Zusammenfassung der Ressource
COBIT 4.1
- COBIT es un marco de trabajo y un conjunto de
herramientas de Gobierno de Tecnología de
Información (TI) que permite a la Gerencia cerrar
la brecha entre los requerimientos de control,
aspectos técnicos y riesgos de negocios.
- COBIT fue publicado por primera vez por ITGI en abril
de 1996. Su última actualización – COBIT 4.1 hace
énfasis en el cumplimiento reglamentario, ayudando
a la organizaciones a incrementar el valor de TI,
destacando los vínculos entre los objetivos del
negocio y TI, y simplificando la implementación del
marco de trabajo COBIT.
- CRITERIOS DE INFORMACIÓN DE
COBIT
- La efectividad tiene que ver con que la
información sea relevante y pertinente a los
procesos del negocio, y se proporcione de una
manera oportuna, correcta, consistente y
utilizable.
- La eficiencia consiste en que la información
sea generada con el óptimo (más productivo y
económico) uso de los recursos.
- La confidencialidad se refiere a la protección de
información sensitiva contra revelación no
autorizada.
- RECURSOS DE TI
- Las aplicaciones incluyen tanto sistemas
de usuario automatizados como
procedimientos manuales que procesan
información.
- La información son los datos en todas sus formas, de
entrada, procesados y generados por los sistemas de
información, en cualquier forma en que sean utilizados
por el negocio.
- La infraestructura es la tecnología y las instalaciones
(hardware, sistemas operativos, sistemas de administración
de base de datos, redes, multimedia, etc., así como el sitio
donde se encuentran y el ambiente que los soporta) que
permiten el procesamiento de las aplicaciones.Las personas
son el personal requerido para planear, organizar, adquirir,
implementar, entregar, soportar, monitorear y evaluar los
sistemas y los servicios de información. Estas pueden ser
internas, por outsourcing o contratadas, de acuerdo a como se
requieran.
- PLANEAR Y ORGANIZAR (PO)
- Este dominio cubre las estrategias y las tácticas, y tiene que ver
con identificar la manera en que TI puede contribuir de la mejor
manera al logro de los objetivos del negocio.
- Además, la realización de la visión estratégica requiere ser
planeada, comunicada y administrada desde diferentes
perspectivas. Finalmente, se debe implementar una estructura
organizacional y una estructura tecnológica apropiada.