SlideShare una empresa de Scribd logo
1 de 47
Descargar para leer sin conexión
Introducción
Mayo de 2012
Presentación realizada por Carlos Francavilla
http://cafrancavilla.wordpress.com
Contenido
Resumen Ejecutivo
Introducción
Procesos Facilitadores
Implantación
Productos Futuros
Resumen Ejecutivo
COBIT® 5 es una marca registradade ISACA.
La informaciónpresentada ha sido traducida de los documentosen Inglés disponibles en www.isaca.org.
La utilizaciónde términosdel idiomaEspañol en está presentaciónes una elección personal que puede no coincidir
cuando ISACApublique los documentosen Español
¡Información!
4
La Información es un
recurso clave para
todas las empresas
La Información se
crea, usa, retiene,
publica y destruye
La tecnología juega
un papel clave en
todas esas acciones
La tecnología penetra
todo los aspectos de
la vida personal y los
negocios
¿Qué beneficio brindan la información y la tecnología
a las empresas?
Carlos Francavilla
Lograr
excelencia operativa
aplicando
eficientemente la
tecnología
¿Cómo pueden realizarse
estos beneficios para crear valor
empresario para los interesados?
Beneficio para las Empresas
5
Carlos Francavilla
La Entrega de valor
requiere buen Gobierno
y Gestión de la
informacióny Tecnología
Empresas, ejecutivos y
consejos de
administracióntienenque
aceptar TI comocualquier
otra parte importantedel
negocio
Los requisitos externos de
cumplimientolegal,
regulatorioy contractual
relacionadascon el uso
de la informacióny la
tecnologíavan en
aumento,amenazandoel
valor si no se cumplen
COBIT® 5 proporcionaun
marcoglobal que ayudaa
las empresas a alcanzar
sus metasy entregar
valor a través de un
Gobierno y Gestión eficaz
de TI
Valor para los Interesados
6
Carlos Francavilla
Los 5 principios de COBIT y sus facilitadores son de carácter genérico y útil para las
empresas de todos los tamaños, ya sea comercial, sin fines de lucro o del sector público
Permite que la información y la tecnología relacionada sean gobernadas y gestionadas de
manera integral para toda la empresa, abarcando de principio a fin el negocio y áreas
funcionales, teniendo en cuenta los intereses de las partes interesadas internas y externas
Ayuda a crear valor óptimo de TI por mantener un equilibrio entre la obtención de
beneficios y la optimización de los niveles de riesgo y el uso de los recursos
El Marco COBIT® 5
7
Carlos Francavilla
Fuente: COBIT® 5, figure 2. © 2012 ISACA® All rights reserved.
Principios
COBIT® 5
1. Satisfaciendolas
necesidades de los
interesados
2. Cubriendo la
empresa de
extremo a
extremo
3. Aplicandoun
solo marco
integrado
4. Posibilitando
un enfoque
holístico
5. Separando
Gobierno y
Gestión
Los Principios de COBIT® 5
8
Carlos Francavilla
Recursos
Facilitadores de COBIT® 5
Source: COBIT® 5, figure 12. © 2012 ISACA® All rights reserved.
1. Principios, Políticas y Marcos de Trabajo
2. Procesos
3. Estructura
Organizacional
4. Cultura, Ética y
Comportamiento
5. Información
6. Servicios,
Infraestructura y
Aplicaciones
7. Personas,
Habilidades y
Competencias
9
Carlos Francavilla
•Son el vehículo para trasladar el comportamiento deseado en guias prácticas para la gestión
diaria.
1. Principios, Políticas y Marcos
de Trabajo
•Describen un conjunto de prácticas y actividades organizadas para cumplir con ciertos objetivos
y producir un conjunto de salidas para alcanzar los objetivos generales relacionados con TI.
2. Procesos
•Son las entidades claves en la toma de decisiones de la empresa.
3. Estructura Organizacional
•De los individuos y de la empresa muchas veces son sobreestimados como un factor de éxito en
las actividades de gobierno y gestión.
4. Cultura, Ética y
Comportamiento
•Requerida para mantener la empresa en ejecución y bien gobernada. En el nivel operacional, la
información es un producto clave de la empresa.
5. Información
•Incluye la infraestructura, la tecnología y las aplicaciones para proveer a la empresa los servicios
y procesamiento de Tecnología de la Información.
6. Servicios, Infraestructura y
Aplicaciones
• Requeridas para completar con éxito las actividades y para tomar las decisiones correctas y
acciones correctivas.
7. Personas, Habilidades y
Competencias
Facilitadores de COBIT® 5
10
Carlos Francavilla
Gobierno y Gestión
Gobierno
• Asegura el cumplimiento de
objetivos empresariales
• Evalúa necesidades, condiciones
y opciones de los interesados
• Dirige a través de la priorización
y toma de decisiones
• Supervisa (Monitor) el
desempeño y cumplimiento
contra la dirección y los objetivos
acordados
• Ciclo EDM
Gestión
• Planea, Construye, Opera y
Supervisa (Monitor)
• Las actividades fijadas y
acordadas por el cuerpo de
gobierno
• Ciclo PBRM
11
Carlos Francavilla
En Resumen …..
COBIT 5 reúne los cinco
principios que permiten
construir una
gobernabilidad efectiva
Un marco de gestión
basado en un conjunto
holístico de
siete facilitadores que
optimizan la información y
la inversión en tecnología ..
.. y el uso de la Tecnología
para el beneficio de las
partes interesadas
12
Carlos Francavilla
Introducción
COBIT® 5 es una marca registradade ISACA.
La informaciónpresentada ha sido traducida de los documentosen Inglés disponibles en www.isaca.org.
La utilizaciónde términosdel idiomaEspañol en está presentaciónes una elección personal que puede no coincidir
cuando ISACApublique los documentosen Español
Gobierno de TI Empresarial
COBIT 5
Gobierno de TI
COBIT4.0/4.1
Gestión
COBIT3
Control
COBIT2
Un marco de negocios por ISACA, www.isaca.org/cobit
Auditoría
COBIT1
COBIT® 5:
Ahora Un Marco de Negocios Completo for
2005/7
2000
1998
Evolución
del
Alcance
1996 2012
Val IT 2.0
(2008)
Risk IT
(2009)
© 2012 ISACA® All rights reserved.
14
Carlos Francavilla
El producto principal contiene
COBIT® 5
Describe el marcoy sus componentes
Resumen
Ejecutivo
COBIT® 5
Componentes
• Los 5 principios
• Los 7 facilitadores
• Una introduccióna la guiade implantaciónprovistaporISACA (COBIT®5 Implementation)
• Una introducciónalprogramade valoración(no específicode COBIT®5)
• El enfoquede Capacidad deProcesosadoptado porISACAparaCOBIT®
El Marco COBIT® 5
15
Carlos Francavilla
Source: COBIT® 5, figure 11. © 2012 ISACA® All rights reserved.
COBIT® 5 Familia de Productos
COBIT® 5
Enablers Guides (Facilitadores)
• EnablingProcesses
• EnablingInformation
• Other EnablerGuides
Professional Guides
• COBIT®5 Implementation
• COBIT®5 for InformationSecurity
• COBIT®5 for Assurance
• COBIT®5 forRisk
• Others
COBIT® 5 Online Collaborative Environment
16
Carlos Francavilla
Fuente: COBIT® 5, figure 2. © 2012 ISACA® All rights reserved.
Principios
COBIT® 5
1. Satisfaciendolas
necesidades de los
interesados
2. Cubriendo la
empresa de
extremo a
extremo
3. Aplicandoun
solo marco
integrado
4. Posibilitando
un enfoque
holístico
5. Separando
Gobierno y
Gestión
Los Principios de COBIT® 5
17
Carlos Francavilla
Las empresas existen para crear valor para sus interesados
Source: COBIT® 5, figure 3. © 2012 ISACA® All rights reserved.
Los Principios de COBIT® 5
Necesidad de los
Interesados
Realización
De Beneficios
Optimización
de Riesgos
Optimización
De Recursos
Objetivo de Gobierno: Creación de Valor
Impulsa
Principio 1. Satisfaciendo las necesidades de los interesados
18
Carlos Francavilla
Los Principios de COBIT® 5
Pueden tener muchos interesados.
La Empresa
•‘Crear Valor’ puedeser interpretado de diferentes maneras– y muchas veces con conflicto – para cada uno de
ellos.
Es acerca de la negociación y decisión.
Gobierno
•Entre los diferentes necesidades de los interesados.
Debe considerar a todos los interesados
El sistema de
Gobierno
•Cuando toma decisiones de beneficios, recursos y riesgos.
•Por cada decisión, puedey debe preguntarse:
•¿Quién recibe el beneficio?
•¿Quién asume el riego?
•¿Qué recursos se necesitan?
Principio 1. Satisfaciendo las necesidades de los interesados
19
Carlos Francavilla
 Las necesidades de los
interesados deben
traducirse a una estrategia
de acción de la empresa.
 La cascada de objetivos de
COBIT® 5, traslada las
necesidades de los
interesados en
 Objetivos específicos
 Acciones concretasy
personalizadas dentro del
contexto de la empresa
 Objetivos relacionados de TI
 Objetivos facilitadores o
activadores de las metas.
Source: COBIT® 5, figure 4. © 2012 ISACA® All rights reserved.
Objetivos Facilitadores
Objetivos Relacionados con TI
Objetivos de la Empresa
Necesidades de los Interesados
Realización deBeneficios Optimización deRiesgo Optimización deRecursos
Impulsores de los Interesados
Ambiente, Evolución de la Tecnología,…
Influencian
Cascada a
Cascada a
Los Principios de COBIT® 5
Principio 1. Satisfaciendo las necesidades de los interesados
Cascada a
20
Carlos Francavilla
Los Principios de COBIT® 5
Beneficios de la cascada de objetivos de COBIT® 5
Permitenla definición deprioridadesde implantación.
Aseguramiento delgobiernode TI basadoen objetivosde la empresa ysus riesgos
relacionados.
En la práctica;
Define objetivos relevantesy tangibles y objetivos a varios niveles de responsabilidad.
Filtrala base de conocimientode COBIT 5, sobre la base de objetivos de la empresa para extraer la
orientaciónpertinente para su inclusiónen los proyectosespecíficosde implantación, mejora o
aseguramiento.
Identificany comunicanclaramentela importancia de los facilitadores (a veces muy operativa) para
lograr los objetivos de la empresa.
Principio 1. Satisfaciendo las necesidades de los interesados
21
Carlos Francavilla
Los Principios de COBIT® 5
Se refiere al Gobierno y Gestión de TI empresarial y las
tecnologías relacionadas.
COBIT 5
• Desde unaperspectiva deempresacompleta, deextremoa extremo.
Gobierno de TI en el Gobierno Empresario.
Integra
• COBIT®5 se integrafácilmenteconcualquiersistemade Gobiernoporqueestáalineado con las
últimasvisionesde Gobierno.
Todas las funciones y procesos dentro de la empresa.
Cubre
• COBIT®5 no solo se enfocaen la «funciónde TI» tratala información ylastecnologías
relacionadascomo activosque necesitanser tratadoscomocualquierotro en la empresa.
Principio 2. Cubriendo la empresa de extremo a extremo
22
Carlos Francavilla
Componentes
Clave de un
Sistema de
Gobierno
Source: COBIT® 5, figure 9. © 2012 ISACA® All rights reserved.
Source: COBIT®
5, figure 8. © 2012 ISACA®
All rights reserved.
Los Principios de COBIT® 5
Realización
De Beneficios
Optimización
de Riesgos
Optimización
De Recursos
Objetivo de Gobierno: Creación de Valor
Facilitadores
De Gobierno
Alcance
De Gobierno
Roles, Actividades y Relaciones
Dueños y
Accionistas
Cuerpo de
Gobierno
Gestión Operación
y Ejecución
Delega Dirección Instruye
Informa
Supervisa
Cuentas
Roles, Actividades y Relaciones
Principio 2. Cubriendo la empresa de extremo a extremo
23
Carlos Francavilla
Los Principios de COBIT® 5
Está alineado con Marcos y Normas
COBIT® 5
• Empresarios
• COSO, COSO ERM,ISO/IEC 9000, ISO/IEC31000
• Tecnología
• ISO/IEC38500, ITIL, ISO/IEC Serie 27000, TOGAF,PMBokb/PRINCE2,CMMI
A las empresas
Permite
• UtilizarCOBIT®5 comoun marco general de Gobiernoy GestiónIntegrador
Planea
ISACA
• Capacidadesparafacilitarel direccionamientode losusuarioscon prácticasy referenciasde terceras
partes.
Principio 3. Aplicando un solo marco integrado
24
Carlos Francavilla
Los Principios de COBIT® 5
Facilitadores de COBIT® 5
• Son factores que individual o colectivamente influyen para que algo funcione
Impulsados por la cascada de objetivos
• Por ejemplo, los objetivos de alto nivel de TI, definen cuales son los diferentes
facilitadores que se deben cumplir
Descriptos por COBIT® 5 en siete categorías
Principio 4. Posibilitando un enfoque holístico
25
Carlos Francavilla
Source: COBIT® 5, figure 12. © 2012 ISACA® All rights reserved.
Los Principios de COBIT® 5
Recursos
1. Principios, Políticas y Marcos de Trabajo
2. Procesos
3. Estructura
Organizacional
4. Cultura, Ética y
Comportamiento
5. Información
6. Servicios,
Infraestructura y
Aplicaciones
7. Personas,
Habilidades y
Competencias
Principio 4. Posibilitando un enfoque holístico
26
Carlos Francavilla
•Son el vehículo para trasladar el comportamiento deseado en guias prácticas para la gestión
diaria.
1. Principios, Políticas y Marcos
de Trabajo
•Describen un conjunto de prácticas y actividades organizadas para cumplir con ciertos objetivos
y producir un conjunto de salidas para alcanzar los objetivos generales relacionados con TI.
2. Procesos
•Son las entidades claves en la toma de decisiones de la empresa.
3. Estructura Organizacional
•De los individuos y de la empresa muchas veces son sobreestimados como un factor de éxito en
las actividades de gobierno y gestión.
4. Cultura, Ética y
Comportamiento
•Requerida para mantener la empresa en ejecución y bien gobernada. En el nivel operacional, la
información es un producto clave de la empresa.
5. Información
•Incluye la infraestructura, la tecnología y las aplicaciones para proveer a la empresa los servicios
y procesamiento de Tecnología de la Información.
6. Servicios, Infraestructura y
Aplicaciones
• Requeridas para completar con éxito las actividades y para tomar las decisiones correctas y
acciones correctivas.
7. Personas, Habilidades y
Competencias
Los Principios de COBIT® 5
Principio 4. Posibilitando un enfoque holístico
27
Carlos Francavilla
Los Principios de COBIT® 5
Sistémicas a través de facilitadores interconectados
Gobierno y Gestión
• Se necesitanlasentradasde otros facilitadoresparaser completamente efectivos,ejemplo;
losprocesosnecesitaninformación,estructuraorganizacional,habilidadesy comportamiento
• Entregan salidasparael beneficiode otrosfacilitadores.
Derivado del trabajo de ISACA en
Un Principio Clave
• Business ModelforInformationSecurity
• Modelo deNegocio para la Seguridad delaInformación
Principio 4. Posibilitando un enfoque holístico
28
Carlos Francavilla
Los Principios de COBIT® 5
Source: COBIT® 5, figure 13. © 2012 ISACA® All rights reserved.
Principio 4. Posibilitando un enfoque holístico
Dimensiones de Facilitadores
COBIT® 5
•Todos los Facilitadorestienen un conjuntocomúnde dimensiones
•Provee una forma común,simple y estructuradapara el tratamientode los facilitadores
•Permitecomodidadpara gestionar sus complejasinteracciones
•Facilitael éxitoen los resultados de los Facilitadores
Gestión de Desempeñode los Facilitadores
Dimensión de Facilitadores
Interesados
•Internos
•Externos
Objetivos
•Calidad Intrínseca
•Calidad Contextual
•Accesibilidad y Seguridad
Ciclo de Vida
•Planear
•Diseñar
•Construir/Adquirir/
Crear/Implantar
•Usar/Operar
•Evaluar/Supervisar
•Actualizar/Eliminar
PrácticasGenéricasdeProcesos
Buenas Prácticas
•PrácticasdeProcesos,
Actividades,Actividades
Detalladas
•Productos de Trabajo
(Entrada/Salida)
¿Se estánconsiderandolas
necesidadesde los
interesados?
¿Se estánlograndolos
objetivosde los
facilitadores?
¿Se está gestionandoel ciclo
de vida?
¿Se estánaplicandobuenas
prácticas?
Métricas para el cumplimientode Objetivos
(Indicadoresde retraso)
Métricas para laaplicaciónde prácticas
(Indicadoresde avance)
29
Carlos Francavilla
Los Principios de COBIT® 5
COBIT® 5 hace una clara distinción entre Gobierno y Gestión
• Abarcan diferentes tipos de actividades
• Requieren diferentes estructuras organizacionales
• Sirven propósitos diferentes
Gobierno
• En la mayoría de las empresas, el Gobierno es responsabilidad del Consejo
de Dirección con el liderazgo del Presidente
Gestión
• En la mayoría de las empresas, la Gestión es responsabilidad de los
ejecutivos bajo el liderazgo del CEO
Principio 5. Separando Gobierno y Gestión
30
Carlos Francavilla
Gobierno
• Asegura el cumplimiento de
objetivos empresariales
• Evalúa necesidades, condiciones
y opciones de los interesados
• Dirige a través de la priorización
y toma de decisiones
• Supervisa (Monitor) el
desempeño y cumplimiento
contra la dirección y los objetivos
acordados
• Ciclo EDM
Gestión
• Planea, Construye, Opera y
Supervisa (Monitor)
• Las actividades fijadas y
acordadas por el cuerpo de
gobierno
• Ciclo PBRM
Los Principios de COBIT® 5
Principio 5. Separando Gobierno y Gestión
31
Carlos Francavilla
Source: COBIT® 5, figure 15. © 2012 ISACA® All rights reserved.
Los Principios de COBIT® 5
COBIT® 5 no es prescriptivo, aboga por que las organizacionesimplantenprocesos de gobierno y gestión de manera
tal que las áreas claves están cubiertas como se muestraen la figura
Supervisar
Evaluar
Dirigir
Planear
(APO)
Construir
(BAI)
Ejecutar
(DSS)
Supervisar
(MEA)
Gestión
Gobierno
Necesidades del Negocio
Retroalimentación
Principio 5. Separando Gobierno y Gestión
32
Carlos Francavilla
Los Principios de COBIT® 5
Describe 7 Categorías de Facilitadores
COBIT® 5
• Los Procesos son una Categoría
Puede organizar sus procesos como mejor le parezca
Una Empresa
• Siempre y cuando estén cubiertos todos los objetivos de Gobierno y Gestión
• Las pequeñas empresas pueden tener menor cantidad de Procesos
Incluye un modelo de referencia de procesos
COBIT® 5
• Process Reference Modelo (PRM)
• Describe en detalle Procesos de Gobierno y Gestión
• Los detalles se encuentran en la publicación COBIT® 5 Enabling Processess
Principio 5. Separando Gobierno y Gestión
33
Carlos Francavilla
Procesos Facilitadores
COBIT® 5 es una marca registradade ISACA.
La informaciónpresentada ha sido traducida de los documentosen Inglés disponibles en www.isaca.org.
La utilizaciónde términosdel idiomaEspañol en está presentaciónes una elección personal que puede no coincidir
cuando ISACApublique los documentosen Español
COBIT® 5 Procesos Facilitadores
Procesos Facilitadores
COBIT® 5
• Complementan a COBIT® 5
• Contienen referencias detalladas a los procesosdefinidos en el Process Reference
Model (PRM)
Cascada de Objetivos
Capítulo 2
• Recapitulada y complementada con un conjunto de métricas ejemplo
• Para los objetivos empresarios y los objetivos relacionados de TI
Diagrama de Referencia de Procesos
Capítulo 3
• Para los 37 procesos de COBIT® 5
Información detallada de procesos
Capítulo 4
35
Carlos Francavilla
Source: COBIT® 5, figure 29. © 2012 ISACA® All rigts reserved.
COBIT® 5 Procesos Facilitadores
Gestión de Desempeñode los Facilitadores
Dimensión de Facilitadores
Interesados
•Internos
•Externos
Objetivos
•Calidad Intrínseca
•Calidad Contextual
•Accesibilidady
Seguridad
Ciclo de Vida
• Planear
• Diseñar
• Construir/Adquirir/
Crear/Implantar
• Usar/Operar
• Evaluar/Supervisar
• Actualizar/Eliminar
Prácticas Genéricas de
Procesos
Buenas Prácticas
•Prácticasde Procesos,
Actividades,
Actividades
Detalladas
•Productosde Trabajo
(Entrada/Salida)
¿Se estánconsiderando
las necesidades de los
interesados?
¿Se estánlogrando los
objetivos de los
facilitadores?
¿Se está gestionando el
ciclo de vida?
¿Se estánaplicando
buenas prácticas?
Métricas para el cumplimientodeObjetivos
(Indicadores de retraso)
Métricas para la aplicaciónde prácticas
(Indicadores de avance)
36
Carlos Francavilla
Source: COBIT®
5, figure 16. © 2012 ISACA®
All rights reserved.
COBIT® 5 Procesos Facilitadores
Alinear, Planear, Organizar(APO) - Procesos Gestión de TI
APO01
Gestionar el
Marco de
Gestión de TI
APO08
Gestionar
Relaciones
APO02
Gestionar la
Estrategia
APO09
Gestionar
Acuerdos de
Servicio
APO03
Gestionar la
Arquitectura
Empresarial
APO10
Gestionar
Proveedores
APO04
Gestionar
Innovación
APO11
Gestionar
Calidad
APO05
Gestionar
Cartera
APO12
Gestionar Riesgo
APO06
Gestionar
Presupuesto y
Costos
AP13 Gestionar
Seguridad
APO07
Gestionar
Recursos
Humanos
Supervisar, Evaluar,
Valorar(MEA)
Procesos Gestión
de TI
MEA01
Desempeño y
Conformidad
MEA02
Sistema de
Control Interno
MEA03
Cumplimiento
Requerimientos
Externos
Evaluar, Dirigir, Supervisar(EDM) - Procesos Gobiernode TI
EDM01 Definiry Mantener
el Marco de Gobierno
EDM02 Asegurar Entrega
de Beneficios
EDM03 Asegurar
Optimizaciónde Riesgo
EDM04 Asegurar
Optimizaciónde Recursos
EDM05 Asegurar
Transparencia para los
Interesados
Entrega, Servicio,Soporte (DSS)– Procesos Gestión de TI
DSS01 Gestionar
Operaciones
DSS02 Gestionar
Requerimientos de
Servicioe Incidentes
DSS03 Gestionar
Problemas
DSS04 Gestionar
Continuidad
DSS05 Gestionar
Servicios de Seguridad
DSS06 Gestionar
Control de Procesos de
Negocio
Construir, Adquirir, Implantar(BAI) – Procesos Gestión de TI
BAI01 Gestionar
Programas y
Proyectos
BAI08 Gestionar
Conocimiento
BAI02 Gestionar
Definiciónde
Requerimientos
BAI09 Gestionar
Activos
BAI03 Gestionar
Identificación de
Soluciones y
Construir
BAI10 Gestionar
Configuración
BAI04 Gestionar
Disponibilidad y
Capacidad
BAI05 Gestionar
Facilitacióndel
Cambio
Organizacional
BAI06 Gestionar
Cambios
BAI07 Gestionar
Aceptación del
Cambio y
Transición
37
Carlos Francavilla
COBIT® 5 Procesos Facilitadores
Subdivide la prácticas relacionadas de TI
Modelo de Referencia
• Dos áreas principales;
• Gobierno
• Gestión, dividida en
• Dominios
• Procesos
Contiene 5 procesos
Dominio Gobierno
• Dentro de cada proceso se definen las actividades de;
• Evaluar
• Dirigir
• Supervisar
• Ciclo EDM
Están en línea con las áreas de responsabilidad
4 Dominios de Gestión
• Planear
• Construir
• Ejecutar
• Supervisar
• Ciclo PBRM
38
Carlos Francavilla
Implantación
COBIT® 5 es una marca registradade ISACA.
La informaciónpresentada ha sido traducida de los documentosen Inglés disponibles en www.isaca.org.
La utilizaciónde términosdel idiomaEspañol en está presentaciónes una elección personal que puede no coincidir
cuando ISACApublique los documentosen Español
COBIT® 5 Implantación
Del Gobierno de TI Empresarial (GEIT)
La mejora
• Es ampliamente reconocida porlos altos ejecutivos como una parte esencial del Gobierno Corporativo
Y la omnipresencia de TI
Información
• Son cada vez más parte de cada aspecto de los negocios y la vida pública
Obtener mayor valor de las inversiones en TI
La Necesidad
• Y gestionar los crecientes riesgos de TI, nunca ha sido mayor
Crecientes y legislación
Regulaciones
• Sobre el uso del negocio de la información tambiénestá impulsando una mayor conciencia de la importancia de un entorno de TI bien
• Gobernado y
• Gestionado
40
Carlos Francavilla
COBIT® 5 Implantación
Ha desarrolladoel marco COBIT® 5
ISACA
• Para ayudara lasempresa a implantar lascapacidadesdel buen Gobierno
• La aplicaciónde un buen Gobiernoes casi imposible sinlaadopcióndeun marco de gobiernoeficaz
• Tambiénestándisponiblesestándaresy mejoresprácticas paraapoyara COBIT® 5
Buenas prácticas y estándares
Marcos
• Son solamente efectivossi se adoptany adaptanefectivamente.
• Existendesafíos quedebensuperarsey cuestionesquedebenabordarse
• Para implementarconéxitoel buen Gobierno
Implantación
COBIT® 5
• Proveeguías de cómohacerlo
41
Carlos Francavilla
COBIT® 5 Implantación
COBIT® 5:
Implementation
cubre;
Posicionamiento del
Gobierno de TI
empresarial dentro
de la organización
Tomando los
primeros pasos hacia
la mejora del
Gobierno de TI
Desafíos de la
implantación y
factores de éxito
Facilitando los
cambios
organizacionales y el
comportamiento
Implantado la
Mejora Continua
que incluye
posibilitación del
cambio y gestión del
programa
Utilizando COBIT® y
sus componentes
42
Carlos Francavilla
Source: COBIT® 5, figure 17. © 2012 ISACA® All rights reserved.
COBIT® 5 Implantación
43
Carlos Francavilla
Productos Futuros
COBIT® 5 es una marca registradade ISACA.
La informaciónpresentada ha sido traducida de los documentosen Inglés disponibles en www.isaca.org.
La utilizaciónde términosdel idiomaEspañol en está presentaciónes una elección personal que puede no coincidir
cuando ISACApublique los documentosen Español
Source: COBIT® 5, figure 11. © 2012 ISACA® All rights reserved.
COBIT® 5 Productos Futuros
COBIT® 5
Enablers Guides (Facilitadores)
•Enabling Processes
•Enablin Information
•Other Enabler Guides
Professional Guides
•COBIT® 5 Implementation
•COBIT® 5 for Information Security
•COBIT® 5 for Assurance
•COBIT® 5 for Risk
•Others
COBIT® 5 Online Collaborative Environment
Familia de Productos
45
Carlos Francavilla
COBIT® 5 Productos Futuros
Professional Guides:
• COBIT 5 for Information Security
• COBIT 5 for Assurance
• COBIT 5 for Risk
Enabler Guides:
• COBIT 5: Enabling Information
COBIT Online Replacement
COBIT Assessment Programme:
• Process Assessment Model (PAM): Using COBIT 5
• Assessor Guide: Using COBIT 5
• Self-assessment Guide: Using COBIT 5
Productos Futuros
46
Carlos Francavilla
Introducción
Mayo de 2012
Presentación realizada por Carlos Francavilla
http://cafrancavilla.wordpress.com

Más contenido relacionado

Similar a cobit5-introduccion.pdf

Similar a cobit5-introduccion.pdf (20)

COBIT
COBITCOBIT
COBIT
 
Cobit5 and-info sec-spanish (1)
Cobit5 and-info sec-spanish (1)Cobit5 and-info sec-spanish (1)
Cobit5 and-info sec-spanish (1)
 
COBIT5-and-InfoSec-Spanish.ppt
COBIT5-and-InfoSec-Spanish.pptCOBIT5-and-InfoSec-Spanish.ppt
COBIT5-and-InfoSec-Spanish.ppt
 
Cobit 5 presentacion
Cobit 5 presentacionCobit 5 presentacion
Cobit 5 presentacion
 
Introducción a cobit 5
Introducción a cobit 5Introducción a cobit 5
Introducción a cobit 5
 
Cobit5 introduction-spanish
Cobit5 introduction-spanishCobit5 introduction-spanish
Cobit5 introduction-spanish
 
COBIT 5 (1).pdf
COBIT 5 (1).pdfCOBIT 5 (1).pdf
COBIT 5 (1).pdf
 
Gobierno de TI - COBIT 5 y TOGAF
Gobierno de TI - COBIT 5 y TOGAFGobierno de TI - COBIT 5 y TOGAF
Gobierno de TI - COBIT 5 y TOGAF
 
Principios de COBIT.pdf
Principios de COBIT.pdfPrincipios de COBIT.pdf
Principios de COBIT.pdf
 
COBIT 5 - Introduccion
COBIT 5 - IntroduccionCOBIT 5 - Introduccion
COBIT 5 - Introduccion
 
Taller de gobierno y gestión de TI
Taller de gobierno y gestión de TITaller de gobierno y gestión de TI
Taller de gobierno y gestión de TI
 
COBIT_5.pptx
COBIT_5.pptxCOBIT_5.pptx
COBIT_5.pptx
 
Resume ejecutivo cobit 5 02 01-2012
Resume ejecutivo cobit 5  02 01-2012Resume ejecutivo cobit 5  02 01-2012
Resume ejecutivo cobit 5 02 01-2012
 
Resume CobiT 5
Resume CobiT 5 Resume CobiT 5
Resume CobiT 5
 
Cobit exp
Cobit expCobit exp
Cobit exp
 
Emm fhr reporte
Emm fhr  reporteEmm fhr  reporte
Emm fhr reporte
 
Resume Ejecutivo COBIT 2019
Resume Ejecutivo COBIT 2019Resume Ejecutivo COBIT 2019
Resume Ejecutivo COBIT 2019
 
AUDITORIA INFORMATICA.pptx
AUDITORIA INFORMATICA.pptxAUDITORIA INFORMATICA.pptx
AUDITORIA INFORMATICA.pptx
 
PRESENTACION TRABAJO ASINCRONICO 6.pptx
PRESENTACION TRABAJO ASINCRONICO 6.pptxPRESENTACION TRABAJO ASINCRONICO 6.pptx
PRESENTACION TRABAJO ASINCRONICO 6.pptx
 
PRESENTACION TRABAJO ASINCRONICO 6.pptx
PRESENTACION TRABAJO ASINCRONICO 6.pptxPRESENTACION TRABAJO ASINCRONICO 6.pptx
PRESENTACION TRABAJO ASINCRONICO 6.pptx
 

Último

Diseño digital - M. Morris Mano - 3ed.pdf
Diseño digital - M. Morris Mano - 3ed.pdfDiseño digital - M. Morris Mano - 3ed.pdf
Diseño digital - M. Morris Mano - 3ed.pdfssuserf46a26
 
Instalacion de un Sistema contra incendio
Instalacion de un Sistema contra incendioInstalacion de un Sistema contra incendio
Instalacion de un Sistema contra incendioPardoGasca
 
Semana 1 - Introduccion - Fluidos - Unidades.pptx
Semana 1 - Introduccion - Fluidos - Unidades.pptxSemana 1 - Introduccion - Fluidos - Unidades.pptx
Semana 1 - Introduccion - Fluidos - Unidades.pptxJulio Lovon
 
Practica_Calificada_03333333333333333.pdf
Practica_Calificada_03333333333333333.pdfPractica_Calificada_03333333333333333.pdf
Practica_Calificada_03333333333333333.pdffredyflores58
 
CAPACITACIÓN EN AGUA Y SANEAMIENTO EN ZONAS RURALES
CAPACITACIÓN EN AGUA Y SANEAMIENTO EN ZONAS RURALESCAPACITACIÓN EN AGUA Y SANEAMIENTO EN ZONAS RURALES
CAPACITACIÓN EN AGUA Y SANEAMIENTO EN ZONAS RURALESJHONJAIROVENTURASAUC
 
ESTUDIO DE TRAFICO PARA EL DISEÑO DE TIPOS DE VIAS.pptx
ESTUDIO DE TRAFICO PARA EL DISEÑO DE TIPOS DE VIAS.pptxESTUDIO DE TRAFICO PARA EL DISEÑO DE TIPOS DE VIAS.pptx
ESTUDIO DE TRAFICO PARA EL DISEÑO DE TIPOS DE VIAS.pptxholferpandiacondori
 
1.1 Los 14 principios del Toyota Way -2024.pdf
1.1 Los 14 principios del Toyota Way -2024.pdf1.1 Los 14 principios del Toyota Way -2024.pdf
1.1 Los 14 principios del Toyota Way -2024.pdfThe16Frame
 
S06_s2+-+Centro.pdf qiieiejanahshsjsnndjd
S06_s2+-+Centro.pdf qiieiejanahshsjsnndjdS06_s2+-+Centro.pdf qiieiejanahshsjsnndjd
S06_s2+-+Centro.pdf qiieiejanahshsjsnndjdaeapolinarez
 
Presentacion Feria Cientifica Proyecto.pptx
Presentacion Feria Cientifica Proyecto.pptxPresentacion Feria Cientifica Proyecto.pptx
Presentacion Feria Cientifica Proyecto.pptxInstitutoTeodoroKint
 
Instrumentacion para el control de procesos.pdf
Instrumentacion para el control de procesos.pdfInstrumentacion para el control de procesos.pdf
Instrumentacion para el control de procesos.pdfElybe Hernandez
 
UC Fundamentos de tuberías en equipos de refrigeración m.pdf
UC Fundamentos de tuberías en equipos de refrigeración m.pdfUC Fundamentos de tuberías en equipos de refrigeración m.pdf
UC Fundamentos de tuberías en equipos de refrigeración m.pdfrefrielectriccarlyz
 
Video sustentación GA2- 240201528-AA3-EV01.pptx
Video sustentación GA2- 240201528-AA3-EV01.pptxVideo sustentación GA2- 240201528-AA3-EV01.pptx
Video sustentación GA2- 240201528-AA3-EV01.pptxcarlosEspaaGarcia
 
examen ExANI 2...........................
examen ExANI 2...........................examen ExANI 2...........................
examen ExANI 2...........................migueljosedelaolopez
 
auditoria fiscalizacion inspecciones de seguridad
auditoria fiscalizacion inspecciones de seguridadauditoria fiscalizacion inspecciones de seguridad
auditoria fiscalizacion inspecciones de seguridadNELSON QUINTANA
 
Balance materia y energia procesos de Secado
Balance materia y energia procesos de SecadoBalance materia y energia procesos de Secado
Balance materia y energia procesos de SecadoGualbertoLopez2
 
Unidad 2 Métodos Numéricos. Solución de ecuaciones algebraicas.docx
Unidad 2 Métodos Numéricos. Solución de ecuaciones algebraicas.docxUnidad 2 Métodos Numéricos. Solución de ecuaciones algebraicas.docx
Unidad 2 Métodos Numéricos. Solución de ecuaciones algebraicas.docxAlanCarrascoDavila
 
Matematica Basica Limites indeterminados
Matematica Basica Limites indeterminadosMatematica Basica Limites indeterminados
Matematica Basica Limites indeterminadosSALVADOR ALTEZ PALOMINO
 
UNIDAD 3 ENSAYOS DESTRUCTIVOS Y NO DESTRUCTIVOS – NORMATIVA ASTM.pdf
UNIDAD 3 ENSAYOS DESTRUCTIVOS Y NO DESTRUCTIVOS – NORMATIVA ASTM.pdfUNIDAD 3 ENSAYOS DESTRUCTIVOS Y NO DESTRUCTIVOS – NORMATIVA ASTM.pdf
UNIDAD 3 ENSAYOS DESTRUCTIVOS Y NO DESTRUCTIVOS – NORMATIVA ASTM.pdfronypap
 
docsity-manzaneo-y-lotizacion para habilitacopm urbana
docsity-manzaneo-y-lotizacion para habilitacopm urbanadocsity-manzaneo-y-lotizacion para habilitacopm urbana
docsity-manzaneo-y-lotizacion para habilitacopm urbanaArnolVillalobos
 
TECNOLOGIA DE CONCRETO 2024 estudiante.pdf
TECNOLOGIA DE CONCRETO 2024 estudiante.pdfTECNOLOGIA DE CONCRETO 2024 estudiante.pdf
TECNOLOGIA DE CONCRETO 2024 estudiante.pdfEddieEDM
 

Último (20)

Diseño digital - M. Morris Mano - 3ed.pdf
Diseño digital - M. Morris Mano - 3ed.pdfDiseño digital - M. Morris Mano - 3ed.pdf
Diseño digital - M. Morris Mano - 3ed.pdf
 
Instalacion de un Sistema contra incendio
Instalacion de un Sistema contra incendioInstalacion de un Sistema contra incendio
Instalacion de un Sistema contra incendio
 
Semana 1 - Introduccion - Fluidos - Unidades.pptx
Semana 1 - Introduccion - Fluidos - Unidades.pptxSemana 1 - Introduccion - Fluidos - Unidades.pptx
Semana 1 - Introduccion - Fluidos - Unidades.pptx
 
Practica_Calificada_03333333333333333.pdf
Practica_Calificada_03333333333333333.pdfPractica_Calificada_03333333333333333.pdf
Practica_Calificada_03333333333333333.pdf
 
CAPACITACIÓN EN AGUA Y SANEAMIENTO EN ZONAS RURALES
CAPACITACIÓN EN AGUA Y SANEAMIENTO EN ZONAS RURALESCAPACITACIÓN EN AGUA Y SANEAMIENTO EN ZONAS RURALES
CAPACITACIÓN EN AGUA Y SANEAMIENTO EN ZONAS RURALES
 
ESTUDIO DE TRAFICO PARA EL DISEÑO DE TIPOS DE VIAS.pptx
ESTUDIO DE TRAFICO PARA EL DISEÑO DE TIPOS DE VIAS.pptxESTUDIO DE TRAFICO PARA EL DISEÑO DE TIPOS DE VIAS.pptx
ESTUDIO DE TRAFICO PARA EL DISEÑO DE TIPOS DE VIAS.pptx
 
1.1 Los 14 principios del Toyota Way -2024.pdf
1.1 Los 14 principios del Toyota Way -2024.pdf1.1 Los 14 principios del Toyota Way -2024.pdf
1.1 Los 14 principios del Toyota Way -2024.pdf
 
S06_s2+-+Centro.pdf qiieiejanahshsjsnndjd
S06_s2+-+Centro.pdf qiieiejanahshsjsnndjdS06_s2+-+Centro.pdf qiieiejanahshsjsnndjd
S06_s2+-+Centro.pdf qiieiejanahshsjsnndjd
 
Presentacion Feria Cientifica Proyecto.pptx
Presentacion Feria Cientifica Proyecto.pptxPresentacion Feria Cientifica Proyecto.pptx
Presentacion Feria Cientifica Proyecto.pptx
 
Instrumentacion para el control de procesos.pdf
Instrumentacion para el control de procesos.pdfInstrumentacion para el control de procesos.pdf
Instrumentacion para el control de procesos.pdf
 
UC Fundamentos de tuberías en equipos de refrigeración m.pdf
UC Fundamentos de tuberías en equipos de refrigeración m.pdfUC Fundamentos de tuberías en equipos de refrigeración m.pdf
UC Fundamentos de tuberías en equipos de refrigeración m.pdf
 
Video sustentación GA2- 240201528-AA3-EV01.pptx
Video sustentación GA2- 240201528-AA3-EV01.pptxVideo sustentación GA2- 240201528-AA3-EV01.pptx
Video sustentación GA2- 240201528-AA3-EV01.pptx
 
examen ExANI 2...........................
examen ExANI 2...........................examen ExANI 2...........................
examen ExANI 2...........................
 
auditoria fiscalizacion inspecciones de seguridad
auditoria fiscalizacion inspecciones de seguridadauditoria fiscalizacion inspecciones de seguridad
auditoria fiscalizacion inspecciones de seguridad
 
Balance materia y energia procesos de Secado
Balance materia y energia procesos de SecadoBalance materia y energia procesos de Secado
Balance materia y energia procesos de Secado
 
Unidad 2 Métodos Numéricos. Solución de ecuaciones algebraicas.docx
Unidad 2 Métodos Numéricos. Solución de ecuaciones algebraicas.docxUnidad 2 Métodos Numéricos. Solución de ecuaciones algebraicas.docx
Unidad 2 Métodos Numéricos. Solución de ecuaciones algebraicas.docx
 
Matematica Basica Limites indeterminados
Matematica Basica Limites indeterminadosMatematica Basica Limites indeterminados
Matematica Basica Limites indeterminados
 
UNIDAD 3 ENSAYOS DESTRUCTIVOS Y NO DESTRUCTIVOS – NORMATIVA ASTM.pdf
UNIDAD 3 ENSAYOS DESTRUCTIVOS Y NO DESTRUCTIVOS – NORMATIVA ASTM.pdfUNIDAD 3 ENSAYOS DESTRUCTIVOS Y NO DESTRUCTIVOS – NORMATIVA ASTM.pdf
UNIDAD 3 ENSAYOS DESTRUCTIVOS Y NO DESTRUCTIVOS – NORMATIVA ASTM.pdf
 
docsity-manzaneo-y-lotizacion para habilitacopm urbana
docsity-manzaneo-y-lotizacion para habilitacopm urbanadocsity-manzaneo-y-lotizacion para habilitacopm urbana
docsity-manzaneo-y-lotizacion para habilitacopm urbana
 
TECNOLOGIA DE CONCRETO 2024 estudiante.pdf
TECNOLOGIA DE CONCRETO 2024 estudiante.pdfTECNOLOGIA DE CONCRETO 2024 estudiante.pdf
TECNOLOGIA DE CONCRETO 2024 estudiante.pdf
 

cobit5-introduccion.pdf

  • 1. Introducción Mayo de 2012 Presentación realizada por Carlos Francavilla http://cafrancavilla.wordpress.com
  • 3. Resumen Ejecutivo COBIT® 5 es una marca registradade ISACA. La informaciónpresentada ha sido traducida de los documentosen Inglés disponibles en www.isaca.org. La utilizaciónde términosdel idiomaEspañol en está presentaciónes una elección personal que puede no coincidir cuando ISACApublique los documentosen Español
  • 4. ¡Información! 4 La Información es un recurso clave para todas las empresas La Información se crea, usa, retiene, publica y destruye La tecnología juega un papel clave en todas esas acciones La tecnología penetra todo los aspectos de la vida personal y los negocios ¿Qué beneficio brindan la información y la tecnología a las empresas? Carlos Francavilla
  • 5. Lograr excelencia operativa aplicando eficientemente la tecnología ¿Cómo pueden realizarse estos beneficios para crear valor empresario para los interesados? Beneficio para las Empresas 5 Carlos Francavilla
  • 6. La Entrega de valor requiere buen Gobierno y Gestión de la informacióny Tecnología Empresas, ejecutivos y consejos de administracióntienenque aceptar TI comocualquier otra parte importantedel negocio Los requisitos externos de cumplimientolegal, regulatorioy contractual relacionadascon el uso de la informacióny la tecnologíavan en aumento,amenazandoel valor si no se cumplen COBIT® 5 proporcionaun marcoglobal que ayudaa las empresas a alcanzar sus metasy entregar valor a través de un Gobierno y Gestión eficaz de TI Valor para los Interesados 6 Carlos Francavilla
  • 7. Los 5 principios de COBIT y sus facilitadores son de carácter genérico y útil para las empresas de todos los tamaños, ya sea comercial, sin fines de lucro o del sector público Permite que la información y la tecnología relacionada sean gobernadas y gestionadas de manera integral para toda la empresa, abarcando de principio a fin el negocio y áreas funcionales, teniendo en cuenta los intereses de las partes interesadas internas y externas Ayuda a crear valor óptimo de TI por mantener un equilibrio entre la obtención de beneficios y la optimización de los niveles de riesgo y el uso de los recursos El Marco COBIT® 5 7 Carlos Francavilla
  • 8. Fuente: COBIT® 5, figure 2. © 2012 ISACA® All rights reserved. Principios COBIT® 5 1. Satisfaciendolas necesidades de los interesados 2. Cubriendo la empresa de extremo a extremo 3. Aplicandoun solo marco integrado 4. Posibilitando un enfoque holístico 5. Separando Gobierno y Gestión Los Principios de COBIT® 5 8 Carlos Francavilla
  • 9. Recursos Facilitadores de COBIT® 5 Source: COBIT® 5, figure 12. © 2012 ISACA® All rights reserved. 1. Principios, Políticas y Marcos de Trabajo 2. Procesos 3. Estructura Organizacional 4. Cultura, Ética y Comportamiento 5. Información 6. Servicios, Infraestructura y Aplicaciones 7. Personas, Habilidades y Competencias 9 Carlos Francavilla
  • 10. •Son el vehículo para trasladar el comportamiento deseado en guias prácticas para la gestión diaria. 1. Principios, Políticas y Marcos de Trabajo •Describen un conjunto de prácticas y actividades organizadas para cumplir con ciertos objetivos y producir un conjunto de salidas para alcanzar los objetivos generales relacionados con TI. 2. Procesos •Son las entidades claves en la toma de decisiones de la empresa. 3. Estructura Organizacional •De los individuos y de la empresa muchas veces son sobreestimados como un factor de éxito en las actividades de gobierno y gestión. 4. Cultura, Ética y Comportamiento •Requerida para mantener la empresa en ejecución y bien gobernada. En el nivel operacional, la información es un producto clave de la empresa. 5. Información •Incluye la infraestructura, la tecnología y las aplicaciones para proveer a la empresa los servicios y procesamiento de Tecnología de la Información. 6. Servicios, Infraestructura y Aplicaciones • Requeridas para completar con éxito las actividades y para tomar las decisiones correctas y acciones correctivas. 7. Personas, Habilidades y Competencias Facilitadores de COBIT® 5 10 Carlos Francavilla
  • 11. Gobierno y Gestión Gobierno • Asegura el cumplimiento de objetivos empresariales • Evalúa necesidades, condiciones y opciones de los interesados • Dirige a través de la priorización y toma de decisiones • Supervisa (Monitor) el desempeño y cumplimiento contra la dirección y los objetivos acordados • Ciclo EDM Gestión • Planea, Construye, Opera y Supervisa (Monitor) • Las actividades fijadas y acordadas por el cuerpo de gobierno • Ciclo PBRM 11 Carlos Francavilla
  • 12. En Resumen ….. COBIT 5 reúne los cinco principios que permiten construir una gobernabilidad efectiva Un marco de gestión basado en un conjunto holístico de siete facilitadores que optimizan la información y la inversión en tecnología .. .. y el uso de la Tecnología para el beneficio de las partes interesadas 12 Carlos Francavilla
  • 13. Introducción COBIT® 5 es una marca registradade ISACA. La informaciónpresentada ha sido traducida de los documentosen Inglés disponibles en www.isaca.org. La utilizaciónde términosdel idiomaEspañol en está presentaciónes una elección personal que puede no coincidir cuando ISACApublique los documentosen Español
  • 14. Gobierno de TI Empresarial COBIT 5 Gobierno de TI COBIT4.0/4.1 Gestión COBIT3 Control COBIT2 Un marco de negocios por ISACA, www.isaca.org/cobit Auditoría COBIT1 COBIT® 5: Ahora Un Marco de Negocios Completo for 2005/7 2000 1998 Evolución del Alcance 1996 2012 Val IT 2.0 (2008) Risk IT (2009) © 2012 ISACA® All rights reserved. 14 Carlos Francavilla
  • 15. El producto principal contiene COBIT® 5 Describe el marcoy sus componentes Resumen Ejecutivo COBIT® 5 Componentes • Los 5 principios • Los 7 facilitadores • Una introduccióna la guiade implantaciónprovistaporISACA (COBIT®5 Implementation) • Una introducciónalprogramade valoración(no específicode COBIT®5) • El enfoquede Capacidad deProcesosadoptado porISACAparaCOBIT® El Marco COBIT® 5 15 Carlos Francavilla
  • 16. Source: COBIT® 5, figure 11. © 2012 ISACA® All rights reserved. COBIT® 5 Familia de Productos COBIT® 5 Enablers Guides (Facilitadores) • EnablingProcesses • EnablingInformation • Other EnablerGuides Professional Guides • COBIT®5 Implementation • COBIT®5 for InformationSecurity • COBIT®5 for Assurance • COBIT®5 forRisk • Others COBIT® 5 Online Collaborative Environment 16 Carlos Francavilla
  • 17. Fuente: COBIT® 5, figure 2. © 2012 ISACA® All rights reserved. Principios COBIT® 5 1. Satisfaciendolas necesidades de los interesados 2. Cubriendo la empresa de extremo a extremo 3. Aplicandoun solo marco integrado 4. Posibilitando un enfoque holístico 5. Separando Gobierno y Gestión Los Principios de COBIT® 5 17 Carlos Francavilla
  • 18. Las empresas existen para crear valor para sus interesados Source: COBIT® 5, figure 3. © 2012 ISACA® All rights reserved. Los Principios de COBIT® 5 Necesidad de los Interesados Realización De Beneficios Optimización de Riesgos Optimización De Recursos Objetivo de Gobierno: Creación de Valor Impulsa Principio 1. Satisfaciendo las necesidades de los interesados 18 Carlos Francavilla
  • 19. Los Principios de COBIT® 5 Pueden tener muchos interesados. La Empresa •‘Crear Valor’ puedeser interpretado de diferentes maneras– y muchas veces con conflicto – para cada uno de ellos. Es acerca de la negociación y decisión. Gobierno •Entre los diferentes necesidades de los interesados. Debe considerar a todos los interesados El sistema de Gobierno •Cuando toma decisiones de beneficios, recursos y riesgos. •Por cada decisión, puedey debe preguntarse: •¿Quién recibe el beneficio? •¿Quién asume el riego? •¿Qué recursos se necesitan? Principio 1. Satisfaciendo las necesidades de los interesados 19 Carlos Francavilla
  • 20.  Las necesidades de los interesados deben traducirse a una estrategia de acción de la empresa.  La cascada de objetivos de COBIT® 5, traslada las necesidades de los interesados en  Objetivos específicos  Acciones concretasy personalizadas dentro del contexto de la empresa  Objetivos relacionados de TI  Objetivos facilitadores o activadores de las metas. Source: COBIT® 5, figure 4. © 2012 ISACA® All rights reserved. Objetivos Facilitadores Objetivos Relacionados con TI Objetivos de la Empresa Necesidades de los Interesados Realización deBeneficios Optimización deRiesgo Optimización deRecursos Impulsores de los Interesados Ambiente, Evolución de la Tecnología,… Influencian Cascada a Cascada a Los Principios de COBIT® 5 Principio 1. Satisfaciendo las necesidades de los interesados Cascada a 20 Carlos Francavilla
  • 21. Los Principios de COBIT® 5 Beneficios de la cascada de objetivos de COBIT® 5 Permitenla definición deprioridadesde implantación. Aseguramiento delgobiernode TI basadoen objetivosde la empresa ysus riesgos relacionados. En la práctica; Define objetivos relevantesy tangibles y objetivos a varios niveles de responsabilidad. Filtrala base de conocimientode COBIT 5, sobre la base de objetivos de la empresa para extraer la orientaciónpertinente para su inclusiónen los proyectosespecíficosde implantación, mejora o aseguramiento. Identificany comunicanclaramentela importancia de los facilitadores (a veces muy operativa) para lograr los objetivos de la empresa. Principio 1. Satisfaciendo las necesidades de los interesados 21 Carlos Francavilla
  • 22. Los Principios de COBIT® 5 Se refiere al Gobierno y Gestión de TI empresarial y las tecnologías relacionadas. COBIT 5 • Desde unaperspectiva deempresacompleta, deextremoa extremo. Gobierno de TI en el Gobierno Empresario. Integra • COBIT®5 se integrafácilmenteconcualquiersistemade Gobiernoporqueestáalineado con las últimasvisionesde Gobierno. Todas las funciones y procesos dentro de la empresa. Cubre • COBIT®5 no solo se enfocaen la «funciónde TI» tratala información ylastecnologías relacionadascomo activosque necesitanser tratadoscomocualquierotro en la empresa. Principio 2. Cubriendo la empresa de extremo a extremo 22 Carlos Francavilla
  • 23. Componentes Clave de un Sistema de Gobierno Source: COBIT® 5, figure 9. © 2012 ISACA® All rights reserved. Source: COBIT® 5, figure 8. © 2012 ISACA® All rights reserved. Los Principios de COBIT® 5 Realización De Beneficios Optimización de Riesgos Optimización De Recursos Objetivo de Gobierno: Creación de Valor Facilitadores De Gobierno Alcance De Gobierno Roles, Actividades y Relaciones Dueños y Accionistas Cuerpo de Gobierno Gestión Operación y Ejecución Delega Dirección Instruye Informa Supervisa Cuentas Roles, Actividades y Relaciones Principio 2. Cubriendo la empresa de extremo a extremo 23 Carlos Francavilla
  • 24. Los Principios de COBIT® 5 Está alineado con Marcos y Normas COBIT® 5 • Empresarios • COSO, COSO ERM,ISO/IEC 9000, ISO/IEC31000 • Tecnología • ISO/IEC38500, ITIL, ISO/IEC Serie 27000, TOGAF,PMBokb/PRINCE2,CMMI A las empresas Permite • UtilizarCOBIT®5 comoun marco general de Gobiernoy GestiónIntegrador Planea ISACA • Capacidadesparafacilitarel direccionamientode losusuarioscon prácticasy referenciasde terceras partes. Principio 3. Aplicando un solo marco integrado 24 Carlos Francavilla
  • 25. Los Principios de COBIT® 5 Facilitadores de COBIT® 5 • Son factores que individual o colectivamente influyen para que algo funcione Impulsados por la cascada de objetivos • Por ejemplo, los objetivos de alto nivel de TI, definen cuales son los diferentes facilitadores que se deben cumplir Descriptos por COBIT® 5 en siete categorías Principio 4. Posibilitando un enfoque holístico 25 Carlos Francavilla
  • 26. Source: COBIT® 5, figure 12. © 2012 ISACA® All rights reserved. Los Principios de COBIT® 5 Recursos 1. Principios, Políticas y Marcos de Trabajo 2. Procesos 3. Estructura Organizacional 4. Cultura, Ética y Comportamiento 5. Información 6. Servicios, Infraestructura y Aplicaciones 7. Personas, Habilidades y Competencias Principio 4. Posibilitando un enfoque holístico 26 Carlos Francavilla
  • 27. •Son el vehículo para trasladar el comportamiento deseado en guias prácticas para la gestión diaria. 1. Principios, Políticas y Marcos de Trabajo •Describen un conjunto de prácticas y actividades organizadas para cumplir con ciertos objetivos y producir un conjunto de salidas para alcanzar los objetivos generales relacionados con TI. 2. Procesos •Son las entidades claves en la toma de decisiones de la empresa. 3. Estructura Organizacional •De los individuos y de la empresa muchas veces son sobreestimados como un factor de éxito en las actividades de gobierno y gestión. 4. Cultura, Ética y Comportamiento •Requerida para mantener la empresa en ejecución y bien gobernada. En el nivel operacional, la información es un producto clave de la empresa. 5. Información •Incluye la infraestructura, la tecnología y las aplicaciones para proveer a la empresa los servicios y procesamiento de Tecnología de la Información. 6. Servicios, Infraestructura y Aplicaciones • Requeridas para completar con éxito las actividades y para tomar las decisiones correctas y acciones correctivas. 7. Personas, Habilidades y Competencias Los Principios de COBIT® 5 Principio 4. Posibilitando un enfoque holístico 27 Carlos Francavilla
  • 28. Los Principios de COBIT® 5 Sistémicas a través de facilitadores interconectados Gobierno y Gestión • Se necesitanlasentradasde otros facilitadoresparaser completamente efectivos,ejemplo; losprocesosnecesitaninformación,estructuraorganizacional,habilidadesy comportamiento • Entregan salidasparael beneficiode otrosfacilitadores. Derivado del trabajo de ISACA en Un Principio Clave • Business ModelforInformationSecurity • Modelo deNegocio para la Seguridad delaInformación Principio 4. Posibilitando un enfoque holístico 28 Carlos Francavilla
  • 29. Los Principios de COBIT® 5 Source: COBIT® 5, figure 13. © 2012 ISACA® All rights reserved. Principio 4. Posibilitando un enfoque holístico Dimensiones de Facilitadores COBIT® 5 •Todos los Facilitadorestienen un conjuntocomúnde dimensiones •Provee una forma común,simple y estructuradapara el tratamientode los facilitadores •Permitecomodidadpara gestionar sus complejasinteracciones •Facilitael éxitoen los resultados de los Facilitadores Gestión de Desempeñode los Facilitadores Dimensión de Facilitadores Interesados •Internos •Externos Objetivos •Calidad Intrínseca •Calidad Contextual •Accesibilidad y Seguridad Ciclo de Vida •Planear •Diseñar •Construir/Adquirir/ Crear/Implantar •Usar/Operar •Evaluar/Supervisar •Actualizar/Eliminar PrácticasGenéricasdeProcesos Buenas Prácticas •PrácticasdeProcesos, Actividades,Actividades Detalladas •Productos de Trabajo (Entrada/Salida) ¿Se estánconsiderandolas necesidadesde los interesados? ¿Se estánlograndolos objetivosde los facilitadores? ¿Se está gestionandoel ciclo de vida? ¿Se estánaplicandobuenas prácticas? Métricas para el cumplimientode Objetivos (Indicadoresde retraso) Métricas para laaplicaciónde prácticas (Indicadoresde avance) 29 Carlos Francavilla
  • 30. Los Principios de COBIT® 5 COBIT® 5 hace una clara distinción entre Gobierno y Gestión • Abarcan diferentes tipos de actividades • Requieren diferentes estructuras organizacionales • Sirven propósitos diferentes Gobierno • En la mayoría de las empresas, el Gobierno es responsabilidad del Consejo de Dirección con el liderazgo del Presidente Gestión • En la mayoría de las empresas, la Gestión es responsabilidad de los ejecutivos bajo el liderazgo del CEO Principio 5. Separando Gobierno y Gestión 30 Carlos Francavilla
  • 31. Gobierno • Asegura el cumplimiento de objetivos empresariales • Evalúa necesidades, condiciones y opciones de los interesados • Dirige a través de la priorización y toma de decisiones • Supervisa (Monitor) el desempeño y cumplimiento contra la dirección y los objetivos acordados • Ciclo EDM Gestión • Planea, Construye, Opera y Supervisa (Monitor) • Las actividades fijadas y acordadas por el cuerpo de gobierno • Ciclo PBRM Los Principios de COBIT® 5 Principio 5. Separando Gobierno y Gestión 31 Carlos Francavilla
  • 32. Source: COBIT® 5, figure 15. © 2012 ISACA® All rights reserved. Los Principios de COBIT® 5 COBIT® 5 no es prescriptivo, aboga por que las organizacionesimplantenprocesos de gobierno y gestión de manera tal que las áreas claves están cubiertas como se muestraen la figura Supervisar Evaluar Dirigir Planear (APO) Construir (BAI) Ejecutar (DSS) Supervisar (MEA) Gestión Gobierno Necesidades del Negocio Retroalimentación Principio 5. Separando Gobierno y Gestión 32 Carlos Francavilla
  • 33. Los Principios de COBIT® 5 Describe 7 Categorías de Facilitadores COBIT® 5 • Los Procesos son una Categoría Puede organizar sus procesos como mejor le parezca Una Empresa • Siempre y cuando estén cubiertos todos los objetivos de Gobierno y Gestión • Las pequeñas empresas pueden tener menor cantidad de Procesos Incluye un modelo de referencia de procesos COBIT® 5 • Process Reference Modelo (PRM) • Describe en detalle Procesos de Gobierno y Gestión • Los detalles se encuentran en la publicación COBIT® 5 Enabling Processess Principio 5. Separando Gobierno y Gestión 33 Carlos Francavilla
  • 34. Procesos Facilitadores COBIT® 5 es una marca registradade ISACA. La informaciónpresentada ha sido traducida de los documentosen Inglés disponibles en www.isaca.org. La utilizaciónde términosdel idiomaEspañol en está presentaciónes una elección personal que puede no coincidir cuando ISACApublique los documentosen Español
  • 35. COBIT® 5 Procesos Facilitadores Procesos Facilitadores COBIT® 5 • Complementan a COBIT® 5 • Contienen referencias detalladas a los procesosdefinidos en el Process Reference Model (PRM) Cascada de Objetivos Capítulo 2 • Recapitulada y complementada con un conjunto de métricas ejemplo • Para los objetivos empresarios y los objetivos relacionados de TI Diagrama de Referencia de Procesos Capítulo 3 • Para los 37 procesos de COBIT® 5 Información detallada de procesos Capítulo 4 35 Carlos Francavilla
  • 36. Source: COBIT® 5, figure 29. © 2012 ISACA® All rigts reserved. COBIT® 5 Procesos Facilitadores Gestión de Desempeñode los Facilitadores Dimensión de Facilitadores Interesados •Internos •Externos Objetivos •Calidad Intrínseca •Calidad Contextual •Accesibilidady Seguridad Ciclo de Vida • Planear • Diseñar • Construir/Adquirir/ Crear/Implantar • Usar/Operar • Evaluar/Supervisar • Actualizar/Eliminar Prácticas Genéricas de Procesos Buenas Prácticas •Prácticasde Procesos, Actividades, Actividades Detalladas •Productosde Trabajo (Entrada/Salida) ¿Se estánconsiderando las necesidades de los interesados? ¿Se estánlogrando los objetivos de los facilitadores? ¿Se está gestionando el ciclo de vida? ¿Se estánaplicando buenas prácticas? Métricas para el cumplimientodeObjetivos (Indicadores de retraso) Métricas para la aplicaciónde prácticas (Indicadores de avance) 36 Carlos Francavilla
  • 37. Source: COBIT® 5, figure 16. © 2012 ISACA® All rights reserved. COBIT® 5 Procesos Facilitadores Alinear, Planear, Organizar(APO) - Procesos Gestión de TI APO01 Gestionar el Marco de Gestión de TI APO08 Gestionar Relaciones APO02 Gestionar la Estrategia APO09 Gestionar Acuerdos de Servicio APO03 Gestionar la Arquitectura Empresarial APO10 Gestionar Proveedores APO04 Gestionar Innovación APO11 Gestionar Calidad APO05 Gestionar Cartera APO12 Gestionar Riesgo APO06 Gestionar Presupuesto y Costos AP13 Gestionar Seguridad APO07 Gestionar Recursos Humanos Supervisar, Evaluar, Valorar(MEA) Procesos Gestión de TI MEA01 Desempeño y Conformidad MEA02 Sistema de Control Interno MEA03 Cumplimiento Requerimientos Externos Evaluar, Dirigir, Supervisar(EDM) - Procesos Gobiernode TI EDM01 Definiry Mantener el Marco de Gobierno EDM02 Asegurar Entrega de Beneficios EDM03 Asegurar Optimizaciónde Riesgo EDM04 Asegurar Optimizaciónde Recursos EDM05 Asegurar Transparencia para los Interesados Entrega, Servicio,Soporte (DSS)– Procesos Gestión de TI DSS01 Gestionar Operaciones DSS02 Gestionar Requerimientos de Servicioe Incidentes DSS03 Gestionar Problemas DSS04 Gestionar Continuidad DSS05 Gestionar Servicios de Seguridad DSS06 Gestionar Control de Procesos de Negocio Construir, Adquirir, Implantar(BAI) – Procesos Gestión de TI BAI01 Gestionar Programas y Proyectos BAI08 Gestionar Conocimiento BAI02 Gestionar Definiciónde Requerimientos BAI09 Gestionar Activos BAI03 Gestionar Identificación de Soluciones y Construir BAI10 Gestionar Configuración BAI04 Gestionar Disponibilidad y Capacidad BAI05 Gestionar Facilitacióndel Cambio Organizacional BAI06 Gestionar Cambios BAI07 Gestionar Aceptación del Cambio y Transición 37 Carlos Francavilla
  • 38. COBIT® 5 Procesos Facilitadores Subdivide la prácticas relacionadas de TI Modelo de Referencia • Dos áreas principales; • Gobierno • Gestión, dividida en • Dominios • Procesos Contiene 5 procesos Dominio Gobierno • Dentro de cada proceso se definen las actividades de; • Evaluar • Dirigir • Supervisar • Ciclo EDM Están en línea con las áreas de responsabilidad 4 Dominios de Gestión • Planear • Construir • Ejecutar • Supervisar • Ciclo PBRM 38 Carlos Francavilla
  • 39. Implantación COBIT® 5 es una marca registradade ISACA. La informaciónpresentada ha sido traducida de los documentosen Inglés disponibles en www.isaca.org. La utilizaciónde términosdel idiomaEspañol en está presentaciónes una elección personal que puede no coincidir cuando ISACApublique los documentosen Español
  • 40. COBIT® 5 Implantación Del Gobierno de TI Empresarial (GEIT) La mejora • Es ampliamente reconocida porlos altos ejecutivos como una parte esencial del Gobierno Corporativo Y la omnipresencia de TI Información • Son cada vez más parte de cada aspecto de los negocios y la vida pública Obtener mayor valor de las inversiones en TI La Necesidad • Y gestionar los crecientes riesgos de TI, nunca ha sido mayor Crecientes y legislación Regulaciones • Sobre el uso del negocio de la información tambiénestá impulsando una mayor conciencia de la importancia de un entorno de TI bien • Gobernado y • Gestionado 40 Carlos Francavilla
  • 41. COBIT® 5 Implantación Ha desarrolladoel marco COBIT® 5 ISACA • Para ayudara lasempresa a implantar lascapacidadesdel buen Gobierno • La aplicaciónde un buen Gobiernoes casi imposible sinlaadopcióndeun marco de gobiernoeficaz • Tambiénestándisponiblesestándaresy mejoresprácticas paraapoyara COBIT® 5 Buenas prácticas y estándares Marcos • Son solamente efectivossi se adoptany adaptanefectivamente. • Existendesafíos quedebensuperarsey cuestionesquedebenabordarse • Para implementarconéxitoel buen Gobierno Implantación COBIT® 5 • Proveeguías de cómohacerlo 41 Carlos Francavilla
  • 42. COBIT® 5 Implantación COBIT® 5: Implementation cubre; Posicionamiento del Gobierno de TI empresarial dentro de la organización Tomando los primeros pasos hacia la mejora del Gobierno de TI Desafíos de la implantación y factores de éxito Facilitando los cambios organizacionales y el comportamiento Implantado la Mejora Continua que incluye posibilitación del cambio y gestión del programa Utilizando COBIT® y sus componentes 42 Carlos Francavilla
  • 43. Source: COBIT® 5, figure 17. © 2012 ISACA® All rights reserved. COBIT® 5 Implantación 43 Carlos Francavilla
  • 44. Productos Futuros COBIT® 5 es una marca registradade ISACA. La informaciónpresentada ha sido traducida de los documentosen Inglés disponibles en www.isaca.org. La utilizaciónde términosdel idiomaEspañol en está presentaciónes una elección personal que puede no coincidir cuando ISACApublique los documentosen Español
  • 45. Source: COBIT® 5, figure 11. © 2012 ISACA® All rights reserved. COBIT® 5 Productos Futuros COBIT® 5 Enablers Guides (Facilitadores) •Enabling Processes •Enablin Information •Other Enabler Guides Professional Guides •COBIT® 5 Implementation •COBIT® 5 for Information Security •COBIT® 5 for Assurance •COBIT® 5 for Risk •Others COBIT® 5 Online Collaborative Environment Familia de Productos 45 Carlos Francavilla
  • 46. COBIT® 5 Productos Futuros Professional Guides: • COBIT 5 for Information Security • COBIT 5 for Assurance • COBIT 5 for Risk Enabler Guides: • COBIT 5: Enabling Information COBIT Online Replacement COBIT Assessment Programme: • Process Assessment Model (PAM): Using COBIT 5 • Assessor Guide: Using COBIT 5 • Self-assessment Guide: Using COBIT 5 Productos Futuros 46 Carlos Francavilla
  • 47. Introducción Mayo de 2012 Presentación realizada por Carlos Francavilla http://cafrancavilla.wordpress.com