Nuevo Marco de Control de las TI

Slides:



Advertisements
Presentaciones similares
COBIT: Marco de Referencia
Advertisements

COBIT 4.1 SISTESEG.
Jenny Alexandra Marin Luis Carlos Avila Javier Murcia
INSTITUTO TECNOLOGICO DE JIQUILPAN HERRAMIENTAS DE GOBIERNO IT Y DE GESTIÓN.
 Los proveedores de los servicios de TI no pueden seguir manteniendo su enfoque en la tecnología y sus propias organizaciones, ahora tienen que considerar.
Medellín - Bogotá | PBX: (57) | Dirección Medellín: Cr 79# || Todos los derechos reservados 2016 © Diseño Jeduca.
PROSPECTIVAS Y ESTRATEGIAS PARA EL SECTOR FINANCIERO POPULAR Y SOLIDARIO GESTIÓN DE CONTINGENCIAS Y SEGURIDAD DE LA INFORMACIÓN.
DIRECCIÓN NACIONAL DE TECNOLOGÍAS DE LA INFORMACIÓN Y COMUNICACIÓN – DNTIC´S.
MANUALES DE PROCEDIMIENTOS ¿¿Que son los manuales ?? Manuales de procedimientos.
FACULTAD DE INGENIERÍA ESCUELA ACADÉMICO PROFESIONAL DE INGENIERÍA DE SISTEMAS Curso: Gobierno de TI Alumnos: De La Cruz Domínguez Maycol Velasquez Calle.
GROUP OF SYSTEMS IMPLEMENTATION
Auditoria Informática Unidad IV
Unidad de Comunicación e Imagen
“GESTIÓN INTEGRADA DEL RIESGO ORGANIZACIONAL” (GIR)
PROPUESTA METODOLÓGICA COMPONENTE EVALUACIÓN
Mg. Sc. Miguel Cotaña Mier
Auditoría y Seguridad de Sistemas de Información
Mejores Prácticas en Proyectos de Desarrollo de Software
UNIVERSIDAD POLITÉCNICA DEL EJÉRCITO
CONTROL INTERNO.
Universidad de las Fuerzas Armadas
Asamblea General de la OLACEFS Perú 25 de noviembre, 2014
¿Son nuestros negocios realmente inteligentes?
COBIT 4.1 Entregar y Dar Soporte DS11 Administración de Datos
BusinessMind Plan Estratégico
SISTEMA DE GESTIÓN AMBIENTAL NORMA ISO
Diagnóstico MECI 2014 Elemento 2.2.1
Ciberseguridad Clasificación y protección de la información
Centro de Educación Continuada y Ejecutiva EXAE Fecha: 01/10/2017 Tema: COSO.
Auditoria Informática Unidad IV
COBIT 4.1 Monitorear y Evaluar ME3 Garantizar el Cumplimiento con Requerimientos Externos By Juan Antonio Vásquez.
Information Technology Infrastructure Library ITIL
Alianza Cooperativa Internacional
y Administración Pública
COMPARACIÓN COBIT Y TOGAF
EMPRESA ASERRA LTDA. POLÍTICA DE CALIDAD OBJETIVOS DE CALIDAD
Presentación Solución de Gobernabilidad
Adquirir e implementar
TECNOLOGÍAS DE LA INFORMACIÓN
SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN: SGSI
MEJORA CONTINUA Acciones emprendidas en todo el organismo con el fin de incrementar la efectividad y la eficiencia de las actividades y de los procesos.
ITIL (Biblioteca de Infraestructuras de Tecnologías de Información
Unidad 2.- Marcos de referencia en la gestión de servicios de TI
Retos del gobierno y gestión de TI
TESIS PREVIO A LA OBTENCIÓN DEL TITULO DE MAGISTER
Gobernanza. Comité de Auditoría
¿Qué es Contabilidad? Prof. Rafael Navarro
Gestión de Riesgos y Control Interno: Función Actuarial Experiencia Peruana.
EXPOSITOR L.C. EDUARDO M. ENRÍQUEZ G.
SISTEMA DE GESTION DE LA CALIDAD BAJO LA NORMA ISO – 900I:2000
BGC, SCI y GIR en las Empresas de Distribución Eléctrica de FONAFE
El sistema de Calidad de GFI/AST
Gobierno de Tecnologías de la Información (IT Goverment)
NOMBRE: SandyYarleque Olaya DOCENTE: Edy Javier García Córdova CURSO: Seguridad Informática CICLO: V “B” ESPECIALIDAD: Computación e Informática Piura-
PARA LOS ORGANISMOS AUDITORES
Mg. Sc. Miguel Cotaña Mier
PRINCIPIOS FUNDAMENTALES DE LA AUDITORÌA DE DESEMPEÑO
FOMENTO DE LA CULTURA DE AUTOCONTROL
Plan de Desarrollo de TI Junio 7, 2018
Sistema de Gestión de Tecnologías
Preparación para la Visita de Campo
COBIT Objetivos de Control para la Información y Tecnología Relacionada (COBIT) es un marco creado por ISACA para tecnología de la información (IT) de.
Decreto 1011 de 2006.
EMPRESAS VARIAS DE MEDELLIN E.S.P.
Re-evolución COBIT 5.
EXPERIENCIA EN LA IMPLANTACIÓN DE UN SISTEMA CALIDAD ISO
PROYECTO DE TITULACIÓN PREVIO A LA OBTENCIÓN DEL TÍTULO DE INGENIERO COMERCIAL S.A. DISEÑO DE UN MODELO DE GESTIÓN ESTRATÉGICO CON ENFOQUE DE PROCESOS.
MAPEO DE NEGOCIO.
Madurez Gestión Integral de Riesgos
C Control OB OBjectives I for Information T and Related Technology.
Transcripción de la presentación:

Nuevo Marco de Control de las TI Lucio Augusto Molina Focazzio Certified information Systems Auditor – CISA Certified Information Security Manager – CISM Certified in Risk and Control Systems - CRISC CobiT Trainer Certified ITIL ISACA / ITGI PAST PRESIDENT Punta Cana, República Dominicana, Agosto 5 de 2011

Agenda Para qué los Controles Un nuevo marco de Control para las TI: CoBiT CobiT un Marco de Gobierno de TI Conclusiones TM TM

Para qué los Controles

Fraudes financieros Cibercriminales Primera Generación Porqué lo hice?? Para probar que podía Segunda Generación Show me de money Fraudes financieros

Fraudes financieros Cibercriminales Tercera Generación Cibercrime goes big time Fraudes financieros

Fraudes financieros Cibercriminales Cuarta Generación Do you want to buy an exploit kit? Fraudes financieros

Fraudes financieros Cibercriminales Generación actual How I can serve your malware today? Fraudes financieros

5 Principales Preocupaciones del Negocio que son impactadas por TI 1 Gobierno de TI y Gestión de TI basado en la Empresa 2 Cumplimiento Regulatorio 3 Gestión de la Seguridad de la Información 4 Recuperación de Desastres / Continuidad del Negocio 5 Mejoramiento continuo de procesos / Agilidad del Negocio Top Business / Technology Issues Survey Results, ISACA, 2008

7 Principales Preocupaciones del negocio 1 Cumplimiento Regulatorio 2 Gobierno de TI y Gestión de TI basado en la Empresa 3 Gestión de la Seguridad de la Información 4 Recuperación de Desastres / Continuidad del Negocio 5 Retos de gestionar los riesgos de TI 6 Gestión de Vulnerabilidades 7 Mejoramiento continuo de procesos / Agilidad del Negocio Top Business / Technology Issues Survey Results, ISACA, 2008

QUÉ DEBE SER PROTEGIDO? Sus Datos Sus Recursos Confidencialidad – Quiénes deben conocer qué Integridad – Quiénes deben cambiar qué Disponibilidad - Habilidad para utilizar sus sistemas Sus Recursos Su organización y sus sistemas

QUÉ DEBE SER PROTEGIDO? Su Reputación Revelación de información confidencial Realización de fraudes informáticos No poder superar un desastre Utilización de software ilegal

Desafíos Garantizar Supervivencia de la Organización Confianza de: Ciudadanos Entidades gubernamentales Clientes Prevenir y detectar riesgos informáticos

Agenda Para qué los Controles Un nuevo marco de Control para las TI: CoBiT CobiT un Marco de Gobierno de TI Conclusiones TM TM

Un nuevo marco de Control de las TI: COBIT TM

CobiT … su definición C Control OB Objectives I for Information TM C Control OB Objectives I for Information T and Related Technology TM IT Governance Institute ISACA

CoBiT y el cumplimiento de leyes y regulaciones TM CoBiT y el cumplimiento de leyes y regulaciones Internal Control COSO CobiT Interno

CoBiT y el cumplimiento de leyes y regulaciones TM CoBiT y el cumplimiento de leyes y regulaciones Internal Control COSO CobiT Regulaciones Financieras TM

CoBiT y el cumplimiento de leyes y regulaciones TM CoBiT y el cumplimiento de leyes y regulaciones Internal Control COSO CobiT Ley Sarbanes Oxley

CobiT ME PO AI DS PROCESOS DE NEGOCIO OBJETIVOS DEL GOBIERNO Eficiencia Efectividad Confidencialidad Disponibilidad Integridad Cumplimiento Confiabilidad CobiT REQUERIMIENTOS DEL NEGOCIO INFORMACION TM RECURSOS DE TI Datos Sistemas de aplicación Infraestructura personas ME MONITOREAR Y EVALUAR PO PLANEAR Y ORGANIZAR DS AI ENTREGAR Y DAR SOPORTE ADQUIRIR E IMPLEMENTAR 19

Modelo del Marco de Trabajo de CoBiT Objetivos TI Procesos TI Objetivos Control Prácticas Control Pruebas Diseño Controles Actividades clave Modelos de Madurez Medidas de resultados Indicadores de desempeño Negocio Requerimientos Información Controlados por Implementados con Auditados por Desglosados en Medidos por Para desempeño Para resultados Para madurez Diagramas RACI Realizados por Pruebas Resultado del Control Derivadas de Basados en TM

Características de un Framework de Control Enfocado al Negocio Orientado a Procesos Globalmente Aceptado Induce al uso de un Lenguaje Común Promueve el cumplimiento de requerimientos Regulatorios

COBIT y las mejores Prácticas COSO COBIT ISO 38500 VAL IT RISK IT ISO 2700X ITIL … PMBOK ISO 9000 Qué Cómo Cobertura

Agenda Para qué los Controles Un nuevo marco de Control para las TI: CoBiT CobiT un Marco de Gobierno de TI Conclusiones TM TM

COBIT TM Un Marco de Gobierno de TI

Internal Control COSO CobiT Gobierno Corporativo de TI de TI

El Gobierno de TI se define como Medición del Desempeño Administracion De Recursos Gestión de Riesgos Dar Valor Alineamiento Estrategico www.itgi.org PERFORMANCE MEASUREMENT RESOURCE MANAGEMENT RISK VALUE DELIVERY STRATEGIC ALIGNMENT www.itgi.org El Gobierno de TI es: Responsabilidad del Board de Directores y de los directivos Parte integral del Gobierno Corporativo, que consiste en el liderazgo, estructuras organizacionales y procesos que aseguran que el TI de la empresa soportará y complementará las estrategias y objetivos de la empresa

La necesidad del Gobierno de TI Alinearse con el negocio y proveer soluciones colaborativas Ejecutar la propuesta de valor a través del ciclo de entrega Medición del Desempeño Administracion De Recursos Gestión de Riesgos Dar Valor Alineamiento Estrategico www.itgi.org PERFORMANCE MEASUREMENT RESOURCE MANAGEMENT RISK VALUE DELIVERY STRATEGIC ALIGNMENT www.itgi.org Proteger los activos, evaluar y gestionar riesgos y cumplir las leyes, regulaciones y contratos Optimizar el desarrollo y uso de los recursos disponibles Monitorear los resultados para aplicar acciones correctivas

Agenda Para qué los Controles Un nuevo marco de Control para las TI: CoBiT CobiT un Marco de Gobierno de TI Conclusiones TM TM

Conclusiones La información es uno de los principales activos de la Organización. Los riesgos informáticos crecen en la medida que aparecen nuevas tecnologías Es fundamental implementar adecuados controle en el ambiente de TI para gestionar riesgos. CoBiT es un marco de control que ayuda a cumplir con regulaciones y normas CoBiT es un marco de control para TI CoBiT es la vía para la implementación del Gobierno de TI

PREGUNTAS? PREGUNTAS?

Lucio Augusto Molina Focazzio, CISM, CRISC, CISA, ITIL CobiT Trainer lucio_molina@etb.net.co Bogotá, Colombia