SlideShare una empresa de Scribd logo
1 de 30
Unidad 3 : Marcos de Referencia para
Seguridad de la Información
3.5 COBIT 5 Para Seguridad de la Información
Seguridad de la Información
Modalidad de estudios: Semi Presencial
Mg. Luis Fernando Aguas Bucheli
+593 984015184
@Aguaszoft
Laguas@uisrael.edu.ec
Lfabsoft2019@gmail.com
Objetivos del encuentro:
1. Adquirir los conceptos básicos relacionados con
Seguridad
2. Reconocer las características de la Seguridad
Semana Nro. 13
Frase Motivacional
“La lógica puede llevarte de un punto
A a un punto B. La imaginación
puede llevarte a cualquier lugar” –
Albert Einstein.
Introducción
COBIT® 5 es una marca registradade ISACA.
La información presentada ha sido traducida de los documentos en Inglés disponibles en www.isaca.org.
La utilización de términos del idioma Español en está presentación es una elección personal que puede no
coincidir cuando ISACA publique los documentos enEspañol
COBIT 5
Gobierno de TI Empresarial
Gobierno deTI
COBIT4.0/4.1
Gestión
COBIT3
Control
COBIT2
Auditoría
COBIT1
COBIT® 5:
Ahora Un
Marco de
Negocios
Completo
EvolucióndelAlcance
1996 1998 2000 2005/7 2012
Un marco de negocios por ISACA,www.isaca.org/cobit
Val IT 2.0
(2008)
Risk IT
(2009)
© 2012 ISACA® All rights reserved.
El Marco
COBIT® 5
• Mantiene equilibrio entre;
• Obtención de beneficios,
• Optimización de los niveles de riesgo
• Uso de los recursos
• Abarcando de principio a fin el negocio y áreas
funcionales
• Teniendo en cuenta los intereses de las partes
interesadas internas y externas
• Son de carácter genérico y útil para las empresas de
todos los tamaños
• Comercial, sin fines de lucro o del sector público
• Ayuda a Crear Valor
Optimo de TI
•Permite Gobernar y Gestionar
Información y Tecnología de
manera integral para toda la
empresa,
• Los 5 principios de COBIT
y sus facilitadores
Fuente: COBIT® 5, figure 2. © 2012 ISACA® All rights reserved.
Principi
os
1.
Satisfaciendo
las
necesidades
de los
interesados
2.
Cubriendo
la empresa
de
extremo a
extremo
3. Aplicando
un solo
marco
integrado
4.
Posibilitan
do un
enfoque
holístico
5.
Separand
o
Gobierno
y
Gestión
Los Principios de COBIT® 5
Los Principios de COBIT® 5
Source: COBIT® 5, figure 3. © 2012 ISACA® All rights reserved.
Necesidad delos
Interesados
Realización
De Beneficios
Optimización
de Riesgos
Optimización
De Recursos
Objetivo de Gobierno: Creación de Valor
Impulsa
Principio 1. Satisfaciendo las necesidades de los
interesados
Las empresas existen para crear valor para sus interesados
Los Principios de COBIT® 5
Las necesidades de los
interesados deben
traducirse a una
estrategia de acción de
la empresa.
La cascada de objetivos
de COBIT® 5, traslada
las necesidades de los
interesados enObjetivos específicos
Acciones concretas y
personalizadas dentro
del contexto de la
empresa
Objetivos relacionados
de TI
Objetivos facilitadores
o activadores de las
metas.
Source: COBIT® 5, figure 4. © 2012 ISACA® All rights reserved.
Objetivos
Facilitadores
Objetivos Relacionados
con TI
Objetivos de la
Empresa
Necesidades de los
Interesados
Realización de
Beneficios
Optimización de Riesgo Optimización de
Recursos
Impulsores de los
Interesados
Ambiente, Evolución de la Tecnología,…
Influencian
Cascada a
Cascada a
Principio 1. Satisfaciendo las necesidades de los interesados
Cascada a
Los Principios de COBIT® 5
Se refiere al Gobierno y Gestión de TI
empresarial y las tecnologías relacionadas.COBIT
5• Desde una perspectiva de empresa completa, de extremo a
extremo.
Gobierno de TI en el Gobierno
Empresario.
Integr
a• COBIT® 5 se integra fácilmente con cualquier sistema de Gobierno porque está
alineado con las últimas visiones de Gobierno.
Todas las funciones y procesos dentro de la
empresa.
Cubr
e• COBIT® 5 no solo se enfoca en la «función de TI» trata la información y las
tecnologías relacionadas como activos que necesitan ser tratados como
cualquier otro en la empresa.
Principio 2. Cubriendo la empresa de extremo a
extremo
Los Principios de COBIT® 5
Principio 3. Aplicando un solo marco integrado
COBIT® 5 Está alineado con Marcos y Normas
• Empresarios
• COSO, COSO ERM, ISO/IEC 9000, ISO/IEC 31000
• Tecnología
• ISO/IEC 38500, ITIL, ISO/IEC Serie 27000, TOGAF, PMBokb/PRINCE2, CMMI
Permite A las empresas
• Utilizar COBIT® 5 como un marco general de Gobierno y Gestión Integrador
ISACA Planea
• Capacidades para facilitar el direccionamiento de los usuarios con prácticas y referencias de
terceras partes.
Los Principios de COBIT® 5
Principio 5. Separando Gobierno y Gestión
COBIT® 5 hace una clara distinción entre Gobierno y
Gestión
• Abarcan diferentes tipos de actividades
• Requieren diferentes estructuras organizacionales
• Sirven propósitos diferentes
Gobierno
• En la mayoría de las empresas, el Gobierno es responsabilidad del
Consejo de Dirección con el liderazgo del Presidente
Gestión
• En la mayoría de las empresas, la Gestión es responsabilidad
de los ejecutivos bajo el liderazgo del CEO
Gobiern
o• Asegura el cumplimiento de
objetivos empresariales
• Evalúa necesidades,
condiciones
y opciones de los interesados
• Dirige a través de la
priorización y toma de
decisiones
• Supervisa (Monitor) el
desempeño y cumplimiento
contra la dirección y los
objetivos acordados• Ciclo
EDM
Gestió
n
• Planea, Construye,
Operay
Supervisa (Monitor)
• Las actividades fijadas y
acordadas por el cuerpo
de gobierno
• Ciclo
PBRM
Los Principios de COBIT® 5
Principio 5. Separando Gobierno y
Gestión
Los Principios de COBIT® 5
COBIT® 5 no es prescriptivo, aboga por que las organizaciones implanten procesos de gobierno y gestión
de manera tal que las áreas claves están cubiertas como se muestra en la figura
Supervisar
Evaluar
Dirigir
Gobiern
o
Necesidades del
Negocio
Gestión Retroalimentación
Planear Construir Ejecutar Supervisar
(APO) (BAI) (DSS) (MEA)
Source: COBIT® 5, figure 15. © 2012 ISACA® All rights reserved.
Principio 5. Separando Gobierno y
Gestión
Los Principios de COBIT® 5
Describe 7 Categorías de
Facilitadores
COBIT
® 5• Los Procesos son una
Categoría
Puede organizar sus procesos como mejor le
parezca
Una
Empresa• Siempre y cuando estén cubiertos todos los objetivos de Gobierno y
Gestión
• Las pequeñas empresas pueden tener menor cantidad de Procesos
Incluye un modelo de referencia de
procesos
COBIT
® 5• Process Reference Modelo (PRM)
• Describe en detalle Procesos de Gobierno y Gestión
• Los detalles se encuentran en la publicación COBIT® 5 Enabling
Processess
Principio 5. Separando Gobierno y
Gestión
Facilitadores de COBIT® 5
Source: COBIT® 5, figure 12. © 2012 ISACA® All rights reserved.
1. Principios, Políticas y Marcos de
Trabajo
2.
Procesos
3.
Estructura
Organizacion
al
4. Cultura,
Ética y
Comportamient
o
5.
Información
6. Servicios,
Infraestructura
y
Aplicaciones
Recursos
7.
Personas,
Habilidades
y
Competenci
as
COBIT® 5 Procesos Facilitadores
Alinear, Planear, Organizar (APO) - Procesos
Gestión de TI
APO01
Gestionar
el Marco
de Gestión
de TI
APO08
Gestiona
r
Relacion
es
APO02
Gestionar
la
Estrategia
APO09
Gestionar
Acuerdos
de
Servicio
APO03
Gestionar
la
Arquitectur
a
Empresaria
l
APO10
Gestionar
Proveedore
s
APO04
Gestionar
Innovació
n
APO11
Gestion
ar
Calidad
APO05
Gestion
ar
Cartera
APO12
Gestionar
Riesgo
APO06
Gestionar
Presupuest
o y Costos
AP13
Gestionar
Seguridad
APO07
Gestion
ar
Recurso
s
Humano
s
Supervisar,
Evaluar, Valorar
(MEA)
Procesos
Gestión de TI
MEA01
Desempeño
y
Conformidad
MEA02
Sistema de
Control
Interno
MEA03
Cumplimiento
Requerimiento
sExterno
s
Evaluar, Dirigir, Supervisar (EDM) - Procesos
Gobierno de TI
EDM01 Definir y
Mantener
el Marco de Gobierno
EDM02 Asegurar
Entrega
de Beneficios
EDM03 Asegurar
Optimización de
Riesgo
EDM04 Asegurar
Optimización de
Recursos
EDM05 Asegurar
Transparencia para
los Interesados
Entrega, Servicio, Soporte (DSS) –Procesos
Gestión de TI
DSS01
Gestionar
Operaciones
DSS02 Gestionar
Requerimientos
de Servicio e
Incidentes
DSS03
Gestionar
Problemas
DSS04
Gestionar
Continuidad
DSS05 Gestionar
Servicios de
Seguridad
DSS06 Gestionar
Control de Procesos
de Negocio
Construir, Adquirir, Implantar (BAI) –Procesos
Gestión de TI
BAI01
Gestionar
Programas y
Proyectos
BAI08
Gestionar
Conocimient
o
BAI02
Gestionar
Definición de
Requerimient
os
BAI09
Gestionar
Activos
BAI03
Gestionar
Identificación
de Soluciones
y Construir
BAI10
Gestionar
Configuració
n
BAI04
Gestionar
Disponibilida
d y
Capacidad
BAI05
Gestionar
Facilitación
del Cambio
Organizacion
al
BAI06
Gestionar
Cambios
BAI07
Gestionar
Aceptación
del Cambio y
Transición
Relación COBIT® 5 -
TOGAF®
Relación COBIT® 5 - TOGAF®
1. Dominio
de
Gobierno
2. Dominio
APO Alinear,
Planear,
Organizar
3. Práctica
Proveer
Servicios de
Arquitectura
Relación COBIT® 5 -
TOGAF®
COBIT Componentes TOGAF
Dominio Gobierno
Optimización de Recursos • Architecture Board
• Architecture Governance
• Architecture Maturity Models
Dominio APO Alinear, Planear, Organizar
• Desarrollar una visión de arquitectura
• Definir una arquitectura de referencia
• Seleccionar oportunidades y soluciones
• Definir la implantación de la arquitectura
• ADM Fase A
• ADM Fases B, C, D
• ADM Fase E
• ADM Fase F,G
Práctica
Proveer Servicios de Arquitectura
• ADM Requirements Management
• Architecture Principles
• Stakeholder Management
• Business Transformation ReadinessAssessment
• Risk Management
• Capability-based Planning
• Architecture compliance
• Architecture Contracts
Relación COBIT® 5 -
TOGAF®
Relación COBIT® 5 -
TOGAF®
Reflexiones
Finales
28,0
%
21,1
%
15,1
%
12,9
% 12,7%
12,0% 9,8
%
9,3
%
8,2
%
7,8
%
6,4
%
4,9
% 2,9
%
1,6
%
2011 2007
2005
Fuente ISACA «Estado Global de
Gobierno
de TI 2011» Base: 450 Personas de TI
Fuente ISACA «Estado Global de
Gobierno de TI 2008» Base: 597
Personas de TI
Reflexiones Finales
Utilización de Marcos y
Estándares
9,0
%
4,0
%
6,0
%
16,5%
19,0
%
15,2%
17,0%
11,0%
12,0
%
7,0
%
7,0
%
4,7%
6,0
%
5,7
%
Cumplimiento de
Regulaciones
Gobierno y Gestión de TI
Empresarial
Gestión Seguridad
Información
Continuidad de
Negocio
Gestión Valor
TI
Desafios en la Gestión de Riesgos
deTI
Cumplimiento de Estandares de Informes
Fianancieros
Gestión de
Vulnerabilidades
2008
201
1
Agilidad de Negocio
Fuente ISACA «Top
Business/Technology
Issues 2008- 2011»
Reflexiones Finales
Temas de Negocio y
Tecnología
Reflexiones Finales
¿En la empresa miramos para
otro lado?
30
%
25
%
20
%
15
%
10
%
5
%
0
%
CEO /
Presidente
/ Director
CFO /
Tesorería
CIO /
Director de
Tecnología
Otros
Ejecutivos
con foco en
Medios
Sociales
Otros
Ejecutivo
s
28
%
14
%
15
%
29
%
17
%
Considera Importante los Medios Sociales
Fuente: MIT 2012 Social Business:What are companies really doing?
Reflexiones Finales
¿En qué piensan los CEO?
Fuente: IBM Estudio CEO 2012
• COBIT®
• Si desaparecieron los Objetivos de Control
• ¿cómo deberíallamarse?
• Se posiciona como un Marco de Negocios
• ¿se imaginan hablando con la gente de negocios en los términos de COBIT?
• TOGAF®
• Es una de las certificaciones más conocida en el mundo de TI
• ¿Por qué es uno de los marcos menos utilizado?
• ¿Porqué la práctica de COBIT“Gestión de la Arquitectura” esla menos implantada en las
empresas?
• ¿Es un dominio de Gobierno o una práctica de Gestión?
Reflexiones
Finales Algunos
Interrogantes
Direccionamiento actividades de aprendizaje
Actividades:
• Revisar el aula virtual
• Realizar las actividades y tareas planteadas.
Se recomienda describir por ejemplo:
• Tomar apuntes esenciales, revisar el material de clases
GRACIAS

Más contenido relacionado

La actualidad más candente

Gobierno Corporativo de TI - ISO 38500
Gobierno Corporativo de TI - ISO 38500Gobierno Corporativo de TI - ISO 38500
Gobierno Corporativo de TI - ISO 38500Carlos Francavilla
 
Informe cobit 5.0
Informe cobit 5.0Informe cobit 5.0
Informe cobit 5.0Eli Blas
 
Comparacion cobit 4.1 y 5.0
Comparacion cobit 4.1 y 5.0Comparacion cobit 4.1 y 5.0
Comparacion cobit 4.1 y 5.0Jesus Alvarez
 
Evaluación y Diagnóstico de Inversiones de TI
Evaluación y Diagnóstico de Inversiones de TIEvaluación y Diagnóstico de Inversiones de TI
Evaluación y Diagnóstico de Inversiones de TICarlos Francavilla
 
Cobit5 introduction-spanish
Cobit5 introduction-spanishCobit5 introduction-spanish
Cobit5 introduction-spanishenso enso
 

La actualidad más candente (8)

Val IT 2.0 Overview
Val IT 2.0 Overview Val IT 2.0 Overview
Val IT 2.0 Overview
 
Exposicion VAL IT
Exposicion VAL ITExposicion VAL IT
Exposicion VAL IT
 
Gobierno Corporativo de TI - ISO 38500
Gobierno Corporativo de TI - ISO 38500Gobierno Corporativo de TI - ISO 38500
Gobierno Corporativo de TI - ISO 38500
 
Informe cobit 5.0
Informe cobit 5.0Informe cobit 5.0
Informe cobit 5.0
 
Comparacion cobit 4.1 y 5.0
Comparacion cobit 4.1 y 5.0Comparacion cobit 4.1 y 5.0
Comparacion cobit 4.1 y 5.0
 
COBIT 5 - Resumen Ejecutivo
COBIT 5 - Resumen EjecutivoCOBIT 5 - Resumen Ejecutivo
COBIT 5 - Resumen Ejecutivo
 
Evaluación y Diagnóstico de Inversiones de TI
Evaluación y Diagnóstico de Inversiones de TIEvaluación y Diagnóstico de Inversiones de TI
Evaluación y Diagnóstico de Inversiones de TI
 
Cobit5 introduction-spanish
Cobit5 introduction-spanishCobit5 introduction-spanish
Cobit5 introduction-spanish
 

Similar a 13-Cobit

Similar a 13-Cobit (20)

cobit5-introduccion.pdf
cobit5-introduccion.pdfcobit5-introduccion.pdf
cobit5-introduccion.pdf
 
Gobierno de TI - COBIT 5 y TOGAF
Gobierno de TI - COBIT 5 y TOGAFGobierno de TI - COBIT 5 y TOGAF
Gobierno de TI - COBIT 5 y TOGAF
 
Introducción a cobit 5
Introducción a cobit 5Introducción a cobit 5
Introducción a cobit 5
 
COBIT_5.pptx
COBIT_5.pptxCOBIT_5.pptx
COBIT_5.pptx
 
Cobit5 presentación
Cobit5 presentaciónCobit5 presentación
Cobit5 presentación
 
Cobit exp
Cobit expCobit exp
Cobit exp
 
COBIT 5 (1).pdf
COBIT 5 (1).pdfCOBIT 5 (1).pdf
COBIT 5 (1).pdf
 
Cobit 5 presentacion
Cobit 5 presentacionCobit 5 presentacion
Cobit 5 presentacion
 
Cobit2019 iaia
Cobit2019 iaiaCobit2019 iaia
Cobit2019 iaia
 
Cobit5 and-info sec-spanish (1)
Cobit5 and-info sec-spanish (1)Cobit5 and-info sec-spanish (1)
Cobit5 and-info sec-spanish (1)
 
COBIT
COBITCOBIT
COBIT
 
Micro resumen del capitulo 3 de COBIT 5
Micro resumen del capitulo 3 de COBIT 5Micro resumen del capitulo 3 de COBIT 5
Micro resumen del capitulo 3 de COBIT 5
 
COBIT5-and-InfoSec-Spanish.ppt
COBIT5-and-InfoSec-Spanish.pptCOBIT5-and-InfoSec-Spanish.ppt
COBIT5-and-InfoSec-Spanish.ppt
 
La nueva versión de COBIT está en camino
La nueva versión de COBIT está en caminoLa nueva versión de COBIT está en camino
La nueva versión de COBIT está en camino
 
PRESENTACION TRABAJO ASINCRONICO 6.pptx
PRESENTACION TRABAJO ASINCRONICO 6.pptxPRESENTACION TRABAJO ASINCRONICO 6.pptx
PRESENTACION TRABAJO ASINCRONICO 6.pptx
 
PRESENTACION TRABAJO ASINCRONICO 6.pptx
PRESENTACION TRABAJO ASINCRONICO 6.pptxPRESENTACION TRABAJO ASINCRONICO 6.pptx
PRESENTACION TRABAJO ASINCRONICO 6.pptx
 
Emm fhr reporte
Emm fhr  reporteEmm fhr  reporte
Emm fhr reporte
 
AUDITORIA INFORMATICA.pptx
AUDITORIA INFORMATICA.pptxAUDITORIA INFORMATICA.pptx
AUDITORIA INFORMATICA.pptx
 
Control Objectives for Information and related Technology (Cobit)
Control Objectives for Information and related Technology (Cobit)Control Objectives for Information and related Technology (Cobit)
Control Objectives for Information and related Technology (Cobit)
 
Emm fhr reporte
Emm fhr  reporteEmm fhr  reporte
Emm fhr reporte
 

Más de Luis Fernando Aguas Bucheli (20)

EFC-ISW-Luis Fernando Aguas.pptx
EFC-ISW-Luis Fernando Aguas.pptxEFC-ISW-Luis Fernando Aguas.pptx
EFC-ISW-Luis Fernando Aguas.pptx
 
P-S2.pptx
P-S2.pptxP-S2.pptx
P-S2.pptx
 
EBTS-S1.pptx
EBTS-S1.pptxEBTS-S1.pptx
EBTS-S1.pptx
 
P-S3.pptx
P-S3.pptxP-S3.pptx
P-S3.pptx
 
EBTS-S4.pptx
EBTS-S4.pptxEBTS-S4.pptx
EBTS-S4.pptx
 
P-S4.pptx
P-S4.pptxP-S4.pptx
P-S4.pptx
 
P-S1.pptx
P-S1.pptxP-S1.pptx
P-S1.pptx
 
EBTS-S3.pptx
EBTS-S3.pptxEBTS-S3.pptx
EBTS-S3.pptx
 
EBTS-S2.pptx
EBTS-S2.pptxEBTS-S2.pptx
EBTS-S2.pptx
 
PDIDTI-S7.pptx
PDIDTI-S7.pptxPDIDTI-S7.pptx
PDIDTI-S7.pptx
 
PDIDTI-S4.pptx
PDIDTI-S4.pptxPDIDTI-S4.pptx
PDIDTI-S4.pptx
 
PDIDTI-S2.pptx
PDIDTI-S2.pptxPDIDTI-S2.pptx
PDIDTI-S2.pptx
 
PDIDTI-S1.pptx
PDIDTI-S1.pptxPDIDTI-S1.pptx
PDIDTI-S1.pptx
 
PDIDTI-S8.pptx
PDIDTI-S8.pptxPDIDTI-S8.pptx
PDIDTI-S8.pptx
 
PDIDTI-S6.pptx
PDIDTI-S6.pptxPDIDTI-S6.pptx
PDIDTI-S6.pptx
 
PDIDTI-S5.pptx
PDIDTI-S5.pptxPDIDTI-S5.pptx
PDIDTI-S5.pptx
 
PDIDTI-S3.pptx
PDIDTI-S3.pptxPDIDTI-S3.pptx
PDIDTI-S3.pptx
 
TIC-S4.pptx
TIC-S4.pptxTIC-S4.pptx
TIC-S4.pptx
 
TIC-S3.pptx
TIC-S3.pptxTIC-S3.pptx
TIC-S3.pptx
 
TIC-S2.pptx
TIC-S2.pptxTIC-S2.pptx
TIC-S2.pptx
 

Último

entropia y neguentropia en la teoria general de sistemas
entropia y neguentropia en la teoria general de sistemasentropia y neguentropia en la teoria general de sistemas
entropia y neguentropia en la teoria general de sistemasDerlyValeriaRodrigue
 
Balance materia y energia procesos de Secado
Balance materia y energia procesos de SecadoBalance materia y energia procesos de Secado
Balance materia y energia procesos de SecadoGualbertoLopez2
 
IG01 Instalacion de gas, materiales, criterios, recomendaciones
IG01 Instalacion de gas, materiales, criterios, recomendacionesIG01 Instalacion de gas, materiales, criterios, recomendaciones
IG01 Instalacion de gas, materiales, criterios, recomendacionesPardoGasca
 
examen ExANI 2...........................
examen ExANI 2...........................examen ExANI 2...........................
examen ExANI 2...........................migueljosedelaolopez
 
RECONOCIMIENTO DE LIPIDOS Y ALGUNAS PROPIEDADES
RECONOCIMIENTO DE LIPIDOS Y ALGUNAS PROPIEDADESRECONOCIMIENTO DE LIPIDOS Y ALGUNAS PROPIEDADES
RECONOCIMIENTO DE LIPIDOS Y ALGUNAS PROPIEDADESyanicsapernia5g
 
1.1 Los 14 principios del Toyota Way -2024.pdf
1.1 Los 14 principios del Toyota Way -2024.pdf1.1 Los 14 principios del Toyota Way -2024.pdf
1.1 Los 14 principios del Toyota Way -2024.pdfThe16Frame
 
Métodos numéricos y aplicaciones - Izar Landeta.pdf
Métodos numéricos y aplicaciones - Izar Landeta.pdfMétodos numéricos y aplicaciones - Izar Landeta.pdf
Métodos numéricos y aplicaciones - Izar Landeta.pdfJuvenalriv
 
Arquitecto cambio de uso de suelo Limache
Arquitecto cambio de uso de suelo LimacheArquitecto cambio de uso de suelo Limache
Arquitecto cambio de uso de suelo LimacheJuan Luis Menares
 
Sistema de alumbrado.pptx fjhhgghrhgghhuughuh
Sistema de alumbrado.pptx fjhhgghrhgghhuughuhSistema de alumbrado.pptx fjhhgghrhgghhuughuh
Sistema de alumbrado.pptx fjhhgghrhgghhuughuhFoxy963
 
ATS-FORMATO cara.pdf PARA TRABAJO SEGURO
ATS-FORMATO cara.pdf  PARA TRABAJO SEGUROATS-FORMATO cara.pdf  PARA TRABAJO SEGURO
ATS-FORMATO cara.pdf PARA TRABAJO SEGUROalejandrocrisostomo2
 
TECNOLOGIA DE CONCRETO 2024 estudiante.pdf
TECNOLOGIA DE CONCRETO 2024 estudiante.pdfTECNOLOGIA DE CONCRETO 2024 estudiante.pdf
TECNOLOGIA DE CONCRETO 2024 estudiante.pdfEddieEDM
 
Tipos de suelo y su clasificación y ejemplos
Tipos de suelo y su clasificación y ejemplosTipos de suelo y su clasificación y ejemplos
Tipos de suelo y su clasificación y ejemplosandersonsubero28
 
S01.s1 - Clasificación de las Industrias.pdf
S01.s1 - Clasificación de las Industrias.pdfS01.s1 - Clasificación de las Industrias.pdf
S01.s1 - Clasificación de las Industrias.pdfSalomeRunco
 
Video sustentación GA2- 240201528-AA3-EV01.pptx
Video sustentación GA2- 240201528-AA3-EV01.pptxVideo sustentación GA2- 240201528-AA3-EV01.pptx
Video sustentación GA2- 240201528-AA3-EV01.pptxcarlosEspaaGarcia
 
Auditoría de Sistemas de Gestión
Auditoría    de   Sistemas     de GestiónAuditoría    de   Sistemas     de Gestión
Auditoría de Sistemas de GestiónYanet Caldas
 
1 CENTROIDES 2°Computohhhhhhhhhhhhhhhh.pdf
1 CENTROIDES 2°Computohhhhhhhhhhhhhhhh.pdf1 CENTROIDES 2°Computohhhhhhhhhhhhhhhh.pdf
1 CENTROIDES 2°Computohhhhhhhhhhhhhhhh.pdfJlnParada
 
dokumen.tips_311-determinacion-del-espacio-estatico.pptx
dokumen.tips_311-determinacion-del-espacio-estatico.pptxdokumen.tips_311-determinacion-del-espacio-estatico.pptx
dokumen.tips_311-determinacion-del-espacio-estatico.pptxQualityAdviceService
 
Matematica Basica Limites indeterminados
Matematica Basica Limites indeterminadosMatematica Basica Limites indeterminados
Matematica Basica Limites indeterminadosSALVADOR ALTEZ PALOMINO
 
Unidad 2 Métodos Numéricos. Solución de ecuaciones algebraicas.docx
Unidad 2 Métodos Numéricos. Solución de ecuaciones algebraicas.docxUnidad 2 Métodos Numéricos. Solución de ecuaciones algebraicas.docx
Unidad 2 Métodos Numéricos. Solución de ecuaciones algebraicas.docxAlanCarrascoDavila
 
Semana 1 - Introduccion - Fluidos - Unidades.pptx
Semana 1 - Introduccion - Fluidos - Unidades.pptxSemana 1 - Introduccion - Fluidos - Unidades.pptx
Semana 1 - Introduccion - Fluidos - Unidades.pptxJulio Lovon
 

Último (20)

entropia y neguentropia en la teoria general de sistemas
entropia y neguentropia en la teoria general de sistemasentropia y neguentropia en la teoria general de sistemas
entropia y neguentropia en la teoria general de sistemas
 
Balance materia y energia procesos de Secado
Balance materia y energia procesos de SecadoBalance materia y energia procesos de Secado
Balance materia y energia procesos de Secado
 
IG01 Instalacion de gas, materiales, criterios, recomendaciones
IG01 Instalacion de gas, materiales, criterios, recomendacionesIG01 Instalacion de gas, materiales, criterios, recomendaciones
IG01 Instalacion de gas, materiales, criterios, recomendaciones
 
examen ExANI 2...........................
examen ExANI 2...........................examen ExANI 2...........................
examen ExANI 2...........................
 
RECONOCIMIENTO DE LIPIDOS Y ALGUNAS PROPIEDADES
RECONOCIMIENTO DE LIPIDOS Y ALGUNAS PROPIEDADESRECONOCIMIENTO DE LIPIDOS Y ALGUNAS PROPIEDADES
RECONOCIMIENTO DE LIPIDOS Y ALGUNAS PROPIEDADES
 
1.1 Los 14 principios del Toyota Way -2024.pdf
1.1 Los 14 principios del Toyota Way -2024.pdf1.1 Los 14 principios del Toyota Way -2024.pdf
1.1 Los 14 principios del Toyota Way -2024.pdf
 
Métodos numéricos y aplicaciones - Izar Landeta.pdf
Métodos numéricos y aplicaciones - Izar Landeta.pdfMétodos numéricos y aplicaciones - Izar Landeta.pdf
Métodos numéricos y aplicaciones - Izar Landeta.pdf
 
Arquitecto cambio de uso de suelo Limache
Arquitecto cambio de uso de suelo LimacheArquitecto cambio de uso de suelo Limache
Arquitecto cambio de uso de suelo Limache
 
Sistema de alumbrado.pptx fjhhgghrhgghhuughuh
Sistema de alumbrado.pptx fjhhgghrhgghhuughuhSistema de alumbrado.pptx fjhhgghrhgghhuughuh
Sistema de alumbrado.pptx fjhhgghrhgghhuughuh
 
ATS-FORMATO cara.pdf PARA TRABAJO SEGURO
ATS-FORMATO cara.pdf  PARA TRABAJO SEGUROATS-FORMATO cara.pdf  PARA TRABAJO SEGURO
ATS-FORMATO cara.pdf PARA TRABAJO SEGURO
 
TECNOLOGIA DE CONCRETO 2024 estudiante.pdf
TECNOLOGIA DE CONCRETO 2024 estudiante.pdfTECNOLOGIA DE CONCRETO 2024 estudiante.pdf
TECNOLOGIA DE CONCRETO 2024 estudiante.pdf
 
Tipos de suelo y su clasificación y ejemplos
Tipos de suelo y su clasificación y ejemplosTipos de suelo y su clasificación y ejemplos
Tipos de suelo y su clasificación y ejemplos
 
S01.s1 - Clasificación de las Industrias.pdf
S01.s1 - Clasificación de las Industrias.pdfS01.s1 - Clasificación de las Industrias.pdf
S01.s1 - Clasificación de las Industrias.pdf
 
Video sustentación GA2- 240201528-AA3-EV01.pptx
Video sustentación GA2- 240201528-AA3-EV01.pptxVideo sustentación GA2- 240201528-AA3-EV01.pptx
Video sustentación GA2- 240201528-AA3-EV01.pptx
 
Auditoría de Sistemas de Gestión
Auditoría    de   Sistemas     de GestiónAuditoría    de   Sistemas     de Gestión
Auditoría de Sistemas de Gestión
 
1 CENTROIDES 2°Computohhhhhhhhhhhhhhhh.pdf
1 CENTROIDES 2°Computohhhhhhhhhhhhhhhh.pdf1 CENTROIDES 2°Computohhhhhhhhhhhhhhhh.pdf
1 CENTROIDES 2°Computohhhhhhhhhhhhhhhh.pdf
 
dokumen.tips_311-determinacion-del-espacio-estatico.pptx
dokumen.tips_311-determinacion-del-espacio-estatico.pptxdokumen.tips_311-determinacion-del-espacio-estatico.pptx
dokumen.tips_311-determinacion-del-espacio-estatico.pptx
 
Matematica Basica Limites indeterminados
Matematica Basica Limites indeterminadosMatematica Basica Limites indeterminados
Matematica Basica Limites indeterminados
 
Unidad 2 Métodos Numéricos. Solución de ecuaciones algebraicas.docx
Unidad 2 Métodos Numéricos. Solución de ecuaciones algebraicas.docxUnidad 2 Métodos Numéricos. Solución de ecuaciones algebraicas.docx
Unidad 2 Métodos Numéricos. Solución de ecuaciones algebraicas.docx
 
Semana 1 - Introduccion - Fluidos - Unidades.pptx
Semana 1 - Introduccion - Fluidos - Unidades.pptxSemana 1 - Introduccion - Fluidos - Unidades.pptx
Semana 1 - Introduccion - Fluidos - Unidades.pptx
 

13-Cobit

  • 1. Unidad 3 : Marcos de Referencia para Seguridad de la Información 3.5 COBIT 5 Para Seguridad de la Información Seguridad de la Información Modalidad de estudios: Semi Presencial Mg. Luis Fernando Aguas Bucheli +593 984015184 @Aguaszoft Laguas@uisrael.edu.ec Lfabsoft2019@gmail.com
  • 2. Objetivos del encuentro: 1. Adquirir los conceptos básicos relacionados con Seguridad 2. Reconocer las características de la Seguridad Semana Nro. 13
  • 3. Frase Motivacional “La lógica puede llevarte de un punto A a un punto B. La imaginación puede llevarte a cualquier lugar” – Albert Einstein.
  • 4. Introducción COBIT® 5 es una marca registradade ISACA. La información presentada ha sido traducida de los documentos en Inglés disponibles en www.isaca.org. La utilización de términos del idioma Español en está presentación es una elección personal que puede no coincidir cuando ISACA publique los documentos enEspañol
  • 5. COBIT 5 Gobierno de TI Empresarial Gobierno deTI COBIT4.0/4.1 Gestión COBIT3 Control COBIT2 Auditoría COBIT1 COBIT® 5: Ahora Un Marco de Negocios Completo EvolucióndelAlcance 1996 1998 2000 2005/7 2012 Un marco de negocios por ISACA,www.isaca.org/cobit Val IT 2.0 (2008) Risk IT (2009) © 2012 ISACA® All rights reserved.
  • 6. El Marco COBIT® 5 • Mantiene equilibrio entre; • Obtención de beneficios, • Optimización de los niveles de riesgo • Uso de los recursos • Abarcando de principio a fin el negocio y áreas funcionales • Teniendo en cuenta los intereses de las partes interesadas internas y externas • Son de carácter genérico y útil para las empresas de todos los tamaños • Comercial, sin fines de lucro o del sector público • Ayuda a Crear Valor Optimo de TI •Permite Gobernar y Gestionar Información y Tecnología de manera integral para toda la empresa, • Los 5 principios de COBIT y sus facilitadores
  • 7. Fuente: COBIT® 5, figure 2. © 2012 ISACA® All rights reserved. Principi os 1. Satisfaciendo las necesidades de los interesados 2. Cubriendo la empresa de extremo a extremo 3. Aplicando un solo marco integrado 4. Posibilitan do un enfoque holístico 5. Separand o Gobierno y Gestión Los Principios de COBIT® 5
  • 8. Los Principios de COBIT® 5 Source: COBIT® 5, figure 3. © 2012 ISACA® All rights reserved. Necesidad delos Interesados Realización De Beneficios Optimización de Riesgos Optimización De Recursos Objetivo de Gobierno: Creación de Valor Impulsa Principio 1. Satisfaciendo las necesidades de los interesados Las empresas existen para crear valor para sus interesados
  • 9. Los Principios de COBIT® 5 Las necesidades de los interesados deben traducirse a una estrategia de acción de la empresa. La cascada de objetivos de COBIT® 5, traslada las necesidades de los interesados enObjetivos específicos Acciones concretas y personalizadas dentro del contexto de la empresa Objetivos relacionados de TI Objetivos facilitadores o activadores de las metas. Source: COBIT® 5, figure 4. © 2012 ISACA® All rights reserved. Objetivos Facilitadores Objetivos Relacionados con TI Objetivos de la Empresa Necesidades de los Interesados Realización de Beneficios Optimización de Riesgo Optimización de Recursos Impulsores de los Interesados Ambiente, Evolución de la Tecnología,… Influencian Cascada a Cascada a Principio 1. Satisfaciendo las necesidades de los interesados Cascada a
  • 10. Los Principios de COBIT® 5 Se refiere al Gobierno y Gestión de TI empresarial y las tecnologías relacionadas.COBIT 5• Desde una perspectiva de empresa completa, de extremo a extremo. Gobierno de TI en el Gobierno Empresario. Integr a• COBIT® 5 se integra fácilmente con cualquier sistema de Gobierno porque está alineado con las últimas visiones de Gobierno. Todas las funciones y procesos dentro de la empresa. Cubr e• COBIT® 5 no solo se enfoca en la «función de TI» trata la información y las tecnologías relacionadas como activos que necesitan ser tratados como cualquier otro en la empresa. Principio 2. Cubriendo la empresa de extremo a extremo
  • 11. Los Principios de COBIT® 5 Principio 3. Aplicando un solo marco integrado COBIT® 5 Está alineado con Marcos y Normas • Empresarios • COSO, COSO ERM, ISO/IEC 9000, ISO/IEC 31000 • Tecnología • ISO/IEC 38500, ITIL, ISO/IEC Serie 27000, TOGAF, PMBokb/PRINCE2, CMMI Permite A las empresas • Utilizar COBIT® 5 como un marco general de Gobierno y Gestión Integrador ISACA Planea • Capacidades para facilitar el direccionamiento de los usuarios con prácticas y referencias de terceras partes.
  • 12. Los Principios de COBIT® 5 Principio 5. Separando Gobierno y Gestión COBIT® 5 hace una clara distinción entre Gobierno y Gestión • Abarcan diferentes tipos de actividades • Requieren diferentes estructuras organizacionales • Sirven propósitos diferentes Gobierno • En la mayoría de las empresas, el Gobierno es responsabilidad del Consejo de Dirección con el liderazgo del Presidente Gestión • En la mayoría de las empresas, la Gestión es responsabilidad de los ejecutivos bajo el liderazgo del CEO
  • 13. Gobiern o• Asegura el cumplimiento de objetivos empresariales • Evalúa necesidades, condiciones y opciones de los interesados • Dirige a través de la priorización y toma de decisiones • Supervisa (Monitor) el desempeño y cumplimiento contra la dirección y los objetivos acordados• Ciclo EDM Gestió n • Planea, Construye, Operay Supervisa (Monitor) • Las actividades fijadas y acordadas por el cuerpo de gobierno • Ciclo PBRM Los Principios de COBIT® 5 Principio 5. Separando Gobierno y Gestión
  • 14. Los Principios de COBIT® 5 COBIT® 5 no es prescriptivo, aboga por que las organizaciones implanten procesos de gobierno y gestión de manera tal que las áreas claves están cubiertas como se muestra en la figura Supervisar Evaluar Dirigir Gobiern o Necesidades del Negocio Gestión Retroalimentación Planear Construir Ejecutar Supervisar (APO) (BAI) (DSS) (MEA) Source: COBIT® 5, figure 15. © 2012 ISACA® All rights reserved. Principio 5. Separando Gobierno y Gestión
  • 15. Los Principios de COBIT® 5 Describe 7 Categorías de Facilitadores COBIT ® 5• Los Procesos son una Categoría Puede organizar sus procesos como mejor le parezca Una Empresa• Siempre y cuando estén cubiertos todos los objetivos de Gobierno y Gestión • Las pequeñas empresas pueden tener menor cantidad de Procesos Incluye un modelo de referencia de procesos COBIT ® 5• Process Reference Modelo (PRM) • Describe en detalle Procesos de Gobierno y Gestión • Los detalles se encuentran en la publicación COBIT® 5 Enabling Processess Principio 5. Separando Gobierno y Gestión
  • 16. Facilitadores de COBIT® 5 Source: COBIT® 5, figure 12. © 2012 ISACA® All rights reserved. 1. Principios, Políticas y Marcos de Trabajo 2. Procesos 3. Estructura Organizacion al 4. Cultura, Ética y Comportamient o 5. Información 6. Servicios, Infraestructura y Aplicaciones Recursos 7. Personas, Habilidades y Competenci as
  • 17. COBIT® 5 Procesos Facilitadores Alinear, Planear, Organizar (APO) - Procesos Gestión de TI APO01 Gestionar el Marco de Gestión de TI APO08 Gestiona r Relacion es APO02 Gestionar la Estrategia APO09 Gestionar Acuerdos de Servicio APO03 Gestionar la Arquitectur a Empresaria l APO10 Gestionar Proveedore s APO04 Gestionar Innovació n APO11 Gestion ar Calidad APO05 Gestion ar Cartera APO12 Gestionar Riesgo APO06 Gestionar Presupuest o y Costos AP13 Gestionar Seguridad APO07 Gestion ar Recurso s Humano s Supervisar, Evaluar, Valorar (MEA) Procesos Gestión de TI MEA01 Desempeño y Conformidad MEA02 Sistema de Control Interno MEA03 Cumplimiento Requerimiento sExterno s Evaluar, Dirigir, Supervisar (EDM) - Procesos Gobierno de TI EDM01 Definir y Mantener el Marco de Gobierno EDM02 Asegurar Entrega de Beneficios EDM03 Asegurar Optimización de Riesgo EDM04 Asegurar Optimización de Recursos EDM05 Asegurar Transparencia para los Interesados Entrega, Servicio, Soporte (DSS) –Procesos Gestión de TI DSS01 Gestionar Operaciones DSS02 Gestionar Requerimientos de Servicio e Incidentes DSS03 Gestionar Problemas DSS04 Gestionar Continuidad DSS05 Gestionar Servicios de Seguridad DSS06 Gestionar Control de Procesos de Negocio Construir, Adquirir, Implantar (BAI) –Procesos Gestión de TI BAI01 Gestionar Programas y Proyectos BAI08 Gestionar Conocimient o BAI02 Gestionar Definición de Requerimient os BAI09 Gestionar Activos BAI03 Gestionar Identificación de Soluciones y Construir BAI10 Gestionar Configuració n BAI04 Gestionar Disponibilida d y Capacidad BAI05 Gestionar Facilitación del Cambio Organizacion al BAI06 Gestionar Cambios BAI07 Gestionar Aceptación del Cambio y Transición
  • 18. Relación COBIT® 5 - TOGAF®
  • 19. Relación COBIT® 5 - TOGAF® 1. Dominio de Gobierno 2. Dominio APO Alinear, Planear, Organizar 3. Práctica Proveer Servicios de Arquitectura
  • 20. Relación COBIT® 5 - TOGAF® COBIT Componentes TOGAF Dominio Gobierno Optimización de Recursos • Architecture Board • Architecture Governance • Architecture Maturity Models Dominio APO Alinear, Planear, Organizar • Desarrollar una visión de arquitectura • Definir una arquitectura de referencia • Seleccionar oportunidades y soluciones • Definir la implantación de la arquitectura • ADM Fase A • ADM Fases B, C, D • ADM Fase E • ADM Fase F,G Práctica Proveer Servicios de Arquitectura • ADM Requirements Management • Architecture Principles • Stakeholder Management • Business Transformation ReadinessAssessment • Risk Management • Capability-based Planning • Architecture compliance • Architecture Contracts
  • 21. Relación COBIT® 5 - TOGAF®
  • 22. Relación COBIT® 5 - TOGAF®
  • 24. 28,0 % 21,1 % 15,1 % 12,9 % 12,7% 12,0% 9,8 % 9,3 % 8,2 % 7,8 % 6,4 % 4,9 % 2,9 % 1,6 % 2011 2007 2005 Fuente ISACA «Estado Global de Gobierno de TI 2011» Base: 450 Personas de TI Fuente ISACA «Estado Global de Gobierno de TI 2008» Base: 597 Personas de TI Reflexiones Finales Utilización de Marcos y Estándares
  • 25. 9,0 % 4,0 % 6,0 % 16,5% 19,0 % 15,2% 17,0% 11,0% 12,0 % 7,0 % 7,0 % 4,7% 6,0 % 5,7 % Cumplimiento de Regulaciones Gobierno y Gestión de TI Empresarial Gestión Seguridad Información Continuidad de Negocio Gestión Valor TI Desafios en la Gestión de Riesgos deTI Cumplimiento de Estandares de Informes Fianancieros Gestión de Vulnerabilidades 2008 201 1 Agilidad de Negocio Fuente ISACA «Top Business/Technology Issues 2008- 2011» Reflexiones Finales Temas de Negocio y Tecnología
  • 26. Reflexiones Finales ¿En la empresa miramos para otro lado? 30 % 25 % 20 % 15 % 10 % 5 % 0 % CEO / Presidente / Director CFO / Tesorería CIO / Director de Tecnología Otros Ejecutivos con foco en Medios Sociales Otros Ejecutivo s 28 % 14 % 15 % 29 % 17 % Considera Importante los Medios Sociales Fuente: MIT 2012 Social Business:What are companies really doing?
  • 27. Reflexiones Finales ¿En qué piensan los CEO? Fuente: IBM Estudio CEO 2012
  • 28. • COBIT® • Si desaparecieron los Objetivos de Control • ¿cómo deberíallamarse? • Se posiciona como un Marco de Negocios • ¿se imaginan hablando con la gente de negocios en los términos de COBIT? • TOGAF® • Es una de las certificaciones más conocida en el mundo de TI • ¿Por qué es uno de los marcos menos utilizado? • ¿Porqué la práctica de COBIT“Gestión de la Arquitectura” esla menos implantada en las empresas? • ¿Es un dominio de Gobierno o una práctica de Gestión? Reflexiones Finales Algunos Interrogantes
  • 29. Direccionamiento actividades de aprendizaje Actividades: • Revisar el aula virtual • Realizar las actividades y tareas planteadas. Se recomienda describir por ejemplo: • Tomar apuntes esenciales, revisar el material de clases