Anda di halaman 1dari 5

ACTIVIDAD NO.

6

TRABAJO COLABORATIVO NO. 1





CHRISTIAN CAMILO GMEZ PEZ





AUDITORIA DE SISTEMAS
CODIGO DEL CURSO: 90168A






TUTOR: LUIS ENRIQUE CAMARGO CAMARGO


















UNIVERSIDAD NACIONAL ABIERTA Y A DISTANCIA UNAD
BOGOT, 2014








1 -EL grupo debe consultar sobre las normas las normas COBIT. (Indicar la versin).
Una vez revisadas las normas, es importante que se explique y comprenda el cubo
COBIT. El grupo debe entregar un forme donde se destaque la importancia de la
aplicacin de estas normas dentro de un proceso de auditora, para ello, cada
integrante del grupo debe realizar al menos 3 aportes destacando la importancia de la
aplicacin de las normas dentro de proceso de auditora y opinar de forma
argumentada con respecto a dos aportes que hayan realizado los compaeros en
torno al tema.

COBIT es un marco de gobierno de las tecnologas de informacin que
proporciona una serie de herramientas para que la gerencia pueda conectar
los requerimientos de control con los aspectos tcnicos y los riesgos del
negocio
COBIT permite el desarrollo de las polticas y buenas prcticas para el control
de las tecnologas en toda la organizacin
COBIT enfatiza el cumplimiento regulatorio, ayuda a las organizaciones a
incrementar su valor a travs de las tecnologas, y permite su alineamiento con
los objetivos del negocio
COBIT es un modelo fruto de las mejores prcticas compartidas por las
empresas de talla mundial, lo cual lo convierte en una opcin totalmente
aceptada como estndar vlido y aplicable por compaas de cualquier pas
de tipo pblico y privado que quieran tener este reconocimiento (Lainhart,
2000). Es por esto que se han hecho varios estudios en busca de recoger la
opinin de las artes interesadas frente al tema del manejo de las tecnologas
de informacin y comunicacin y cmo ha sido su experiencia con el manejo y
aplicacin del modelo.
Uno de ellos fue realizado por el grupo de servicios financieros de ING en
el ao 2004 (IT Governance Institute, 2006) indica que las inversiones bien
balanceadas entre las necesidades de producto y las tecnologas
referentes de una organizacin representan un alto retorno de valor
para las mismas comparadas con las inversiones hechas en otro tipo de
bienes o servicios. A pesar de esto, en otro estudio hecho en el ao 2005 por
Son & Laurent se encontr que a pesar de que el 91% de los gerentes
de las 335 compaas encuestadas reconocen que las tecnologas de


informacin y comunicacin son vitales para el xito de sus organizaciones y
han representado buenos dividendos, slo la tercera parte se sienten
tranquilos al hablar de cmo hacen el manejo y control de las mismas.
De ste reducido porcentaje es que han salido los grandes aportes al modelo,
para lograr que ms organizaciones lo adapten y se unifiquen en el modelo
para seguir el camino del mejoramiento continuo en esta materia. Esto se
convierte entonces en una oportunidad para que todo aquel que se quiera
embarcar en este proyecto, no slo tenga motivaciones adicionales a los
beneficios que lograr internamente, sino que adems su experiencia podr
ser insumo de nuevas mejoras al modelo a nivel general, ya que el grupo
rector del modelo siempre est en constante bsqueda y aceptacin de
sugerencias que permitan la evolucin en busca de la perfeccin a todo nivel.
Al lograr alinear los objetivos estratgicos de la organizacin con los objetivos
planteados para las tecnologas de informacin, es bastante prctico y sencillo
visualizar las ventajas y el retorno esperado frente a toda la inversin que se
hace en este campo, lo cual se convierte en un beneficio previo a tener en
cuenta al momento de tomar la decisin de aplicacin del modelo. En una
investigacin hecha en 2008 por el IT Governance Institute entre expertos de
diferentes compaas, se logr determinar una lista general de los que
suelen ser los objetivos estratgicos de una organizacin y cules son sus
equivalentes en las tecnologas, tal como se puede observar en el siguiente
cuadro:












OBJETIVOS DE LA ORGANIZACIN OBJETIVOS DE LAS TECNOLOGAS DE
INFORMACIN Y COMUNICACIN
Perspectiva Financiera:
Manejo de riesgos.
Recibir un buen retorno por las
inversiones en tecnologas.
Mejorar la transparencia financiera.
Asegurar el cumplimiento de las
polticas internas y leyes externas.
Contribucin a la Organizacin:
Ofrecer transparencia y
entendimiento de los costos,
beneficios y riesgos de las
tecnologas.
Asegurar que las tecnologas
cumplan con las polticas internas y
leyes externas.
Contabilizar y proteger todos los
bienes de tecnologas.
Mejorar el balance costo-eficiencia
de las tecnologas.
Perspectiva del Cliente:
Mejorar la orientacin hacia el
servicio al cliente.
Establecer continuidad y disponibilidad
de los servicios.
Ofrecer productos y servicios
competitivos.
Responder gilmente a los
requerimientos de cambio del negocio.
Obtener informacin til para
Orientacin al usuario:
Asegurar que los servicios de
las tecnologas sean disponibles
y seguros.
Proveer servicios que estn en
lnea con los requerimientos del
negocio.
Convertir las funcionalidades del
negocio y los requerimientos de control
en soluciones automatizadas efectivas
y eficientes.



Perspectiva Interna:
Mejorar y mantener funcionales los
procesos de negocio.
Mejorar y mantener la productividad
de los grupos de trabajo.
Permitir y manejar los cambios del
negocio.
Permitir la relacin entre las
polticas internas.
Optimizar los costos de los
procesos de negocio.
Excelencia operacional:
Mantener la seguridad
(confidencialidad, disponibilidad e
integridad) de la informacin y la
infraestructura de procesamiento.
Desarrollar proyectos a tiempo
sobre los objetivos, aplicando
estndares de calidad.
Optimizar la infraestructura, los
recursos y capacidades de
tecnologa.
Integrar las soluciones de
aplicaciones y tecnologa a los
procesos de negocio.
Aprendizaje y Aumento de Perspectiva:
Contratar, desarrollar y mantener al
personal hbil y motivado.
Identificar y manejar innovacin en
los productos y el negocio.
Orientacin Futura:
Contratar, desarrollar y mantener al
personal hbil en tecnologas que
respondan a la estrategia planteada
para las mismas.
Adquirir conocimiento y experticia
en tecnologas emergentes para
optimizar e innovar en el negocio.
Asegurar que las tecnologas
presentan mejoramiento continuo
para los cambios futuros.

Anda mungkin juga menyukai