Está en la página 1de 4

COBIT: MODELO PARA AUDITORIA Y

CONTROL DE SISTEMAS DE INFORMACIN


10 DE MAYO 2007 BOLETIN 54

La evaluacin de los
requerimientos del negocio, los COBIT se aplica a los
recursos y procesos IT, son sistemas de informacin de
puntos bastante importantes toda la empresa, incluyendo
para el buen funcionamiento de los computadores personales
una compaa y para el y las redes. Est basado en
aseguramiento de su la filosofa de que los
supervivencia en el mercado. recursos TI necesitan ser
administrados por un
El COBIT es precisamente un conjunto de procesos
modelo para auditar la gestin y naturalmente agrupados
control de los sistemas de para proveer la informacin
informacin y tecnologa, pertinente y confiable que
orientado a todos los sectores de requiere una organizacin
una organizacin, es decir, para lograr sus objetivos.
administradores IT, usuarios y
por supuesto, los auditores La estructura del modelo
involucrados en el proceso. COBIT propone un marco de
accin donde se evalan los
El COBIT es un modelo de criterios de informacin,
evaluacin y monitoreo que como por ejemplo la
enfatiza en el control de negocios seguridad y calidad, se
y la seguridad IT y que abarca auditan los recursos que
controles especficos de IT desde comprenden la tecnologa de
una perspectiva de negocios. informacin, como por
ejemplo el recurso humano,
Las siglas COBIT significan instalaciones, sistemas,
Objetivos de Control para entre otros, y finalmente se
Tecnologa de Informacin y realiza una evaluacin sobre
Tecnologas relacionadas (Control los procesos involucrados en
Objectives for Information la organizacin.
Systems and related rea de Auditoria y
Technology). El modelo es el Control
resultado de una investigacin La adecuada
con expertos de varios pases, implementacin de un
desarrollado por ISACA modelo COBIT en una
(Information Systems Audit and organizacin, provee una
Control Association). herramienta automatizada,
para evaluar de manera gil
y consistente el
COBIT, lanzado en 1996, es una cumplimiento de los
herramienta de gobierno de TI objetivos de control y
que ha cambiado la forma en que controles detallados, que
trabajan los profesionales de aseguran que los procesos y
tecnologa. Vinculando tecnologa recursos de informacin y
informtica y prcticas de tecnologa contribuyen al
control, el modelo COBIT logro de los objetivos del
consolida y armoniza estndares negocio en un mercado cada
de fuentes globales prominentes vez ms exigente, complejo
en un recurso crtico para la y diversificado.
gerencia, los profesionales de
control y los auditores.
COBIT : MODELO PARA AUDITORIA Y Pgina 2
CONTROL DE SISTEMAS DE INFORMACIN

suficiencia en cuanto a los requerimientos


de control.

Estos dominios agrupan objetivos de


control de alto nivel, que cubren tanto
los aspectos de informacin, como de la
tecnologa que la respalda. Estos
dominios y objetivos de control facilitan
que la generacin y procesamiento de la
informacin cumplan con las
caractersticas de efectividad, eficiencia,
El conjunto de lineamientos y estndares internacionales
confidencialidad, integridad,
conocidos como COBIT, define un marco de referencia
disponibilidad, cumplimiento y
que clasifica los procesos de las unidades de tecnologa de
confiabilidad.
informacin de las organizaciones en cuatro dominios
principales, a saber:
USUARIOS:
PLANIFICACION Y ORGANIZACION:
La Gerencia: para apoyar sus decisiones
de inversin en TI y control sobre el
Este dominio cubre la estrategia y las tcticas y se refiere
rendimiento de las mismas, analizar el costo
a la identificacin de la forma en que la tecnologa de
beneficio del control.
informacin puede contribuir de la mejor manera al logro
de los objetivos del negocio. Adems, la consecucin de la
Los Usuarios Finales: quienes obtienen
visin estratgica necesita ser planeada, comunicada y
una garanta sobre la seguridad y el control
administrada desde diferentes perspectivas. Finalmente,
de los productos que adquieren interna y
debern establecerse una organizacin y una
externamente.
infraestructura tecnolgica apropiadas.
Los Auditores: para soportar sus
opiniones sobre los controles de los
- ADQUISION E IMPLANTACION:
proyectos de TI, su impacto en la
organizacin y determinar el control mnimo
Para llevar a cabo la estrategia de TI, las soluciones de TI
requerido.
deben ser identificadas, desarrolladas o adquiridas, as
como implementadas e integradas dentro del proceso del
Los Responsables de TI: para identificar
negocio. Adems, este dominio cubre los cambios y el
los controles que requieren en sus reas.
mantenimiento realizados a sistemas existentes.
Tambin puede ser utilizado dentro de las
empresas por el responsable de un proceso
- SOPORTE Y SERVICIOS:
de negocio en su responsabilidad de
controlar los aspectos de informacin del
En este dominio se hace referencia a la entrega de los
proceso, y por todos aquellos con
servicios requeridos, que abarca desde las operaciones
responsabilidades en el campo de la TI en
tradicionales hasta el entrenamiento, pasando por
las empresas.
seguridad y aspectos de continuidad. Con el fin de
proveer servicios, debern establecerse los procesos de
soporte necesarios. Este dominio incluye el procesamiento
CARACTERISTICAS:
de los datos por sistemas de aplicacin, frecuentemente
clasificados como controles de aplicacin.
Orientado al negocio
Alineado con estndares y regulaciones
- MONITOREO:
"de facto"
Basado en una revisin crtica y analtica
Todos los procesos necesitan ser evaluados regularmente
de las tareas y actividades en TI
a travs del tiempo para verificar su calidad y
Alineado con estndares de control y
auditoria (COSO, IFAC, IIA, ISACA, AICPA)
Pgina 3 BOLETIN 54

PRINCIPIOS
El enfoque del control en TI se lleva a cabo visualizando la informacin necesaria para dar soporte a los
procesos de negocio y considerando a la informacin como el resultado de la aplicacin combinada de
recursos relacionados con las TI que deben ser administrados por procesos de TI.

Requerimientos de la informacin del negocio:


Para alcanzar los requerimientos de negocio, la informacin necesita satisfacer ciertos criterios:

Requerimientos de Calidad: Calidad, Costo y Entrega.


Requerimientos Fiduciarios: Efectividad y Eficiencia operacional, Confiabilidad de los reportes financieros
y Cumplimiento le leyes y regulaciones.

EFECTIVIDAD EFICIENCIA
La informacin debe ser relevante y pertinente Se debe proveer informacin mediante el
para los procesos del negocio y debe ser empleo ptimo de los recursos (la forma ms
proporcionada en forma oportuna, correcta, productiva y econmica).
consistente y utilizable.

CONFIABILIDAD CUMPLIMIENTO
proveer la informacin apropiada para que la de las leyes, regulaciones y compromisos
administracin tome las decisiones adecuadas contractuales con los cuales est
para manejar la empresa y cumplir con sus comprometida la empresa.
responsabilidades.

Requerimientos de Seguridad: Confidencialidad, Integridad y Disponibilidad

CONFIDENCIALIDAD INTEGRIDAD
Proteccin de la informacin sensible contra Refiere a lo exacto y completo de la
divulgacin no autorizada. informacin as como a su validez de acuerdo
con las expectativas de la empresa.

DISPONIBILIDAD

accesibilidad a la informacin cuando sea requerida por los procesos del negocio y la salvaguarda
de los recursos y capacidades asociadas a la misma.

En COBIT se establecen los siguientes recursos en TI necesarios para alcanzar los objetivos de
negocio:

DATOS APLICACIONES
Todos los objetos de informacin. Considera Entendidas como sistemas de informacin, que
informacin interna y externa, estructurada o integran procedimientos manuales y
no, grficas, sonidos, etc. sistematizados.
Pgina 1 BOLETIN 54

TECNOLOGA INSTALACIONES
incluye hardware y software bsico, sistemas Incluye los recursos necesarios para alojar y
operativos, sistemas de administracin de dar soporte a los sistemas de informacin.
bases de datos, de redes, telecomunicaciones,
multimedia, etc.

RECURSO HUMANO
Por la habilidad, conciencia y productividad del personal para planear, adquirir, prestar servicios,
dar soporte y monitorear los sistemas de Informacin, o de procesos de TI.

TECNOLOGIAS DE INFORMACIN

Un elemento crtico para el xito y la supervivencia Bajo este escenario, una adecuada administracin de
de las organizaciones, es la administracin efectiva los recursos de TI es fundamental para mejorar la
de la informacin y de la Tecnologa de Informacin calidad de los productos y servicios brindados por el
(TI) relacionada. En esta sociedad global (donde la rea, lo que se reflejar en mejoras en los procesos
informacin viaja a travs del ciberespacio sin las que respalda, y en el nivel de seguridad y control con
restricciones de tiempo, distancia y velocidad) esta el cual se trabaja, elevando su capacidad para
criticidad emerge de: satisfacer los objetivos de cumplimiento definidos en
la estructura d e control interno de la organizacin,
> La creciente dependencia en informacin y en los reduciendo adems los costos administrativos
sistemas que proporcionan dicha informacin asociados al entorno informtico.
> La creciente vulnerabilidad y un amplio espectro de
amenazas, tales como las ciber amenazas y la (COBIT), define un marco de referencia que clasifica
guerra de informacin los procesos de las unidades de tecnologa de
> El costo de las inversiones actuales y futuras en informacin de las organizaciones en cuatro (4)
informacin y en tecnologa de informacin; y dominios principales, a saber:
> El potencial que tienen las tecnologas para - Planificacin y organizacin
cambiar radicalmente las organizaciones y las - Adquisicin e implantacin
prcticas de negocio, crear nuevas oportunidades y - Soporte y Servicios
reducir costos. - Monitoreo

Para muchas organizaciones, la informacin y la Estos dominios agrupan objetivos de control de alto
tecnologa que la respalda, representan los activos nivel, que cubren tanto los aspectos de informacin,
ms valiosos de la empresa, por lo que la gestin de como de la tecnologa que la respalda. En conjunto,
los riesgos asociados de la Tecnologa de estos dominios y los objetivos de control, facilitan que
Informacin, o Gobernabilidad de TI (IT Governance), la generacin y procesamiento de la informacin
ha ganado notoriedad en tiempos recientes como un cumplan con las caractersticas de efectividad,
aspecto clave de la gobernabilidad corporativa, dada eficiencia, confidencialidad, integridad, disponibilidad,
su capacidad de proporcionar valor agregado al cumplimiento y confiabilidad. Asimismo, se deben
negocio, balanceando la relacin entre el riesgo y el tomar en cuenta los recursos que proporciona la
retorno de la inversin sobre TI y sus procesos. Estos Tecnologa de Informacin, tales como: datos,
aspectos se enfatizan en el Marco de referencia sistemas de aplicacin, tecnologa (plataformas),
COBIT, el cual se define como conjunto de Objetivos instalaciones y el recurso humano.
de Control para la Informacin y Tecnologas
Relacionadas.

También podría gustarte

  • Papel Arrugado
    Papel Arrugado
    Documento8 páginas
    Papel Arrugado
    joshep_andres5561
    Aún no hay calificaciones
  • Estrategia S
    Estrategia S
    Documento5 páginas
    Estrategia S
    Nadhia Rodriguez Lara
    Aún no hay calificaciones
  • Expo Cici On
    Expo Cici On
    Documento8 páginas
    Expo Cici On
    Mary Nava
    Aún no hay calificaciones
  • U2AUDITORIA
    U2AUDITORIA
    Documento5 páginas
    U2AUDITORIA
    Mary Nava
    Aún no hay calificaciones
  • Jaja
    Jaja
    Documento2 páginas
    Jaja
    Mary Nava
    Aún no hay calificaciones
  • Jaja
    Jaja
    Documento2 páginas
    Jaja
    Mary Nava
    Aún no hay calificaciones
  • Cuento Fantastico
    Cuento Fantastico
    Documento18 páginas
    Cuento Fantastico
    Mary Nava
    Aún no hay calificaciones