SlideShare una empresa de Scribd logo
1 de 58
COBIT 5 
AGENDA: 
 Presentación del tema 
 Introducción 
 Desarrollo de los principios 
 Casuística de implementación 
 Conclusiones 
 Sesión de preguntas
PRESENTACIÓN
¿Qué es COBIT 5?
Familia de productos COBIT 5 
 COBIT 5 (el marco de trabajo) 
 Guía de catalizadores de COBIT 5. 
 COBIT 5: Información catalizadora. 
 Información posibilitadora. 
 Otras guías de catalizadores. 
 Guías profesionales de COBIT 5, incluyendo: 
-Implementación de COBIT 5 
-COBIT 5 para Seguridad de la Información. 
-COBIT 5 para Aseguramiento 
-COBIT 5 para Riesgos
¿Qué es ISACA? 
 Fue fundada por la necesidad de contar con una fuente centralizada de 
información en el creciente campo de la auditoría a los controles de los SC. 
 Comenzó en 1967-> Pequeño # de personas 
 Hoy-> + 115 000 personas en todo el mundo
*“La información es un recurso clave para todas las empresas.”* 
*GOBIERNO: Asegura que se evalúan necesidades, condiciones y pociones de 
las partes interesadas para determinar que se alcanzan las metas corporativas 
acordadas. Se establece la dirección a través de la priorización y TOMA DE 
DECISIONES. 
*GESTIÓN: Planifica, construye ejecuta y controla actividades alineadas con la 
dirección establecida por el cuerpo de gobierno para alcanzar las metas 
empresariales.
Visión General 
 Qué es lo que esperan de la información y tecnologías relacionadas. 
Algunos estarán preparados para asumir riesgos que otros no asumirían. 
 Considerar la dependencia creciente del éxito de la empresa en 
compañías externas y grupos de TI tales como contratistas externos, 
proveedores, consultores, clientes, proveedores de servicios en la nube y 
otros servicios. 
 La información ha crecido significativamente con el tiempo, por la tanto 
necesita ser gestionada eficazmente. 
 Tener a las TI como parte integral y ya no por separado. 
 Proporcionar orientación adicional en la innovación y las tecnología 
emergentes. 
 Mejor control sobre soluciones de TI adquiridas y controladas por los 
usuarios.
Línea evolutiva de COBIT
Porque se desarrolló COBIT 5? 
Punto Críticos del negocio 
⌂ Fugas 
⌂ Vulnerabilidad 
⌂ Alto costo 
⌂ Duplicidad 
⌂ Falta de visibilidad 
⌂ Complejidades innecesarias 
⌂ Desperdicio de información 
⌂ Fragmentación. 
⌂ Integración pobre.
PRINCIPIOS DE COBIT 5
Principio1 
Satisfacer las necesidades de los 
Stakeholders
Cuestiones sobre las TI de 
Gobierno y Direccion Metas Corporativos 
CASCADA DE METAS 
CASCADA DE METAS
PRINCIPIO 1: Satisfacer las necesidades de los 
Stakeholders
PRINCIPIO 2: 
Cubrir la empresa de extremo a extremo
QUIENES ,QUE, COMO 
INTERACTUAN
PRINCIPIO 3 
Aplicar un marco de 
referencia único 
integrado
¿Por qué diremos que el COBIT 5 es un marco de 
Referencia Único Integrado? 
 Integra diferentes marcos de referencia
¿Por qué diremos que el COBIT 5 es un marco de 
Referencia Único Integrado? 
 Proporciona una arquitectura simple
ESTANDARES Y MARCOS DE REFERENCIA 
ISO/IEC 38500 ITIL ISO/IEC 27000 
ISO/IEC 
31000 
TOGAF 
Integración de Modelos de 
Madurez de las Capacidades 
(CMMI) 
PRINCE2 
Principios Procesos en: Seguridad, Riesgo, Riesgo 
Arquitectura 
Empresarial 
Construcción y Adquisición de 
aplicaciones 
Procesos relativos 
P1: Responsabilidad Dominio DSS Dominio EDM Dominio EDM ADM Dominio BAI Dominio APO 
P2 Estrategia Dominio BAI Dominio APO Dominio APO Dominio APO 
P3: Adquisición Dominio 
APO 
Dominio DSS 
P4: Rendimiento Supervisión y 
Evaluación 
Supervisión y Evaluación Procesos de gestión 
de procesos y 
programa 
P5: Conformidad Dominio MEA Dominio APO Dominio BAI 
P6: Comportamiento 
Humano
CAPITULO 5 
HACER POSIBLE UN ENFOQUE HOLÍSTICO
Principio 4 
Hacer posible un enfoque 
holístico
Principio 4: Hacer Posible un Enfoque Holístico 
 La empresa es un sistema, ya que sus elementos se encuentran 
interconectados, Los catalizadores proveen beneficio a otros 
catalizadores y también necesitan de los resultados de otros para 
ser completamente efectivo, por lo cual al tratar alguna necesidad 
se debe analizar todos los catalizadores que se encuentran 
interrelacionados. 
 
 Los catalizadores son factores que influyen en el gobierno y 
gestión de la empresa para su buen funcionamiento de forma 
individual o colectivamente.
Dimensión de los catalizadores
CAPITULO 6 
PRIINCIPIO 5: SEPARAR EL GOBIERNO DE LA GESTION
Principio 5 
Separar el gobierno de 
la gestión
Gobierno (EFICIENTE Y EFICAZ) Gestión 
Estable la dirección para alcanzar las metas 
empresariales. 
Ejecuta las direcciones para alcanzar las metas 
empresariales. 
Evaluar ,orientar y vigilar necesidades, condiciones y 
opciones 
Planificar ,construir ,ejecutar y supervisor 
actividades alineadas a la dirección. 
Gobierno y Gestión
INTERACCIONES 
Catalizador Interacción Gobierno - Gestión 
Procesos 
Modelo de procesos que específica prácticas y actividades para cada 
proceso , incluyendo también matriz RACI ( responsabilidades y roles) 
Información 
MP describe las entradas y salidas de los procesos basadas en prácticas 
a otros procesos. 
Estructuras organizativas 
Estructuras organizativas : composición y ámbito de decisiones que 
establecen la orientación y decisiones y operaciones que las 
implementan. 
Principios ,políticas y marcos 
Establecer decisiones y ejecutar decisiones interactúan y se rigen a 
través de principios ,políticas y marcos. 
Servicios ,infraestructura y 
aplicaciones 
El órgano de gobierno evalúa ,establece y supervisa basado en 
información proporcionada por las aplicaciones e infraestructura .
Dominio y Procesos 
DOMINIO PROCESOS 
Evaluar ,orientar y supervisar GOBIERNO (EDM) 5 
Alinear, Planificar y Organizar GESTION (APO)- Align, Plan and Organise 13 
Construir, Adquirir e Implementar GESTION (BAI)- Build, Acquire and Implement) 10 
Entregar, dar Servicio y Soporte GESTION (DSS)- Deliver, Service and Support 6 
Supervisar ,Evaluar y valorar GESTION (MEA)-Monitor, Evaluate and Assess 3
CAPÍTULO 7 
IMPLEMENTACIÓN
Contexto Empresarial 
Importancia de entender el contexto para 
diseñar su plan personalizado de acuerdo a 
factores internos y externos. 
• Misión, visión, políticas y prácticas de 
gobierno 
• Capacidad y recursos disponibles
Implementación con éxito 
• La alta dirección tiene que realizar un gobierno 
efectivo de la empresa. 
• Todas las partes(áreas) deben entender el negocio y 
las metas. 
• Comunicación efectiva 
• Personalizar el COBIT y otras practicas y estándares. 
• Priorizar en las mejoras más beneficiosas que sean 
más sencillas.
Necesidad de mejora 
Factores que indican la necesidad de mejora en el 
gobierno y gestión de la TI 
• Pérdida de datos y fallos en proyectos. 
• Fallos al mantener niveles de servicios acordados 
• Incapacidad de cumplir con requerimientos 
• Despilfarro de recursos, cancelación de proyectos 
• Personal con habilidades inadecuadas, agotados, 
insatisfechos 
• Directivos reticentes(desconfiados) a implicarse con las TI
Fases de Implementación
Fases de Implementación 
1. ¿Cuáles son los cambios? Aceptación 
Que el sistemas financiero no cuentan con un 
Gobierno de TI estandarizado. 
La Superintendencia de Entidades Financieras SUGEF ha creado una ley 
para que todas las financieras adopten un estándar de procesos en la 
Administración y Operativa Tecnológica.
Fases de Implementación 
2. Definir Problemas 
Área de tecnología es uno de lo sectores 
más vulnerables debido a que tiene 
información. 
En el departamento de tecnología de las 
entidades financieras de Costa Rica no 
están definidos, equilibrados y alineados 
con la estrategia del negocio.
Fases de Implementación 
3. Definir la hoja de ruta 
Elaborar una propuesta de procedimiento 
para la implementación del proceso de 
Administrar Proyectos de COBIT para 
alcanzar el 3er nivel de madurez (los 
procesos se documentan y se comunican 
C4)
Fases de Implementación 
4. Planificar el programa
Fases de Implementación 
5. Ejecutar el plan. 
Para identificar las brechas y el nivel actual de madurez usaremos la Matriz de 
Calificación de la Gestión de TI (cuestionario)
Fases de Implementación 
5. Ejecutar el plan.
Fases de Implementación 
5. Ejecutar el plan. 
Resumen de calificación por objetivo de control 
Calificación de los objetivos logrados: 
= ΣCOC/100*NumOC 
= (41.67+70.0+..+100)/100*14 
= 75 
Indica 75% de objetivos de control 
logrados en la oficina de proyectos y la 
brecha es de 25% en la cual se tienen 
que tomar acciones en los objetivos 
identificados (Implantar mejoras).
Fases de Implementación 
5. Ejecutar el plan. 
Resumen de calificación por objetivo de control
Fases de Implementación 
5. Ejecutar el plan. 
Resumen de calificación por objetivo de control 
La evaluación inicia a partir del nivel 1, para ascender al siguiente se necesita cumplir con todos los requisitos 
expuestos en el nivel. 
En el ejemplo el valor del nivel es de 0.667 lo cual corresponde al Nivel 1 
Administrado
CAPITULO 8 
MODELO DE CAPACIDAD DE PROCESOS DE COBIT 5
Modelo de referencia de Procesos
Resumen general
Proceso de evaluación de proceso
Niveles de capacidad de COBIT 5
Niveles de capacidad y atributos de Proceso
Escala de medición 
El ISO/15504 proporciona una escala de medición de los atributos de proceso 
y establece el nivel de calificación (N,P,L,F).
BIBLIOGRAFÍA: 
http://www.isaca.org/COBIT/Documents/COBIT5-Framework-Spanish.pdf 
http://www.scribd.com/doc/242249272/Simulador-CoBiT-5-t-xlsx 
https://www.youtube.com/watch?v=fskJELjF3Z4 
https://www.youtube.com/watch?v=z7Hi0yp2Q_0 
https://www.youtube.com/watch?v=yQ0IPa79bHo 
https://www.youtube.com/watch?v=Y8kqh9q3Jwg&list=PLrAWWpbaj- 
7JJO4XbM1v8UjsAB2urRYga 
http://en.wikipedia.org/wiki/COBIT 
http://en.wikipedia.org/wiki/ISACA 
http://186.42.96.211:8080/jspui/bitstream/123456789/211/3/Tesis%20 
Zamora%20Edwin%20Patricio.pdf 
http://dspace.ups.edu.ec/handle/123456789/2695 
http://www.isaca.org/Groups/Professional-English/projectprogramportfolio-management- 
p3m/Pages/ViewDiscussion.aspx?PostID=42
Sesión de preguntas
Cobit 5 presentacion

Más contenido relacionado

La actualidad más candente

Cobit-Dominio Planificación Y Organización
Cobit-Dominio Planificación Y OrganizaciónCobit-Dominio Planificación Y Organización
Cobit-Dominio Planificación Y Organización
Daysi Elizabeth
 

La actualidad más candente (20)

Presentacion cobit
Presentacion cobitPresentacion cobit
Presentacion cobit
 
Understanding IT Governance and Risk Management
Understanding IT Governance and Risk ManagementUnderstanding IT Governance and Risk Management
Understanding IT Governance and Risk Management
 
2022-Q2-Webinar-ISO_Spanish_Final.pdf
2022-Q2-Webinar-ISO_Spanish_Final.pdf2022-Q2-Webinar-ISO_Spanish_Final.pdf
2022-Q2-Webinar-ISO_Spanish_Final.pdf
 
CUADRO COMPARATIVO DE BUENAS PRACTICAS DE GOBIERNO DE TI
CUADRO COMPARATIVO DE BUENAS PRACTICAS DE GOBIERNO DE TICUADRO COMPARATIVO DE BUENAS PRACTICAS DE GOBIERNO DE TI
CUADRO COMPARATIVO DE BUENAS PRACTICAS DE GOBIERNO DE TI
 
Antecedentes, evolución y filosofía de la auditoria en el Perú y el mundo
Antecedentes, evolución y filosofía de la auditoria en el Perú y el mundoAntecedentes, evolución y filosofía de la auditoria en el Perú y el mundo
Antecedentes, evolución y filosofía de la auditoria en el Perú y el mundo
 
Control interno
Control internoControl interno
Control interno
 
Cobit5 Introducción
Cobit5 IntroducciónCobit5 Introducción
Cobit5 Introducción
 
1. iso 19011 2018 (1)
1. iso 19011 2018 (1)1. iso 19011 2018 (1)
1. iso 19011 2018 (1)
 
COBIT 5 Comparacion con COBIT 4.1
COBIT 5 Comparacion con COBIT 4.1COBIT 5 Comparacion con COBIT 4.1
COBIT 5 Comparacion con COBIT 4.1
 
Presentación iso 27001
Presentación iso 27001Presentación iso 27001
Presentación iso 27001
 
Iso 22301 sgcn bcms v 2020
Iso 22301 sgcn bcms v 2020Iso 22301 sgcn bcms v 2020
Iso 22301 sgcn bcms v 2020
 
Iso 27001 interpretación introducción
Iso 27001   interpretación introducciónIso 27001   interpretación introducción
Iso 27001 interpretación introducción
 
Cobit-Dominio Planificación Y Organización
Cobit-Dominio Planificación Y OrganizaciónCobit-Dominio Planificación Y Organización
Cobit-Dominio Planificación Y Organización
 
Ejemplo de-auditoria de sistemas
Ejemplo de-auditoria de sistemasEjemplo de-auditoria de sistemas
Ejemplo de-auditoria de sistemas
 
Iso 9000-y-las-bases-de-datos
Iso 9000-y-las-bases-de-datosIso 9000-y-las-bases-de-datos
Iso 9000-y-las-bases-de-datos
 
Resume Ejecutivo COBIT 2019
Resume Ejecutivo COBIT 2019Resume Ejecutivo COBIT 2019
Resume Ejecutivo COBIT 2019
 
Cobit
CobitCobit
Cobit
 
ISO 27001
ISO 27001ISO 27001
ISO 27001
 
Seguridad De la Informacion
Seguridad De la InformacionSeguridad De la Informacion
Seguridad De la Informacion
 
ISO 31000 2018 Gestion de Riesgos
ISO 31000 2018 Gestion de RiesgosISO 31000 2018 Gestion de Riesgos
ISO 31000 2018 Gestion de Riesgos
 

Similar a Cobit 5 presentacion

Cobit 4
Cobit 4Cobit 4
Cobit 4
Martha
 
Emm fhr reporte
Emm fhr  reporteEmm fhr  reporte
Emm fhr reporte
ITSM
 
Unidad 2 nacho
Unidad 2 nachoUnidad 2 nacho
Unidad 2 nacho
Nacho_pluz
 
Introduccion a-la-gobernabilidad-v040811
Introduccion a-la-gobernabilidad-v040811Introduccion a-la-gobernabilidad-v040811
Introduccion a-la-gobernabilidad-v040811
faau09
 

Similar a Cobit 5 presentacion (20)

asincronica 4.docx
asincronica 4.docxasincronica 4.docx
asincronica 4.docx
 
Cobit 4
Cobit 4Cobit 4
Cobit 4
 
Taller de gobierno y gestión de TI
Taller de gobierno y gestión de TITaller de gobierno y gestión de TI
Taller de gobierno y gestión de TI
 
Emm fhr reporte
Emm fhr  reporteEmm fhr  reporte
Emm fhr reporte
 
Emm fhr reporte
Emm fhr  reporteEmm fhr  reporte
Emm fhr reporte
 
Unidad 2 nacho
Unidad 2 nachoUnidad 2 nacho
Unidad 2 nacho
 
COBIT_5.pptx
COBIT_5.pptxCOBIT_5.pptx
COBIT_5.pptx
 
Aporte de COBIT 5 al Gobierno Corporativo de Tecnología
Aporte de COBIT 5 al Gobierno Corporativo de TecnologíaAporte de COBIT 5 al Gobierno Corporativo de Tecnología
Aporte de COBIT 5 al Gobierno Corporativo de Tecnología
 
Equipo3 presentacion2 cobit
Equipo3 presentacion2 cobitEquipo3 presentacion2 cobit
Equipo3 presentacion2 cobit
 
Unidad 2
Unidad 2 Unidad 2
Unidad 2
 
La nueva versión de COBIT está en camino
La nueva versión de COBIT está en caminoLa nueva versión de COBIT está en camino
La nueva versión de COBIT está en camino
 
Cobit 5
Cobit 5 Cobit 5
Cobit 5
 
MODELOS COBIT Y ITIL (generalidades)
MODELOS COBIT Y ITIL (generalidades)MODELOS COBIT Y ITIL (generalidades)
MODELOS COBIT Y ITIL (generalidades)
 
Tabla comparativa
Tabla comparativaTabla comparativa
Tabla comparativa
 
Introduccion a-la-gobernabilidad-v040811
Introduccion a-la-gobernabilidad-v040811Introduccion a-la-gobernabilidad-v040811
Introduccion a-la-gobernabilidad-v040811
 
Gestión de ti introduccion cobit itil pmi
Gestión de ti introduccion cobit itil pmiGestión de ti introduccion cobit itil pmi
Gestión de ti introduccion cobit itil pmi
 
Trabajo de auditoria
Trabajo de auditoria Trabajo de auditoria
Trabajo de auditoria
 
Principios de COBIT.pdf
Principios de COBIT.pdfPrincipios de COBIT.pdf
Principios de COBIT.pdf
 
COBIT
COBITCOBIT
COBIT
 
Tarea cobit5
Tarea cobit5Tarea cobit5
Tarea cobit5
 

Último

S01.s1 - Clasificación de las Industrias.pdf
S01.s1 - Clasificación de las Industrias.pdfS01.s1 - Clasificación de las Industrias.pdf
S01.s1 - Clasificación de las Industrias.pdf
SalomeRunco
 
SO5. s5. Unidad 2. Sectorización_-639808213.pdf
SO5. s5. Unidad 2. Sectorización_-639808213.pdfSO5. s5. Unidad 2. Sectorización_-639808213.pdf
SO5. s5. Unidad 2. Sectorización_-639808213.pdf
StayBe1
 
UC Fundamentos de tuberías en equipos de refrigeración m.pdf
UC Fundamentos de tuberías en equipos de refrigeración m.pdfUC Fundamentos de tuberías en equipos de refrigeración m.pdf
UC Fundamentos de tuberías en equipos de refrigeración m.pdf
refrielectriccarlyz
 

Último (20)

S06_s2+-+Centro.pdf qiieiejanahshsjsnndjd
S06_s2+-+Centro.pdf qiieiejanahshsjsnndjdS06_s2+-+Centro.pdf qiieiejanahshsjsnndjd
S06_s2+-+Centro.pdf qiieiejanahshsjsnndjd
 
examen ExANI 2...........................
examen ExANI 2...........................examen ExANI 2...........................
examen ExANI 2...........................
 
S01.s1 - Clasificación de las Industrias.pdf
S01.s1 - Clasificación de las Industrias.pdfS01.s1 - Clasificación de las Industrias.pdf
S01.s1 - Clasificación de las Industrias.pdf
 
Métodos numéricos y aplicaciones - Izar Landeta.pdf
Métodos numéricos y aplicaciones - Izar Landeta.pdfMétodos numéricos y aplicaciones - Izar Landeta.pdf
Métodos numéricos y aplicaciones - Izar Landeta.pdf
 
Practica_Calificada_03333333333333333.pdf
Practica_Calificada_03333333333333333.pdfPractica_Calificada_03333333333333333.pdf
Practica_Calificada_03333333333333333.pdf
 
TECNOLOGIA DE CONCRETO 2024 estudiante.pdf
TECNOLOGIA DE CONCRETO 2024 estudiante.pdfTECNOLOGIA DE CONCRETO 2024 estudiante.pdf
TECNOLOGIA DE CONCRETO 2024 estudiante.pdf
 
SO5. s5. Unidad 2. Sectorización_-639808213.pdf
SO5. s5. Unidad 2. Sectorización_-639808213.pdfSO5. s5. Unidad 2. Sectorización_-639808213.pdf
SO5. s5. Unidad 2. Sectorización_-639808213.pdf
 
Semana 1 - Introduccion - Fluidos - Unidades.pptx
Semana 1 - Introduccion - Fluidos - Unidades.pptxSemana 1 - Introduccion - Fluidos - Unidades.pptx
Semana 1 - Introduccion - Fluidos - Unidades.pptx
 
1. Equipos Primarios de una Subestaciones electricas
1. Equipos Primarios de una Subestaciones electricas1. Equipos Primarios de una Subestaciones electricas
1. Equipos Primarios de una Subestaciones electricas
 
Video sustentación GA2- 240201528-AA3-EV01.pptx
Video sustentación GA2- 240201528-AA3-EV01.pptxVideo sustentación GA2- 240201528-AA3-EV01.pptx
Video sustentación GA2- 240201528-AA3-EV01.pptx
 
Auditoría de Sistemas de Gestión
Auditoría    de   Sistemas     de GestiónAuditoría    de   Sistemas     de Gestión
Auditoría de Sistemas de Gestión
 
docsity-manzaneo-y-lotizacion para habilitacopm urbana
docsity-manzaneo-y-lotizacion para habilitacopm urbanadocsity-manzaneo-y-lotizacion para habilitacopm urbana
docsity-manzaneo-y-lotizacion para habilitacopm urbana
 
INFORME de actividades para pago de servicio
INFORME de actividades para pago de servicioINFORME de actividades para pago de servicio
INFORME de actividades para pago de servicio
 
1.1 Los 14 principios del Toyota Way -2024.pdf
1.1 Los 14 principios del Toyota Way -2024.pdf1.1 Los 14 principios del Toyota Way -2024.pdf
1.1 Los 14 principios del Toyota Way -2024.pdf
 
metodos de fitomejoramiento en la aolicacion de plantas
metodos de fitomejoramiento en la aolicacion de plantasmetodos de fitomejoramiento en la aolicacion de plantas
metodos de fitomejoramiento en la aolicacion de plantas
 
IG01 Instalacion de gas, materiales, criterios, recomendaciones
IG01 Instalacion de gas, materiales, criterios, recomendacionesIG01 Instalacion de gas, materiales, criterios, recomendaciones
IG01 Instalacion de gas, materiales, criterios, recomendaciones
 
Matematica Basica Limites indeterminados
Matematica Basica Limites indeterminadosMatematica Basica Limites indeterminados
Matematica Basica Limites indeterminados
 
UC Fundamentos de tuberías en equipos de refrigeración m.pdf
UC Fundamentos de tuberías en equipos de refrigeración m.pdfUC Fundamentos de tuberías en equipos de refrigeración m.pdf
UC Fundamentos de tuberías en equipos de refrigeración m.pdf
 
ESTUDIO DE TRAFICO PARA EL DISEÑO DE TIPOS DE VIAS.pptx
ESTUDIO DE TRAFICO PARA EL DISEÑO DE TIPOS DE VIAS.pptxESTUDIO DE TRAFICO PARA EL DISEÑO DE TIPOS DE VIAS.pptx
ESTUDIO DE TRAFICO PARA EL DISEÑO DE TIPOS DE VIAS.pptx
 
Instalacion de un Sistema contra incendio
Instalacion de un Sistema contra incendioInstalacion de un Sistema contra incendio
Instalacion de un Sistema contra incendio
 

Cobit 5 presentacion

  • 1.
  • 2. COBIT 5 AGENDA:  Presentación del tema  Introducción  Desarrollo de los principios  Casuística de implementación  Conclusiones  Sesión de preguntas
  • 5. Familia de productos COBIT 5  COBIT 5 (el marco de trabajo)  Guía de catalizadores de COBIT 5.  COBIT 5: Información catalizadora.  Información posibilitadora.  Otras guías de catalizadores.  Guías profesionales de COBIT 5, incluyendo: -Implementación de COBIT 5 -COBIT 5 para Seguridad de la Información. -COBIT 5 para Aseguramiento -COBIT 5 para Riesgos
  • 6. ¿Qué es ISACA?  Fue fundada por la necesidad de contar con una fuente centralizada de información en el creciente campo de la auditoría a los controles de los SC.  Comenzó en 1967-> Pequeño # de personas  Hoy-> + 115 000 personas en todo el mundo
  • 7. *“La información es un recurso clave para todas las empresas.”* *GOBIERNO: Asegura que se evalúan necesidades, condiciones y pociones de las partes interesadas para determinar que se alcanzan las metas corporativas acordadas. Se establece la dirección a través de la priorización y TOMA DE DECISIONES. *GESTIÓN: Planifica, construye ejecuta y controla actividades alineadas con la dirección establecida por el cuerpo de gobierno para alcanzar las metas empresariales.
  • 8. Visión General  Qué es lo que esperan de la información y tecnologías relacionadas. Algunos estarán preparados para asumir riesgos que otros no asumirían.  Considerar la dependencia creciente del éxito de la empresa en compañías externas y grupos de TI tales como contratistas externos, proveedores, consultores, clientes, proveedores de servicios en la nube y otros servicios.  La información ha crecido significativamente con el tiempo, por la tanto necesita ser gestionada eficazmente.  Tener a las TI como parte integral y ya no por separado.  Proporcionar orientación adicional en la innovación y las tecnología emergentes.  Mejor control sobre soluciones de TI adquiridas y controladas por los usuarios.
  • 10. Porque se desarrolló COBIT 5? Punto Críticos del negocio ⌂ Fugas ⌂ Vulnerabilidad ⌂ Alto costo ⌂ Duplicidad ⌂ Falta de visibilidad ⌂ Complejidades innecesarias ⌂ Desperdicio de información ⌂ Fragmentación. ⌂ Integración pobre.
  • 12. Principio1 Satisfacer las necesidades de los Stakeholders
  • 13. Cuestiones sobre las TI de Gobierno y Direccion Metas Corporativos CASCADA DE METAS CASCADA DE METAS
  • 14. PRINCIPIO 1: Satisfacer las necesidades de los Stakeholders
  • 15.
  • 16.
  • 17. PRINCIPIO 2: Cubrir la empresa de extremo a extremo
  • 18. QUIENES ,QUE, COMO INTERACTUAN
  • 19. PRINCIPIO 3 Aplicar un marco de referencia único integrado
  • 20. ¿Por qué diremos que el COBIT 5 es un marco de Referencia Único Integrado?  Integra diferentes marcos de referencia
  • 21. ¿Por qué diremos que el COBIT 5 es un marco de Referencia Único Integrado?  Proporciona una arquitectura simple
  • 22.
  • 23.
  • 24.
  • 25. ESTANDARES Y MARCOS DE REFERENCIA ISO/IEC 38500 ITIL ISO/IEC 27000 ISO/IEC 31000 TOGAF Integración de Modelos de Madurez de las Capacidades (CMMI) PRINCE2 Principios Procesos en: Seguridad, Riesgo, Riesgo Arquitectura Empresarial Construcción y Adquisición de aplicaciones Procesos relativos P1: Responsabilidad Dominio DSS Dominio EDM Dominio EDM ADM Dominio BAI Dominio APO P2 Estrategia Dominio BAI Dominio APO Dominio APO Dominio APO P3: Adquisición Dominio APO Dominio DSS P4: Rendimiento Supervisión y Evaluación Supervisión y Evaluación Procesos de gestión de procesos y programa P5: Conformidad Dominio MEA Dominio APO Dominio BAI P6: Comportamiento Humano
  • 26. CAPITULO 5 HACER POSIBLE UN ENFOQUE HOLÍSTICO
  • 27. Principio 4 Hacer posible un enfoque holístico
  • 28. Principio 4: Hacer Posible un Enfoque Holístico  La empresa es un sistema, ya que sus elementos se encuentran interconectados, Los catalizadores proveen beneficio a otros catalizadores y también necesitan de los resultados de otros para ser completamente efectivo, por lo cual al tratar alguna necesidad se debe analizar todos los catalizadores que se encuentran interrelacionados.   Los catalizadores son factores que influyen en el gobierno y gestión de la empresa para su buen funcionamiento de forma individual o colectivamente.
  • 29. Dimensión de los catalizadores
  • 30. CAPITULO 6 PRIINCIPIO 5: SEPARAR EL GOBIERNO DE LA GESTION
  • 31. Principio 5 Separar el gobierno de la gestión
  • 32. Gobierno (EFICIENTE Y EFICAZ) Gestión Estable la dirección para alcanzar las metas empresariales. Ejecuta las direcciones para alcanzar las metas empresariales. Evaluar ,orientar y vigilar necesidades, condiciones y opciones Planificar ,construir ,ejecutar y supervisor actividades alineadas a la dirección. Gobierno y Gestión
  • 33. INTERACCIONES Catalizador Interacción Gobierno - Gestión Procesos Modelo de procesos que específica prácticas y actividades para cada proceso , incluyendo también matriz RACI ( responsabilidades y roles) Información MP describe las entradas y salidas de los procesos basadas en prácticas a otros procesos. Estructuras organizativas Estructuras organizativas : composición y ámbito de decisiones que establecen la orientación y decisiones y operaciones que las implementan. Principios ,políticas y marcos Establecer decisiones y ejecutar decisiones interactúan y se rigen a través de principios ,políticas y marcos. Servicios ,infraestructura y aplicaciones El órgano de gobierno evalúa ,establece y supervisa basado en información proporcionada por las aplicaciones e infraestructura .
  • 34. Dominio y Procesos DOMINIO PROCESOS Evaluar ,orientar y supervisar GOBIERNO (EDM) 5 Alinear, Planificar y Organizar GESTION (APO)- Align, Plan and Organise 13 Construir, Adquirir e Implementar GESTION (BAI)- Build, Acquire and Implement) 10 Entregar, dar Servicio y Soporte GESTION (DSS)- Deliver, Service and Support 6 Supervisar ,Evaluar y valorar GESTION (MEA)-Monitor, Evaluate and Assess 3
  • 36. Contexto Empresarial Importancia de entender el contexto para diseñar su plan personalizado de acuerdo a factores internos y externos. • Misión, visión, políticas y prácticas de gobierno • Capacidad y recursos disponibles
  • 37. Implementación con éxito • La alta dirección tiene que realizar un gobierno efectivo de la empresa. • Todas las partes(áreas) deben entender el negocio y las metas. • Comunicación efectiva • Personalizar el COBIT y otras practicas y estándares. • Priorizar en las mejoras más beneficiosas que sean más sencillas.
  • 38. Necesidad de mejora Factores que indican la necesidad de mejora en el gobierno y gestión de la TI • Pérdida de datos y fallos en proyectos. • Fallos al mantener niveles de servicios acordados • Incapacidad de cumplir con requerimientos • Despilfarro de recursos, cancelación de proyectos • Personal con habilidades inadecuadas, agotados, insatisfechos • Directivos reticentes(desconfiados) a implicarse con las TI
  • 40. Fases de Implementación 1. ¿Cuáles son los cambios? Aceptación Que el sistemas financiero no cuentan con un Gobierno de TI estandarizado. La Superintendencia de Entidades Financieras SUGEF ha creado una ley para que todas las financieras adopten un estándar de procesos en la Administración y Operativa Tecnológica.
  • 41. Fases de Implementación 2. Definir Problemas Área de tecnología es uno de lo sectores más vulnerables debido a que tiene información. En el departamento de tecnología de las entidades financieras de Costa Rica no están definidos, equilibrados y alineados con la estrategia del negocio.
  • 42. Fases de Implementación 3. Definir la hoja de ruta Elaborar una propuesta de procedimiento para la implementación del proceso de Administrar Proyectos de COBIT para alcanzar el 3er nivel de madurez (los procesos se documentan y se comunican C4)
  • 43. Fases de Implementación 4. Planificar el programa
  • 44. Fases de Implementación 5. Ejecutar el plan. Para identificar las brechas y el nivel actual de madurez usaremos la Matriz de Calificación de la Gestión de TI (cuestionario)
  • 45. Fases de Implementación 5. Ejecutar el plan.
  • 46. Fases de Implementación 5. Ejecutar el plan. Resumen de calificación por objetivo de control Calificación de los objetivos logrados: = ΣCOC/100*NumOC = (41.67+70.0+..+100)/100*14 = 75 Indica 75% de objetivos de control logrados en la oficina de proyectos y la brecha es de 25% en la cual se tienen que tomar acciones en los objetivos identificados (Implantar mejoras).
  • 47. Fases de Implementación 5. Ejecutar el plan. Resumen de calificación por objetivo de control
  • 48. Fases de Implementación 5. Ejecutar el plan. Resumen de calificación por objetivo de control La evaluación inicia a partir del nivel 1, para ascender al siguiente se necesita cumplir con todos los requisitos expuestos en el nivel. En el ejemplo el valor del nivel es de 0.667 lo cual corresponde al Nivel 1 Administrado
  • 49. CAPITULO 8 MODELO DE CAPACIDAD DE PROCESOS DE COBIT 5
  • 50. Modelo de referencia de Procesos
  • 53. Niveles de capacidad de COBIT 5
  • 54. Niveles de capacidad y atributos de Proceso
  • 55. Escala de medición El ISO/15504 proporciona una escala de medición de los atributos de proceso y establece el nivel de calificación (N,P,L,F).
  • 56. BIBLIOGRAFÍA: http://www.isaca.org/COBIT/Documents/COBIT5-Framework-Spanish.pdf http://www.scribd.com/doc/242249272/Simulador-CoBiT-5-t-xlsx https://www.youtube.com/watch?v=fskJELjF3Z4 https://www.youtube.com/watch?v=z7Hi0yp2Q_0 https://www.youtube.com/watch?v=yQ0IPa79bHo https://www.youtube.com/watch?v=Y8kqh9q3Jwg&list=PLrAWWpbaj- 7JJO4XbM1v8UjsAB2urRYga http://en.wikipedia.org/wiki/COBIT http://en.wikipedia.org/wiki/ISACA http://186.42.96.211:8080/jspui/bitstream/123456789/211/3/Tesis%20 Zamora%20Edwin%20Patricio.pdf http://dspace.ups.edu.ec/handle/123456789/2695 http://www.isaca.org/Groups/Professional-English/projectprogramportfolio-management- p3m/Pages/ViewDiscussion.aspx?PostID=42