SlideShare una empresa de Scribd logo
1 de 12
C  O B I  T C ontrol  OB jectives  for  I nformation  and  related  T echnology
Es el conjunto de las mejores prácticas para la seguridad, calidad, eficacia y eficiencia en TI. ¿Q ué   es   C OBI T  ? MODELO PARA  AUDITAR Gestión Control TI
¿Q ué   es   C OBI T  ? Optimizar las inversiones de negocios Asegurar la entrada del servicio Proveer una medida de referencia contra la cual compararse
M arco de  T rabajo de   C OBI T Estableciendo  un vínculo con los requerimientos del negocio Organizando las actividades de TI en un modelo de procesos generalmente aceptado Identificando los principales recursos de TI a ser utilizados Definiendo los objetivos de control gerenciales a ser considerados
Se enfoca en garantizar la alineación entre los planes de negocio y de TI; definir, mantener y validar la propuesta del valor TI; y alinear operaciones TI con las de la empresa. Conciencia de los riesgos por parte  de los altos ejecutivos de la empresa, comprender requerimientos de cumplimiento, transparencia de riesgos significativos e inclusión de responsabilidades de administración de riesgos. G obierno   de   TI  -  Áreas de Enfoque Inversión óptima y administración adecuada  de recursos críticos de TI (aplicaciones, información, infraestructura y personas). Rastrea y monitorea la estrategia de implementación, terminación del proyecto, usos de recursos, desempeño de procesos y entrega del servicio. Ejecutar la propuesta de valor durante todo el ciclo de entrega, asegurando que TI genere los beneficios prometidos en la estrategia, optimizando costos y brindando el valor intrínseco de la TI Administración de Recursos Administración de Riesgos Medición del Desempeño
M arco de  T rabajo de   C OBI T   TI está alineada con el negocio TI habilita al negocio y maximiza los beneficios Los recursos de TI se usan de manera responsable Los riesgos de TI se administran apropiadamente
P roductos   C OBI T El paquete de programas de C OBI T contiene 6 publicaciones: R esumen Ejecutivo M arco O bjetivos de Control D irectrices de Auditoría I nstrumentos de puesta en práctica D irectrices de Dirección Proporciona una conciencia cuidadosa y el entendimiento de los conceptos claves del COBIT y principios. Explica como el proceso de TI entrega la información y los recursos. 7 criterios – 4 dominios. Basados en las mejores prácticas genéricas  para todos los procesos de TI. 34 objetivos y 215 objetivos específicos. Análisis y revisión de procedimientos.
O bjetivos de  C ontrol Se define como una definición del resultado o propósito que se desea alcanzar implementando procedimientos de control en una actividad de TI particular. Aseguran que se proporciona un sistema de control adecuado para el ambiente de tecnología de información. Existe una guía de auditoría o de aseguramiento que permite la revisión de los procesos de TI contra los 215 objetivos detallados de control recomendados por COBIT para proporcionar a la Gerencia la certeza de su cumplimiento. Uno para cada uno de los procesos de TI, agrupados en 4 dominios 34 Objetivos de Alto Nivel 215 Objetivos Detallados
4 D ominios (Interrelacionados) PO : Cubre estrategias y tácticas. Identifica la manera en que TI puede contribuir de la mejor manera al logro de los objetivos del negocio. Proporciona dirección para la entrega de soluciones y la entrega de servicios ME : Monitorea todos los procesos para asegurar que se sigue la dirección provista, en cuanto a calidad y cumplimiento de los requerimientos de control.  Abarca la administración del desempeño, monitoreo de control interno, cumplimiento regulatorio y aplicación del gobierno. AI : Identificación, desarrollo y adquisición de TI, además de su implementación e integración dentro del proceso del negocio. Proporciona soluciones y las pasa para convertirlas en servicios. DS : Entrega de los servicios requeridos, que abarca desde las operaciones tradicionales hasta el entrenamiento, pasando por seguridad y aspectos de continuidad. Recibe las soluciones y las hace utilizables por los usuarios finales. 1. Planear y Organizar 4. Monitorear y Evaluar 2. Adquirir e Implementar 3. Entregar y Dar Soporte
7 C riterios Para satisfacer los objetivos del negocio, la información necesita adaptarse a ciertos criterios de control, referidos en C OBI T como requerimientos de información del negocio. Se definen 7 criterios de información: CONFIDENCIALIDAD INTEGRIDAD DISPONIBILIDAD EFECTIVIDAD EFICIENCIA CUMPLIMIENTO REGULATORIO FIABILIDAD
5 R ecursos de TI Para responder a los requerimientos que el negocio tiene hacia TI, la empresa debe invertir en los recursos requeridos para crear una capacidad técnica adecuada. Los recursos de TI se definen como sigue: Personal: Para planear, organizar, adquirir, implementar, entregar, soportar, monitorear y evaluar los sistemas y servicios de información. Instalaciones: Recursos para alojar y dar soporte a los sistemas de información. Información Datos en todas sus formas (de entrada, procesados y generados por los sistemas de información) en cualquier forma que sean utilizados por el negocio. Tecnología: Cubre hardware, software, sistemas operativos, sistemas de administración de base de datos, redes, multimedia, etc. Aplicaciones: Tanto sistemas de usuario automatizados como procedimientos manuales que procesan información
R esultados al  I mplementar   C OBI T ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]

Más contenido relacionado

La actualidad más candente

Procesos de implantación de TI - COBIT
Procesos de implantación de TI - COBITProcesos de implantación de TI - COBIT
Procesos de implantación de TI - COBITMiguel Rodríguez
 
Alinear TI con las Metas Empresariales usando Cobit
Alinear TI con las Metas Empresariales usando CobitAlinear TI con las Metas Empresariales usando Cobit
Alinear TI con las Metas Empresariales usando CobititService ®
 
Control Objectives for Information and related Technology (Cobit)
Control Objectives for Information and related Technology (Cobit)Control Objectives for Information and related Technology (Cobit)
Control Objectives for Information and related Technology (Cobit)Jorge Naranjo
 
Tabla comparativa ITIL y COBIT
Tabla comparativa ITIL y COBITTabla comparativa ITIL y COBIT
Tabla comparativa ITIL y COBITJoshua Rreal
 
Gobierno de servicios tercerizados
Gobierno de servicios tercerizadosGobierno de servicios tercerizados
Gobierno de servicios tercerizadosSoftware Guru
 
Gestión financiera en la metodología itil
Gestión financiera en la metodología itilGestión financiera en la metodología itil
Gestión financiera en la metodología itilkenecwen
 
Capítulo 6 cobit
Capítulo 6 cobit Capítulo 6 cobit
Capítulo 6 cobit Soby Soby
 
Cobit 4.1 resumen
Cobit 4.1 resumenCobit 4.1 resumen
Cobit 4.1 resumenAlex Diaz
 
Webinar Alieneacion de TI y Negocio
Webinar Alieneacion de TI y NegocioWebinar Alieneacion de TI y Negocio
Webinar Alieneacion de TI y NegocioitService ®
 
Marcos de referencia en la gestión de servicios de ti
Marcos de referencia en la gestión de servicios de tiMarcos de referencia en la gestión de servicios de ti
Marcos de referencia en la gestión de servicios de tiIshtar Metztli
 

La actualidad más candente (20)

Procesos de implantación de TI - COBIT
Procesos de implantación de TI - COBITProcesos de implantación de TI - COBIT
Procesos de implantación de TI - COBIT
 
Cobit ppt
Cobit pptCobit ppt
Cobit ppt
 
Procesos Cobit 4
Procesos Cobit 4Procesos Cobit 4
Procesos Cobit 4
 
COBIT
COBITCOBIT
COBIT
 
Alinear TI con las Metas Empresariales usando Cobit
Alinear TI con las Metas Empresariales usando CobitAlinear TI con las Metas Empresariales usando Cobit
Alinear TI con las Metas Empresariales usando Cobit
 
Control Objectives for Information and related Technology (Cobit)
Control Objectives for Information and related Technology (Cobit)Control Objectives for Information and related Technology (Cobit)
Control Objectives for Information and related Technology (Cobit)
 
Tabla comparativa ITIL y COBIT
Tabla comparativa ITIL y COBITTabla comparativa ITIL y COBIT
Tabla comparativa ITIL y COBIT
 
Cobit
CobitCobit
Cobit
 
Gobierno de servicios tercerizados
Gobierno de servicios tercerizadosGobierno de servicios tercerizados
Gobierno de servicios tercerizados
 
Cobit
CobitCobit
Cobit
 
Cobit4
Cobit4Cobit4
Cobit4
 
Principios De Cobit
Principios De CobitPrincipios De Cobit
Principios De Cobit
 
Gestión financiera en la metodología itil
Gestión financiera en la metodología itilGestión financiera en la metodología itil
Gestión financiera en la metodología itil
 
fff
ffffff
fff
 
Capítulo 6 cobit
Capítulo 6 cobit Capítulo 6 cobit
Capítulo 6 cobit
 
Cobit 4.1 resumen
Cobit 4.1 resumenCobit 4.1 resumen
Cobit 4.1 resumen
 
Cobit
CobitCobit
Cobit
 
RESUMEN COBIT
RESUMEN COBITRESUMEN COBIT
RESUMEN COBIT
 
Webinar Alieneacion de TI y Negocio
Webinar Alieneacion de TI y NegocioWebinar Alieneacion de TI y Negocio
Webinar Alieneacion de TI y Negocio
 
Marcos de referencia en la gestión de servicios de ti
Marcos de referencia en la gestión de servicios de tiMarcos de referencia en la gestión de servicios de ti
Marcos de referencia en la gestión de servicios de ti
 

Similar a COBIT (20)

Cobit
CobitCobit
Cobit
 
Auditoria informatica cobit 4.0
Auditoria informatica  cobit 4.0Auditoria informatica  cobit 4.0
Auditoria informatica cobit 4.0
 
COBIT 4 MOISES MARTINEZ FLORES FDE GESTION.pptx
COBIT 4 MOISES MARTINEZ FLORES FDE GESTION.pptxCOBIT 4 MOISES MARTINEZ FLORES FDE GESTION.pptx
COBIT 4 MOISES MARTINEZ FLORES FDE GESTION.pptx
 
Cobit 4
Cobit 4Cobit 4
Cobit 4
 
Cobit
CobitCobit
Cobit
 
Cobit
CobitCobit
Cobit
 
Introduccion a-la-gobernabilidad-v040811
Introduccion a-la-gobernabilidad-v040811Introduccion a-la-gobernabilidad-v040811
Introduccion a-la-gobernabilidad-v040811
 
Tabla comparativa
Tabla comparativaTabla comparativa
Tabla comparativa
 
Grupo 2.pptx
Grupo 2.pptxGrupo 2.pptx
Grupo 2.pptx
 
Cobit exposicion
Cobit exposicionCobit exposicion
Cobit exposicion
 
Estandar cobit
Estandar cobit Estandar cobit
Estandar cobit
 
CsOBIT.ppt
CsOBIT.pptCsOBIT.ppt
CsOBIT.ppt
 
Emm fhr reporte
Emm fhr  reporteEmm fhr  reporte
Emm fhr reporte
 
Sesion_15-Auditoria-Redes-COBITDSFSDFA.ppt
Sesion_15-Auditoria-Redes-COBITDSFSDFA.pptSesion_15-Auditoria-Redes-COBITDSFSDFA.ppt
Sesion_15-Auditoria-Redes-COBITDSFSDFA.ppt
 
Emm fhr reporte
Emm fhr  reporteEmm fhr  reporte
Emm fhr reporte
 
Cobit
CobitCobit
Cobit
 
Software de control de proceso
Software de control de procesoSoftware de control de proceso
Software de control de proceso
 
Presentacion cobit
Presentacion cobitPresentacion cobit
Presentacion cobit
 
Cuestionario cobit
Cuestionario cobitCuestionario cobit
Cuestionario cobit
 
Cobit
CobitCobit
Cobit
 

COBIT

  • 1. C O B I T C ontrol OB jectives for I nformation and related T echnology
  • 2. Es el conjunto de las mejores prácticas para la seguridad, calidad, eficacia y eficiencia en TI. ¿Q ué es C OBI T ? MODELO PARA AUDITAR Gestión Control TI
  • 3. ¿Q ué es C OBI T ? Optimizar las inversiones de negocios Asegurar la entrada del servicio Proveer una medida de referencia contra la cual compararse
  • 4. M arco de T rabajo de C OBI T Estableciendo un vínculo con los requerimientos del negocio Organizando las actividades de TI en un modelo de procesos generalmente aceptado Identificando los principales recursos de TI a ser utilizados Definiendo los objetivos de control gerenciales a ser considerados
  • 5. Se enfoca en garantizar la alineación entre los planes de negocio y de TI; definir, mantener y validar la propuesta del valor TI; y alinear operaciones TI con las de la empresa. Conciencia de los riesgos por parte de los altos ejecutivos de la empresa, comprender requerimientos de cumplimiento, transparencia de riesgos significativos e inclusión de responsabilidades de administración de riesgos. G obierno de TI - Áreas de Enfoque Inversión óptima y administración adecuada de recursos críticos de TI (aplicaciones, información, infraestructura y personas). Rastrea y monitorea la estrategia de implementación, terminación del proyecto, usos de recursos, desempeño de procesos y entrega del servicio. Ejecutar la propuesta de valor durante todo el ciclo de entrega, asegurando que TI genere los beneficios prometidos en la estrategia, optimizando costos y brindando el valor intrínseco de la TI Administración de Recursos Administración de Riesgos Medición del Desempeño
  • 6. M arco de T rabajo de C OBI T TI está alineada con el negocio TI habilita al negocio y maximiza los beneficios Los recursos de TI se usan de manera responsable Los riesgos de TI se administran apropiadamente
  • 7. P roductos C OBI T El paquete de programas de C OBI T contiene 6 publicaciones: R esumen Ejecutivo M arco O bjetivos de Control D irectrices de Auditoría I nstrumentos de puesta en práctica D irectrices de Dirección Proporciona una conciencia cuidadosa y el entendimiento de los conceptos claves del COBIT y principios. Explica como el proceso de TI entrega la información y los recursos. 7 criterios – 4 dominios. Basados en las mejores prácticas genéricas para todos los procesos de TI. 34 objetivos y 215 objetivos específicos. Análisis y revisión de procedimientos.
  • 8. O bjetivos de C ontrol Se define como una definición del resultado o propósito que se desea alcanzar implementando procedimientos de control en una actividad de TI particular. Aseguran que se proporciona un sistema de control adecuado para el ambiente de tecnología de información. Existe una guía de auditoría o de aseguramiento que permite la revisión de los procesos de TI contra los 215 objetivos detallados de control recomendados por COBIT para proporcionar a la Gerencia la certeza de su cumplimiento. Uno para cada uno de los procesos de TI, agrupados en 4 dominios 34 Objetivos de Alto Nivel 215 Objetivos Detallados
  • 9. 4 D ominios (Interrelacionados) PO : Cubre estrategias y tácticas. Identifica la manera en que TI puede contribuir de la mejor manera al logro de los objetivos del negocio. Proporciona dirección para la entrega de soluciones y la entrega de servicios ME : Monitorea todos los procesos para asegurar que se sigue la dirección provista, en cuanto a calidad y cumplimiento de los requerimientos de control. Abarca la administración del desempeño, monitoreo de control interno, cumplimiento regulatorio y aplicación del gobierno. AI : Identificación, desarrollo y adquisición de TI, además de su implementación e integración dentro del proceso del negocio. Proporciona soluciones y las pasa para convertirlas en servicios. DS : Entrega de los servicios requeridos, que abarca desde las operaciones tradicionales hasta el entrenamiento, pasando por seguridad y aspectos de continuidad. Recibe las soluciones y las hace utilizables por los usuarios finales. 1. Planear y Organizar 4. Monitorear y Evaluar 2. Adquirir e Implementar 3. Entregar y Dar Soporte
  • 10. 7 C riterios Para satisfacer los objetivos del negocio, la información necesita adaptarse a ciertos criterios de control, referidos en C OBI T como requerimientos de información del negocio. Se definen 7 criterios de información: CONFIDENCIALIDAD INTEGRIDAD DISPONIBILIDAD EFECTIVIDAD EFICIENCIA CUMPLIMIENTO REGULATORIO FIABILIDAD
  • 11. 5 R ecursos de TI Para responder a los requerimientos que el negocio tiene hacia TI, la empresa debe invertir en los recursos requeridos para crear una capacidad técnica adecuada. Los recursos de TI se definen como sigue: Personal: Para planear, organizar, adquirir, implementar, entregar, soportar, monitorear y evaluar los sistemas y servicios de información. Instalaciones: Recursos para alojar y dar soporte a los sistemas de información. Información Datos en todas sus formas (de entrada, procesados y generados por los sistemas de información) en cualquier forma que sean utilizados por el negocio. Tecnología: Cubre hardware, software, sistemas operativos, sistemas de administración de base de datos, redes, multimedia, etc. Aplicaciones: Tanto sistemas de usuario automatizados como procedimientos manuales que procesan información
  • 12.