Metodologia Cobit

Descargar como docx, pdf o txt
Descargar como docx, pdf o txt
Está en la página 1de 2

METODOLOGIA COBIT

Cobit significa Control Objectives for Information Technology (Objetivos de


Control para Tecnologa de la Informacin); Desarrollada por la Information
Systems Audit and Control Association (ISACA) y el IT Governance Institute
(ITGI).
Es una metodologa aceptada mundialmente para el adecuado control de
proyectos de tecnologa, los flujos de informacin y los riesgos que stas
implican, y es la principal propuesta metodolgica realizada a nivel
internacional para abordar la Auditoria de Sistemas de Informacin. La
tecnologa cobit se utiliza para planear, implementar, controlar y evaluar el
gobierno sobre TIC, incorporando objetivos de control, directivas de
auditora, medidas de rendimientos y resultados, factores crticos de xito y
modelos de madurez.
La filosofa de Cobit asimila los principios de reingeniera de empresas (BPR)
y divide las funciones que ha de realizar un sistema de informacin en
procesos que, a su vez, estn subdivididos en actividades y tareas ms
simples; como los sistemas de informacin estn orientados a los procesos y
por tanto su auditoria se debe adaptar a estos conceptos.
Cobit est diseado para ser utilizado por tres audiencias distintas:
1.

Gestores :

Para ayudarlos a logra un balance entre los riesgos y las inversiones


en control y en ambiente de Tecnologas de la Informacin (TI)
frecuentemente impredecible.
2.

Usuarios:

Para obtener una garanta en cuanto a la seguridad y control de los


servicios de TI proporcionados internamente o por terceras partes.
3.

Auditores de Sistemas de Informacin:

Para dar soporte a las opiniones mostradas a los Gestores sobre los
controles internos.
El enfoque del control en TI se lleva a cabo visualizando la informacin
necesaria para dar soporte a los procesos de negocio y considerando a la
informacin como el resultado de aplicacin combinada de recursos
relacionados con las TI que deben ser administradas por procesos de TI.
Para alcanzar los requerimientos de negocios, la informacin necesita
satisfacer ciertas exigencias y criterios como lo son:
1.

Requerimiento de calidad: calidad, costo y entrega de servicio.

2. Requerimientos fiduciarios: Efectividad y eficiencia de las operaciones,


fiabilidad de la informacin y cumplimiento de las leyes y normas

3. Requerimientos de seguridad: Confidencialidad, integridad y


disponibilidad.
El sistema Cobit permite a las empresas aumentar su valor TIC y reducir los
riesgos asociados a proyectos tecnolgicos, esto a partir de parmetros
generalmente aplicables y aceptados, para mejorar las practicas de
planeacin, control y seguridad de la Tecnologas de la Informacin.

También podría gustarte