COBIT
COBIT es un acrónimo para Control Objectives for Information
and related Technology (Objetivos de Control para tecnología de la información
y relacionada); desarrollada por la Information Systems Audit and Control
Association (ISACA) y el IT Governance Institute (ITGI).
COBIT es una metodología aceptada mundialmente para el adecuado control de
proyectos de tecnología, los flujos de información y los riesgos que éstas
implican. La metodología COBIT se utiliza para planear, implementar, controlar
y evaluar el gobierno sobre TIC; incorporando objetivos de control, directivas
de auditoría, medidas de rendimiento y resultados, factores críticos de éxito y
modelos de madurez.
Permite a las empresas aumentar su valor TIC y reducir los
riesgos asociados a proyectos tecnológicos. Ello a partir de parámetros
generalmente aplicables y aceptados, para mejorar las prácticas de planeación,
control y seguridad de las Tecnologías de Información.
COBIT contribuye a reducir las brechas existentes entre los objetivos de negocio,
y los beneficios, riesgos, necesidades de control y aspectos técnicos propios
de un proyecto TIC; proporcionando un Marco Referencial Lógico para su
dirección efectiva.
La primera edición fue publicada en 1996; la segunda edición
en 1998; la tercera edición en 2000 (la edición on-line estuvo disponible en
2003); y la cuarta edición en diciembre de 2005, y la versión 4.1 está
disponible desde mayo de 2007.
COBIT 4.1
En su cuarta edición, COBIT tiene 34 procesos que cubren 210
objetivos de control (específicos o detallados) clasificados en cuatro
dominios:
Planificación y Organización (Plan and Organize))
Adquisición e Implementación (Acquire and Implement)
Entrega y Soporte (Deliver and Support)
Supervisión y Evaluación (Monitor and Evaluate)
COBIT 5
Isaca lanzó el 10 de abril del 2012 la nueva edición de este
marco de referencia. COBIT 5 es la última edición del framework mundialmente
aceptado, el cual proporciona una visión empresarial del Gobierno de TI que
tiene a la tecnología y a la información como protagonistas en la creación de
valor para las empresas.
COBIT 5 se basa en COBIT 4.1, y a su vez lo amplía mediante
la integración de otros importantes marcos y normas como Val IT y Risk IT,
Information Technology Infrastructure Library (ITIL ®) y las normas ISO
relacionadas. en esta norma
Beneficios
COBIT 5 ayuda a empresas de todos los tamaños a:
Optimizar los servicios el coste de las TI y la tecnología
Apoyar el cumplimiento de las leyes, reglamentos, acuerdos contractuales
y las políticas
Gestión de nuevas tecnologías de información
COBIT para la seguridad de la información
En el mes de junio del 2012, ISACA lanzó "COBIT 5 para
la seguridad de la información", actualizando la última versión de su
marco a fin de proporcionar una guía práctica en la seguridad de la empresa, en
todos sus niveles prácticos.
“COBIT 5 para seguridad de la información puede ayudar
a las empresas a reducir sus perfiles de riesgo a través de la adecuada
administración de la seguridad. La información específica y las tecnologías
relacionadas son cada vez más esenciales para las organizaciones, pero la
seguridad de la información es esencial para la confianza de los accionistas”
Misión
La misión de COBIT es "investigar, desarrollar, publicar
y promocionar un conjunto de objetivos de control generalmente aceptados para
las tecnologías de la información que sean autorizados (dados por alguien con
autoridad), actualizados, e internacionales para el uso del día a día de los
gestores de negocios (también directivos) y auditores". Gestores,
auditores, y usuarios se benefician del desarrollo de COBIT porque les ayuda a
entender sus Sistemas de Información (o tecnologías de la información) y
decidir el nivel de seguridad y control que es necesario para proteger los
activos de sus compañías mediante el desarrollo de un modelo de administración
de las tecnologías de la información.
Val IT
Recientemente, ISACA ha publicado Val IT, que relaciona
los procesos de COBIT con los procesos de la gerencia mayor requeridos para
conseguir un buen valor de las inversiones en tecnologías de la información.
No hay comentarios.:
Publicar un comentario