SlideShare una empresa de Scribd logo
1 de 10
AUDITORIA DE SISTEMAS
PRESENTADO POR :
José Eusebio Lugo
Manuel Murcia
grupo:
30105
ADQUIRIR E IMPLEMENTAR (AI)
Para llevar a cabo la estrategia de TI, las soluciones de TI necesitan ser
identificadas, desarrolladas o adquiridas así como implementadas e
integradas en los procesos del negocio. Además, el cambio y el
mantenimiento de los sistemas existentes está cubierto por este dominio
para garantizar que las soluciones sigan satisfaciendo los objetivos del
negocio. Este dominio, por lo general, cubre los siguientes cuestionamientos
de la gerencia:
¿Es probable que los nuevos proyectos generan soluciones que satisfagan las
necesidades del negocio?
¿Es probable que los nuevos proyectos sean entregados a tiempo y dentro del
presupuesto?
¿Trabajarán adecuadamente los nuevos sistemas una vez sean implementados?
¿Los cambios no afectarán a las operaciones actuales del negocio?
DESCRIPCIÓN DEL PROCESO
AI6 Administrar Cambios
Todos los cambios, incluyendo el mantenimiento de
emergencias y parches, relacionados con la
infraestructura y las aplicaciones dentro del
ambiente de producción, deben administrarse
formalmente y controladamente. Los cambios
(incluyendo procedimientos procesos, sistema y
parámetros del servicio) se deben registrar, evaluar
y autorizar previo a la implantación y revisar contra
los resultados planeados después de la
implantación. Esto garantiza la reducción de
riesgos que impactan negativamente la estabilidad
o integridad del ambiente de producción.
OBJETIVOS DE CONTROL
AI6 Administrar Cambios
AI6 Estándares y procedimientos de
cambio
Establece procedimientos de administración
de cambio formales para manejar de
manera estándar todas las solicitudes
(incluyendo mantenimiento y parches) para
cambios a aplicaciones, procesos,
parámetros de sistema y sus servicio, y las
plataformas fundamentales.
AI6.2 Evaluación de impacto, priorización
y autorización
Garantizar que todas las solicitudes de
cambio se evalúan de una estructurada
manera en cuanto a impactos en el sistema
operacional y su funcionalidad esta
evaluación deberá incluir categorización y
priorización de los cambios. Previo a la
migración hacia producción, los interesados
correspondientes autorizan los cambios.
• AI6.3 Cambios de emergencia
Establecer un proceso para definir, planear,
evaluar y autorizar cambios de emergencia
que no sigan el proceso de cambio
establecido. La documentación y pruebas se
realizan, posiblemente, después de la
implementación del cambio de emergencia.
• AI6.4 Seguimiento y reporte del estatus
del cambio
Establecer un sistema de seguimiento y
reporte para mantener actualizados a los
solicitantes de cambio y a los interesados
relevantes, acerca del estatus del cambio a
las aplicaciones, a los procedimientos, a los
procesos, parámetros del sistemas y del
servicio y las plataformas fundamentales.
• AI6.5 Cierre y Documentación del
cambio
Siempre que se implantan cambios al
sistema, actualizar el sistema asociado y la
documentación de usuario y procedimientos
correspondientes. Establecer un proceso de
revisión para garantizar la implantación
completa de los cambios.

Más contenido relacionado

La actualidad más candente

SOFTWARE DE GESTION AMBIENTAL
SOFTWARE DE GESTION AMBIENTALSOFTWARE DE GESTION AMBIENTAL
SOFTWARE DE GESTION AMBIENTAL
Dani Sosa
 
Introducción a los sistemas de gestión de seguridad (SGSI)
Introducción a los sistemas de gestión de seguridad (SGSI)Introducción a los sistemas de gestión de seguridad (SGSI)
Introducción a los sistemas de gestión de seguridad (SGSI)
Jhonny Javier Cantarero
 
Gabriel maiguashca naranjo
Gabriel maiguashca naranjoGabriel maiguashca naranjo
Gabriel maiguashca naranjo
gabrielEMN
 

La actualidad más candente (20)

Auditoria de la seguridad informatica
Auditoria de la seguridad informaticaAuditoria de la seguridad informatica
Auditoria de la seguridad informatica
 
Plataforma Tecnológica para la Gestión de la ISO IEC 17025
Plataforma Tecnológica para la Gestión de la ISO IEC 17025Plataforma Tecnológica para la Gestión de la ISO IEC 17025
Plataforma Tecnológica para la Gestión de la ISO IEC 17025
 
ISO 13485 2013
ISO 13485 2013ISO 13485 2013
ISO 13485 2013
 
Revista CISALUD N°10 - Calidad y cumplimiento - Estandares para una mejora de...
Revista CISALUD N°10 - Calidad y cumplimiento - Estandares para una mejora de...Revista CISALUD N°10 - Calidad y cumplimiento - Estandares para una mejora de...
Revista CISALUD N°10 - Calidad y cumplimiento - Estandares para una mejora de...
 
SOFTWARE DE GESTION AMBIENTAL
SOFTWARE DE GESTION AMBIENTALSOFTWARE DE GESTION AMBIENTAL
SOFTWARE DE GESTION AMBIENTAL
 
Capitulo 4
Capitulo 4Capitulo 4
Capitulo 4
 
Diapo politicas
Diapo politicasDiapo politicas
Diapo politicas
 
Introducción a los sistemas de gestión de seguridad (SGSI)
Introducción a los sistemas de gestión de seguridad (SGSI)Introducción a los sistemas de gestión de seguridad (SGSI)
Introducción a los sistemas de gestión de seguridad (SGSI)
 
Gestion de supervisión y control - pmi
Gestion de supervisión y control - pmiGestion de supervisión y control - pmi
Gestion de supervisión y control - pmi
 
Presentación1 normas y normalizado
Presentación1 normas y normalizadoPresentación1 normas y normalizado
Presentación1 normas y normalizado
 
Cobit - adquiere y pone en práctica
Cobit - adquiere y pone en prácticaCobit - adquiere y pone en práctica
Cobit - adquiere y pone en práctica
 
Gestion de supervision y control - pmi
Gestion de supervision y control - pmiGestion de supervision y control - pmi
Gestion de supervision y control - pmi
 
Software de gestión ambiental
Software de gestión ambientalSoftware de gestión ambiental
Software de gestión ambiental
 
Aseguramiento de la calidad
Aseguramiento de la calidadAseguramiento de la calidad
Aseguramiento de la calidad
 
SISTEMAS INTEGRADOS DE GESTIÓN
SISTEMAS INTEGRADOS DE GESTIÓNSISTEMAS INTEGRADOS DE GESTIÓN
SISTEMAS INTEGRADOS DE GESTIÓN
 
Sistemas de Gestión de Seguridad de la Información SGSI
Sistemas de Gestión de Seguridad de la Información SGSISistemas de Gestión de Seguridad de la Información SGSI
Sistemas de Gestión de Seguridad de la Información SGSI
 
Introducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridadIntroducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridad
 
Ohsas 18001 ventajas de su implementacion
Ohsas 18001 ventajas de su implementacionOhsas 18001 ventajas de su implementacion
Ohsas 18001 ventajas de su implementacion
 
Gabriel maiguashca naranjo
Gabriel maiguashca naranjoGabriel maiguashca naranjo
Gabriel maiguashca naranjo
 
SISTEMAS DE GESTIÓN INTEGRADOS
SISTEMAS DE GESTIÓN INTEGRADOSSISTEMAS DE GESTIÓN INTEGRADOS
SISTEMAS DE GESTIÓN INTEGRADOS
 

Destacado (11)

23. c comb-ascensor_monedas
23. c comb-ascensor_monedas23. c comb-ascensor_monedas
23. c comb-ascensor_monedas
 
Parcial
ParcialParcial
Parcial
 
Psicología de las ramas
Psicología de las ramas Psicología de las ramas
Psicología de las ramas
 
20. leyes morgan
20. leyes morgan20. leyes morgan
20. leyes morgan
 
askld
askldaskld
askld
 
Conférence comment approcher la dimension mobile
Conférence comment approcher la dimension mobileConférence comment approcher la dimension mobile
Conférence comment approcher la dimension mobile
 
Mengucapkan selamat dan merayakan natal bersama, apa pendapat ulama
Mengucapkan selamat dan merayakan natal bersama, apa pendapat ulamaMengucapkan selamat dan merayakan natal bersama, apa pendapat ulama
Mengucapkan selamat dan merayakan natal bersama, apa pendapat ulama
 
High Alt. Sideshow
High Alt. SideshowHigh Alt. Sideshow
High Alt. Sideshow
 
Tarea flora y fauna
Tarea flora y faunaTarea flora y fauna
Tarea flora y fauna
 
Transformations of cells
Transformations of cellsTransformations of cells
Transformations of cells
 
Applications of recombinant dna technology in pharmacy
Applications of recombinant dna technology in pharmacyApplications of recombinant dna technology in pharmacy
Applications of recombinant dna technology in pharmacy
 

Similar a Cobit

Administración de cambios - capacitación TI.pptx
Administración de cambios  - capacitación TI.pptxAdministración de cambios  - capacitación TI.pptx
Administración de cambios - capacitación TI.pptx
AlbeiroPuentes1
 
Actividades de seguimiento
Actividades de seguimientoActividades de seguimiento
Actividades de seguimiento
Phillisdejesus
 
Adquisición e Implementación
Adquisición e ImplementaciónAdquisición e Implementación
Adquisición e Implementación
PAMELA085IMBA
 
diseno-plan-de-mantenimiento-AP09-AA10-EV-04.docx
diseno-plan-de-mantenimiento-AP09-AA10-EV-04.docxdiseno-plan-de-mantenimiento-AP09-AA10-EV-04.docx
diseno-plan-de-mantenimiento-AP09-AA10-EV-04.docx
omarortega85
 
Identificacion del entorno de un centro de computo
Identificacion del entorno de un centro de computoIdentificacion del entorno de un centro de computo
Identificacion del entorno de un centro de computo
Corp. Weapon's
 
Dominio adquisición e implementación
Dominio adquisición e implementaciónDominio adquisición e implementación
Dominio adquisición e implementación
Jorjais Mauro
 
gestion y configuracion del software
 gestion y configuracion del software gestion y configuracion del software
gestion y configuracion del software
Saul Flores
 

Similar a Cobit (20)

Administración de cambios - capacitación TI.pptx
Administración de cambios  - capacitación TI.pptxAdministración de cambios  - capacitación TI.pptx
Administración de cambios - capacitación TI.pptx
 
Actividades de seguimiento
Actividades de seguimientoActividades de seguimiento
Actividades de seguimiento
 
Actividades de seguimiento
Actividades de seguimientoActividades de seguimiento
Actividades de seguimiento
 
Expocicion 4
Expocicion  4Expocicion  4
Expocicion 4
 
Monica ayala adquisicion e implementacion
Monica ayala adquisicion e implementacionMonica ayala adquisicion e implementacion
Monica ayala adquisicion e implementacion
 
Fernanda guerra.doc
Fernanda guerra.docFernanda guerra.doc
Fernanda guerra.doc
 
Fernanda guerra.doc
Fernanda guerra.docFernanda guerra.doc
Fernanda guerra.doc
 
Adquisición e Implementación
Adquisición e ImplementaciónAdquisición e Implementación
Adquisición e Implementación
 
Every Angle - Industria Servicios Públicos
Every Angle - Industria Servicios PúblicosEvery Angle - Industria Servicios Públicos
Every Angle - Industria Servicios Públicos
 
diseno-plan-de-mantenimiento-AP09-AA10-EV-04.docx
diseno-plan-de-mantenimiento-AP09-AA10-EV-04.docxdiseno-plan-de-mantenimiento-AP09-AA10-EV-04.docx
diseno-plan-de-mantenimiento-AP09-AA10-EV-04.docx
 
11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...
11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...
11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...
 
Proyecto mantenimiento
Proyecto mantenimientoProyecto mantenimiento
Proyecto mantenimiento
 
Gestión de la calidad producción y prestación del servicio iso 9001_2000
Gestión de la calidad producción y prestación del servicio iso 9001_2000Gestión de la calidad producción y prestación del servicio iso 9001_2000
Gestión de la calidad producción y prestación del servicio iso 9001_2000
 
Identificacion del entorno de un centro de computo
Identificacion del entorno de un centro de computoIdentificacion del entorno de un centro de computo
Identificacion del entorno de un centro de computo
 
Resumen explicativo de la norma iso 9001
Resumen explicativo de la norma iso 9001Resumen explicativo de la norma iso 9001
Resumen explicativo de la norma iso 9001
 
Dominio adquisición e implementación
Dominio adquisición e implementaciónDominio adquisición e implementación
Dominio adquisición e implementación
 
Normas tecnicas peruanas
Normas tecnicas peruanasNormas tecnicas peruanas
Normas tecnicas peruanas
 
gestion y configuracion del software
 gestion y configuracion del software gestion y configuracion del software
gestion y configuracion del software
 
Tania pamela ramos benavides
Tania pamela ramos benavidesTania pamela ramos benavides
Tania pamela ramos benavides
 
Sistema de Gestión del cambio
Sistema de Gestión del cambioSistema de Gestión del cambio
Sistema de Gestión del cambio
 

Más de Manuel Murcia

Más de Manuel Murcia (19)

Papeles de trabajo
Papeles de trabajoPapeles de trabajo
Papeles de trabajo
 
Proyecto2
Proyecto2Proyecto2
Proyecto2
 
Guia de ponderacion
Guia de ponderacionGuia de ponderacion
Guia de ponderacion
 
Herramientasderecopilacin
HerramientasderecopilacinHerramientasderecopilacin
Herramientasderecopilacin
 
Proyecto
ProyectoProyecto
Proyecto
 
Riesgos informaticos
Riesgos informaticosRiesgos informaticos
Riesgos informaticos
 
CONCEPTOS DE PATENTES Y LICENCIAMIENTO
CONCEPTOS DE PATENTES Y LICENCIAMIENTOCONCEPTOS DE PATENTES Y LICENCIAMIENTO
CONCEPTOS DE PATENTES Y LICENCIAMIENTO
 
CONCEPTOS DE PATENTES Y LICENCIAMIENTO
CONCEPTOS DE PATENTES Y LICENCIAMIENTOCONCEPTOS DE PATENTES Y LICENCIAMIENTO
CONCEPTOS DE PATENTES Y LICENCIAMIENTO
 
Empresas auditoras de sistemas
Empresas auditoras de sistemasEmpresas auditoras de sistemas
Empresas auditoras de sistemas
 
Analisis de riesgo
Analisis de riesgoAnalisis de riesgo
Analisis de riesgo
 
Test y pruebas de caja Negra y caja Blanca
Test y pruebas de caja Negra y caja BlancaTest y pruebas de caja Negra y caja Blanca
Test y pruebas de caja Negra y caja Blanca
 
Diagrama de clases
Diagrama de clasesDiagrama de clases
Diagrama de clases
 
Expo caso de uso
Expo caso de usoExpo caso de uso
Expo caso de uso
 
Pruebas Caja negra y Caja Blanca
Pruebas Caja negra y Caja BlancaPruebas Caja negra y Caja Blanca
Pruebas Caja negra y Caja Blanca
 
Diagrama de clases
Diagrama de clasesDiagrama de clases
Diagrama de clases
 
Trabajo ids
Trabajo idsTrabajo ids
Trabajo ids
 
Proyecto
ProyectoProyecto
Proyecto
 
Caso de uso cajero
Caso de uso cajeroCaso de uso cajero
Caso de uso cajero
 
Rsw martes casos uso
Rsw martes casos usoRsw martes casos uso
Rsw martes casos uso
 

Último

EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
FagnerLisboa3
 
Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
AnnimoUno1
 

Último (15)

PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
 
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptxEL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
Presentación de elementos de afilado con esmeril
Presentación de elementos de afilado con esmerilPresentación de elementos de afilado con esmeril
Presentación de elementos de afilado con esmeril
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdf
 
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdfRefrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
 
presentacion de PowerPoint de la fuente de poder.pptx
presentacion de PowerPoint de la fuente de poder.pptxpresentacion de PowerPoint de la fuente de poder.pptx
presentacion de PowerPoint de la fuente de poder.pptx
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 

Cobit

  • 1. AUDITORIA DE SISTEMAS PRESENTADO POR : José Eusebio Lugo Manuel Murcia grupo: 30105
  • 2. ADQUIRIR E IMPLEMENTAR (AI) Para llevar a cabo la estrategia de TI, las soluciones de TI necesitan ser identificadas, desarrolladas o adquiridas así como implementadas e integradas en los procesos del negocio. Además, el cambio y el mantenimiento de los sistemas existentes está cubierto por este dominio para garantizar que las soluciones sigan satisfaciendo los objetivos del negocio. Este dominio, por lo general, cubre los siguientes cuestionamientos de la gerencia: ¿Es probable que los nuevos proyectos generan soluciones que satisfagan las necesidades del negocio? ¿Es probable que los nuevos proyectos sean entregados a tiempo y dentro del presupuesto? ¿Trabajarán adecuadamente los nuevos sistemas una vez sean implementados? ¿Los cambios no afectarán a las operaciones actuales del negocio?
  • 3.
  • 4.
  • 5. DESCRIPCIÓN DEL PROCESO AI6 Administrar Cambios Todos los cambios, incluyendo el mantenimiento de emergencias y parches, relacionados con la infraestructura y las aplicaciones dentro del ambiente de producción, deben administrarse formalmente y controladamente. Los cambios (incluyendo procedimientos procesos, sistema y parámetros del servicio) se deben registrar, evaluar y autorizar previo a la implantación y revisar contra los resultados planeados después de la implantación. Esto garantiza la reducción de riesgos que impactan negativamente la estabilidad o integridad del ambiente de producción.
  • 6. OBJETIVOS DE CONTROL AI6 Administrar Cambios AI6 Estándares y procedimientos de cambio Establece procedimientos de administración de cambio formales para manejar de manera estándar todas las solicitudes (incluyendo mantenimiento y parches) para cambios a aplicaciones, procesos, parámetros de sistema y sus servicio, y las plataformas fundamentales.
  • 7. AI6.2 Evaluación de impacto, priorización y autorización Garantizar que todas las solicitudes de cambio se evalúan de una estructurada manera en cuanto a impactos en el sistema operacional y su funcionalidad esta evaluación deberá incluir categorización y priorización de los cambios. Previo a la migración hacia producción, los interesados correspondientes autorizan los cambios.
  • 8. • AI6.3 Cambios de emergencia Establecer un proceso para definir, planear, evaluar y autorizar cambios de emergencia que no sigan el proceso de cambio establecido. La documentación y pruebas se realizan, posiblemente, después de la implementación del cambio de emergencia.
  • 9. • AI6.4 Seguimiento y reporte del estatus del cambio Establecer un sistema de seguimiento y reporte para mantener actualizados a los solicitantes de cambio y a los interesados relevantes, acerca del estatus del cambio a las aplicaciones, a los procedimientos, a los procesos, parámetros del sistemas y del servicio y las plataformas fundamentales.
  • 10. • AI6.5 Cierre y Documentación del cambio Siempre que se implantan cambios al sistema, actualizar el sistema asociado y la documentación de usuario y procedimientos correspondientes. Establecer un proceso de revisión para garantizar la implantación completa de los cambios.