Documentos de Académico
Documentos de Profesional
Documentos de Cultura
La evaluacin de los
requerimientos del negocio, los COBIT se aplica a los
recursos y procesos IT, son sistemas de informacin de
puntos bastante importantes toda la empresa, incluyendo
para el buen funcionamiento de los computadores personales
una compaa y para el y las redes. Est basado en
aseguramiento de su la filosofa de que los
supervivencia en el mercado. recursos TI necesitan ser
administrados por un
El COBIT es precisamente un conjunto de procesos
modelo para auditar la gestin y naturalmente agrupados
control de los sistemas de para proveer la informacin
informacin y tecnologa, pertinente y confiable que
orientado a todos los sectores de requiere una organizacin
una organizacin, es decir, para lograr sus objetivos.
administradores IT, usuarios y
por supuesto, los auditores La estructura del modelo
involucrados en el proceso. COBIT propone un marco de
accin donde se evalan los
El COBIT es un modelo de criterios de informacin,
evaluacin y monitoreo que como por ejemplo la
enfatiza en el control de negocios seguridad y calidad, se
y la seguridad IT y que abarca auditan los recursos que
controles especficos de IT desde comprenden la tecnologa de
una perspectiva de negocios. informacin, como por
ejemplo el recurso humano,
Las siglas COBIT significan instalaciones, sistemas,
Objetivos de Control para entre otros, y finalmente se
Tecnologa de Informacin y realiza una evaluacin sobre
Tecnologas relacionadas (Control los procesos involucrados en
Objectives for Information la organizacin.
Systems and related rea de Auditoria y
Technology). El modelo es el Control
resultado de una investigacin La adecuada
con expertos de varios pases, implementacin de un
desarrollado por ISACA modelo COBIT en una
(Information Systems Audit and organizacin, provee una
Control Association). herramienta automatizada,
para evaluar de manera gil
y consistente el
COBIT, lanzado en 1996, es una cumplimiento de los
herramienta de gobierno de TI objetivos de control y
que ha cambiado la forma en que controles detallados, que
trabajan los profesionales de aseguran que los procesos y
tecnologa. Vinculando tecnologa recursos de informacin y
informtica y prcticas de tecnologa contribuyen al
control, el modelo COBIT logro de los objetivos del
consolida y armoniza estndares negocio en un mercado cada
de fuentes globales prominentes vez ms exigente, complejo
en un recurso crtico para la y diversificado.
gerencia, los profesionales de
control y los auditores.
COBIT : MODELO PARA AUDITORIA Y Pgina 2
CONTROL DE SISTEMAS DE INFORMACIN
PRINCIPIOS
El enfoque del control en TI se lleva a cabo visualizando la informacin necesaria para dar soporte a los
procesos de negocio y considerando a la informacin como el resultado de la aplicacin combinada de
recursos relacionados con las TI que deben ser administrados por procesos de TI.
EFECTIVIDAD EFICIENCIA
La informacin debe ser relevante y pertinente Se debe proveer informacin mediante el
para los procesos del negocio y debe ser empleo ptimo de los recursos (la forma ms
proporcionada en forma oportuna, correcta, productiva y econmica).
consistente y utilizable.
CONFIABILIDAD CUMPLIMIENTO
proveer la informacin apropiada para que la de las leyes, regulaciones y compromisos
administracin tome las decisiones adecuadas contractuales con los cuales est
para manejar la empresa y cumplir con sus comprometida la empresa.
responsabilidades.
CONFIDENCIALIDAD INTEGRIDAD
Proteccin de la informacin sensible contra Refiere a lo exacto y completo de la
divulgacin no autorizada. informacin as como a su validez de acuerdo
con las expectativas de la empresa.
DISPONIBILIDAD
accesibilidad a la informacin cuando sea requerida por los procesos del negocio y la salvaguarda
de los recursos y capacidades asociadas a la misma.
En COBIT se establecen los siguientes recursos en TI necesarios para alcanzar los objetivos de
negocio:
DATOS APLICACIONES
Todos los objetos de informacin. Considera Entendidas como sistemas de informacin, que
informacin interna y externa, estructurada o integran procedimientos manuales y
no, grficas, sonidos, etc. sistematizados.
Pgina 1 BOLETIN 54
TECNOLOGA INSTALACIONES
incluye hardware y software bsico, sistemas Incluye los recursos necesarios para alojar y
operativos, sistemas de administracin de dar soporte a los sistemas de informacin.
bases de datos, de redes, telecomunicaciones,
multimedia, etc.
RECURSO HUMANO
Por la habilidad, conciencia y productividad del personal para planear, adquirir, prestar servicios,
dar soporte y monitorear los sistemas de Informacin, o de procesos de TI.
TECNOLOGIAS DE INFORMACIN
Un elemento crtico para el xito y la supervivencia Bajo este escenario, una adecuada administracin de
de las organizaciones, es la administracin efectiva los recursos de TI es fundamental para mejorar la
de la informacin y de la Tecnologa de Informacin calidad de los productos y servicios brindados por el
(TI) relacionada. En esta sociedad global (donde la rea, lo que se reflejar en mejoras en los procesos
informacin viaja a travs del ciberespacio sin las que respalda, y en el nivel de seguridad y control con
restricciones de tiempo, distancia y velocidad) esta el cual se trabaja, elevando su capacidad para
criticidad emerge de: satisfacer los objetivos de cumplimiento definidos en
la estructura d e control interno de la organizacin,
> La creciente dependencia en informacin y en los reduciendo adems los costos administrativos
sistemas que proporcionan dicha informacin asociados al entorno informtico.
> La creciente vulnerabilidad y un amplio espectro de
amenazas, tales como las ciber amenazas y la (COBIT), define un marco de referencia que clasifica
guerra de informacin los procesos de las unidades de tecnologa de
> El costo de las inversiones actuales y futuras en informacin de las organizaciones en cuatro (4)
informacin y en tecnologa de informacin; y dominios principales, a saber:
> El potencial que tienen las tecnologas para - Planificacin y organizacin
cambiar radicalmente las organizaciones y las - Adquisicin e implantacin
prcticas de negocio, crear nuevas oportunidades y - Soporte y Servicios
reducir costos. - Monitoreo
Para muchas organizaciones, la informacin y la Estos dominios agrupan objetivos de control de alto
tecnologa que la respalda, representan los activos nivel, que cubren tanto los aspectos de informacin,
ms valiosos de la empresa, por lo que la gestin de como de la tecnologa que la respalda. En conjunto,
los riesgos asociados de la Tecnologa de estos dominios y los objetivos de control, facilitan que
Informacin, o Gobernabilidad de TI (IT Governance), la generacin y procesamiento de la informacin
ha ganado notoriedad en tiempos recientes como un cumplan con las caractersticas de efectividad,
aspecto clave de la gobernabilidad corporativa, dada eficiencia, confidencialidad, integridad, disponibilidad,
su capacidad de proporcionar valor agregado al cumplimiento y confiabilidad. Asimismo, se deben
negocio, balanceando la relacin entre el riesgo y el tomar en cuenta los recursos que proporciona la
retorno de la inversin sobre TI y sus procesos. Estos Tecnologa de Informacin, tales como: datos,
aspectos se enfatizan en el Marco de referencia sistemas de aplicacin, tecnologa (plataformas),
COBIT, el cual se define como conjunto de Objetivos instalaciones y el recurso humano.
de Control para la Informacin y Tecnologas
Relacionadas.