SlideShare una empresa de Scribd logo
El cobit yadira
Origen de COBIT

 Actualización de los objetivos de
  control de ISACF
 Expansión del enfoque a las
  necesidades de la Administración
  y el Usuario
 Perspectiva Global
 Comité de Análisis
Misión del COBIT

“Para investigar, desarrollar, publicar y promover
un conjunto actualizado e internacional de
objetivos de control       de Tecnología de la
Información generalmente aceptado, para su uso
diario por los administradores del negocio y los
auditores”.
Alcances y objetivos:
 Estándares generalmente aplicados y aceptados
  para las buenas prácticas de control en TI
  (Tecnologías de la Información)
 Para Sistemas de Información de la
  Organización
 Fundamentado en una estructura de control de
  las TI
 Basado en los Objetivos de Control de ISACF.
Dominios del Cobit
Planificación   Este dominio cubre estrategia y táctica, y se relaciona con la
    y           identificación de la forma en que TI puede contribuir mejor al
Organización    logro de los objetivos de negocios.
                Más aún, la realización de la visión estratégica debe ser
                planificada, comunicada y administrada para diferentes
                perspectivas.
                Finalmente, se debe poseer una apropiada organización
                además de una infraestructura tecnológica.
Dominios del Cobit
Adquisición e    Para realizar la estrategia TI, se deben identificar,
Implementación   desarrollar o adquirir las necesidades TI, así como
                 implementarlas e incorporarlas a los procesos de negocios.
                 Además, los cambios en y la mantención
                 de sistemas existentes son cubiertas por éste dominio, para
                 asegurarse que el ciclo de vida útil es continuo para estos
                 sistemas.
Dominios del Cobit
                       Procedimientos manuales y programados. real de servicios
  Entrega y            requeridos, la cual va desde operaciones tradicionales en
  Respaldo             seguridad y aspectos de continuidad a capacitación. Para
                       entregar servicios, se deben preparar los procesos de respaldo
                       necesarios. Este dominio incluye procesamiento real de datos
                       mediante procesos de aplicaciones, a menudo clasificados
                       bajo controles de aplicaciones.


                                                        .

                   .


              www.seguridadinformacion.cl
Dominios del Cobit
 Monitoreo   Todos los procesos TI deben ser evaluados regularmente
             en el tiempo para su calidad y cumplimiento
             con requerimientos de control. Este dominio, por consiguiente,
             aborda la supervisión por parte de la gerencia del proceso de
             control de la organización y la garantía independiente
             proporcionada por auditoría interna y externa, o se obtiene de
             fuentes alternativas.
OBJETIVOS DE
                                            NEGOCIOS
                                                                       PO1 definir un plan TI estratégico
                                                                       PO2 definir la arquitectura de información
                                                                       PO3 determinar la dirección tecnológica
                                                                       PO4 definir la organización TI y relaciones
M1 monitorear los procesos                                             PO5 administrar la inversión en TI
M2 evaluar adecuación de control                                       PO6 comunicar a gerencia metas y dirección
    interno
M3 lograr garantía independiente
                                          COBIT                        PO7 administrar recursos humanos
                                                                       PO8 asegurar cumplimiento con
                                                                           requerimientos externos
M4 disponer de auditoría interna                                       PO9 evaluar riesgos
                                                                       PO10 administrar proyectos
                                                                       PO11 administrar calidad
                                           INFORMACION


                                               ·
                                                ·
                                                ·
                                                    efectividad
                                                    eficiencia
                                                    confidencialidad                    
                                                ·   integridad
                                                ·   disponibilidad
      MONITOREO                                 ·   cumplimiento                       PLANIFICACION &
                                                ·   confiabilidad                       ORGANIZACION


                                          RECURSOS TI                                  
          ENTREGA &                                                                     ADQUISICIÓN &

                                                          
          RESPALDO                                                                    IMPLEMENTACION


                                             · gente
                                             · sistemas de
                                             aplicaciones
                                             · tecnología
                                             · instalaciones
DS1 definir niveles de servicio              · datos
DS2 administrar servicios de terceros
DS3 administrar desempeño y capacidad
DS4 asegurar servicio continuo
DS5 asegurar seguridad de sistemas                                           AI1 identificar soluciones
DS6 identificar y atribuir costos                                            AI2 adquirir y mantener software de
DS7 adecuar y capacitar a usuarios                                              aplicaciones
DS8 ayudar y aconsejar a clientes de TI                                      AI3 adquirir y mantener arquitectura de
DS9 administrar la configuración                                                tecnología
DS10 administrar problemas e incidentes                                      AI4 desarrollar y mantener recursos TI
DS11 administrar datos                                                       AI5 instalar y acreditar sistemas
DS12 administrar instalaciones                                               AI6 administrar cambios
DS13 administrar operaciones
El cobit yadira
Dominio Planificación y
Organización
     1. Definición del Plan Estratégico
     2. Definición de la Arquitectura de la
       Información
     3. Determinación de la Dirección Tecnológica
     4. Definición de la organización y sus
       relaciones
Dominio Planificación y
Organización         (CONTINUACIÓN)




5. Manejo de la Inversión
6. Comunicación de Políticas y los Objetivos de la
  Dirección
7. Administración del Personal
8. Requerimientos de Organismos Contralores Externos
Dominio Planificación y
Organización     (CONTINUACIÓN)




     9. Evaluación de riesgos

     10. Administración de Proyectos

     11. Administración de la Calidad
Dominio Adquisición e
Implementación
1.   Identificar soluciones.
2.   Adquirir y mantener software de
     aplicaciones.
3.   Adquirir y mantener arquitectura de   tecnología.
4.   Desarrollar y mantener recursos TI.
5.   Instalar y acreditar sistemas.
6.   Administrar cambios.
Dominio Entrega y Soporte
1. Definir niveles de servicio.
2.     Administrar servicios de terceros.
3.     Administrar desempeño y capacidad
4.     Asegurar servicio continuo.
5.     Asegurar seguridad de sistemas.
6.     Identificar y atribuir costos.
7.     Adecuar y capacitar a usuarios.
Dominio Entrega y Soporte                    (continuación)


8.    Ayudar y aconsejar a clientes de TI.
9.    Administrar la configuración.
10.   Administrar problemas e incidentes.
11.   Administrar datos.
12.   Administrar instalaciones.
13.   Administrar operaciones.
Dominio Monitoreo
1.   Monitorear los procesos.
2.   Evaluar la adecuación del control   interno.
3.   Lograr garantía independiente.
4.   Disponer de auditoría interna.

Más contenido relacionado

PPT
Dominio planificación y organización
PPT
PPTX
Planificacion y organizacion
PPT
Planificación y Organización - Dominio
PPT
Principios De Cobit
DOCX
Cobit
PPTX
Auditoria Planificación y Organización
PPTX
Desempeño del ingeniero industrial en la empresa centrales1
Dominio planificación y organización
Planificacion y organizacion
Planificación y Organización - Dominio
Principios De Cobit
Cobit
Auditoria Planificación y Organización
Desempeño del ingeniero industrial en la empresa centrales1

La actualidad más candente (17)

DOCX
Cobit 4, trabajo final
PPT
Adquisicion e implementación
PPT
ANALISIS COBIT
PDF
Latin CACS 341 Mario Ureña - Sistemas de Gestión Integral
PPT
Cobit dominio planificacion y organizacion
PPTX
Adquirir Implementar Cobit4
PDF
Mario ureña gestión de continuidad de las tic con iso 27031 bs 25777
PPTX
Adquisicion e implementacion cobit
PPTX
Adquisición e implementación dominio-sylvia esther galindo recalde-ca9-6
PPTX
Lema andrés.doc
PPT
Planificación y Organización (COBIT)-RENE
PPT
Control Objectives for Information and related Technology (Cobit)
PDF
Implementando SGSI en Instituciones Estatales, por Roberto Puyó
PPT
PDF
ISO 27001, ISO 20000 e ISO 15504, tres certificaciones imprescindibles en el ...
PPTX
Rosero quelal jose luis
PPTX
Auditoria slider shirts
Cobit 4, trabajo final
Adquisicion e implementación
ANALISIS COBIT
Latin CACS 341 Mario Ureña - Sistemas de Gestión Integral
Cobit dominio planificacion y organizacion
Adquirir Implementar Cobit4
Mario ureña gestión de continuidad de las tic con iso 27031 bs 25777
Adquisicion e implementacion cobit
Adquisición e implementación dominio-sylvia esther galindo recalde-ca9-6
Lema andrés.doc
Planificación y Organización (COBIT)-RENE
Control Objectives for Information and related Technology (Cobit)
Implementando SGSI en Instituciones Estatales, por Roberto Puyó
ISO 27001, ISO 20000 e ISO 15504, tres certificaciones imprescindibles en el ...
Rosero quelal jose luis
Auditoria slider shirts
Publicidad

Destacado (8)

PPT
Planeacion estrategica
PPTX
Presentacion administra tu negocio con herramientas gratuitas
PPTX
Presupuestos tic 04
PDF
Análisis FODA comisón de presupesto y enlace
PDF
Plan estrategico v1.0-i
DOCX
Administracion de pequeños negocios
PPT
Diapositivas Ad Y Org. De Empresas
PPT
Cómo Administrar Un Negocio - Pasos e Ideas
Planeacion estrategica
Presentacion administra tu negocio con herramientas gratuitas
Presupuestos tic 04
Análisis FODA comisón de presupesto y enlace
Plan estrategico v1.0-i
Administracion de pequeños negocios
Diapositivas Ad Y Org. De Empresas
Cómo Administrar Un Negocio - Pasos e Ideas
Publicidad

Similar a El cobit yadira (20)

PPT
Dominio planificación y organización
PPT
CsOBIT.ppt
PPT
NORMAS PARA LAS AUDITORIAS DE SISTEMAS COBIT.ppt
PPT
COBIT.ppt
PPT
auditoria informatica mediante marco de COBIT
PPTX
COBIT_PRESENTACIONMadurez_ de_procesos_para_el estudio_profundo_se_requiere_c...
PPTX
COBIT_PRESENTACIONMadurez_ de_procesos_para_el estudio_profundo_se_requiere_c...
PDF
Imagen de cobit
PPT
PPT
PPTX
PLANIFICACION Y ORGANIZACION-DOMINIO
PPTX
Estandar cobit
PDF
Microsoft power point_-_auditoria_plan_de_continuidad_bcp_drp
DOCX
Cobit
DOCX
Cobit
PPTX
PPT
Planificacion organizacional egarcia
PDF
Universidad la salle
PPTX
Planificacion y organizacion dominio erika espinoza
Dominio planificación y organización
CsOBIT.ppt
NORMAS PARA LAS AUDITORIAS DE SISTEMAS COBIT.ppt
COBIT.ppt
auditoria informatica mediante marco de COBIT
COBIT_PRESENTACIONMadurez_ de_procesos_para_el estudio_profundo_se_requiere_c...
COBIT_PRESENTACIONMadurez_ de_procesos_para_el estudio_profundo_se_requiere_c...
Imagen de cobit
PLANIFICACION Y ORGANIZACION-DOMINIO
Estandar cobit
Microsoft power point_-_auditoria_plan_de_continuidad_bcp_drp
Cobit
Cobit
Planificacion organizacional egarcia
Universidad la salle
Planificacion y organizacion dominio erika espinoza

Último (20)

PPT
Teoria General de Sistemas empresariales
PPT
Administración Financiera diapositivas.ppt
PPTX
Innovación en el Emprendimiento_Clase.pptx
PDF
Otros Coeficientes Correlación_FHE_UCV.pdf
PPTX
1748538606_68389hhhhhhhhhhh4ee56ae5.pptx
PDF
Copia de PRESENTACION POST-BUROCRACIA_20250727_111400_0000.pdf
PPTX
ECONOMIA PLURAL para el entendimiento empresarial
PDF
D08_SESION 15 y 16_2024.12.06_ISO-26000.pdf
PDF
NIAS 250 ............................................
PDF
Indicadores Clave de Desempeño (KPI) para transporte
PPTX
NIA 265-SANDOVAL MARIN FRANZ DANNY CODIGO.pptx
PPTX
norma epidemiologica en el primer nivel de atencion
PPTX
CALIDAD TOTAL TRABAJO FULL DE LINA MARTINEZ
PPTX
FORMATO DE PRESENTACION EMPRESARIAL.pptx
PPTX
CREACION DE MARCA EMPRESAS CONTEXTO EMPRESARIAL
PDF
UP digital strategy v 2.2.pdf Marketing avanzado
PPTX
El ascenso económico de Asia y sus implicancias para el sistema multilateral ...
PPTX
Algunos aspectos fundamentales del Derecho Corporativo
PDF
CV Carlos Lira Zalaquett_Agosto 2025 - Asesor Técnico Empresarial / Facilitador
PDF
PRESEN-ventas DE VENTAS Y FIDELIZACIONN DE CLI
Teoria General de Sistemas empresariales
Administración Financiera diapositivas.ppt
Innovación en el Emprendimiento_Clase.pptx
Otros Coeficientes Correlación_FHE_UCV.pdf
1748538606_68389hhhhhhhhhhh4ee56ae5.pptx
Copia de PRESENTACION POST-BUROCRACIA_20250727_111400_0000.pdf
ECONOMIA PLURAL para el entendimiento empresarial
D08_SESION 15 y 16_2024.12.06_ISO-26000.pdf
NIAS 250 ............................................
Indicadores Clave de Desempeño (KPI) para transporte
NIA 265-SANDOVAL MARIN FRANZ DANNY CODIGO.pptx
norma epidemiologica en el primer nivel de atencion
CALIDAD TOTAL TRABAJO FULL DE LINA MARTINEZ
FORMATO DE PRESENTACION EMPRESARIAL.pptx
CREACION DE MARCA EMPRESAS CONTEXTO EMPRESARIAL
UP digital strategy v 2.2.pdf Marketing avanzado
El ascenso económico de Asia y sus implicancias para el sistema multilateral ...
Algunos aspectos fundamentales del Derecho Corporativo
CV Carlos Lira Zalaquett_Agosto 2025 - Asesor Técnico Empresarial / Facilitador
PRESEN-ventas DE VENTAS Y FIDELIZACIONN DE CLI

El cobit yadira

  • 2. Origen de COBIT  Actualización de los objetivos de control de ISACF  Expansión del enfoque a las necesidades de la Administración y el Usuario  Perspectiva Global  Comité de Análisis
  • 3. Misión del COBIT “Para investigar, desarrollar, publicar y promover un conjunto actualizado e internacional de objetivos de control de Tecnología de la Información generalmente aceptado, para su uso diario por los administradores del negocio y los auditores”.
  • 4. Alcances y objetivos:  Estándares generalmente aplicados y aceptados para las buenas prácticas de control en TI (Tecnologías de la Información)  Para Sistemas de Información de la Organización  Fundamentado en una estructura de control de las TI  Basado en los Objetivos de Control de ISACF.
  • 5. Dominios del Cobit Planificación Este dominio cubre estrategia y táctica, y se relaciona con la y identificación de la forma en que TI puede contribuir mejor al Organización logro de los objetivos de negocios. Más aún, la realización de la visión estratégica debe ser planificada, comunicada y administrada para diferentes perspectivas. Finalmente, se debe poseer una apropiada organización además de una infraestructura tecnológica.
  • 6. Dominios del Cobit Adquisición e Para realizar la estrategia TI, se deben identificar, Implementación desarrollar o adquirir las necesidades TI, así como implementarlas e incorporarlas a los procesos de negocios. Además, los cambios en y la mantención de sistemas existentes son cubiertas por éste dominio, para asegurarse que el ciclo de vida útil es continuo para estos sistemas.
  • 7. Dominios del Cobit Procedimientos manuales y programados. real de servicios Entrega y requeridos, la cual va desde operaciones tradicionales en Respaldo seguridad y aspectos de continuidad a capacitación. Para entregar servicios, se deben preparar los procesos de respaldo necesarios. Este dominio incluye procesamiento real de datos mediante procesos de aplicaciones, a menudo clasificados bajo controles de aplicaciones. . . www.seguridadinformacion.cl
  • 8. Dominios del Cobit Monitoreo Todos los procesos TI deben ser evaluados regularmente en el tiempo para su calidad y cumplimiento con requerimientos de control. Este dominio, por consiguiente, aborda la supervisión por parte de la gerencia del proceso de control de la organización y la garantía independiente proporcionada por auditoría interna y externa, o se obtiene de fuentes alternativas.
  • 9. OBJETIVOS DE NEGOCIOS PO1 definir un plan TI estratégico PO2 definir la arquitectura de información PO3 determinar la dirección tecnológica PO4 definir la organización TI y relaciones M1 monitorear los procesos PO5 administrar la inversión en TI M2 evaluar adecuación de control PO6 comunicar a gerencia metas y dirección interno M3 lograr garantía independiente COBIT PO7 administrar recursos humanos PO8 asegurar cumplimiento con requerimientos externos M4 disponer de auditoría interna PO9 evaluar riesgos PO10 administrar proyectos PO11 administrar calidad INFORMACION  · · · efectividad eficiencia confidencialidad  · integridad · disponibilidad MONITOREO · cumplimiento PLANIFICACION & · confiabilidad ORGANIZACION  RECURSOS TI  ENTREGA & ADQUISICIÓN &  RESPALDO IMPLEMENTACION · gente · sistemas de aplicaciones · tecnología · instalaciones DS1 definir niveles de servicio · datos DS2 administrar servicios de terceros DS3 administrar desempeño y capacidad DS4 asegurar servicio continuo DS5 asegurar seguridad de sistemas AI1 identificar soluciones DS6 identificar y atribuir costos AI2 adquirir y mantener software de DS7 adecuar y capacitar a usuarios aplicaciones DS8 ayudar y aconsejar a clientes de TI AI3 adquirir y mantener arquitectura de DS9 administrar la configuración tecnología DS10 administrar problemas e incidentes AI4 desarrollar y mantener recursos TI DS11 administrar datos AI5 instalar y acreditar sistemas DS12 administrar instalaciones AI6 administrar cambios DS13 administrar operaciones
  • 11. Dominio Planificación y Organización 1. Definición del Plan Estratégico 2. Definición de la Arquitectura de la Información 3. Determinación de la Dirección Tecnológica 4. Definición de la organización y sus relaciones
  • 12. Dominio Planificación y Organización (CONTINUACIÓN) 5. Manejo de la Inversión 6. Comunicación de Políticas y los Objetivos de la Dirección 7. Administración del Personal 8. Requerimientos de Organismos Contralores Externos
  • 13. Dominio Planificación y Organización (CONTINUACIÓN) 9. Evaluación de riesgos 10. Administración de Proyectos 11. Administración de la Calidad
  • 14. Dominio Adquisición e Implementación 1. Identificar soluciones. 2. Adquirir y mantener software de aplicaciones. 3. Adquirir y mantener arquitectura de tecnología. 4. Desarrollar y mantener recursos TI. 5. Instalar y acreditar sistemas. 6. Administrar cambios.
  • 15. Dominio Entrega y Soporte 1. Definir niveles de servicio. 2. Administrar servicios de terceros. 3. Administrar desempeño y capacidad 4. Asegurar servicio continuo. 5. Asegurar seguridad de sistemas. 6. Identificar y atribuir costos. 7. Adecuar y capacitar a usuarios.
  • 16. Dominio Entrega y Soporte (continuación) 8. Ayudar y aconsejar a clientes de TI. 9. Administrar la configuración. 10. Administrar problemas e incidentes. 11. Administrar datos. 12. Administrar instalaciones. 13. Administrar operaciones.
  • 17. Dominio Monitoreo 1. Monitorear los procesos. 2. Evaluar la adecuación del control interno. 3. Lograr garantía independiente. 4. Disponer de auditoría interna.