Está en la página 1de 20

Gestión de

Sistemas e
Informática

COBIT
Ing. Max Del Castillo
Objetivo de la
Sesión
“Los estudiantes Reconocen los
componentes para la implementación
del COBIT en las organizaciones.”
ISACA
Information Systems Audit and Control Association
( Asociación de Control y Auditoría de Sistemas de
COBIT Información)
Control Objectives for
Information and Related "COBIT es un marco de gobierno y gestión de TI que
Technologies ayuda a las organizaciones a garantizar la entrega
de valor a través de la alineación de TI con los
Objetivos de control de la objetivos del negocio, la gestión de riesgos y el uso
información y tecnologías afines eficaz de los recursos de TI".
Línea Histórico - Evolutivo COBIT
1996 1998 – COBIT 2 2000 – COBIT 3 2005 – COBIT 4 2012 – COBIT 5 2019 – COBIT
2019

• COBIT 1 • 34 Procesos • 318 • Integración • 15 Prácticas


• 302 Objetivos de con ITIL de Gobierno
Objetivos de Control • 195 Prácticas
Control de Gestión.
COBIT 2019 - Estructura

Marco de Referencia COBIT (introducción y metodología)


ISACA2018c

Objetivos de Gobierno y Gestión COBIT ISACA 2018d

Guía de Diseño del COBIT ISACA 2018e

Guía de Implementación ISACA 2018f


COBIT 2019 - Principios
Para un Sistema de Para un Marco de
Gobierno Gobierno
1: Basado en un Modelo Conceptual:
1: Proporcionar Valor a los Stakeholders
identifica componentes, sus relaciones
: Satisfacer necesidades y generar valor
para facilitar su consistencia y
de las TI
automatización.
2: Enfoque Holístico: Considerar todos 2: Abierto y Flexible: nuevos contenidos
los aspectos y su interacción. y nuevas cuestiones.

3: Sistema de Gobierno Dinámico:


3: Alineado a Estándares y normativas.
Considera cambios.

4: Separar el Gobierno de la Gestión

5: Adaptarse a necesidades
organizacionales

6: Sistema de Gobierno de Inicio a Fin: TI


en toda la organización
COBIT 2019 – La Cascada del Origen de Metas
COBIT 2019 – Metas de la Organización Identificada por COBIT

Financiera: Cliente:
• MO01: Cartera de Servicios y • MO05: Cultura de Servicio
Productos Competitivos. orientada al cliente.
• MO02: Gestión del Riesgo de • MO06: Continuidad y
la Organización. Disponibilidad de los bienes
• MO03: Cumplimiento de y/o servicios de la
leyes y regulaciones Organización.
externas. • MO07: Calidad de la
• MO04: Calidad de la información de gestión
información financiera.

Interna: Crecimiento:
• MO08: Optimización de la funcionabilidad de • MO12: Gestión de programas
procesos de negocio. de transformación digital.
• MO09: Optimización de los costos de procesos • MO13: Innovación del bien o
de negocio. servicio de la organización.
• MO10: Habilidades, motivación y
productividad del personal
• MO11: Cumplimiento de las Políticas Internas
COBIT 2019 – Metas de Alineamiento Identificada por COBIT

Financiera: Cliente:
• MA01: Cumplimiento y soporte de las TI • MA05: Entrega de servicios
para que la organización cumpla normas TI alineados con requisitos
externas. de negocio.
• MA02: Riesgo relacionado con las TI • MA06: Agilidad para
gestionadas. convertir requisitos de
• MA03: Beneficios a partir de la cartera negocio en soluciones
de inversiones en TI. operativas.
• MA04: Calidad de la información
financiera en TI.

Interna: Crecimiento:
• MA07: Seguridad de la Información e • MA12: Personal competente
Infraestructura y aplicaciones de procesamiento y y motivado con comprensión
privacidad. de las TI
• MA08: Habilitado de procesos de soporte de • MA13: Conocimiento e
negocio. iniciativas de innovación.
• MA09: Entrega de TI a tiempo y TI cumplen
requisitos y estándares de calidad.
• MA10: Calidad de información de gestión de TI.
• MA11: Cumplimiento de TI con políticas internas.
COBIT 2019 – Acrónimos COBIT

Objetivos de • EDM: Evaluación, Dirección y Monitoreo


Gobierno

• APO: (Align, Plan y Organise) Alinear, Planificar y Organizar


Objetivos de • BAI: (Build, Acquire e Implement) Construtir, Adquirir e
Implementar.
Gestión • DSS: (Deliver, Service y Suport) Entregar, dar servicio y soporte.
• MEA: (Monitor, Evaluate y Assess) Monitorear, Evaluar y Valorar.
COBIT 2019
Objetivos
del Modelo
COBIT
COBIT 2019 – Componentes del Sistema de Gobierno

• Prácticas y • Órganos que • Convertir el • Gestión de la


actividades para un deciden. comportamiento en información.
fin y resultados que guías practicas.
soporten metas
relacionadas con TI.

Principios,
Estructuras
Procesos Políticas y Marcos Información
Organizacionales
de Referencia

• Conductas • Actores que • Recursos de TI de la


individuales y completan los Organización
colectivas procesos.

Personas, Servicios,
Cultura, ética y
Habilidades y Infraestructuras y
Comportamiento
Competencias Aplicaciones
COBIT 2019 – Diseño de Un Sistema de Gobierno – Etapas (ISACA 2018e)

Definir el Alcance
Finalizar el diseño
• Definir el contexto y los Inicial del Gobierno • Se reconsidera considerando
requisitos para el diseño de la amenazas y requisitos de
arquitectura y gestión de TI. • Se hace uso de la cascada de cumplimiento. • Se resuelve las priorizaciones
• Herramientas: Entrevistas, metas del COBIT. • Se define la estrategia de y se finaliza el diseño de
análisis de documentos implementación de TI gobierno.
organizacionales, encuestas
talleres.

Entender el Contexto
y la Estrategia Refinar el Alcance
Organizacional
COBIT 2019 – Implementación de Un Sistema de Gobierno – Roles vs Tareas (ISACA 2018f)

Consejo de Administración y Riesgo, Cumplimiento


Directivos Directivos Directivo de TI Auditorio Interna y Regulación
Promover el entendimiento
Determinar la dirección del Reportar acuerdos Asegurar la integración en
Proporcionar stakeholders y aprecio de las actividades y
programa participativos todo el proceso
objetivos de TI.
Asegurar el alineamiento Asignar roles y
Asignar roles y Asegurar la realización de la
con el gobierno y gestión de responsabilidades en su
responsabilidades de TI auditoria.
riegos. jurisdicción.

Aprobar roles y definir


responsabilidades

Mostrar compromiso.
COBIT 2019 – Implementación de Un Sistema de Gobierno – Ciclo de Vida ISACA 2012c
COBIT 2019 – Implementación Cascada de Metas

Comparar las metas Comparas las metas de


Identificar las metas
con las metas de Alineamiento con los
organizacionales
alineamiento Objetivos del COBIT
COBIT 2019 – Matriz RACI -Responsible, Accountable, Consulted, Informed

2000: El RACI se incorporó


ACTUAL: El RACI sigue
en diversas metodologías
2010: Con el avance de la siendo una herramienta
1990: El uso del RACI se y marcos de gestión,
1980: El RACI tecnología y la esencial en la gestión de
popularizó en el campo de incluyendo PRINCE2
(Responsable, Aprobador, colaboración remota, el proyectos y procesos en
la gestión de proyectos y (Projects in Controlled
Consultado, Informado) se uso del RACI se extendió a todo el mundo. Se utiliza
procesos. Las Environments), ITIL
originó como parte de la equipos virtuales y para definir roles claros y
organizaciones (Information Technology
metodología Six Sigma, proyectos distribuidos. Se responsabilidades en
comenzaron a adoptar el Infrastructure Library), y
que fue desarrollada por desarrollaron equipos multifuncionales y
RACI como una PMBOK (Project
Motorola en la década de herramientas digitales y proyectos complejos,
herramienta estándar para Management Body of
1980 como un enfoque software de gestión que facilitando la
definir roles y Knowledge). Se convirtió
sistemático para mejorar integran el RACI como comunicación y la
responsabilidades en en una práctica común en
la calidad de los procesos parte de sus colaboración efectiva
equipos de trabajo. la gestión de proyectos y
funcionalidades. entre los miembros del
procesos en múltiples
equipo.
industrias.
COBIT 2019 – Matriz RACI - COMPONETES

ACTIVIDADES O ROLES O
TAREAS RESPONSA
Lista de R
actividades o
tareas específicas A
que deben
completarse como C
parte de un
proyecto o proceso I
COBIT 2019 – Matriz RACI - PROCESO

Comunicación y Uso Continuo:


Revisión y Aprobación: Revisa Comunica el RACI a todos los
Asignación de Roles: Para cada el RACI con los miembros del involucrados y utilízalo como
Identificación de Actividades:
actividad, asigna los roles R, A, equipo y las partes interesadas una herramienta de referencia
Enumera todas las actividades
C, I de acuerdo con las relevantes para garantizar que durante la ejecución del
o tareas relevantes para el
responsabilidades de cada los roles y responsabilidades proyecto o proceso. Asegúrate
proyecto o proceso.
persona o equipo involucrado. estén claros y sean aceptados de actualizarlo según sea
por todos. necesario a lo largo del ciclo de
vida del proyecto.
Gestión de
Sistemas e
Informática
Ing. Max Del Castillo

Correo: mdelcastillor@unasam.edu.pe
.

También podría gustarte