SlideShare ist ein Scribd-Unternehmen logo
1 von 37
Presentado por: 
Patricia Prandini, CISA CRISC 
Rodolfo Szuster, CISA CIA CBA
Aclaración: 
© Todos los derechos reservados. No está permitida la 
reproducción parcial o total del material de esta sesión, 
ni su tratamiento informático, ni la transmisión de ninguna 
forma o por cualquier medio, ya sea electrónico, 
mecánico, por fotocopia, por registro u otros métodos, sin 
el permiso previo y por escrito de los titulares de los 
derechos. Si bien este Congreso ha sido concebido para 
difusión y promoción en el ámbito de la profesión a nivel 
internacional, previamente deberá solicitarse una 
autorización por escrito y mediar la debida aprobación 
para su uso.
Agenda 
- Breve reseña de COBIT 
- Presentación de COBIT 5 
- Introducción a “COBIT 5 for (Information) 
Security”
COBIT: 
un largo camino …
COBIT – el marco de ISACA 
⁻ COBIT es un marco de gobierno de las tecnologías de 
información que proporciona una serie de herramientas para 
que la gerencia pueda conectar los requerimientos de control 
con los aspectos técnicos y los riesgos del negocio 
⁻ COBIT permite el desarrollo de las políticas y buenas prácticas 
para el control de las tecnologías en toda la organización 
⁻ COBIT enfatiza el cumplimiento regulatorio, ayuda a las 
organizaciones a incrementar su valor a través de las 
tecnologías, y permite su alineamiento con los objetivos del 
negocio 
⁻ Información disponible en: www.isaca.org/cobit 
© 2012 ISACA. All rights reserved.
EVOLUCIÓN DE COBIT 
IT Governance 
E v o l u COBIT4.0/4.1 
t o i n 1996 1998 2000 2005/7 2012 
o f s c o p e Management 
COBIT3 
Control 
COBIT2 
Audit 
COBIT1 
Val IT 2.0 
(2008) 
Risk IT 
(2009) 
De una herramienta de auditoría a un marco de gobierno de las TI 
© 2012 ISACA. All rights reserved.
COBIT HOY 
- Compendio de mejores prácticas aceptadas internacionalmente 
- Orientado al gerenciamiento de las tecnologías 
- Complementado con herramientas y capacitación 
- Gratuito 
- Respaldado por una comunidad de expertos 
- En evolución permanente 
- Mantenido por una organización sin fines de lucro, con 
reconocimiento internacional 
- Mapeado con otros estándares 
- Orientado a Procesos, sobre la base de Dominios de 
Responsabilidad
Para cada uno de los 34 procesos, 
se definen… 
Descripción del proceso 
Indicadores de 
información y domino 
Objetivos de TI 
Objetivos del Proceso 
Prácticas Clave 
Métricas 
Gobierno y recursos de TI
COBIT 5: 
bienvenido a la familia…
COBIT 5 – La nueva versión 
• COBIT 5 es producto de la mejora estratégica de ISACA 
impulsando la próxima generación de guías sobre el Gobierno 
y la Administración de la información y los Activos 
Tecnológicos de las Organizaciones 
• Construido sobre más de 15 años de aplicación práctica, ISACA 
desarrolló COBIT 5 para cubrir las necesidades de los 
interesados, y alinearse a las actuales tendencias sobre 
técnicas de gobierno y administración relacionadas con la TI 
• Para mas referencias : www.isaca.org/cobit5 
© 2012 ISACA. All rights reserved.
COBIT 5 - La iniciativa 
• La iniciativa del Consejo de Dirección de ISACA ha sido “unir y 
reforzar todos los activos intelectuales de ISACA – su base de 
conocimiento – en COBIT.” 
• El COBIT 5 Task Force: 
– Incluye expertos de los distintos grupos profesionales y 
comités que componen ISACA 
– Esta co-dirigida por John Lainhart (Ex Presidente 
Internacional) y Derek Oliver (Ex Director del Comité de 
Desarrollo del BMIS) 
– Reporta al Comité de marcos referenciales y luego al 
Consejo sobre “Base de Conocimientos” 
© 2012 ISACA. All rights reserved.
COBIT 5 – Integra los anteriores marcos 
referenciales de ISACA 
• Val IT es un marco de referencia de gobierno que incluye 
principios rectores generalmente aceptados y procesos de 
soporte relativos a la evaluación y selección de inversiones de 
negocios de TI 
• Risk IT es un marco de referencia normativo basado en un 
conjunto de principios rectores para una gestión efectiva de 
riesgos de TI. 
• BMIS (Business Model for Information Security) una 
aproximación holística y orientada al negocio para la 
administración de la seguridad informática 
• ITAF (IT Assurance Framework) un marco para el diseño, la 
ejecución y reporte de auditorias de TI y de tareas de 
evaluación de cumplimiento. 
© 2012 ISACA. All rights reserved.
COBIT 5 Familia de Productos 
© 2012 ISACA. All rights reserved.
COBIT 5 – El marco 
• La publicación inicial, define y describe los componentes que 
forman el Marco COBIT 
– Principios 
– Arquitectura 
– Facilitadores 
– Guía de implementación 
– Otras publicaciones futuras de interés
COBIT 5 – Sus principios 
Marco Integrador 
Conductores de valor 
para los Interesados 
Enfoque al Negocio y 
su Contexto para 
toda la organización 
Fundamentado en 
facilitadores 
Estructurado de 
manera separada 
para el Gobierno y la 
Gestión 
© 2012 ISACA. All rights reserved.
COBIT 5 – Su Arquitectura 
© 2012 ISACA. All rights reserved.
Objetivo de Gobierno 
© 2012 ISACA. All rights reserved.
Fundamentación de Facilitadores 
Cultura, Ética y 
Comportamiento 
Estructura 
Organizacional 
Información 
Principios Políticas 
Habilidades y 
Competencias 
Capacidad de 
brindar Servicios 
Procesos 
© 2012 ISACA. All rights reserved.
COBIT 5 Familia de Productos– La guia detallada 
de procesos aún esta aquí 
© 2012 ISACA. All rights reserved.
Guia de Referencia de Procesos 
• Una publicación independiente que desarrolla el modelo de 
facilitadores de los procesos 
© 2012 ISACA. All rights reserved.
Procesos de Gobierno y Gerenciamiento 
Procesos de Gobierno 
Permite que las múltiples 
partes interesadas tengan una 
lectura organizada del análisis 
de opciones, identificación del 
norte a seguir y la supervisión 
del cumplimiento y avance de 
los planes establecidos 
Procesos de Gestión 
Utilización prudente de medios 
(recursos, personas, procesos, 
practicas) para lograr un fin 
específico 
© 2012 ISACA. All rights reserved.
COBIT 5 Procesos Facilitadores 
© 2012 ISACA. All rights reserved.
COBIT 5 La familia de productos incluye 
orientación para su implementación 
© 2012 ISACA. All rights reserved.
COBIT 5 Guía de Implementación 
La Guía de Implementación COBIT 5 cubre los siguientes temas: 
Posicionar al Gobierno de IT dentro de la organización 
Tomar los primeros pasos hacia un Gobierno de IT 
superador 
Desafíos de implementación y factores de éxitos 
Facilitar la gestión del cambio 
Implementar la mejora continua 
La utilización del COBIT 5 y sus componentes 
© 2012 ISACA. All rights reserved.
Beneficios al utilizar COBIT 5 
Incremento de la creación de valor a través un gobierno y 
gestión efectiva de la información y de los activos 
tecnológicos. La función de TI se vuelve mas enfocada al 
negocio 
Incremento de la satisfacción del usuario con el 
compromiso de TI y sus servicios prestados – TI es visto 
como facilitador clave. 
Incremento del nivel de cumplimiento con las leyes 
regulaciones y políticas relevantes 
Las personas que participan son mas proactivas en la 
creación de valor a partir de la gestión de TI. 
Fecha esperada de publicación: Abril de 2012 
© 2012 ISACA. All rights reserved.
COBIT 5 for (Information) Security: 
la novedad …
Familia de Productos COBIT 5 – un 
nuevo miembro 
© 2012 ISACA. All rights reserved.
COBIT 5 – Integra los componentes 
del BMIS 
• COBIT 5 toma como base el modelo relacional que 
utiliza BMIS (Business Model for Information 
Security), incorporando su visión integral y sus 
componentes a la nueva versión 
© 2012 ISACA. All rights reserved.
Introducción al BMIS 
Modelo de negocios para la Seguridad de la Información 
⁻ Presenta un enfoque integral y orientado al negocio para la 
gestión de la seguridad de la información 
⁻ Establece un lenguaje común para referirse a la protección de 
la información 
⁻ Desafía la visión convencional de la inversión en seguridad de 
la información 
⁻ Explica en forma detallada el modelo de negocio para 
gestionar la seguridad de la información, invitando a utilizar 
una perspectiva sistémica 
⁻ Información (en inglés) disponible en: www.isaca.org/bmis 
© 2012 ISACA. All rights reserved.
COBIT 5 – Integra los componentes 
del BMIS 
⁻ Varios de los componentes del BMIS han sido integrados al 
COBIT 5, como habilitadores que interactúan y respaldan la 
gestión en la organización para alcanzar sus objetivos de 
negocio y crear valor. 
⁻ Estos componentes son: 
• Organización 
• Procesos 
• Personas 
• Factores Humanos 
• Tecnología 
• Cultura 
• Habilitación y soporte 
• Gobierno 
• Arquitectura 
• “Emergence” 
© 2012 ISACA. All rights reserved.
COBIT 5 y la Seguridad de la 
Información 
© 2012 ISACA. All rights reserved.
COBIT 5 for (Information) Security 
- Se proyecta como una guía específica para los profesionales de la 
Seguridad de la Información y otros interesados 
- Se construye sobre el marco del COBIT 5, un enfoque robusto para el 
gobierno y la gestión de la seguridad de la información, sobre la base 
de los procesos de negocios de la organización 
- Presentará una visión extendida del COBIT 5 , que explica cada uno de 
sus componentes desde la perspectiva de la seguridad 
- Creará valor para todos los interesados a través de explicaciones, 
actividades, procesos y recomendaciones 
- Propondrá una visión del gobierno y la gestión de la seguridad de la 
información mediante una guía detallada para establecerla, 
implementarla y mantenerla, como parte de las políticas, procesos y 
estructuras de la organización.
COBIT 5 for (Information) Security 
• Principales contenidos: 
– Directrices sobre los principales drivers y beneficios de la 
seguridad de la información para la organización 
– Aplicación de los principios de COBIT 5 por parte de los 
profesionales de la seguridad de la información 
– Mecanismos e instrumentos para respaldar el gobierno y 
la gestión de la seguridad de la información en la 
organización 
– Alineamiento con otros estándares de seguridad de la 
información
COBIT 5 for (Information) Security 
• Estado actual del COBIT 5 for (Information) Security: 
– Se distribuyó un borrador a un grupo de expertos en la 
materia (SME) en enero de 2012. 
– Durante el mes de febrero, el equipo “COBIT Security Task 
Force” de ISACA revisará e incorporará el feedback en el 
texto. 
– Fecha esperada de publicación: julio de 2012
Gracias por asistir 
a esta sesión…
Para mayor información: 
Patricia PRANDINI Rodolfo SZUSTER 
Corrientes 389 – EP – CABA 
www.adacsi.org.ar 
Tel: 5411 4317-2855 
info@adacsi.org.ar 
Para descargar esta presentación visite 
www.segurinfo.org 
Los invitamos a sumarse al grupo “Segurinfo” en

Weitere ähnliche Inhalte

Was ist angesagt?

Presentación COBIT PTAC JCevallos
Presentación COBIT PTAC JCevallosPresentación COBIT PTAC JCevallos
Presentación COBIT PTAC JCevallosJohana Cevallos Vera
 
Informe cobit 5.0
Informe cobit 5.0Informe cobit 5.0
Informe cobit 5.0Eli Blas
 
C O B I T - Sistema de Investigación
C O B I T - Sistema de InvestigaciónC O B I T - Sistema de Investigación
C O B I T - Sistema de InvestigaciónJasik
 
Gobierno de TI - COBIT 5 y TOGAF
Gobierno de TI - COBIT 5 y TOGAFGobierno de TI - COBIT 5 y TOGAF
Gobierno de TI - COBIT 5 y TOGAFCarlos Francavilla
 
COBIT 5 y la Seguridad de la Información
COBIT 5 y la Seguridad de la InformaciónCOBIT 5 y la Seguridad de la Información
COBIT 5 y la Seguridad de la InformaciónCarlos Francavilla
 
Aporte de COBIT 5 al Gobierno Corporativo de Tecnología
Aporte de COBIT 5 al Gobierno Corporativo de TecnologíaAporte de COBIT 5 al Gobierno Corporativo de Tecnología
Aporte de COBIT 5 al Gobierno Corporativo de TecnologíaCarlos Francavilla
 
Gobierno Corporativo de TI - ISO 38500
Gobierno Corporativo de TI - ISO 38500Gobierno Corporativo de TI - ISO 38500
Gobierno Corporativo de TI - ISO 38500Carlos Francavilla
 
Procesos de implantación de TI - COBIT
Procesos de implantación de TI - COBITProcesos de implantación de TI - COBIT
Procesos de implantación de TI - COBITMiguel Rodríguez
 
Control Objectives for Information and related Technology (Cobit)
Control Objectives for Information and related Technology (Cobit)Control Objectives for Information and related Technology (Cobit)
Control Objectives for Information and related Technology (Cobit)Jorge Naranjo
 
Cobit 4.1 resumen
Cobit 4.1 resumenCobit 4.1 resumen
Cobit 4.1 resumenAlex Diaz
 
COBIT 4.1
COBIT 4.1COBIT 4.1
COBIT 4.1RMVTITO
 
MODELOS COBIT Y ITIL (generalidades)
MODELOS COBIT Y ITIL (generalidades)MODELOS COBIT Y ITIL (generalidades)
MODELOS COBIT Y ITIL (generalidades)Jairo Márquez
 

Was ist angesagt? (20)

Presentación COBIT PTAC JCevallos
Presentación COBIT PTAC JCevallosPresentación COBIT PTAC JCevallos
Presentación COBIT PTAC JCevallos
 
Informe cobit 5.0
Informe cobit 5.0Informe cobit 5.0
Informe cobit 5.0
 
Taller principios de cobit
Taller principios de cobitTaller principios de cobit
Taller principios de cobit
 
C O B I T - Sistema de Investigación
C O B I T - Sistema de InvestigaciónC O B I T - Sistema de Investigación
C O B I T - Sistema de Investigación
 
Gobierno de TI - COBIT 5 y TOGAF
Gobierno de TI - COBIT 5 y TOGAFGobierno de TI - COBIT 5 y TOGAF
Gobierno de TI - COBIT 5 y TOGAF
 
COBIT 5 y la Seguridad de la Información
COBIT 5 y la Seguridad de la InformaciónCOBIT 5 y la Seguridad de la Información
COBIT 5 y la Seguridad de la Información
 
Cobit5 presentación
Cobit5 presentaciónCobit5 presentación
Cobit5 presentación
 
Presentacion cobit
Presentacion cobitPresentacion cobit
Presentacion cobit
 
COBIT 5 - Resumen Ejecutivo
COBIT 5 - Resumen EjecutivoCOBIT 5 - Resumen Ejecutivo
COBIT 5 - Resumen Ejecutivo
 
Aporte de COBIT 5 al Gobierno Corporativo de Tecnología
Aporte de COBIT 5 al Gobierno Corporativo de TecnologíaAporte de COBIT 5 al Gobierno Corporativo de Tecnología
Aporte de COBIT 5 al Gobierno Corporativo de Tecnología
 
Gobierno Corporativo de TI - ISO 38500
Gobierno Corporativo de TI - ISO 38500Gobierno Corporativo de TI - ISO 38500
Gobierno Corporativo de TI - ISO 38500
 
Procesos de implantación de TI - COBIT
Procesos de implantación de TI - COBITProcesos de implantación de TI - COBIT
Procesos de implantación de TI - COBIT
 
Control Objectives for Information and related Technology (Cobit)
Control Objectives for Information and related Technology (Cobit)Control Objectives for Information and related Technology (Cobit)
Control Objectives for Information and related Technology (Cobit)
 
Cuestionario cobit
Cuestionario cobitCuestionario cobit
Cuestionario cobit
 
Cobit 4.1 resumen
Cobit 4.1 resumenCobit 4.1 resumen
Cobit 4.1 resumen
 
COBIT 4.1
COBIT 4.1COBIT 4.1
COBIT 4.1
 
Cobit
CobitCobit
Cobit
 
COBIT 5: La Gran Mentira (por fin, desvelada) (Spanish)
COBIT 5: La Gran Mentira (por fin, desvelada) (Spanish)COBIT 5: La Gran Mentira (por fin, desvelada) (Spanish)
COBIT 5: La Gran Mentira (por fin, desvelada) (Spanish)
 
MODELOS COBIT Y ITIL (generalidades)
MODELOS COBIT Y ITIL (generalidades)MODELOS COBIT Y ITIL (generalidades)
MODELOS COBIT Y ITIL (generalidades)
 
Cobit 5
Cobit 5 Cobit 5
Cobit 5
 

Andere mochten auch

Ejemplo 5 optimización
Ejemplo 5 optimizaciónEjemplo 5 optimización
Ejemplo 5 optimizaciónjorelar
 
Micro resumen del capitulo 3 de COBIT 5
Micro resumen del capitulo 3 de COBIT 5Micro resumen del capitulo 3 de COBIT 5
Micro resumen del capitulo 3 de COBIT 5Dimitri Villamar
 
Cobit- elementos- objetivos- usos- ventajas y desventajas
Cobit- elementos- objetivos- usos- ventajas y desventajasCobit- elementos- objetivos- usos- ventajas y desventajas
Cobit- elementos- objetivos- usos- ventajas y desventajasEstherlenyVargas
 
2.4 ventajas y desventajas cobit
2.4 ventajas y desventajas cobit2.4 ventajas y desventajas cobit
2.4 ventajas y desventajas cobitNena Patraca
 

Andere mochten auch (6)

Ejemplo 5 optimización
Ejemplo 5 optimizaciónEjemplo 5 optimización
Ejemplo 5 optimización
 
Unidad 2
Unidad 2 Unidad 2
Unidad 2
 
Micro resumen del capitulo 3 de COBIT 5
Micro resumen del capitulo 3 de COBIT 5Micro resumen del capitulo 3 de COBIT 5
Micro resumen del capitulo 3 de COBIT 5
 
Cobit- elementos- objetivos- usos- ventajas y desventajas
Cobit- elementos- objetivos- usos- ventajas y desventajasCobit- elementos- objetivos- usos- ventajas y desventajas
Cobit- elementos- objetivos- usos- ventajas y desventajas
 
2.4 ventajas y desventajas cobit
2.4 ventajas y desventajas cobit2.4 ventajas y desventajas cobit
2.4 ventajas y desventajas cobit
 
Principios De Cobit
Principios De CobitPrincipios De Cobit
Principios De Cobit
 

Ähnlich wie COBIT 5

COBIT5-and-InfoSec-Spanish.ppt
COBIT5-and-InfoSec-Spanish.pptCOBIT5-and-InfoSec-Spanish.ppt
COBIT5-and-InfoSec-Spanish.pptjhoneramis
 
TEMA DEL CURSO DE INGENIERÍA DE SOFTWARE II TEMA:"COBIT"
TEMA DEL CURSO DE INGENIERÍA DE SOFTWARE II TEMA:"COBIT"TEMA DEL CURSO DE INGENIERÍA DE SOFTWARE II TEMA:"COBIT"
TEMA DEL CURSO DE INGENIERÍA DE SOFTWARE II TEMA:"COBIT"Rocio Garcia Villavicencio
 
Gestión de ti introduccion cobit itil pmi
Gestión de ti introduccion cobit itil pmiGestión de ti introduccion cobit itil pmi
Gestión de ti introduccion cobit itil pmiGermania Rodriguez
 
cobit5-introduccion.pdf
cobit5-introduccion.pdfcobit5-introduccion.pdf
cobit5-introduccion.pdfJopenGagoP
 
Taller de gobierno y gestión de TI
Taller de gobierno y gestión de TITaller de gobierno y gestión de TI
Taller de gobierno y gestión de TIFabián Descalzo
 
02 COBIT Foundations.pptx
02 COBIT Foundations.pptx02 COBIT Foundations.pptx
02 COBIT Foundations.pptxEngineerMBA1
 
Emm fhr reporte
Emm fhr  reporteEmm fhr  reporte
Emm fhr reporteITSM
 
Cobit5 introduction-spanish
Cobit5 introduction-spanishCobit5 introduction-spanish
Cobit5 introduction-spanishenso enso
 
Emm fhr reporte
Emm fhr  reporteEmm fhr  reporte
Emm fhr reporteITSM
 
PRESENTACION TRABAJO ASINCRONICO 6.pptx
PRESENTACION TRABAJO ASINCRONICO 6.pptxPRESENTACION TRABAJO ASINCRONICO 6.pptx
PRESENTACION TRABAJO ASINCRONICO 6.pptxSilvyAndreaCaicedo
 
PRESENTACION TRABAJO ASINCRONICO 6.pptx
PRESENTACION TRABAJO ASINCRONICO 6.pptxPRESENTACION TRABAJO ASINCRONICO 6.pptx
PRESENTACION TRABAJO ASINCRONICO 6.pptxSilvyAndreaCaicedo
 
Equipo3 presentacion2 cobit
Equipo3 presentacion2 cobitEquipo3 presentacion2 cobit
Equipo3 presentacion2 cobitFrancisco Franck
 

Ähnlich wie COBIT 5 (20)

Cobit5 and-info sec-spanish (1)
Cobit5 and-info sec-spanish (1)Cobit5 and-info sec-spanish (1)
Cobit5 and-info sec-spanish (1)
 
COBIT5-and-InfoSec-Spanish.ppt
COBIT5-and-InfoSec-Spanish.pptCOBIT5-and-InfoSec-Spanish.ppt
COBIT5-and-InfoSec-Spanish.ppt
 
TEMA DEL CURSO DE INGENIERÍA DE SOFTWARE II TEMA:"COBIT"
TEMA DEL CURSO DE INGENIERÍA DE SOFTWARE II TEMA:"COBIT"TEMA DEL CURSO DE INGENIERÍA DE SOFTWARE II TEMA:"COBIT"
TEMA DEL CURSO DE INGENIERÍA DE SOFTWARE II TEMA:"COBIT"
 
Gestión de ti introduccion cobit itil pmi
Gestión de ti introduccion cobit itil pmiGestión de ti introduccion cobit itil pmi
Gestión de ti introduccion cobit itil pmi
 
Principios de COBIT.pdf
Principios de COBIT.pdfPrincipios de COBIT.pdf
Principios de COBIT.pdf
 
cobit5-introduccion.pdf
cobit5-introduccion.pdfcobit5-introduccion.pdf
cobit5-introduccion.pdf
 
Taller de gobierno y gestión de TI
Taller de gobierno y gestión de TITaller de gobierno y gestión de TI
Taller de gobierno y gestión de TI
 
02 COBIT Foundations.pptx
02 COBIT Foundations.pptx02 COBIT Foundations.pptx
02 COBIT Foundations.pptx
 
Emm fhr reporte
Emm fhr  reporteEmm fhr  reporte
Emm fhr reporte
 
Cobit5 introduction-spanish
Cobit5 introduction-spanishCobit5 introduction-spanish
Cobit5 introduction-spanish
 
Emm fhr reporte
Emm fhr  reporteEmm fhr  reporte
Emm fhr reporte
 
Cobit 5 informe
Cobit 5 informeCobit 5 informe
Cobit 5 informe
 
AUDITORIA INFORMATICA.pptx
AUDITORIA INFORMATICA.pptxAUDITORIA INFORMATICA.pptx
AUDITORIA INFORMATICA.pptx
 
asincronica 4.docx
asincronica 4.docxasincronica 4.docx
asincronica 4.docx
 
COBIT 5 (1).pdf
COBIT 5 (1).pdfCOBIT 5 (1).pdf
COBIT 5 (1).pdf
 
PRESENTACION TRABAJO ASINCRONICO 6.pptx
PRESENTACION TRABAJO ASINCRONICO 6.pptxPRESENTACION TRABAJO ASINCRONICO 6.pptx
PRESENTACION TRABAJO ASINCRONICO 6.pptx
 
PRESENTACION TRABAJO ASINCRONICO 6.pptx
PRESENTACION TRABAJO ASINCRONICO 6.pptxPRESENTACION TRABAJO ASINCRONICO 6.pptx
PRESENTACION TRABAJO ASINCRONICO 6.pptx
 
Equipo3 presentacion2 cobit
Equipo3 presentacion2 cobitEquipo3 presentacion2 cobit
Equipo3 presentacion2 cobit
 
La nueva versión de COBIT está en camino
La nueva versión de COBIT está en caminoLa nueva versión de COBIT está en camino
La nueva versión de COBIT está en camino
 
13-COBIT-Análisis de procesos informáticos
13-COBIT-Análisis de procesos informáticos13-COBIT-Análisis de procesos informáticos
13-COBIT-Análisis de procesos informáticos
 

Kürzlich hochgeladen

AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPOAREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPOnarvaezisabella21
 
TALLER DE ANALISIS SOLUCION PART 2 (1)-1.docx
TALLER DE ANALISIS SOLUCION  PART 2 (1)-1.docxTALLER DE ANALISIS SOLUCION  PART 2 (1)-1.docx
TALLER DE ANALISIS SOLUCION PART 2 (1)-1.docxobandopaula444
 
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6    CREAR UN RECURSO MULTIMEDIAActividad integradora 6    CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA241531640
 
tics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxtics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxazmysanros90
 
FloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptxFloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptx241522327
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxNombre Apellidos
 
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del PerúRed Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del PerúCEFERINO DELGADO FLORES
 
tarea de exposicion de senati zzzzzzzzzz
tarea de exposicion de senati zzzzzzzzzztarea de exposicion de senati zzzzzzzzzz
tarea de exposicion de senati zzzzzzzzzzAlexandergo5
 
Los Microcontroladores PIC, Aplicaciones
Los Microcontroladores PIC, AplicacionesLos Microcontroladores PIC, Aplicaciones
Los Microcontroladores PIC, AplicacionesEdomar AR
 
Guía de Registro slideshare paso a paso 1
Guía de Registro slideshare paso a paso 1Guía de Registro slideshare paso a paso 1
Guía de Registro slideshare paso a paso 1ivanapaterninar
 
GonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptxGonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptx241523733
 
Tecnologias Starlink para el mundo tec.pptx
Tecnologias Starlink para el mundo tec.pptxTecnologias Starlink para el mundo tec.pptx
Tecnologias Starlink para el mundo tec.pptxGESTECPERUSAC
 
Documentacion Electrónica en Actos Juridicos
Documentacion Electrónica en Actos JuridicosDocumentacion Electrónica en Actos Juridicos
Documentacion Electrónica en Actos JuridicosAlbanyMartinez7
 
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxLAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxAlexander López
 
La Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdfLa Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdfjeondanny1997
 
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).pptLUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).pptchaverriemily794
 
Trabajo de tecnología excel avanzado.pdf
Trabajo de tecnología excel avanzado.pdfTrabajo de tecnología excel avanzado.pdf
Trabajo de tecnología excel avanzado.pdfedepmariaperez
 
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptxEl_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptxAlexander López
 
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptxModelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptxtjcesar1
 
CommitConf 2024 - Spring Boot <3 Testcontainers
CommitConf 2024 - Spring Boot <3 TestcontainersCommitConf 2024 - Spring Boot <3 Testcontainers
CommitConf 2024 - Spring Boot <3 TestcontainersIván López Martín
 

Kürzlich hochgeladen (20)

AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPOAREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
 
TALLER DE ANALISIS SOLUCION PART 2 (1)-1.docx
TALLER DE ANALISIS SOLUCION  PART 2 (1)-1.docxTALLER DE ANALISIS SOLUCION  PART 2 (1)-1.docx
TALLER DE ANALISIS SOLUCION PART 2 (1)-1.docx
 
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6    CREAR UN RECURSO MULTIMEDIAActividad integradora 6    CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
 
tics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxtics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptx
 
FloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptxFloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptx
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
 
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del PerúRed Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
 
tarea de exposicion de senati zzzzzzzzzz
tarea de exposicion de senati zzzzzzzzzztarea de exposicion de senati zzzzzzzzzz
tarea de exposicion de senati zzzzzzzzzz
 
Los Microcontroladores PIC, Aplicaciones
Los Microcontroladores PIC, AplicacionesLos Microcontroladores PIC, Aplicaciones
Los Microcontroladores PIC, Aplicaciones
 
Guía de Registro slideshare paso a paso 1
Guía de Registro slideshare paso a paso 1Guía de Registro slideshare paso a paso 1
Guía de Registro slideshare paso a paso 1
 
GonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptxGonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptx
 
Tecnologias Starlink para el mundo tec.pptx
Tecnologias Starlink para el mundo tec.pptxTecnologias Starlink para el mundo tec.pptx
Tecnologias Starlink para el mundo tec.pptx
 
Documentacion Electrónica en Actos Juridicos
Documentacion Electrónica en Actos JuridicosDocumentacion Electrónica en Actos Juridicos
Documentacion Electrónica en Actos Juridicos
 
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxLAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
 
La Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdfLa Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdf
 
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).pptLUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
 
Trabajo de tecnología excel avanzado.pdf
Trabajo de tecnología excel avanzado.pdfTrabajo de tecnología excel avanzado.pdf
Trabajo de tecnología excel avanzado.pdf
 
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptxEl_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
 
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptxModelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
 
CommitConf 2024 - Spring Boot <3 Testcontainers
CommitConf 2024 - Spring Boot <3 TestcontainersCommitConf 2024 - Spring Boot <3 Testcontainers
CommitConf 2024 - Spring Boot <3 Testcontainers
 

COBIT 5

  • 1.
  • 2. Presentado por: Patricia Prandini, CISA CRISC Rodolfo Szuster, CISA CIA CBA
  • 3. Aclaración: © Todos los derechos reservados. No está permitida la reproducción parcial o total del material de esta sesión, ni su tratamiento informático, ni la transmisión de ninguna forma o por cualquier medio, ya sea electrónico, mecánico, por fotocopia, por registro u otros métodos, sin el permiso previo y por escrito de los titulares de los derechos. Si bien este Congreso ha sido concebido para difusión y promoción en el ámbito de la profesión a nivel internacional, previamente deberá solicitarse una autorización por escrito y mediar la debida aprobación para su uso.
  • 4. Agenda - Breve reseña de COBIT - Presentación de COBIT 5 - Introducción a “COBIT 5 for (Information) Security”
  • 5. COBIT: un largo camino …
  • 6. COBIT – el marco de ISACA ⁻ COBIT es un marco de gobierno de las tecnologías de información que proporciona una serie de herramientas para que la gerencia pueda conectar los requerimientos de control con los aspectos técnicos y los riesgos del negocio ⁻ COBIT permite el desarrollo de las políticas y buenas prácticas para el control de las tecnologías en toda la organización ⁻ COBIT enfatiza el cumplimiento regulatorio, ayuda a las organizaciones a incrementar su valor a través de las tecnologías, y permite su alineamiento con los objetivos del negocio ⁻ Información disponible en: www.isaca.org/cobit © 2012 ISACA. All rights reserved.
  • 7. EVOLUCIÓN DE COBIT IT Governance E v o l u COBIT4.0/4.1 t o i n 1996 1998 2000 2005/7 2012 o f s c o p e Management COBIT3 Control COBIT2 Audit COBIT1 Val IT 2.0 (2008) Risk IT (2009) De una herramienta de auditoría a un marco de gobierno de las TI © 2012 ISACA. All rights reserved.
  • 8. COBIT HOY - Compendio de mejores prácticas aceptadas internacionalmente - Orientado al gerenciamiento de las tecnologías - Complementado con herramientas y capacitación - Gratuito - Respaldado por una comunidad de expertos - En evolución permanente - Mantenido por una organización sin fines de lucro, con reconocimiento internacional - Mapeado con otros estándares - Orientado a Procesos, sobre la base de Dominios de Responsabilidad
  • 9. Para cada uno de los 34 procesos, se definen… Descripción del proceso Indicadores de información y domino Objetivos de TI Objetivos del Proceso Prácticas Clave Métricas Gobierno y recursos de TI
  • 10. COBIT 5: bienvenido a la familia…
  • 11. COBIT 5 – La nueva versión • COBIT 5 es producto de la mejora estratégica de ISACA impulsando la próxima generación de guías sobre el Gobierno y la Administración de la información y los Activos Tecnológicos de las Organizaciones • Construido sobre más de 15 años de aplicación práctica, ISACA desarrolló COBIT 5 para cubrir las necesidades de los interesados, y alinearse a las actuales tendencias sobre técnicas de gobierno y administración relacionadas con la TI • Para mas referencias : www.isaca.org/cobit5 © 2012 ISACA. All rights reserved.
  • 12. COBIT 5 - La iniciativa • La iniciativa del Consejo de Dirección de ISACA ha sido “unir y reforzar todos los activos intelectuales de ISACA – su base de conocimiento – en COBIT.” • El COBIT 5 Task Force: – Incluye expertos de los distintos grupos profesionales y comités que componen ISACA – Esta co-dirigida por John Lainhart (Ex Presidente Internacional) y Derek Oliver (Ex Director del Comité de Desarrollo del BMIS) – Reporta al Comité de marcos referenciales y luego al Consejo sobre “Base de Conocimientos” © 2012 ISACA. All rights reserved.
  • 13. COBIT 5 – Integra los anteriores marcos referenciales de ISACA • Val IT es un marco de referencia de gobierno que incluye principios rectores generalmente aceptados y procesos de soporte relativos a la evaluación y selección de inversiones de negocios de TI • Risk IT es un marco de referencia normativo basado en un conjunto de principios rectores para una gestión efectiva de riesgos de TI. • BMIS (Business Model for Information Security) una aproximación holística y orientada al negocio para la administración de la seguridad informática • ITAF (IT Assurance Framework) un marco para el diseño, la ejecución y reporte de auditorias de TI y de tareas de evaluación de cumplimiento. © 2012 ISACA. All rights reserved.
  • 14. COBIT 5 Familia de Productos © 2012 ISACA. All rights reserved.
  • 15. COBIT 5 – El marco • La publicación inicial, define y describe los componentes que forman el Marco COBIT – Principios – Arquitectura – Facilitadores – Guía de implementación – Otras publicaciones futuras de interés
  • 16. COBIT 5 – Sus principios Marco Integrador Conductores de valor para los Interesados Enfoque al Negocio y su Contexto para toda la organización Fundamentado en facilitadores Estructurado de manera separada para el Gobierno y la Gestión © 2012 ISACA. All rights reserved.
  • 17. COBIT 5 – Su Arquitectura © 2012 ISACA. All rights reserved.
  • 18. Objetivo de Gobierno © 2012 ISACA. All rights reserved.
  • 19. Fundamentación de Facilitadores Cultura, Ética y Comportamiento Estructura Organizacional Información Principios Políticas Habilidades y Competencias Capacidad de brindar Servicios Procesos © 2012 ISACA. All rights reserved.
  • 20. COBIT 5 Familia de Productos– La guia detallada de procesos aún esta aquí © 2012 ISACA. All rights reserved.
  • 21. Guia de Referencia de Procesos • Una publicación independiente que desarrolla el modelo de facilitadores de los procesos © 2012 ISACA. All rights reserved.
  • 22. Procesos de Gobierno y Gerenciamiento Procesos de Gobierno Permite que las múltiples partes interesadas tengan una lectura organizada del análisis de opciones, identificación del norte a seguir y la supervisión del cumplimiento y avance de los planes establecidos Procesos de Gestión Utilización prudente de medios (recursos, personas, procesos, practicas) para lograr un fin específico © 2012 ISACA. All rights reserved.
  • 23. COBIT 5 Procesos Facilitadores © 2012 ISACA. All rights reserved.
  • 24. COBIT 5 La familia de productos incluye orientación para su implementación © 2012 ISACA. All rights reserved.
  • 25. COBIT 5 Guía de Implementación La Guía de Implementación COBIT 5 cubre los siguientes temas: Posicionar al Gobierno de IT dentro de la organización Tomar los primeros pasos hacia un Gobierno de IT superador Desafíos de implementación y factores de éxitos Facilitar la gestión del cambio Implementar la mejora continua La utilización del COBIT 5 y sus componentes © 2012 ISACA. All rights reserved.
  • 26. Beneficios al utilizar COBIT 5 Incremento de la creación de valor a través un gobierno y gestión efectiva de la información y de los activos tecnológicos. La función de TI se vuelve mas enfocada al negocio Incremento de la satisfacción del usuario con el compromiso de TI y sus servicios prestados – TI es visto como facilitador clave. Incremento del nivel de cumplimiento con las leyes regulaciones y políticas relevantes Las personas que participan son mas proactivas en la creación de valor a partir de la gestión de TI. Fecha esperada de publicación: Abril de 2012 © 2012 ISACA. All rights reserved.
  • 27. COBIT 5 for (Information) Security: la novedad …
  • 28. Familia de Productos COBIT 5 – un nuevo miembro © 2012 ISACA. All rights reserved.
  • 29. COBIT 5 – Integra los componentes del BMIS • COBIT 5 toma como base el modelo relacional que utiliza BMIS (Business Model for Information Security), incorporando su visión integral y sus componentes a la nueva versión © 2012 ISACA. All rights reserved.
  • 30. Introducción al BMIS Modelo de negocios para la Seguridad de la Información ⁻ Presenta un enfoque integral y orientado al negocio para la gestión de la seguridad de la información ⁻ Establece un lenguaje común para referirse a la protección de la información ⁻ Desafía la visión convencional de la inversión en seguridad de la información ⁻ Explica en forma detallada el modelo de negocio para gestionar la seguridad de la información, invitando a utilizar una perspectiva sistémica ⁻ Información (en inglés) disponible en: www.isaca.org/bmis © 2012 ISACA. All rights reserved.
  • 31. COBIT 5 – Integra los componentes del BMIS ⁻ Varios de los componentes del BMIS han sido integrados al COBIT 5, como habilitadores que interactúan y respaldan la gestión en la organización para alcanzar sus objetivos de negocio y crear valor. ⁻ Estos componentes son: • Organización • Procesos • Personas • Factores Humanos • Tecnología • Cultura • Habilitación y soporte • Gobierno • Arquitectura • “Emergence” © 2012 ISACA. All rights reserved.
  • 32. COBIT 5 y la Seguridad de la Información © 2012 ISACA. All rights reserved.
  • 33. COBIT 5 for (Information) Security - Se proyecta como una guía específica para los profesionales de la Seguridad de la Información y otros interesados - Se construye sobre el marco del COBIT 5, un enfoque robusto para el gobierno y la gestión de la seguridad de la información, sobre la base de los procesos de negocios de la organización - Presentará una visión extendida del COBIT 5 , que explica cada uno de sus componentes desde la perspectiva de la seguridad - Creará valor para todos los interesados a través de explicaciones, actividades, procesos y recomendaciones - Propondrá una visión del gobierno y la gestión de la seguridad de la información mediante una guía detallada para establecerla, implementarla y mantenerla, como parte de las políticas, procesos y estructuras de la organización.
  • 34. COBIT 5 for (Information) Security • Principales contenidos: – Directrices sobre los principales drivers y beneficios de la seguridad de la información para la organización – Aplicación de los principios de COBIT 5 por parte de los profesionales de la seguridad de la información – Mecanismos e instrumentos para respaldar el gobierno y la gestión de la seguridad de la información en la organización – Alineamiento con otros estándares de seguridad de la información
  • 35. COBIT 5 for (Information) Security • Estado actual del COBIT 5 for (Information) Security: – Se distribuyó un borrador a un grupo de expertos en la materia (SME) en enero de 2012. – Durante el mes de febrero, el equipo “COBIT Security Task Force” de ISACA revisará e incorporará el feedback en el texto. – Fecha esperada de publicación: julio de 2012
  • 36. Gracias por asistir a esta sesión…
  • 37. Para mayor información: Patricia PRANDINI Rodolfo SZUSTER Corrientes 389 – EP – CABA www.adacsi.org.ar Tel: 5411 4317-2855 info@adacsi.org.ar Para descargar esta presentación visite www.segurinfo.org Los invitamos a sumarse al grupo “Segurinfo” en