SlideShare una empresa de Scribd logo
1 de 21
UNIVERSIDAD CENTRAL DEL
        ECUADOR
 ESCUELA DE CONTABILIDAD Y AUDITORIA

 AUDITORIA EN SISTEMAS INFORMATICOS
      Adquisición e Implementación del TI

                         Mayra Fernanda Guerra Ortiz
                                              CA9-4
Adquisición e
Implementación de TI
• COBIT posee cuatro dominios : Planificación y Organización,
  Adquisición e Implementación, Entrega y Soporte,
  Monitorización. En el presente, nos concentraremos en el
  dominio "Adquisición e Implementación de TI.

                            Se refiere a la identificación, desarrollo
                            y     adquisición       de     soluciones•
                            adecuadas de TI para así implantarlas e
                            integrarlas a los procesos del negocio;
                            además de cubrir los cambios y el
                            mantenimiento realizados a las
                            soluciones y sistemas existentes.
OBJETIVO
  Proporcionar al participante los conceptos suficientes para el entendimiento del
Dominio de Adquisición e Implementación de TI (AI) basado en COBIT 4.0 que le
ayudará a :
   - Identificar los procesos y dominios de COBIT a utilizar en su
   organización.

   - Entender cómo el domino de AI del COBIT soporta el gobierno
   de tecnologías de información

   - Definir y planificar iniciativas de control en el ámbito del
   dominio de AI.

   - Evaluar la capacidad de los procesos del dominio de
   AI utilizando los modelos de madurez y los objetivos de control de
                                 COBIT.
REQUISITOS
- Conocimientos en Implantación de Soluciones y/o Sistemas.
- Conocimientos básicos de los procesos generales de COBIT.
- Conocimientos básicos de procesos de negocios.
AUDIENCIA
- Gerentes de Sistemas, Jefes de Proyecto, Consultores, Auditores de Sistemas,
dueños de Procesos de Negocios, Ingenieros de Software, Arquitectos,
Profesionales involucrados con la administración o soporte de TI, Analistas
y        Profesionales         del        Software         en         general.
Introducción al Dominio Adquisición e
Implementación de TI
*Identificar Soluciones Automatizadas
*Adquirir y Mantener Software de Aplicación
*Adquirir y Mantener Infraestructura de Tecnología de Información
*Facilitar la Operación y Uso
*Adquirir Recursos de TI
*Manejar Cambios
*Instalar y Acreditar Soluciones y Cambios
OBJETIVO DE CONTROL DETALLADO
ADQUIRIR Y MANTENER SOFTWARE
APLICATIVO
• Las aplicaciones deben estar disponibles de acuerdo con los
  requerimientos del negocio. Este proceso cubre el diseño de
  las aplicaciones, la inclusión apropiada de controles aplicativos
  y requerimientos de seguridad, y el desarrollo y la
  configuración en sí de acuerdo a los estándares.
ADQUIRIR Y MANTENER
INFRAESTRUCTURA TECNOLÓGICA
Las organizaciones deben incluir dentro de su planeación la adquisición, mantenimiento
y protección de la infraestructura tecnológica relacionada con las estrategias y las
condiciones que posee dicha organización. En la adquisición y mantenimiento de la
infraestructura tecnológica deberá considerarse la eficacia, efectividad, confidencialidad,
integridad disponibilidad cumplimiento y confiabilidad.
FACILITAR LA OPERACIÓN Y EL USO.
• Los usuarios de los sistemas implementados en la organización deben
  poseer la información necesaria respecto a éstos de manera que les sea
  posible ejecutar correctamente su trabajo, por lo que este proceso hace
  referencia a la necesidad de generar una documentación adecuada y
  manuales para usuarios como TI proporcionando así una herramienta útil
  que a la vez garantiza su uso en las aplicaciones e infraestructura
  tecnológicas.
ADQUIRIR RECURSOS DE TI
• Uno de los elementos claves para el desarrollo de la tecnología de la Información es la
  obtención de los recursos de TI para la organización, lo que incluye personas,
  hardware, software y servicios. Lo anterior requiere de una definición y ejecución de
  los procedimientos de adquisición, la selección de proveedores, el ajuste de arreglos
  contractuales y la adquisición en sí. De la adopción de los procedimientos anteriores
  se garantiza que la organización tenga todos los recursos de TI que se requieren de
  una manera oportuna y rentable.
ADMINISTRAR CAMBIOS
Es necesario que los cambios sean administrados de manera adecuada y que
pueda llevarse un control de cada uno de ellos, dentro de estos cambios se
encuentran el mantenimiento de emergencia y los parches que a su vez están
relacionados con la infraestructura y la aplicación dentro del ambiente de
producción. De la misma manera es necesario que dichos cambios se
registren, evalúen y autoricen antes de ser implantados y revisados por medio
de los resultados después de que ya han sido implementados para que se
minimice y controle cualquier inconveniente dentro del ambiente de
producción.
INSTALAR Y ACREDITAR SOLUCIONES
Y CAMBIOS
• Un sistema nuevo que se encuentra completo debe estar listo para estar ser
  utilizado. Por lo que se necesita pruebas que sean adecuadas por el
  ambiente y que este, sea dedicado a datos de prueba con importancia se
  requiere definir la transición e instrucción de migración, planear la
  liberación y la transición en el ambiente de producción y revisar lo que es la
  post-implantación. En donde se posee una seguridad de que los sistemas
  operativos se encuentren en línea con las respectivas expectativas
  convenidas.
Identificar Necesidades en la Adquisición e
Implementación de soluciones automatizadas de
TI
los conceptos y prácticas basados en COBIT para identificar necesidades de control en
la adquisición e implementación de soluciones automatizadas de TI de la empresa a
través de:

 Análisis de los objetivos de TI relacionadas a las adquisiciones e implementaciones
 soluciones automatizadas
 Análisis de los procesos y controles de adquisición e implementación existentes
 Riesgos en el ámbito de adquisición e implementación de soluciones automatizadas
Análisis de Brechas y Evaluación de Madurez de
los Procesos de Adquisición e Implementación
Se revisaran los conceptos y prácticas basadas en COBIT para determinar las
brechas entre los objetivos de control existentes y lo establecido por el COBIT.
Asimismo, se revisarán los conceptos y técnicas para evaluar la madurez de los
procesos del dominio de Adquisición e Implementación a través de :

 Definir actuales indicadores de rendimiento
 Definir objetivos de mejora
 Analizar brechas e identificar mejoras
Planificando la Implementación de
Mejoras en el Dominio de AI
Se revisarán los conceptos y prácticas basados en COBIT para desarrollar
estrategias de mejoras, definir proyectos y crear un plan de cambio.

 Priorizando mejoras
 Agrupando acciones
 Definición de proyectos
 Creación de planes
Consideraciones Generales de
Implementación del Dominio de
AI
se revisarán los conceptos y prácticas basados en COBIT para
desarrollar estrategias de mejoras, definir proyectos y crear un
plan de cambio.
Cultura organizacional y medios de comunicación
 Participación de la alta gerencia, auditoria y TI
Apoyo en la implementación del dominio AI del COBIT

Más contenido relacionado

La actualidad más candente (20)

COBIT
COBITCOBIT
COBIT
 
Cobit
CobitCobit
Cobit
 
Adquisicion e implementacion cobit
Adquisicion e implementacion cobitAdquisicion e implementacion cobit
Adquisicion e implementacion cobit
 
Auditoria informatica cobit 4.0
Auditoria informatica  cobit 4.0Auditoria informatica  cobit 4.0
Auditoria informatica cobit 4.0
 
Gobierno de las tic
Gobierno de las ticGobierno de las tic
Gobierno de las tic
 
2.1 definición y antecedentes cobit
2.1 definición y antecedentes cobit2.1 definición y antecedentes cobit
2.1 definición y antecedentes cobit
 
Cobit
CobitCobit
Cobit
 
2.3 fases de cobit
2.3 fases de cobit2.3 fases de cobit
2.3 fases de cobit
 
Adquirir Implementar Cobit4
Adquirir Implementar Cobit4Adquirir Implementar Cobit4
Adquirir Implementar Cobit4
 
Cobit dominio planificacion y organizacion
Cobit dominio planificacion y organizacionCobit dominio planificacion y organizacion
Cobit dominio planificacion y organizacion
 
Principios De Cobit
Principios De CobitPrincipios De Cobit
Principios De Cobit
 
Ha2 cm40 morales m jacquelinne-cobit
Ha2 cm40 morales m jacquelinne-cobitHa2 cm40 morales m jacquelinne-cobit
Ha2 cm40 morales m jacquelinne-cobit
 
Auditoria Informatica - Tema AI10 ISACA
Auditoria Informatica - Tema AI10 ISACAAuditoria Informatica - Tema AI10 ISACA
Auditoria Informatica - Tema AI10 ISACA
 
Dominio del cobit
Dominio del cobitDominio del cobit
Dominio del cobit
 
COBIT - Auditoría
COBIT - AuditoríaCOBIT - Auditoría
COBIT - Auditoría
 
Cobit: Dominio 2: Adquisición e Implementación
Cobit: Dominio 2: Adquisición e ImplementaciónCobit: Dominio 2: Adquisición e Implementación
Cobit: Dominio 2: Adquisición e Implementación
 
Procesos Cobit 4
Procesos Cobit 4Procesos Cobit 4
Procesos Cobit 4
 
Taller principios de cobit
Taller principios de cobitTaller principios de cobit
Taller principios de cobit
 
COBIT
COBITCOBIT
COBIT
 
Monica ayala adquisicion e implementacion
Monica ayala adquisicion e implementacionMonica ayala adquisicion e implementacion
Monica ayala adquisicion e implementacion
 

Destacado

JRC Results of EU Loss Data Challenge - Chiara Proietti
JRC Results of EU Loss Data Challenge - Chiara Proietti JRC Results of EU Loss Data Challenge - Chiara Proietti
JRC Results of EU Loss Data Challenge - Chiara Proietti OECD Governance
 
Presentación corporativa INSTALA Vidrio y Aluminio México (2016)
Presentación corporativa INSTALA Vidrio y Aluminio México (2016) Presentación corporativa INSTALA Vidrio y Aluminio México (2016)
Presentación corporativa INSTALA Vidrio y Aluminio México (2016) William GOURG
 
Ciclo de información
Ciclo de informaciónCiclo de información
Ciclo de informaciónRoysbelVielma
 
Resume - Charul Gupta - External
Resume - Charul Gupta - ExternalResume - Charul Gupta - External
Resume - Charul Gupta - ExternalCharul Gupta
 
Realización de videoclip hip hop inspirado en la época de los 90
Realización de videoclip hip hop inspirado en la época de los 90Realización de videoclip hip hop inspirado en la época de los 90
Realización de videoclip hip hop inspirado en la época de los 90Ana Balbuena Morilla
 
Outsourcing(ict) bach 2016
Outsourcing(ict) bach 2016Outsourcing(ict) bach 2016
Outsourcing(ict) bach 2016enamulhoquem
 
Outsourcing(ict) bach 2016
Outsourcing(ict) bach 2016Outsourcing(ict) bach 2016
Outsourcing(ict) bach 2016enamulhoquem
 

Destacado (17)

JRC Results of EU Loss Data Challenge - Chiara Proietti
JRC Results of EU Loss Data Challenge - Chiara Proietti JRC Results of EU Loss Data Challenge - Chiara Proietti
JRC Results of EU Loss Data Challenge - Chiara Proietti
 
Presentación corporativa INSTALA Vidrio y Aluminio México (2016)
Presentación corporativa INSTALA Vidrio y Aluminio México (2016) Presentación corporativa INSTALA Vidrio y Aluminio México (2016)
Presentación corporativa INSTALA Vidrio y Aluminio México (2016)
 
Ciclo de información
Ciclo de informaciónCiclo de información
Ciclo de información
 
Manipilacion genetica
Manipilacion geneticaManipilacion genetica
Manipilacion genetica
 
8 березня 1 клoc
8 березня 1 клoc8 березня 1 клoc
8 березня 1 клoc
 
ahmed[1]
ahmed[1]ahmed[1]
ahmed[1]
 
Resume - Charul Gupta - External
Resume - Charul Gupta - ExternalResume - Charul Gupta - External
Resume - Charul Gupta - External
 
Guía fábula - Clase 2
Guía fábula - Clase 2 Guía fábula - Clase 2
Guía fábula - Clase 2
 
Realización de videoclip hip hop inspirado en la época de los 90
Realización de videoclip hip hop inspirado en la época de los 90Realización de videoclip hip hop inspirado en la época de los 90
Realización de videoclip hip hop inspirado en la época de los 90
 
Lectura s.p
Lectura s.pLectura s.p
Lectura s.p
 
Outsourcing(ict) bach 2016
Outsourcing(ict) bach 2016Outsourcing(ict) bach 2016
Outsourcing(ict) bach 2016
 
البورصة المصرية | شركة عربية اون لاين | التحليل الفني | 9-11-2016 | بورصة | ا...
البورصة المصرية | شركة عربية اون لاين | التحليل الفني | 9-11-2016 | بورصة | ا...البورصة المصرية | شركة عربية اون لاين | التحليل الفني | 9-11-2016 | بورصة | ا...
البورصة المصرية | شركة عربية اون لاين | التحليل الفني | 9-11-2016 | بورصة | ا...
 
випускной 2014р.
випускной 2014р. випускной 2014р.
випускной 2014р.
 
Operadores mecánicos
Operadores mecánicosOperadores mecánicos
Operadores mecánicos
 
Outsourcing(ict) bach 2016
Outsourcing(ict) bach 2016Outsourcing(ict) bach 2016
Outsourcing(ict) bach 2016
 
Bet
BetBet
Bet
 
Charla java
Charla javaCharla java
Charla java
 

Similar a Implementación TI dominio AI COBIT

Cobit 4.1
Cobit 4.1Cobit 4.1
Cobit 4.1RMVTITO
 
F:\Tecnologia De La Informacion\Gobernanza De It
F:\Tecnologia De La Informacion\Gobernanza De ItF:\Tecnologia De La Informacion\Gobernanza De It
F:\Tecnologia De La Informacion\Gobernanza De ItTECNOLOGIA DE INFORMACION
 
Taller de gobierno y gestión de TI
Taller de gobierno y gestión de TITaller de gobierno y gestión de TI
Taller de gobierno y gestión de TIFabián Descalzo
 
Adquisicion e implementacion mjsl
Adquisicion e implementacion mjslAdquisicion e implementacion mjsl
Adquisicion e implementacion mjslMariaSalazarLopez
 
COBIT E ITIL SISTEMAS DE INFORMACIÓN
COBIT E ITIL SISTEMAS DE INFORMACIÓNCOBIT E ITIL SISTEMAS DE INFORMACIÓN
COBIT E ITIL SISTEMAS DE INFORMACIÓNdian1103
 
Tema de exposicion
Tema de exposicionTema de exposicion
Tema de exposicionoliviachurme
 
C O B I T - Sistema de Investigación
C O B I T - Sistema de InvestigaciónC O B I T - Sistema de Investigación
C O B I T - Sistema de InvestigaciónJasik
 
COBIT JASIK
COBIT JASIKCOBIT JASIK
COBIT JASIKIngrid11
 
Gestión de ti introduccion cobit itil pmi
Gestión de ti introduccion cobit itil pmiGestión de ti introduccion cobit itil pmi
Gestión de ti introduccion cobit itil pmiGermania Rodriguez
 
Pp Sistema (Cobit)
Pp Sistema (Cobit)Pp Sistema (Cobit)
Pp Sistema (Cobit)guest202852
 

Similar a Implementación TI dominio AI COBIT (20)

Cobit
CobitCobit
Cobit
 
Cobit 4
Cobit 4Cobit 4
Cobit 4
 
Cobit 4
Cobit 4Cobit 4
Cobit 4
 
Cobit 4.1
Cobit 4.1Cobit 4.1
Cobit 4.1
 
Cobit v4.1
Cobit v4.1Cobit v4.1
Cobit v4.1
 
F:\Tecnologia De La Informacion\Gobernanza De It
F:\Tecnologia De La Informacion\Gobernanza De ItF:\Tecnologia De La Informacion\Gobernanza De It
F:\Tecnologia De La Informacion\Gobernanza De It
 
Cobit
CobitCobit
Cobit
 
Taller de gobierno y gestión de TI
Taller de gobierno y gestión de TITaller de gobierno y gestión de TI
Taller de gobierno y gestión de TI
 
Cobit mals
Cobit malsCobit mals
Cobit mals
 
Adquisicion e implementacion mjsl
Adquisicion e implementacion mjslAdquisicion e implementacion mjsl
Adquisicion e implementacion mjsl
 
COBIT E ITIL SISTEMAS DE INFORMACIÓN
COBIT E ITIL SISTEMAS DE INFORMACIÓNCOBIT E ITIL SISTEMAS DE INFORMACIÓN
COBIT E ITIL SISTEMAS DE INFORMACIÓN
 
Cobit asignacion especial
Cobit asignacion especialCobit asignacion especial
Cobit asignacion especial
 
Tema de exposicion
Tema de exposicionTema de exposicion
Tema de exposicion
 
Cobit
CobitCobit
Cobit
 
Presentacion cobit
Presentacion cobitPresentacion cobit
Presentacion cobit
 
C O B I T - Sistema de Investigación
C O B I T - Sistema de InvestigaciónC O B I T - Sistema de Investigación
C O B I T - Sistema de Investigación
 
COBIT JASIK
COBIT JASIKCOBIT JASIK
COBIT JASIK
 
Gestión de ti introduccion cobit itil pmi
Gestión de ti introduccion cobit itil pmiGestión de ti introduccion cobit itil pmi
Gestión de ti introduccion cobit itil pmi
 
Pp Sistema (Cobit)
Pp Sistema (Cobit)Pp Sistema (Cobit)
Pp Sistema (Cobit)
 
Aplicaci{on COBIT
Aplicaci{on COBITAplicaci{on COBIT
Aplicaci{on COBIT
 

Implementación TI dominio AI COBIT

  • 1. UNIVERSIDAD CENTRAL DEL ECUADOR ESCUELA DE CONTABILIDAD Y AUDITORIA AUDITORIA EN SISTEMAS INFORMATICOS Adquisición e Implementación del TI Mayra Fernanda Guerra Ortiz CA9-4
  • 2. Adquisición e Implementación de TI • COBIT posee cuatro dominios : Planificación y Organización, Adquisición e Implementación, Entrega y Soporte, Monitorización. En el presente, nos concentraremos en el dominio "Adquisición e Implementación de TI. Se refiere a la identificación, desarrollo y adquisición de soluciones• adecuadas de TI para así implantarlas e integrarlas a los procesos del negocio; además de cubrir los cambios y el mantenimiento realizados a las soluciones y sistemas existentes.
  • 3. OBJETIVO Proporcionar al participante los conceptos suficientes para el entendimiento del Dominio de Adquisición e Implementación de TI (AI) basado en COBIT 4.0 que le ayudará a : - Identificar los procesos y dominios de COBIT a utilizar en su organización. - Entender cómo el domino de AI del COBIT soporta el gobierno de tecnologías de información - Definir y planificar iniciativas de control en el ámbito del dominio de AI. - Evaluar la capacidad de los procesos del dominio de AI utilizando los modelos de madurez y los objetivos de control de COBIT.
  • 4. REQUISITOS - Conocimientos en Implantación de Soluciones y/o Sistemas. - Conocimientos básicos de los procesos generales de COBIT. - Conocimientos básicos de procesos de negocios.
  • 5. AUDIENCIA - Gerentes de Sistemas, Jefes de Proyecto, Consultores, Auditores de Sistemas, dueños de Procesos de Negocios, Ingenieros de Software, Arquitectos, Profesionales involucrados con la administración o soporte de TI, Analistas y Profesionales del Software en general.
  • 6. Introducción al Dominio Adquisición e Implementación de TI *Identificar Soluciones Automatizadas *Adquirir y Mantener Software de Aplicación *Adquirir y Mantener Infraestructura de Tecnología de Información *Facilitar la Operación y Uso *Adquirir Recursos de TI *Manejar Cambios *Instalar y Acreditar Soluciones y Cambios
  • 7.
  • 9. ADQUIRIR Y MANTENER SOFTWARE APLICATIVO • Las aplicaciones deben estar disponibles de acuerdo con los requerimientos del negocio. Este proceso cubre el diseño de las aplicaciones, la inclusión apropiada de controles aplicativos y requerimientos de seguridad, y el desarrollo y la configuración en sí de acuerdo a los estándares.
  • 10.
  • 11. ADQUIRIR Y MANTENER INFRAESTRUCTURA TECNOLÓGICA Las organizaciones deben incluir dentro de su planeación la adquisición, mantenimiento y protección de la infraestructura tecnológica relacionada con las estrategias y las condiciones que posee dicha organización. En la adquisición y mantenimiento de la infraestructura tecnológica deberá considerarse la eficacia, efectividad, confidencialidad, integridad disponibilidad cumplimiento y confiabilidad.
  • 12. FACILITAR LA OPERACIÓN Y EL USO. • Los usuarios de los sistemas implementados en la organización deben poseer la información necesaria respecto a éstos de manera que les sea posible ejecutar correctamente su trabajo, por lo que este proceso hace referencia a la necesidad de generar una documentación adecuada y manuales para usuarios como TI proporcionando así una herramienta útil que a la vez garantiza su uso en las aplicaciones e infraestructura tecnológicas.
  • 13. ADQUIRIR RECURSOS DE TI • Uno de los elementos claves para el desarrollo de la tecnología de la Información es la obtención de los recursos de TI para la organización, lo que incluye personas, hardware, software y servicios. Lo anterior requiere de una definición y ejecución de los procedimientos de adquisición, la selección de proveedores, el ajuste de arreglos contractuales y la adquisición en sí. De la adopción de los procedimientos anteriores se garantiza que la organización tenga todos los recursos de TI que se requieren de una manera oportuna y rentable.
  • 14.
  • 15. ADMINISTRAR CAMBIOS Es necesario que los cambios sean administrados de manera adecuada y que pueda llevarse un control de cada uno de ellos, dentro de estos cambios se encuentran el mantenimiento de emergencia y los parches que a su vez están relacionados con la infraestructura y la aplicación dentro del ambiente de producción. De la misma manera es necesario que dichos cambios se registren, evalúen y autoricen antes de ser implantados y revisados por medio de los resultados después de que ya han sido implementados para que se minimice y controle cualquier inconveniente dentro del ambiente de producción.
  • 16. INSTALAR Y ACREDITAR SOLUCIONES Y CAMBIOS • Un sistema nuevo que se encuentra completo debe estar listo para estar ser utilizado. Por lo que se necesita pruebas que sean adecuadas por el ambiente y que este, sea dedicado a datos de prueba con importancia se requiere definir la transición e instrucción de migración, planear la liberación y la transición en el ambiente de producción y revisar lo que es la post-implantación. En donde se posee una seguridad de que los sistemas operativos se encuentren en línea con las respectivas expectativas convenidas.
  • 17.
  • 18. Identificar Necesidades en la Adquisición e Implementación de soluciones automatizadas de TI los conceptos y prácticas basados en COBIT para identificar necesidades de control en la adquisición e implementación de soluciones automatizadas de TI de la empresa a través de:  Análisis de los objetivos de TI relacionadas a las adquisiciones e implementaciones  soluciones automatizadas  Análisis de los procesos y controles de adquisición e implementación existentes  Riesgos en el ámbito de adquisición e implementación de soluciones automatizadas
  • 19. Análisis de Brechas y Evaluación de Madurez de los Procesos de Adquisición e Implementación Se revisaran los conceptos y prácticas basadas en COBIT para determinar las brechas entre los objetivos de control existentes y lo establecido por el COBIT. Asimismo, se revisarán los conceptos y técnicas para evaluar la madurez de los procesos del dominio de Adquisición e Implementación a través de :  Definir actuales indicadores de rendimiento  Definir objetivos de mejora  Analizar brechas e identificar mejoras
  • 20. Planificando la Implementación de Mejoras en el Dominio de AI Se revisarán los conceptos y prácticas basados en COBIT para desarrollar estrategias de mejoras, definir proyectos y crear un plan de cambio.  Priorizando mejoras  Agrupando acciones  Definición de proyectos  Creación de planes
  • 21. Consideraciones Generales de Implementación del Dominio de AI se revisarán los conceptos y prácticas basados en COBIT para desarrollar estrategias de mejoras, definir proyectos y crear un plan de cambio. Cultura organizacional y medios de comunicación  Participación de la alta gerencia, auditoria y TI Apoyo en la implementación del dominio AI del COBIT