Está en la página 1de 4

COBIT: modelo para auditoría y control de sistemas de información

REVISIÓN SISTEMÁTICA: COBIT: MODELO PARA AUDITORIA Y


CONTROL DE SISTEMAS DE INFORMACIÓN
Nelson perez prieto cod: 20142015221
dslnelson@hotmail.com

UNIVERSIDAD DISTRITAL FRANCISCO JOSE DE CALDAS

RESUMEN

Las organizaciones usan las tecnologías de información y comunicación (Tics) para facilitar la gestión y
control de sus procesos internos, fijando como directriz principal la alineación con las estrategias
empresariales establecidas. Partiendo de esta premisa, se fija como objetivo general del presente artículo:
presentar los resultados de la aplicación de la norma COBIT (Control Objetives for Information and Related
Technology) en el proceso de monitoreo de las transferencias electrónicas de datos contables, financieros y
administrativos. En este artículo se mostrara la investigación realizada sobre este tema tomado de 4
diferentes artículos científicos el cual nos muestra que COBIT consolida y armoniza estándares de
fuentes globales prominentes en un recurso crítico para la gerencia, los profesionales de control y los
auditores.
COBIT se aplica a los sistemas de información de toda la empresa. Está basado en la filosofía de que los
recursos de TI necesitan ser administrados por un conjunto de procesos naturalmente agrupados para
proveer la información pertinente y confiable que requiere una organización para lograr sus objetivos. Alinea
las metas de negocio con los procesos y metas de TI proporcionando herramientas, recursos y orientación
para lograr, identificar y asociar las responsabilidades de los procesos empresariales y de TI.

Palabras clave: COBIT, IT, Información, Monitoreo de procesos.


.

SYSTEMATIC REVIEW: COBIT: MODEL FOR AUDIT AND CONTROL OF INFORMATION SYSTEMS

ABSTRACT

Organizations use information and communication technologies (Tics) to facilitate the management and
control of their internal processes, setting the alignment with the established business strategies as the main
guideline. Based on this premise, the general objective of this article is set: to present the results of the
application of the COBIT standard (Control Objectives for Information and Related Technology) in the process
of monitoring electronic transfers of accounting, financial and administrative data. This article will show the
research carried out on this topic taken from 4 different scientific articles which shows us that COBIT
consolidates and harmonizes standards of prominent global sources in a critical resource for management,
control professionals and auditors.
COBIT applies to information systems throughout the company. It is based on the philosophy that IT
resources need to be managed by a set of naturally grouped processes to provide the relevant and reliable
information required by an organization to achieve its objectives. Align business goals with IT processes and
goals by providing tools, resources and guidance to achieve, identify and associate the responsibilities of the
business and IT processes.

Keywords: COBIT, IT, Information, Process monitoring..

1
COBIT: modelo para auditoría y control de sistemas de información

1. INTRODUCCIÓN COSO, ISO/IEC 17799:2000, ITIL, COBIT, entre


otros. Dichos marcos de trabajo se han convertido
En la actualidad, para las organizaciones en instrumentos gerenciales que ofrecen a los
empresariales, es vital que se evalúen constante y directivos, ejecutivos, gerentes y auditores un
regularmente todos los procesos que en ellas se conjunto de prácticas que permiten aumentar el
llevan a cabo, con el fin de verificar su calidad y valor de la información y reducir los riesgos
suficiencia en cuanto a los requerimientos de relacionados con los ámbitos informáticos, con la
negocio para la información: control, integridad y finalidad de suministrar información más efectiva,
confidencialidad. Por ello, los sistemas eficiente, integra y confiable. A pesar de que las
informáticos, como medios automatizados para ventajas ofrecidas por las tecnologías son
soportar dichos procesos, permite materializar uno numerosas, el procesamiento de datos automático
de los recursos relevantes para cualquier y la incorporación de sistemas de información
organización empresarial: la información que cada basados en red en las organizaciones, en forma
día genera (Piattini y Del Peso, 1998; Ruiz, 1999; específica, ha disminuido los niveles de seguridad
Echenique, 2001). En relación a la información, la de la data y ha aumentado la vulnerabilidad de los
gestión requiere un aumento en la calidad, sistemas (Laudon y Laudon, 2000).
funcionalidad y facilidad de uso; disminuyendo a la
vez periodos de entrega; y mejorando 1. ¿CUÁL ES SU ESTRUCTURA?
continuamente los niveles de servicio (con la
exigencia de que esto se lleve a cabo con costos La estructura del modelo COBIT propone un marco
más bajos (Ruiz, 1999:33). Se requiere de normas de acción donde se evalúan los criterios de
y/o programas que puedan ser utilizados en la información, como por ejemplo la seguridad y
evaluación del funcionamiento de los sistemas de calidad, se auditan los recursos que comprenden la
información utilizados y en el análisis de la tecnología de información, como por ejemplo el
eficiencia del control interno, además de la recurso humano, instalaciones, sistemas, entre
verificación del cumplimiento de la normativa otros, y finalmente se realiza una evaluación sobre
general de la empresa y la revisión de la gestión los procesos involucrados en la organización. Se
eficaz de los recursos materiales y humanos en el define un marco de referencia que clasifica los
ámbito informático. procesos de las unidades de tecnología de
En consecuencia, el principal objetivo del proyecto información de las organizaciones en cuatro
COBIT es el desarrollo de políticas claras y buenas “dominios” principales, a saber:
prácticas en materia de seguridad y control de TI, y
obtener el respaldo de las organizaciones PLANIFICACION Y ORGANIZACION: Este
comerciales, gubernamentales y profesionales en dominio cubre la estrategia y las tácticas y se
general. La meta del proyecto fue desarrollar estos refiere a la identificación de la forma en que la
objetivos de control fundamentalmente desde el tecnología de información puede contribuir de la
punto de vista de los objetivos y las necesidades de mejor manera al logro de los objetivos del negocio.
negocio Además, la consecución de la visión estratégica
necesita ser planeada, comunicada y administrada
2. METODOLOGIA DE GESTION desde diferentes perspectivas. Finalmente, deberán
establecerse una organización y una infraestructura
La toma de decisiones de toda organización tecnológica apropiadas.
depende principalmente de los resultados de sus ADQUISION E IMPLANTACION: Para llevar a
operaciones. Sin embargo, los recursos y cabo la estrategia de TI, las soluciones de TI deben
tecnologías, utilizados para ejecutar dichas ser identificadas, desarrolladas o adquiridas, así
operaciones, deben ser administrados para como implementadas e integradas dentro del
garantizar el control de riesgos, el cumplimiento de proceso del negocio. Además, este dominio cubre
los parámetros de calidad y la adecuada los cambios y el mantenimiento realizados a
implantación de medidas de seguridad. La sistemas existentes.
necesidad de control, tanto en la información como SOPORTE Y SERVICIOS: En este dominio se hace
en la tecnología de información, ha sido punta de referencia a la entrega de los servicios requeridos,
lanza para la implementación de normas de que abarca desde las operaciones tradicionales
aceptación general a nivel mundial, como lo son: hasta el entrenamiento, pasando por seguridad y

2
COBIT: modelo para auditoría y control de sistemas de información

aspectos de continuidad. Con el fin de proveer  Protege la información, es decir


servicios, deberán establecerse los procesos de lograr la confidencialidad de la información.
soporte necesarios. Este dominio incluye el  Disponibilidad de la información cuando
procesamiento de los datos por sistemas de ésta se requiere por el proceso de negocio
aplicación, frecuentemente clasificados como en todo momento.
controles de aplicación.
MONITOREO: Todos los procesos necesitan ser  COBIT proporciona las directrices para
evaluados regularmente a través del tiempo para tomar las decisiones en la realización de
verificar su calidad y suficiencia en cuanto a los servicios.
requerimientos de control.  Este marco de referencia proporciona roles
y responsabilidades.
2. ¿COMO ES SU APLICACIÓN?  Proporciona la optimizacion de los costos
de las TI.
La adecuada implementación de un modelo COBIT
 Este marco no obliga a adoptar todos los
en una organización, provee una herramienta
procesos.
automatizada, para evaluar de manera ágil y
 COBIT integra auditorias, analiza todo su
consistente el cumplimiento de los objetivos de
procesos atreves de las auditorias.
control y controles detallados, que aseguran que
 Los usuarios se benefician de COBIT
los procesos y recursos de información y tecnología
debido al aseguramiento proporcionado a
contribuyen al logro de los objetivos del negocio en
ellos si los usos que ayudan en la reunión,
un mercado cada vez más exigente, complejo y
el tratamiento, y el reportaje de información
diversificado. El enfoque del control en TI se lleva a
cumplen con COBIT ya que esto implica
cabo visualizando la información necesaria para dar
mandos y la seguridad es en el lugar para
soporte a los procesos de negocio y considerando
gobernar los procesos
a la información como el resultado de la aplicación
combinada de recursos relacionados con las TI que
deben ser administrados por procesos de TI.
Requerimientos de la información del negocio: Para 4. OPNINION
alcanzar los requerimientos de negocio, la
información necesita satisfacer ciertos criterios: Para muchas organizaciones, la información y la
Requerimientos de Calidad: Calidad, Costo y tecnología que la respalda, representan los activos
Entrega. Requerimientos Fiduciarios: Efectividad y más valiosos de la empresa, por lo que la gestión
Eficiencia operacional, Confiabilidad de los reportes de los riesgos asociados de la Tecnología de
Información, o Gobernabilidad de TI (IT
financieros y Cumplimiento le leyes y regulaciones.
Governance), ha ganado notoriedad en tiempos
recientes como un aspecto clave de la
3. ¿QUE VENTAJAS TIENE ESTA
gobernabilidad corporativa, dada su capacidad de
METODOLOGÍA DE GESTIÓN? proporcionar valor agregado al negocio,
balanceando la relación entre el riesgo y el retorno
Mediante la implementación de COBIT se puede de la inversión sobre TI y sus procesos. Estos
evidenciar las siguientes ventajas: aspectos se enfatizan en el Marco de referencia
 Suministra un lenguaje común que le COBIT, el cual se define como conjunto de
permite a los ejecutivos de negocios Objetivos de Control para la Información y
comunicar sus metas, objetivos y Tecnologías Relacionadas.
resultados con Auditores, IT y otros
profesionales.
 Proporciona las mejores prácticas y
herramientas para monitorear y gestionar 5. REFERENCIAS BIBLIOGRÁFICAS
las actividades de IT.
Artículos:

3
COBIT: modelo para auditoría y control de sistemas de información

[1]. Centro Nacional de Tecnologías de


Información y Comunicación (2009). Disponible en:
http://www.gobiernoenlinea.ve (Consulta: 25 de
mayo 2018).

[2] COBIT: modelo para auditoría y control de


sistemas de información (10 de mayo de 2007)
Disponible en: http://www.eafit.edu.co
/boletines/auditoria-control/b13.pdf (Consulta: 25 de
mayo 2018).

[3] Gobernabilidad, control y auditoria de


informacion y tecnologias relacionadas (Abril de
2005) Disponible en: http://www.Cobit.PDF
(Consulta: 25 de mayo 2018).

[4] Guldentops, E. (2003). Management Awareness


Diagnostic. ISACA. IT Governance Institute.
Disponible en: http://www.itgi.org (Consulta: 25 de
mayo 2018).

Referencias de internet:

[1] COBIT objetivos de control para la informacion


tecnologica. Disponible en:
https://www.ccti.com.co/index.php/blog/191-sabias-
que-cobit [consultado el 25 de mayo de 2018].

[2] COBIT practicas para describer y acumular la


iformacion Disponible en: https://nextech.pe/que-es-
cobit-y-para-que-sirve/ [consultado el 25 de mayo
de 2018].

También podría gustarte