SlideShare una empresa de Scribd logo
1 de 3
COBIT Morales Morales Jacquelinne

                                                        http://www.isaca.org/cobit/pages/default.aspx




Uno de los estándares que más se están utilizando en el mundo para ser tomado como base
para realizar una metodología de control interno en el ambiente de tecnología informática y
sistemas de información, es el denominado COBIT.

COBIT (Control Objectives for Information and related Technology / Objetivos de Control para
la Información y Tecnologías Relacionadas).

Nace del resultado de una investigación con expertos de varios países, desarrollado por
ISACA (Information Systems Audit and Control Association),se introdujo en la década de
1990 por el IT Governance Institute.

Es un estándar abierto internacional que define los requisitos para el control y seguridad de
los datos y proporciona un marco de referencia. Así como unmodelo para auditar la gestión y
control de los sistemas de información y tecnología, orientado a todos los sectores de una
organización como: administradores IT, usuarios y por supuesto, los auditores involucrados
en el proceso.

Este marco de referencia se fundamenta en los objetivos de control(Un "Objetivo de Control",
es una definición del resultado o propósito que se desea alcanzar implementando
procedimientos de control específicos dentro de una actividad de tecnología informática y
sistemas de información, están definidos con una orientación a los procesos, siguiendo el
principio de reingeniería de negocios.) existentes de la Information Systems Audit and
Control Foundation (ISACF), y que ha sido mejorado a partir de estándares internacionales
técnicos, profesionales, regulatorios y específicos para la industria.

Otorga importancia al impacto sobre los recursos de tecnología informática, así como a los
requerimientos de negocios en cuanto a efectividad, eficiencia, confidencialidad, integridad,
disponibilidad,cumplimiento y confiabilidad que deben ser satisfechos. Además, proporciona
definiciones para los requerimientos de negocio que son derivados de objetivos de control
superiores en lo referente a calidad, seguridad y reportes fiduciarios en tanto se relacionen
con tecnología de información.




Herramientas Automatizadas                                                                      2CM40
COBIT Morales Morales Jacquelinne

                                                         http://www.isaca.org/cobit/pages/default.aspx




La orientación a negocios es el tema principal de COBIT. Está diseñado no sólo para ser
utilizado por usuarios y auditores, también está diseñado para ser utilizado como una lista de
verificación detallada para los propietarios de los procesos de negocio. Ya que las prácticas
de negocio requieren de una mayor delegación y otorgamiento de autoridad de los dueños de
procesos para que éstos posean total responsabilidad de todos los aspectos relacionados
con dichos procesos de negocio. Además de proporcionar controles adecuados y
herramientas al propietario de procesos de negocio que faciliten el cumplimiento de esta
responsabilidad.

Esteidentifica un conjunto de 34 Objetivos de Controlde alto nivel, uno para cada uno de los
procesos de tecnología informática, agrupados en cuatro dominios: planeación y
organización, adquisición e implementación, entrega (de servicio) y monitoreo. Cubriendo
todos los aspectos de tecnología informática. Adicionalmente, a cada uno de los objetivos
existe una guía de auditoría o de aseguramiento que permite la revisión de los procesos de
tecnología informática,

Muchas organizaciones en el ámbito nacional e internacional ya han adoptado el COBIT
como una de las mejores prácticas. Principalmente por quienes tienen como objetivo
principal los procesos de negocio y la tecnología, aquellos de quien depende la tecnología y
la información confiable, y los que proveen calidad, confiabilidad y control de TI.

Principios de COBIT

       Satisfacer las necesidades del accionista
       Considerar la empresa de punta a punta
       Aplicar un único modelo de referencia integrado
       Posibilitar un enfoque holístico
       Separar gobierno de la gestión.




Herramientas Automatizadas                                                                       2CM40
COBIT Morales Morales Jacquelinne

                                                       http://www.isaca.org/cobit/pages/default.aspx




Beneficios que se obtienen al implementar COBIT:

       Enfocarse en objetivos y necesidades del negocio mejorando la cooperación y
       comunicación entre los administradores del negocio y los auditores
       Ayuda a los administradores a entender como los asuntos de seguridad y control
       benefician sus áreas de operación
       Ayuda a las organizaciones a compararse con la competencia e implementar mejores
       prácticas de objetivos de control y la tecnología relacionada
       Se desarrollan fuertes relaciones de negocio a varios niveles y las sorpresas se
       vuelven raras
       Las organizaciones generan confianza y credibilidad hacía sus clientes
       Permite a las organizaciones cumplir con requerimientos regulatorios
       Optimizar los costes de los servicios de TI y tecnología

“La adecuada implementación de COBIT en una organización, provee una herramienta
automatizada, para evaluar de manera ágil y consistente el cumplimiento de los objetivos de
control y controles detallados, que aseguran que los procesos y recursos de información y
tecnología, contribuyen al logro de los objetivos del negocio en un mercado cada vez más
exigente, complejo y diversificado.

La productividad y supervivencia futura de una organización dependerá cada vez más del
funcionamiento de los sistemas de tecnología informática, transformando a todo el entorno
como un proceso crítico adicional. Todas las empresas sentirán el impacto de estos nuevos
escenarios de riesgo. Por eso es importante contar con marco de referencia metodológico
que agilice todo el proceso de la Auditoría de Sistemas de Información.

Un elemento para el éxito y la supervivencia de las organizaciones, es la administración
efectiva de la información y de la Tecnología de Información (TI) Relacionada.
Para muchas organizaciones, la información y la tecnología, representan los activos más
valiosos de la empresa. Es más, la Gerencia ha incrementado sus expectativas relacionadas
con la entrega de servicios de TI. Por lo que la Administración requiere niveles de servicio
que presenten incrementos en calidad, en funcionalidad y en facilidad de uso, así como un
mejoramiento continuo y una disminución de los tiempos de entrega; al tiempo que demanda
que esto se realice a un costo más bajo.




Herramientas Automatizadas                                                                     2CM40

Más contenido relacionado

La actualidad más candente (20)

COBIT 4.1
COBIT 4.1COBIT 4.1
COBIT 4.1
 
Modelos y Buenas Prácticas de Seguridad
 Modelos y Buenas Prácticas de Seguridad  Modelos y Buenas Prácticas de Seguridad
Modelos y Buenas Prácticas de Seguridad
 
Equipo3 presentacion2 cobit
Equipo3 presentacion2 cobitEquipo3 presentacion2 cobit
Equipo3 presentacion2 cobit
 
Gobierno de servicios tercerizados
Gobierno de servicios tercerizadosGobierno de servicios tercerizados
Gobierno de servicios tercerizados
 
Cobit
CobitCobit
Cobit
 
Cobit
CobitCobit
Cobit
 
Exposicion cobit
Exposicion cobitExposicion cobit
Exposicion cobit
 
Standards
StandardsStandards
Standards
 
COBIT
COBITCOBIT
COBIT
 
Auditoria informatica cobit 4.0
Auditoria informatica  cobit 4.0Auditoria informatica  cobit 4.0
Auditoria informatica cobit 4.0
 
Capítulo 6 cobit
Capítulo 6 cobit Capítulo 6 cobit
Capítulo 6 cobit
 
Cobit
CobitCobit
Cobit
 
Software de control de proceso
Software de control de procesoSoftware de control de proceso
Software de control de proceso
 
Cobit4
Cobit4Cobit4
Cobit4
 
Cobit
CobitCobit
Cobit
 
Revista CISALUD N°10 - Calidad y cumplimiento - Estandares para una mejora de...
Revista CISALUD N°10 - Calidad y cumplimiento - Estandares para una mejora de...Revista CISALUD N°10 - Calidad y cumplimiento - Estandares para una mejora de...
Revista CISALUD N°10 - Calidad y cumplimiento - Estandares para una mejora de...
 
Cobit
CobitCobit
Cobit
 
F:\Tecnologia De La Informacion\Gobernanza De It
F:\Tecnologia De La Informacion\Gobernanza De ItF:\Tecnologia De La Informacion\Gobernanza De It
F:\Tecnologia De La Informacion\Gobernanza De It
 
Procesos Cobit 4
Procesos Cobit 4Procesos Cobit 4
Procesos Cobit 4
 
Cobit
CobitCobit
Cobit
 

Destacado

Ha2 cm40 eq3-saca
Ha2 cm40 eq3-sacaHa2 cm40 eq3-saca
Ha2 cm40 eq3-sacaJackieHee27
 
Curso adm 345 legislacion laboral
Curso adm 345   legislacion laboralCurso adm 345   legislacion laboral
Curso adm 345 legislacion laboralProcasecapacita
 
Curso adm 355 normativa laboral chilena
Curso adm 355   normativa laboral chilenaCurso adm 355   normativa laboral chilena
Curso adm 355 normativa laboral chilenaProcasecapacita
 
Curso sep 902 orientación al usuario interno y o externo
Curso sep 902   orientación al usuario interno y o externoCurso sep 902   orientación al usuario interno y o externo
Curso sep 902 orientación al usuario interno y o externoProcasecapacita
 
RESOLUCION PASIVO CIERTO NO RECLAMADO
RESOLUCION PASIVO CIERTO NO RECLAMADORESOLUCION PASIVO CIERTO NO RECLAMADO
RESOLUCION PASIVO CIERTO NO RECLAMADOmunicipiodezaragoza
 
Texto tarea 8apa
Texto tarea 8apaTexto tarea 8apa
Texto tarea 8aparossandia
 
Curso adm 296 motivación laboral y compromiso con la calidad
Curso adm 296   motivación laboral y compromiso con la calidadCurso adm 296   motivación laboral y compromiso con la calidad
Curso adm 296 motivación laboral y compromiso con la calidadProcasecapacita
 
Las profesiones y los oficios
Las profesiones y los oficiosLas profesiones y los oficios
Las profesiones y los oficios24utopia
 
Trabajo Final Redes. Jara G
Trabajo Final Redes. Jara GTrabajo Final Redes. Jara G
Trabajo Final Redes. Jara Gmarijar05
 
Utilizas las tic's como medio de comunicacion..
Utilizas las tic's como  medio de comunicacion..Utilizas las tic's como  medio de comunicacion..
Utilizas las tic's como medio de comunicacion..dayanaberenice
 
Fraccionesparciales
FraccionesparcialesFraccionesparciales
FraccionesparcialesJuan Gunsha
 
Importar materiales de WebCT a Moodle (SCORM)
Importar materiales de WebCT a Moodle (SCORM)Importar materiales de WebCT a Moodle (SCORM)
Importar materiales de WebCT a Moodle (SCORM)emilio_ah
 
Volcanes en erupción
Volcanes en erupciónVolcanes en erupción
Volcanes en erupciónisa_lanchares
 

Destacado (20)

Act3 vvg
Act3 vvgAct3 vvg
Act3 vvg
 
Ha2 cm40 eq3-saca
Ha2 cm40 eq3-sacaHa2 cm40 eq3-saca
Ha2 cm40 eq3-saca
 
Curso adm 345 legislacion laboral
Curso adm 345   legislacion laboralCurso adm 345   legislacion laboral
Curso adm 345 legislacion laboral
 
Curso adm 355 normativa laboral chilena
Curso adm 355   normativa laboral chilenaCurso adm 355   normativa laboral chilena
Curso adm 355 normativa laboral chilena
 
Carlos barrett
Carlos barrettCarlos barrett
Carlos barrett
 
Artículos
ArtículosArtículos
Artículos
 
Curso sep 902 orientación al usuario interno y o externo
Curso sep 902   orientación al usuario interno y o externoCurso sep 902   orientación al usuario interno y o externo
Curso sep 902 orientación al usuario interno y o externo
 
RESOLUCION PASIVO CIERTO NO RECLAMADO
RESOLUCION PASIVO CIERTO NO RECLAMADORESOLUCION PASIVO CIERTO NO RECLAMADO
RESOLUCION PASIVO CIERTO NO RECLAMADO
 
Texto tarea 8apa
Texto tarea 8apaTexto tarea 8apa
Texto tarea 8apa
 
Tp 4 micaela rodriguez
Tp 4 micaela rodriguezTp 4 micaela rodriguez
Tp 4 micaela rodriguez
 
Curso adm 296 motivación laboral y compromiso con la calidad
Curso adm 296   motivación laboral y compromiso con la calidadCurso adm 296   motivación laboral y compromiso con la calidad
Curso adm 296 motivación laboral y compromiso con la calidad
 
Conducta y personalidad
Conducta y personalidadConducta y personalidad
Conducta y personalidad
 
Las profesiones y los oficios
Las profesiones y los oficiosLas profesiones y los oficios
Las profesiones y los oficios
 
Trabajo Final Redes. Jara G
Trabajo Final Redes. Jara GTrabajo Final Redes. Jara G
Trabajo Final Redes. Jara G
 
Utilizas las tic's como medio de comunicacion..
Utilizas las tic's como  medio de comunicacion..Utilizas las tic's como  medio de comunicacion..
Utilizas las tic's como medio de comunicacion..
 
Tesis
TesisTesis
Tesis
 
Fraccionesparciales
FraccionesparcialesFraccionesparciales
Fraccionesparciales
 
Importar materiales de WebCT a Moodle (SCORM)
Importar materiales de WebCT a Moodle (SCORM)Importar materiales de WebCT a Moodle (SCORM)
Importar materiales de WebCT a Moodle (SCORM)
 
Volcanes en erupción
Volcanes en erupciónVolcanes en erupción
Volcanes en erupción
 
tercera unidad
tercera unidadtercera unidad
tercera unidad
 

Similar a Ha2 cm40 morales m jacquelinne-cobit

COBIT JASIK
COBIT JASIKCOBIT JASIK
COBIT JASIKIngrid11
 
M A R C O D E R E F E R E N C I A C O B I T
M A R C O  D E  R E F E R E N C I A  C O B I TM A R C O  D E  R E F E R E N C I A  C O B I T
M A R C O D E R E F E R E N C I A C O B I TArmando
 
M A R C O D E R E F E R E N C I A C O B I T
M A R C O  D E  R E F E R E N C I A  C O B I TM A R C O  D E  R E F E R E N C I A  C O B I T
M A R C O D E R E F E R E N C I A C O B I TArmando
 
M A R C O D E R E F E R E N C I A C O B I T
M A R C O  D E  R E F E R E N C I A  C O B I TM A R C O  D E  R E F E R E N C I A  C O B I T
M A R C O D E R E F E R E N C I A C O B I TArmando
 
M A R C O D E R E F E R E N C I A C O B I T
M A R C O  D E  R E F E R E N C I A  C O B I TM A R C O  D E  R E F E R E N C I A  C O B I T
M A R C O D E R E F E R E N C I A C O B I TArmando
 
M A R C O D E R E F E R E N C I A C O B I T
M A R C O  D E  R E F E R E N C I A  C O B I TM A R C O  D E  R E F E R E N C I A  C O B I T
M A R C O D E R E F E R E N C I A C O B I TArmando
 
Cobit 4.1
Cobit 4.1Cobit 4.1
Cobit 4.1RMVTITO
 
Cobit 4.1 resumen
Cobit 4.1 resumenCobit 4.1 resumen
Cobit 4.1 resumenAlex Diaz
 
Modelos y buenas prácticas de seguridad
Modelos y buenas prácticas de seguridadModelos y buenas prácticas de seguridad
Modelos y buenas prácticas de seguridadPedro Cobarrubias
 
MODELOS COBIT Y ITIL (generalidades)
MODELOS COBIT Y ITIL (generalidades)MODELOS COBIT Y ITIL (generalidades)
MODELOS COBIT Y ITIL (generalidades)Jairo Márquez
 
Tema de exposicion
Tema de exposicionTema de exposicion
Tema de exposicionoliviachurme
 
Estándares cobit e informe coso
Estándares cobit e  informe cosoEstándares cobit e  informe coso
Estándares cobit e informe cosoArmando Pomaire
 
Pp Sistema (Cobit)
Pp Sistema (Cobit)Pp Sistema (Cobit)
Pp Sistema (Cobit)guest202852
 

Similar a Ha2 cm40 morales m jacquelinne-cobit (20)

COBIT JASIK
COBIT JASIKCOBIT JASIK
COBIT JASIK
 
M A R C O D E R E F E R E N C I A C O B I T
M A R C O  D E  R E F E R E N C I A  C O B I TM A R C O  D E  R E F E R E N C I A  C O B I T
M A R C O D E R E F E R E N C I A C O B I T
 
M A R C O D E R E F E R E N C I A C O B I T
M A R C O  D E  R E F E R E N C I A  C O B I TM A R C O  D E  R E F E R E N C I A  C O B I T
M A R C O D E R E F E R E N C I A C O B I T
 
M A R C O D E R E F E R E N C I A C O B I T
M A R C O  D E  R E F E R E N C I A  C O B I TM A R C O  D E  R E F E R E N C I A  C O B I T
M A R C O D E R E F E R E N C I A C O B I T
 
M A R C O D E R E F E R E N C I A C O B I T
M A R C O  D E  R E F E R E N C I A  C O B I TM A R C O  D E  R E F E R E N C I A  C O B I T
M A R C O D E R E F E R E N C I A C O B I T
 
M A R C O D E R E F E R E N C I A C O B I T
M A R C O  D E  R E F E R E N C I A  C O B I TM A R C O  D E  R E F E R E N C I A  C O B I T
M A R C O D E R E F E R E N C I A C O B I T
 
Cobit 4.1
Cobit 4.1Cobit 4.1
Cobit 4.1
 
Presentacion cobit
Presentacion cobitPresentacion cobit
Presentacion cobit
 
Cobit 4.1 resumen
Cobit 4.1 resumenCobit 4.1 resumen
Cobit 4.1 resumen
 
Auditoria De Tecnologia De Informacion
Auditoria De Tecnologia De InformacionAuditoria De Tecnologia De Informacion
Auditoria De Tecnologia De Informacion
 
Auditoria De Tecnologia De Informacion
Auditoria De Tecnologia De InformacionAuditoria De Tecnologia De Informacion
Auditoria De Tecnologia De Informacion
 
Cobit 5
Cobit 5 Cobit 5
Cobit 5
 
Modelos y buenas prácticas de seguridad
Modelos y buenas prácticas de seguridadModelos y buenas prácticas de seguridad
Modelos y buenas prácticas de seguridad
 
MODELOS COBIT Y ITIL (generalidades)
MODELOS COBIT Y ITIL (generalidades)MODELOS COBIT Y ITIL (generalidades)
MODELOS COBIT Y ITIL (generalidades)
 
Tema de exposicion
Tema de exposicionTema de exposicion
Tema de exposicion
 
Estándares cobit e informe coso
Estándares cobit e  informe cosoEstándares cobit e  informe coso
Estándares cobit e informe coso
 
Grupo 2.pptx
Grupo 2.pptxGrupo 2.pptx
Grupo 2.pptx
 
Auditoria Informatica
Auditoria InformaticaAuditoria Informatica
Auditoria Informatica
 
Metodología COBIT
Metodología COBITMetodología COBIT
Metodología COBIT
 
Pp Sistema (Cobit)
Pp Sistema (Cobit)Pp Sistema (Cobit)
Pp Sistema (Cobit)
 

Más de JackieHee27

Unidad temática iv
Unidad temática ivUnidad temática iv
Unidad temática ivJackieHee27
 
Ha2 cm40 eq3-powerdesigner
Ha2 cm40 eq3-powerdesignerHa2 cm40 eq3-powerdesigner
Ha2 cm40 eq3-powerdesignerJackieHee27
 
Ha2 cm40 eq3-cisa
Ha2 cm40 eq3-cisaHa2 cm40 eq3-cisa
Ha2 cm40 eq3-cisaJackieHee27
 
Ha2 cm40 eq3-intelisis
Ha2 cm40 eq3-intelisisHa2 cm40 eq3-intelisis
Ha2 cm40 eq3-intelisisJackieHee27
 
Ha2 cm40 morales m jacquelinne-proteccion datos11
Ha2 cm40 morales m jacquelinne-proteccion datos11Ha2 cm40 morales m jacquelinne-proteccion datos11
Ha2 cm40 morales m jacquelinne-proteccion datos11JackieHee27
 
Ha2 cm40 morales m jacquelinne-normalizacion
Ha2 cm40 morales m jacquelinne-normalizacionHa2 cm40 morales m jacquelinne-normalizacion
Ha2 cm40 morales m jacquelinne-normalizacionJackieHee27
 
Ha4 cm40 morales m jacquelinne-esr
Ha4 cm40 morales m jacquelinne-esrHa4 cm40 morales m jacquelinne-esr
Ha4 cm40 morales m jacquelinne-esrJackieHee27
 
Ha4 cm40 morales m jacquelinne-case
Ha4 cm40 morales m jacquelinne-caseHa4 cm40 morales m jacquelinne-case
Ha4 cm40 morales m jacquelinne-caseJackieHee27
 
Ha2 cm40 morales m jacquelinne-tecnologias-emergentes
Ha2 cm40 morales m jacquelinne-tecnologias-emergentesHa2 cm40 morales m jacquelinne-tecnologias-emergentes
Ha2 cm40 morales m jacquelinne-tecnologias-emergentesJackieHee27
 
Ha2 cm40 morales m jacquelinne-soa
Ha2 cm40 morales m jacquelinne-soaHa2 cm40 morales m jacquelinne-soa
Ha2 cm40 morales m jacquelinne-soaJackieHee27
 
Ha2 cm40 morales m jacquelinne-saas
Ha2 cm40 morales m jacquelinne-saasHa2 cm40 morales m jacquelinne-saas
Ha2 cm40 morales m jacquelinne-saasJackieHee27
 
Ha2 cm40 morales m jacquelinne-rfid
Ha2 cm40 morales m jacquelinne-rfidHa2 cm40 morales m jacquelinne-rfid
Ha2 cm40 morales m jacquelinne-rfidJackieHee27
 
Ha2 cm40 morales m jacquelinne-nfc
Ha2 cm40 morales m jacquelinne-nfcHa2 cm40 morales m jacquelinne-nfc
Ha2 cm40 morales m jacquelinne-nfcJackieHee27
 
Ha2 cm40 morales m jacquelinne-mercadotecnia
Ha2 cm40 morales m jacquelinne-mercadotecniaHa2 cm40 morales m jacquelinne-mercadotecnia
Ha2 cm40 morales m jacquelinne-mercadotecniaJackieHee27
 
Ha2 cm40 morales m jacquelinne-itil
Ha2 cm40 morales m jacquelinne-itilHa2 cm40 morales m jacquelinne-itil
Ha2 cm40 morales m jacquelinne-itilJackieHee27
 
Ha2 cm40 morales m jacquelinne-iso
Ha2 cm40 morales m jacquelinne-isoHa2 cm40 morales m jacquelinne-iso
Ha2 cm40 morales m jacquelinne-isoJackieHee27
 
Ha2 cm40 morales m jacquelinne-computo en la nube
Ha2 cm40 morales m jacquelinne-computo en la nubeHa2 cm40 morales m jacquelinne-computo en la nube
Ha2 cm40 morales m jacquelinne-computo en la nubeJackieHee27
 
Ha2 cm40 morales m jacquelinne-cmmi
Ha2 cm40 morales m jacquelinne-cmmiHa2 cm40 morales m jacquelinne-cmmi
Ha2 cm40 morales m jacquelinne-cmmiJackieHee27
 

Más de JackieHee27 (20)

Tema3
Tema3Tema3
Tema3
 
Unidad temática iv
Unidad temática ivUnidad temática iv
Unidad temática iv
 
Fnch
FnchFnch
Fnch
 
Ha2 cm40 eq3-powerdesigner
Ha2 cm40 eq3-powerdesignerHa2 cm40 eq3-powerdesigner
Ha2 cm40 eq3-powerdesigner
 
Ha2 cm40 eq3-cisa
Ha2 cm40 eq3-cisaHa2 cm40 eq3-cisa
Ha2 cm40 eq3-cisa
 
Ha2 cm40 eq3-intelisis
Ha2 cm40 eq3-intelisisHa2 cm40 eq3-intelisis
Ha2 cm40 eq3-intelisis
 
Ha2 cm40 morales m jacquelinne-proteccion datos11
Ha2 cm40 morales m jacquelinne-proteccion datos11Ha2 cm40 morales m jacquelinne-proteccion datos11
Ha2 cm40 morales m jacquelinne-proteccion datos11
 
Ha2 cm40 morales m jacquelinne-normalizacion
Ha2 cm40 morales m jacquelinne-normalizacionHa2 cm40 morales m jacquelinne-normalizacion
Ha2 cm40 morales m jacquelinne-normalizacion
 
Ha4 cm40 morales m jacquelinne-esr
Ha4 cm40 morales m jacquelinne-esrHa4 cm40 morales m jacquelinne-esr
Ha4 cm40 morales m jacquelinne-esr
 
Ha4 cm40 morales m jacquelinne-case
Ha4 cm40 morales m jacquelinne-caseHa4 cm40 morales m jacquelinne-case
Ha4 cm40 morales m jacquelinne-case
 
Ha2 cm40 morales m jacquelinne-tecnologias-emergentes
Ha2 cm40 morales m jacquelinne-tecnologias-emergentesHa2 cm40 morales m jacquelinne-tecnologias-emergentes
Ha2 cm40 morales m jacquelinne-tecnologias-emergentes
 
Ha2 cm40 morales m jacquelinne-soa
Ha2 cm40 morales m jacquelinne-soaHa2 cm40 morales m jacquelinne-soa
Ha2 cm40 morales m jacquelinne-soa
 
Ha2 cm40 morales m jacquelinne-saas
Ha2 cm40 morales m jacquelinne-saasHa2 cm40 morales m jacquelinne-saas
Ha2 cm40 morales m jacquelinne-saas
 
Ha2 cm40 morales m jacquelinne-rfid
Ha2 cm40 morales m jacquelinne-rfidHa2 cm40 morales m jacquelinne-rfid
Ha2 cm40 morales m jacquelinne-rfid
 
Ha2 cm40 morales m jacquelinne-nfc
Ha2 cm40 morales m jacquelinne-nfcHa2 cm40 morales m jacquelinne-nfc
Ha2 cm40 morales m jacquelinne-nfc
 
Ha2 cm40 morales m jacquelinne-mercadotecnia
Ha2 cm40 morales m jacquelinne-mercadotecniaHa2 cm40 morales m jacquelinne-mercadotecnia
Ha2 cm40 morales m jacquelinne-mercadotecnia
 
Ha2 cm40 morales m jacquelinne-itil
Ha2 cm40 morales m jacquelinne-itilHa2 cm40 morales m jacquelinne-itil
Ha2 cm40 morales m jacquelinne-itil
 
Ha2 cm40 morales m jacquelinne-iso
Ha2 cm40 morales m jacquelinne-isoHa2 cm40 morales m jacquelinne-iso
Ha2 cm40 morales m jacquelinne-iso
 
Ha2 cm40 morales m jacquelinne-computo en la nube
Ha2 cm40 morales m jacquelinne-computo en la nubeHa2 cm40 morales m jacquelinne-computo en la nube
Ha2 cm40 morales m jacquelinne-computo en la nube
 
Ha2 cm40 morales m jacquelinne-cmmi
Ha2 cm40 morales m jacquelinne-cmmiHa2 cm40 morales m jacquelinne-cmmi
Ha2 cm40 morales m jacquelinne-cmmi
 

Ha2 cm40 morales m jacquelinne-cobit

  • 1. COBIT Morales Morales Jacquelinne http://www.isaca.org/cobit/pages/default.aspx Uno de los estándares que más se están utilizando en el mundo para ser tomado como base para realizar una metodología de control interno en el ambiente de tecnología informática y sistemas de información, es el denominado COBIT. COBIT (Control Objectives for Information and related Technology / Objetivos de Control para la Información y Tecnologías Relacionadas). Nace del resultado de una investigación con expertos de varios países, desarrollado por ISACA (Information Systems Audit and Control Association),se introdujo en la década de 1990 por el IT Governance Institute. Es un estándar abierto internacional que define los requisitos para el control y seguridad de los datos y proporciona un marco de referencia. Así como unmodelo para auditar la gestión y control de los sistemas de información y tecnología, orientado a todos los sectores de una organización como: administradores IT, usuarios y por supuesto, los auditores involucrados en el proceso. Este marco de referencia se fundamenta en los objetivos de control(Un "Objetivo de Control", es una definición del resultado o propósito que se desea alcanzar implementando procedimientos de control específicos dentro de una actividad de tecnología informática y sistemas de información, están definidos con una orientación a los procesos, siguiendo el principio de reingeniería de negocios.) existentes de la Information Systems Audit and Control Foundation (ISACF), y que ha sido mejorado a partir de estándares internacionales técnicos, profesionales, regulatorios y específicos para la industria. Otorga importancia al impacto sobre los recursos de tecnología informática, así como a los requerimientos de negocios en cuanto a efectividad, eficiencia, confidencialidad, integridad, disponibilidad,cumplimiento y confiabilidad que deben ser satisfechos. Además, proporciona definiciones para los requerimientos de negocio que son derivados de objetivos de control superiores en lo referente a calidad, seguridad y reportes fiduciarios en tanto se relacionen con tecnología de información. Herramientas Automatizadas 2CM40
  • 2. COBIT Morales Morales Jacquelinne http://www.isaca.org/cobit/pages/default.aspx La orientación a negocios es el tema principal de COBIT. Está diseñado no sólo para ser utilizado por usuarios y auditores, también está diseñado para ser utilizado como una lista de verificación detallada para los propietarios de los procesos de negocio. Ya que las prácticas de negocio requieren de una mayor delegación y otorgamiento de autoridad de los dueños de procesos para que éstos posean total responsabilidad de todos los aspectos relacionados con dichos procesos de negocio. Además de proporcionar controles adecuados y herramientas al propietario de procesos de negocio que faciliten el cumplimiento de esta responsabilidad. Esteidentifica un conjunto de 34 Objetivos de Controlde alto nivel, uno para cada uno de los procesos de tecnología informática, agrupados en cuatro dominios: planeación y organización, adquisición e implementación, entrega (de servicio) y monitoreo. Cubriendo todos los aspectos de tecnología informática. Adicionalmente, a cada uno de los objetivos existe una guía de auditoría o de aseguramiento que permite la revisión de los procesos de tecnología informática, Muchas organizaciones en el ámbito nacional e internacional ya han adoptado el COBIT como una de las mejores prácticas. Principalmente por quienes tienen como objetivo principal los procesos de negocio y la tecnología, aquellos de quien depende la tecnología y la información confiable, y los que proveen calidad, confiabilidad y control de TI. Principios de COBIT Satisfacer las necesidades del accionista Considerar la empresa de punta a punta Aplicar un único modelo de referencia integrado Posibilitar un enfoque holístico Separar gobierno de la gestión. Herramientas Automatizadas 2CM40
  • 3. COBIT Morales Morales Jacquelinne http://www.isaca.org/cobit/pages/default.aspx Beneficios que se obtienen al implementar COBIT: Enfocarse en objetivos y necesidades del negocio mejorando la cooperación y comunicación entre los administradores del negocio y los auditores Ayuda a los administradores a entender como los asuntos de seguridad y control benefician sus áreas de operación Ayuda a las organizaciones a compararse con la competencia e implementar mejores prácticas de objetivos de control y la tecnología relacionada Se desarrollan fuertes relaciones de negocio a varios niveles y las sorpresas se vuelven raras Las organizaciones generan confianza y credibilidad hacía sus clientes Permite a las organizaciones cumplir con requerimientos regulatorios Optimizar los costes de los servicios de TI y tecnología “La adecuada implementación de COBIT en una organización, provee una herramienta automatizada, para evaluar de manera ágil y consistente el cumplimiento de los objetivos de control y controles detallados, que aseguran que los procesos y recursos de información y tecnología, contribuyen al logro de los objetivos del negocio en un mercado cada vez más exigente, complejo y diversificado. La productividad y supervivencia futura de una organización dependerá cada vez más del funcionamiento de los sistemas de tecnología informática, transformando a todo el entorno como un proceso crítico adicional. Todas las empresas sentirán el impacto de estos nuevos escenarios de riesgo. Por eso es importante contar con marco de referencia metodológico que agilice todo el proceso de la Auditoría de Sistemas de Información. Un elemento para el éxito y la supervivencia de las organizaciones, es la administración efectiva de la información y de la Tecnología de Información (TI) Relacionada. Para muchas organizaciones, la información y la tecnología, representan los activos más valiosos de la empresa. Es más, la Gerencia ha incrementado sus expectativas relacionadas con la entrega de servicios de TI. Por lo que la Administración requiere niveles de servicio que presenten incrementos en calidad, en funcionalidad y en facilidad de uso, así como un mejoramiento continuo y una disminución de los tiempos de entrega; al tiempo que demanda que esto se realice a un costo más bajo. Herramientas Automatizadas 2CM40