SlideShare una empresa de Scribd logo
COBIT
Control Objectives for information and
related technology
Expositor
Héctor Josué Ardón Morga
Introducción
 Conjunto de buenas practicas para el manejo de
información que ha sido creado por la asociación
para la auditoria y control de sistemas de
información (ISACA en ingles) y el instituto de
administración de las tecnologías de la información
(ITGI en inglés).
 COBIT se aplica a los sistemas de información de
toda la empresa, incluyendo las mini computadora,
computadoras personales y ambientes distribuidos
Misión de COBIT
 Investigar, desarrollar, publicar y promover un
conjunto actualizado e internacional de objetivos de
control de tecnología de la información generalmente
aceptado, para su uso diario por los administradores
del negocio y los auditores
Criterios de información de COBIT
Con base en los requerimientos más amplios de calidad,
fiduciarios y de seguridad, se definieron los siguientes siete
criterios de información
 Efectividad
 Eficiencia
 Confidencialidad
 Integridad
 Disponibilidad
 Cumplimiento
 Confiabilidad
Características de COBIT
 Orientación al negocio.
 Ha sido diseñado como un estándar habitualmente
aceptado y ajustable a las buenas practicas de
seguridad y control en TIC.
 Suministra herramientas al responsable de los procesos
que facilitan el cumplimiento de esta tarea
 Tiene una premisa practica y simple: Con el fin de
facilitar la información que la organización requiere
para alcanzar sus objetivos, señala que los recursos de
TIC deben ser administrados por un conjunto de
procesos de TIC agrupados en forma natural.
 Es la herramienta innovadora para el manejo de TIC que
ayuda a la gerencia a comprender y administrar los
riesgos asociados con TIC.
 Está desarrollado no solo para ser utilizado por usuarios
y auditores, sino que en forma más importante, está
diseñado para ser utilizado como un Check List detallado
para los responsables de cada proceso
Cobit exposicion
Cobit exposicion
Cobit exposicion
Enfoque de ciclo de vida
Marco de referencia de trabajo
Los Objetivos de Control para la información y la
tecnología relacionada COBIT
Brindan buenas practicas a través de un marco de
trabajo de dominios y procesos y presenta las
actividades en una estructura manejable
Estructura de COBIT
¿Cómo se relacionan?
Control
Las políticas, procedimientos, practicas y
estructuras organizacionales diseñadas para
brindar una seguridad razonable para
 Que los objetivos del negocio se alcancen.
 Que los eventos no deseados sean prevenidos o
detectados y corregidos
Cobit exposicion
Requerimientos del negocio
 Vincular las metas de negocio con las metas de TI
 Brindar métricas y modelos de madurez para
medir sus logros.
 Identificar las responsabilidades asociadas de los
propietarios de los procesos de negocio y de TI
Productos de COBIT
Organizando las actividades de TI en un
modelo de procesos generalmente aceptado
 COBIT subdivide la actividad de TI en 34 procesos de acuerdo
a las áreas de responsabilidad o dominios:
34
procesos
MonitorizaciónConstrucción EjecuciónPlanificación
TI
Dominios de COBIT
 La gerencia de tecnologías de la información (TI) involucra
el estudio de 4 dominios de acción los cuales son:
 Planeación y organización
 Adquisición e implementación
 Prestación de servicios y soporte
 Monitoreo
Planeación y organización
Proporciona dirección para la entrega de soluciones (AI) y la
entrega de servicio (DS).
Cubre los siguientes cuestionamientos típicos de la gerencia:
 ¿Están alineadas las estrategias de TI y del negocio?
 ¿La empresa está alcanzando un uso óptimo de sus
recursos?
 ¿Entienden todas las personas dentro de la organización
los objetivos de TI?
 ¿Se entienden y administran los riesgos de TI?
 ¿Es apropiada la calidad de los sistemas de TI para las
necesidades del negocio?
Adquisición e implementación
Proporciona las soluciones y las pasa para convertirlas en
servicios.
por lo general, cubre los siguientes cuestionamientos de la
gerencia:
 ¿Es probable que los nuevos proyectos generan soluciones
que satisfagan las necesidades del negocio?
 ¿Es probable que los nuevos proyectos sean entregados a
tiempo y dentro del presupuesto?
 ¿Trabajarán adecuadamente los nuevos sistemas una vez
sean implementados?
 ¿Los cambios no afectarán a las operaciones actuales del
negocio?
Prestación de servicios y soporte
Recibe las soluciones y las hace utilizables por los usuarios
finales.
Por lo general cubre las siguientes preguntas de la gerencia:
 ¿Se están entregando los servicios de TI de acuerdo con las
prioridades del negocio?
 ¿Están optimizados los costos de TI?
 ¿Es capaz la fuerza de trabajo de utilizar los sistemas de TI
de manera productiva y segura?
 ¿Están implantadas de forma adecuada la confidencialidad,
la integridad y la disponibilidad?
Monitorear y evaluar
Monitorear todos los procesos para asegurar que se sigue la
dirección provista.
Por lo general abarca las siguientes preguntas de la gerencia:
 ¿Se mide el desempeño de TI para detectar los problemas
antes de que sea demasiado tarde?
 ¿La Gerencia garantiza que los controles internos son
efectivos y eficientes?
 ¿Puede vincularse el desempeño de lo que TI ha realizado
con las metas del negocio?
 ¿Se miden y reportan los riesgos, el control, el
cumplimiento y el desempeño?
Cobit exposicion
Dominio Planear y organizar
 PO1: Definir un plan estratégico de sistemas
 PO2: Definir la arquitectura de la información
 PO3: Determinar la dirección tecnológica
 PO4: Definir la organización y sus relaciones
 PO5: Administrar las inversiones en TI
 PO6: Comunicar la dirección y objetivos de la
gerencia
 PO7: Administrar los recursos humanos
 PO8: Asegurar el apego a disposiciones externas
 PO9: Evaluar riesgos
 PO10: Administrar proyectos
 PO11: Administrar calidad
Adquisición e implementación
 AI1: Identificar soluciones de automatización
 AI2: Adquirir y mantener software de aplicaciones
 AI3: Adquirir y mantener la arquitectura tecnológica
 AI4: Desarrollar y mantener procedimientos
 AI5: Instalar y acreditar sistemas de información
 AI6: Administrar cambios
Prestación de servicios y soporte (DS)
 DS1: Definir niveles de servicio.
 DS2: Administrar servicios de terceros.
 DS3: Administrar desempeño y capacidad.
 DS4: Asegurar la continuidad de servicio.
 DS5: Garantizar la seguridad de sistemas.
 DS6: Identificar y asignar costos.
 DS7: Educar y capacitar usuarios. 21
 DS8: Apoyar y orientar a clientes.
 DS9: Administrar la configuración.
 DS10: Administrar problemas e incidentes.
 DS11: Administrar la información.
 DS12: Administrar las instalaciones.
 DS13: Administrar la operación.
Monitoreo
 M1: Monitorear el proceso.
 M2: Evaluar lo adecuado del control interno.
 M3: Obtener aseguramiento independiente.
 M4: Proporcionar auditoría independiente.
Definir un plan estratégico de TI para
 Satisfacer: El requerimiento del negocio de TI para sostener o extender
los requerimientos de gobierno y la estrategia de negocio, manteniendo
transparencia en los beneficios y costos.
 Enfocándose en la traducción de los requerimientos del negocio a ofertas
de servicio y el desarrollo de estrategias para entregar estos servicios de
forma transparente.
 Lográndolo con la alineación de la planeación con las necesidades del
negocio actual, aplicando un esquema de prioridades para los objetivos
del negocio.
 Midiéndolo con el porcentaje de objetivos de TI que dan soporte al plan
estratégico, los proyectos de TI que se pueden rastrear hacia el plan
táctico de TI.
Ejemplo de planeación estratégica de TI
Ejemplo de planeación estratégica de TI
Cobit exposicion

Más contenido relacionado

PPTX
PDF
Mario ureña gestión de continuidad de las tic con iso 27031 bs 25777
PDF
Auditoria Informatica - Tema AI10 ISACA
PDF
Controles de ISO 27001
PPTX
Interpretación del ISO 27031
PDF
Norma iso 27001
PPTX
Fernanda guerra.doc
PPT
Integración de continuidad del negocio con iso27001 v2
Mario ureña gestión de continuidad de las tic con iso 27031 bs 25777
Auditoria Informatica - Tema AI10 ISACA
Controles de ISO 27001
Interpretación del ISO 27031
Norma iso 27001
Fernanda guerra.doc
Integración de continuidad del negocio con iso27001 v2

La actualidad más candente (18)

PPT
PPTX
Adquisición e Implementación
PDF
AI00 Presentación Auditoria Informatica
PPTX
Equipo3 presentacion2 cobit
PPTX
Objetivos de control para la infomación - COBIT
DOCX
Auditoria informatica cobit 4.0
PDF
Lista de controles ISO/IEC 27001:2005
PPT
Mejores Practicas para el manejo de Tecnología de Información en la organizac...
PDF
Latin CACS 341 Mario Ureña - Sistemas de Gestión Integral
PDF
Estandares auditoria
PPTX
Cobit
PPTX
Adquisicion e implementacion cobit
PPTX
Estandares de auditoria
PDF
Norma. ntc iso-iec 27001
PPTX
Normas y estándares aplicables a la auditoria informática
DOCX
Modelos y Buenas Prácticas de Seguridad
DOCX
CUADRO COMPARATIVO DE BUENAS PRACTICAS DE GOBIERNO DE TI
Adquisición e Implementación
AI00 Presentación Auditoria Informatica
Equipo3 presentacion2 cobit
Objetivos de control para la infomación - COBIT
Auditoria informatica cobit 4.0
Lista de controles ISO/IEC 27001:2005
Mejores Practicas para el manejo de Tecnología de Información en la organizac...
Latin CACS 341 Mario Ureña - Sistemas de Gestión Integral
Estandares auditoria
Cobit
Adquisicion e implementacion cobit
Estandares de auditoria
Norma. ntc iso-iec 27001
Normas y estándares aplicables a la auditoria informática
Modelos y Buenas Prácticas de Seguridad
CUADRO COMPARATIVO DE BUENAS PRACTICAS DE GOBIERNO DE TI
Publicidad

Similar a Cobit exposicion (20)

PPTX
Estandar cobit
PPTX
Clase UNIDAD III COBITn (1).pptxnfgngmhgmgh
PPT
CsOBIT.ppt
PPT
2021 SIG P Organización y Procesos de TI.ppt
PPTX
COBIT
PPTX
COBIT - CURNE - UASD.pptx
PDF
Capítulo 6 cobit
PPT
COBIT.ppt
PPT
NORMAS PARA LAS AUDITORIAS DE SISTEMAS COBIT.ppt
PPT
auditoria informatica mediante marco de COBIT
PPTX
COBIT_PRESENTACIONMadurez_ de_procesos_para_el estudio_profundo_se_requiere_c...
PPTX
COBIT_PRESENTACIONMadurez_ de_procesos_para_el estudio_profundo_se_requiere_c...
PPTX
Cobit
PPTX
Presentacion cobit
PPT
PPTX
PPT
Sesion_15-Auditoria-Redes-COBITDSFSDFA.ppt
PPTX
Cobit
DOC
Aplicaci{on COBIT
Estandar cobit
Clase UNIDAD III COBITn (1).pptxnfgngmhgmgh
CsOBIT.ppt
2021 SIG P Organización y Procesos de TI.ppt
COBIT
COBIT - CURNE - UASD.pptx
Capítulo 6 cobit
COBIT.ppt
NORMAS PARA LAS AUDITORIAS DE SISTEMAS COBIT.ppt
auditoria informatica mediante marco de COBIT
COBIT_PRESENTACIONMadurez_ de_procesos_para_el estudio_profundo_se_requiere_c...
COBIT_PRESENTACIONMadurez_ de_procesos_para_el estudio_profundo_se_requiere_c...
Cobit
Presentacion cobit
Sesion_15-Auditoria-Redes-COBITDSFSDFA.ppt
Cobit
Aplicaci{on COBIT
Publicidad

Último (20)

PPTX
TECNOLOGIA EN CONSTRUCCION PUBLICO Y PRIVADA
PDF
Sugerencias Didacticas 2023_Diseño de Estructuras Metalicas_digital.pdf
PPT
tema DISEÑO ORGANIZACIONAL UNIDAD 1 A.ppt
PDF
SISTEMAS DE PUESTA A TIERRA: Una introducción a los fundamentos de los sistem...
PDF
LIBRO UNIVERSITARIO DESARROLLO ORGANIZACIONAL BN.pdf
PPT
Sustancias Peligrosas de empresas para su correcto manejo
PPTX
Software para la educación instituciones superiores
PPTX
Presentación - Taller interpretación iso 9001-Solutions consulting learning.pptx
PDF
TESTAMENTO DE DESCRIPTIVA ..............
PDF
1132-2018 espectrofotometro uv visible.pdf
PPTX
Manual ISO9001_2015_IATF_16949_2016.pptx
PPTX
Riesgo eléctrico 5 REGLAS DE ORO PARA TRABAJOS CON TENSION
PPTX
Presentacion_Palcoma_Alta energia solar eolica
DOCX
Cumplimiento normativo y realidad laboral
PDF
HISTORIA DE LA GRÚAA LO LARGO DE LOS TIEMPOSpdf
PDF
Copia de Presentación Propuesta de Marketing Corporativo Blanco y Negro.pdf
PDF
LIBRO UNIVERSITARIO INTELIGENCIA ALGORITMICA BN.pdf
PPTX
376060032-Diapositivas-de-Ingenieria-ESTRUCTURAL.pptx
PPTX
DEBL Presentación PG 23.pptx [Autoguardado].pptx
PDF
Durabilidad del concreto en zonas costeras
TECNOLOGIA EN CONSTRUCCION PUBLICO Y PRIVADA
Sugerencias Didacticas 2023_Diseño de Estructuras Metalicas_digital.pdf
tema DISEÑO ORGANIZACIONAL UNIDAD 1 A.ppt
SISTEMAS DE PUESTA A TIERRA: Una introducción a los fundamentos de los sistem...
LIBRO UNIVERSITARIO DESARROLLO ORGANIZACIONAL BN.pdf
Sustancias Peligrosas de empresas para su correcto manejo
Software para la educación instituciones superiores
Presentación - Taller interpretación iso 9001-Solutions consulting learning.pptx
TESTAMENTO DE DESCRIPTIVA ..............
1132-2018 espectrofotometro uv visible.pdf
Manual ISO9001_2015_IATF_16949_2016.pptx
Riesgo eléctrico 5 REGLAS DE ORO PARA TRABAJOS CON TENSION
Presentacion_Palcoma_Alta energia solar eolica
Cumplimiento normativo y realidad laboral
HISTORIA DE LA GRÚAA LO LARGO DE LOS TIEMPOSpdf
Copia de Presentación Propuesta de Marketing Corporativo Blanco y Negro.pdf
LIBRO UNIVERSITARIO INTELIGENCIA ALGORITMICA BN.pdf
376060032-Diapositivas-de-Ingenieria-ESTRUCTURAL.pptx
DEBL Presentación PG 23.pptx [Autoguardado].pptx
Durabilidad del concreto en zonas costeras

Cobit exposicion

  • 1. COBIT Control Objectives for information and related technology Expositor Héctor Josué Ardón Morga
  • 2. Introducción  Conjunto de buenas practicas para el manejo de información que ha sido creado por la asociación para la auditoria y control de sistemas de información (ISACA en ingles) y el instituto de administración de las tecnologías de la información (ITGI en inglés).  COBIT se aplica a los sistemas de información de toda la empresa, incluyendo las mini computadora, computadoras personales y ambientes distribuidos
  • 3. Misión de COBIT  Investigar, desarrollar, publicar y promover un conjunto actualizado e internacional de objetivos de control de tecnología de la información generalmente aceptado, para su uso diario por los administradores del negocio y los auditores
  • 4. Criterios de información de COBIT Con base en los requerimientos más amplios de calidad, fiduciarios y de seguridad, se definieron los siguientes siete criterios de información  Efectividad  Eficiencia  Confidencialidad  Integridad  Disponibilidad  Cumplimiento  Confiabilidad
  • 5. Características de COBIT  Orientación al negocio.  Ha sido diseñado como un estándar habitualmente aceptado y ajustable a las buenas practicas de seguridad y control en TIC.  Suministra herramientas al responsable de los procesos que facilitan el cumplimiento de esta tarea
  • 6.  Tiene una premisa practica y simple: Con el fin de facilitar la información que la organización requiere para alcanzar sus objetivos, señala que los recursos de TIC deben ser administrados por un conjunto de procesos de TIC agrupados en forma natural.  Es la herramienta innovadora para el manejo de TIC que ayuda a la gerencia a comprender y administrar los riesgos asociados con TIC.  Está desarrollado no solo para ser utilizado por usuarios y auditores, sino que en forma más importante, está diseñado para ser utilizado como un Check List detallado para los responsables de cada proceso
  • 10. Enfoque de ciclo de vida
  • 11. Marco de referencia de trabajo Los Objetivos de Control para la información y la tecnología relacionada COBIT Brindan buenas practicas a través de un marco de trabajo de dominios y procesos y presenta las actividades en una estructura manejable
  • 14. Control Las políticas, procedimientos, practicas y estructuras organizacionales diseñadas para brindar una seguridad razonable para  Que los objetivos del negocio se alcancen.  Que los eventos no deseados sean prevenidos o detectados y corregidos
  • 16. Requerimientos del negocio  Vincular las metas de negocio con las metas de TI  Brindar métricas y modelos de madurez para medir sus logros.  Identificar las responsabilidades asociadas de los propietarios de los procesos de negocio y de TI
  • 18. Organizando las actividades de TI en un modelo de procesos generalmente aceptado  COBIT subdivide la actividad de TI en 34 procesos de acuerdo a las áreas de responsabilidad o dominios: 34 procesos MonitorizaciónConstrucción EjecuciónPlanificación TI
  • 19. Dominios de COBIT  La gerencia de tecnologías de la información (TI) involucra el estudio de 4 dominios de acción los cuales son:  Planeación y organización  Adquisición e implementación  Prestación de servicios y soporte  Monitoreo
  • 20. Planeación y organización Proporciona dirección para la entrega de soluciones (AI) y la entrega de servicio (DS). Cubre los siguientes cuestionamientos típicos de la gerencia:  ¿Están alineadas las estrategias de TI y del negocio?  ¿La empresa está alcanzando un uso óptimo de sus recursos?  ¿Entienden todas las personas dentro de la organización los objetivos de TI?  ¿Se entienden y administran los riesgos de TI?  ¿Es apropiada la calidad de los sistemas de TI para las necesidades del negocio?
  • 21. Adquisición e implementación Proporciona las soluciones y las pasa para convertirlas en servicios. por lo general, cubre los siguientes cuestionamientos de la gerencia:  ¿Es probable que los nuevos proyectos generan soluciones que satisfagan las necesidades del negocio?  ¿Es probable que los nuevos proyectos sean entregados a tiempo y dentro del presupuesto?  ¿Trabajarán adecuadamente los nuevos sistemas una vez sean implementados?  ¿Los cambios no afectarán a las operaciones actuales del negocio?
  • 22. Prestación de servicios y soporte Recibe las soluciones y las hace utilizables por los usuarios finales. Por lo general cubre las siguientes preguntas de la gerencia:  ¿Se están entregando los servicios de TI de acuerdo con las prioridades del negocio?  ¿Están optimizados los costos de TI?  ¿Es capaz la fuerza de trabajo de utilizar los sistemas de TI de manera productiva y segura?  ¿Están implantadas de forma adecuada la confidencialidad, la integridad y la disponibilidad?
  • 23. Monitorear y evaluar Monitorear todos los procesos para asegurar que se sigue la dirección provista. Por lo general abarca las siguientes preguntas de la gerencia:  ¿Se mide el desempeño de TI para detectar los problemas antes de que sea demasiado tarde?  ¿La Gerencia garantiza que los controles internos son efectivos y eficientes?  ¿Puede vincularse el desempeño de lo que TI ha realizado con las metas del negocio?  ¿Se miden y reportan los riesgos, el control, el cumplimiento y el desempeño?
  • 25. Dominio Planear y organizar  PO1: Definir un plan estratégico de sistemas  PO2: Definir la arquitectura de la información  PO3: Determinar la dirección tecnológica  PO4: Definir la organización y sus relaciones  PO5: Administrar las inversiones en TI  PO6: Comunicar la dirección y objetivos de la gerencia  PO7: Administrar los recursos humanos  PO8: Asegurar el apego a disposiciones externas  PO9: Evaluar riesgos  PO10: Administrar proyectos  PO11: Administrar calidad
  • 26. Adquisición e implementación  AI1: Identificar soluciones de automatización  AI2: Adquirir y mantener software de aplicaciones  AI3: Adquirir y mantener la arquitectura tecnológica  AI4: Desarrollar y mantener procedimientos  AI5: Instalar y acreditar sistemas de información  AI6: Administrar cambios
  • 27. Prestación de servicios y soporte (DS)  DS1: Definir niveles de servicio.  DS2: Administrar servicios de terceros.  DS3: Administrar desempeño y capacidad.  DS4: Asegurar la continuidad de servicio.  DS5: Garantizar la seguridad de sistemas.  DS6: Identificar y asignar costos.  DS7: Educar y capacitar usuarios. 21  DS8: Apoyar y orientar a clientes.  DS9: Administrar la configuración.  DS10: Administrar problemas e incidentes.  DS11: Administrar la información.  DS12: Administrar las instalaciones.  DS13: Administrar la operación.
  • 28. Monitoreo  M1: Monitorear el proceso.  M2: Evaluar lo adecuado del control interno.  M3: Obtener aseguramiento independiente.  M4: Proporcionar auditoría independiente.
  • 29. Definir un plan estratégico de TI para  Satisfacer: El requerimiento del negocio de TI para sostener o extender los requerimientos de gobierno y la estrategia de negocio, manteniendo transparencia en los beneficios y costos.  Enfocándose en la traducción de los requerimientos del negocio a ofertas de servicio y el desarrollo de estrategias para entregar estos servicios de forma transparente.  Lográndolo con la alineación de la planeación con las necesidades del negocio actual, aplicando un esquema de prioridades para los objetivos del negocio.  Midiéndolo con el porcentaje de objetivos de TI que dan soporte al plan estratégico, los proyectos de TI que se pueden rastrear hacia el plan táctico de TI.
  • 30. Ejemplo de planeación estratégica de TI
  • 31. Ejemplo de planeación estratégica de TI