Está en la página 1de 3

UNIVERSIDAD POLITECNICA SALESIANA INGENIERIA DE SISTEMAS

COBIT

Gallegos Altamirano Belén Marcela


bgallegosa@est.ups.edu.ec
SEGURIDAD DE REDES

Resumen— En el documento se presenta las COBIT, lanzado en 1996, Vincula la tecnología


principales características y funcionamiento del informática junto con prácticas de control,
modelo para auditar el control y gestión de los consolidando y armonizando estándares de fuentes
sistemas de información y tecnología: COBIT globales prominentes en un recurso crítico para la
gerencia, los profesionales de control y los auditores.
Abstract— The document presents the main
characteristics and operation of the model to COBIT se aplica a los sistemas de información de
audit the control and management of information toda la empresa, incluyendo los computadores
systems and technology: COBIT personales y las redes.

Índice de Términos— modelo, sistemas de Está basado en la filosofía de que los recursos TI
información, procesos, organización necesitan ser administrados por un conjunto de
procesos naturalmente agrupados para proveer la
I. INTRODUCCIÓN información pertinente y confiable que requiere una
EN ESTE DOCUMENTO SE PUEDE ENCONTRAR organización para lograr sus objetivos. [1]
INFORMACIÓN ACERCA DE COBIT: UN MODELO PARA B. Características
AUDITAR LA GESTIÓN Y CONTROL DE LOS SISTEMAS DE
✓ Orientado al negocio.
INFORMACIÓN Y TECNOLOGÍA, ORIENTADO A TODOS
LOS SECTORES DE UNA ORGANIZACIÓN, ES DECIR,
✓ Alineado con estándares y regulaciones "de
ADMINISTRADORES TI.
facto".
LA INFORMACIÓN COMPRENDE BÁSICAMENTE
✓ Basado en una revisión crítica y analítica de
CONCEPTO GENERALES, LAS PRINCIPALES
las tareas y actividades en TI.
CARACTERÍSTICAS Y SU ESTRUCTURA.

II. MARCO TEORICO ✓ Alineado con estándares de control y


auditoria (COSO, IFAC, IIA, ISACA,
A. Conceptos Básicos
AICPA).
Las siglas COBIT define a Objetivos de Control para
Tecnología de Información y Tecnologías 1) PRINCIPIOS
relacionadas o en inglés Control Objectives for
Information Systems and related Technology). El enfoque del control en TI se lleva a cabo
visualizando la información necesaria para dar
Cobit es un modelo del resultado de una soporte a los procesos de negocio y considerando a
investigación con expertos de varios países, la información como el resultado de la aplicación
desarrollado por ISACA (Information Systems Audit combinada de recursos relacionados con las TI que
and Control Association). deben ser administrados por procesos de TI.

1
UNIVERSIDAD POLITECNICA SALESIANA INGENIERIA DE SISTEMAS

información, como por ejemplo la seguridad y


1. Satisfacer las necesidades de los calidad, se auditan los recursos que comprenden la
colaboradores: Es crítico definir y vincular tecnología de información, como por ejemplo el
los objetivos empresariales y los objetivos recurso humano, instalaciones, sistemas, entre otros,
relacionados con TI. y finalmente se realiza una evaluación sobre los
procesos involucrados en la organización.
2. Cubrir la empresa de extremo a extremo:
Las compañías deben cambiar de visión, con 1) Dominios de COBIT
el objetivo de considerar el área de TI como
un activo y no un costo. El conjunto de lineamientos y estándares
Los directivos deben tomar la internacionales conocidos como COBIT, define un
responsabilidad de gobernar y gestionar los marco de referencia que clasifica los procesos de las
activos relacionados con TI dentro de sus unidades de tecnología de información de las
propias funciones. organizaciones en cuatro "dominios" principales, a
saber:
3. Aplicar un solo marco integrado: Usar un
a) PLANIFICACION Y ORGANIZACION:
solo marco de gobierno integrado puede
Este dominio cubre la estrategia y las tácticas y se
ayudar a las organizaciones a brindar valor
refiere a la identificación de la forma en que la
óptimo de sus activos y recursos de TI.
tecnología de información puede contribuir de la
mejor manera al logro de los objetivos del negocio.
4. Habilitar un enfoque holístico: El gobierno
de TI empresarial (GEIT) requiere de un
Además, la consecución de la visión estratégica
enfoque holístico que tome en cuenta muchos
necesita ser planeada, comunicada y administrada
componentes, también conocidos como
desde diferentes perspectivas.
habilitadores.

Finalmente, deberán establecerse una organización y


5. Separar al gobierno de la administración:
una infraestructura tecnológica apropiadas.
Los procesos de gobierno aseguran que los
objetivos se alcancen mediante la evaluación b) ADQUISION E IMPLANTACION
de las necesidades de los interesados, el Para llevar a cabo la estrategia de TI, las soluciones
establecimiento de la dirección a través de la de TI deben ser identificadas, desarrolladas o
priorización y la toma de decisiones; y el adquiridas, así como implementadas e integradas
monitoreo del desempeño, el cumplimiento y dentro del proceso del negocio.
el progreso.
Además, este dominio cubre los cambios y el
De acuerdo con los resultados de las actividades de mantenimiento realizados a sistemas existentes.
gobierno, la administración de la empresa y de TI
entonces debe planear, crear, realizar y monitorear c) SOPORTE Y SERVICIOS

las actividades para asegurar el alineamiento con la En este dominio se hace referencia a la entrega de los
dirección que se estableció. [2] servicios requeridos, que abarca desde las
operaciones tradicionales hasta el entrenamiento,
C. Estructura
pasando por seguridad y aspectos de continuidad.
La estructura del modelo COBIT propone un marco
de acción donde se evalúan los criterios de
2
UNIVERSIDAD POLITECNICA SALESIANA INGENIERIA DE SISTEMAS

Con el fin de proveer servicios, deberán establecerse IV. BIBLIOGRAFIA


los procesos de soporte necesarios. [1] “¿Qué es Cobit y para que sirve? - Principios de
Cobit 5”, Nextech Education Center, 27-sep-
Este dominio incluye el procesamiento de los datos 2016. .
por sistemas de aplicación, frecuentemente
clasificados como controles de aplicación. [2] “Principios de COBIT 5 para el gobierno
efectivo de TI”, SearchDataCenter en Español.
d) MONITOREO
[En línea]. Disponible en:
Todos los procesos necesitan ser evaluados http://searchdatacenter.techtarget.com/es/cronic
regularmente a través del tiempo para verificar su a/Principios-de-COBIT-5-para-el-gobierno-
calidad y suficiencia en cuanto a los requerimientos efectivo-de-TI. [Consultado: 31-ene-2018].
de control.
[3] “COBIT”, CCM. [En línea]. Disponible en:
Estos dominios agrupan objetivos de control de alto http://es.ccm.net/contents/596-cobit.
nivel, que cubren tanto los aspectos de información, [Consultado: 31-ene-2018].
como de la tecnología que la respalda.

Estos dominios y objetivos de control facilitan que la


generación y procesamiento de la información
cumplan con las características de efectividad,
eficiencia, confidencialidad, integridad,
disponibilidad, cumplimiento y confiabilidad. [3]

III. CONCLUSIONES
- Es una herramienta de gobierno de TI que ha
cambiado la forma en que trabajan los
profesionales de tecnología.

- La implementación de COBIT en una


organización, provee una herramienta
automatizada, para evaluar de manera ágil y
consistente el cumplimiento de objetivos.

- COBIT es un marco general, que gracias a su


flexibilidad y versatilidad permite adaptarlo a
cualquier tipo y tamaño de empresa.

- La implementación de COBIT se la puede


realizar de manera gradual y progresiva
acorde a los recursos disponibles y
acompasando la estrategia empresarial.

También podría gustarte