Maren Sánchez Solórzano COBIT 5. Cinco Principios COBIT 5 Los cinco principios de COBIT 5: 1.Satisfacer las Necesidades de las Partes Interesadas 2.Cubrir.

Slides:



Advertisements
Presentaciones similares
ESTRATEGIA GOBIERNO EN LINEA Fundamentos Arquitectura Empresarial
Advertisements

Grupo de Trabajo de Control Interno Marco Integrado de Control Interno para el Sector Público Sistema Nacional de Fiscalización C.P. Fernando Cervantes.
NORMA ISO DIS 9001:2015 Draft International Standard.
FUNDAMENTOS DEL ANÁLISIS DE SISTEMAS Un sistema es un conjunto de componentes que se unen e interactúan entre si para formar un todo en base a un mismo.
Auditoría de gestión Sánchez Pincay laura Karina trávez mero Gabriela Alexandra rosero pachay Evelin párraga cuenca maría victoria espinal anggie SANTANA.
FACULTAD DE INGENIERÍA ESCUELA ACADÉMICO PROFESIONAL DE INGENIERÍA DE SISTEMAS Curso: Gobierno de TI Alumnos: De La Cruz Domínguez Maycol Velasquez Calle.
NIA Planeación de una auditoria de Estados Financieros. NOMBRE: Beatriz Acero Zapana CURSO: Auditoria Financiera ESCUELA: Ciencias Contables y Financiera.
Los requisitos para una planificación eficaz ya que es la tarea más importante en cuanto condiciona el hacer y el actuar. Los objetivos deben ser alcanzables.
Pablo Caneo G. COBIT 5 y COBIT 5 PARA RIESGOS
ADMINISTRACION Y FINANZAS
UNIDAD DE GESTIÓN DE POSTGRADOS
Sistemas de Gestión.
Ing. Informática. Semestre 7 Periodo: Agosto - Diciembre Marco de Gobierno de Tecnologías de la Información.
FOMENTO DE LA CULTURA DE AUTOCONTROL
Ciclo de vida del producto y decisiones de selección del proceso
Costos. La contabilidad y la toma de decisiones Usuarios de la información contable Los usuarios de la información contable se agrupan en dos categorías.
Rediseño de Procesos Sistemas de Información Administrativos
U.T. 11: Introducción A Las Bases De Datos
Gestión de Riesgos Corporativos
De alguna forma, toda organización por más pequeña que sea, necesita saber su pasado y su presente, la situación actual en la que se encuentra y con que.
La gerencia Es un cargo que ocupa el director de una empresa, el cual representa a la sociedad frente a terceros y coordina todos los recursos mediante.
Gestión de Riesgos Corporativos
LA GESTIÓN EMPRESARIAL EN UN MUNDO GLOBALIZADO
QUÉ ES LA ADMINISTRACION. ROLES DEL ADMINISTRADOR
Customer Relationship Management
Administración de Recursos Humanos en educación
COBIT 4.1 Monitorear y Evaluar ME3 Garantizar el Cumplimiento con Requerimientos Externos By Juan Antonio Vásquez.
Jenny C. Razo Tapia Marzo 2015
POLÍTICAS, OBJETIVOS, METAS E INDICADORES
European Foundation for Quality Management
YESICA TATIANA MOLANO RIVEROS ID Corporación Universitaria Minuto de Dios Administración de Empresas II Semestre - Nocturno.
Indicadores de Gestión Dr. RAFAEL OCTAVIO SILVA LAVALLE ADMINISTRACION II.
NIVELES ORGANIZACIONALES A ésta se la denomina pirámide organizacional, cuyos niveles son: En toda organización se establece una división del trabajo.
DISEÑO ORGANIZACIONAL
DEFINICION Y FUNCIONES
PROVEEDOR DATA WAREHOUSE TERADATA
SISTEMA DE GESTION DE CALIDAD ISO 9001:2015
Retos del gobierno y gestión de TI
ISO SGSI ISO FASES SGSI ANEXOS (A) ISO 27002
Análisis Financiero Clase 1: 22 de enero de 2018.
INSTITUTO TECNOLÓGICO DE LA CHONTALPA MATERIA FORMULACIÓN Y EVALUACIÓN DE PROYECTOS ALUMNOS CRISTELL GUADALUPE CERINO LANDERO JAVIER RAUL NISHIMURA GARCIA.
COMPROMISO EN LAS PERSONAS NORMAS ISO 9001:2015 INTERGRANTES: DORA ARTUNDUAGA JOHANNA P. ESCOBAR JEENER AVILA.
ALUMNOS: Guendulay López Eduardo Zamario Juárez David Como Ramírez Jesús Daniel Soid Hernández Cruz Sánchez Reyes Heladio López Pérez Eliud Gestión de.
Presentado por Traducción al Español Cortesía de ISACA Capítulo de Panamá.
SISTEMA DE GESTION. QUE ES UN SISTEMA DE GESTION “ CONJUNTO DE ELEMENTOS MUTUAMENTE RELACIONADOS O QUE INTERACTUAN PARA ALCANZAR OBJETIVOS” Sistema de.
Desarrollo Técnico  EL PROCESO DE CREACIÓN Y DESARROLLO DE UNA TIPOGRAFÍA CUALQUIERA ES, EN LÍNEA GENERAL MUY SIMILAR. AQUÍ NO SE DESCRIBIRÁ EN DETALLE.
Presentado por Traducción al Español Cortesía de ISACA Capítulo de Panamá.
Procedimiento Administrativo
Decisiones éticas en la tecnología y privacidad en el sitio de trabajo.
ISO :2015 UNIVERSIDAD TÉCNICA DE MACHALA D.L. No de 14 de Abril de 1969 Calidad, Pertinencia y Calidez UNIDAD ACADÉMICA DE CIENCIAS SOCIALES.
Un modelo para la implementación de las personas sanas 2020
Gustavo Ramiro Soliz Garnica. Informe COSO  COSO (Committee of Sponsoring Organizations of the Treadway Commission) consiste en un comité conformado.
Graciela Braga Auditor y Asesor CP, CGEIT, COBIT5-F,CXS-F,GDPR-F
ADMINISTRACIÓN FINANCIERA GENERALIDADES. Administración Financiera * Definición de finanzas * Definición de administración financiera * Objetivos de la.
CAPITULO 11: ESTRATEGIA Y EXCELENCIA EN EL DESEMPEÑO Brayam Daniel Olvera Salazar Maleny Judith Coronado González
Prof. Cra Victoria Finozzi
Grupo de Trabajo de Control Interno Marco Integrado de Control Interno para el Sector Público Sistema Nacional de Fiscalización C.P. Fernando Cervantes.
CONTROL INTERNO E INTEGRIDAD: ELEMENTOS NECESARIOS PARA LA GOBERNANZA PÚBLICA - MÉXICO  ROMÁN ARTURO APAZA YANARICO  ANTONY CARLOS CUTIPA TICONA  GRECIA.
EFECTIVIDAD DEL CONTROL INTERNO Un sistema efectivo de control interno proporciona seguridad razonable sobre el logro de los objetivos de la organización.
¿Qué es la Administración?
Presentado por Traducción al Español Cortesía de ISACA Capítulo de Panamá.
DEFINICIÓN Y COMPONENTES DE LAS POLÍTICAS PÚBLICAS.
Unidad 1: Introducción a los Sistemas de Información A.S. Julio Ravazzani 3er. Año Técnico Superior en Gestión de.
Tópicos en Gobierno de TI Cobit 5 Dr. Henry I. Condori Alejo
Factores clave para el Diseño Organizacional. Factores estratégicos Las organizaciones han tratado de crear ventajas competitivas por diversas vías, pero.
Presentación de plan de negocios
Tema:IMPORTANCIA DE LA ADMINISTRACION ______ 2017-I II IV.
EVALUACIÓN DE DESEMPEÑO Semana 08 UNIDAD 3: ADMINISTRACIÓN DE RECURSOS HUMANOS.
Sistemas de Información para la salud – Concepto y Modelo de Madurez
Transcripción de la presentación:

Maren Sánchez Solórzano COBIT 5

Cinco Principios COBIT 5 Los cinco principios de COBIT 5: 1.Satisfacer las Necesidades de las Partes Interesadas 2.Cubrir la Empresa de Extremo a Extremo 3.Aplicar un Marco de Referencia Unico Integrado 4.Hacer Posible un Enfoque Holístico 5.Separar el Gobierno de la Gestión 2

Satisfacer las Necesidades de las Partes Interesadas Principio 1. Satisfacer las Necesidades de las Partes Interesadas Las empresas existen para crear valor para sus accionistas. 3 Source: COBIT ® 5, figure 3. © 2012 ISACA ® All rights reserved.

Satisfacer las Necesidades de las Partes Interesadas (cont.) Principio 1. Satisfacer las Necesidades de las Partes Interesadas: Las empresas tienen muchas partes interesadas, y ‘crear valor’ significa cosas diferentes — y a veces contradictorias —para cada uno de ellos. Las actividades de gobierno tratan sobre negociar y decidir entre los diferentes intereses en el valor de las partes interesadas. En consecuencia, el sistema de gobierno debe considerar a todas las partes interesadas al tomar decisiones sobre beneficios, evaluación de riesgos y recursos. Para cada decisión, las siguientes preguntas pueden y deben hacerse : ­ ¿Para quién son los beneficios? ­ ¿Quién asume el riesgo? ­ ¿Qué recursos se requieren? 4

Satisfacer las Necesidades de las Partes Interesadas (cont.) Principio 1. Satisfacer las Necesidades de las Partes Interesadas: Las necesidades de las partes interesadas deben transformarse en una estrategia corporativa factible. La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas, metas relacionadascon las TI y metas catalizadoras específicas, útiles y a medida. 5 Source: COBIT ® 5, figure 4. © 2012 ISACA ® All rights reserved.

Satisfacer las Necesidades de las Partes Interesadas (cont.) Principio 1. Satisfacer las Necesidades de las Partes Interesadas : Beneficios de la Cascada de Metas de COBIT : La cascada de metas es importante porque permite la definición de prioridades de implementación, mejora y aseguramiento del gobierno de las TI de la empresa, que se basa en metas corporativas (estratégicas) de la empresa y el riesgo relacionado. En la práctica, la cascada de metas : Define objetivos y metas relevantes y tangibles a varios niveles de responsabilidad. – Filtra la base de conocimiento de COBIT 5, sobre la base de las metas corporativas, para extraer las guías relevantes a incluir en proyectos específicos de implementación, mejora o aseguramiento – Identifica claramente y comunica cómo (algunas veces de forma muy operativa) los catalizadores son importantes para alcanzar metas de la empresa. 6

Cubrir la Empresa Extremo-a-Extremo Principio 2. Cubrir la Empresa Extremo-a-Extremo : COBIT 5 contempla el gobierno y la gestión de la información y la tecnología relacionada desde una perspectiva extremo a extremo y para toda la empresa. Esto significa que COBIT 5: – Integra el gobierno de la empresa TI en el gobierno corporativo. Es decir, el sistema de gobierno para la empresa TI propuesto por COBIT 5 se integra sin problemas en cualquier sistema de gobierno. COBIT 5 se alinea con las últimas visiones sobre gobierno. – Cubre todas las funciones y procesos dentro de la organización; COBIT 5 no se focaliza solamente en la “Función de TI”, pero trata la información y tecnologías relacionadas como activos que necesitan ser tratados como cualquier otro activo dentro de la empresa 7

Cubrir la Empresa Extremo-a-Extremo Principio 2. Cubrir la Empresa Extremo-a-Extremo Componentes claves de un sistema de gobierno 8 Source: COBIT ® 5, figure 9. © 2012 ISACA ® All rights reserved. Source: COBIT ® 5, figure 8. © 2012 ISACA ® All rights reserved.

Aplicar un Marco de Referencia Único Integrado Principio 3. Aplicar un Marco de Referencia Único Integrado Se alinea con otros estándares y marcos de referencia relevantes usados por las empresas: Empresas: COSO, COSO ERM, ISO/IEC 9000, ISO/IEC Relacionadas TI: ISO/IEC 38500, ITIL, ISO/IEC series, TOGAF, PMBOK/PRINCE2, CMMI Esto permite a la empresa usar COBIT 5 como el marco integrador general de gestión y gobierno. Es completo en cuanto a la cobertura de la empresa, proporcionando una base para integrar de manera efectiva otros marcos, estándares y prácticas utilizadas. 9

Hacer Posible un Enfoque Holístico Principio 4. Hacer Posible un Enfoque Holístico Habilitadores COBIT 5: Los habilitadores son factores que, individual y colectivamente, influyen sobre si algo funcionará en este caso, el gobierno y la gestión de la empresa TI Los habilitadores son guiados por la cascada de metas, es decir, objetivos de alto nivel relacionados con TI definen lo que los diferentes catalizadores deberían conseguir El marco de referencia COBIT 5 describe siete categorías de habilitadores 10

Hacer Posible un Enfoque Holístico (cont.) Principio 4. Hacer Posible un Enfoque Holístico 11 Source: COBIT ® 5, figure 12. © 2012 ISACA ® All rights reserved.

Hacer Posible un Enfoque Holístico (cont.) Principio 4. Hacer posible un Enfoque Holístico: 1.Los procesos describen un conjunto organizado de prácticas y actividades para alcanzar ciertos objetivos y producir un conjunto de resultados que soporten las metas generales relacionadas con TI 2.Las estructuras organizativas son las entidades de toma de decisiones clave en una organización 3.La Cultura, ética y comportamiento de los individuos y de la empresa son muy a menudo subestimados como factor de éxito en las actividades de gobierno y gestión 4.Principios, políticas y marcos de referencia son el vehículo para traducir el comportamiento deseado en guías prácticas para la gestión del día a día. 12

Hacer Posible un Enfoque Holístico (cont.) 5.La información impregna toda la organización e incluye toda la información producida y utilizada por la empresa. La información es necesaria para mantener la organización funcionando y bien gobernada, pero a nivel operativo, la información es muy a menudo el producto clave de la empresa en sí misma. 6.Los servicios, infraestructuras y aplicaciones incluyen la infraestructura, tecnología y aplicaciones que proporcionan a la empresa, servicios y tecnologías de procesamiento de la información. 7.Las personas, habilidades y competencias están relacionadas con las personas y son necesarias para poder completar de manera satisfactoria todas las actividades y para la correcta toma de decisiones y de acciones correctivas 13

Hacer Posible un Enfoque Holístico (cont). Principio 4. Hacer Posible un Enfoque Holístico : Cualquier empresa debe siempre considerar un conjunto interconectado de habilitadores : – Necesita del resultado de otros catalizadores para ser completamente efectivo, por ejemplo, los procesos necesitan información, las estructuras organizativas necesitan habilidades y comportamiento – Proporciona una salida para beneficio de otros catalizadores, por ejemplo, los procesos proporcionan información, habilidades y el comportamiento hace los procesos eficientes 14

Separar el Gobierno de la Gestión Principio 5. Separar el Gobierno de la Gestión : El marco de COBIT 5 realiza una clara distinción entre gobierno y gestión. Estas dos disciplinas : – Engloban diferentes tipos de actividades – Requieren estructuras organizativas diferentes – Sirven para diferentes propósitos Gobierno En la mayoría de las empresas, el gobierno es responsabilidad del consejo de administración bajo la dirección de su presidente. Gestión En la mayoría de las empresas, la gestión es responsabilidad de la dirección ejecutiva bajo la dirección del CEO. 15

Separar el Gobierno de la Gestión (cont.) Principio 5. Separar el Gobierno de la Gestión : El Gobierno asegura que se evalúan las necesidades, condiciones y opciones de las partes interesadas para determinar que se alcanzan las metas corporativas equilibradas y acordadas; estableciendo la dirección a través de la priorización y la toma de decisiones; y midiendo el rendimiento y el cumplimiento respecto a la dirección y metas acordadas. (EDM). La gestión planifica, construye, ejecuta y controla actividades alineadas con la dirección establecida por el cuerpo de gobierno para alcanzar las metas empresariales(PBRM). 16

Separar el Gobierno de la Gestión (cont.) Principio 5. Separar el Gobierno de la Gestión : COBIT 5 no es prescriptivo, pero sí defiende que las empresas implementen procesos de gobierno y de gestión de manera que las áreas fundamentales estén cubiertas, tal y como se muestra. 17 Source: COBIT ® 5, figure 15. © 2012 ISACA ® All rights reserved.

Separar el Gobierno de la Gestión (cont.) Principio 5. Separar el Gobierno de la Gestión : COBIT 5 framework describe siete categorías de habilitadores (Principio 4). Los Procesos son una categoría. Una empresa puede organizar sus procesos como crea conveniente, siempre y cuando las metas de gobierno y gestión queden cubiertas. Empresas más pequeñas pueden tener pocos procesos; empresas más grandes y complejas pueden tener numerosos procesos, pero todos con el ánimo de cubrir las mismas metas. COBIT 5 incluye un modelo de referencia de procesos (PRM), el cuál define y describe en detalle una cantidad de procesos de gobierno y gestión. El detalle de este modelo se encuentra en COBIT 5: Enabling Processes volum e. 18

COBIT 5: Procesos Habilitadores

COBIT 5: Habilitadores 20 Source: COBIT ® 5, figure 16. © 2012 ISACA ® All rights reserved.

COBIT 5 Implementación

22 Source: COBIT ® 5, figure 17. © 2012 ISACA ® All rights reserved.

Cobit para Riesgos

Riesgos de TI

Principios para la Gestión de Riesgos

Políticas de Riesgos

Procesos de Soporte de la Función de Riesgos

Procesos Claves de Soporte de la Función de Riesgos

Cultura y Conducta Conducta General

Cultura y Conducta Conducta de la Gerencia

Habilidades y Competencias

Panorama de Escenarios de Riesgos

Factores de Riesgo

Estructura de Escenario de Riesgos

Ejemplo de Escenario de Riesgos

Flujo de Respuesta al Riesgo

Ejemplo de Escenarios de Riesgos Código Malicicioso

Escenario Nro. 15 Código Malicioso

Proceso Habilitador para alcanzar el Objetivo

Habilitadores Código Malicioso