SlideShare una empresa de Scribd logo
1 de 24
Universidad Técnica de Ambato
Facultad de Ciencias Humanas y de la Educación
Carrera de Docencia en Informática
AUDITORIA EN INFORMÀTICA
COBIT
COBIT
Siglas
Objetivos de Control
para Tecnología de
Información y
Tecnologías
relacionadas
Año
Fue publicada en
1996
Empresa
creadora
Fue creada por
ISACA (Asociación
de Auditoría y
Control de Sistemas
de Información)
Misión
Investigar, desarrollar, publicar y promover un conjunto internacional y actualizado de objetivos de
control para tecnología de información.
Objetivo
Ayudar al entendimiento y a la administración de riesgos asociados con las tecnologías de la
información y con las tecnologías relacionadas.
Definición de COBIT
Una herramienta que permite evaluar la calidad del soporte de TI
Niveles del
COBIT
Dominios
•Agrupación natural de procesos,
normalmente corresponden a un
dominio o una responsabilidad
organizacional.
Procesos
•Conjuntos o series de
actividades unidas
con delimitación o
cortes de control.
Actividades
•Acciones requeridas
para lograr un
resultado medible.
Estructura del cubo del método COBIT
Estudio de caso
Información de la Compañía
 Ecopetrol es la compañía más grande de Colombia y es una empresa
integrada en la cadena del petróleo.
 Ubicada entre las 40 petroleras más grandes del mundo y entre las
cuatro principales en Latinoamérica.
 Además de Colombia, presencia en actividades de exploración y
producción en Brasil, Perú y Estados Unidos.
 Ecopetrol cuenta con la mayor refinería de Colombia, la mayor parte de
la red de oleoductos y poliductos del país.
 Está incrementando significativamente su participación en
biocombustibles.
ITIL
Siglas
Las siglas de ITIL significan (Information Technology Infrastructure Library) o Librería de
Infraestructura de Tecnologías de Información.
Año
ITIL son las siglas de una metodología desarrollada a finales de los años
Desarrollo
ITIL son las siglas de una metodología desarrollada a finales de los años 80’s por iniciativa
del gobierno del Reino Unido, específicamente por la OGC u Oficina Gubernativa de
Comercio Británica (Office of Goverment Comerce)
Orientación método (clave)
ITIL es un conjunto de las mejores prácticas para la gestión de
servicios de Tecnologías de la Información que ha
evolucionado desde 1987, comenzó como un conjunto de
procesos que utilizaba el Gobierno Británico para mejorar la
gestión de los servicios de TI. (Ramírez, 2006).
ITIL incluye cinco disciplinas que proporcionan a las empresas flexibilidad y estabilidad para
ofrecer servicios de TI, estas son:
1. Gestión de incidencias
2. Gestión de problemas
3. Gestión de cambios
4. Gestión de versiones
5. Gestión de configuración.
La versión 2.0 de ITIL mostrada en la Figura 2.7, tiene como una de sus metas principales
alinear los objetivos de los servicios de la infraestructura de TI a los objetivos del negocio. Los
servicios de TI no serían posibles sin su correspondiente soporte, ITIL trata de hacer una revisión
y corrección de los procesos, de realizar una documentación apropiada para que de esta
manera la información permita brindar un adecuado soporte a estos servicios.
Gestión de Incidentes
Propone recuperar la operación de los
servicios en el menor tiempo posible de
manera que no se propicie una baja en
los niveles de calidad y disponibilidad,
minimizando así el impacto
desfavorable a las operaciones de la
institución. Los incidentes tanto de
hardware como software son atendidos
por el proceso de gestión de incidentes
que requiere la detección del
incidente, su registro, clasificación,
soporte, investigación, diagnóstico,
resolución, recuperación y cierre,
finalmente es necesaria la asignación,
supervisión, seguimiento y
comunicación del proceso.
GESTIÓN DE PROBLEMAS
Intenta prevenir la abundancia de
problemas e incidentes producidos por
errores de la infraestructura de TI,
encontrando sus causas, dándoles
tratamiento e implementando sus
soluciones. A diferencia de la gestión de
incidentes que busca una solución temporal
e inmediata, la gestión de problemas
intenta hallar una solución permanente
cuyo objetivo principal es identificar la
causa raíz del incidente, darle solución y
prevenirlo. El control de problemas trata de
trasformar problemas en errores conocidos,
mientras que el control de errores trata de
resolver errores conocidos a partir del
control de cambios.
GESTIÓN DE CONFIGURACION
Pretende proveer la información y documentación que permita que se conozcan todos
los bienes de la infraestructura de TI, su software, configuraciones y servicios, de manera
que proporcione una base sólida para la gestión de incidentes, problemas, cambios y
versiones. Para facilitar el manejo de esta información debe existir una base de datos de
configuración, Configuration Management Database (CMDB). La CMDB está íntimamente
relacionada con otros procesos.
GESTIÓN DE CAMBIOS
Aspira brindar garantía en los métodos y procedimientos que se utilizan a la hora
de realizar cambios, permite minimizar el impacto que producen los incidentes y
problemas en la infraestructura, relacionados con cambios en las operaciones
de la institución, en su búsqueda de beneficios, reducción de costos o mejora
del servicio. Para tener una buena gestión de cambios es necesario tomar en
cuenta la evaluación del riesgo, la continuidad del negocio, los requerimientos
de recursos y su aprobación.
GESTIÓN DE VERSIONES
Su función es proteger el ambiente de producción y
servicios, cuidando del software, hardware y los elementos
relacionados, asegurando que estén en uso solamente las
versiones correctas, probadas y autorizadas, garantizando
que los componentes utilizados en determinado lugar sean
los adecuados y estén disponibles en el momento oportuno.
La gestión de versiones incluye un escenario de
planificación, uno de preparación, uno de pruebas y uno de
construcción y distribución. Durante éste último escenario, los
registros de la gestión de configuraciones deben ser
actualizados para asegurar versiones confiables que puedan
ser revertidas en caso de problemas, es claro entonces que
intervienen directamente la base de datos de
configuraciones (CMDB), la Librería de Software definitivo,
Definitivo Software Library (DSL) y el depósito de hardware
definitivo, Definitive Hardware Store (DHS).
Casos de Estudio
Historia de ITIL en CISCO
2003.- ITIL comienza a ser tema de conversación en las reuniones con los
clientes
2004.- ITIL es adoptado como marco referencial para programas sobre mejora
de proceso.
2004.- Adoptado formalmente para el desarrollo de tecnología de la
información.
2014.- Se establece en operaciones de desarrollo global
2005.- Entrenamiento formal de planes y certificaciones
2006.- Establecimiento de un modelo Operativo de Tecnología de la
Información.
2007.- Se avanza a un proceso organizacional de planes establecidas para
áreas operativas criticas.
2008.- Estrategia de amplio espectro abarcando a toda la Organización
Que Hace ITIL por CISCO?
• Robustecer los Procesos
• Enfoque integrado
• Lineamientos que permiten la prestación eficiente de servicios de la
Tecnologías de la Información.
• Gestión de servicios sostenible.
• Experiencia de usuario mejorada.
• Costeo basado en el servicio
Que Hace ITIL por los empleados?
• Desarrollar conocimientos y habilidades
• fundamentos de ITIL
• ITIL practicante
• ITIL experto en gestión de servicios
• Utilización de un lenguaje consistente
• Reduce frustraciones de comunicación
• Certificaciones y crecimiento profesional.
• Gestión de servicios y enfoque basado en procesos es proactivo.
BS 15000
Empresa que lo creo
Grupo de Gestión de Servicio de BSI (British Standards Institution)
Orientación / Método
BS 15000 contiene conceptos cuidadosamente concebidos que definen y
demarcan los elementos que una organización, debe tener en cuenta
para estructurar y soportar los Servicios de IT (Tecnología de la
Información) a sus clientes, ya sean internos o externos.
BS 15000
Método (Proceso).
El estándar BS 15000 consiste de 2 partes:
Primera Parte
Es la especificación formal y define los requisitos de una organización para ofrecer servicios
gestionados de una calidad aceptable para sus clientes.
El ámbito de aplicación incluye: Requisitos para un sistema de gestión, planificación y
ejecución de la gestión de servicios, Planificación e implementación de servicios nuevos o
modificados, el proceso de prestación de servicios, los procesos de relación, los procesos de
resolución, los procesos de control y los procesos de lanzamiento.
En general BS 15000 define lo que requiere hacer y cumplir una organización para alcanzar su
certificación respecto al estándar. Cubre el cumplimiento de requisitos para:
 El Sistema de Gestión (Management Systems),
 El Planeamiento del servicio (Service Planning),
 Las Relaciones entre procesos (Process Reationships),
 La Estructuración del Servicio (Delivery Service),
 El Control, y
 La Liberación de Servicios (Release).
Segunda Parte
La Parte 2 del BS 15000 es conocida como el Code of Practice y se extiende en detalle
sobre cada requisito, ofreciendo dirección y guía al Proveedor del Servicio que desee
alcanzar el estándar.
Sigue la misma estructura de la Parte 1, pero es un poco menos formal en terminología.
Provee guía y dirección practica respecto a cómo debe ser considerado el proceso,
como debe ser documentado, que debería ser realizado, y que debería monitorearse
para lograr una efectividad real del proceso en la práctica.
Detalles
Es el primer estándar mundial para la gestión de servicios de TI. Se dirige tanto a
proveedores de la gestión de servicios, así como a empresas que subcontratan o
gestionan sus propios requisitos.
BS 15000 especifica un conjunto de procesos de gestión interrelacionados basados en
gran medida en el marco de trabajo ITIL y se pretende que formen una base de una
auditoría del servicio gestionado.
Su estructura y vocabulario está cuidadosamente manejado, logrando que las dos
partes de la norma manejen los mismos conceptos y sean totalmente complementarias
Casos de estudio
Equiver, empresa mexicana dedicada la comercialización de equipo médico y
agentes de diagnóstico, mantenimiento de dispositivos médicos y servicios
integrales, se sube al barco de la competencia internacional en el sector de
equipo y tecnología para el cuidado de la salud, gracias a la estandarización de
sus procesos, de la mano de BSI, como parte de sus estrategias de ampliar su
mercado más allá de las fronteras nacionales.
Muchas de las empresas utilizan BS 15000 no sólo para su propio beneficio sino
también para ayudar a calificar y elegir a los proveedores y las
organizaciones asociadas. BS 15000 no es una panacea para todos los
problemas de calidad, pero puede traer una amplia gama de beneficios
comerciales, incluso cuando los procesos de gestión de servicios están muy por
debajo de la norma BS 15000 de requisitos.
Bibliografía
Cobit
https://oscarvasan21.wordpress.com/2010/06/02/norma-cobit-2/
http://www.monografias.com/trabajos93/cobit-objetivo-contro-tecnologia-
informacion-y-relacionadas/cobit-objetivo-contro-tecnologia-informacion-y-
relacionadas.shtml#conclusioa
http://www.isaca.org/chapters7/Madrid/Events/Eventos/Documents/Jornadas%20T%
C3%A9cnicas%202014/A.%20Leon%20-%20Caso%20Ecopetrol.pdf
ITIL
http://myslide.es/documents/empresas-que-utilizan-itilpdf.html
http://www.ati.es/article.php3?id_article=294
http://ar.groups.yahoo.com/group/foro-itil/
BS 15000
https://docs.google.com/document/d/1WY0_XHM8GY4DNytEuSwZ4uudwW5sS0Cxqpwc
d7DpIoE/edit?hl=en_US&pli=1
http://www.bsigroup.com/LocalFiles/es-MX/casoExitoV2.pdf
Integrantes:
Christian Cruz
Miguel Miranda
Noé Yuccha

Más contenido relacionado

La actualidad más candente

Del modelo del negocio al modelo de requisitos
Del modelo del negocio al modelo de requisitosDel modelo del negocio al modelo de requisitos
Del modelo del negocio al modelo de requisitosYAMILA GASCON
 
Introduccion a la Ingeniería de Software
Introduccion a la Ingeniería de SoftwareIntroduccion a la Ingeniería de Software
Introduccion a la Ingeniería de SoftwareLia IS
 
Sistema de Información, Organización y Estrategias
Sistema de Información, Organización y EstrategiasSistema de Información, Organización y Estrategias
Sistema de Información, Organización y EstrategiasLesly Villalta
 
ciclo de vida de sistema de informacion
ciclo de vida de sistema de informacionciclo de vida de sistema de informacion
ciclo de vida de sistema de informacionManuel Medina
 
Fundamentos del Diseño de Software
Fundamentos del Diseño de SoftwareFundamentos del Diseño de Software
Fundamentos del Diseño de SoftwareNelson Guanipa
 
Simulacion para ISC - Unidad 1 Introducción a la Simulación
Simulacion para ISC - Unidad 1 Introducción a la SimulaciónSimulacion para ISC - Unidad 1 Introducción a la Simulación
Simulacion para ISC - Unidad 1 Introducción a la SimulaciónJosé Antonio Sandoval Acosta
 
Infraestructura de TI y Tecnologías Emergentes
Infraestructura de TI y Tecnologías EmergentesInfraestructura de TI y Tecnologías Emergentes
Infraestructura de TI y Tecnologías EmergentesAbel Bryan Iñamagua Paz
 
Los 13 diagramas UML y sus componentes
Los 13 diagramas UML y sus componentesLos 13 diagramas UML y sus componentes
Los 13 diagramas UML y sus componentesVictor Escamilla
 
Ventajas y Desventajas Redes Infrarrojas
Ventajas y Desventajas Redes Infrarrojas Ventajas y Desventajas Redes Infrarrojas
Ventajas y Desventajas Redes Infrarrojas Carlos Estrada
 
Importancia de la Calidad de los Sistemas de Informaciòn
 Importancia de la Calidad de los Sistemas de Informaciòn  Importancia de la Calidad de los Sistemas de Informaciòn
Importancia de la Calidad de los Sistemas de Informaciòn mariannys bermudez
 
Información e informatica
Información e informaticaInformación e informatica
Información e informaticaGabijime
 
Arquitectura Web y Aplicaciones web (Infografia)
Arquitectura Web y Aplicaciones web (Infografia)Arquitectura Web y Aplicaciones web (Infografia)
Arquitectura Web y Aplicaciones web (Infografia)FelixVasquez32
 
Ventajas y desventajas de moprosoft
Ventajas y desventajas de moprosoftVentajas y desventajas de moprosoft
Ventajas y desventajas de moprosoftChuyito Alvarado
 
Unidad 2. ing industrial. equipo 4. ing. sistemas
Unidad 2. ing industrial. equipo 4. ing. sistemasUnidad 2. ing industrial. equipo 4. ing. sistemas
Unidad 2. ing industrial. equipo 4. ing. sistemaslalo-skylen
 

La actualidad más candente (20)

Del modelo del negocio al modelo de requisitos
Del modelo del negocio al modelo de requisitosDel modelo del negocio al modelo de requisitos
Del modelo del negocio al modelo de requisitos
 
Introduccion a la Ingeniería de Software
Introduccion a la Ingeniería de SoftwareIntroduccion a la Ingeniería de Software
Introduccion a la Ingeniería de Software
 
Conclusión sistemas de informacion
Conclusión sistemas de informacionConclusión sistemas de informacion
Conclusión sistemas de informacion
 
Sistema de Información, Organización y Estrategias
Sistema de Información, Organización y EstrategiasSistema de Información, Organización y Estrategias
Sistema de Información, Organización y Estrategias
 
ciclo de vida de sistema de informacion
ciclo de vida de sistema de informacionciclo de vida de sistema de informacion
ciclo de vida de sistema de informacion
 
Fundamentos del Diseño de Software
Fundamentos del Diseño de SoftwareFundamentos del Diseño de Software
Fundamentos del Diseño de Software
 
Simulacion para ISC - Unidad 1 Introducción a la Simulación
Simulacion para ISC - Unidad 1 Introducción a la SimulaciónSimulacion para ISC - Unidad 1 Introducción a la Simulación
Simulacion para ISC - Unidad 1 Introducción a la Simulación
 
Infraestructura de TI y Tecnologías Emergentes
Infraestructura de TI y Tecnologías EmergentesInfraestructura de TI y Tecnologías Emergentes
Infraestructura de TI y Tecnologías Emergentes
 
Los 13 diagramas UML y sus componentes
Los 13 diagramas UML y sus componentesLos 13 diagramas UML y sus componentes
Los 13 diagramas UML y sus componentes
 
Ventajas y Desventajas Redes Infrarrojas
Ventajas y Desventajas Redes Infrarrojas Ventajas y Desventajas Redes Infrarrojas
Ventajas y Desventajas Redes Infrarrojas
 
Ingenieria de software
Ingenieria de softwareIngenieria de software
Ingenieria de software
 
Importancia de la Calidad de los Sistemas de Informaciòn
 Importancia de la Calidad de los Sistemas de Informaciòn  Importancia de la Calidad de los Sistemas de Informaciòn
Importancia de la Calidad de los Sistemas de Informaciòn
 
Requerimientos del software
Requerimientos del software Requerimientos del software
Requerimientos del software
 
Ensayo sobre la calidad de software
Ensayo sobre la calidad de softwareEnsayo sobre la calidad de software
Ensayo sobre la calidad de software
 
UNIDAD III y IV
UNIDAD III y IVUNIDAD III y IV
UNIDAD III y IV
 
Información e informatica
Información e informaticaInformación e informatica
Información e informatica
 
Arquitectura Web y Aplicaciones web (Infografia)
Arquitectura Web y Aplicaciones web (Infografia)Arquitectura Web y Aplicaciones web (Infografia)
Arquitectura Web y Aplicaciones web (Infografia)
 
Calidad en el desarrollo del software
Calidad en el desarrollo del softwareCalidad en el desarrollo del software
Calidad en el desarrollo del software
 
Ventajas y desventajas de moprosoft
Ventajas y desventajas de moprosoftVentajas y desventajas de moprosoft
Ventajas y desventajas de moprosoft
 
Unidad 2. ing industrial. equipo 4. ing. sistemas
Unidad 2. ing industrial. equipo 4. ing. sistemasUnidad 2. ing industrial. equipo 4. ing. sistemas
Unidad 2. ing industrial. equipo 4. ing. sistemas
 

Similar a Metodos ITIL, COBIT, BS15000

Similar a Metodos ITIL, COBIT, BS15000 (20)

Tabla comparativa cobit vs itil
Tabla comparativa cobit vs itilTabla comparativa cobit vs itil
Tabla comparativa cobit vs itil
 
Modelos y buenas prácticas de seguridad
Modelos y buenas prácticas de seguridadModelos y buenas prácticas de seguridad
Modelos y buenas prácticas de seguridad
 
Modelos y Buenas Prácticas de Seguridad
 Modelos y Buenas Prácticas de Seguridad  Modelos y Buenas Prácticas de Seguridad
Modelos y Buenas Prácticas de Seguridad
 
Cuadro comparativo itil_cobit
Cuadro comparativo itil_cobitCuadro comparativo itil_cobit
Cuadro comparativo itil_cobit
 
Taller de gobierno y gestión de TI
Taller de gobierno y gestión de TITaller de gobierno y gestión de TI
Taller de gobierno y gestión de TI
 
Cobit 5 vs i til
Cobit 5 vs i tilCobit 5 vs i til
Cobit 5 vs i til
 
Tema viii
Tema viii Tema viii
Tema viii
 
Software de control de proceso
Software de control de procesoSoftware de control de proceso
Software de control de proceso
 
Cobit
CobitCobit
Cobit
 
Marcos de referencia en la gestión de servicios de ti
Marcos de referencia en la gestión de servicios de tiMarcos de referencia en la gestión de servicios de ti
Marcos de referencia en la gestión de servicios de ti
 
Marcos de referencia en la gestión de servicios de ti
Marcos de referencia en la gestión de servicios de tiMarcos de referencia en la gestión de servicios de ti
Marcos de referencia en la gestión de servicios de ti
 
Marcos de referencia en la gestión de servicios de ti
Marcos de referencia en la gestión de servicios de tiMarcos de referencia en la gestión de servicios de ti
Marcos de referencia en la gestión de servicios de ti
 
2.6 comparativos entre marcos de referencia
2.6 comparativos entre marcos de referencia2.6 comparativos entre marcos de referencia
2.6 comparativos entre marcos de referencia
 
Cobit
CobitCobit
Cobit
 
ITIL
ITILITIL
ITIL
 
ITIL
ITILITIL
ITIL
 
Auditoria ITIL
Auditoria ITILAuditoria ITIL
Auditoria ITIL
 
Tabla Comparativa ITIL Y COBIT
Tabla Comparativa ITIL Y COBITTabla Comparativa ITIL Y COBIT
Tabla Comparativa ITIL Y COBIT
 
Tabla comparativa
Tabla comparativaTabla comparativa
Tabla comparativa
 
Itil upsa
Itil upsaItil upsa
Itil upsa
 

Último

DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADODECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADOJosé Luis Palma
 
Historia y técnica del collage en el arte
Historia y técnica del collage en el arteHistoria y técnica del collage en el arte
Historia y técnica del collage en el arteRaquel Martín Contreras
 
Manual - ABAS II completo 263 hojas .pdf
Manual - ABAS II completo 263 hojas .pdfManual - ABAS II completo 263 hojas .pdf
Manual - ABAS II completo 263 hojas .pdfMaryRotonda1
 
Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Lourdes Feria
 
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxSINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxlclcarmen
 
Neurociencias para Educadores NE24 Ccesa007.pdf
Neurociencias para Educadores  NE24  Ccesa007.pdfNeurociencias para Educadores  NE24  Ccesa007.pdf
Neurociencias para Educadores NE24 Ccesa007.pdfDemetrio Ccesa Rayme
 
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfSELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfAngélica Soledad Vega Ramírez
 
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.pptDE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.pptELENA GALLARDO PAÚLS
 
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptxPRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptxinformacionasapespu
 
Estrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónEstrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónLourdes Feria
 
Herramientas de Inteligencia Artificial.pdf
Herramientas de Inteligencia Artificial.pdfHerramientas de Inteligencia Artificial.pdf
Herramientas de Inteligencia Artificial.pdfMARIAPAULAMAHECHAMOR
 
Identificación de componentes Hardware del PC
Identificación de componentes Hardware del PCIdentificación de componentes Hardware del PC
Identificación de componentes Hardware del PCCesarFernandez937857
 
GLOSAS Y PALABRAS ACTO 2 DE ABRIL 2024.docx
GLOSAS  Y PALABRAS ACTO 2 DE ABRIL 2024.docxGLOSAS  Y PALABRAS ACTO 2 DE ABRIL 2024.docx
GLOSAS Y PALABRAS ACTO 2 DE ABRIL 2024.docxAleParedes11
 
Heinsohn Privacidad y Ciberseguridad para el sector educativo
Heinsohn Privacidad y Ciberseguridad para el sector educativoHeinsohn Privacidad y Ciberseguridad para el sector educativo
Heinsohn Privacidad y Ciberseguridad para el sector educativoFundación YOD YOD
 
Informatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosInformatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosCesarFernandez937857
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxjosetrinidadchavez
 
30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdf30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdfgimenanahuel
 
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdfDemetrio Ccesa Rayme
 

Último (20)

DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADODECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
 
Historia y técnica del collage en el arte
Historia y técnica del collage en el arteHistoria y técnica del collage en el arte
Historia y técnica del collage en el arte
 
Manual - ABAS II completo 263 hojas .pdf
Manual - ABAS II completo 263 hojas .pdfManual - ABAS II completo 263 hojas .pdf
Manual - ABAS II completo 263 hojas .pdf
 
Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...
 
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxSINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
 
Neurociencias para Educadores NE24 Ccesa007.pdf
Neurociencias para Educadores  NE24  Ccesa007.pdfNeurociencias para Educadores  NE24  Ccesa007.pdf
Neurociencias para Educadores NE24 Ccesa007.pdf
 
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfSELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
 
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.pptDE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
 
Sesión de clase: Defendamos la verdad.pdf
Sesión de clase: Defendamos la verdad.pdfSesión de clase: Defendamos la verdad.pdf
Sesión de clase: Defendamos la verdad.pdf
 
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptxPRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
 
Estrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónEstrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcción
 
Herramientas de Inteligencia Artificial.pdf
Herramientas de Inteligencia Artificial.pdfHerramientas de Inteligencia Artificial.pdf
Herramientas de Inteligencia Artificial.pdf
 
Power Point: "Defendamos la verdad".pptx
Power Point: "Defendamos la verdad".pptxPower Point: "Defendamos la verdad".pptx
Power Point: "Defendamos la verdad".pptx
 
Identificación de componentes Hardware del PC
Identificación de componentes Hardware del PCIdentificación de componentes Hardware del PC
Identificación de componentes Hardware del PC
 
GLOSAS Y PALABRAS ACTO 2 DE ABRIL 2024.docx
GLOSAS  Y PALABRAS ACTO 2 DE ABRIL 2024.docxGLOSAS  Y PALABRAS ACTO 2 DE ABRIL 2024.docx
GLOSAS Y PALABRAS ACTO 2 DE ABRIL 2024.docx
 
Heinsohn Privacidad y Ciberseguridad para el sector educativo
Heinsohn Privacidad y Ciberseguridad para el sector educativoHeinsohn Privacidad y Ciberseguridad para el sector educativo
Heinsohn Privacidad y Ciberseguridad para el sector educativo
 
Informatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosInformatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos Básicos
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
 
30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdf30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdf
 
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdf
 

Metodos ITIL, COBIT, BS15000

  • 1. Universidad Técnica de Ambato Facultad de Ciencias Humanas y de la Educación Carrera de Docencia en Informática AUDITORIA EN INFORMÀTICA
  • 3. COBIT Siglas Objetivos de Control para Tecnología de Información y Tecnologías relacionadas Año Fue publicada en 1996 Empresa creadora Fue creada por ISACA (Asociación de Auditoría y Control de Sistemas de Información)
  • 4. Misión Investigar, desarrollar, publicar y promover un conjunto internacional y actualizado de objetivos de control para tecnología de información. Objetivo Ayudar al entendimiento y a la administración de riesgos asociados con las tecnologías de la información y con las tecnologías relacionadas. Definición de COBIT Una herramienta que permite evaluar la calidad del soporte de TI
  • 5. Niveles del COBIT Dominios •Agrupación natural de procesos, normalmente corresponden a un dominio o una responsabilidad organizacional. Procesos •Conjuntos o series de actividades unidas con delimitación o cortes de control. Actividades •Acciones requeridas para lograr un resultado medible.
  • 6. Estructura del cubo del método COBIT
  • 7. Estudio de caso Información de la Compañía  Ecopetrol es la compañía más grande de Colombia y es una empresa integrada en la cadena del petróleo.  Ubicada entre las 40 petroleras más grandes del mundo y entre las cuatro principales en Latinoamérica.  Además de Colombia, presencia en actividades de exploración y producción en Brasil, Perú y Estados Unidos.  Ecopetrol cuenta con la mayor refinería de Colombia, la mayor parte de la red de oleoductos y poliductos del país.  Está incrementando significativamente su participación en biocombustibles.
  • 9. Siglas Las siglas de ITIL significan (Information Technology Infrastructure Library) o Librería de Infraestructura de Tecnologías de Información. Año ITIL son las siglas de una metodología desarrollada a finales de los años Desarrollo ITIL son las siglas de una metodología desarrollada a finales de los años 80’s por iniciativa del gobierno del Reino Unido, específicamente por la OGC u Oficina Gubernativa de Comercio Británica (Office of Goverment Comerce) Orientación método (clave) ITIL es un conjunto de las mejores prácticas para la gestión de servicios de Tecnologías de la Información que ha evolucionado desde 1987, comenzó como un conjunto de procesos que utilizaba el Gobierno Británico para mejorar la gestión de los servicios de TI. (Ramírez, 2006).
  • 10. ITIL incluye cinco disciplinas que proporcionan a las empresas flexibilidad y estabilidad para ofrecer servicios de TI, estas son: 1. Gestión de incidencias 2. Gestión de problemas 3. Gestión de cambios 4. Gestión de versiones 5. Gestión de configuración. La versión 2.0 de ITIL mostrada en la Figura 2.7, tiene como una de sus metas principales alinear los objetivos de los servicios de la infraestructura de TI a los objetivos del negocio. Los servicios de TI no serían posibles sin su correspondiente soporte, ITIL trata de hacer una revisión y corrección de los procesos, de realizar una documentación apropiada para que de esta manera la información permita brindar un adecuado soporte a estos servicios.
  • 11. Gestión de Incidentes Propone recuperar la operación de los servicios en el menor tiempo posible de manera que no se propicie una baja en los niveles de calidad y disponibilidad, minimizando así el impacto desfavorable a las operaciones de la institución. Los incidentes tanto de hardware como software son atendidos por el proceso de gestión de incidentes que requiere la detección del incidente, su registro, clasificación, soporte, investigación, diagnóstico, resolución, recuperación y cierre, finalmente es necesaria la asignación, supervisión, seguimiento y comunicación del proceso.
  • 12. GESTIÓN DE PROBLEMAS Intenta prevenir la abundancia de problemas e incidentes producidos por errores de la infraestructura de TI, encontrando sus causas, dándoles tratamiento e implementando sus soluciones. A diferencia de la gestión de incidentes que busca una solución temporal e inmediata, la gestión de problemas intenta hallar una solución permanente cuyo objetivo principal es identificar la causa raíz del incidente, darle solución y prevenirlo. El control de problemas trata de trasformar problemas en errores conocidos, mientras que el control de errores trata de resolver errores conocidos a partir del control de cambios.
  • 13. GESTIÓN DE CONFIGURACION Pretende proveer la información y documentación que permita que se conozcan todos los bienes de la infraestructura de TI, su software, configuraciones y servicios, de manera que proporcione una base sólida para la gestión de incidentes, problemas, cambios y versiones. Para facilitar el manejo de esta información debe existir una base de datos de configuración, Configuration Management Database (CMDB). La CMDB está íntimamente relacionada con otros procesos.
  • 14. GESTIÓN DE CAMBIOS Aspira brindar garantía en los métodos y procedimientos que se utilizan a la hora de realizar cambios, permite minimizar el impacto que producen los incidentes y problemas en la infraestructura, relacionados con cambios en las operaciones de la institución, en su búsqueda de beneficios, reducción de costos o mejora del servicio. Para tener una buena gestión de cambios es necesario tomar en cuenta la evaluación del riesgo, la continuidad del negocio, los requerimientos de recursos y su aprobación.
  • 15. GESTIÓN DE VERSIONES Su función es proteger el ambiente de producción y servicios, cuidando del software, hardware y los elementos relacionados, asegurando que estén en uso solamente las versiones correctas, probadas y autorizadas, garantizando que los componentes utilizados en determinado lugar sean los adecuados y estén disponibles en el momento oportuno. La gestión de versiones incluye un escenario de planificación, uno de preparación, uno de pruebas y uno de construcción y distribución. Durante éste último escenario, los registros de la gestión de configuraciones deben ser actualizados para asegurar versiones confiables que puedan ser revertidas en caso de problemas, es claro entonces que intervienen directamente la base de datos de configuraciones (CMDB), la Librería de Software definitivo, Definitivo Software Library (DSL) y el depósito de hardware definitivo, Definitive Hardware Store (DHS).
  • 16. Casos de Estudio Historia de ITIL en CISCO 2003.- ITIL comienza a ser tema de conversación en las reuniones con los clientes 2004.- ITIL es adoptado como marco referencial para programas sobre mejora de proceso. 2004.- Adoptado formalmente para el desarrollo de tecnología de la información. 2014.- Se establece en operaciones de desarrollo global 2005.- Entrenamiento formal de planes y certificaciones 2006.- Establecimiento de un modelo Operativo de Tecnología de la Información. 2007.- Se avanza a un proceso organizacional de planes establecidas para áreas operativas criticas. 2008.- Estrategia de amplio espectro abarcando a toda la Organización
  • 17. Que Hace ITIL por CISCO? • Robustecer los Procesos • Enfoque integrado • Lineamientos que permiten la prestación eficiente de servicios de la Tecnologías de la Información. • Gestión de servicios sostenible. • Experiencia de usuario mejorada. • Costeo basado en el servicio Que Hace ITIL por los empleados? • Desarrollar conocimientos y habilidades • fundamentos de ITIL • ITIL practicante • ITIL experto en gestión de servicios • Utilización de un lenguaje consistente • Reduce frustraciones de comunicación • Certificaciones y crecimiento profesional. • Gestión de servicios y enfoque basado en procesos es proactivo.
  • 19. Empresa que lo creo Grupo de Gestión de Servicio de BSI (British Standards Institution) Orientación / Método BS 15000 contiene conceptos cuidadosamente concebidos que definen y demarcan los elementos que una organización, debe tener en cuenta para estructurar y soportar los Servicios de IT (Tecnología de la Información) a sus clientes, ya sean internos o externos. BS 15000
  • 20. Método (Proceso). El estándar BS 15000 consiste de 2 partes: Primera Parte Es la especificación formal y define los requisitos de una organización para ofrecer servicios gestionados de una calidad aceptable para sus clientes. El ámbito de aplicación incluye: Requisitos para un sistema de gestión, planificación y ejecución de la gestión de servicios, Planificación e implementación de servicios nuevos o modificados, el proceso de prestación de servicios, los procesos de relación, los procesos de resolución, los procesos de control y los procesos de lanzamiento. En general BS 15000 define lo que requiere hacer y cumplir una organización para alcanzar su certificación respecto al estándar. Cubre el cumplimiento de requisitos para:  El Sistema de Gestión (Management Systems),  El Planeamiento del servicio (Service Planning),  Las Relaciones entre procesos (Process Reationships),  La Estructuración del Servicio (Delivery Service),  El Control, y  La Liberación de Servicios (Release).
  • 21. Segunda Parte La Parte 2 del BS 15000 es conocida como el Code of Practice y se extiende en detalle sobre cada requisito, ofreciendo dirección y guía al Proveedor del Servicio que desee alcanzar el estándar. Sigue la misma estructura de la Parte 1, pero es un poco menos formal en terminología. Provee guía y dirección practica respecto a cómo debe ser considerado el proceso, como debe ser documentado, que debería ser realizado, y que debería monitorearse para lograr una efectividad real del proceso en la práctica. Detalles Es el primer estándar mundial para la gestión de servicios de TI. Se dirige tanto a proveedores de la gestión de servicios, así como a empresas que subcontratan o gestionan sus propios requisitos. BS 15000 especifica un conjunto de procesos de gestión interrelacionados basados en gran medida en el marco de trabajo ITIL y se pretende que formen una base de una auditoría del servicio gestionado. Su estructura y vocabulario está cuidadosamente manejado, logrando que las dos partes de la norma manejen los mismos conceptos y sean totalmente complementarias
  • 22. Casos de estudio Equiver, empresa mexicana dedicada la comercialización de equipo médico y agentes de diagnóstico, mantenimiento de dispositivos médicos y servicios integrales, se sube al barco de la competencia internacional en el sector de equipo y tecnología para el cuidado de la salud, gracias a la estandarización de sus procesos, de la mano de BSI, como parte de sus estrategias de ampliar su mercado más allá de las fronteras nacionales. Muchas de las empresas utilizan BS 15000 no sólo para su propio beneficio sino también para ayudar a calificar y elegir a los proveedores y las organizaciones asociadas. BS 15000 no es una panacea para todos los problemas de calidad, pero puede traer una amplia gama de beneficios comerciales, incluso cuando los procesos de gestión de servicios están muy por debajo de la norma BS 15000 de requisitos.