Control Objectives for Information and related Technology

Slides:



Advertisements
Presentaciones similares
COBIT 4.1.
Advertisements

Grupos de Trabajo # 9 - Informe Principio 21 Una FMI debe ser eficiente y efectivo al cumplir con los requisitos que piden los participantes y el mercado.
ingeniería de software
PLAN ESTRATÉGICO Introducción 1.- Definición.
COBIT INTEGRANTES : OLMARY GUTIERREZ LORENA MEDINA.
ADMINISTRAR EL DESEMPEÑO Y LA CAPACIDAD
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
C OB I T Control Objectives for Information and Related Technology Information Systems and Control Foundation.
ESTUDIOS PROFESIONALES POR EXPERIENCIA LABORAL CERTIFICADA
LABORATORIOS LETI S.A.V. – Planta Guarenas
Los Principios del Sistema de Gestión de la Calidad
PROYECTO EDUCATIVO Líderes Siglo XXI.
Herramientas y metodologías de éxito para el manejo de proyectos TIC: Caso PYME CREATIVA Noviembre 2008.
1.6. Tu éxito nos mueve! Por que ya hemos estado ahí ¿Qué te preocupa? Metas no cumplidas Descontrol en tu organización P r o c e s o s i n e f i c i.
Presentación Solución de Gobernabilidad
COBIT Objetivos de Control para la Información y Tecnologías Afines
“8 Principios de la Gestión Administrativa”
NORMA ISO -9001: 2000 ISO
METAS INSTITUCIONALES
Enfoque de Control Interno..COBIT
Auditoria en Informatica Lic. Enrique Hernandez H.
Guía de Métricas para Seguridad Informática
GOBERNABILIDAD DE PROYECTOS
Eveline Estrella Zambrano Sara Alvear Montesdeoca
Estrategia TI Entendimiento estratégico
MINISTERIO DE ECONOMÍA Y FINANZAS DIRECCION NACIONAL DE CONTABILIDAD
TENDENCIAS Y ESCENARIOS DE LAS TIC
Sistema de Control de Gestión.
SISTEMA DOBLE INTEGRADO
1 Implementación de ISO 9000 Grupo # 8 Yomarie Gómez Carmen Mercado María Lugo 1.
Reyna Rincón Francisco Alejandro Rosales Rodríguez Verónica Rocío Valle Ceballos Krista Vanessa.
PLANES DE NEGOCIO. DEFINICIÓN  Documento de análisis con información ordenada para toma de decisiones sobre llevar a la práctica una idea o proyecto.
COBIT 4.1 SISTESEG.
DBAccess Aliado Estratégico de TI.
Universidad Técnica Nacional Auditoría de Sistemas Tema: COBIT 4.1
1.8.3 Métricas de Alineación Estratégica
Yohel Herrera Zuñiga Johnny Ramirez Jose Vargas
COLEGIO DE EDUCACIÓN PROFESIONAL TÉCNCA DEL ESTADO DE MÉXICO
COBIT KARYL LARA N.. ENTREGA Y SOPORTE A este Dominio le concierne la entrega real de los servicios requeridos, que cubre desde las operaciones tradicionales.
CERTIFICACIONES EN AUDITORIA
©Copyright 2013 ISACA. Todos los derechos reservados. 1.5 Gobierno Efectivo de la Seguridad de la Información BMIS - Una clara estrategia organizacional.
¿Por qué implementar COBIT en una organización?
2.1 Definición & Antecedentes
Mauricio Casillas Ochoa
La estrategia el Balanced Scorecard utiliza dos elementos básicos:
Metodologías Lsi. Katia Tapia A., Mae.
Sistema de Información Estratégica del Estado de Jalisco : 19 de mayo de Mayo de 2007 DOCUMENTO DE TRABAJO Sistema de Información Estratégica del.
Programa de Administración de Riesgos.
AUDITORIA TECNOLOGIAS DE INFORMACION - COBIT
MAPEO ENTRE LOS PROCESOS DE TI Y LAS ÁREAS FOCALES DE GOBIERNO DE TI, COSO, LOS RECURSOS TI DE COBIT Y LOS CRITERIOS DE INFORMACIÓN DE COBIT APÉNDICE.
COBIT.
Andrés David Monsalve. Giannina Paola Celin Montero. Corporación Universitaria Americana Análisis de Sistemas Barranquilla
Procesos itil Equipo 8.
MATERIA: Fundamentos de TI ALUMNOS: Manuel de Jesús Palacio Hernández.
P07. Administrar Recursos Humanos de TI
(Control Objectives for Information and related Technology)
Jenny Alexandra Marin Luis Carlos Avila Javier Murcia
Presentación 8 Principios de Administración de Calidad
ADMINISTRACIÓN DE PROYECTOS
Objetivos de Control para Tecnologías de información y relacionadas.
CONFIDENTIAL©2013 GlobalLogic Inc. [BPM Practice] Introducción a BPM © 2015 GlobalLogic Inc.
Control Interno dentro de las Instituciones Financieras Presentado por: LSCA Manuel Llano - CISA, CRISC Socio Líder de Consultoría de TI Salles, Sainz.
QUÉ ES ITIl? (Information technology infrastucture library)
Modelo Empresarial de Procesos ETB
SOLUCIONES EMPRESARIALES
Este documento es propiedad de Servicios Profesionales en Recursos Humanos y Tecnologías S.A. de C.V., queda prohibida su reproducción.
De Jesús Córdova Esaú García Gamboa Jazmín Elizabeth Rodríguez Fernández Héctor Manuel Torres Jiménez Diana Villa Segura Héctor Hugo.
Sistemas de calidad en el desarrollo de software.
GESTIÓN DE PROYECTOS.
Transcripción de la presentación:

Control Objectives for Information and related Technology COBIT Control Objectives for Information and related Technology

Gobierno de TI Gobierno de TI es responsabilidad de ejecutivos y consejo de administración (junta directiva) y consiste en el liderazgo, estructuras de organización y procesos que aseguren que el área de TI de la empresa soporta y extiende las estrategias y objetivos de la organización. (IT Governance Institute)

Principios de gobierno de TI Dirección y control – hacia donde va TI para apoyar el negocio y asegurar que los objetivos son alcanzables Responsabilidad Rendición de cuentas Actividades

Misión de COBIT Investigar, desarrollar, hacer público y promover un marco de control de gobierno de TI autorizado, actualizado y aceptado internacionalmente para su adopción por parte de las empresas para el uso diario de gerentes de negocio, profesionales de TI y responsables de la seguridad

Características de COBIT No estándar o metodología Marco de referencia de buenas prácticas para gobierno de TI Reconocido mundialmente Revisión por miembros de “Information Systems Audit & Control Association” Representa el consenso A lo largo del ciclo de vida Entrega una visión de punta a punta de TI Marco de trabajo de alto nivel Se alinea con otros marcos como ITIL, ISO Integrador de buenas prácticas No impone como hacerlo Enfoca en el control mas que en la ejecución Puede implementarse acorde a las necesidades Flexible

COBIT CoBIT como integrador Administración de servicios ITIL Desarrollo de aplicaciones CMM Planeación de TI ? Admin de proyectos ……. Seguridad de TI Risk - IT

Características principales Enfocado al negocio Orientado a procesos Basado en controles Impulsado por mediciones

Enfocado al negocio

Definiendo metas de TI y arquitectura de la institución para TI Estrategia de la empresa Metas de negocio para TI Metas de TI Arquitectura para TI Scorecard para TI

Metas de negocio para TI (17 metas en 4 grupos) Financiero Cliente Interno Aprendizaje y crecimiento

Metas de negocio para TI Financiero Proporcionar un buen retorno de la inversión en TI Administrar los riesgos de negocio relacionados con TI Mejorar el gobierno y transparencia corporativos

Metas de negocio para TI (Cont.) Cliente Mejorar el servicio y orientación al negocio Ofrecer productos y servicios competitivos Establecer la continuidad y disponibilidad en el servicio Generar agilidad (ante a los requerimientos del negocio) Optimización de costos en la entrega del servicio Obtener información útil y confiable para toma de decisiones estratégicas

Metas de negocio para TI (Cont.) Internas Mejorar y mantener la funcionalidad de los procesos Disminuir costo de los procesos Cumplimiento - normas y regulaciones externas Cumplimiento – políticas internas Administrar cambio en el negocio Mejorar y mantener la productividad operacional y del staff

Metas de negocio para TI (Cont.) Aprendizaje y crecimiento Administrar innovación del negocio y de productos Adquirir y mantener personas capacitadas y motivadas

Definiendo metas de TI y arquitectura de la institución para TI Estrategia de la empresa Metas de negocio para TI Metas de TI Arquitectura para TI Scorecard para TI

Metas de TI Establecen 28 Metas de TI ….. 1. Responder a los requerimientos de negocio en alineación con la estrategia de negocio ….. 3. Asegurar la satisfacción del usuario con los servicios ofertados y los niveles de servicio …… 28 . Asegurar que TI muestra un servicio de calidad eficiente en costo, en mejora continua y listo para cambios futuros

Relación metas de negocio para TI y metas de TI Financiero Cliente / usuario 1 2 Adm los riesgos de negocio relacionados con TI 14 17 18 19 20 21 22 3 Mejorar la transparencia y gobernabilidad corporativa 4 Mejorar la orientación y servicio al usuario 3 23

Definiendo metas de TI y arquitectura de la institución para TI Estrategia de la empresa Metas de negocio para TI Metas de TI Arquitectura para TI Scorecard para TI

Arquitectura El área de TIC administra mediante procesos infraestructura para generar una salida de valor para al área de negocios de la empresa

Orientado a procesos

Principio básico de COBIT Para obtener la información que requiere la empresa para obtener sus objetivos, esta necesita invertir en, administrar y controlar recursos de TI utilizando un conjunto de procesos para proporcionar los servicios que entreguen esa información requerida

Manejo de procesos en COBIT COBIT administra los procesos considerando 3 niveles: Dominios Procesos Actividades

Manejo de procesos en COBIT {PO,AI,DS,ME} Procesos Dominios 4 Procesos 34 Actividades

Dominios de COBIT Planear y Organizar [PO] Adquirir e Implementar [AI] Entregar y soportar [DS] Monitorear y evaluar [ME]

Orientación a procesos Pasos iniciales en pos de un buen gobierno Proporciona un marco de trabajo Permite la asignación de propiedad de procesos (R y A)

Planear y organizar

Definiendo metas de TI y arquitectura de la institución para TI Estrategia de la empresa Metas de negocio para TI Metas de TI Arquitectura para TI Scorecard para TI

Basado en controles

C COBIT define objetivos de control Políticas, procedimientos, practicas y estructuras organizaciones diseñados para proporcionar un aseguramiento razonable del cumplimiento de los objetivos institucionales

Cada proceso tiene: objetivo de control de alto nivel Identificado como PCn n = {1, …, 6} objetivos de control específicos Identificados como: siglas del dominio + num de proceso + . num de objetivo PO8.4, AI3.2, DS1.2, etc.

Objetivos de control genéricos aplicables a todos los procesos PC1: Metas y objetivos de proceso PC2 – Propietario del proceso PC3 – Repetibilidad de los proceso PC4 – Roles y responsabilidades PC5 – Políticas, planes y procedimientos PC6 – Mejora del desempeño de los procesos

Conjunto completo de requerimientos Enunciados de acciones para incrementar el valor o reducir el riesgo Consisten de políticas, procedimientos, practicas y estructuras organizacionales Diseñados para proporcionar un aseguramiento razonable de que : Se logran los objetivos institucionales Se evitan eventos no deseados ó se detectan y corrigen

Adopción de controles de los procesos Decisión sobre Seleccionar los que son aplicables Decidir cuales se implementarán Determinar como se implementaran Aceptar el riesgo de no implementar

Definiendo metas de TI y arquitectura de la institución para TI Estrategia de la empresa Metas de negocio para TI Metas de TI Arquitectura para TI Scorecard para TI

Dirigido por mediciones

Modelo de madurez Forma de medición a través del uso de un modelo de madurez Permite comparación Como estamos en relación a buenas prácticas aceptadas Como estamos frente a similares Se realiza lo necesario? Identificar que se necesita realizar para lograr el nivel de procesos

Nivel de madurez Descripción 0- No existe Carencia de reconocimiento del proceso 1- Inicial Procesos no estandarizados 2- Repetible No existe entrenamiento o comunicación forma 3 - Definido Estandarizado y documentado 4. Administrado 5. Optimizado Procesos siguiendo las mejores practicas

Atributos de madurez Conciencia y comunicación Políticas, estándares y procedimientos Herramientas y automatización Habilidades y experiencia Responsabilidad y rendición de cuentas Establecimiento de objetivos y medición

Valor del atributo Políticas estándares y procedimientos 1 Hay acercamiento ad hoc a los procesos y prácticas. Los procesos y prácticas no están definidos 2 Emergen procesos comunes y similares, pero son altamente intuitivos por la experiencia individual. Algunos aspectos del proceso son repetibles 3 Emerge el uso de mejores prácticas. Los procesos, políticas y procedimientos están definidos y documentados para todas las actividades clave 4 El proceso es sano y está completo, se aplican las mejores prácticas internas. Todos los aspectos delos procesos están documentados y son repetibles 5 Se aplican las mejores prácticas y estándares externos. La documentación de procesos ha evolucionado a flujos de trabajo evolucionado

Medición de desempeño Se definen tres niveles de métricas: Metas de TI y métricas Procesos y métricas Actividades y métricas Dos tipos de métricas Mediciones de salida Indicadores de desempeño

La implementación del MAAGTIC supone un gran reto para los CPI. Es mejor aprovechar este reto y el esfuerzo que conlleva para generar el conocimiento interno mediante el entendimiento de estos marcos. Ganancia adicional obtener la certificación