¿Por qué implementar COBIT en una organización?

Slides:



Advertisements
Presentaciones similares
SISTEMASDE GESTION AMBIENTAL
Advertisements

COBIT INTEGRANTES : OLMARY GUTIERREZ LORENA MEDINA.
ADMINISTRAR EL DESEMPEÑO Y LA CAPACIDAD
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
C OB I T Control Objectives for Information and Related Technology Information Systems and Control Foundation.
Pablo Antonio Palacios Medinacelli
CHARLA SISTEMA DE GESTIÓN AMBIENTAL ISO-14000
Presentación Solución de Gobernabilidad
COBIT Objetivos de Control para la Información y Tecnologías Afines
Rojas Figueroa, Erick.. Inicios 1998 con la creación ISACA en donde se centró en la gestión pública, ayudando a mejorar el desempeño de TI y conformidad.
“8 Principios de la Gestión Administrativa”
COBIT César Pallavicini Z.
Gobierno Corporativo y Regulación Prudencial en la Banca de Desarrollo
EL MODELO DE MEJORA CONTINUA DEL PREMIO NACIONAL DE CALIDAD
Enfoque de Control Interno..COBIT
Segunda Jornada Nacional de Seguridad Informática ACIS 2002
GOBERNABILIDAD DE PROYECTOS
COBIT César Pallavicini Z.
Control Objectives for Information and related Technology
La Administración de Riesgos como Herramienta del Gobierno Corporativo
Sistema de Control de Gestión.
Desarrollo Plan Anual de Auditoría Interna
JOHANNA CARRILLO.  Dirigir actividades que ayudan a las organizaciones para alcanzar sus metas.  Poseer visión estratégica para emprender cambios. 
Electivo Integración Normas de Calidad, Seguridad, Medio Ambiente y Riesgos en la Gestión de la Empresa. Profesor : Fernando Vargas Gálvez Ingeniero Civil.
Avances en la implementación del Modelo Estándar de Control Interno En la Administración Pública Federal Subsecretaría de Control y Auditoría de la Gestión.
Fernando Izquierdo Duarte
Derechos reservados Lucio Augusto Molina Focazzio
AUDITORÍA DE SISTEMAS DE INFORMACIÓN
SISTEMA DE GESTION DE LA SEGURIDAD Y SALUD EN EL TRABAJO (SG-SST)
Modelo de Gestión de TI Ing. Víctor Manuel Montaño Ardila.
DE SEGURIDAD INFORMÁTICA.
Expositor: CPC. Jesús A. Chirinos Bancayán
COLEGIO DE CONTADORES PUBLICOS DE NICARAGUA
Aura Viviana Cárdenas Edgar Rafael Jiménez. Una política de seguridad informática es una forma de comunicarse con los usuarios, ya que las mismas establecen.
COBIT 4.1 SISTESEG.
Universidad Técnica Nacional Auditoría de Sistemas Tema: COBIT 4.1
SISTEMA DE GESTIÓN AMBIENTAL (SGA), ISO y 14001
Objetivos de aprendizaje
1.8.3 Métricas de Alineación Estratégica
Yohel Herrera Zuñiga Johnny Ramirez Jose Vargas
TECNIFICON Tecnología Y Finanzas Contables Unidas Sas _________________________________________ Tecnología Y Finanzas Contables Unidas Sas _________________________________________.
COBIT KARYL LARA N.. ENTREGA Y SOPORTE A este Dominio le concierne la entrega real de los servicios requeridos, que cubre desde las operaciones tradicionales.
Programa de Auditoría Interna
1.17 Implementación del gobierno de la seguridad—Ejemplo
CERTIFICACIONES EN AUDITORIA
©Copyright 2013 ISACA. Todos los derechos reservados. 1.5 Gobierno Efectivo de la Seguridad de la Información BMIS - Una clara estrategia organizacional.
AUDITORIAS EN SISTEMA DE GESTION INTEGRADA
German sanchez taller # 1 cobbit. La tarea de la Gestión de Servicios de TI consiste en poner a disposición servicios de TI que cumplan las expectativas.
Mauricio Casillas Ochoa
Proveedores de servicios externos
Metodologías Lsi. Katia Tapia A., Mae.
Monitorear y Evaluar Domenica Barquet V.. Todos los procesos de TI deben evaluarse de forma regular en el tiempo en cuanto a su calidad y cumplimientos.
Programa de Administración de Riesgos.
Planear y Organizar. Este dominio cubre las estrategias y las tácticas, y tiene que ver con identificar la manera en que TI puede contribuir de la mejor.
AUDITORIA TECNOLOGIAS DE INFORMACION - COBIT
MAPEO ENTRE LOS PROCESOS DE TI Y LAS ÁREAS FOCALES DE GOBIERNO DE TI, COSO, LOS RECURSOS TI DE COBIT Y LOS CRITERIOS DE INFORMACIÓN DE COBIT APÉNDICE.
COBIT.
Procesos itil Equipo 8.
MATERIA: Fundamentos de TI ALUMNOS: Manuel de Jesús Palacio Hernández.
(Control Objectives for Information and related Technology)
Jenny Alexandra Marin Luis Carlos Avila Javier Murcia
PLANEACION Y ORGANIZACIÓN JOSE OLMEDO RODRIGUEZ
Objetivos de Control para Tecnologías de información y relacionadas.
AUDITORIAS ING. DORINHA CASTRO.
SGT Modelo Seguridad Modelo Continuidad Modelo Capacidad Modelo Mejora Modelo Administrativo DGCS SGCSGFSGTSCI.
COBIT KARYL LARA N..
Control Interno dentro de las Instituciones Financieras Presentado por: LSCA Manuel Llano - CISA, CRISC Socio Líder de Consultoría de TI Salles, Sainz.
ESTÁNDAR ISO/IEC INTERNACIONAL 27001
Marco Integrado de Control Interno, con enfoque COSO III, 2013
FACULTAD DE INGENIERÍA ESCUELA ACADÉMICO PROFESIONAL DE INGENIERÍA DE SISTEMAS Curso: Gobierno de TI Alumnos: De La Cruz Domínguez Maycol Velasquez Calle.
Transcripción de la presentación:

¿Por qué implementar COBIT en una organización? Es el marco de trabajo globalmente aceptado para Gobierno de TI Empresarial. Es flexible en su implementación y cumple con los aspectos generales de los marcos de trabajo reconocidos internacionalmente. Asegura la alineación, y empata de forma clara, las metas de negocio con los objetivos de TI y estos a su vez con los procesos de TI hasta llegar a las actividades dentro de los procesos. Define controles para toda la organización de TI incluyendo algunos que aplican para definir la arquitectura de la organización de TI. CMMI, Prince 2, ISO 9001, ISO 20000, ISO 27001, etc. Puede reforzar diferentes temas de interés en las organizaciones a través de suplementos para manejar Riesgos de TI (Risk IT), Seguridad en TI, Valor de las inversiones utilizadas por TI (Val IT), Guías de implementación de Gobierno de TI Empresarial utilizando COBIT.

LEGISLADORES / REGULADORES CONSULTORES EN CONTROL/SEG. CONCEPTO BÁSICOS LEGISLADORES / REGULADORES USUARIOS PRESTADORES DE SERVICIOS Modelo COBIT Origen MARCO UNICO REFERENCIA PRACTICAS SEGURIDAD Y CONTROL USUARIOS DE TI ALTA GERENCIA INVERSION CONTROL TI BALANCE RIESGO/CONTROL BASE BENCHMARKING ACREDITACÍON CONTROL /SEGURIDAD POR AUDITORES O TERCEROS CONFUSIÓN ESTANDARES DESGASTE OPINION V.S. ALTA GCIA. CONSULTORES EN CONTROL/SEG. TI AUDITORES Ing. Víctor Manuel Montaño Ardila

MONITOREAR Y EVALUAR Todos los procesos de TI deben evaluarse de forma regular en el tiempo en cuanto a su calidad y cumplimiento de los requerimientos de control. EL desempeño, el monitoreo del control interno, el cumplimiento regulatorio y la aplicación del gobierno. Por lo general abarca las siguientes preguntas de la gerencia: • ¿Se mide el desempeño de TI para detectar los problemas antes de que sea demasiado tarde? • ¿La Gerencia garantiza que los controles internos son efectivos y eficientes? • ¿Puede vincularse el desempeño de lo que TI ha realizado con las metas del negocio? • ¿Se miden y reportan los riesgos, el control, el cumplimiento y el desempeño?

Cobit COBIT 5 reúne a los cinco principios que permiten a la empresa de construir una gobernabilidad efectiva y un marco de gestión basado en un conjunto holístico de siete facilitadores que optimiza la información y la inversión en tecnología y el uso para el beneficio de las partes interesadas.

CLASIFICACIÓN Agrupamiento lógico de procesos, a menudo se concibe como dominios de responsabilidad dentro de una estructura y se relaciona con el ciclo de vida aplicable a los procesos de Tecnología de Información. Una serie de actividades o tareas vinculadas con cortes (de control) naturales. Son necesarias para lograr un resultado mensurable. Las actividades tienen un ciclo de vida mientras que las tareas son discretas. Dominios Procesos Actividades o tareas Ing. Víctor Manuel Montaño Ardila

DOMINIOS DEL COBIT Planeación y Organización Abarca aspectos estratégicos y tácticos Se vincula con la identificación de la forma en que la tecnología de información puede contribuir más adecuadamente con el logro de los objetivos del negocio. Incluye las actividades de planificar, comunicar y administrar la realización de la visión estratégica desde distintas perspectivas. Ing. Víctor Manuel Montaño Ardila