Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Conceptos y definiciones
Importancia relativa La importancia relativa (de los objetivos de gobierno y gestión) es un número que indica la influencia de un factor de diseño determinado sobre la importancia de un
objetivo de gobierno o gestión de COBIT determinado, comparado con una línea base de referencia (estándar). El número se calcula como la diferencia en porcentaje
entre la línea base de referencia y la actual, según los valores dados al factor de diseño en cuestión.
Paso 2: Determinar el alcance inicial del sistema de gobierno Paso 3: Perfeccionar el alcance del sistema de gobierno Paso 4: Finalizar el alcance del sistema de gobierno
Modelo de
Problemas abastecimient Nivel de Nivel de
Metas Perfil de Alcance inicial: Escenario de Requisitos de Rol de Métodos de Alcance perfeccionado: Conclusión del alcance:
: Estrategia empresarial
empresariales riesgo
relacionado
amenazas cumplimiento TI
o de Estrategia de adopción de tecnología Ajuste (entre -100 y capacidad capacidad
s con I&T Valoración de los objetivos proveedores implementación de TI Valoración de los objetivos +100)
Motivo Prioridad de los objetivos objetivo objetivo
Motivo
de gobierno/gestión para TI de gobierno/gestión de gobierno/gestión sugerido acordado
Ponderación 1 1 1 1 1 1 1 1 1 1
EDM01—Asegurar el establecimiento y el mantenimiento del 0 0 -10 -5 ### -25 25 10 -25 0 0 -10 -20 -20 1 1
marco de gobierno
EDM02—Asegurar la entrega de beneficios -5 0 -15 5 ### -25 0 0 -15 0 0 -10 -50 -50 1 1
EDM03—Asegurar la optimización del riesgo -5 -10 -10 -10 ### -55 30 25 -25 15 0 0 10 10 1 1
APO08—Gestionar las relaciones -5 0 -10 0 ### -25 0 0 -15 0 0 -10 -50 -50 1 1
BAI01—Gestionar los programas 0 0 -35 25 ### -15 0 0 -15 0 15 -10 -25 -25 1 1
BAI05—Gestionar el cambio organizativo 0 0 -25 10 ### -25 0 0 -15 0 20 -10 -25 -25 1 1
BAI11—Gestionar los proyectos 5 0 -45 25 ### -25 0 0 -10 0 20 -10 -20 -20 1 1
Paso 2: Determinar el alcance inicial del sistema de gobierno Paso 3: Perfeccionar el alcance del sistema de gobierno Paso 4: Finalizar el alcance del sistema de gobierno
Modelo de
Problemas abastecimient Nivel de Nivel de
Metas Perfil de Alcance inicial: Escenario de Requisitos de Rol de Métodos de Alcance perfeccionado: Conclusión del alcance:
: Estrategia empresarial
empresariales riesgo
relacionado
amenazas cumplimiento TI
o de Estrategia de adopción de tecnología Ajuste (entre -100 y capacidad capacidad
s con I&T Valoración de los objetivos proveedores implementación de TI Valoración de los objetivos +100)
Motivo Prioridad de los objetivos objetivo objetivo
Motivo
de gobierno/gestión para TI de gobierno/gestión de gobierno/gestión sugerido acordado
Ponderación 1 1 1 1 1 1 1 1 1 1
Diseño del sistema de gobierno de información y tecnología Diseño del sistema de gobierno de información y tecnología
Factor de diseño 1 Estrategia empresarial Factor de diseño 1 Estrategia empresarial
Sección de entrada—Importancia de cada prototipo de estrategia empresarial Sección de entrada—Importancia de cada prototipo de estrategia empresarial
Promedio 3.95
Factor de diseño 1 Estrategia empresarial 4
Desv estánd.de las distintas estrategias
Importancia 0.43 (Entrada)
Factor de corrección 0.76 3
0 1 2 3 4 5
Crecimiento/Adquisición 4 1
Innovación/Diferenciación 5
Liderazgo en costes 4
Servicio al cliente/Estabilidad 3
Sección de salida—Importancia relativa derivada de cada objetivo de gobierno/gestión Sección de salida—Importancia relativa derivada de cada objetivo de gobierno/gestión
Importancia derivada de objetivos de Factor de diseño 1 Estrategia empresarial Factor de diseño 1 Estrategia empresarial
gobierno/gestión Importancia derivada de objetivos de gobierno/gestión Importancia derivada de objetivos de gobierno/gestión (Salida)
(Salida)
Objetivo de Valoraci Referenci Importancia
gobierno/gestió ón a relativa EDM02 EDM01 MEA04
n EDM03 MEA03
-100 -75 -50 -25 0 25 50 75 100
EDM04 MEA02
EDM01 19.5 15 0 EDM01 100
EDM05 MEA01
EDM02
EDM03 75
© 2018 ISACA. Todos los derechos reservados. 560693771.xlsx APO01 DSS06 DF1—Página 4
EDM04
50
EDM05 APO02 DSS05
Factor de diseño 1 Estrategia empresarial Factor de diseño 1 Estrategia empresarial
Importancia derivada de objetivos de gobierno/gestión
Kit de herramientas de diseño del sistema de gobierno COBIT® 2019 Importancia derivada de objetivos de gobierno/gestión (Salida) 11/30/2021
(Salida)
EDM01 MEA04
Diseño del sistema de gobierno de información y tecnología Diseño
EDM03
del sistema
EDM02 de gobierno
MEA03
de información y tecnología
-100 -75 Factor
-50 -25 de diseño
0 1 Estrategia
25 50 75empresarial
100
EDM04
Factor de diseño 1 Estrategia empresarial
MEA02
EDM01 100
EDM02 EDM05 MEA01
30.2 24 -5 EDM02
EDM03 19.2 15 -5 EDM03 75
APO01 DSS06
EDM04 29.7 22.5 0 EDM04
50
EDM05 23.4 18 0 EDM05 APO02 DSS05
APO01 15.8 12 0 APO01 25
APO02 38.8 28.5 5 APO02 APO03 DSS04
0
APO03 31.8 24 0 APO03
APO04 29.6 21 5 APO04 -25
APO04 DSS03
APO05 45.1 33 5 APO05
APO06 -50
APO06 29.7 22.5 0 APO05 DSS02
APO07 19.6 15 0 APO07 -75
APO08 26.6 21 -5 APO08
APO09 APO06 -100 DSS01
APO09 28 22.5 -5
APO10 APO10
27.5 21 0
APO11 APO11 APO07 BAI11
26 21 -5
APO12
APO12 23.2 18 0
APO13
APO13 20.9 16.5 -5 APO08 BAI10
APO14
APO14 15.8 12 0
BAI01
BAI01 35.5 27 0
BAI02 APO09 BAI09
BAI02 17.8 13.5 0
BAI03
BAI03 17.8 13.5 0
BAI04 APO10 BAI08
BAI04 22.6 18 -5
BAI05
BAI05 33.5 25.5 0 APO11 BAI07
BAI06
BAI06 25.9 19.5 0
BAI07 APO12 BAI06
BAI07 24 18 0 BAI08
BAI08 APO13 BAI05
27.3 19.5 5 BAI09 APO14 BAI04
BAI09 15.8 12 0 BAI01 BAI02 BAI03
BAI10
BAI10 15.8 12 0 BAI11
BAI11 36.5 27 5 DSS01
DSS01 17.5 13.5 0 DSS02
DSS02 26 21 -5 DSS03
DSS03 22.6 18 -5 DSS04
DSS04 26 21 -5 DSS05
DSS05 20.9 16.5 -5 DSS06
DSS06 17.5 13.5 0 MEA01
MEA01 15.8 12 0 MEA02
MEA02 15.8 12 0 MEA03
MEA03 15.8 12 0 MEA04
MEA04 15.8 12 0
Diseño del sistema de gobierno de información y tecnología Diseño del sistema de gobierno de información y tecnología
Factor de diseño 2 Metas empresariales Factor de diseño 2 Metas empresariales
Sección de entrada—Importancia de cada meta empresarial Sección de entrada—Importancia de cada meta empresarial
Importancia
Valor (1-5) Referencia
Promedio 3.62
EG07—Calidad de la información de gestión 3
Factor de diseño 2 Metas empresariales (Entrada)
Desv estánd. 1.15
Factor de corrección 0.83 EG08—Optimización de la funcionalidad de los procesos internos del negocio 4
©EG10—Habilidades,
2018 ISACA. motivación y productividad
Todos los derechosdelreservados.
personal EG05—Cultura de servicio orientada al cliente 560693771.xlsx EG13—Innovación de productos y negocios 1 DF2—Página 8
EG01—Portafolio de productos y servicios competitivos
EG13—Innovación de productos y negocios EG02—Gestión de riesgo del negocio EG10—Habilidades, motivación y productividad del personal 4 11/30/2021
Kit de herramientas de diseño del sistema de gobierno COBIT® 5 2019
EG12—Gestión de programas de transformación digital 4 EG03—Cumplimiento de leyes y regulaciones externas
Diseño3 del sistema de gobierno de información y tecnología EG11—Cumplimiento con las políticas internas 4
Diseño del sistema de gobierno de información y tecnología
2 Factor de diseño 2 Metas empresariales Factor de diseño 2 Metas empresariales
EG11—Cumplimiento con las políticas internas 1 EG04—Calidad de la información financiera
0 EG12—Gestión de programas de transformación digital 2
EG10—Habilidades, motivación y productividad del personal EG05—Cultura de servicio orientada al cliente EG13—Innovación de productos y negocios 1
EG09—Optimización de costes de los procesos del negocio EG06—Continuidad y disponibilidad del servicio del negocio
EG08—Optimización de la funcionalidad
EG07—Calidaddedeloslaprocesos
información
internos
de gestión
del negocio
Sección de salida—Importancia relativa derivada de cada objetivo de gobierno/gestión Sección de salida—Importancia relativa derivada de cada objetivo de gobierno/gestión
Agile portfolio of
Compliance with external Transparency and
Optimization of internal
Customer-oriented service Business service continuity Quality of management Optimization of business Staff skills, motivation and Compliance with internal Managed business Product and business
competitive products and Managed business risks accuracy of financial business process
laws and regulations culture and availability information process costs productivity policies transformation programs innovation
services information functionality
5 3 4 5 5 3 3 4 4 4 4 2 1
AG01 AG02 AG03 AG04 AG05 AG06 AG07 AG08 AG09 AG10 AG11 AG12 AG13
AG01 AG02 AG03 AG04 AG05 AG06 AG07 AG08 AG09 AG10 AG11 AG12 AG13
15 9 22 24 24 22 9 33 28 20 19 13 14
EDM01 EDM02 EDM03 EDM04 EDM05 APO01 APO02 APO03 APO04 APO05 APO06 APO07 APO08 APO09 APO10 APO11 APO12 APO13 APO14 BAI01 BAI02 BAI03 BAI04 BAI05 BAI06 BAI07 BAI08 BAI09 BAI10 BAI11 DSS01 DSS02 DSS03 DSS04 DSS05 DSS06 MEA01 MEA02 MEA03 MEA04
Managed
Managed Managed IT Managed Managed
Performance Managed
Managed
Mapping Table AG-GMO Ensured Governance
Ensured Resource Ensured Stakeholder Managed IT Management Managed Strategy Managed Human
Managed
Managed Managed
Managed Managed Managed Managed Managed
Framework Setting & Ensured Benefits Delivery Ensured Risk Optimization Optimization Managed Architecture Managed Innovation Managed Portfolio Managed Budget & Costs Resources Managed Relationships Service Managed Risk Information Managed Data Managed Requirements Solutions Managed IT Change Managed Managed Managed Managed Managed Service Managed Managed Business System of Compliance Managed
Identification Availability &
Organizational Changes Security &
Transparency Framework Suppliers Quality Programs Acceptance & Knowledge Assets Configuration Projects Operations Requests & Problems Continuity Process Internal with External Internal Audit
Maintenance Agreements Security Definition & Build Capacity Change Transitioning Incidents Services Controls Conformance Control Requirements
Monitoring
EDM01 EDM02 EDM03 EDM04 EDM05 APO01 APO02 APO03 APO04 APO05 APO06 APO07 APO08 APO09 APO10 APO11 APO12 APO13 APO14 BAI01 BAI02 BAI03 BAI04 BAI05 BAI06 BAI07 BAI08 BAI09 BAI10 BAI11 DSS01 DSS02 DSS03 DSS04 DSS05 DSS06 MEA01 MEA02 MEA03 MEA04
Managed
Managed Managed IT Managed Managed Managed Managed
Ensured Governance Managed Managed Managed Managed Managed Managed Performance
Ensured Benefits Delivery Ensured Risk Optimization Ensured
Resource Ensured Stakeholder Managed IT Management Managed Strategy
Managed Budget & Costs Managed
Human Managed Managed
Managed Data Managed Requirements Solutions Organizational Managed
IT Change Managed Managed Managed Managed Managed Service Managed Managed Business System of Compliance Managed
Framework Setting & Managed Architecture Managed Innovation Managed Portfolio Managed Relationships Service Managed Risk Information
Identification Availability
& Security &
Optimization Transparency Framework Resources Suppliers Quality Programs Changes Acceptance & Knowledge Assets Configuration Projects Operations Requests & Problems Continuity Process
Conformance Internal
with External Internal Audit
Maintenance Agreements Security Definition Capacity Change Services
& Build Transitioning Incidents Controls Control Requirements
Monitoring
120 137 70 157 83 220 161 165 140 175 146 128 229 81 98 166 36 42 97 155 216 203 85 225 110 81 159 68 24 168 81 66 66 66 94 127 172 167 49 139
Baseline 99 114 63 129 63 180 132 135 120 141 117 108 189 63 78 132 36 39 78 129 174 165 69 183 90 69 135 51 18 138 63 54 54 54 81 105 135 135 39 111
Imp® 21 20 11 21 31 22 21 22 16 24 24 18 21 28 25 25 0 7 24 20 24 23 23 22 22 17 17 33 33 21 28 22 22 22 16 20 27 23 25 25
Diseño del sistema de gobierno de información y tecnología Diseño del sistema de gobierno de información y tecnología
Factor de diseño 3 Perfil del riesgo Factor de diseño 3 Perfil del riesgo
Sección de entrada—Importancia de cada categoría genérica de riesgo de TI Sección de entrada—Importancia de cada categoría genérica de riesgo de TI
Categoría del escenario de riesgo Impacto Probabilida Clasificació Referencia Factor de diseño 3 Perfil del riesgo de TI
(1-5) d (1-5) n
Clasificación de riesgos de las categorías del escenario de riesgos de TI (entrada)
Toma de decisiones sobre inversiones en TI, definición y 4 4 9 Riesgo muy alto 0 5 10 15 20 25
mantenimiento del portafolio
Toma de decisiones sobre inversiones en TI, definición y mantenimiento del portafolio
Gestión del ciclo de vida de los programas y proyectos 3 2 9 Riesgo alto
Gestión del ciclo de vida de los programas y proyectos
Coste y control de TI 4 2 9 Riesgo normal
Coste y control de TI
Comportamiento, habilidades y conocimiento de TI 2 2 9 Riesgo bajo
Comportamiento, habilidades y conocimiento de TI
Arquitectura de la empresa/TI 2 1 9
Arquitectura de la empresa/TI
Incidentes de infraestructura operativa de TI 3 3 9
Acciones no autorizadas 4 4 9 Incidentes de infraestructura operativa de TI
Medio ambiente
Promedio 11.16
Desv estánd. 5.66 Gestión de datos e información
Factor de corrección 0.81
Sección de salida—Importancia relativa derivada de cada objetivo de gobierno/gestión Sección de salida—Importancia relativa derivada de cada objetivo de gobierno/gestión
Diseño del sistema de gobierno de información y tecnología Diseño del sistema de gobierno de información y tecnología
Factor de diseño 3 Perfil del riesgo Factor de diseño 3 Perfil del riesgo
RISKCAT01 RISKCAT02 RISKCAT03 RISKCAT04 RISKCAT05 RISKCAT06 RISKCAT07 RISKCAT08 RISKCAT09 RISKCAT10 RISKCAT11 RISKCAT12 RISKCAT13 RISKCAT14 RISKCAT15 RISKCAT16 RISKCAT17 RISKCAT18 RISKCAT19
EDM01 3.0 2.0 3.0 0.0 0.0 0.0 2.0 0.0 0.0 0.0 0.0 0.0 3.0 2.0 0.0 0.0 2.0 2.0 2.0
EDM02 3.0 2.0 0.0 0.0 2.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 1.0 0.0 0.0 0.0 3.0 1.0 3.0
EDM03 2.0 2.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 1.0 2.0 0.0 3.0 3.0 0.0 0.0 0.0 2.0 3.0
EDM04 3.0 0.0 4.0 3.0 2.0 0.0 0.0 0.0 0.0 0.0 0.0 2.0 1.0 0.0 2.0 0.0 0.0 2.0 3.0
EDM05 3.0 1.0 3.0 0.0 0.0 0.0 2.0 0.0 0.0 1.0 0.0 1.0 3.0 3.0 0.0 0.0 0.0 2.0 2.0
APO01 2.0 3.0 2.0 0.0 2.0 2.0 4.0 2.0 0.0 2.0 3.0 3.0 3.0 0.0 0.0 0.0 3.0 2.0 3.0
APO02 2.0 0.0 0.0 0.0 3.0 0.0 0.0 2.0 1.0 0.0 1.0 2.0 0.0 0.0 0.0 0.0 2.0 2.0 1.0
APO03 2.0 0.0 0.0 0.0 4.0 0.0 0.0 2.0 0.0 2.0 2.0 2.0 0.0 0.0 0.0 0.0 2.0 0.0 3.0
APO04 0.0 0.0 0.0 0.0 1.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 4.0 0.0 0.0
APO05 4.0 2.0 2.0 0.0 2.0 0.0 0.0 2.0 2.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 2.0 0.0 0.0
APO06 2.0 3.0 4.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 2.0 0.0 2.0 0.0 0.0 2.0 2.0 0.0
APO07 0.0 0.0 0.0 4.0 0.0 2.0 3.0 3.0 0.0 0.0 2.0 0.0 0.0 2.0 4.0 0.0 2.0 2.0 0.0
APO08 0.0 0.0 0.0 2.0 2.0 0.0 0.0 4.0 0.0 0.0 2.0 2.0 0.0 0.0 0.0 0.0 3.0 0.0 2.0
APO09 0.0 0.0 2.0 0.0 0.0 0.0 2.0 3.0 0.0 1.0 2.0 3.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0
APO10 0.0 2.0 3.0 0.0 0.0 0.0 2.0 2.0 3.0 2.0 2.0 4.0 2.0 2.0 0.0 0.0 0.0 0.0 0.0
APO11 0.0 3.0 0.0 0.0 0.0 0.0 0.0 2.0 0.0 4.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 2.0
APO12 0.0 0.0 0.0 0.0 0.0 0.0 3.0 0.0 0.0 2.0 3.0 0.0 0.0 0.0 0.0 2.0 0.0 0.0 0.0
APO13 0.0 0.0 0.0 0.0 0.0 0.0 4.0 0.0 0.0 0.0 4.0 0.0 3.0 0.0 0.0 0.0 0.0 0.0 0.0
APO14 0.0 0.0 0.0 0.0 0.0 0.0 3.0 2.0 0.0 0.0 2.0 0.0 3.0 0.0 2.0 4.0 2.0 0.0 4.0
BAI01 0.0 4.0 0.0 0.0 2.0 0.0 0.0 3.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0
BAI02 2.0 2.0 0.0 0.0 2.0 0.0 0.0 3.0 0.0 2.0 2.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0
BAI03 0.0 3.0 0.0 0.0 2.0 0.0 0.0 2.0 0.0 3.0 3.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0
BAI04 0.0 1.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0
BAI05 0.0 2.0 0.0 2.0 0.0 0.0 0.0 4.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0
BAI06 0.0 0.0 0.0 0.0 0.0 3.0 4.0 0.0 0.0 2.0 3.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 3.0
BAI07 0.0 0.0 0.0 0.0 0.0 2.0 3.0 2.0 0.0 4.0 2.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0
BAI08 0.0 0.0 0.0 2.0 0.0 3.0 0.0 3.0 0.0 3.0 0.0 0.0 0.0 0.0 2.0 0.0 0.0 0.0 2.0
BAI09 0.0 0.0 0.0 0.0 0.0 1.0 3.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0
BAI10 0.0 0.0 0.0 0.0 0.0 2.0 4.0 0.0 0.0 2.0 3.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0
BAI11 0.0 4.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0
DSS01 0.0 0.0 0.0 0.0 0.0 4.0 3.0 0.0 4.0 0.0 2.0 0.0 0.0 0.0 0.0 0.0 0.0 2.0 0.0
DSS02 0.0 0.0 0.0 0.0 0.0 3.0 2.0 3.0 2.0 2.0 4.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0
DSS03 0.0 0.0 0.0 0.0 0.0 3.0 1.0 4.0 0.0 3.0 1.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0 0.0
DSS04 0.0 0.0 0.0 0.0 0.0 3.0 3.0 0.0 3.0 0.0 4.0 0.0 2.0 0.0 3.0 4.0 0.0 0.0 2.0
DSS05 0.0 0.0 0.0 0.0 0.0 3.0 4.0 0.0 2.0 0.0 4.0 0.0 3.0 0.0 3.0 2.0 0.0 0.0 3.0
RISKCAT01 RISKCAT02 RISKCAT03 RISKCAT04 RISKCAT05 RISKCAT06 RISKCAT07 RISKCAT08 RISKCAT09 RISKCAT10 RISKCAT11 RISKCAT12 RISKCAT13 RISKCAT14 RISKCAT15 RISKCAT16 RISKCAT17 RISKCAT18 RISKCAT19
DSS06 0.0 0.0 0.0 0.0 0.0 3.0 4.0 2.0 0.0 0.0 2.0 0.0 2.0 0.0 0.0 0.0 0.0 0.0 3.0
MEA01 1.0 2.0 2.0 0.0 0.0 2.0 2.0 0.0 0.0 2.0 3.0 2.0 2.0 2.0 0.0 2.0 0.0 0.0 2.0
MEA02 1.0 2.0 2.0 0.0 0.0 3.0 3.0 0.0 0.0 2.0 3.0 2.0 2.0 3.0 0.0 2.0 0.0 0.0 2.0
MEA03 0.0 1.0 0.0 0.0 0.0 1.0 2.0 0.0 0.0 0.0 3.0 2.0 4.0 2.0 0.0 0.0 0.0 0.0 2.0
MEA04 1.0 2.0 0.0 0.0 0.0 0.0 3.0 0.0 0.0 2.0 3.0 2.0 2.0 4.0 0.0 2.0 2.0 0.0 2.0
Diseño del sistema de gobierno de información y tecnología Diseño del sistema de gobierno de información y tecnología
Factor de diseño 4 Problemas relacionados con I&T Factor de diseño 4 Problemas relacionados con I&T
Sección de entrada—Importancia de cada problema genérico relacionado con I&T Sección de entrada—Importancia de cada problema genérico relacionado con I&T
Importancia
Problemas relacionados con I&T (1-3) Referencia Factor de diseño 4 Problemas relacionados con I&T
Importancia de problemas relacionados con I&T(Entrada)
Frustración entre distintas unidades de TI en toda la organización debido a
una percepción de baja contribución al valor del negocio
2 Sin problema 0 1 2 3
Frustración entre distintos departamentos de la empresa (como el cliente Frustración entre distintas unidades de TI en toda la organización debido a una percepción de baja contribución al valor del negocio
de TI) y el departamento de TI debido a iniciativas fracasadas o una 2 Problema
percepción de baja contribución al valor del negocio
Frustración entre distintos departamentos de la empresa (como el cliente de TI) y el departamento de TI debido a iniciativas fracasadas o una percepción de baja contribución al valor del negocio
Incidentes significativos relacionados con I&T, como pérdida de datos,
violaciones de seguridad, fallo del proyecto y errores de la aplicación, 2 Problema grave
relacionados con TI Incidentes significativos relacionados con I&T, como pérdida de datos, violaciones de seguridad, fallo del proyecto y errores de la aplicación, relacionados con TI
Problemas de ejecución del servicio por parte de los subcontratistas de TI 2
Incumplimiento de los requerimientos regulatorios o contractuales Problemas de ejecución del servicio por parte de los subcontratistas de TI
2
relacionados con TI
Hallazgos de auditoría regulares u otros informes de evaluación sobre un
pobre desempeño de TI o notificación de problemas de calidad y servicio 2 Incumplimiento de los requerimientos regulatorios o contractuales relacionados con TI
de TI
Gasto sustancial oculto y fraudulento en I&T, es decir, gasto en TI por
departamentos de usuarios fuera del control de los mecanismos de 2 Hallazgos de auditoría regulares u otros informes de evaluación sobre un pobre desempeño de TI o notificación de problemas de calidad y servicio de TI
decisión de inversión en IT normales y los presupuestos aprobados
Gasto sustancial oculto y fraudulento en I&T, es decir, gasto en TI por departamentos de usuarios fuera del control de los mecanismos de decisión de inversión en IT normales y los presupuestos aprobados
Duplicaciones o coincidencias entre varias iniciativas u otras formas de
2
recursos malgastados
Duplicaciones o coincidencias entre varias iniciativas u otras formas de recursos malgastados
Insuficientes recursos de TI, personal con habilidades inadecuadas o
2
personal agotado / insatisfecho
Cambios o proyectos facilitados por TI que suelen no satisfacer a menudo Insuficientes recursos de TI, personal con habilidades inadecuadas o personal agotado / insatisfecho
las necesidades del negocio y que se ejecutan tarde o por encima del 2
presupuesto
Resistencia de los miembros del consejo de administración, ejecutivos o Cambios o proyectos facilitados por TI que suelen no satisfacer a menudo las necesidades del negocio y que se ejecutan tarde o por encima del presupuesto
alta gerencia a involucrarse con las TI o una falta de compromiso 2
empresarial para patrocinar a TI
Resistencia de los miembros del consejo de administración, ejecutivos o alta gerencia a involucrarse con las TI o una falta de compromiso empresarial para patrocinar a TI
Modelo operativo de TI complejo y/o mecanismos de decisión confusos
2
para las decisiones relacionadas con TI
Modelo operativo de TI complejo y/o mecanismos de decisión confusos para las decisiones relacionadas con TI
Excesivamente alto coste de TI 2
Brecha entre conocimiento tecnológico y empresarial, lo que lleva a que Implementación obstaculizada o fracasada de nuevas iniciativas o innovaciones causada por la arquitectura y sistemas de TI actuales
los usuarios del negocio y/o los especialistas en TI hablen un idioma 2
distinto
Brecha entre conocimiento tecnológico y empresarial, lo que lleva a que los usuarios del negocio y/o los especialistas en TI hablen un idioma distinto
Problemas regulares con la calidad de los datos y la integración de datos de distintas fuentes
Nivel elevado de cómputo para usuarios finales, lo que genera (entre otros
problemas) una falta de supervisión y control de calidad de las aplicaciones 2 Nivel elevado de cómputo para usuarios finales, lo que genera (entre otros problemas) una falta de supervisión y control de calidad de las aplicaciones que se están desarrollando e implementando
que se están desarrollando e implementando
Los departamentos del negocio implementan sus propias soluciones de información con poca o ninguna participación del departamento de TI de la empresa (relacionado con la computación de usuarios finales, que suele surgir de la insatisfacción con las soluciones y servicios de TI)
Los departamentos del negocio implementan sus propias soluciones de
información con poca o ninguna participación del departamento de TI de
la empresa (relacionado con la computación de usuarios finales, que suele
2 Promedio 1.85
surgir de la insatisfacción con las soluciones y servicios de TI) Ignorancia sobre y/o incumplimiento de las regulaciones de privacidad
Desv
Ignorancia sobre y/o incumplimiento de las regulaciones de privacidad 2
estánd. 0.73 Incapacidad para explotar nuevas tecnologías o innovar con las TI
Factor de
Incapacidad para explotar nuevas tecnologías o innovar con las TI 2
corrección 1.08
Sección de salida—Importancia relativa derivada de cada objetivo de gobierno/gestión Sección de salida—Importancia relativa derivada de cada objetivo de gobierno/gestión
Frustration between different Frustration between business Significant IT-related Regular audit findings or Substantial hidden and rogue IT IT-enabled changes or Reluctance by board members, Complex IT operating model Obstructed or failed Gap between business and technical High level of end-user computing,
Duplications or overlaps creating (among other problems) Business departments implementing
IT entities across the departments (i.e., the IT customer) incidents, such as data loss, Service delivery problems by Failures to meet IT-related other assessment reports spending, that is, IT spending by user between various initiatives Insufficient IT resources, staff projects frequently failing to executives or senior management and/or unclear decision implementation of new knowledge, which leads to business Regular issues with data a lack of oversight and quality their own information solutions with Ignorance of and/or Inability to exploit new
DF4 organization because of a and the IT department because of security breaches, project the IT outsourcer(s) regulatory or contractual about poor IT performance departments outside the control of or other forms of wasted with inadequate skills or staff meet business needs and to engage with IT, or a lack of Excessively high cost of IT initiatives or innovations users and information and/or quality and integration of noncompliance with technologies or innovate
perception of low contribution failed initiatives or a perception of failure and application requirements or reported IT quality or the normal IT investment decision burnout / dissatisfaction delivered late or over committed business sponsorship mechanisms for IT-related caused by the current IT technology specialists speaking data across various sources control over the applications that little or no involvement of the privacy regulations using I&T
to business value low contribution to business value errors, linked to IT service problems mechanisms and approved budgets resources budget for IT decisions architecture and systems different languages are being developed and put in enterprise IT department
operation
EDM01 3.0 3.0 1.0 1.0 2.0 2.0 2.0 1.0 1.0 1.0 3.0 3.5 1.0 1.0 1.0 1.0 2.0 3.0 1.5 1.0 35
EDM02 2.5 3.0 1.0 1.0 1.5 2.5 2.0 1.5 0.5 2.5 1.5 1.0 3.0 2.0 1.0 1.0 2.0 2.0 1.0 2.5 35
EDM03 1.0 1.0 2.0 1.0 2.0 2.0 1.0 1.0 0.0 0.5 1.0 0.0 1.0 1.5 1.0 2.0 1.0 1.0 2.5 1.0 24
EDM04 1.0 1.0 1.0 1.0 1.0 2.0 3.0 3.5 3.5 1.0 1.5 0.0 4.0 2.0 1.0 1.5 2.0 2.5 0.0 1.0 34
EDM05 1.0 1.0 1.0 1.0 1.5 2.0 1.0 1.0 0.0 1.0 3.0 1.5 1.5 0.5 0.0 0.5 1.0 1.0 1.0 0.0 21
APO01 2.0 1.0 2.0 1.0 2.0 2.0 1.0 1.0 0.0 0.5 1.5 4.0 1.0 2.0 1.0 1.0 1.5 2.0 0.5 1.0 28
APO02 1.5 1.5 1.5 1.5 1.0 1.5 1.0 1.0 0.0 1.0 2.5 0.5 0.5 1.5 1.5 0.5 2.0 2.0 0.0 2.5 25
APO03 1.0 1.5 1.0 2.0 0.5 1.5 2.0 1.5 1.0 3.5 0.5 0.5 1.0 4.0 1.0 3.5 2.0 3.0 0.0 2.0 33
APO04 1.0 1.0 1.0 1.0 0.5 0.5 0.5 0.5 0.0 0.0 0.5 1.0 0.5 2.0 1.0 0.0 0.5 0.5 0.0 4.0 16
APO05 3.0 3.0 1.0 1.5 2.0 2.0 1.5 3.5 0.5 2.0 2.0 1.5 2.0 1.0 0.5 0.0 2.5 2.5 0.0 2.0 34
APO06 3.5 2.0 1.0 1.5 1.5 2.0 4.0 3.0 1.0 2.0 1.0 1.5 4.0 0.0 0.0 0.0 1.0 2.0 0.0 0.0 31
APO07 1.5 1.0 1.0 1.0 1.0 1.5 2.0 2.0 4.0 1.0 0.0 0.0 1.0 0.0 3.0 0.0 0.5 0.5 1.5 1.0 24
APO08 2.5 2.0 1.0 2.5 1.5 1.0 2.5 2.0 1.5 1.0 3.0 1.0 0.5 1.0 4.0 1.0 3.0 3.5 0.0 0.5 35
APO09 2.0 1.5 2.0 4.0 1.0 2.5 1.5 2.0 0.5 1.0 0.0 0.0 1.0 0.0 0.0 0.0 1.0 1.5 0.0 0.0 22
APO10 1.0 1.0 2.0 4.0 1.5 1.5 1.5 0.0 1.5 1.0 0.0 0.0 1.0 0.0 0.0 0.0 0.5 2.0 1.0 0.0 20
APO11 1.0 1.0 3.0 1.5 1.0 3.0 0.0 0.0 0.0 2.0 0.0 0.0 0.0 0.5 0.5 3.0 2.0 2.0 0.0 1.0 22
APO12 1.0 0.5 2.5 1.5 2.0 2.0 1.0 1.0 0.5 1.0 1.0 1.0 1.0 1.0 1.0 2.0 1.0 1.5 2.5 1.0 26
APO13 0.0 0.0 3.5 1.0 2.0 1.0 0.0 1.0 0.0 0.5 0.0 0.0 0.0 0.0 0.0 1.5 2.0 1.0 2.0 1.0 17
APO14 1.0 1.5 3.0 1.0 2.5 1.5 1.0 1.5 0.0 1.5 0.0 0.0 0.5 2.5 0.5 4.0 2.5 2.0 3.0 0.5 30
BAI01 0.0 1.0 1.5 0.0 0.0 0.0 0.0 3.0 1.0 3.5 0.0 0.0 1.5 0.5 1.0 0.0 1.5 2.0 0.0 1.0 18
BAI02 0.0 3.0 0.0 0.0 0.5 2.0 0.0 2.0 0.0 3.5 0.0 1.0 1.0 2.0 2.0 1.5 2.5 3.0 0.5 1.0 26
BAI03 1.0 2.0 2.0 0.0 0.0 2.0 0.0 1.0 0.0 3.0 0.0 0.5 1.0 1.0 1.0 0.5 2.0 2.0 1.0 0.5 21
BAI04 0.5 0.0 2.0 3.0 0.0 2.0 0.0 0.0 0.0 0.0 0.0 0.0 0.5 0.0 0.0 1.0 1.0 1.0 0.0 0.5 12
BAI05 1.0 3.0 0.0 0.0 0.0 0.0 0.0 0.5 0.0 3.0 1.0 0.0 0.0 0.5 2.0 0.0 0.5 1.5 0.0 1.0 14
BAI06 0.0 0.0 2.5 3.0 0.5 1.5 0.0 1.0 0.0 1.5 0.0 1.0 0.5 1.0 0.5 2.0 2.0 2.0 1.0 1.0 21
BAI07 0.0 1.0 2.0 2.0 0.5 1.5 0.0 0.5 0.0 2.0 0.0 1.0 0.0 1.0 0.5 2.0 2.0 2.0 0.0 1.0 19
BAI08 0.0 0.0 0.0 1.5 0.5 0.5 0.0 1.0 2.0 0.5 0.0 0.5 0.0 1.0 3.0 2.0 1.0 1.5 0.0 0.5 16
BAI09 0.5 0.5 1.0 0.0 0.0 0.0 2.0 2.0 0.0 0.0 0.0 0.0 2.0 1.0 0.0 0.0 1.0 1.5 0.0 0.0 12
BAI10 0.0 0.0 2.5 2.0 0.5 0.0 0.0 0.5 0.0 0.0 0.0 0.0 1.0 1.5 0.0 1.5 1.0 2.0 0.0 0.0 13
BAI11 1.0 2.0 2.5 0.0 0.0 0.0 2.0 3.0 1.0 4.0 0.0 0.0 1.5 2.0 0.5 0.0 1.0 1.5 0.0 0.5 23
-25 EDM02
-55 EDM03
EDM04 0
EDM05 25
-5
APO01
APO02 0
APO03 5
-70 APO04
APO05 25
APO06 5
-5
APO07
-25 APO08
APO09 40
APO10 25
APO11 25
APO12 15
-45 APO13
APO14 0
-15
BAI01
BAI02 15
-5
BAI03
-100 BAI04
-25 BAI05
BAI06 25
BAI07 30
BAI08 5
BAI09 90
BAI10 15
-25 BAI11
DSS01 15
DSS02 5
DSS03 0
-15
DSS04
-40 DSS05
-15
DSS06
MEA01 25
MEA02 15
-45 MEA03
MEA04 25
11/30/2021
Kit de herramientas de diseño del sistema de gobierno COBIT® 2019
Diseño del sistema de gobierno de información y tecnología Diseño del sistema de gobierno de información y tecnología
Factor de diseño 5 Escenario de amenazas Factor de diseño 5 Escenario de amenazas
Sección de entrada—Importancia del Escenario de amenazas Sección de entrada—Importancia del Escenario de amenazas
Promedio
Desv estánd. Factor de diseño 5 Escenario de amenazas
Factor de corrección
1.00 Alto Normal
46%
54%
54%
Diseño del sistema de gobierno de información y tecnología Diseño del sistema de gobierno de información y tecnología
Factor de diseño 5 Escenario de amenazas Factor de diseño 5 Escenario de amenazas
Sección de salida—Importancia relativa derivada de cada objetivo de gobierno/gestión Sección de salida—Importancia relativa derivada de cada objetivo de gobierno/gestión
Diseño del sistema de gobierno de información y tecnología Diseño del sistema de gobierno de información y tecnología
Factor de diseño 6 Requisitos de cumplimiento Factor de diseño 6 Requisitos de cumplimiento
Sección de entrada—Importancia de los requisitos de cumplimiento Sección de entrada—Importancia de los requisitos de cumplimiento
Importancia (100
Valor %) Referencia Página dejada en blanco intencionadamente
Alto 30% 0%
Normal 55% 100%
Bajo 15% 0%
Promedio
Factor de diseño 6 Requisitos de cumplimiento
Alto Normal Bajo
15%
30%
Desv estánd.
55%
Diseño del sistema de gobierno de información y tecnología Diseño del sistema de gobierno de información y tecnología
Factor de diseño 6 Requisitos de cumplimiento Factor de diseño 6 Requisitos de cumplimiento
Sección de salida—Importancia relativa derivada de cada objetivo de gobierno/gestión Sección de salida—Importancia relativa derivada de cada objetivo de gobierno/gestión
Diseño del sistema de gobierno de información y tecnología Diseño del sistema de gobierno de información y tecnología
Factor de diseño 7 Rol de TI Factor de diseño 7 Rol de TI
Promedio 2.75
Desv estánd. 1.48
Factor de corrección 1.09
Soporte 5
Fábrica 2
Cambio 3
Estratégico 1
Fábrica Diseño
2 del sistema de gobierno de información y tecnología Diseño del sistema de gobierno de información y tecnología
Factor de diseño 7 Rol de TI Factor de diseño 7 Rol de TI
Cambio 3
Estratégico 1
Sección de salida—Importancia relativa derivada de cada objetivo de gobierno/gestión Sección de salida—Importancia relativa derivada de cada objetivo de gobierno/gestión
Diseño del sistema de gobierno de información y tecnología Diseño del sistema de gobierno de información y tecnología
Factor de diseño 8 Modelo de abastecimiento de proveedores para TI Factor de diseño 8 Modelo de abastecimiento de proveedores para TI
Sección de entrada—Importancia del modelo de abastecimiento de proveedores para TI Sección de entrada—Importancia del modelo de abastecimiento de proveedores para TI
20%
30%
50%
Diseño del sistema de gobierno de información y tecnología Diseño del sistema de gobierno de información y tecnología
50% Factor de diseño 8 Modelo de abastecimiento de proveedores para TI Factor de diseño 8 Modelo de abastecimiento de proveedores para TI
Sección de salida—Importancia relativa derivada de cada objetivo de gobierno/gestión Sección de salida—Importancia relativa derivada de cada objetivo de gobierno/gestión
Diseño del sistema de gobierno de información y tecnología Diseño del sistema de gobierno de información y tecnología
Factor de diseño 9 Métodos de implementación de TI Factor de diseño 9 Métodos de implementación de TI
Sección de entrada—Importancia de los métodos de implementación de TI Sección de entrada—Importancia de los métodos de implementación de TI
30%
50%
20%
Diseño del sistema de gobierno de información y tecnología Diseño del sistema de gobierno de información y tecnología
20%
Factor de diseño 9 Métodos de implementación de TI Factor de diseño 9 Métodos de implementación de TI
Sección de salida—Importancia relativa derivada de cada objetivo de gobierno/gestión Sección de salida—Importancia relativa derivada de cada objetivo de gobierno/gestión
Diseño del sistema de gobierno de información y tecnología Diseño del sistema de gobierno de información y tecnología
Factor de diseño 10 Estrategia de adopción de tecnología Factor de diseño 10 Estrategia de adopción de tecnología
Sección de entrada—Importancia de la estrategia de adopción de tecnología Sección de entrada—Importancia de la estrategia de adopción de tecnología
10%
Primero en reaccionar (First mover) 15%
Seguidor (Follower) 60% 70%
Adoptadores lentos (Slow 30%
adopter) 15%
10%
30%
60%
Diseño del sistema de gobierno de información y tecnología Diseño del sistema de gobierno de información y tecnología
Factor de diseño 10 Estrategia de adopción de tecnología Factor de diseño 10 Estrategia de adopción de tecnología
Sección de salida—Importancia relativa derivada de cada objetivo de gobierno/gestión Sección de salida—Importancia relativa derivada de cada objetivo de gobierno/gestión
APO07 BAI11
APO05—Gestionar el portafolio 25
APO07 BAI11
APO06—Gestionar el presupuesto y los costes 5
APO08 BAI10 APO08 BAI10
-5
APO07—Gestionar los recursos humanos
APO09 BAI09 APO09 BAI09 -25
APO08—Gestionar las relaciones
APO10 BAI08 APO10 BAI08 APO09—Gestionar los acuerdos de servicio 40
APO11 BAI07 APO11 BAI07 APO10—Gestionar los proveedores 25
APO12 BAI06 APO12 BAI06 APO11—Gestionar la calidad 25
APO13 BAI05 APO13 BAI05
APO14 BAI04 APO14
BAI01 BAI02 BAI03
BAI04 APO12—Gestionar los riesgos 15
BAI01 BAI02 BAI03
-45 APO13—Gestionar la seguridad
APO14—Gestionar los datos 0
Design Factor 3 Risk Profile Design Factor 4 I&T-Related Issues -15
BAI01—Gestionar los programas
Resulting Governance/Management Resulting Governance/Management BAI02—Gestionar la definición de requisitos 15
Objectives Importance Objectives Importance
-5
BAI03—Gestionar la identificación y construcción de soluciones
EDM02EDM01MEA04 EDM02EDM01MEA04 -100 BAI04—Gestionar la disponibilidad y la capacidad
EDM03 MEA03 EDM03 MEA03
EDM04 MEA02 EDM04 MEA02
100 -25 el cambio organizativo
BAI05—Gestionar
EDM05 MEA01 EDM05 100 MEA01
APO01 75 DSS06 75
BAI06—Gestionar los cambios de TI 25
APO01 DSS06
APO02
50
DSS05 50 BAI07—Gestionar la aceptación y la transición del cambio de TI 30
APO02 DSS05
25 25 BAI08—Gestionar el conocimiento 5
APO03 DSS04 APO03 DSS04
0 0 BAI09—Gestionar los activos 90
APO04 -25 DSS03 APO04 -25 DSS03 BAI10—Gestionar la configuración 15
-50 -50
APO05 DSS02 APO05 DSS02 -25
BAI11—Gestionar los proyectos
-75 -75
DSS01—Gestionar las operaciones 15
APO06 -100 DSS01 APO06 -100 DSS01
DSS02—Gestionar las peticiones y los incidentes de servicio 5
APO07 BAI11 APO07 BAI11 DSS03—Gestionar los problemas 0
-50 -50
APO05 DSS02 APO05 DSS02 EDM05—Asegurar el compromiso de las partes interesadas 35
-75 -75
50
APO12—Gestionar los riesgos 70
APO02 50 DSS05 APO02 DSS05
25 25
APO03 DSS04 APO03
0
DSS04
-5
APO13—Gestionar la seguridad
0
APO10 BAI08
-85
BAI04—Gestionar la disponibilidad y la capacidad
APO10 BAI08
-10
BAI08—Gestionar el conocimiento
APO10 BAI08
-10
BAI08—Gestionar el conocimiento
50 50
APO02 DSS05 APO02 DSS05 DSS02—Gestionar las peticiones y los incidentes de servicio 20
25 25
APO03 DSS04 APO03 DSS04
0 0
-5
DSS03—Gestionar los problemas
APO04 -25 DSS03 APO04 -25 DSS03
APO05
-50
DSS02 APO05
-50
DSS02
DSS04—Gestionar la continuidad 10
-75 -75
APO06 -100 DSS01 APO06 -100 DSS01 DSS05—Gestionar los servicios de seguridad 20
APO07 BAI11 APO07 BAI11
DSS06—Gestionar los controles de procesos de negocio 0
APO08 BAI10 APO08 BAI10
APO10 BAI08
APO10 BAI08 MEA02—Gestionar el sistema de control interno 10
APO11 BAI07 APO11 BAI07