Un recorrido por. Un Marco de Negocio para el Gobierno y la Gestión de la Empresa



Documentos relacionados
La Cascada de Metas en: Alejandra Ramírez Salas PMP, CISM, CRISC

COBIT 5 Qué cambia y cómo amplía la última edición de la guía de ISACA para proveer un nuevo enfoque integrador de alto nivel para el gobierno de IT

Introducción Mayo de Presentación realizada por Carlos Francavilla

Como aporta COBIT 5 y gobernanza de TI a la gobernanza empresarial

José Ángel Peña Ibarra, CGEIT, CRISC

Presentación de COBIT 5. Alfredo Zayas. ISACA Capítulo Cd. de México

AUDITORÍA AL GOBIERNO DE TI USANDO COBIT 5. Visión General

Génesis y evolución de COBIT Un enfoque epistemológico. Álvaro G. Jaikel CISA, CISM, CGEIT, CRISC, COBIT5

COBIT 5. Niveles de Capacidad Desafío de formalización de procesos Costos y Beneficios. A/P Cristina Borrazás, CISA, CRISC, PMP

Introducción. Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los Procesos

COMPILACION BIBLIOGRAFICA PMBOK, OPM3 JHON FREDY GIRALDO. Docente: Carlos Hernán Gomez Asignatura: Auditoria de Sistemas

Definición del Catalogo de Servicios V3. José Ricardo Arias Noviembre de 2010

LIBRO GUIA TEXTO PARA LA ASIGNATURA AUDITORÍA DE SISTEMA INFORMÁTICOS II

Certificación CGEIT. Ing. Sylvia Tosar CGEIT, PMP.

Gobernanza Corporativa de TI: desafío imprescindible. Ing. Sylvia Tosar MSc, CGEIT, PMP 24/10/2013

COBIT 5 for Information Security. Presentado por: Cilliam Cuadra, CISA, CISM, CRISC, MSc

Curso Sistemas de Información Hospitalarios. Principios de COBIT 5 (Control Objectives for Information and related Technology)

Riesgo Empresarial: Identificación, Gobierno y Administración del Riesgo de TI

IT Project Portfolio Management y su vinculación con la Estrategia Corporativa

Implementando COBIT. Por: Víctor Julio Zúñiga.MBA

Cobit 4.1 y su relación con otros frameworks

R E S U M E N E J E C U T I V O

Gestión de Riesgos de TI Un enfoque desde el marco de trabajo COBIT 5 Eduardo Oscar Ritegno Banco de la Nación Argentina

C O B I T. Conozca la. nueva Versión. CobIT 5

Gestión de la Seguridad de Activos Intelectuales


Calidad de Servicios de. Juan Manuel Fernández Peña 2011

LISTA DE MEJORAS PARA MEJORAR LOS RESULTADOS DE LA EVALUACIÓN

CURSO /TALLER ACTUALIZACIÓN NORMA ISO 27001:2013 CON ÉNFASIS EN GESTIÓN DEL RIESGO ISO 31000:2009

Fundamentos de. Estrategia de Gobierno de TI: Control sobre la Información y Generación de Valor para la Organización

Proceso: AI2 Adquirir y mantener software aplicativo

AUDITORÍA DE SISTEMAS CODIGO COM455 CREDITOS

Gobierno de TI. Impulsor de metas empresariales. Optimización de los servicios de TI con ITIL. Gobierno TI.

Conferencia Auditoría de Sistemas de Información: Seguridad y Protección de Datos Personales

SISTEMAS DE INFORMACION EMPRESARIAL

COBIT - Control Objectives for Information and related Technology (Objetivos de Control para la Información y la Tecnología relacionada) Mayo de 2012

Capacidades Requeridas en un Help Desk Manager

El Gobierno TI es el único camino posible para asegurar que las áreas de sistemas contribuyen al éxito de las empresas

Portafolio de Servicios.

El GobiernoTI es el único camino posible para asegurar que las áreas de sistemas contribuyen al éxito de las empresas

Índice. Quiénes Somos? Nuestra Razón de Ser. Nuestros Valores. Nuestra visión. Catálogo de Servicios. Por qué elegirnos

Modulo 2: GOBIERNO DE TI

JOSÉ ÁNGEL PEÑA IBARRA, CGEIT, CRISC SALOMÓN RICO, CISA, CISM, CGEIT

MATERIA: AUDITORIA DE SISTEMAS

Seminario de Actualización: Gobernabilidad de Tecnología de Información. Organismos relacionados con TI

Gestión de proyectos en tiempos de crisis

Buenas prácticas: Auditoría en Sistemas Informáticos

Consultor y Auditor Asociado en ITSM de acuerdo a ISO/IEC 20,000

Aproximación práctica a ITIL. Proyecto VeredaCS. F r00

Un análisis del alineamiento definido por el ITGI y la OGC orientado a definir criterios claros de puesta en práctica del alineamiento.

Necesita un sistema para entregar servicios de TI consistentes, eficaces y confiables? Utilice un sistema de gestión en conformidad con ISO/IEC 20000

Figure 7-1: Phase A: Architecture Vision

Cobit Administración de Proyectos. Erick Rafael

Fundamentos de la Gestión del Servicio de TI con ITIL Versión 3 SM.ITILV3. Competencia profesional del cluster SM IT Service Management

Sistema de Gestión Integral con PAS 99, ISO 9001, ISO 27001, ISO

[Guía de auditoría AudiLacteos]

ITIL V3 Foundations R2011

La integración de procesos

Curso Fundamentos de ITIL

FÁBRICA DE SOFTWARE. Presentado por: Ing. Juan José Montero Román Gerente de Fábrica de Software USMP

Sistemas de gestión en servicios de TI (UNIT ISO/IEC )

TERMINOS DE REFERENCIA. Consultoría en gestión del conocimiento sobre Presupuestos Sensibles al Género

SW-CMM Capability Maturity Model for Software

FACULTAD DE POSGRADOS DESARROLLO DE UN MODELO DE MEJORAMIENTO DE PROCESOS DE TECNOLOGÍA DE INFORMACIÓN BASADO EN COBIT5 PARA YANBAL ECUADOR S.A.

PERFILES OCUPACIONALES

Gestión del Servicio de Tecnología de la información

Modulo 4: COBIT COMO MARCO DE TRABAJO PARA UN BUEN GOBIERNO DE TI

ISO 14001:2015 ISO 14001:2004 GUÍA. 0. Introducción 0. Introducción

Técnica 2(Instrumental)

Figure 6-1: Preliminary Phase

El Proceso Unificado de Desarrollo de Software

Estándares de Seguridad

COBIT Y GERENCIA DE PROYECTOS. Iván Daniel Rincón, MBA, PMP, CISA Program Manager, Ocean Networks Canada. Tópicos

CCPA Costa Rica. Como establecer criterios para la evaluación de la Auditoría Interna. Michael Delgado Gerente de Riesgos EY.

Pontificia Universidad Católica del Ecuador

Figure 16-1: Phase H: Architecture Change Management

SUITE COBIT 5 Beneficios

Elementos requeridos para crearlos (ejemplo: el compilador)

ITIL V3 Foundations. Objetivos del Curso

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA

ITIL MOF COBIT A QUIEN ESTA DIRIGIDO

POLÍTICA DE TECNOLOGÍA DE INFORMACIÓN

UNIDAD 3: GOBERNABILIDAD DE TECNOLOGÍA DE INFORMACIÓN

M ucho se ha especulado en relación a los

Basado en la ISO 27001:2013. Seguridad de la Información

F A B R I C I O M U Ñ O Z S. T E N I E N T E T É C N I C O D E A V I A C I Ó N

CURSO /TALLER AUDITOR INTERNO ISO 22301:2012

Auditoría Interna como aporte de valor para la Organización.

Hoja Informativa ISO 9001 Comprendiendo los cambios

METODOLOGÍA DE EVALUACIÓN DEL GOBIERNO, RIESGOS Y CUMPLIMIENTO DE LA TECNOLOGÍA DE INFORMACIÓN EN INSTITUCIONES DEL SISTEMA FINANCIERO ECUATORIANO

Gestión n de servicios de TI ITIL e ISO

PROTECCIÓN DEL PATRIMONIO TECNOLÓGICO

NORMA ISO Estos cinco apartados no siempre están definidos ni son claros en una empresa.

ITIL Foundation Version 3 in IT Service Management. Gestión de Servicios de TI y los conceptos generales de ITIL

RESPUESTAS DEL PETI (Plan Estratégico de Tecnologías de Información) 1. En los TDR se especifica en el punto 7. CARACTERÍSTICAS DE LA DOCUMENTACIÓN

ITIL Intermediate Qualification: Release, Control and Validation (RCV)

Certificación Profesional de Auditoria Interna

ADMINISTRACIÓN DE PROYECTOS

PRINCE2 TickIT Compilación Bibliográfica. Pablo Alejandro Molina Regalado. Materia: Auditoría informática

Information Technology Infrastructure Library

Transcripción:

Un recorrido por Un Marco de Negocio para el Gobierno y la Gestión de la Empresa

Álvaro G. Jaikel, CISA, CISM, CRISC, CGEIT Empresa: Correo electrónico: Smart Governance, S.A. ajaikel@smartgovern.cr Teléfono celular: 8390-6397 Teléfono oficina: 2268-0990 Dirección Skype: agjaikel

Temario Antecedentes y evolución de COBIT Características del ente emisor y otros actores Marco conceptual y filosofía de COBIT 5 Principios e Implementación Modelo de capacidades Aspectos complementarios: Catalizadores, Relaciones con otros estándares, Necesidades de partes relacionadas Principales diferencias con la versión 4.1

A manera de introducción Esta charla está orientada a personas que desean conocer las generalidades de COBIT 5. Por lo tanto ha sido diseñada y construida con este único propósito; y no pretende: Profundizar en el tema Partir del conocimiento de CobiT 4.0 o 4.1 Indicar en detalle los cambios entre versiones Ampliar los conceptos más allá de la conceptualización básica.

Antecedentes y evolución de COBIT COBIT surge como respuesta al clamor de los asociados por una guía para enfrentar los retos de auditar los SI Para ello se solicitaron voluntarios y se conformó un comité representativo para diseñar el marco de referencia. La primera versión se difundió rápidamente logrando una profusa y entusiasta aceptación. Un gran impulsor es el sector gubernamental que lo adoptó a manera de estándar de facto. El marco conceptual con el que se diseñó, fue tan bien concebido que le ha permitido evolucionar favorablemente desde la plataforma original.

Evolución del Alcance Antecedentes y evolución de COBIT Gobierno Corporativo de TI Gobierno de TI Administración Val IT 2.0 (2008) Control Risk IT (2009) Auditoría COBIT1 COBIT2 COBIT3 COBIT4.0/4.1 COBIT 5 1996 1998 2000 2005/7 2012

Características y naturaleza del ente emisor y otros actores El acrónimo CobiT, se forma de la combinación de letras correspondientes al nombre en idioma Inglés: Control Objectives for Information and Related Technologies (Objetivos de Control para las Tecnologías Relacionadas con la Información) Fue desarrollado por ISACA a mediados de los 90, y actualizado por el Instituto de Gobierno de Tecnología de Información (ITGI) desde 1998 En su desarrollo han participado activamente representantes del sector gubernamental y del privado de muchos países; tomándose en cuenta la opinión de las distintas y múltiples partes interesadas

Material utilizado para preparar la presentación de la charla COBIT 5 Un Marco de Negocio para el Gobierno y la Gestión de la Empresa Versión en idioma Español, elaborada por los profesionales que integraron el Equipo de Traducción de ISACA, Capítulo de Madrid, España, por lo se han utilizado: Términos en Español de uso común en el lenguaje técnico empleado en la UE Términos empleados con distinto sentido en CR y Latinoamérica para traducciones del Inglés. Se utilizan los términos oficiales de la traducción

Principales conductores que generaron esta última versión Dar voz a las partes relacionadas Dependencia creciente de TI Incremento acelerado de la información Generalización y diversificación de las T Orientar la innovación y la TI emergente Cubrir responsabilidades de TI y negocio Mejorar control sobre soluciones de TI Enlazar/alinear otros marcos de referencia Integrar productos y guías de ISACA

State of Internal Audit 2013 Encuesta de ACCELIUS Thompson Reuter

Los Cinco Principios de COBIT 5

Principio 1 Satisfacer las necesidades de las partes interesadas

Principio 1 Satisfacer las necesidades de las partes interesadas Cascada de metas de COBIT 5

Principio 1 Satisfacer las necesidades de las partes interesadas Metas Corporativas de COBIT

Principio 1 Satisfacer las necesidades de las partes interesadas Metas Relacionadas con las TI

Principio 1 Satisfacer las necesidades de las partes interesadas Preguntas a partes interesadas internas y externas

Principio 2: Cubrir la empresa de extremo-a-extremo Gobierno y Gestión en COBIT 5

Principio 2: Cubrir la empresa de El Gobierno asegura que se evalúan las necesidades, condiciones y opciones de las partes interesadas para determinar que se alcanzan las metas corporativas equilibradas y acordadas; estableciendo la dirección a través de la priorización y la toma de decisiones; y midiendo el rendimiento y el cumplimiento respecto a la dirección y metas acordadas. extremo-a-extremo La Gestión planifica, construye, ejecuta y controla actividades alineadas con la dirección establecida por el cuerpo de gobierno para alcanzar las metas empresariales.

Principio 2: Cubrir la empresa de extremo-a-extremo Roles Actividades y Relaciones Claves

Principio 3: Aplicar un Marco de Referencia Único Integrado

Principio 3: Aplicar un Marco de Referencia Único Integrado COBIT 5 es marco de referencia único e integrado porque: Se alinea con otros estándares y marcos de referencia lo que permite usarlo como el marco integrador general de gestión y gobierno. Es completo en la cobertura de la empresa, ofreciendo una base para integrar de manera efectiva otros marcos, estándares y prácticas utilizadas. Proporciona una arquitectura simple para estructurar los materiales de guía y producir un conjunto consistente. Integra todo el conocimiento disperso previamente en los diferentes marcos de ISACA.

Principio 3: Aplicar un Marco de Referencia Único Integrado Continuación de la figura en la lámina siguiente

Principio 3: Aplicar un Marco de Referencia Único Integrado Continuación de la figura de la lámina anterior

Principio 3: Aplicar un Marco de Referencia Único Integrado Familia de Productos COBIT 5

Principio 3: Aplicar un Marco de Referencia Único Integrado

Principio 4: Hacer Posible un Enfoque Holístico Los siete Catalizadores Corporativos de COBIT 5

Principio 4: Hacer Posible un Enfoque Holístico Características de las Dimensiones Comunes de los Catalizadores Proporciona una manera común, simple y estructurada de tratar con los catalizadores Permite a una entidad manejar sus complejas interacciones Facilita resultados exitosos de los catalizadores

Principio 4: Hacer Posible un Enfoque Holístico Catalizadores COBIT 5: Genéricos

Principio 5: Separar el Gobierno de la Gestión Interacciones Gobierno y Gestión en COBIT 5

Principio 5: Separar el Gobierno de la Gestión Las Áreas Clave de Gobierno y Gestión de COBIT 5

Principio 5: Separar el Gobierno de la Gestión El modelo de procesos de COBIT 5 los divide en dos dominios principales: Gobierno Contiene cinco procesos de gobierno; dentro de cada proceso se definen prácticas de evaluación, orientación y supervisión (Evaluate, Direct and Monitor)- (EDM)5. Gestión Contiene cuatro dominios, en consonancia con las áreas de responsabilidad de planificar, construir, ejecutar y supervisar (Plan, Build, Run and Monitor (PBRM)

Principio 5: Separar el Gobierno de la Gestión Dominios del Dominio Principal de Gestión Alinear, Planificar y Organizar (Align, Plan and Organise, APO), 13 procesos Construir, Adquirir e Implementar (Build, Acquire and Implement, BAI), 10 Procesos Entregar, dar Servicio y Soporte (Deliver, Service and Support, DSS), 6 Procesos Supervisar, Evaluar y Valorar (Monitor, Evaluate and Assess, MEA), 3 Procesos

Principio 5: Separar el Gobierno de la Gestión

Principio 5: Separar el Gobierno de la Gestión

Principio 5: Separar el Gobierno de la Gestión

Principio 5: Separar el Gobierno de la Gestión

Principio 5: Separar el Gobierno de la Gestión

Principio 5: Separar el Gobierno de la Gestión

Principio 5: Separar el Gobierno de la Gestión EJEMPLO DE CÓMO SE PRESENTAN LOS CONTENIDOS DE LA GUÍA DE REFERENCIA DE PROCESOS COBIT 5 Documento: COBIT 5, Catalizadores, (Enabling), EDM01 Asegurar el establecimiento y mantenimiento del marco de referencia de gobierno, págs. 31-33.

Principio 5: Separar el Gobierno de la Gestión R = Responsable; A= Aprobador; C = Consultado; I = Informado R = Responsible; A = Accountable; C = Consulted; I = Informed

Principio 5: Separar el Gobierno de la Gestión Documento: COBIT 5, Catalizadores, (Enabling), EDM01 Asegurar el establecimiento y mantenimiento del marco de referencia de gobierno, págs. 31-33.

Guía de Implementación Obtener un valor óptimo con COBIT se logra solo si es adoptado y adaptado de manera eficaz para ajustarse al entorno único de cada empresa. Cada enfoque de implementación también necesitará resolver desafíos específicos, incluyendo la gestión de cambios a la cultura y el comportamiento. ISACA ofrece amplias y prácticas guías de implementación en su publicación COBIT 5 Implementación, basada en un ciclo de vida de mejora continua. No está pensada con un enfoque prescriptivo ni como una solución completa, sino más bien como una guía para evitar los obstáculos más comunes, aprovechar las mejores prácticas y ayudar en la creación de resultados satisfactorios.

Guía de Implementación Considerar el Contexto Empresarial Crear el entorno apropiado Reconocer Puntos Débiles y Eventos desencadenantes. Ciclo de Vida Desarrollar el Ciclo de Vida de Mejora Continua Habilitar el Cambio Gestionar el Programa

Guía de Implementación

Guía de Implementación Contenido 1. Introducción, Objetivos y Alcances 2. Posicionamiento del GEIT (7F) 3. Dando los primeros pasos hacia el GEIT (7F) 4. Identificando los desafíos de la implementación y los FCE (6F) 5. Habilitando el cambio (7F) 6. Tareas, roles y responsabilidades en Ciclo de Vida 7. Usando los componentes de COBIT5

Apéndices del Marco de Referencia A. Referencias B. Mapeo Detallado de las Metas de Empresa y las Metas Relacionadas con las TI C. Mapeo Detallado de las Metas Relacionadas con las TI y los Procesos Relacionados con las TI D. Necesidades de las Partes Interesadas y Metas Empresariales E. Mapeo de COBIT 5 con otros Estándares ISO/IEC 38500 /27000/31000, TOGAF, ITIL, CMMI, PRINCE2 F. Comparativa Entre el Modelo de Información de COBIT 5 los Criterios de Información de COBIT 4.1 G. Descripción Detallada de los Catalizadores de COBIT 5 H. Glosario

Del Modelo de Madurez (C4.0/4.1) al de Capacidades (C5)

Principales diferencias de la versión COBIT 5 con la 4.1 Fuente: Carlos Francavilla Comparación

Un recorrido por COBIT 5 Junio 19, 2013 Facilitador Álvaro G. Jaikel, CISA, CISM, CRISC, CGEIT ajaikel@smartgovern.cr Of. 2268-0990 / cel. 8390-6397