SlideShare una empresa de Scribd logo
SEMINARIO DE SISTEMAS 1Presentación 2Julio René Santizo Ochoa
Plan de implementaciónPresentación inicial Entrega de Executesummary (a colaboradores)Definición de responsables por cada CO (Gerencia, Coordinadores)Evaluación interna prioridades y riesgos (Colaboradores)Tabulación y presentación de los resultadosDefinición de prioridades CO (Gerencia, Coordinadores)Presentación del plan a autoridades relacionadas externas
Auditoria al inicio del proyectoDefinición de plan de implementación de tareas de los CO nivel 1Al finalizar implementación de tareas nivel 1 segunda auditoriaPresentación de resultadosEl ciclo del paso 9 al 11 son repetitivos para 3 fases definidas para los 3 niveles.Al finalizar queda la tarea de monitorear y auditar periódicamente.
Cubo de CobiT
Áreas del gobierno de IT
Áreas del gobierno de ITAlineación estratégica:	Se enfoca en garantizar el vínculo entre los planes de negocio y de TI; en definir, mantener y validar la propuesta de valor de TI; y en alinear las operaciones de TI con las operaciones de la empresa.
Áreas del gobierno de ITEntrega de valor:	Se refiere a ejecutar la propuesta de valor a todo lo largo del ciclo de entrega, asegurando que TI genere los beneficios prometidos en la estrategia, concentrándose en optimizar los costos y en brindar el valor intrínseco de la TI.
Áreas del gobierno de ITAdministración de recursos:	Se trata de la inversión óptima, así como la administración adecuada de los recursos críticos de TI:, aplicaciones, información, infraestructura y personas. Los temas claves se refieren a la optimización de conocimiento y de infraestructura.
Áreas del gobierno de ITAdministración de riesgos:	Requiere conciencia de los riesgos por parte de los altos ejecutivos de la empresa, un claro entendimiento del deseo de riesgo que tiene la empresa, comprender los requerimientos de cumplimiento, transparencia de los riesgos significativos para la empresa, y la inclusión de las responsabilidades de administración de riesgos dentro de la organización.
Áreas del gobierno de ITMedición del desempeño:	Rastrea y monitorea la estrategia de implementación, la terminación del proyecto, el uso de los recursos, el desempeño de los procesos y la entrega del servicio, con el uso, por ejemplo, de balancedscorecards que traducen la estrategia en acción para lograr las metas que se puedan medir más allá del registro convencional.
COBIT: An IT Control FrameworkCOBIT as a Response to Needs COBIT’s Vision To be the model for IT governanceTo research, develop, publicise and promote an authoritative, up-to-date, international set of generally accepted IT control   objectives for day-to-day use by business managers and auditors COBIT’s MissionThe policies, procedures, practices and organisational structures designed to provide reasonable assurance that business objectives will be achieved and that undesired events will be prevented or detected and correctedDefinition of ControlDefinition of IT Control ObjectiveA statement of the desired result or purpose to be achieved by implementing control practices in a particular IT activity
COBIT: What Does It Consist Of?The Elements of COBIT—What?Executive Summary: “There is a method...”
Framework: “The method is...”
Control Objectives: “Minimum controls are...”
Audit Guidelines: “Here is how you audit...”
Implementation Tool Set: “Here is how you implement…”
Management Guidelines: “Here is how you measure…”Natural grouping of processes, often matching an organisational domain of responsibilityDomainsA series of joined activities with natural control breaksProcessesActions needed to achieve a measurable result.  Activities have a life cycle whereas tasks are discrete.Activities or tasksCOBIT Framework
COBIT FrameworkIT DomainsPlan and Organise
Acquire and Implement
Deliver and Support
Monitor and EvaluateIT ProcessesIT Strategy
Policy and Procedures

Más contenido relacionado

PDF
M23 s3 05 pdf
PPTX
Conceptos básicos de los procesos
PPT
Tipos de control
PDF
Plaestrat tema 5.2 complementaria
PPTX
Auditoria informatica
PDF
Tema 5 : Control de los proyectos
PDF
M23 s3 05 pdf
Conceptos básicos de los procesos
Tipos de control
Plaestrat tema 5.2 complementaria
Auditoria informatica
Tema 5 : Control de los proyectos

La actualidad más candente (20)

POTX
procesos administrativos control
PPTX
Seguimiento del proyecto
PPT
Técnicas de control
PDF
Auditoria Informática o de Sistemas - Introducción
PDF
Tipos de control
PPTX
CONTROL
DOC
Control empresarial
PDF
Cuestionario AA2 planificacion de un sistema de gestion de la calidad - ntc i...
PPTX
Puntos de control y puntos de revisión
PPTX
Cap8 l1
PDF
Ayda caicedo actividad1_2mapac
PDF
Mapa conceptual Control
PPTX
Control De Proyecto Tarea 14
PPTX
Gestion de proceso
PPTX
Fases del control de gestion
PPTX
Mapa conceptual
PDF
Mapa conceptual
PDF
Proceso administrativo el control
PPTX
Diapositivas de control
PPT
Administración y Planeación Escolar
procesos administrativos control
Seguimiento del proyecto
Técnicas de control
Auditoria Informática o de Sistemas - Introducción
Tipos de control
CONTROL
Control empresarial
Cuestionario AA2 planificacion de un sistema de gestion de la calidad - ntc i...
Puntos de control y puntos de revisión
Cap8 l1
Ayda caicedo actividad1_2mapac
Mapa conceptual Control
Control De Proyecto Tarea 14
Gestion de proceso
Fases del control de gestion
Mapa conceptual
Mapa conceptual
Proceso administrativo el control
Diapositivas de control
Administración y Planeación Escolar
Publicidad

Similar a CobiT (20)

PPT
Cobit 4.1
PPT
COBIT 4.1
PDF
Capítulo 6 cobit
PPT
Sesion_15-Auditoria-Redes-COBITDSFSDFA.ppt
PPTX
Efc api - luis fernando aguas - 29012022 1700
PPT
DOCX
Cobit4
PPT
Cobit asignacion especial
DOCX
Introducción a la gestión de servicios de TI
PPT
C O B I T - Sistema de Investigación
PPT
COBIT JASIK
PPTX
Tema de exposicion
PPT
Cobit 4
PPTX
PPTX
MoProsoft Presentacion
PPTX
Exposición grupal
DOCX
Tarea cobit5
DOCX
Trabajo de auditoria
Cobit 4.1
COBIT 4.1
Capítulo 6 cobit
Sesion_15-Auditoria-Redes-COBITDSFSDFA.ppt
Efc api - luis fernando aguas - 29012022 1700
Cobit4
Cobit asignacion especial
Introducción a la gestión de servicios de TI
C O B I T - Sistema de Investigación
COBIT JASIK
Tema de exposicion
Cobit 4
MoProsoft Presentacion
Exposición grupal
Tarea cobit5
Trabajo de auditoria
Publicidad

Último (20)

PDF
MANUAL TECNOLOGÍA SER MINISTERIO EDUCACIÓN
PDF
Instrucciones simples, respuestas poderosas. La fórmula del prompt perfecto.
DOCX
Contenido Fundamentos de comunicaciones Fibra Optica (1).docx
DOCX
Guía 5. Test de orientación Vocacional 2.docx
PDF
Diapositiva proyecto de vida, materia catedra
PPTX
Propuesta BKP servidores con Acronis1.pptx
PDF
TRABAJO DE TECNOLOGIA.pdf...........................
PPTX
sa-cs-82-powerpoint-hardware-y-software_ver_4.pptx
PDF
Ronmy José Cañas Zambrano - Potenciando la tecnología en Venezuela.pdf
PDF
Documental Beyond the Code (Dossier Presentación - 2.0)
PDF
programa-de-estudios-2011-guc3ada-para-el-maestro-secundarias-tecnicas-tecnol...
PPTX
Curso de generación de energía mediante sistemas solares
PDF
Influencia-del-uso-de-redes-sociales.pdf
PDF
MANUAL de recursos humanos para ODOO.pdf
PPTX
Power Point Nicolás Carrasco (disertación Roblox).pptx
PDF
informe_fichas1y2_corregido.docx (2) (1).pdf
PPTX
la-historia-de-la-medicina Edna Silva.pptx
PPTX
Presentación de Redes de Datos modelo osi
DOCX
Zarate Quispe Alex aldayir aplicaciones de internet .docx
PPTX
Historia Inteligencia Artificial Ana Romero.pptx
MANUAL TECNOLOGÍA SER MINISTERIO EDUCACIÓN
Instrucciones simples, respuestas poderosas. La fórmula del prompt perfecto.
Contenido Fundamentos de comunicaciones Fibra Optica (1).docx
Guía 5. Test de orientación Vocacional 2.docx
Diapositiva proyecto de vida, materia catedra
Propuesta BKP servidores con Acronis1.pptx
TRABAJO DE TECNOLOGIA.pdf...........................
sa-cs-82-powerpoint-hardware-y-software_ver_4.pptx
Ronmy José Cañas Zambrano - Potenciando la tecnología en Venezuela.pdf
Documental Beyond the Code (Dossier Presentación - 2.0)
programa-de-estudios-2011-guc3ada-para-el-maestro-secundarias-tecnicas-tecnol...
Curso de generación de energía mediante sistemas solares
Influencia-del-uso-de-redes-sociales.pdf
MANUAL de recursos humanos para ODOO.pdf
Power Point Nicolás Carrasco (disertación Roblox).pptx
informe_fichas1y2_corregido.docx (2) (1).pdf
la-historia-de-la-medicina Edna Silva.pptx
Presentación de Redes de Datos modelo osi
Zarate Quispe Alex aldayir aplicaciones de internet .docx
Historia Inteligencia Artificial Ana Romero.pptx

CobiT

  • 1. SEMINARIO DE SISTEMAS 1Presentación 2Julio René Santizo Ochoa
  • 2. Plan de implementaciónPresentación inicial Entrega de Executesummary (a colaboradores)Definición de responsables por cada CO (Gerencia, Coordinadores)Evaluación interna prioridades y riesgos (Colaboradores)Tabulación y presentación de los resultadosDefinición de prioridades CO (Gerencia, Coordinadores)Presentación del plan a autoridades relacionadas externas
  • 3. Auditoria al inicio del proyectoDefinición de plan de implementación de tareas de los CO nivel 1Al finalizar implementación de tareas nivel 1 segunda auditoriaPresentación de resultadosEl ciclo del paso 9 al 11 son repetitivos para 3 fases definidas para los 3 niveles.Al finalizar queda la tarea de monitorear y auditar periódicamente.
  • 6. Áreas del gobierno de ITAlineación estratégica: Se enfoca en garantizar el vínculo entre los planes de negocio y de TI; en definir, mantener y validar la propuesta de valor de TI; y en alinear las operaciones de TI con las operaciones de la empresa.
  • 7. Áreas del gobierno de ITEntrega de valor: Se refiere a ejecutar la propuesta de valor a todo lo largo del ciclo de entrega, asegurando que TI genere los beneficios prometidos en la estrategia, concentrándose en optimizar los costos y en brindar el valor intrínseco de la TI.
  • 8. Áreas del gobierno de ITAdministración de recursos: Se trata de la inversión óptima, así como la administración adecuada de los recursos críticos de TI:, aplicaciones, información, infraestructura y personas. Los temas claves se refieren a la optimización de conocimiento y de infraestructura.
  • 9. Áreas del gobierno de ITAdministración de riesgos: Requiere conciencia de los riesgos por parte de los altos ejecutivos de la empresa, un claro entendimiento del deseo de riesgo que tiene la empresa, comprender los requerimientos de cumplimiento, transparencia de los riesgos significativos para la empresa, y la inclusión de las responsabilidades de administración de riesgos dentro de la organización.
  • 10. Áreas del gobierno de ITMedición del desempeño: Rastrea y monitorea la estrategia de implementación, la terminación del proyecto, el uso de los recursos, el desempeño de los procesos y la entrega del servicio, con el uso, por ejemplo, de balancedscorecards que traducen la estrategia en acción para lograr las metas que se puedan medir más allá del registro convencional.
  • 11. COBIT: An IT Control FrameworkCOBIT as a Response to Needs COBIT’s Vision To be the model for IT governanceTo research, develop, publicise and promote an authoritative, up-to-date, international set of generally accepted IT control objectives for day-to-day use by business managers and auditors COBIT’s MissionThe policies, procedures, practices and organisational structures designed to provide reasonable assurance that business objectives will be achieved and that undesired events will be prevented or detected and correctedDefinition of ControlDefinition of IT Control ObjectiveA statement of the desired result or purpose to be achieved by implementing control practices in a particular IT activity
  • 12. COBIT: What Does It Consist Of?The Elements of COBIT—What?Executive Summary: “There is a method...”
  • 14. Control Objectives: “Minimum controls are...”
  • 15. Audit Guidelines: “Here is how you audit...”
  • 16. Implementation Tool Set: “Here is how you implement…”
  • 17. Management Guidelines: “Here is how you measure…”Natural grouping of processes, often matching an organisational domain of responsibilityDomainsA series of joined activities with natural control breaksProcessesActions needed to achieve a measurable result. Activities have a life cycle whereas tasks are discrete.Activities or tasksCOBIT Framework
  • 21. Monitor and EvaluateIT ProcessesIT Strategy
  • 32. Etc.Natural grouping of processes, often matching an organisational domain of responsibilityA series of joined activities with natural (control) breaksActions needed to achieve a measurable result. Activities have a life cycle whereas tasks are discrete.
  • 33. COBIT Framework Business RequirementsBusiness requirements = information criteria BUT depend on the enterprise
  • 35. Performance Measurement—IT ScorecardKey Goal IndicatorsDescribe the outcome of the process, i.e., measurable after the fact; a measure of “what”; may describe the impact of not reaching the process goal
  • 36. Are indicators of the success of the process and its business contribution
  • 37. Focus on the customer and financial dimensions of the balanced scorecardPerformance Measurement—IT ScorecardKey Performance IndicatorsAre a measure of how well the process is performing
  • 38. Predict the probability of success or failure
  • 39. Focus on the process and learning dimensions of the balanced scorecard
  • 40. Are expressed in precise measurable terms
  • 41. Should help in improving the IT process
  • 42. Ejemplo de un Objetivo de Control
  • 43. The COBIT FrameworkWhy Is COBIT Used? (Testimonials from Case Studies)Helps substantially increase acceptance and reduce time needed to implement IT governance program
  • 44. Provides a guide for formal audits/reviews
  • 45. Helps use results of audits as an opportunity to plan improvements
  • 46. Strong factor in achieving primary goals for IT governance—transform organisational practices and pursue improved processes
  • 47. Provides economical continuous improvement framework
  • 48. Management's decision on controls needed was based on a credible source (COBIT)
  • 49. IT operations manager impressed with COBIT's ability to help him understand what auditors want
  • 50. Ideal for business management
  • 51. Reliable source reference that ensures identification of all major risk areas
  • 52. Improves communications and relations with IT managementThe COBIT FrameworkHow Is COBIT Used? (Results from Surveys)To improve audit approach/programs
  • 53. To support audit work with detailed audit guidelines
  • 54. To provide guidance for IT governance
  • 55. As a valuable benchmark for IS/IT control
  • 56. To improve IS/IT controls
  • 57. To standardise audit approach/programs