Jenny Alexandra Marin Luis Carlos Avila Javier Murcia

Slides:



Advertisements
Presentaciones similares
COBIT INTEGRANTES : OLMARY GUTIERREZ LORENA MEDINA.
Advertisements

ADMINISTRAR EL DESEMPEÑO Y LA CAPACIDAD
C OB I T Control Objectives for Information and Related Technology Information Systems and Control Foundation.
LA PLANIFICACIÓN DE LA AUDITORÍA TEMA 4
Presentación Solución de Gobernabilidad
COBIT 4.1 Dominios y Procesos
COBIT Objetivos de Control para la Información y Tecnologías Afines
en Tecnología de Información (TI)
COBIT César Pallavicini Z.
Enfoque de Control Interno..COBIT
Guía de Métricas para Seguridad Informática
IEEE-std Práctica Recomendada para la Especificación de Requerimientos de Software Fuente: IEEE Recommendad Practice for Software Requirements.
COBIT 4.1 Dominios y Procesos
Eveline Estrella Zambrano Sara Alvear Montesdeoca
COBIT César Pallavicini Z.
Control Objectives for Information and related Technology
Sistema de Control de Gestión.
“Gerenciar la adquisición de productos y servicios a los proveedores del proyecto en desarrollo a partir de acuerdos formales”.
Derechos reservados Lucio Augusto Molina Focazzio
Gobierno de TI1Copyright 2008 Tecnotrend SC Gobierno de TI (IT Governance)
Modelo de Gestión de TI Ing. Víctor Manuel Montaño Ardila.
Unidad VI Documentación
DEFINICIONES Y CONCEPTOS BASICOS DEL SISTEMA DE CONTROL INTERNO

Gestión de la Continuidad del negocio BS BCI
Normas Internacionales
COBIT 4.1 SISTESEG.
Universidad Técnica Nacional Auditoría de Sistemas Tema: COBIT 4.1
Implementación OHSAS TEMA: Implementación OHSAS Ing. Larry D. Concha B. UNIVERSIDAD AUTONOMA SAN FRANCISCO.
SISTEMA DE GESTIÓN AMBIENTAL (SGA), ISO y 14001
©Copyright 2013 ISACA. Todos los derechos reservados Capacidades Las capacidades son habilitadores fundamentales del gobierno. Las capacidades.
1.8.3 Métricas de Alineación Estratégica
Yohel Herrera Zuñiga Johnny Ramirez Jose Vargas
COBIT KARYL LARA N.. ENTREGA Y SOPORTE A este Dominio le concierne la entrega real de los servicios requeridos, que cubre desde las operaciones tradicionales.
1.17 Implementación del gobierno de la seguridad—Ejemplo
CERTIFICACIONES EN AUDITORIA
©Copyright 2013 ISACA. Todos los derechos reservados. 1.5 Gobierno Efectivo de la Seguridad de la Información BMIS - Una clara estrategia organizacional.
¿Por qué implementar COBIT en una organización?
1.8.8 Integración del proceso de aseguramiento
©Copyright 2013 ISACA. Todos los derechos reservados. Confianza y valor de los sistemas de información ISACA ®
Dominios de control para la información y tecnologías (cobit) Pamela Pacheco Aviles.
German sanchez taller # 1 cobbit. La tarea de la Gestión de Servicios de TI consiste en poner a disposición servicios de TI que cumplan las expectativas.
1ra Sesión Práctica – Informática II Semana No. 3 Período 2010 – II 1ra Sesión Práctica – Informática II Semana No. 3 Período 2010 – II Utilizar la hoja.
2.1 Definición & Antecedentes
Mauricio Casillas Ochoa
Proveedores de servicios externos
LOS 4 DOMINIOS INTERRELACIONADOS DE COBIT
Metodologías Lsi. Katia Tapia A., Mae.
Fundamentos de Auditoria
Monitorear y Evaluar Domenica Barquet V.. Todos los procesos de TI deben evaluarse de forma regular en el tiempo en cuanto a su calidad y cumplimientos.
UNIVERSIDAD LATINA II. FUNCIONES DEL ADMINISTRADOR.
  Taller # 1 cobit German sanchez.   Identificar soluciones  este campo lo utilizamos para aquellos requerimientos del negocio, este proceso abarca.
Planear y Organizar. Este dominio cubre las estrategias y las tácticas, y tiene que ver con identificar la manera en que TI puede contribuir de la mejor.
AUDITORIA TECNOLOGIAS DE INFORMACION - COBIT
Mini-Assessment Proceso Desarrollo Quimera INTEGRANTES: Alexandra Marín Juan Carlos Lopera Camilo Forero Luis Carlos Ávila Javier Murcia.
MAPEO ENTRE LOS PROCESOS DE TI Y LAS ÁREAS FOCALES DE GOBIERNO DE TI, COSO, LOS RECURSOS TI DE COBIT Y LOS CRITERIOS DE INFORMACIÓN DE COBIT APÉNDICE.
COBIT.
Procesos itil Equipo 8.
MATERIA: Fundamentos de TI ALUMNOS: Manuel de Jesús Palacio Hernández.
P07. Administrar Recursos Humanos de TI
(Control Objectives for Information and related Technology)
Objetivos de Control para Tecnologías de información y relacionadas.
ANGIE PAOLA SOLANO CASTIBLANCO DAR SOPORTE A LOS PROCESOS NORMAS ISO DOC. JOHANA LÓPEZ CHAVEZ SENA 2010.
LA AUDITORIA COMO ESPECIALIDAD PROFESIONAL “ ¿ Qué es la auditoría ? Puedo trabajar de auditor ?” UNL. FCE. Cátedra Auditoría. Unidad I. Temas A y B.
COBIT KARYL LARA N..
Modelos y estándares de procesos TSP Ciclo 1 Credit score Grupo Quimera INTEGRANTES: Alexandra Marín Juan Carlos Lopera Camilo Forero Luis Carlos Ávila.
QUÉ ES ITIl? (Information technology infrastucture library)
Procesos de negocio a los que apoya COBIT y ITIL
Proyecto BANALPES Mejoramiento del proceso de originación de crédito
INSTITUTO TECNOLÓGICO DE JIQUILPAN REQUISITOS PARA LA IMPLEMENTACIÓN DE COBIT Integrantes: Ariel Alejandro Sánchez Valencia. Javier Cervantes Higareda.
Transcripción de la presentación:

Jenny Alexandra Marin Luis Carlos Avila Javier Murcia Juan Carlos Lopera Camilo Andrés Forero 1

AGENDA Introducción. Enfocado al negocio. Orientado a procesos. Basado en el Control. Orientado a la medición. Bibliografía. Preguntas.

COBIT C Control OB Objectives I for Information T Systems and related Technology Objetivos de Control para Tecnología de Información y Tecnologías relacionadas. COBIT es un modelo de evaluación y monitoreo que enfatiza en el control de negocios y la seguridad IT y que abarca controles específicos de IT desde una perspectiva de negocios.

MISIÓN DE COBIT “Investigar, desarrollar, hacer público y promover un marco de control de gobierno de TI autorizado, actualizado, aceptado internacionalmente para la adopción por parte de las empresas y el uso diario por parte de gerentes de negocio, profesionales de TI y profesionales de aseguramiento”.

USUARIOS DE COBIT Gerencia Auditores Usuario Final Responsables de TI

AGENDA Introducción. Enfocado al negocio. Orientado a procesos. Basado en el Control. Orientado a la medición. Bibliografía. Preguntas.

Requerimientos negocio PRINCIPIO BÁSICO DE COBIT Requerimientos negocio Dirige Inversión Responde a Información Empresa Cobit Recursos de TI Es utilizado por Entrega Procesos TI

¿COMO SATISFACER LOS REQUERIMIENTOS DEL NEGOCIO? Validar Información entregada a los procesos sea útil. La información debe ser: Efectiva: Relevante – Pertinente. Eficiente: Optimo uso de recursos. Confidencial: Protección. Integral: Precisión – Completa. Disponibilidad: Cuando se requiere. Cumplimiento: Leyes – Políticas internas. Confiabilidad: Toma Decisiones

¿COMO SATISFACER LOS REQUERIMIENTOS DEL NEGOCIO?

INTEGRANDO TI CON EL NEGOCIO Para cumplir las metas se definen procesos. Meta Negocio 1 para TI Información Valida para el negocio. (Cumplir con los criterios de la información) Meta Negocio 2 para TI Meta 1 de TI Meta 2 de TI Meta 3 de TI Meta Negocio 3 para TI Meta Negocio 4 para TI

RESPONDIENDO A LOS REQUERIMIENTOS DE NEGOCIO. La empresa debe invertir en Recursos de TI

AGENDA Introducción. Enfocado al negocio. Orientado a procesos. Basado en el Control. Orientado a la medición. Bibliografía. Preguntas.

Cobit define las actividades de TI en 4 dominios y 34 procesos ORIENTADO EN PROCESOS Cobit define las actividades de TI en 4 dominios y 34 procesos Los procesos dicen QUE hay que hacer, pero no dicen COMO Los dominios mapean las actividades comunes de TI: planear, construir , ejecutar y monitorear Los procesos tienen objetivos de control Tomado de: COBIT4.1, © 2007 IT Governance Institute. All rights reserved.

Planear y organizar (PO) Proporciona dirección para la entrega de soluciones (AI) y la entrega de servicio (DS). Adquirir e implementar (AI) Proporciona las soluciones y luego las entrega para convertirlas en servicios.. Entregar y dar soporte (DS) Recibe las soluciones y las hace utilizables por los usuarios finales. Monitorear y evaluar (ME) Monitorear todos los procesos para asegurar que se sigue la dirección provista.

Navegación de los procesos Tomado de: COBIT4.1, © 2007 IT Governance Institute. All rights reserved.

AGENDA Introducción. Enfocado al negocio. Orientado a procesos. Basado en el Control. Orientado a la medición. Bibliografía. Preguntas.

OBJETIVOS DE CONTROL DE COBIT Objetivos de control para los 34 procesos de gerencia de TI. Aumentar valor y disminuir riesgo. Nivel de certeza para el cumplimiento de objetivos de negocio. Objetivos de control de Negocio Objetivos de control para aplicación y el proceso general de COBIT. Desarrollo de sistemas Administración de cambios Seguridad

Modelo Genérico de control Notación CONTROL DE PROCESOS Modelo Genérico de control Notación Objetivos detallados PO<# proceso><# objetivo control> AI <# proceso><# objetivo control> DS <# proceso><# objetivo control> ME <# proceso><# objetivo control> Objetivos genéricos PC1 Metas y Objetivos del Proceso PC2 Propiedad del Proceso PC3 Proceso Repetible PC4 Roles y Responsabilidades PC5 Políticas, Planes y Procedimientos PC6 Desempeño del Proceso Tomado de: COBIT4.1, © 2007 IT Governance Institute. All rights reserved.

CONTROL DE NEGOCIO Control a nivel de gerencia ejecutiva. El ambiente de control de TI es guiado (limitado) por los objetivos de negocio, políticas y decisiones de alto nivel diseñadas para ejecutar la estrategia de la compañía. Control a nivel procesos de negocio. Control de actividades especificas del negocio de manera automatizada o manual Son responsabilidad de negocio en cuanto a definición y administración. Control a nivel de soporte a procesos de negocio. Dar confiabilidad a los procesos de control de aplicaciones. Controles a servicios generales que soportan la infraestructura de TI

CONTROL DE APLICACIONES Controles incluidos en las aplicaciones de los procesos del negocio. Integridad (Completitud) Precisión Validez Autorización Segregación de funciones El control a nivel de aplicaciones es responsabilidad de: Responsabilidades de la empresa Definir apropiadamente los requisitos funcionales y de control . Uso adecuadamente los servicios automatizados. Responsabilidades de TI Automatizar e implementar los requisitos de las funciones de negocio y de control . Establecer controles para mantener la integridad de controles de aplicación.

FRONTERAS DE CONTROLES DE COBIT Tomado de: COBIT4.1, © 2007 IT Governance Institute. All rights reserved.

AGENDA Introducción. Enfocado al negocio. Orientado a procesos. Basado en el Control. Orientado a la medición. Bibliografía. Preguntas.

Administración de la Información ¿Qué se debe medir y como? Tomado de: COBIT4.1, © 2007 IT Governance Institute. All rights reserved.

Administración de la Información Como da respuesta a estas incógnitas: Benchmarking  Modelos de madurez. Metas y Métricas  Balanced Score Card. Metas de actividades  Objetivos de Control. La medición de despeño es esencial en los procesos de TI. Figura tomada de COBIT 4.1

Los modelos de madurez se utilizan para cada uno de los procesos. El modelo de madurez para la administración y el control de los procesos de TI se basa en un método de evaluación de la organización. Diferente evaluación que el CMM original del SEI. Esta requiere cumplir todas las condiciones del nivel anterior para poder pasar al siguiente nivel. Los modelos de madurez se utilizan para cada uno de los procesos. Tomado de: COBIT4.1, © 2007 IT Governance Institute. All rights reserved.

Modelos de Madurez Tomado de: COBIT4.1, © 2007 IT Governance Institute. All rights reserved.

Mediciones de Desempeño Niveles Metas y métricas de TI que definen lo que el negocio espera de TI. Metas y métricas de procesos que definen lo que el proceso de TI debe generar para dar soporte a los objetivos de TI. Métricas de desempeño de los procesos. Una meta de negocio determina varias metas de TI, una meta de TI ayuda a definir diferentes metas de proceso, una meta de proceso establece metas de actividades. Tomado de: COBIT4.1, © 2007 IT Governance Institute. All rights reserved.

Medidas de Resultado  Estas se obtienen cuando se cumplen las metas. Medidas e Indicadores Medidas de Resultado  Estas se obtienen cuando se cumplen las metas. Indicadores de Desempeño  Indica si es probable cumplir una meta. La medidas de resultado de un nivel mas bajo se convierten en indicadores de despeño de un nivel mas alto. Las metas y métricas son presentadas en cobit de la siguiente forma. Tomado de: COBIT4.1, © 2007 IT Governance Institute. All rights reserved.

Enlaces de interés http://www.isaca.org/

GRACIAS !!!