Anda di halaman 1dari 33

COBIT 4.

Planificacin Estratgica de TI

Preparado para Preparado por

Ricardo Poblete O.

Contenidos
Antecedentes del tema

Marco de Trabajo de COBIT 4.1


Ejemplo de un proceso COBIT v 4.1 Caso de Estudio

Evolucin a COBIT 5
Conclusin

Contenidos
Antecedentes del tema

Marco de Trabajo de COBIT 4.1


Ejemplo de un proceso COBIT v 4.1 Caso de Estudio

Evolucin a COBIT 5
Conclusin

Antecedentes del Tema

Antecedentes del Tema


La creciente dependencia de la informacin y en los sistemas que la sustentan. Las innumerables amenazas que se aprovechan de las vulnerabilidades del manejo de la informacin. Los crecientes incentivos y mayores gastos de las empresas de sus reas de TI. El potencial que tienen las tecnologas para cambiar radicalmente las organizaciones y las prcticas de negocio, como crear nuevas oportunidades de ingresos y una reduccin significativa de los costos.

Antecedentes del Tema

Antecedentes del Tema


Por qu son importantes las mejores prcticas para la empresa?
Creciente nivel de gastos en el rea de TI junto con una mayor rentabilidad esperada en la inversin. Proporciona oportunidades para obtener una ventaja competitiva considerable y ofrece medios para incrementar la productividad.

La seleccin de proveedores competentes y que adopten el uso de estndares de TI.


El incremento de complejidad en riesgos relacionados a TI, como la seguridad de redes.

Antecedentes del Tema


Por qu son importantes las mejores prcticas para la empresa?
La creciente madurez y consecuente aceptacin de prestigiosos marcos de referencia, tales como COBIT, ITIL , ISO 27000, ISO 9000, CMM, PRINCE 2 y PMBOK. La necesidad de las organizaciones por evaluar su desempeo respecto de estndares generalmente aceptados y respecto de sus pares.

Antecedentes del Tema


Las mejores prcticas ayudan a lograr un gobierno eficaz de las actividades de TI

Contenidos
Antecedentes del tema

Marco de Trabajo de COBIT 4.1


Ejemplo de un proceso COBIT v 4.1 Caso de Estudio

Evolucin a COBIT 5
Conclusin

Marco de Trabajo
COBIT Objetivos de Control para las Tecnologas de informacin y relacionadas Misin
Investigar, desarrollar, hacer pblico y promover un marco de control de gobierno de TI autorizado, actualizado, aceptado internacionalmente para la adopcin por parte de las empresas y el uso diario por parte de gerentes de negocio, profesionales de TI y profesionales de aseguramiento.

Marco de Trabajo
COBIT
Es orientado a los negocios

Es orientado a los procesos


Es basado en controles Es impulsado por mediciones

Marco de Trabajo
Orientado al Negocio
La orientacin a negocios es la base principal de COBIT. Est diseado como gua integral para la gerencia y para los dueos de los procesos de negocio.

Marco de Trabajo
Orientado al Negocio Criterios de Informacin Recursos

Marco de Trabajo
Orientado a Procesos

Marco de Trabajo
Basado en Controles
Los objetivos generales de control de TI proporcionan un conjunto completo de requerimientos de alto nivel a considerar por la gerencia para un control efectivo de cada proceso de TI. Polticas, procedimientos, prcticas y estructuras organizacionales. Sentencias de acciones de gerencia para aumentar el valor o reducir el riesgo. Proporcionan un aseguramiento razonable de que los objetivos de negocio se conseguirn y que los riesgos se advertirn, detectarn y corregirn.

Marco de Trabajo
Basado en Controles
Controles Generales Desarrollo de sistemas Administracin de cambios Seguridad Operaciones de computo Controles de Aplicaciones Integridad Precisin Validez Autorizacin Segregacin de funciones

Marco de Trabajo
Impulsado por la Medicin

Modelos de madurez
Metas y mediciones de desempeo para los procesos de TI Metas de actividades

Marco de Trabajo

Marco de Trabajo
Los 34 procesos de COBIT 4.1
PLANEAR Y ORGANIZAR - PO
PO1 Definir el Plan estratgico de TI PO2 Definir la arquitectura de la informacin PO3 Definir la direccin tecnolgica PO5 Administrar la inversin en TI PO6 Comunicar las aspiraciones y la direccin de la gerencia PO7 Administrar RRHH de TI PO8 Administrar la calidad PO9 Evaluar y administrar los riesgos de TI PO10 Administrar proyectos

Marco de Trabajo
Los 34 procesos de COBIT 4.1
ADQUIRIR E IMPLEMENTAR - AI
AI1 Identificar soluciones automatizadas AI2 Adquirir y mantener el sw aplicativo AI3 Adquirir y mantener la infraestructura tecnolgica AI4 Facilitar la operacin y el uso AI5 Adquirir recursos de TI AI6 Administrar cambios AI7 Instalar y acreditar soluciones y cambios

Marco de Trabajo
Los 34 procesos de COBIT 4.1
ENTREGAR Y DAR SOPORTE - DS
DS1 Definir y administrar niveles de servicio DS2 Administrar servicios de terceros DS3 Administrar desempeo y capacidad DS4 Garantizar la continuidad del servicio DS5 Garantizar la seguridad de los sistemas DS6 Identificar y asignar costos DS7 Educar y entrenar a los usuarios DS8 Administrar la mesa de servicio y los incidentes DS9 Administrar la configuracin DS10 Administrar los problemas DS11 Administrar los datos DS12 Administrar el ambiente fsico DS13 Administrar las operaciones

Marco de Trabajo
Los 34 procesos de COBIT 4.1
MONITOREAR Y EVALUAR - ME
ME1 Monitorear y evaluar el desempeo de TI ME2 Monitorear y evaluar el control interno ME3 Garantizar el cumplimiento regulatorio ME4 Proporcionar gobierno de TI

Contenidos
Antecedentes del tema

Marco de Trabajo de COBIT 4.1


Ejemplo de un proceso COBIT v 4.1 Caso de Estudio

Evolucin a COBIT 5
Conclusin

ME1 Monitorear y Evaluar el Desempeo de TI

Contenidos
Antecedentes del tema

Marco de Trabajo de COBIT 4.1


Ejemplo de un proceso COBIT v 4.1 Caso de Estudio

Evolucin a COBIT 5
Conclusin

Caso de Estudio
Petrolera Ecopetrol S.A. Colombia

7000 Empleados directos US$27.200 millones de Patrimonio US$54.140 millones de Rentabilidad de mercado

Contenidos
Antecedentes del tema

Marco de Trabajo de COBIT 4.1


Ejemplo de un proceso COBIT v 4.1 Caso de Estudio

Evolucin a COBIT 5
Conclusin

Evolucin a COBIT 5
1-Proporcionar un gobierno de TI renovado reconocido y aceptado por el marco de trabajo COBIT, enlazndose entre s y reforzando todos los otros marcos y guas importantes de ISACA, tales como: Val IT BMIS Board Briefing Risk IT ITAF Taking Governance Forward

2-Conectarse a otros importantes marcos y estndares en el mercado de TI, estndares tales como ITIL , ISO, etc.). 3-Mayor gua en: Arquitectura empresarial, habilidades personales, toma de decisiones, estructura organizacional, habilitacin y sostenibilidad del cambio. 4-Ms completitud y facilidad de navegacin.

Evolucin a COBIT 5

Contenidos
Antecedentes del tema

Marco de Trabajo de COBIT 4.1


Ejemplo de un proceso COBIT v 4.1 Caso de Estudio

Evolucin a COBIT 5
Conclusin

Conclusin

COBIT 4.1

Planificacin Estratgica de TI

Preparado para Preparado por

Ricardo Poblete O.

Anda mungkin juga menyukai