COBIT 4.0 (Control OBjectives for Information and
related Technology | Objetivos de Control para tecnología de la información y
relacionada) Es el modelo para el Gobierno de la TI desarrollado por la
Information Systems Audit and Control Association (ISACA) y el IT Governance
Institute (ITGI). Tiene 34 objetivos nivel altos que cubren 215 objetivos de
control clasificados en cuatro dominios: El plan y Organiza, Adquiere y Pone en
práctica, Entrega y Apoya, y Supervisa y Evalúa.
La nueva edición (COBIT 4.0) se concentra más en las
empresas y en las responsabilidades de directivos y empleados, siempre en
evolución. COBIT 4.0 es la primera actualización importante del núcleo desde el
lanzamiento de la tercera edición de COBIT en el año 2000. La primera edición
se publicó en 1994. Los casos de estudio de las implementaciones de COBIT en
empresas internacionales.
“COBIT 4.0 no se parece en nada a un tomo académico;
hay material útil en todas las páginas,” dijo Christopher Fox, de ACA. “Posee
el potencial de ser un documento útil para cualquier situación.”
COBIT 4.0 incluye una guía para directivos y todos los
niveles de gestión. Se compone de cuatro secciones:
·
La visión general
ejecutiva
·
La estructura
·
El núcleo (objetivos
de control, directivas de gestión y modelos de madurez)
·
Apéndices (mapas,
referencias cruzadas y un glosario)
El núcleo se divide según los 34 procesos IT y
contiene una definición completa del control, gestión y medida de cada proceso.
Además, COBIT 4.0:
·
Analiza cómo pueden
trazarse mapas de objetivos de control de los cinco dominios de gobierno IT
para identificar vacíos potenciales
·
Armoniza y traza
mapas entre COBIT y otras normativas (ITIL, CMM, COSO, PMBOK, ISF e ISO 17799)
·
Clarifica las
relaciones entre el indicador de objetivo clave (key goal indicator, KGI) y el
indicador de rendimiento clave (key performance indicator, KPI), identificando
cómo los KPI permiten conseguir los KGI
·
Enlaza los objetivos
empresariales con los objetivos IT y los procesos IT (una investigación
detallada en ocho sectores permite evaluar cómo los procesos COBIT facilitan el
logro de objetivos IT específicos y, por extensión, de objetivos empresariales)
COBIT 4.0 reemplaza
los componentes de la tercera edición Resumen Ejecutivo (Executive Summary),
Estructura (Framework), Objetivos de Control (Control Objectives) y Directrices
de Gestión (Management Guidelines). Estamos trabajando actualmente en
Directivas de Auditoría.
PARA QUÉ SIRVE
Independientemente de la realidad tecnológica de cada
caso concreto, COBIT determina, con el respaldo de las principales normas
técnicas internacionales, un conjunto de mejores prácticas para la seguridad,
la calidad, la eficacia y la eficiencia en TI que son necesarias para alinear
TI con el negocio, identificar riesgos, entregar valor al negocio, gestionar
recursos y medir el desempeño, el cumplimiento de metas y el nivel de madurez
de los procesos de la organización.
OBJETIVOS DE CONTROL
La llave al mantenimiento de la rentabilidad en un
ambiente que se cambia tecnológicamente es como bien usted mantiene el control.
Los Objetivos de Control del COBIT proveen la perspicacia (idea) crítica tuvo
que delinear una práctica clara de política y buena para mandos de TI
DIRECTRICES DE AUDITORIA
Analice, evalúa, haga de intérprete, reaccione, el
instrumento. Para alcanzar sus objetivos deseados y objetivos usted y
coherentemente constantemente debe revisar sus procedimientos. Directrices de
auditoria perfilan y aconsejan actividades reales ser realizadas correspondiente
a cada uno de los 34 objetivos de control de TI de alto nivel, justificando el
riesgo de objetivos de control no siendo encontrados. Directrices de auditoria
son un instrumento inestimable para interventores de sistemas de información en
el aseguramiento de dirección que provee y/o el consejo para la mejora.
INSTRUMENTO DE PUESTA EN PRÁCTICA
Un Instrumento de Puesta en práctica , que contiene la
Conciencia de Dirección y el Diagnóstico de Control de TI, y la Guía de Puesta
en práctica, FAQs, estudios de caso de organizaciones actualmente que usan
COBIT, y las presentaciones de diapositiva que pueden ser usadas introducir
COBIT en organizaciones. El nuevo Juego de Instrumento es diseñado para
facilitar la puesta en práctica de COBIT, relacionar lecciones cultas de
organizaciones que rápidamente y satisfactoriamente aplicado COBIT en sus
ambientes de trabajo, y la dirección de plomo(ventajosa) para preguntar sobre
cada COBIT tratan: ¿Este dominio es importante para nuestros objetivos de
negocio? ¿Bien es realizado? ¿Quién lo hace y quien es responsable? ¿Son
formalizados los procesos y el control?
Comentarios
Publicar un comentario