SlideShare a Scribd company logo
1 of 3
Luis C. Robles Tristán
                                                                             Ced. 9-717-76

                              Objetivos de Control
Es un conjunto de mejores prácticas para el manejo de información creado por la
Asociación para la Auditoría y Control de Sistemas de Información,(ISACA, en inglés:
Information Systems Audit and Control Association), y el Instituto de Administración de
las Tecnologías de la Información (ITGI, en inglés: IT Governance Institute) en 1992.

COBIT

La misión de COBIT es "investigar, desarrollar, publicar y promocionar un conjunto de
objetivos de control generalmente aceptados para las tecnologías de la información
que sean autorizados (dados por alguien con autoridad), actualizados, e
internacionales para el uso del día a día de los gestores de negocios (también
directivos) y auditores." Gestores, auditores, y usuarios se benefician del desarrollo de
COBIT porque les ayuda a entender sus Sistemas de Información (o tecnologías de la
información) y decidir el nivel de seguridad y control que es necesario para proteger
los activos de sus compañías mediante el desarrollo de un modelo de administración
de las tecnologías de la información.

ISACA // ISACF

Con 21.000 miembros en más de 100 países, the Information Systems Audit and
Control Association (ISACA) (Asociación de Control y Auditoría de los Sistemas de
Información) es un prestigioso líder mundial en control, seguridad y gestión de las
tecnologías de la información. ISACA patrocina congresos internacional, ofrece COBIT y
administra la prestigiosa certificación internacional CISA(R) (Certified Information
Systems Auditor(TM)) que ha sido concedida ya a más de 13.000 profesionales en todo
el mundo.

Information Systems Audit and Control Foundation (ISACF) una organización
internacional sin ánimo de lucro desarrolla investigaciones y da a conocer los nuevos
avances en materia de control y gestión de las tecnologías de la información e informa
a los usuarios tecnológicos sobre la importancia del control de los sistemas de
información en todas las organizaciones.

OBIT provee un marco para administrar y controlar las actividades de TI y soporta 5
requerimientos de un marco de control
Luis C. Robles Tristán
                                                                             Ced. 9-717-76

COBIT describe el ciclo de vida de TI con la ayuda de 4 dominios:
        Planeación y Organización
        Adquisiciones e Implantación
        Entrega y Soporte
        Monitoreo y Evaluación
Los Procesos son una serie de actividades con controles naturales. Existen 34 procesos
para los 4 dominios. Estos procesos especifican que requiere el negocio para alcanzar
sus objetivos. La entrega de información es controlada por 34 objetivos de control de
alto nivel, uno por cada proceso.

El marco de COBIT describe como los procesos de TI entregan la información que el
negocio requiere para el logro de sus objetivos. Para controlar esta entrega COBIT hace
uso de 3 componentes clave, cada uno forma la dimensión del cubo de COBIT.




DOMINIOS DEL COBIT

Planificación y Organización:
Este dominio cubre estrategia y táctica, y se relaciona con la identificación de la forma
en que TI puede contribuir mejor al logro de los objetivos de negocios.
Más aún, la realización de la visión estratégica debe ser planificada, comunicada y
administrada para diferentes perspectivas.
Finalmente, se debe poseer una apropiada               organización además de una
infraestructura tecnológica.

Adquisición e Implementación:
Para realizar la estrategia TI, se deben identificar, desarrollar o adquirir las
necesidades TI, así como implementarlas e incorporarlas a los procesos de negocios.
Además, los cambios en y la mantención de sistemas existentes son cubiertas por éste
dominio, para asegurarse que el ciclo de vida útil es continuo para estos sistemas.

Entrega y Respaldo:
Procedimientos manuales y programados, real de servicios requeridos, la cual va desde
operaciones tradicionales en seguridad y aspectos de continuidad a capacitación. Para
entregar servicios, se deben preparar los procesos de respaldo necesarios. Este
Luis C. Robles Tristán
                                                                           Ced. 9-717-76

dominio incluye procesamiento real de datos mediante procesos de aplicaciones, a
menudo clasificados bajo controles de aplicaciones.

Monitoreo:
Todos los procesos TI deben ser evaluados regularmente en el tiempo para su calidad
y cumplimiento con requerimientos de control. Este dominio, por consiguiente, aborda
la supervisión por parte de la gerencia del proceso de control de la organización y la
garantía independiente proporcionada por auditoría interna y externa, o se obtiene de
fuentes alternativas.

More Related Content

What's hot (19)

COBIT 4.1
COBIT 4.1COBIT 4.1
COBIT 4.1
 
Cobit
CobitCobit
Cobit
 
Capítulo 6 cobit
Capítulo 6 cobit Capítulo 6 cobit
Capítulo 6 cobit
 
Cobit ppt
Cobit pptCobit ppt
Cobit ppt
 
Exposicion cobit
Exposicion cobitExposicion cobit
Exposicion cobit
 
COBIT
COBITCOBIT
COBIT
 
Cobit
CobitCobit
Cobit
 
Cobit 4
Cobit 4Cobit 4
Cobit 4
 
Qué es cobit
Qué es cobitQué es cobit
Qué es cobit
 
C O B I T - Sistema de Investigación
C O B I T - Sistema de InvestigaciónC O B I T - Sistema de Investigación
C O B I T - Sistema de Investigación
 
2.2 procesos de negocios a los que apoya cobit
2.2 procesos de negocios a los que apoya cobit2.2 procesos de negocios a los que apoya cobit
2.2 procesos de negocios a los que apoya cobit
 
Fernanda guerra.doc
Fernanda guerra.docFernanda guerra.doc
Fernanda guerra.doc
 
Gobierno de las tic
Gobierno de las ticGobierno de las tic
Gobierno de las tic
 
COBIT
COBITCOBIT
COBIT
 
Cobit
CobitCobit
Cobit
 
Pp Sistema (Cobit)
Pp Sistema (Cobit)Pp Sistema (Cobit)
Pp Sistema (Cobit)
 
Cobit dominio planificacion y organizacion
Cobit dominio planificacion y organizacionCobit dominio planificacion y organizacion
Cobit dominio planificacion y organizacion
 
Cobit asignacion especial
Cobit asignacion especialCobit asignacion especial
Cobit asignacion especial
 
Auditoria informatica cobit 4.0
Auditoria informatica  cobit 4.0Auditoria informatica  cobit 4.0
Auditoria informatica cobit 4.0
 

Viewers also liked

Catalogo one mascarilla y prot auditiva 2012
Catalogo one mascarilla y prot auditiva 2012Catalogo one mascarilla y prot auditiva 2012
Catalogo one mascarilla y prot auditiva 2012Sigfila, S.L.
 
Using Social Media to Increase Student Achievement #JRNC
Using Social Media to Increase Student Achievement #JRNCUsing Social Media to Increase Student Achievement #JRNC
Using Social Media to Increase Student Achievement #JRNCDwight Carter
 
Fondos de - mar
Fondos   de - marFondos   de - mar
Fondos de - marSilviaGalo
 
Ensayo blogger def
Ensayo blogger defEnsayo blogger def
Ensayo blogger defAldoMaGe
 
Catalogo one calzado_2012
Catalogo one calzado_2012Catalogo one calzado_2012
Catalogo one calzado_2012Sigfila, S.L.
 
Medios y libertad de expresión. honduras, feb 2012.
Medios y libertad de expresión. honduras, feb 2012.Medios y libertad de expresión. honduras, feb 2012.
Medios y libertad de expresión. honduras, feb 2012.Alicia Peñaranda Férnandez
 
Una rosa de tu amor
Una rosa de tu amorUna rosa de tu amor
Una rosa de tu amorSilviaGalo
 
Power point mac gyver (1) mac ganem
Power point mac gyver (1) mac ganemPower point mac gyver (1) mac ganem
Power point mac gyver (1) mac ganemMac Ganem
 
selfridge_alec_chipspec
selfridge_alec_chipspecselfridge_alec_chipspec
selfridge_alec_chipspecAlec Selfridge
 
Презентація:Множення натуральних чисел
Презентація:Множення натуральних чисел Презентація:Множення натуральних чисел
Презентація:Множення натуральних чисел sveta7940
 

Viewers also liked (19)

Catalogo one mascarilla y prot auditiva 2012
Catalogo one mascarilla y prot auditiva 2012Catalogo one mascarilla y prot auditiva 2012
Catalogo one mascarilla y prot auditiva 2012
 
Using Social Media to Increase Student Achievement #JRNC
Using Social Media to Increase Student Achievement #JRNCUsing Social Media to Increase Student Achievement #JRNC
Using Social Media to Increase Student Achievement #JRNC
 
Código qr y realidad aumentada
Código qr y realidad aumentadaCódigo qr y realidad aumentada
Código qr y realidad aumentada
 
Fondos de - mar
Fondos   de - marFondos   de - mar
Fondos de - mar
 
Tarea nº 1 sistemas
Tarea nº 1 sistemasTarea nº 1 sistemas
Tarea nº 1 sistemas
 
Máxima Active
Máxima ActiveMáxima Active
Máxima Active
 
Retail Mate
Retail MateRetail Mate
Retail Mate
 
Ensayo blogger def
Ensayo blogger defEnsayo blogger def
Ensayo blogger def
 
Tributos vigentes
Tributos vigentesTributos vigentes
Tributos vigentes
 
Highridge ISA
Highridge ISAHighridge ISA
Highridge ISA
 
Tecnología &
Tecnología &Tecnología &
Tecnología &
 
Aporte individual sanchez_rodolfo_wiki 6
Aporte individual sanchez_rodolfo_wiki 6Aporte individual sanchez_rodolfo_wiki 6
Aporte individual sanchez_rodolfo_wiki 6
 
Catalogo one calzado_2012
Catalogo one calzado_2012Catalogo one calzado_2012
Catalogo one calzado_2012
 
El camino a la victoria
El camino a la victoriaEl camino a la victoria
El camino a la victoria
 
Medios y libertad de expresión. honduras, feb 2012.
Medios y libertad de expresión. honduras, feb 2012.Medios y libertad de expresión. honduras, feb 2012.
Medios y libertad de expresión. honduras, feb 2012.
 
Una rosa de tu amor
Una rosa de tu amorUna rosa de tu amor
Una rosa de tu amor
 
Power point mac gyver (1) mac ganem
Power point mac gyver (1) mac ganemPower point mac gyver (1) mac ganem
Power point mac gyver (1) mac ganem
 
selfridge_alec_chipspec
selfridge_alec_chipspecselfridge_alec_chipspec
selfridge_alec_chipspec
 
Презентація:Множення натуральних чисел
Презентація:Множення натуральних чисел Презентація:Множення натуральних чисел
Презентація:Множення натуральних чисел
 

Similar to Taller (20)

COBIT JASIK
COBIT JASIKCOBIT JASIK
COBIT JASIK
 
Cobit
CobitCobit
Cobit
 
Tema de exposicion
Tema de exposicionTema de exposicion
Tema de exposicion
 
Presentacion cobit
Presentacion cobitPresentacion cobit
Presentacion cobit
 
Sesion_15-Auditoria-Redes-COBITDSFSDFA.ppt
Sesion_15-Auditoria-Redes-COBITDSFSDFA.pptSesion_15-Auditoria-Redes-COBITDSFSDFA.ppt
Sesion_15-Auditoria-Redes-COBITDSFSDFA.ppt
 
Principios De Cobit
Principios De CobitPrincipios De Cobit
Principios De Cobit
 
Cobit 4.1
Cobit 4.1Cobit 4.1
Cobit 4.1
 
Cobit4
Cobit4Cobit4
Cobit4
 
Cobit 4
Cobit 4Cobit 4
Cobit 4
 
Principios de COBIT.pdf
Principios de COBIT.pdfPrincipios de COBIT.pdf
Principios de COBIT.pdf
 
Cobit
CobitCobit
Cobit
 
Estándares cobit e informe coso
Estándares cobit e  informe cosoEstándares cobit e  informe coso
Estándares cobit e informe coso
 
Cobit
CobitCobit
Cobit
 
Cobit
CobitCobit
Cobit
 
Cobit 4.1 resumen
Cobit 4.1 resumenCobit 4.1 resumen
Cobit 4.1 resumen
 
Cobit 4
Cobit 4Cobit 4
Cobit 4
 
COBIT - Auditoría
COBIT - AuditoríaCOBIT - Auditoría
COBIT - Auditoría
 
Cobit
CobitCobit
Cobit
 
Ha2 cm40 morales m jacquelinne-cobit
Ha2 cm40 morales m jacquelinne-cobitHa2 cm40 morales m jacquelinne-cobit
Ha2 cm40 morales m jacquelinne-cobit
 
Cobit4.1
Cobit4.1Cobit4.1
Cobit4.1
 

More from luisrobles17

Modelos de seg. de la informacion
Modelos de seg. de la informacionModelos de seg. de la informacion
Modelos de seg. de la informacionluisrobles17
 
Programas dañinos
Programas dañinosProgramas dañinos
Programas dañinosluisrobles17
 
Modelos de seguridad de la información
Modelos de seguridad de la informaciónModelos de seguridad de la información
Modelos de seguridad de la informaciónluisrobles17
 

More from luisrobles17 (7)

Modelos de seg. de la informacion
Modelos de seg. de la informacionModelos de seg. de la informacion
Modelos de seg. de la informacion
 
Programas dañinos
Programas dañinosProgramas dañinos
Programas dañinos
 
Modelos de seguridad de la información
Modelos de seguridad de la informaciónModelos de seguridad de la información
Modelos de seguridad de la información
 
Capitulo1 luis
Capitulo1 luisCapitulo1 luis
Capitulo1 luis
 
Capitulo 4
Capitulo 4Capitulo 4
Capitulo 4
 
Análisis+..
Análisis+..Análisis+..
Análisis+..
 
Zonealarm charla
Zonealarm charlaZonealarm charla
Zonealarm charla
 

Taller

  • 1. Luis C. Robles Tristán Ced. 9-717-76 Objetivos de Control Es un conjunto de mejores prácticas para el manejo de información creado por la Asociación para la Auditoría y Control de Sistemas de Información,(ISACA, en inglés: Information Systems Audit and Control Association), y el Instituto de Administración de las Tecnologías de la Información (ITGI, en inglés: IT Governance Institute) en 1992. COBIT La misión de COBIT es "investigar, desarrollar, publicar y promocionar un conjunto de objetivos de control generalmente aceptados para las tecnologías de la información que sean autorizados (dados por alguien con autoridad), actualizados, e internacionales para el uso del día a día de los gestores de negocios (también directivos) y auditores." Gestores, auditores, y usuarios se benefician del desarrollo de COBIT porque les ayuda a entender sus Sistemas de Información (o tecnologías de la información) y decidir el nivel de seguridad y control que es necesario para proteger los activos de sus compañías mediante el desarrollo de un modelo de administración de las tecnologías de la información. ISACA // ISACF Con 21.000 miembros en más de 100 países, the Information Systems Audit and Control Association (ISACA) (Asociación de Control y Auditoría de los Sistemas de Información) es un prestigioso líder mundial en control, seguridad y gestión de las tecnologías de la información. ISACA patrocina congresos internacional, ofrece COBIT y administra la prestigiosa certificación internacional CISA(R) (Certified Information Systems Auditor(TM)) que ha sido concedida ya a más de 13.000 profesionales en todo el mundo. Information Systems Audit and Control Foundation (ISACF) una organización internacional sin ánimo de lucro desarrolla investigaciones y da a conocer los nuevos avances en materia de control y gestión de las tecnologías de la información e informa a los usuarios tecnológicos sobre la importancia del control de los sistemas de información en todas las organizaciones. OBIT provee un marco para administrar y controlar las actividades de TI y soporta 5 requerimientos de un marco de control
  • 2. Luis C. Robles Tristán Ced. 9-717-76 COBIT describe el ciclo de vida de TI con la ayuda de 4 dominios: Planeación y Organización Adquisiciones e Implantación Entrega y Soporte Monitoreo y Evaluación Los Procesos son una serie de actividades con controles naturales. Existen 34 procesos para los 4 dominios. Estos procesos especifican que requiere el negocio para alcanzar sus objetivos. La entrega de información es controlada por 34 objetivos de control de alto nivel, uno por cada proceso. El marco de COBIT describe como los procesos de TI entregan la información que el negocio requiere para el logro de sus objetivos. Para controlar esta entrega COBIT hace uso de 3 componentes clave, cada uno forma la dimensión del cubo de COBIT. DOMINIOS DEL COBIT Planificación y Organización: Este dominio cubre estrategia y táctica, y se relaciona con la identificación de la forma en que TI puede contribuir mejor al logro de los objetivos de negocios. Más aún, la realización de la visión estratégica debe ser planificada, comunicada y administrada para diferentes perspectivas. Finalmente, se debe poseer una apropiada organización además de una infraestructura tecnológica. Adquisición e Implementación: Para realizar la estrategia TI, se deben identificar, desarrollar o adquirir las necesidades TI, así como implementarlas e incorporarlas a los procesos de negocios. Además, los cambios en y la mantención de sistemas existentes son cubiertas por éste dominio, para asegurarse que el ciclo de vida útil es continuo para estos sistemas. Entrega y Respaldo: Procedimientos manuales y programados, real de servicios requeridos, la cual va desde operaciones tradicionales en seguridad y aspectos de continuidad a capacitación. Para entregar servicios, se deben preparar los procesos de respaldo necesarios. Este
  • 3. Luis C. Robles Tristán Ced. 9-717-76 dominio incluye procesamiento real de datos mediante procesos de aplicaciones, a menudo clasificados bajo controles de aplicaciones. Monitoreo: Todos los procesos TI deben ser evaluados regularmente en el tiempo para su calidad y cumplimiento con requerimientos de control. Este dominio, por consiguiente, aborda la supervisión por parte de la gerencia del proceso de control de la organización y la garantía independiente proporcionada por auditoría interna y externa, o se obtiene de fuentes alternativas.