viernes, 2 de octubre de 2015

COBIT

 Acercamiento al COBIT

COBIT (Control Objectives for Information and related Technology) fue creado por ISACA en 1996. 

Es un documento que ha servido como marco de referencia para las buenas prácticas de control, seguridad y gobierno de las tecnologías de la información. Es generalmente aceptado por auditores, administradores y usuarios de sistemas de información. Busca el control, la efectividad y eficiencia de las operaciones, especialmente enfocado hacia la tecnología de la información.

Como anteriormente se menciono, el cobit abarca todos los sistemas jerárquicos de la información, siendo descentralizado y de responsabilidad de cada persona perteneciente a la entidad. 

 Sus principios básicos son:
- Satisfacer las necesidades de las partes interesadas: busca generar valor a la empresa mediante el uso optimo de los recursos que se poseen. 
*Cascada de metas: Metodo usado en este prinicipio, el cual permite la coordinación entre los objetivos planteados dentro de los departamentos corporativos, destacando la intervención de los sistemas de información, la TI, las necesidades de la empresa y sus determinadas soluciones. 
- Cubrir la compañía de forma integral: distinguiendo el papel del gobierno de TI, se busca la reducción del riesgo, el alcance de los beneficios y la optimización de los recursos escasos.
- Aplicar un solo marco integrado: Es la disposición y adopción de la normatividad que abarque de manera homogénea toda la entidad. 
- Habilitar un enfoque holístico: dispone que los catalizadores para el cumplimiento óptimo de los objetivos mediante la utilización de la información, principios y políticas corporativas, esquemas organizacionales, etc. 
- Separar el gobierno de la administración: busca orientar, evaluar y supervisar los procedimientos y operaciones. 



El cobit maneja un esquema en forma de cascada, partiendo de dominios, procesos y por ultimo tareas.
Los dominios son cuatro: 
1. alinear planificar
2. construir, adquirir
3. entregar el servicio
4. supervisar y evaluar el proceso