Actividad Evaluativa Eje 4 - Gobierno TI

Descargar como docx, pdf o txt
Descargar como docx, pdf o txt
Está en la página 1de 17

COBIT E ITIL

Yerson Jaramillo Vásquez & Juan Esteban Toro Velásquez.


Abril 2021.

Fundación Universitaria del Área Andina.


Ingeniería y Ciencias Básicas.
Gobierno TI
ii
Tabla de Contenidos

Introducción.....................................................................................................................................1
Objetivos..........................................................................................................................................2
Objetivo general........................................................................................................................2
Objetivos específicos................................................................................................................2
1. COBIT....................................................................................................................................3
2. ITIL..........................................................................................................................................8
Conclusiones..................................................................................................................................14
Lista de referencias........................................................................................................................15
Introducción

El presente trabajo consiste en la profundización de temas tales como: la


optimización de recursos TI, la arquitectura de COBIT, estrategia de servicios
bajo ITIL, entre otros temas que serán abordados, con el fin de indagar o ampliar
el conocimiento sobre estas herramientas Y el uso que tienen dentro de una
organización y dentro de las universidades.
Objetivos

Objetivo general

Indagar acerca de los múltiples componentes que contienen estos dos marcos
de trabajo TI y sus correspondientes beneficios, postulando además sitios en
internet donde se puedan realizar simulacros para certificación.

Objetivos específicos

➢ Afianzar los conocimientos adquiridos en el eje 4 de pensamiento.


1. COBIT

Los Objetivos de Control para la Información y la Tecnología relacionada


(conocidos generalmente por su acrónimo COBIT) brindan un conjunto de
buenas prácticas a través de un marco de trabajo basado en procesos, y
presenta las actividades de una estructura manejable y lógica. Las buenas
prácticas de COBIT están enfocadas fuertemente en el control y menos en la
ejecución, es decir, indican más qué se debe conseguir sin focalizarse en el
cómo.

Una de las características de COBIT es que está orientado al negocio,


vinculando las metas de negocio con las metas de TI, proporcionando métricas y
modelos de madurez para medir sus logros, e identificando las
responsabilidades asociadas de los propietarios de los procesos de negocio y de
TI.

Otra característica es su enfoque hacia procesos, mediante un modelo que


subdivide TI en 34 procesos de acuerdo a cuatro áreas de responsabilidad
(Planear, Construir, Ejecutar y Monitorear) que básicamente coinciden con el
conocido ciclo de Deming (Plan-Do-Check-Act).

Pero, de todas las buenas características que presenta COBIT, la que más ha
influido en su éxito es la dualidad de orientación hacia el Negocio y hacia las TI,
estableciendo un puente de enlace entre ambos mundos y definiendo un
lenguaje común que ha permitido a los gestores entender el valor estratégico de
las TI y a los responsables de los sistemas de información, la importancia de
conducir sus acciones hacia el aporte de valor al negocio.

De manera más general, el empleo de un marco como COBIT satisface las


necesidades de la Dirección y aporta una serie de beneficios que facilitan que se
logren tanto los objetivos de TI como los del negocio. Esto lo logra:

 Asegurando una mejor alineación, basándose en su enfoque en el


negocio.

 Facilitando la implantación de políticas, procedimientos, prácticas y


estructuras organizativas, para garantizar los objetivos perseguidos y
prevenir eventos no deseados.

 Facilitando una medición objetiva sobre el estado actual de las TI en una


organización y facilitando el asesoramiento para determinar dónde se
requieren mejoras. Así la dirección posee información que le permitirá
tomar decisiones frente a riesgos, de forma rápida y asegurando el éxito.
 Proporcionando a la Dirección una visión más clara sobre lo que hace la
unidad de TI.
 Definiendo la propiedad y la responsabilidad de los diferentes procesos
de TI de la organización.

 Facilitando una evaluación de la capacidad de dichos procesos, basada


en sus modelos de madurez.

 Optimizando las inversiones realizadas en TI.

 Facilitando el entendimiento de todos los participantes, al basarse en un


lenguaje común.

En definitiva, COBIT se ha convertido en el integrador de las mejores prácticas


de TI y el marco de referencia general para el gobierno de TI que ayuda a
comprender y administrar los riesgos y beneficios asociados con la TI.

COBIT, basándose en componentes, da soporte al Gobierno de TI al brindar un


marco de trabajo que garantiza las siguientes áreas focales:

 Alineación Estratégica entre TI y el negocio.

 Entrega de Valor: TI da soporte al negocio maximizando los beneficios y


minimizando los costes.

 Administración de Recursos: Uso de los recursos de TI de manera


responsable, optimizando el conocimiento y la infraestructura.

 Administración de Riesgos de TI: La dirección debe tomar conciencia


de los mismos, definir el riesgo que está dispuestas a asumir, definir la
responsabilidad de su administración y comprender los requisitos de
cumplimiento.

 Medición del desempeño: Monitoriza el uso de los recursos, el


desempeño de los procesos y la entrega del servicio.
Los componentes de COBIT se interrelacionan entre sí, ofreciendo soporte para
las necesidades de gobierno, de administración, de control y de auditoria, tal
como se muestra en la siguiente figura:
La orientación al negocio es, como hemos indicado, la característica principal de
COBIT. Está diseñado principalmente como guía integral para la Dirección y
para los propietarios de los procesos de negocio.

El marco de trabajo COBIT se basa en el siguiente principio: Con el fin de


proporcionar la información requerida para lograr sus objetivos, la empresa
necesita invertir, administrar y controlar los recursos de TI usando un conjunto
estructurado de procesos que ofrezcan los servicios que suministran dicha
información.

La administración y el control de la información están en el centro del marco de


COBIT y garantiza la alineación con las necesidades del negocio.

Este marco de trabajo se rige por una serie de criterios de control, un conjunto
de metas definidas para el negocio y la TI, y para ello se debe apoyar en una
serie de recursos y administrarlos correctamente.

COBIT define siete criterios que deben aplicar a la información de la


organización, a saber:

 Eficacia: La información debe proporcionarse de una manera oportuna,


correcta, consistente y utilizable.

 Eficiencia: Debe ser generada con un uso óptimo de recursos.

 Confidencialidad: Es necesario que se proteja la información sensitiva


contra revelación no autorizada.

 Integridad: La información debe ser precisa y completa.

 Disponibilidad: Debe estar disponible cuando el negocio la necesite.

 Cumplimiento normativo: La organización, en el uso de la información,


debe acatar aquellas leyes, reglamentos y acuerdos contractuales.

 Confiabilidad: Ha de proporcionarse la información apropiada para que


la Dirección administre y ejercite sus responsabilidades de gobierno.
Junto con estos criterios, COBIT define un conjunto de metas genéricas de
negocio y de TI, ofreciendo así una base para el desarrollo de métricas que
permitan la comparación con respecto a estas metas.

La siguiente ilustración muestra cómo la estrategia de la empresa debe


traducirse en objetivos para el uso de funcionalidades facilitadas por TI (las
metas de negocio para TI). Estos objetivos a su vez, deben conducir a una clara
definición de los propios objetivos de la TI (las metas de TI), y luego éstas a su
vez definir los recursos y capacidades de TI (la arquitectura empresarial para TI)
necesarios para ejecutar con éxito la parte que le corresponde a TI de la
estrategia empresarial.
2. ITIL

ITIL nace como un código de buenas prácticas dirigidas a alcanzar esas metas
mediante:

 El establecimiento de estrategias para la gestión operativa de la


infraestructura TI.

 Un enfoque sistemático del servicio TI centrado en los procesos y


procedimientos

ITIL fue desarrollada al reconocer que las organizaciones dependen cada vez
más de la informática para alcanzar sus objetivos corporativos.

Esta dependencia en aumento ha dado como resultado una necesidad creciente


de servicios informáticos de calidad que correspondan con los objetivos de
negocio, y que satisfagan los requisitos y las expectativas de los clientes.
ITIL plantea el analisis de la administración de servicios de TI, con el objetivo de
identificar las necesidades de los clientes y los distintos usuarios relacionados
con los servicios de tecnologia de información y telecomunicaciones.

Se han definido 5 elementos que interactuan entre si y se complementan:

 Administración de la infraestructura
 Administración de aplicaciones
 Perspectiva de negocio
 Soporte de los servicios de las TI
 Prestación de servicios de las TI
Gestión de problemas: Las incidencias son el resultado de errores o problemas
con el sistema de soporte de las TIC. Un problema puede provocar múltiples
incidencias, y es posible que el problema no se diagnostique hasta que se
produzcan una serie de incidencias relacionadas entre ellas.
Gestión de la disponibilidad: El principal objetivo de la gestión de la
disponibilidad es asegurar que los servicios de TI estén disponibles y funcionen
correctamente siempre que los clientes y usuarios deseen hacer uso de ellos en
el marco de los SLAs en vigor.

Gestión de la capacidad: El objetivo primordial de la Gestión de la Capacidad


es poner a disposición de clientes, usuarios y el propio departamento TI los
recursos informáticos necesarios para desempeñar de una manera eficiente sus
tareas y todo ello sin incurrir en costos desproporcionados.
Link para simulacros de preparación para COBIT

 https://itservice.com.co/cobit-fundamentos/
 https://bscolombia.com.co/web/cobit.html
 https://www.egresadosudistrital.edu.co/index.php/capacitaciones/gestion-y-
gobierno-ti/c-fundamentos-cobit
 https://www.udemy.com/course/cobit2019-foundation-examenes/
 https://facturacionweb.site/curso/3171860-cobit2019-foundation-examenes/

Link para simulacros de preparación para ITIL

 https://tecmanagement.org/cursos/itil-4-simulacros/
 https://issuu.com/jbenterprisegroup/docs/c_itil_certif
 https://www.ucn.edu.co/programas-extension/Paginas/diplomados-
cursos/Facultad-Ingenieria/curso-itil-fundamentos.aspx
 https://www.daypo.com/simulador-itil-v4-1-1.html
 https://www.udemy.com/course/itil-4-fundamentos-examenes/
Conclusiones

 Se afianzo y aplico los conocimientos adquiridos en el eje de pensamiento


4, a su vez, se profundizo un poco más acerca de COBIT E ITIL y la
importancia de estos en las diferentes organizaciones con el objetivo de
mejorar sus procesos.
Lista de referencias

 https://www.ceupe.com/blog/que-es-cobit.html

 https://metodoss.com/metodologia-cobit/

 https://chae201421700812550.wordpress.com/2014/09/17/historia-y-evolucion-
de-cobit/

 https://es.dreamstime.com/cobit-objetivos-de-control-para-la-informaci-n-y-
tecnolog-as-relacionadas-concepto-con-palabras-claves-las-letras-vector-los-
image154391030

 http://www.icorp.com.mx/blog/tips-implementacion-de-itil/

 http://cobitmmatiasc.blogspot.com/2017/03/dominios-y-procesos-de-cobit.html

 https://blog.softexpert.com/es/cobit-e-itil-diferencias-y-conexiones/

 https://geniusitt.com/blog/que-es-cobit-5/

 https://www.gb-advisors.com/es/normas-y-estandares-internacionales/

 https://www.revistaespacios.com/a18v39n03/a18v39n03p29.pdf

También podría gustarte