DS11 ADMINISTRAR LOS DATOS

Slides:



Advertisements
Presentaciones similares
COBIT 4.1.
Advertisements

Mónica Beatriz Rela Responsable de la Unidad Auditoría de Sistemas
Ingeniería de Software II
DS12 ADMINISTRACIÓN DEL AMBIENTE FISICO.
ADMINISTRAR EL DESEMPEÑO Y LA CAPACIDAD
information technology service
C OB I T Control Objectives for Information and Related Technology Information Systems and Control Foundation.
UNIVERSIDAD "ALONSO DE OJEDA"
UNIVERSIDAD "ALONSO DE OJEDA"
UNIVERSIDAD "ALONSO DE OJEDA"
También conocido como Diseño Lógico Rodrigo Salvatierra Alberú.
CONTROL DE DOCUMENTOS Y REGISTROS EN LOS CENTROS DE CONCILIACIÓN Y/O ARBITRAJE NTC-5906.
Tema de Tesis: “Creación de un Marco de Control para la Administración del Riesgo Operativo relacionado con la Tecnología de Información como modelo para.
COBIT 4.1 Dominios y Procesos
1 ESTRATEGIA DE IMPLEMENTACION DE MEDIDAS DE GOBIERNO DE LAS TECNOLOGIAS DE LA INFORMACION La Antigua, Guatemala 23 de Septiembre de 2008.
PROCESOS ITIL Entrega Soporte Usuario Cliente Gestión de niveles
COBIT César Pallavicini Z.
MODELO DE MADUREZ DS8 Administrar la Mesa de Servicio y los Incidentes
Ing. Geovanni Aucancela Soliz
Auditoría a DIGSOL Juan Andrada Romero Jose Domingo López López
Auditoría a DIGSOL Juan Andrada Romero Jose Domingo López López
Enfoque de Control Interno..COBIT
CONCEPTOS DE CONTROL EN LOS SISTEMAS COMPUTARIZADOS
COBIT: Marco de Referencia
Enrique Cardenas Parga
12.4 Seguridad de los archivos del sistema
COBIT 4.1 Dominios y Procesos
Software La buena programación no se aprende de generalidades, sino viendo cómo los programas significativos pueden hacerse claros, “fáciles” de leer,
COBIT César Pallavicini Z.
“Gerenciar la adquisición de productos y servicios a los proveedores del proyecto en desarrollo a partir de acuerdos formales”.
CGR (Contraloría general de la república) Steven Oviedo Rodríguez
ISO 9001:2000 ES UNA CERTIFICACIÒN DE CALIDAD QUE PRETENDE LOGRAR LA SATISFACCION CONTINÙA DEL CLIENTE MEDIANTE EL CUMPLIMIENTO DE SUS NECESIDADES Y EXPECTATIVAS.
PARTICIPACIÓN DEL AUDITOR EN EL DESARROLLO DE SISTEMAS
AUDITORIAS RESUMEN DE ASPECTOS RELEVANTE EN LA GESTION BASADO EN EL REFERENCIAL ISO 9001:2008.
COBIT 4.1 SISTESEG.
Universidad Técnica Nacional Auditoría de Sistemas Tema: COBIT 4.1
©Copyright 2013 ISACA. Todos los derechos reservados Capacidades Las capacidades son habilitadores fundamentales del gobierno. Las capacidades.
Presentado por: YULI ANDREA CUELLAR M  Es un conjunto de elementos que interactúan entre sí con el fin de apoyar las actividades de una empresa o negocio.
1.8.3 Métricas de Alineación Estratégica
Yohel Herrera Zuñiga Johnny Ramirez Jose Vargas
Sistemas de gestión de la calidad - requisitos
PROTOCOLO KAREN HUERTA. CLAUDIA DUEÑAS. FERNANDA CASTILLO.
COBIT KARYL LARA N.. ENTREGA Y SOPORTE A este Dominio le concierne la entrega real de los servicios requeridos, que cubre desde las operaciones tradicionales.
Dominios de control para la información y tecnologías (cobit) Pamela Pacheco Aviles.
German sanchez taller # 1 cobbit. La tarea de la Gestión de Servicios de TI consiste en poner a disposición servicios de TI que cumplan las expectativas.
Proveedores de servicios externos
ISO 9000:2000 EFQM. MODELO EUROPEO.
Metodologías Lsi. Katia Tapia A., Mae.
OUTSOURCING DE IMPRESION
  Taller # 1 cobit German sanchez.   Identificar soluciones  este campo lo utilizamos para aquellos requerimientos del negocio, este proceso abarca.
TIPOS DE AUDITORÍAS EN SISTEMAS DE INFORMACIÓN
AUDITORIA TECNOLOGIAS DE INFORMACION - COBIT
Procesos itil Equipo 8.
Disponibilidad de los recursos útiles para realizar los objetivos o metas planteadas. Se basa o se orienta hacia un proyecto.
P07. Administrar Recursos Humanos de TI
(Control Objectives for Information and related Technology)
Daniela Ovando Santander Auditoria de Sistemas
Nombre: Hebert Rangel Gutierrez Matricula: Materia: Base De datos Cuatrimestre: 3er Profesor: Nasheli López Bautista Carrera: Licenciatura en.
REVISION Y AUDITORIA.
ISO 9001:2000 ES UNA CERTIFICACIÒN DE CALIDAD QUE PRETENDE LOGRAR LA SATISFACCION CONTINÙA DEL CLIENTE MEDIANTE EL CUMPLIMIENTO DE SUS NECESIDADES Y EXPECTATIVAS.
GLOSARIO DE CALIDAD I.E. PEDREGAL. Qué es un Sistema de Gestión de Calidad? Es una metodología de gestión que pretende ayudar a las organizaciones a aumentar.
NIVELES DE CALIDAD DEL SOFTWARE
ANGIE PAOLA SOLANO CASTIBLANCO DAR SOPORTE A LOS PROCESOS NORMAS ISO DOC. JOHANA LÓPEZ CHAVEZ SENA 2010.
De Informaciòn Gerencial Lcda. Oly Mata.
SISTEMAS DE INFORMACION ORGANIZACIONAL
De Jesús Córdova Esaú García Gamboa Jazmín Elizabeth Rodríguez Fernández Héctor Manuel Torres Jiménez Diana Villa Segura Héctor Hugo.
EI, Profesor Ramón Castro Liceaga IV. AREAS DE EVALUACIÓN DE LA AUDITORIA EN INFORMÁTICA. UNIVERSIDAD LATINA (UNILA)
LOS SISTEMAS DE INFORMACIÓN
Presentación de la Norma Técnica de Seguridad de la Información.
FACULTAD DE CIENCIAS CONTABLES Y FINANCIERAS DE LA UNJBG Tacna, Noviembre del 2010 Tacna, Noviembre del 2010.
Transcripción de la presentación:

DS11 ADMINISTRAR LOS DATOS Administracion FACF ENTREGAR Y DAR SOPORTE DS1 Definir y administrar los niveles de servicio DS2 Administrar los servicios de terceros DS3 Administrar el desempeño y la capacidad DS4 Garantizar la continuidad del servicio DS5 Garantizar la seguridad de los sistemas DS6 Identificar y asignar costos DS7 Educar y entrenar a los usuarios DS8 Administrar la mesa de servicio y los incidentes DS9 Administrar la configuración DS10 Administrar los problemas DS11 Administrar los datos DS12 Administrar el ambiente físico DS13 Administrar las operaciones DS11 ADMINISTRAR LOS DATOS

DESCRIPCIÓN DEL PROCESO Administracion FACF DESCRIPCIÓN DEL PROCESO Una efectiva administración de datos requiere de la identificación de requerimientos de datos. . El proceso de administración de información también incluye el establecimiento de procedimientos efectivos para administrar la librería de medios, el respaldo y la recuperación de datos y la eliminación apropiada de medios.

ADMINISTRACIÓN DE DATOS Administracion FACF CONTROL SOBRE EL PROCESO TI DE ADMINISTRACIÓN DE DATOS Que satisface el requerimiento del negocio de TI para Optimizar el uso de la información y garantizar la disponibilidad de la información cuando se requiera. Enfocándose en mantener La integridad Exactitud disponibilidad protección de los datos Se logra con

Respaldando los datos y probando la restauración Administracion FACF Respaldando los datos y probando la restauración Administrando almacenamiento de datos en sitio y fuera de sitio. Se logra con Desechando de manera segura los datos y el equipo Satisfacción del usuario con la disponibilidad de los datos. Porcentaje de restauraciones exitosas de datos. Número de incidentes en los que tuvo que recuperarse datos sensitivos después que los medios habían sido desechados Y se mide con

Objetivos de Control 1 2 3 4 5 6 Administración de Datos Administracion FACF Objetivos de Control Administración de Datos 1 Requerimientos del Negocio para Administración de Datos 2 Acuerdos de Almacenamiento y Conservación 3 Sistema de Administración de Librerías de Medios 4 Eliminación 5 Respaldo y Restauración Requerimientos de Seguridad para la Administración de Datos 6

Requerimientos del Negocio para Administración de Datos 1 Administracion FACF Requerimientos del Negocio para Administración de Datos 1 Verificar que todos los datos que se espera procesar se reciben y procesan completamente, de forma precisa y a tiempo Acuerdos de Almacenamiento y Conservación 2.- Definir e implementar procedimientos para el archivo, almacenamiento y retención de los datos

Sistema de Administración de Librerías de Medios Administracion FACF Sistema de Administración de Librerías de Medios 3 Definir e implementar procedimientos para mantener un inventario de medios almacenados y archivados para asegurar su usabilidad e integridad. Eliminación 4.- Definir e implementar procedimientos para asegurar que los requerimientos de negocio para la protección de datos sensitivos y el software se consiguen cuando se eliminan o transfieren los datos y/o el hardware.

Respaldo y Restauración 5.- Administracion FACF Respaldo y Restauración 5.- Definir e implementar procedimientos de respaldo y restauración de los sistemas, aplicaciones, datos y documentación en línea con los requerimientos de negocio y el plan de continuidad. Requerimientos de Seguridad para la Administración de Datos 6.- Definir e implementar las políticas y procedimientos para identificar y aplicar los requerimientos de seguridad aplicables al recibo, procesamiento, almacén y salida de los datos para conseguir los objetivos de negocio.

Metas y Métricas TI PROCESOS ACTIVIDADES Metas Establece

Metas y Métricas ACTIVIDADES PROCESOS TI Mide Metricas

Administracion FACF MODELO DE MADUREZ

MODELO DE MADUREZ 1 2 3 4 5 Administración de Datos No Existente Administracion FACF MODELO DE MADUREZ Administración de Datos No Existente 1 Inicial 2 Repetible pero Intuitivo 3 Definido 4 Administrado y Medible Optimizado 5

No Existente Inicial / Ad Hoc 1 Administracion FACF No Existente Los datos no son reconocidos como parte de los recursos y los activos de la empresa Inicial / Ad Hoc 1 La organización reconoce la necesidad de una correcta administración de los datos La responsabilidad sobre la administración de los datos no es clara. Los procedimientos de respaldo y recuperación y los acuerdos sobre desechos están en orden.

Repetible pero Intuitivo Administracion FACF 2 Repetible pero Intuitivo A un alto nivel empieza a observarse la propiedad o responsabilidad sobre los datos Definido 3 Se entiende y acepta la necesidad de la administración de datos, tanto dentro de TI como a lo largo de toda la organización

Administrado y Medible Administracion FACF 4 Administrado y Medible Se entiende la necesidad de la administración de los datos y las acciones requeridas son aceptadas a lo largo de toda la organización. Optimizado 5 Se entiende y acepta dentro de la organización la necesidad de realizar todas las actividades requeridas para la administración de datos

Administracion FACF