucainog
 
Planeación de la informática en ambiente de e business presentación de conceptos
Planeación de la informática en ambiente de e business presentación de conceptosPlaneación de la informática en ambiente de e business presentación de conceptos
Planeación de la informática en ambiente de e business presentación de conceptosbmwjhon
 
Presentación de Conceptos
Presentación de ConceptosPresentación de Conceptos
Presentación de Conceptosbmwjhon
 
Beneficios De Aplicar Cmmi
Beneficios De Aplicar CmmiBeneficios De Aplicar Cmmi
Beneficios De Aplicar Cmmilucainog
 

La actualidad más candente (15)

PRESENTACION CONCEPTOS EQUIPO2
PRESENTACION CONCEPTOS EQUIPO2PRESENTACION CONCEPTOS EQUIPO2
PRESENTACION CONCEPTOS EQUIPO2
 
De TIC a BPO - Conferencia a SENA Nov 2012 Luciano Guerrero
De TIC a BPO - Conferencia a  SENA Nov 2012 Luciano GuerreroDe TIC a BPO - Conferencia a  SENA Nov 2012 Luciano Guerrero
De TIC a BPO - Conferencia a SENA Nov 2012 Luciano Guerrero
 
Isla proyecto
Isla proyectoIsla proyecto
Isla proyecto
 
Entorno de Desarrollo Comercial
Entorno de Desarrollo ComercialEntorno de Desarrollo Comercial
Entorno de Desarrollo Comercial
 
Gestión de procesos de ti y su impacto ok
Gestión de procesos de ti y su impacto okGestión de procesos de ti y su impacto ok
Gestión de procesos de ti y su impacto ok
 
Sector bpo fabiansaavedra
Sector bpo fabiansaavedraSector bpo fabiansaavedra
Sector bpo fabiansaavedra
 
Mejora De Procesos En La Practica
Mejora De Procesos En La PracticaMejora De Procesos En La Practica
Mejora De Procesos En La Practica
 
Requisitos Project Management - Gestion de proyectos
Requisitos Project Management - Gestion de proyectosRequisitos Project Management - Gestion de proyectos
Requisitos Project Management - Gestion de proyectos
 
Focal Point para gestion del portfolio
Focal Point para gestion del portfolioFocal Point para gestion del portfolio
Focal Point para gestion del portfolio
 
Como Innovar en el Modelo de Negocio
Como Innovar en el Modelo de Negocio Como Innovar en el Modelo de Negocio
Como Innovar en el Modelo de Negocio
 
Referentes conceptuales
Referentes conceptualesReferentes conceptuales
Referentes conceptuales
 
Issues y riesgos en e-Sourcing y BPO
Issues y riesgos en e-Sourcing y BPOIssues y riesgos en e-Sourcing y BPO
Issues y riesgos en e-Sourcing y BPO
 
Planeación de la informática en ambiente de e business presentación de conceptos
Planeación de la informática en ambiente de e business presentación de conceptosPlaneación de la informática en ambiente de e business presentación de conceptos
Planeación de la informática en ambiente de e business presentación de conceptos
 
Presentación de Conceptos
Presentación de ConceptosPresentación de Conceptos
Presentación de Conceptos
 
Beneficios De Aplicar Cmmi
Beneficios De Aplicar CmmiBeneficios De Aplicar Cmmi
Beneficios De Aplicar Cmmi
 

Destacado

IT Governance | 2013 Interface Conf | Watson
IT Governance | 2013 Interface Conf | WatsonIT Governance | 2013 Interface Conf | Watson
IT Governance | 2013 Interface Conf | WatsonPatricia M Watson
 
Diagnóstico y Evaluacion Gobierno y Gestión de Tecnología de la InformaciónI
Diagnóstico y Evaluacion Gobierno y Gestión de Tecnología de la InformaciónIDiagnóstico y Evaluacion Gobierno y Gestión de Tecnología de la InformaciónI
Diagnóstico y Evaluacion Gobierno y Gestión de Tecnología de la InformaciónICarlos Francavilla
 
Seminario "La empresa digital" - Introducción a la economía digital
Seminario "La empresa digital" - Introducción a la economía digitalSeminario "La empresa digital" - Introducción a la economía digital
Seminario "La empresa digital" - Introducción a la economía digitalCarlos Francavilla
 
Seminario "La Empresa Digital" - Economia Digital
Seminario "La Empresa Digital" - Economia DigitalSeminario "La Empresa Digital" - Economia Digital
Seminario "La Empresa Digital" - Economia DigitalCarlos Francavilla
 
Seminario "La Empresa Digital" - Cómo Empezar
Seminario "La Empresa Digital" - Cómo EmpezarSeminario "La Empresa Digital" - Cómo Empezar
Seminario "La Empresa Digital" - Cómo EmpezarCarlos Francavilla
 
Seminario "La Empresa Digital" - Nuevos Paradigmas
Seminario "La Empresa Digital" - Nuevos ParadigmasSeminario "La Empresa Digital" - Nuevos Paradigmas
Seminario "La Empresa Digital" - Nuevos ParadigmasCarlos Francavilla
 
Seminario "La Empresa Digital" - Modelo de Negocios
Seminario "La Empresa Digital" - Modelo de NegociosSeminario "La Empresa Digital" - Modelo de Negocios
Seminario "La Empresa Digital" - Modelo de NegociosCarlos Francavilla
 
From Value Governance To Benefits Realization In A Controlled Environment
From Value Governance To Benefits Realization In A Controlled EnvironmentFrom Value Governance To Benefits Realization In A Controlled Environment
From Value Governance To Benefits Realization In A Controlled EnvironmentGeorge Papoulias
 
Val IT V2.0 Valor Empresario - Gestión de las Inversiones en IT
Val IT V2.0 Valor Empresario - Gestión de las Inversiones en ITVal IT V2.0 Valor Empresario - Gestión de las Inversiones en IT
Val IT V2.0 Valor Empresario - Gestión de las Inversiones en ITCarlos Francavilla
 
Servicio Estrategia de Transformación Digital
Servicio Estrategia de Transformación Digital Servicio Estrategia de Transformación Digital
Servicio Estrategia de Transformación Digital Carlos Francavilla
 
El CIO ante los nuevos requerimientos del CEO
El CIO ante los nuevos requerimientos del CEO El CIO ante los nuevos requerimientos del CEO
El CIO ante los nuevos requerimientos del CEO Carlos Francavilla
 
Revolución de las Plataformas - Capitulo 2 - Efectos de Red
Revolución de las Plataformas - Capitulo 2 - Efectos de RedRevolución de las Plataformas - Capitulo 2 - Efectos de Red
Revolución de las Plataformas - Capitulo 2 - Efectos de RedCarlos Francavilla
 
Marcos de gobierno de ti
Marcos de gobierno de tiMarcos de gobierno de ti
Marcos de gobierno de tiRosmery Banr
 

Destacado (14)

Interim manager
Interim manager Interim manager
Interim manager
 
IT Governance | 2013 Interface Conf | Watson
IT Governance | 2013 Interface Conf | WatsonIT Governance | 2013 Interface Conf | Watson
IT Governance | 2013 Interface Conf | Watson
 
Diagnóstico y Evaluacion Gobierno y Gestión de Tecnología de la InformaciónI
Diagnóstico y Evaluacion Gobierno y Gestión de Tecnología de la InformaciónIDiagnóstico y Evaluacion Gobierno y Gestión de Tecnología de la InformaciónI
Diagnóstico y Evaluacion Gobierno y Gestión de Tecnología de la InformaciónI
 
Seminario "La empresa digital" - Introducción a la economía digital
Seminario "La empresa digital" - Introducción a la economía digitalSeminario "La empresa digital" - Introducción a la economía digital
Seminario "La empresa digital" - Introducción a la economía digital
 
Seminario "La Empresa Digital" - Economia Digital
Seminario "La Empresa Digital" - Economia DigitalSeminario "La Empresa Digital" - Economia Digital
Seminario "La Empresa Digital" - Economia Digital
 
Seminario "La Empresa Digital" - Cómo Empezar
Seminario "La Empresa Digital" - Cómo EmpezarSeminario "La Empresa Digital" - Cómo Empezar
Seminario "La Empresa Digital" - Cómo Empezar
 
Seminario "La Empresa Digital" - Nuevos Paradigmas
Seminario "La Empresa Digital" - Nuevos ParadigmasSeminario "La Empresa Digital" - Nuevos Paradigmas
Seminario "La Empresa Digital" - Nuevos Paradigmas
 
Seminario "La Empresa Digital" - Modelo de Negocios
Seminario "La Empresa Digital" - Modelo de NegociosSeminario "La Empresa Digital" - Modelo de Negocios
Seminario "La Empresa Digital" - Modelo de Negocios
 
From Value Governance To Benefits Realization In A Controlled Environment
From Value Governance To Benefits Realization In A Controlled EnvironmentFrom Value Governance To Benefits Realization In A Controlled Environment
From Value Governance To Benefits Realization In A Controlled Environment
 
Val IT V2.0 Valor Empresario - Gestión de las Inversiones en IT
Val IT V2.0 Valor Empresario - Gestión de las Inversiones en ITVal IT V2.0 Valor Empresario - Gestión de las Inversiones en IT
Val IT V2.0 Valor Empresario - Gestión de las Inversiones en IT
 
Servicio Estrategia de Transformación Digital
Servicio Estrategia de Transformación Digital Servicio Estrategia de Transformación Digital
Servicio Estrategia de Transformación Digital
 
El CIO ante los nuevos requerimientos del CEO
El CIO ante los nuevos requerimientos del CEO El CIO ante los nuevos requerimientos del CEO
El CIO ante los nuevos requerimientos del CEO
 
Revolución de las Plataformas - Capitulo 2 - Efectos de Red
Revolución de las Plataformas - Capitulo 2 - Efectos de RedRevolución de las Plataformas - Capitulo 2 - Efectos de Red
Revolución de las Plataformas - Capitulo 2 - Efectos de Red
 
Marcos de gobierno de ti
Marcos de gobierno de tiMarcos de gobierno de ti
Marcos de gobierno de ti
 

Similar a Comparacion cobit 4.1 y 5.0

Gobierno de TI - COBIT 5 y TOGAF
Gobierno de TI - COBIT 5 y TOGAFGobierno de TI - COBIT 5 y TOGAF
Gobierno de TI - COBIT 5 y TOGAFCarlos Francavilla
 
cobit5-introduccion.pdf
cobit5-introduccion.pdfcobit5-introduccion.pdf
cobit5-introduccion.pdfJopenGagoP
 
COBIT 5 y la Seguridad de la Información
COBIT 5 y la Seguridad de la InformaciónCOBIT 5 y la Seguridad de la Información
COBIT 5 y la Seguridad de la InformaciónCarlos Francavilla
 
Aporte de COBIT 5 al Gobierno Corporativo de Tecnología
Aporte de COBIT 5 al Gobierno Corporativo de TecnologíaAporte de COBIT 5 al Gobierno Corporativo de Tecnología
Aporte de COBIT 5 al Gobierno Corporativo de TecnologíaCarlos Francavilla
 
Táktice - Cómo aprovechar las oportunidades del entorno actual: 5 claves par...
Táktice  - Cómo aprovechar las oportunidades del entorno actual: 5 claves par...Táktice  - Cómo aprovechar las oportunidades del entorno actual: 5 claves par...
Táktice - Cómo aprovechar las oportunidades del entorno actual: 5 claves par...Táktice
 
Que es el balanced score card symnectics
Que es el balanced score card  symnecticsQue es el balanced score card  symnectics
Que es el balanced score card symnecticsJulio Carreto
 
Inteli. Presentación Corporativa
Inteli. Presentación CorporativaInteli. Presentación Corporativa
Inteli. Presentación CorporativaInteli
 
Presentación sostenibilidad premio yo creo
Presentación sostenibilidad premio yo creoPresentación sostenibilidad premio yo creo
Presentación sostenibilidad premio yo creoAndré Hess
 
Ocean World web portal y central de reservas
Ocean World web portal y central de reservasOcean World web portal y central de reservas
Ocean World web portal y central de reservasPablo Mariani
 
579358129-Diapositivas-COBIT.pptx
579358129-Diapositivas-COBIT.pptx579358129-Diapositivas-COBIT.pptx
579358129-Diapositivas-COBIT.pptxJoseLito44
 
Resume ejecutivo cobit 5 02 01-2012
Resume ejecutivo cobit 5  02 01-2012Resume ejecutivo cobit 5  02 01-2012
Resume ejecutivo cobit 5 02 01-2012Ciro Bonilla
 
Modelos de Negocio - The Business Model Generation
Modelos de Negocio - The Business Model GenerationModelos de Negocio - The Business Model Generation
Modelos de Negocio - The Business Model GenerationJulio Cejas
 
Control Objectives for Information and related Technology (Cobit)
Control Objectives for Information and related Technology (Cobit)Control Objectives for Information and related Technology (Cobit)
Control Objectives for Information and related Technology (Cobit)Jorge Naranjo
 
Webinar Cmmi Svc General
Webinar Cmmi Svc GeneralWebinar Cmmi Svc General
Webinar Cmmi Svc Generallucainog
 

Similar a Comparacion cobit 4.1 y 5.0 (20)

Gobierno de TI - COBIT 5 y TOGAF
Gobierno de TI - COBIT 5 y TOGAFGobierno de TI - COBIT 5 y TOGAF
Gobierno de TI - COBIT 5 y TOGAF
 
13-COBIT-Análisis de procesos informáticos
13-COBIT-Análisis de procesos informáticos13-COBIT-Análisis de procesos informáticos
13-COBIT-Análisis de procesos informáticos
 
13-Cobit
13-Cobit13-Cobit
13-Cobit
 
cobit5-introduccion.pdf
cobit5-introduccion.pdfcobit5-introduccion.pdf
cobit5-introduccion.pdf
 
COBIT 5 y la Seguridad de la Información
COBIT 5 y la Seguridad de la InformaciónCOBIT 5 y la Seguridad de la Información
COBIT 5 y la Seguridad de la Información
 
COBIT 5 - Resumen Ejecutivo
COBIT 5 - Resumen EjecutivoCOBIT 5 - Resumen Ejecutivo
COBIT 5 - Resumen Ejecutivo
 
Aporte de COBIT 5 al Gobierno Corporativo de Tecnología
Aporte de COBIT 5 al Gobierno Corporativo de TecnologíaAporte de COBIT 5 al Gobierno Corporativo de Tecnología
Aporte de COBIT 5 al Gobierno Corporativo de Tecnología
 
Táktice - Cómo aprovechar las oportunidades del entorno actual: 5 claves par...
Táktice  - Cómo aprovechar las oportunidades del entorno actual: 5 claves par...Táktice  - Cómo aprovechar las oportunidades del entorno actual: 5 claves par...
Táktice - Cómo aprovechar las oportunidades del entorno actual: 5 claves par...
 
Que es el balanced score card symnectics
Que es el balanced score card  symnecticsQue es el balanced score card  symnectics
Que es el balanced score card symnectics
 
Cobit5 presentación
Cobit5 presentaciónCobit5 presentación
Cobit5 presentación
 
Inteli. Presentación Corporativa
Inteli. Presentación CorporativaInteli. Presentación Corporativa
Inteli. Presentación Corporativa
 
Presentación sostenibilidad premio yo creo
Presentación sostenibilidad premio yo creoPresentación sostenibilidad premio yo creo
Presentación sostenibilidad premio yo creo
 
Cobit2019 iaia
Cobit2019 iaiaCobit2019 iaia
Cobit2019 iaia
 
Ocean World web portal y central de reservas
Ocean World web portal y central de reservasOcean World web portal y central de reservas
Ocean World web portal y central de reservas
 
579358129-Diapositivas-COBIT.pptx
579358129-Diapositivas-COBIT.pptx579358129-Diapositivas-COBIT.pptx
579358129-Diapositivas-COBIT.pptx
 
Resume ejecutivo cobit 5 02 01-2012
Resume ejecutivo cobit 5  02 01-2012Resume ejecutivo cobit 5  02 01-2012
Resume ejecutivo cobit 5 02 01-2012
 
Resume CobiT 5
Resume CobiT 5 Resume CobiT 5
Resume CobiT 5
 
Modelos de Negocio - The Business Model Generation
Modelos de Negocio - The Business Model GenerationModelos de Negocio - The Business Model Generation
Modelos de Negocio - The Business Model Generation
 
Control Objectives for Information and related Technology (Cobit)
Control Objectives for Information and related Technology (Cobit)Control Objectives for Information and related Technology (Cobit)
Control Objectives for Information and related Technology (Cobit)
 
Webinar Cmmi Svc General
Webinar Cmmi Svc GeneralWebinar Cmmi Svc General
Webinar Cmmi Svc General
 

Más de Jesus Alvarez

Competitividad innovacion (1)
Competitividad innovacion (1)Competitividad innovacion (1)
Competitividad innovacion (1)Jesus Alvarez
 
Ciclo de procesos_grhus_200
Ciclo de procesos_grhus_200Ciclo de procesos_grhus_200
Ciclo de procesos_grhus_200Jesus Alvarez
 
1 libros electronicos normas 1 parte ene 2013
1 libros electronicos normas 1 parte ene 20131 libros electronicos normas 1 parte ene 2013
1 libros electronicos normas 1 parte ene 2013Jesus Alvarez
 
Cloud wp spanish_23_feb2011
Cloud wp spanish_23_feb2011Cloud wp spanish_23_feb2011
Cloud wp spanish_23_feb2011Jesus Alvarez
 
Guia de ejercicios_resueltos
Guia de ejercicios_resueltosGuia de ejercicios_resueltos
Guia de ejercicios_resueltosJesus Alvarez
 
Manual contabilidad-costos-i
Manual contabilidad-costos-iManual contabilidad-costos-i
Manual contabilidad-costos-iJesus Alvarez
 
Manual contabilidad-costos-ii
Manual contabilidad-costos-iiManual contabilidad-costos-ii
Manual contabilidad-costos-iiJesus Alvarez
 
Universidad de chimbote
Universidad de chimboteUniversidad de chimbote
Universidad de chimboteJesus Alvarez
 
1 gestion organizacional
1 gestion organizacional1 gestion organizacional
1 gestion organizacionalJesus Alvarez
 
Silver storm ayuda a empresas a transformar ti
Silver storm ayuda a empresas a transformar tiSilver storm ayuda a empresas a transformar ti
Silver storm ayuda a empresas a transformar tiJesus Alvarez
 
Manual auditora 2012 - i - ii
Manual auditora   2012 - i - iiManual auditora   2012 - i - ii
Manual auditora 2012 - i - iiJesus Alvarez
 
Manual auditora 2012 - i - ii
Manual auditora   2012 - i - iiManual auditora   2012 - i - ii
Manual auditora 2012 - i - iiJesus Alvarez
 
Clase costo objetivo
Clase costo objetivoClase costo objetivo
Clase costo objetivoJesus Alvarez
 
Manual de auditoría financiera
Manual de auditoría financieraManual de auditoría financiera
Manual de auditoría financieraJesus Alvarez
 
40 planeacion estrategica
40 planeacion estrategica40 planeacion estrategica
40 planeacion estrategicaJesus Alvarez
 
Unidad2 misionyvision-090524111032-phpapp02[1]
Unidad2 misionyvision-090524111032-phpapp02[1]Unidad2 misionyvision-090524111032-phpapp02[1]
Unidad2 misionyvision-090524111032-phpapp02[1]Jesus Alvarez
 
63700974 mineria-y-poblacion[1]
63700974 mineria-y-poblacion[1]63700974 mineria-y-poblacion[1]
63700974 mineria-y-poblacion[1]Jesus Alvarez
 

Más de Jesus Alvarez (20)

Competitividad innovacion (1)
Competitividad innovacion (1)Competitividad innovacion (1)
Competitividad innovacion (1)
 
Contador 5
Contador 5Contador 5
Contador 5
 
Ciclo de procesos_grhus_200
Ciclo de procesos_grhus_200Ciclo de procesos_grhus_200
Ciclo de procesos_grhus_200
 
1 libros electronicos normas 1 parte ene 2013
1 libros electronicos normas 1 parte ene 20131 libros electronicos normas 1 parte ene 2013
1 libros electronicos normas 1 parte ene 2013
 
Cloud wp spanish_23_feb2011
Cloud wp spanish_23_feb2011Cloud wp spanish_23_feb2011
Cloud wp spanish_23_feb2011
 
Artículo isaca
Artículo isacaArtículo isaca
Artículo isaca
 
Guia de ejercicios_resueltos
Guia de ejercicios_resueltosGuia de ejercicios_resueltos
Guia de ejercicios_resueltos
 
Ejerciciovanytir
EjerciciovanytirEjerciciovanytir
Ejerciciovanytir
 
Manual contabilidad-costos-i
Manual contabilidad-costos-iManual contabilidad-costos-i
Manual contabilidad-costos-i
 
Manual contabilidad-costos-ii
Manual contabilidad-costos-iiManual contabilidad-costos-ii
Manual contabilidad-costos-ii
 
Universidad de chimbote
Universidad de chimboteUniversidad de chimbote
Universidad de chimbote
 
1 gestion organizacional
1 gestion organizacional1 gestion organizacional
1 gestion organizacional
 
Silver storm ayuda a empresas a transformar ti
Silver storm ayuda a empresas a transformar tiSilver storm ayuda a empresas a transformar ti
Silver storm ayuda a empresas a transformar ti
 
Manual auditora 2012 - i - ii
Manual auditora   2012 - i - iiManual auditora   2012 - i - ii
Manual auditora 2012 - i - ii
 
Manual auditora 2012 - i - ii
Manual auditora   2012 - i - iiManual auditora   2012 - i - ii
Manual auditora 2012 - i - ii
 
Clase costo objetivo
Clase costo objetivoClase costo objetivo
Clase costo objetivo
 
Manual de auditoría financiera
Manual de auditoría financieraManual de auditoría financiera
Manual de auditoría financiera
 
40 planeacion estrategica
40 planeacion estrategica40 planeacion estrategica
40 planeacion estrategica
 
Unidad2 misionyvision-090524111032-phpapp02[1]
Unidad2 misionyvision-090524111032-phpapp02[1]Unidad2 misionyvision-090524111032-phpapp02[1]
Unidad2 misionyvision-090524111032-phpapp02[1]
 
63700974 mineria-y-poblacion[1]
63700974 mineria-y-poblacion[1]63700974 mineria-y-poblacion[1]
63700974 mineria-y-poblacion[1]
 

Comparacion cobit 4.1 y 5.0

  • 1. Comparación con COBIT® 4.1 Mayo de 2012 Presentación realizada por Carlos Francavilla http://cafrancavilla.wordpress.com COBIT® 5 es una marca registrada de ISACA. La información presentada ha sido traducida de los documentos en Inglés disponibles en www.isaca.org. La utilización de términos del idioma Español en está presentación es una elección personal que puede no coincidir cuando ISACA publique los documentos en Español
  • 2. Mensaje de Transición Usuarios de COBIT® 4.1 Empresas Val IT, Risk IT • Involucrados • COBIT® 5 está actualmente en construido sobre las actividades de versiones previas de implantación de COBIT®, Val IT y Risk IT Gobierno de TI • Pueden seguir • Pueden pasar a COBIT® construyendo sobre lo 5 y aprovechar los que ya tenían utilizando beneficios de la mejora las versiones previas en las guías en las próximas iteraciones del ciclo de vida Carlos Francavilla 2
  • 3. Valor de los Interesados y Objetivos de Negocio Las empresas existen para crear valor para sus interesados Creación de Valor significa: Realización de beneficios a un costo de recursos óptimo mientras se optimizan los riegos Necesidad de los Interesados Impulsa Objetivo de Gobierno: Creación de Valor Realización Optimización Optimización De Beneficios de Riesgos De Recursos Carlos Francavilla Source: COBIT® 5, figure 3. © 2012 ISACA® All rights reserved. 3
  • 4. Valor de los Interesados y Objetivos de Negocio Principio 1. Satisfaciendo las necesidades de los interesados  Las necesidades de los Impulsores de los Interesados interesados deben Ambiente, Evolución de la Tecnología, … traducirse a una estrategia Influencian de acción de la empresa. Necesidades de los Interesados  La cascada de objetivos de Realización de Beneficios Optimización de Riesgo Optimización de Recursos COBIT® 5, traslada las Cascada a necesidades de los interesados en Objetivos de la Empresa  Objetivos específicos  Acciones concretas y Cascada a personalizadas dentro del Objetivos Relacionados con TI contexto de la empresa  Objetivos relacionados de TI Cascada a  Objetivos facilitadores o activadores de las metas. Objetivos Facilitadores Source: COBIT® 5, figure 4. © 2012 ISACA® All rights reserved. Carlos Francavilla 4
  • 5. Valor de los Interesados y Objetivos de Negocio Necesidades de Objetivos Objetivos Objetivos los Interesados Empresarios Empresarios Específicos • Pueden • Fueron • Una lista de • Los objetivos relacionarse desarrollados objetivos específicos de con un utilizando las utilizados en una empresa conjunto dimensiones una empresa pueden ser genérico de de BSC • La empresa relacionados objetivos • BSC (Balance los debe con estos empresarios Score Card) definir por sí objetivos por Robert misma genéricos Kaplan y David Norton 1996 Carlos Francavilla 5
  • 6. Valor de los Interesados y Objetivos de Negocio Carlos Francavilla 6
  • 7. Valor de los Interesados y Objetivos de Negocio Cascada de Objetivos Quienes la Introducida en COBIT® 4.0 en 2005 utilizaron han encontrado Valor Revisada y Soporta las Principio actualizada en Necesidades de fundamental para COBIT® 5 los Interesados COBIT® Carlos Francavilla 7
  • 8. Definiendo Gobierno y Gestión ¿Qué tipo de Marco es COBIT? ¿Pero cuál es La Diferencia Gobierno y Gobierno de TI Gestión? 2005 – COBIT 4.0 2007 COBIT 4.1 Gestión de TI Se agregaron 2000 procesos de Gobierno COBIT 3era. Edición y cumplimiento Se agregaron guías de Se removieron los gestión procesos de aseguramiento Auditoría de TI 1996 – 1998 COBIT y COBIT 2da. Edición Foco en Objetivos de Control Carlos Francavilla 8
  • 9. Gobierno Gobierno y Gestión Gestión • Asegura el cumplimiento de • Planea, Construye, Opera y objetivos empresariales Supervisa (Monitor) • Evalúa necesidades, condiciones • Las actividades fijadas y y opciones de los interesados acordadas por el cuerpo de • Dirige a través de la priorización gobierno y toma de decisiones • Supervisa (Monitor) el • Ciclo PBRM desempeño y cumplimiento contra la dirección y los objetivos acordados • Ciclo EDM Carlos Francavilla 9
  • 10. Los Principios de COBIT® 5 Principio 5. Separando Gobierno y Gestión COBIT® 5 no es prescriptivo, aboga por que las organizaciones implanten procesos de gobierno y gestión de manera tal que las áreas claves están cubiertas como se muestra en la figura Necesidades del Negocio Gobierno Evaluar Dirigir Supervisar Gestión Retroalimentación Planear Construir Ejecutar Supervisar (APO) (BAI) (DSS) (MEA) Carlos Francavilla Source: COBIT® 5, figure 15. © 2012 ISACA® All rights reserved. 10
  • 11. Áreas de Cambio 1. Nuevos 9. Modelos de Principios de Madurez de Gobierno de TI Capacidad de 2. Mayor Foco Procesos y en Evaluaciones Facilitadores 3. Nuevo 8. Cuadros Modelo de RACI Referencia de Áreas de Procesos Cambios 7. Entradas y 4. Procesos Salidas Nuevos y Modificados 6. Objetivos y 5. Prácticas y Métricas Actividades Carlos Francavilla 11
  • 12. 1. Nuevos Principios 1. Satisfaciendo las necesidades de los interesados 2. Cubriendo la 5. Separando empresa de Gobierno y extremo a Gestión extremo Principios COBIT® 5 4. Posibilitando 3. Aplicando un un enfoque solo marco holístico integrado Carlos Francavilla Fuente: COBIT® 5, figure 2. © 2012 ISACA® All rights reserved. 12
  • 13. 1. Nuevos Principios Val IT y Risk IT Son Marcos de Trabajo • Basados en Principios Principios Son fáciles de entender y aplicarlos al contexto empresario • Permitiendo derivar valor de las guías de soporte más efectivamente ISO/IEC 38500 Incorpora Principios • Para potenciar sus mensajes • Los prinicipios de ISO/IEC 38500 no son los mismos de COBIT®5 Carlos Francavilla 13
  • 14. 2. Mayor Foco en Facilitadores COBIT 4.1. no tenía Facilitadores; SI no se llamaban así pero estaban implícita o explícitamente 3. Estructura 4. Cultura, Ética y 2. Procesos Organizacional Comportamiento 1. Principios, Políticas y Marcos de Trabajo 6. Servicios, 7. Personas, 5. Información Infraestructura y Habilidades y Aplicaciones Competencias Recursos Carlos Francavilla Source: COBIT® 5, figure 12. © 2012 ISACA® All rights reserved. 14
  • 15. 2. Mayor Foco en Facilitadores Información, Infraestructura, Aplicaciones (Servicios) y Personas (Personas, habilidades y Competencias • Eran Recursos en COBIT 4.1 Principios, Políticas y Marcos • Se mencionaban en unos pocos procesos de COBIT 4.1. Los procesos eran centrales en el uso de COBIT 4.1. Estructura Organizacional • Se aplicaba a través de los cuadros RACI Cultura, Ética y Comportamiento • Se mencionaban en unos pocos procesos de COBIT 4.1. Carlos Francavilla 15
  • 16. 3. Nuevo Modelo de Referencia de Procesos COBIT® 5 Está basado en; • Un nuevo Modelo de Referencia de Procesos • Un nuevo Dominio de Gobierno • Varios Procesos Nuevos y Modificados que cubren la empresa de extremo a extremo • Funciones de TI y Negocio COBIT® 5 Consolida COBIT 4.1, Val IT y RISK IT • En un solo Marco • Fue actualizado para alinearse a buenas prácticas como ITIL® o TOGAF® El Nuevo Modelo Puede utilizarse como una guía • Para ajustar el propio modelo de procesos de la empresa como sea necesario Carlos Francavilla 16
  • 17. 3. Nuevo Modelo de Referencia de Procesos Evaluar, Dirigir, Supervisar (EDM) - Procesos Gobierno de TI EDM05 Asegurar EDM01 Definir y Mantener EDM02 Asegurar Entrega EDM03 Asegurar EDM04 Asegurar Transparencia para los el Marco de Gobierno de Beneficios Optimización de Riesgo Optimización de Recursos Interesados Alinear, Planear, Organizar (APO) - Procesos Gestión de TI Supervisar, Evaluar, Valorar (MEA) APO01 APO03 APO06 APO07 Gestionar el APO02 Gestionar la APO04 APO05 Gestionar Gestionar Procesos Gestión Gestionar la Gestionar Gestionar Marco de Estrategia Arquitectura Innovación Cartera Presupuesto y Recursos de TI Gestión de TI Empresarial Costos Humanos APO09 APO08 APO10 APO11 Gestionar APO12 AP13 Gestionar Gestionar Gestionar Gestionar Acuerdos de Gestionar Riesgo Seguridad Relaciones Proveedores Calidad Servicio MEA01 Desempeño y Conformidad Construir, Adquirir, Implantar (BAI) – Procesos Gestión de TI BAI03 Gestionar BAI05 Gestionar BAI07 Gestionar BAI01 Gestionar BAI02 Gestionar BAI04 Gestionar Identificación de Facilitación del BAI06 Gestionar Aceptación del Programas y Definición de Disponibilidad y MEA02 Soluciones y Cambio Cambios Cambio y Proyectos Requerimientos Capacidad Construir Organizacional Transición Sistema de Control Interno BAI08 Gestionar BAI09 Gestionar BAI10 Gestionar Conocimiento Activos Configuración MEA03 Cumplimiento Entrega, Servicio, Soporte (DSS) – Procesos Gestión de TI Requerimientos Externos DSS02 Gestionar DSS06 Gestionar DSS01 Gestionar DSS03 Gestionar DSS04 Gestionar DSS05 Gestionar Requerimientos de Control de Procesos de Operaciones Problemas Continuidad Servicios de Seguridad Servicio e Incidentes Negocio Carlos Francavilla Source: COBIT® 5, figure 16. © 2012 ISACA® All rights reserved. 17
  • 18. 4. Procesos Nuevos y Modificados COBIT® 5 Introduce 5 nuevos procesos de Gobierno • Apalancando y Mejorando • COBIT 4.1 • Val IT 2.0 • Risk IT Esta Dirección Ayuda • A las empresas a redefinir las prácticas de Gobierno de TI a nivel ejecutivo • Soporta la integración con las prácticas de Gobierno Empresarial • Está alineada con ISO/IEC 38500 Carlos Francavilla 18
  • 19. 4. Procesos Nuevos y Modificados COBIT 5 ha clarificado los procesos del nivel de Gestión. Incorporado los contenidos de COBIT 4.1, Val IT y Risk IT en un nuevo modelo de referencia. BMIS Carlos Francavilla 19
  • 20. 4. Procesos Nuevos y Modificados Hay varios procesos nuevos y modificados que reflejan las ideas actuales, en particular •APO03 – Gestionar la Arquitectura Empresarial APO •APO04 – Gestionar Innovación •APO05 – Gestionar Cartera Alinear, Planear, •APO06 – Gestionar Presupuesto y Costos Organizar •APO08 •APO13 – Gestionar Relaciones – Gestionar Seguridad BAI •BAI05 – Gestionar la posibilitación del cambio Construir (Build), •BAI08 – Gestionar Conocimiento •BAI09 – Gestionar Activos Adquirir, Implantar DSS •DSS05 – Gestionar Servicios de Seguridad Entregar (Deliver), •DSS06 – Gestionar Controles Procesos de Negocio Servicio y Soporte Carlos Francavilla 20
  • 21. 4. Procesos Nuevos y Modificados Los Procesos COBIT® 5 • Ahora cubren la empresa de extremo a extremo y las actividades de TI • Un visión completa de la empresa Visión Holística Cobertura completa de prácticas • Reflejan la naturaleza generalizada y el uso de TI en toda la empresa Hace Más explicita y transparente • La involucración, responsabilidades y rendiciones de cuentas de los interesados del negocio en el uso de TI Carlos Francavilla 21
  • 22. 5. Prácticas y Actividades Prácticas Gobierno o Gestión de COBIT® 5 •Son equivalentes a: • Objetivos de Control de COBIT 4.1 • Procesos de Val IT y Risk IT • www.isaca.org/Journal/Past-Issues/2011/Volume-4/Pages/Where-Have-All-the-Control-Objectives-Gone.aspx Actividades COBIT® 5 •Son equivalentes a: • Prácticas de Control de COBIT 4.1 • Prácticas de Gestión de Val IT y Risk IT Integra y Actualiza Todo el contenido previo en un solo modelo •Facilitando la comprensión y el uso del material cuando se implantan mejoras Carlos Francavilla 22
  • 23. 6. Objetivos y Métricas Objetivos y Métricas Los mismos conceptos de COBIT 4.1, Val IT y Risk IT •Se renombran como: • Objetivos Empresariales • Objetivos Relacionados con TI • Objetivos de Procesos Cascada de Objetivos Revisada •Basada en Objetivos Empresariales que • Impulsan Objetivos Relacionados con TI y son •Soportados por Procesos Críticos Objetivos y Métricas Se entregan ejemplos a los niveles •Empresa •Procesos •Prácticas de Gestión Carlos Francavilla 23
  • 24. 7. Entradas y Salidas Provistas Para cada práctica de Gestión • COBIT 4.1. solo lo hace a nivel de procesos Entrega Detalles adicionales • Para el diseño de procesos • Incluir productos de trabajo esenciales • Asiste en la integración de interprocesos Carlos Francavilla 24
  • 25. 8. Cuadros RACI Similares COBIT 4.1, Val IT y Risk IT • Describen Roles y Responsabilidades Roles Completos, detallados y más claros • Roles genéricos de Negocio y TI • Para cada Práctica de Gestión • Mejor definición de: • Responsabilidades • Nivel de participación Carlos Francavilla 25
  • 26. 8. Cuadros RACI COBIT® 4.1 COBIT® 5 Carlos Francavilla 26
  • 27. 9. Modelos de Madurez de Capacidad de Procesos y Evaluaciones Discontinua El proceso de madurez basado en CMM • De COBIT 4.1., Val IT y Risk IT Nuevo Proceso Basado en ISO/IEC 15504 y en el Programa de Evaluación de COBIT • El programa de Evaluación de COBIT existía como una alternativa en 4.1 • www.isaca.org/Knowledge-Center/cobit/Pages/COBIT-Assessment-Programme.aspx No se Consideran Compatibles con ISO/IEC 15504 • Los procesos de evaluación de COBIT 4.1., Val IT y Risk IT Por utilizar diferentes atributos y escala de medición Carlos Francavilla 27
  • 28. 9. Modelos de Madurez de Capacidad de Procesos y Evaluaciones © 2012 ISACA® All rights reserved. Carlos Francavilla 28
  • 29. 9. Modelos de Madurez de Capacidad de Procesos y Evaluaciones ISACA Considera el Programa de Evaluación de COBIT •Más Robusto •Confiable •Repetible •Como un método de evaluación de capacidades COBIT Programa de Evaluación •Soporta • Evaluaciones formales por Evaluadores Acreditados (Educación en desarrollo) • Auto-evaluaciones menos rigurosas para el análisis de baches y procesos de mejora Futuro Evaluaciones Independientes y certificadas •Compatibles con el estándar ISO/IEC Carlos Francavilla 29
  • 30. 9. Modelos de Madurez de Capacidad de Procesos y Evaluaciones Material que soporta el proceso de evaluación de COBIT COBIT Process Assessment Model (PAM): Using COBIT 4.1 •Sirve como el documento de referencia base para la realización de la evaluación de capacidad actual COBIT Assessor Guide: Using COBIT 4.1 •Detalles de como realizar una evaluación completamente compatible con ISO COBIT Self-assessment Guide: Using COBIT 4.1 •Guía para realizar una autoevaluación básica de las capacidades actuales Todo este material existe en la actualidad para evaluaciones basadas en COBIT 4.1 Se producirán nuevas versiones para soportar las evaluaciones basadas en COBIT 5 Carlos Francavilla 30
  • 31. Comparación con COBIT® 4.1 Mayo de 2012 Presentación realizada por Carlos Francavilla http://cafrancavilla.wordpress.com COBIT® 5 es una marca registrada de ISACA. La información presentada ha sido traducida de los documentos en Inglés disponibles en www.isaca.org. La utilización de términos del idioma Español en está presentación es una elección personal que puede no coincidir cuando ISACA publique los documentos en Español