Seguridad informática
COBIT
Alfonso Muñoz Hernández
Docente: Sergio Arcos
¿Qué es COBIT?
• COBIT es un marco de trabajo
(framework) para el gobierno y la
gestión de las tecnologías de la
información (TI) empresariales y
dirigido a toda la empresa.
• Promovido por ISACA desde su
primera versión en 1996
• COBIT 2019.
Versiones:
• En la primera versión del marco de trabajo,
COBIT se estableció como un acrónimo que
significa Control Objetives for Information and
Related Technology (Objetivos de Control para
la Información y Tecnología Relacionada) y su
público objetivo inicial eran los auditores de TI.
• La versión actual considera diversas partes
interesadas, no solamente la función de TI de
una empresa, sino a otros interesados como la
Junta Directiva, Dirección Ejecutiva, Auditoría,
etc.
• 1. Satisfacción de las partes interesadas
• Las partes interesadas son de inmensa importancia para las empresas. Por lo tanto, las
empresas deben cumplir con sus requisitos y brindar un valor agregado con sus servicios y
productos. Dado que las partes interesadas a menudo pertenecen a diferentes grupos de
interés, los distintos requisitos deben estar claramente alineados para evitar posibles
conflictos de intereses. Una vez que se han identificado los requisitos de los grupos de
interés, se pueden definir objetivos específicos hacia los cuales pueden trabajar las áreas
individuales de la empresa.
• 2. Cobertura de todas las IT de la empresa
• COBIT 5 ofrece un enfoque integral para toda la empresa. Así, el framework COBIT
combina la gestión de IT con la gestión de la empresa. Como resultado, IT no es un área
separada, sino que forma parte de la estrategia corporativa, lo que brinda a los
responsables de la toma de decisiones una descripción general de toda la tecnología
utilizada en la empresa. Como consecuencia, las decisiones comerciales se alinean con los
procesos de IT .
• 3. Uso de un único marco integrado
• Es recomendable que las empresas utilicen un framework único que definalas
condicionespara una cooperación exitosa entre IT y la administración. Con
COBIT 5, las empresas cuentan con un framework integral que cubre todas las
áreas y ofrece una infraestructura clara. Por lo tanto, el uso de COBIT asegura
procesos corporativos consistentes y uniformes. Además, debido a sus muchas
normas y directrices ya integradas, COBIT 5 se puede adaptar fácilmente a las
necesidades de la empresa.
• 4. Adopción de un enfoque holístico
• COBIT 5 se caracteriza por el hecho de que permite un enfoque holístico tanto
para IT como para la gestión corporativa. Este enfoque enfatiza menos las
áreas y componentes individuales y se centra más en la organización en su
conjunto, constituyéndose como la única forma de lograr objetivos comunes
entre departamentos.
Hay siete “facilitadores” que garantizan que las
empresas logren sus objetivos y que influyen
tanto en su éxito como en su trabajo:
• principios, directrices y frameworks.
• procesos
• estructuras de las organizaciones
• cultura, ética y comportamiento
• información
• servicios, infraestructura y aplicaciones
• habilidades y competencias de los empleados
• Separación de gobierno y gestión
•COBIT 5 distingue entre el nivel gerencial y el nivel administrativo, dos áreas
que tienen diferentes tareas y procesos. El área de gobierno especifica el
desarrollo de la empresa y define los objetivos de la empresa. La gerencia, por
su parte, es responsable de la planificación, implementación y revisión de las
actividades que son necesarias para cumplir con los objetivos de la empresa.
• Desventajas
• ventajas
• Orientación a los objetivos
• COBIT resulta un modelo ambicioso que requiere de profundidad en el estudio.
• Análisis de los riesgos
• Se requiere de un esfuerzo de la organización, para adoptar los estándares.
• Cumplimiento de los estándares de IT
• No existe en la bibliografía resultados de la experiencia práctica de los países en la implementación
• Productividad y eficiencia de este modelo que lo hagan medible.
• Gobierno exitoso • Se requiere un cambio de cultura en las personas que hacen el servicio(cambiar las formas de
pensar de las personas).
• Lleva tiempo ver las reducciones de costos y la mejora en la entrega de los servicios.
• Una implementación exitosa implica compromiso del personal a todos los niveles de la
organización.
Según indica ISACA, Cobit 5 es la
mayor evolución estratégica de Cobit
y representa el único marco de
trabajo globalmente aceptado para
el gobierno de TI que brinda a los
interesados la guía más completa y
actualizada para una mejor
administración.
INCLUYE
❖ Examen de certificación. PERFIL DEL PARTICIPANTE
❖ Guía de estudio oficial •Consultores(as) y Auditores(as) de TI
❖ Manual de participante •Auditores(as) internos
❖ Material complementario •Especialistas en procesos de negocio y TI
❖ Constancia de participación •Responsables y supervisores(as) de operación de TI
❖ Insignia digital •Especialistas en Gobierno y Auditoría de TI
•Niveles gerenciales y directivos en TI y Gestión de
•1 X $33,640.00 = $33,640.00 (incl. Riesgos
impuestos)
•Líder de proyecto
•Usuarios(as) actuales de COBIT® 5 con interés en la
nueva versión, COBIT® 2019
https://www.cynthus.com.mx/producto/cobit-2019-diseno-e-
implementacion/?attribute_pa_modalidad=online&variation_id=3294&
add-to-cart=452