principio básico de cobit
El concepto fundamental del marco referencial COBIT se refiere a que el enfoque del control en TI se lleva a cabo visualizando la información necesaria para dar soporte a los procesos de negocio y considerando a la información como el resultado de la aplicación combinada de recursos relacionados con la Tecnología de Información que deben ser administrados por procesos de TI.
Definiendo los objetivos de la empresa y la arquitectura de ti
Administrando los recursos de ti para entregar los objetivos de ti
Recursos y criterios de información del negocio
Recursos de las tecnologías de información
- Información: Los elementos de información en su más amplio sentido (por ejemplo, externos e internos), estructurados y no estructurados gráficos, sonido, etc.
- Aplicaciones: Se entiende como sistemas de aplicación la suma de procedimientos manuales y programados.
- Infraestructura: Recursos para alojar y dar soporte a los sistemas de información, las instalaciones, la tecnología para soporte TI. La tecnología cubre hardware, software, sistemas operativos, sistemas de administración de bases de datos, redes, multimedia, etc.
- Recurso Humano: Habilidades del personal, conocimiento, conciencia y productividad para planear, organizar, adquirir, entregar, soportar y monitorear servicios y sistemas de información.
Criterios de información del negocio
- Efectividad: Se refiere a que la información relevante sea pertinente para el proceso del negocio, así como a que su entrega sea oportuna, correcta,consistente y de manera utilizable.
- Eficiencia: Se refiere a la provisión de información a través de la utilización óptima (más productiva y económica) de recursos.
- Confidencialidad:Se refiere a la protección de información sensible contra divulgación no autorizada.
- Integridad Se refiere a la precisión y suficiencia de la información, así como a su validez de acuerdo con los valores y expectativas del negocio.
- Disponibilidad: Se refiere a la disponibilidad de la información cuando ésta es requerida por el proceso de negocio ahora y en el futuro. También se refiere a la salvaguarda de los recursos necesarios y capacidades asociadas.
- Cumplimiento: Se refiere al cumplimiento de aquellas leyes, regulaciones y acuerdos contractuales a los que el proceso de negocios está sujeto, por ejemplo,criterios de negocio impuestos externamente.
- Confiabilidad de la Información:Se refiere a la provisión de información apropiada para la administración con el fin de operar la entidad y para ejercer sus responsabilidades de reportes financieros y de cumplimiento.
Dominios del cobit
Objetivos de ti
- Dar respuesta a los requerimientos de negocio de manera alineada con laestrategia de negocio.
- Dar respuesta a los requerimientos de Gobierno (Governance) en línea conla dirección del Consejo.
- Asegurar la satisfacción de usuarios finales con oferta de servicios yniveles de servicio
- Optimizar el uso de la información
- Crear agilidad de TI
- Definir cómo los requerimientos funcionales y de control del negocio sontraducidos a soluciones automatizadas efectivas y eficientes
- Adquirir y mantener sistemas de aplicación integrados y estandarizados
- Adquirir y mantener una infraestructura de TI integrada y estandarizada
- Adquirir y mantener habilidades que respondan a la estrategia de TI.
- Asegurar satisfacción mutua de relaciones con terceras partes
- Integrar sin problemas (seamlessly) aplicaciones y soluciones detecnología en los procesos de negocio
- Asegurar transparencia y entendimiento de costos, beneficios,estrategia, políticas y niveles de servicio de TI.
- Asegurar uso y desempeño adecuados de las aplicaciones y solucionesde tecnología
- Registrar (account for) y proteger todos los activos de IT.
- Optimizar los recursos y capacidades de la infraestructura de TI
- Reducir defectos y retrabajo de soluciones y entrega de servicio
- Proteger el logro de los objetivos de TI
- Establecer claridad en el impacto al negocio derivado de riesgos enobjetivos y recursos de TI
- Asegurar que la información crítica y confidencial es protegida (withheld)contra aquellos que no deben tener acceso a ella
- Asegurar que las transacciones de negocio y el intercambio deinformación automatizados son confiables.
- Asegurar que los servicios e infraestructura de TI pueden resistir yrecuperarse de manera apropiada de fallas debidas a errores, ataquesdeliberados o desastres
- Asegurar un mínimo impacto al negocio en caso de una interrupción o uncambio en los servicios de TI
- Asegurar que los servicios de TI están disponibles como son requeridos
- Mejorar la eficiencia de costos de TI y su contribución a la rentabilidaddel negocio
- Entregar proyectos en tiempo, en presupuesto y de logrando estándaresde calidad
- Mantener la integridad de la información y la infraestructura deprocesamiento
- Asegurar el cumplimiento de leyes y regulaciones relacionadas con TI
- Asegurar que TI demuestra calidad de servicio con eficiencia de costos,mejoramiento continuo y capacidad (readiness) para cambios futuros.
Modelo de control
Las politicas, procedimientos, practicas y estructuras organizacionales diseñadas para proporcionar un aseguramiento razonable del cumplimiento de los objetivos del negocio y prevenir o detectar la ocurrencia de eventos indeseables.
No hay comentarios:
Publicar un comentario