
COBIT es una herramienta de gobierno de TI que ha
cambiado la forma en que trabajan los profesionales de TI. Vinculando
tecnología informática y prácticas de control, COBIT consolida y armoniza
estándares de fuentes globales prominentes en un recurso crítico para la
gerencia, los profesionales de control y los auditores.
El propósito de COBIT es proveer a la gerencia y a los propietarios de los
procesos del negocio con un modelo de gobierno de Tecnología Informática (TI)
que ayude a comprender y administrar los riesgos asociados con TI. COBIT
ayuda a sortear las brechas entre los riesgos del negocio, las necesidades de
control y los aspectos técnicos. Es un modelo de control para satisfacer las
necesidades de gobierno de TI y asegurar la integridad de la información y de
los sistemas de información.
CEO |
|
![]() de Controlar |
|
TI |
|
![]() |
|
Información |
Tecnología que la Soporta |
00:00/00:00 |
Contenido |
00:00/00:00 |
Contenido |
OBJETIVOS |
||
![]() |
||
EMPRESA |
![]() Métodos Procedimientos |
TI |
00:00/00:00 |
Contenido |
OBJETIVOS
CONTROL
ACTIVIDADES
PO | |||
AI | |||
DS | |||
M |
Manejo de Riesgo | Beneficios | |
---|---|---|
|
Incrementar Automatización - ser efectivo |
Decrementar Costos - ser eficiente |
00:00/00:00 |
Contenido |
Orientado |
||
Impulsado por |
![]() |
Orientado |
Basaso en |
00:00/00:00 |
Contenido |
Que responde a: ![]() |
Requerimientos |
Dirige la inversión en: ![]() |
Información de |
COBIT |
Recursos de TI |
![]() para entregar: |
Procesos TI |
![]() Que es utilizado por: |
00:00/00:00 |
Contenido |
4 Dominios
34 Procesos
318 Objetivos de Control
00:00/00:00 |
Contenido |
Metas de Actividad | Metas de Proceso | Metas de TI | Metas de Negocio |
---|---|---|---|
KPI Métrica de Negocio KGI | |||
KPI Métrica de TI KGI | |||
KPI Métrica de Proceso KGI |
00:00/00:00 |
Contenido |
00:00/00:00 |
Contenido |
00:00/00:00 |
Contenido |
Requerimientos de Calidad |
Calidad (cumplimiento de requerimientos) Costo (dentro del presupuesto). Oportunidad (en el tiempo indicado) |
Requerimientos Financieros (COSO) |
Efectividad y eficiencia operacional. Confiabilidad de los reportes financieros. Cumplimiento de leyes y regulaciones. |
Requerimientos de Seguridad |
Confidencialidad. Integridad. Disponibilidad. |
00:00/00:00 |
Contenido |
Eventos
|
![]() Entrada |
![]() |
![]() Salida |
Información Efectividad Eficiencia Confidencialidad Integridad Disponibilidad Cumplimiento Confiabilidad |
00:00/00:00 |
Contenido |
00:00/00:00 |
Contenido |
Planeación y
Organización
Adquisición e
Implementación
Entrega y
Soporte
Monitoreo
COBIT
Información
Recursos TI
PO1 | Definir un plan estratégico de TI |
PO2 | Definir la arquitectura de información |
PO3 | Determinar la dirección tecnológica |
PO4 | Definir la organización y sus relaciones |
PO5 | Administrar las inversiones (en TI) |
PO6 | Comunicar la dirección y objetivos de la gerencia |
PO7 | Administrar los recursos humanos |
PO8 | Asegurar el cumplimiento de requerimientos externos |
PO9 | Evaluar riesgos |
PO10 | Administrar proyectos |
PO11 | Administrar calidad |
AI1 | Identificar soluciones de automatización |
AI2 | Adquirir y mantener software de aplicación |
AI3 | Adquirir y mantener la arquitectura tecnológica |
AI4 | Desarrollar y mantener procedimientos |
AI5 | Instalar y acreditar sistemas de información |
AI6 | Administrar cambios |
DS1 | Definir niveles de servicio |
DS2 | Administrar servicios de terceros |
DS3 | Administrar desempeño y capacidad |
DS4 | Asegurar continuidad de servicio |
DS5 | Garantizar la seguridad de sistemas |
DS6 | Identificar y asignar costos |
DS7 | Educar y capacitar a usuarios |
DS8 | Apoyar y orientar a clientes |
DS9 | Administrar la configuración |
DS10 | Administrar problemas e incidentes |
DS11 | Administrar la información |
DS12 | Administrar las instalaciones |
DS13 | Administrar la operación |
M1 | Monitorear el proceso |
M2 | Evaluar lo adecuado del control interno |
M3 | Obtener aseguramiento independiente |
M4 | Proporcionar auditoría independiente |
00:00/00:00 |
Contenido |
Gobierno Corporativo de TI
Gobierno de TI
Administracíon
Control
Auditoría
Val IT 2.0
(2008)
Risk IT
(2009)
00:00/00:00 |
Contenido |
00:00/00:00 Error loading: "null" |
Contenido |
Planeación y Organización
1 | PO1 | Definir un plan estratégico de TI |
2 | PO2 | Definir la arquitectura de información |
3 | PO3 | Determinar la dirección tecnológica |
4 | PO4 | Definir la organización y sus relaciones |
5 | PO5 | Administrar las inversiones (en TI) |
6 | PO6 | Comunicar la dirección y objetivos de la gerencia |
7 | PO7 | Administrar los recursos humanos |
8 | PO8 | Asegurar el cumplimiento de requerimientos externos |
9 | PO9 | Evaluar riesgos |
10 | PO10 | Administrar proyectos |
11 | PO11 | Administrar calidad |
00:00/00:00 |
Contenido |
Adquisición e Implementación
1 | AI1 | Identificar soluciones de automatización |
2 | AI2 | Adquirir y mantener software de aplicación |
3 | AI3 | Adquirir y mantener la arquitectura tecnológica |
4 | AI4 | Desarrollar y mantener procedimientos |
5 | AI5 | Instalar y acreditar sistemas de información |
6 | AI6 | Administrar cambios |
00:00/00:00 |
Contenido |
Entrega y Soporte
1 | DS1 | Definir niveles de servicio |
2 | DS2 | Administrar servicios de terceros |
3 | DS3 | Administrar desempeño y capacidad |
4 | DS4 | Asegurar continuidad de servicio |
5 | DS5 | Garantizar la seguridad de sistemas |
6 | DS6 | Identificar y asignar costos |
7 | DS7 | Educar y capacitar a usuarios |
8 | DS8 | Apoyar y orientar a clientes |
9 | DS9 | Administrar la configuración |
10 | DS10 | Administrar problemas e incidentes |
11 | DS11 | Administrar la información |
12 | DS12 | Administrar las instalaciones |
13 | DS13 | Administrar la operación |
00:00/00:00 |
Contenido |
Monitoreo
1 | M1 | Monitorear el proceso |
2 | M2 | Evaluar lo adecuado del control interno |
3 | M3 | Obtener aseguramiento independiente |
4 | M4 | Proporcionar auditoría independiente |
00:00/00:00 |
Contenido |
UNA HERRAMIENTA DE COMUNICACIÓN
COMO UNA HERRAMIENTA PARA DEFINIR ALCANCE
COBIT Permite Identificar los Controles Mínimos
COMO UNA HERRAMIENTA DE AUTOEVALUACIÓN EN TI
Contenido |