Está en la página 1de 6

1.

Curso Virtual
Modelo de Gobierno Empresarial para la
Información y Tecnología - COBIT 2019

www.auditool.org
CONTENIDO DEL CURSO

01 Modelo COBIT 2019

02 Estructura modelo COBIT 2019

Modelo central de COBIT 2019


03 objetivos de gobierno y
administración de TI

Modelo de gestión de desempeño


04 de COBIT 2019 - CPM

Diseño de una solución de


05 gobierno de TI

Implementación de una
06 solución de gobierno de TI

www.auditool.org 1
MODELO COBIT 2019

Introducción
ISACA1 ha publicado seis ediciones del modelo COBIT - Control Objectives for Information
and Related Technology (en español, Objetivos de Control para la Información y Tecnología
Relacionada) como respuesta a la tendencia de todas las organizaciones de manejar sus
sistemas de información cumpliendo con los requerimientos de calidad, seguridad, control
e información.

En este sentido, el Modelo COBIT busca un cubrimiento total de los elementos que
comprenden el Gobierno Empresarial de las Tecnologías de Información (GETI), teniendo
en cuenta que este es parte fundamental del Gobierno Corporativo. En su última
actualización, COBIT 2019, ayuda a las organizaciones a crear un valor óptimo a partir de
la TI, debido a que mantiene un equilibrio entre la realización de beneficios, la optimización
de los niveles de riesgo y el uso de los recursos. Además, COBIT 2019 toma todas las
fortalezas de COBIT 5, e incorpora los nuevos conocimientos de la ciencia para aplicarlos
en la práctica.

COBIT1 COBIT 2 COBIT 3 COBIT 4 COBIT 5 COBIT 2019


GOBIERNO GOBIERNO EMPRESARIAL
AUDITORIA CONTROL ADMINISTRACIÓN GOBIERNO DE TI DE TI - GETI
CORPORATIVO DE TI

1996 1998 2000 2005 2012 2019

Está claro que no existe un modelo o marco único y perfecto para diseñar, implementar y
mantener un Gobierno Empresarial de las Tecnologías de Información (GETI) eficaz dentro
de una organización. Por lo tanto, es importante que las directivas y la alta gerencia
implementen y adopten el Modelo COBIT según su contexto y necesidades específicas,
para generar valor a partir de la TI.

1
Asociación de Auditoría y Control de Sistemas de información - Information Systems Audit and Control
Association

www.auditool.org 2
Objetivos
Los objetivos del presente módulo son:
✓ Entender la evolución de COBIT desde su primera versión hasta COBIT 2019.
✓ Conocer los elementos que conforman el Modelo COBIT 2019 y qué beneficios brinda a
las empresas.
✓ Conocer las principales diferencias y cambios de COBIT 2019.

• Modelo COBIT
El modelo COBIT es un marco integral de gobierno y administración de TI que, a través de
principios, prácticas, herramientas analíticas y modelos, globalmente aceptados, ayuda a
las empresas a dirigir efectivamente su estructura de TI. En este sentido, COBIT 2019
define estándares y una conducta profesional para la gestión y control de los Sistemas de
Información con una orientación hacia el negocio, ayudando así a las organizaciones a
crear un valor óptimo a partir de las tecnologías de información, la optimización del riesgo
y los recursos informáticos2.

COBIT 2019 permite evaluar la calidad de la estructura de TI actual de una organización a


través de un diagnóstico completo del negocio, que define las metas desde el punto de vista
de seguridad y control para cada proceso de la organización. A partir de este diagnóstico,
se elabora un plan de acción para lograr las mejoras necesarias y, posteriormente,
identificar los lineamientos, y definir un proceso de monitoreo y mejora continua sobre las
soluciones implementadas.

El Marco Integral de COBIT 2019 presentado por ISACA incluye los siguientes productos
que permiten un trabajo y acompañamiento completo:

Introducción y Metodología
Objetivos de Gobierno y Administración
Guía de Diseño: Diseño de una solución de gobierno de TI
Guía de Implementación: Implementación y optimización de una solución de
gobierno de TI

2
ISACA. (2018). COBIT 2019 Marco de referencia. Introducción y metodología.

www.auditool.org 3
• Generación de beneficios
Un adecuado Gobierno Empresarial de TI permite la generación de beneficios para la
organización, a través de la creación de valor, la transformación digital y la mitigación de
riesgos derivados. Estos beneficios se pueden organizar en tres grupos:

Creación de valor Optimización de riesgos Optimización de recursos

Generación de valor para la


Controlar todo el riesgo
empresa a partir de las
empresarial asociado a la Contar con los recursos
inversiones en TI, con la
estructura de TI, con suficientes, adecuados y
realización de un adecuado
respecto a su uso, eficaces para garantizar
mantenimiento, la revisión
propiedad, y operación. Es una infraestructura de TI en
y eliminación de las
importante que la gestión la empresa de acuerdo con
iniciativas de TI que no
de riesgos de TI esté sus necesidades, y que
estén funcionando
relacionada con la permita la actualización
adecuadamente ni
estrategia de gestión de permanente.
generando valor para la
riesgos de la empresa.
empresa.

Incluye la capacitación y
Desarrollo de servicios
formación constante del
adecuados para la
personal clave de TI para
empresa a tiempo y dentro Preservación del valor.
asegurar un manejo
del presupuesto
adecuado del hardware y
establecido.
del software.

• Cambios en COBIT 2019


COBIT 2019 es una evolución de COBIT 5, esto quiere decir que abarca todos sus puntos
más relevantes e incluye nuevas características y áreas de enfoque, nuevos procesos de
cobertura de datos, actualización de todos los estándares, mejores prácticas, y la inclusión
de actividades como la ciberseguridad y la privacidad. Dos elementos relevantes de esta
actualización son la inclusión de una Guía de Diseño y la incorporación de un modelo de
“Código Abierto”.

www.auditool.org 4
 Guía de Diseño: El marco de COBIT 2019 incluye una nueva Guía de Diseño que
ofrece consejos prácticos sobre cómo adaptar un sistema de gobierno para una
organización según sus características y necesidades específicas. La guía de diseño
también permite definir y enumerar varios factores de diseño y su impacto potencial en
la implementación de un Sistema de Gobierno de TI. Otro punto importante de la Guía
de Diseño es que recomienda flujos de trabajo para diseñar un adecuado sistema de
gobierno de la empresa.

 “Código Abierto”: Es la participación constante de la comunidad a nivel global de


Gobierno y Administración de TI, quienes podrán contribuir con su retroalimentación y
propuestas de mejora para el Marco, ayudando así a su evolución. Esto permitirá la
construcción y actualización constante de un Marco de referencia de acuerdo con las
necesidades reales de la comunidad.

Resumen
El presente módulo se expone la evolución del Modelo COBIT hasta llegar a su última
versión COBIT 2019 y su definición. Así mismo, se presentan los principales beneficios que
se generan a partir de la implementación de COBIT 2019, y los cambios más significativos
de esta versión.

www.auditool.org 5

También podría gustarte