SlideShare una empresa de Scribd logo
1 de 15
UniversidadTecnológica
FidelVelázquez
COBIT
Por: IsaacTrinidadGutiérrez Quiroz
Misión
Investigar, desarrollar, hacer público y promover un marco de control de gobierno de TI
autorizado, actualizado, aceptado internacionalmente para la adopción por parte de las
empresas y el uso diario por parte de gerentes de negocio, profesionales de TI y profesionales
de aseguramiento.
El gobierno de TI es responsabilidad de los ejecutivos, del consejo de directores y consta de
liderazgo, estructuras y procesos organizacionales que garantizan que TI en la empresa
sostiene y extiende las estrategias y objetivos organizacionales.
Para que TI tenga éxito en satisfacer los requerimientos del negocio, la dirección debe
implementar un sistema de control interno o un marco de trabajo. El marco de trabajo de
control COBIT contribuye a estas necesidades de la siguiente manera:
• Estableciendo un vínculo con los requerimientos del negocio
• Organizando las actividades deTI en un modelo de procesos generalmente aceptado
• Identificando los principales recursos deTI a ser utilizados
• Definiendo los objetivos de control gerenciales a ser considerados
¿cómo puede la empresa poner bajo control TI de tal manera que
genere la información que la empresa necesita?
¿Cómo puede administrar los riesgos y asegurar los recursos de
TI de los cuales depende tanto?
¿Cómo puede la empresa asegurar que TI logre sus objetivos y
soporte los del negocio?
Primero, la dirección requiere objetivos de control que definan la meta final de implementar
políticas, procedimientos, prácticas y estructuras organizacionales diseñadas para brindar un
aseguramiento razonable de que:
• Se alcancen los objetivos del negocio.
• Se prevengan o se detecten y corrijan los eventos no deseados.
En segundo lugar, en los complejos ambientes de hoy en día, la dirección busca
continuamente información oportuna y condensada, para tomar decisiones difíciles respecto
a riesgos y controles, de manera rápida y exitosa. ¿Qué se debe medir y cómo? Las empresas
requieren una medición objetiva de dónde se encuentran y dónde se requieren mejoras, y
deben implementar una caja de herramientas gerenciales para monitorear esta mejora
Una respuesta a los requerimientos de determinar y monitorear el nivel apropiado de control y
desempeño deTI son las definiciones específicas de COBIT de los siguientes conceptos:
• Benchmarking de la capacidad de los procesos de TI, expresada como modelos de madurez,
derivados del Modelo de Madurez de la Capacidad del Instituto de Ingeniería de Software
• Metas y métricas de los procesos de TI para definir y medir sus resultados y su desempeño,
basados en los principios de Balanced Scorecard de Negocio de Robert Kaplan y David Norton
• Metas de actividades para controlar estos procesos, con base en los objetivos de control
detallados de COBIT
COBIT da soporte al gobierno de TI al brindar un
marco de trabajo que garantiza que:
•TI está alineada con el negocio
•TI habilita al negocio y maximiza los beneficios
• Los recursos deTI se usan de manera responsable
• Los riesgos deTI se administran apropiadamente
Áreas de enfoque del gobierno deTI
Productos COBIT
Los productos COBIT se han organizado en
tres niveles diseñados para dar soporte a:
• Administración y consejos ejecutivos
• Administración del negocio y deTI
• Profesionales en Gobierno, aseguramiento,
control y seguridad.
Los productos COBIT incluyen:
• El resumen informativo al consejo sobre el gobierno de TI, 2ª Edición—Diseñado para
ayudar a los ejecutivos a entender porqué el gobierno de TI es importante, cuáles son sus
intereses y cuales son sus responsabilidades para administrarlo.
• Directrices Gerenciales / Modelos de madurez—Ayudan a asignar responsabilidades, medir
el desempeño, llevar a cabo benchmarks y manejar brechas en la capacidad.
• Marco de Referencia—Explica cómo COBIT organiza los objetivos de gobierno y las m
prácticas de TI con base en dominios y procesos de TI, y los alinea a los requerimientos del
negocio.
• Objetivos de control—Brindan objetivos a la dirección basados en las mejores prácticas
genéricas para todas los procesos deTI
• Guía de Implementación de Gobierno de TI: Usando COBIT y Val TI 2ª Edición. Proporciona
un mapa de ruta para implementar gobiernoTI utilizando los recursos COBIT yValTI
• Prácticas de Control de COBIT: Guía para Conseguir los Objetivos de Control para el Éxito del
Gobierno de TI 2ª Edición – Proporciona una guía de por qué vale la pena implementar
controles y cómo implementarlos.
• Guía de Aseguramiento de TI: Usando COBIT – Proporciona una guía de cómo COBIT puede
utilizarse para soportar una variedad de actividades de aseguramiento junto con los pasos de
prueba sugeridos para todos los procesos deTI y objetivos de control.
Interrelaciones de los componentes de COBIT
COBIT es un marco de referencia y un juego de herramientas de soporte que permiten a la
gerencia cerrar la brecha con respecto a los requerimientos de control, temas técnicos y
riesgos de negocio, y comunicar ese nivel de control a los Interesados (Stakeholders). COBIT
permite el desarrollo de políticas claras y de buenas prácticas para control de TI a través de las
empresas.
Los beneficios de implementar COBIT como marco de referencia de gobierno sobre TI
incluyen:
• Mejor alineación, con base en su enfoque de negocios
• Una visión, entendible para la gerencia, de lo que haceTI
• Propiedad y responsabilidades claras, con base en su orientación a procesos
• Aceptación general de terceros y reguladores
• Entendimiento compartido entre todos los Interesados, con base en un lenguaje común
• Cumplimiento de los requerimientos COSO para el ambiente de control deTI

Más contenido relacionado

La actualidad más candente (19)

Capítulo 6 cobit
Capítulo 6 cobit Capítulo 6 cobit
Capítulo 6 cobit
 
Gobierno de las tic
Gobierno de las ticGobierno de las tic
Gobierno de las tic
 
2.1 definición y antecedentes cobit
2.1 definición y antecedentes cobit2.1 definición y antecedentes cobit
2.1 definición y antecedentes cobit
 
COBIT 4.1
COBIT 4.1COBIT 4.1
COBIT 4.1
 
Presentacion cobit
Presentacion cobitPresentacion cobit
Presentacion cobit
 
COBIT
COBITCOBIT
COBIT
 
Cobit ppt
Cobit pptCobit ppt
Cobit ppt
 
Equipo3 presentacion2 cobit
Equipo3 presentacion2 cobitEquipo3 presentacion2 cobit
Equipo3 presentacion2 cobit
 
Resumen de cobit 4.1(trabajo de grupo)
Resumen de cobit 4.1(trabajo de grupo)Resumen de cobit 4.1(trabajo de grupo)
Resumen de cobit 4.1(trabajo de grupo)
 
Cobit
CobitCobit
Cobit
 
Cobit5 presentación
Cobit5 presentaciónCobit5 presentación
Cobit5 presentación
 
Cobit
CobitCobit
Cobit
 
Procesos Cobit 4
Procesos Cobit 4Procesos Cobit 4
Procesos Cobit 4
 
C O B I T - Sistema de Investigación
C O B I T - Sistema de InvestigaciónC O B I T - Sistema de Investigación
C O B I T - Sistema de Investigación
 
Cobit 2(antecedes historia)2
Cobit 2(antecedes historia)2Cobit 2(antecedes historia)2
Cobit 2(antecedes historia)2
 
Cobit asignacion especial
Cobit asignacion especialCobit asignacion especial
Cobit asignacion especial
 
2.3 fases de cobit
2.3 fases de cobit2.3 fases de cobit
2.3 fases de cobit
 
Cobit
CobitCobit
Cobit
 
MODELOS COBIT Y ITIL (generalidades)
MODELOS COBIT Y ITIL (generalidades)MODELOS COBIT Y ITIL (generalidades)
MODELOS COBIT Y ITIL (generalidades)
 

Similar a Cobit

Similar a Cobit (20)

Sesion_15-Auditoria-Redes-COBITDSFSDFA.ppt
Sesion_15-Auditoria-Redes-COBITDSFSDFA.pptSesion_15-Auditoria-Redes-COBITDSFSDFA.ppt
Sesion_15-Auditoria-Redes-COBITDSFSDFA.ppt
 
Principios de COBIT.pdf
Principios de COBIT.pdfPrincipios de COBIT.pdf
Principios de COBIT.pdf
 
Cobit 4.1 resumen
Cobit 4.1 resumenCobit 4.1 resumen
Cobit 4.1 resumen
 
Cobit4
Cobit4Cobit4
Cobit4
 
COBIT
COBITCOBIT
COBIT
 
COBIT JASIK
COBIT JASIKCOBIT JASIK
COBIT JASIK
 
Pp Sistema (Cobit)
Pp Sistema (Cobit)Pp Sistema (Cobit)
Pp Sistema (Cobit)
 
Cobit 4.1
Cobit 4.1Cobit 4.1
Cobit 4.1
 
Cobit
CobitCobit
Cobit
 
Emm fhr reporte
Emm fhr  reporteEmm fhr  reporte
Emm fhr reporte
 
Emm fhr reporte
Emm fhr  reporteEmm fhr  reporte
Emm fhr reporte
 
COBIT_5.pptx
COBIT_5.pptxCOBIT_5.pptx
COBIT_5.pptx
 
Metodología COBIT
Metodología COBITMetodología COBIT
Metodología COBIT
 
Tarea cobit5
Tarea cobit5Tarea cobit5
Tarea cobit5
 
Unidad 2 nacho
Unidad 2 nachoUnidad 2 nacho
Unidad 2 nacho
 
COBIT 4 MOISES MARTINEZ FLORES FDE GESTION.pptx
COBIT 4 MOISES MARTINEZ FLORES FDE GESTION.pptxCOBIT 4 MOISES MARTINEZ FLORES FDE GESTION.pptx
COBIT 4 MOISES MARTINEZ FLORES FDE GESTION.pptx
 
RESUMEN COBIT
RESUMEN COBITRESUMEN COBIT
RESUMEN COBIT
 
F:\Tecnologia De La Informacion\Gobernanza De It
F:\Tecnologia De La Informacion\Gobernanza De ItF:\Tecnologia De La Informacion\Gobernanza De It
F:\Tecnologia De La Informacion\Gobernanza De It
 
Unidad 2
Unidad 2 Unidad 2
Unidad 2
 
Cobit 5
Cobit 5 Cobit 5
Cobit 5
 

Último

pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITMaricarmen Sánchez Ruiz
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudianteAndreaHuertas24
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxLolaBunny11
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfJulian Lamprea
 

Último (13)

pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdf
 

Cobit

  • 2. Misión Investigar, desarrollar, hacer público y promover un marco de control de gobierno de TI autorizado, actualizado, aceptado internacionalmente para la adopción por parte de las empresas y el uso diario por parte de gerentes de negocio, profesionales de TI y profesionales de aseguramiento.
  • 3. El gobierno de TI es responsabilidad de los ejecutivos, del consejo de directores y consta de liderazgo, estructuras y procesos organizacionales que garantizan que TI en la empresa sostiene y extiende las estrategias y objetivos organizacionales.
  • 4. Para que TI tenga éxito en satisfacer los requerimientos del negocio, la dirección debe implementar un sistema de control interno o un marco de trabajo. El marco de trabajo de control COBIT contribuye a estas necesidades de la siguiente manera: • Estableciendo un vínculo con los requerimientos del negocio • Organizando las actividades deTI en un modelo de procesos generalmente aceptado • Identificando los principales recursos deTI a ser utilizados • Definiendo los objetivos de control gerenciales a ser considerados
  • 5. ¿cómo puede la empresa poner bajo control TI de tal manera que genere la información que la empresa necesita? ¿Cómo puede administrar los riesgos y asegurar los recursos de TI de los cuales depende tanto? ¿Cómo puede la empresa asegurar que TI logre sus objetivos y soporte los del negocio?
  • 6. Primero, la dirección requiere objetivos de control que definan la meta final de implementar políticas, procedimientos, prácticas y estructuras organizacionales diseñadas para brindar un aseguramiento razonable de que: • Se alcancen los objetivos del negocio. • Se prevengan o se detecten y corrijan los eventos no deseados.
  • 7. En segundo lugar, en los complejos ambientes de hoy en día, la dirección busca continuamente información oportuna y condensada, para tomar decisiones difíciles respecto a riesgos y controles, de manera rápida y exitosa. ¿Qué se debe medir y cómo? Las empresas requieren una medición objetiva de dónde se encuentran y dónde se requieren mejoras, y deben implementar una caja de herramientas gerenciales para monitorear esta mejora
  • 8. Una respuesta a los requerimientos de determinar y monitorear el nivel apropiado de control y desempeño deTI son las definiciones específicas de COBIT de los siguientes conceptos: • Benchmarking de la capacidad de los procesos de TI, expresada como modelos de madurez, derivados del Modelo de Madurez de la Capacidad del Instituto de Ingeniería de Software • Metas y métricas de los procesos de TI para definir y medir sus resultados y su desempeño, basados en los principios de Balanced Scorecard de Negocio de Robert Kaplan y David Norton • Metas de actividades para controlar estos procesos, con base en los objetivos de control detallados de COBIT
  • 9. COBIT da soporte al gobierno de TI al brindar un marco de trabajo que garantiza que: •TI está alineada con el negocio •TI habilita al negocio y maximiza los beneficios • Los recursos deTI se usan de manera responsable • Los riesgos deTI se administran apropiadamente
  • 10. Áreas de enfoque del gobierno deTI
  • 11. Productos COBIT Los productos COBIT se han organizado en tres niveles diseñados para dar soporte a: • Administración y consejos ejecutivos • Administración del negocio y deTI • Profesionales en Gobierno, aseguramiento, control y seguridad.
  • 12. Los productos COBIT incluyen: • El resumen informativo al consejo sobre el gobierno de TI, 2ª Edición—Diseñado para ayudar a los ejecutivos a entender porqué el gobierno de TI es importante, cuáles son sus intereses y cuales son sus responsabilidades para administrarlo. • Directrices Gerenciales / Modelos de madurez—Ayudan a asignar responsabilidades, medir el desempeño, llevar a cabo benchmarks y manejar brechas en la capacidad. • Marco de Referencia—Explica cómo COBIT organiza los objetivos de gobierno y las m prácticas de TI con base en dominios y procesos de TI, y los alinea a los requerimientos del negocio.
  • 13. • Objetivos de control—Brindan objetivos a la dirección basados en las mejores prácticas genéricas para todas los procesos deTI • Guía de Implementación de Gobierno de TI: Usando COBIT y Val TI 2ª Edición. Proporciona un mapa de ruta para implementar gobiernoTI utilizando los recursos COBIT yValTI • Prácticas de Control de COBIT: Guía para Conseguir los Objetivos de Control para el Éxito del Gobierno de TI 2ª Edición – Proporciona una guía de por qué vale la pena implementar controles y cómo implementarlos. • Guía de Aseguramiento de TI: Usando COBIT – Proporciona una guía de cómo COBIT puede utilizarse para soportar una variedad de actividades de aseguramiento junto con los pasos de prueba sugeridos para todos los procesos deTI y objetivos de control.
  • 14. Interrelaciones de los componentes de COBIT COBIT es un marco de referencia y un juego de herramientas de soporte que permiten a la gerencia cerrar la brecha con respecto a los requerimientos de control, temas técnicos y riesgos de negocio, y comunicar ese nivel de control a los Interesados (Stakeholders). COBIT permite el desarrollo de políticas claras y de buenas prácticas para control de TI a través de las empresas.
  • 15. Los beneficios de implementar COBIT como marco de referencia de gobierno sobre TI incluyen: • Mejor alineación, con base en su enfoque de negocios • Una visión, entendible para la gerencia, de lo que haceTI • Propiedad y responsabilidades claras, con base en su orientación a procesos • Aceptación general de terceros y reguladores • Entendimiento compartido entre todos los Interesados, con base en un lenguaje común • Cumplimiento de los requerimientos COSO para el ambiente de control deTI