SlideShare una empresa de Scribd logo
MARCO ANTONIO LÓPEZ SANDOVAL
RUTH MARCELA ROMERO ROJAS
AUDITORIA DE SISTEMAS DE T.I
GRUPO TIE-1002
UNIVERSIDAD TECNOLOGICA FIDEL VELAZQUEZ
COBIT
¿QUÉ ES COBIT?
 Gobernabilidad, Control y Auditoría de Información y
Tecnologías Relacionadas, es precisamente
un modelo para auditar la gestión y control de
los sistemas de información y tecnología, orientado a
todos los sectores de una organización, es decir,
administradores IT, usuarios y por supuesto, los
auditores involucrados en el proceso.
 COBIT se aplica a los sistemas de información de
toda la empresa, incluyendo los computadores
personales y las redes. Está basado en la filosofía de
que los recursos TI necesitan ser administrados por un
conjunto de procesos naturalmente agrupados para
proveer la información pertinente y confiable que
requiere una organización para lograr sus objetivos.
DESTINATARIOS COBIT
 Gerentes: Ayudarlos a equilibrar el riesgo y equilibrar
los recurso de TI en un ambiente impredecible
 Auditores de Sistemas: Respaldar sus opiniones y/o
aconsejar a la gerencia respecto a los controles
internos
 Cliente: Obtener la garantía la seguridad y los
controles de que servicio TI provisto por los empleados
o terceros.
LOS PRODUCTOS COBIT SE HAN
ORGANIZADO EN TRES NIVELES QUE DAN
SOPORTE A:
 Administración y consejos ejecutivos
 Administración del negocio y de TI
 Profesionales en Gobierno, aseguramiento, control y
seguridad
ESQUEMA DE RECURSOS DE T.I
DOMINIOS COBIT (ESQUEMA)
 Planear y Organizar: Éste dominio cubre la estrategia y las tácticas y se refiere a
la identificación de la forma en que la tecnología de información puede
contribuir de la mejor manera al logro de los objetivos de negocio
 Adquirir e Implementar: Para llevar a cabo la estrategia de TI, las soluciones
deben ser identificadas, desarrolladas o adquiridas, así como implementadas e
integradas dentro del proceso del negocio. Además, este dominio cubre los
cambios y el mantenimiento realizados a sistemas existentes.
 Entregar y Dar Soporte: En éste dominio se hace referencia a la entrega de los
servicios requeridos, que abarca desde las operaciones tradicionales hasta el
entrenamiento, pasando por seguridad y aspectos de continuidad. Éste dominio
incluye el procesamiento de los datos por sistemas de aplicación,
frecuentemente clasificados como controles de aplicación.
 Monitorear y Evaluar: Todos los procesos de una organización necesitan ser
evaluados regularmente a través del tiempo para verificar su calidad y
suficiencia en cuanto a los requerimientos de control, integridad y
confidencialidad
MARCO DE TRABAJO ESQUEMA
CUADRO
COBIT es un marco general, su flexibilidad y
versatilidad nos permite adaptarlo a cualquier
tipo y tamaño de empresa, realizando una
implementación gradual y progresiva acorde
a los recursos disponibles y acompañando la
estrategia empresarial.
CONCLUSIÓN
 COBIT tiene como misión fundamental convertirse en
una guía de buenas practicas que permita optimizar
la inversión que la organización realiza en tecnología
informática y que esta guía sirva para medir cuando
las cosas no funcionen adecuadamente

Más contenido relacionado

DOCX
Modelos y Buenas Prácticas de Seguridad
PPTX
Ism3 2
PDF
Algunos tipos de sistemas de informacion
PPTX
Modelos-de-seguridad-informatica
PDF
Resumen de sgsi
DOCX
Sistema mes
PPTX
Seguridad Informatica
PPTX
Modelos y Buenas Prácticas de Seguridad
Ism3 2
Algunos tipos de sistemas de informacion
Modelos-de-seguridad-informatica
Resumen de sgsi
Sistema mes
Seguridad Informatica

La actualidad más candente (20)

PPTX
Ensayo unidad ii_as
PPT
Administracion de sistemas vs. administracion de servicios
PPT
Doris Elizabeth admon
DOCX
Investigacion controles de seguridad en mi empresa
PPTX
Presentacion sgsi
PPTX
Cobit
DOCX
Sistemas a medida
PPT
COBIT / INVESTIGACION 2
PDF
2.4 ventajas y desventajas cobit
PPTX
Sistemas de gestión de seguridad de la información yarleny perez_20102006282
PDF
Whitepaper: Cómo garantizar la seguridad de las bbdd empresariales
PPTX
Resumen mayra rodriguez
PPT
Paquetes Adminitrativos
PPTX
Jtsec ccn-stic-102-106-es
PPTX
Sistema de informacion
PDF
Sistemas de informacion y sistemas de calidad.
PPTX
La Monitorización como oportunidad de transformación
PDF
Oficina de Gobierno, Gestión de Riesgos y Cumplimiento.
DOC
Victor lumania.auditoriainformat.ib
Ensayo unidad ii_as
Administracion de sistemas vs. administracion de servicios
Doris Elizabeth admon
Investigacion controles de seguridad en mi empresa
Presentacion sgsi
Cobit
Sistemas a medida
COBIT / INVESTIGACION 2
2.4 ventajas y desventajas cobit
Sistemas de gestión de seguridad de la información yarleny perez_20102006282
Whitepaper: Cómo garantizar la seguridad de las bbdd empresariales
Resumen mayra rodriguez
Paquetes Adminitrativos
Jtsec ccn-stic-102-106-es
Sistema de informacion
Sistemas de informacion y sistemas de calidad.
La Monitorización como oportunidad de transformación
Oficina de Gobierno, Gestión de Riesgos y Cumplimiento.
Victor lumania.auditoriainformat.ib
Publicidad

Similar a Cobit mals (20)

PPTX
Cobit
PPTX
COBIT
DOCX
Auditoria informatica cobit 4.0
PPT
Cobit 4.1
PPT
COBIT 4.1
PPT
Seguridad Informatica, Governanza De Ti Y Cobit
PPTX
Software de control de proceso
PPTX
Clase UNIDAD III COBITn (1).pptxnfgngmhgmgh
DOCX
Cobit4
PPT
ANALISIS COBIT
PPTX
Introducción CobiT
PDF
MONITOREAR Y EVALUAR DENTRO DE COBIT5 .pdf
PPT
PPT
Sesion_15-Auditoria-Redes-COBITDSFSDFA.ppt
PPT
Principios De Cobit
PPT
F:\Tecnologia De La Informacion\Gobernanza De It
PPTX
Cobit
PPTX
Presentacion cobit
PPTX
Cobit exposicion
Cobit
COBIT
Auditoria informatica cobit 4.0
Cobit 4.1
COBIT 4.1
Seguridad Informatica, Governanza De Ti Y Cobit
Software de control de proceso
Clase UNIDAD III COBITn (1).pptxnfgngmhgmgh
Cobit4
ANALISIS COBIT
Introducción CobiT
MONITOREAR Y EVALUAR DENTRO DE COBIT5 .pdf
Sesion_15-Auditoria-Redes-COBITDSFSDFA.ppt
Principios De Cobit
F:\Tecnologia De La Informacion\Gobernanza De It
Cobit
Presentacion cobit
Cobit exposicion
Publicidad

Último (20)

PDF
Instrucciones simples, respuestas poderosas. La fórmula del prompt perfecto.
PPTX
RAP01 - TECNICO SISTEMAS TELEINFORMATICOS.pptx
PPTX
ANCASH-CRITERIOS DE EVALUACIÓN-FORMA-10-10 (2).pptx
PDF
capacitación de aire acondicionado Bgh r 410
PDF
MANUAL de recursos humanos para ODOO.pdf
PPTX
Power Point Nicolás Carrasco (disertación Roblox).pptx
PDF
Maste clas de estructura metálica y arquitectura
PPTX
sa-cs-82-powerpoint-hardware-y-software_ver_4.pptx
PDF
PRESENTACIÓN GENERAL MIPIG - MODELO INTEGRADO DE PLANEACIÓN
PPT
introduccion a las_web en el 2025_mejoras.ppt
DOCX
Zarate Quispe Alex aldayir aplicaciones de internet .docx
PDF
TRABAJO DE TECNOLOGIA.pdf...........................
PPTX
historia_web de la creacion de un navegador_presentacion.pptx
PDF
Ronmy José Cañas Zambrano - Potenciando la tecnología en Venezuela.pdf
PPTX
Presentación de Redes de Datos modelo osi
PDF
CyberOps Associate - Cisco Networking Academy
PPTX
COMO AYUDAN LAS TIC EN LA EDUCACION SUPERIOR.pptx
PDF
MANUAL TECNOLOGÍA SER MINISTERIO EDUCACIÓN
PPTX
Presentacion de Alba Curso Auditores Internos ISO 19011
PPTX
la-historia-de-la-medicina Edna Silva.pptx
Instrucciones simples, respuestas poderosas. La fórmula del prompt perfecto.
RAP01 - TECNICO SISTEMAS TELEINFORMATICOS.pptx
ANCASH-CRITERIOS DE EVALUACIÓN-FORMA-10-10 (2).pptx
capacitación de aire acondicionado Bgh r 410
MANUAL de recursos humanos para ODOO.pdf
Power Point Nicolás Carrasco (disertación Roblox).pptx
Maste clas de estructura metálica y arquitectura
sa-cs-82-powerpoint-hardware-y-software_ver_4.pptx
PRESENTACIÓN GENERAL MIPIG - MODELO INTEGRADO DE PLANEACIÓN
introduccion a las_web en el 2025_mejoras.ppt
Zarate Quispe Alex aldayir aplicaciones de internet .docx
TRABAJO DE TECNOLOGIA.pdf...........................
historia_web de la creacion de un navegador_presentacion.pptx
Ronmy José Cañas Zambrano - Potenciando la tecnología en Venezuela.pdf
Presentación de Redes de Datos modelo osi
CyberOps Associate - Cisco Networking Academy
COMO AYUDAN LAS TIC EN LA EDUCACION SUPERIOR.pptx
MANUAL TECNOLOGÍA SER MINISTERIO EDUCACIÓN
Presentacion de Alba Curso Auditores Internos ISO 19011
la-historia-de-la-medicina Edna Silva.pptx

Cobit mals

  • 1. MARCO ANTONIO LÓPEZ SANDOVAL RUTH MARCELA ROMERO ROJAS AUDITORIA DE SISTEMAS DE T.I GRUPO TIE-1002 UNIVERSIDAD TECNOLOGICA FIDEL VELAZQUEZ COBIT
  • 2. ¿QUÉ ES COBIT?  Gobernabilidad, Control y Auditoría de Información y Tecnologías Relacionadas, es precisamente un modelo para auditar la gestión y control de los sistemas de información y tecnología, orientado a todos los sectores de una organización, es decir, administradores IT, usuarios y por supuesto, los auditores involucrados en el proceso.
  • 3.  COBIT se aplica a los sistemas de información de toda la empresa, incluyendo los computadores personales y las redes. Está basado en la filosofía de que los recursos TI necesitan ser administrados por un conjunto de procesos naturalmente agrupados para proveer la información pertinente y confiable que requiere una organización para lograr sus objetivos.
  • 4. DESTINATARIOS COBIT  Gerentes: Ayudarlos a equilibrar el riesgo y equilibrar los recurso de TI en un ambiente impredecible  Auditores de Sistemas: Respaldar sus opiniones y/o aconsejar a la gerencia respecto a los controles internos  Cliente: Obtener la garantía la seguridad y los controles de que servicio TI provisto por los empleados o terceros.
  • 5. LOS PRODUCTOS COBIT SE HAN ORGANIZADO EN TRES NIVELES QUE DAN SOPORTE A:  Administración y consejos ejecutivos  Administración del negocio y de TI  Profesionales en Gobierno, aseguramiento, control y seguridad
  • 7. DOMINIOS COBIT (ESQUEMA)  Planear y Organizar: Éste dominio cubre la estrategia y las tácticas y se refiere a la identificación de la forma en que la tecnología de información puede contribuir de la mejor manera al logro de los objetivos de negocio  Adquirir e Implementar: Para llevar a cabo la estrategia de TI, las soluciones deben ser identificadas, desarrolladas o adquiridas, así como implementadas e integradas dentro del proceso del negocio. Además, este dominio cubre los cambios y el mantenimiento realizados a sistemas existentes.  Entregar y Dar Soporte: En éste dominio se hace referencia a la entrega de los servicios requeridos, que abarca desde las operaciones tradicionales hasta el entrenamiento, pasando por seguridad y aspectos de continuidad. Éste dominio incluye el procesamiento de los datos por sistemas de aplicación, frecuentemente clasificados como controles de aplicación.  Monitorear y Evaluar: Todos los procesos de una organización necesitan ser evaluados regularmente a través del tiempo para verificar su calidad y suficiencia en cuanto a los requerimientos de control, integridad y confidencialidad
  • 10. COBIT es un marco general, su flexibilidad y versatilidad nos permite adaptarlo a cualquier tipo y tamaño de empresa, realizando una implementación gradual y progresiva acorde a los recursos disponibles y acompañando la estrategia empresarial.
  • 11. CONCLUSIÓN  COBIT tiene como misión fundamental convertirse en una guía de buenas practicas que permita optimizar la inversión que la organización realiza en tecnología informática y que esta guía sirva para medir cuando las cosas no funcionen adecuadamente