SlideShare ist ein Scribd-Unternehmen logo
1 von 31
Downloaden Sie, um offline zu lesen
Comparación con COBIT® 4.1
                                               Mayo de 2012
                    Presentación realizada por Carlos Francavilla
                        http://cafrancavilla.wordpress.com
COBIT® 5 es una marca registrada de ISACA.
La información presentada ha sido traducida de los documentos en Inglés disponibles en www.isaca.org.
La utilización de términos del idioma Español en está presentación es una elección personal que puede no coincidir
cuando ISACA publique los documentos en Español
Mensaje de Transición
              Usuarios de COBIT® 4.1
                                               Empresas
                  Val IT, Risk IT
          • Involucrados               • COBIT® 5 está
            actualmente en               construido sobre las
            actividades de               versiones previas de
            implantación de              COBIT®, Val IT y Risk IT
            Gobierno de TI             • Pueden seguir
          • Pueden pasar a COBIT®        construyendo sobre lo
            5 y aprovechar los           que ya tenían utilizando
            beneficios de la mejora      las versiones previas
            en las guías en las
            próximas iteraciones del
            ciclo de vida

Carlos Francavilla                                                  2
Valor de los Interesados
                                 y Objetivos de Negocio
               Las empresas existen para crear valor para sus interesados
   Creación de Valor significa: Realización de beneficios a un costo de recursos óptimo
                              mientras se optimizan los riegos
                                                      Necesidad de los
                                                        Interesados




                                                                 Impulsa
                               Objetivo de Gobierno: Creación de Valor

                      Realización                       Optimización                              Optimización
                     De Beneficios                       de Riesgos                                De Recursos



Carlos Francavilla                   Source: COBIT® 5, figure 3. © 2012 ISACA® All rights reserved.              3
Valor de los Interesados
                                   y Objetivos de Negocio
                 Principio 1. Satisfaciendo las necesidades de los interesados

              Las necesidades de los                                         Impulsores de los Interesados

               interesados deben                                             Ambiente, Evolución de la Tecnología, …

               traducirse a una estrategia                                                                             Influencian
               de acción de la empresa.                                       Necesidades de los Interesados
              La cascada de objetivos de             Realización de Beneficios      Optimización de Riesgo       Optimización de Recursos
               COBIT® 5, traslada las
                                                                                                                        Cascada a
               necesidades de los
               interesados en                                                     Objetivos de la Empresa

                      Objetivos específicos
                      Acciones concretas y                                                                             Cascada a
                       personalizadas dentro del
                                                                              Objetivos Relacionados con TI
                       contexto de la empresa
                      Objetivos relacionados de TI                                                                     Cascada a
                      Objetivos facilitadores o
                       activadores de las metas.                                  Objetivos Facilitadores




                                                      Source: COBIT® 5, figure 4. © 2012 ISACA® All rights reserved.
Carlos Francavilla                                                                                                                           4
Valor de los Interesados
                         y Objetivos de Negocio


      Necesidades de       Objetivos          Objetivos          Objetivos
      los Interesados     Empresarios        Empresarios        Específicos
     • Pueden           • Fueron           • Una lista de     • Los objetivos
       relacionarse       desarrollados      objetivos          específicos de
       con un             utilizando las     utilizados en      una empresa
       conjunto           dimensiones        una empresa        pueden ser
       genérico de        de BSC           • La empresa         relacionados
       objetivos        • BSC (Balance       los debe           con estos
       empresarios        Score Card)        definir por sí     objetivos
                          por Robert         misma              genéricos
                          Kaplan y
                          David Norton
                          1996


Carlos Francavilla                                                               5
Valor de los Interesados
                      y Objetivos de Negocio




Carlos Francavilla                              6
Valor de los Interesados
                          y Objetivos de Negocio


                     Cascada de Objetivos
                                                   Quienes la
           Introducida en COBIT® 4.0 en 2005     utilizaron han
                                                encontrado Valor

            Revisada y          Soporta las         Principio
          actualizada en      Necesidades de    fundamental para
            COBIT® 5          los Interesados        COBIT®


Carlos Francavilla                                                 7
Definiendo Gobierno y Gestión

                                       ¿Qué tipo de Marco es COBIT?

                                                                                           ¿Pero cuál es
                                                                                           La Diferencia
                                                                                           Gobierno y
                                                                    Gobierno de TI         Gestión?
                                                                    2005 – COBIT 4.0
                                                                    2007 COBIT 4.1
                                            Gestión de TI           Se agregaron
                                            2000                    procesos de Gobierno
                                            COBIT 3era. Edición     y cumplimiento
                                            Se agregaron guías de   Se removieron los
                                            gestión                 procesos de
                                                                    aseguramiento
                     Auditoría de TI
                     1996 – 1998
                     COBIT y COBIT 2da.
                     Edición
                     Foco en Objetivos de
                     Control

Carlos Francavilla                                                                                     8
Gobierno                           Gobierno y Gestión




                                                     Gestión
             • Asegura el cumplimiento de                      • Planea, Construye, Opera y
               objetivos empresariales                           Supervisa (Monitor)
             • Evalúa necesidades, condiciones                 • Las actividades fijadas y
               y opciones de los interesados                     acordadas por el cuerpo de
             • Dirige a través de la priorización                gobierno
               y toma de decisiones
             • Supervisa (Monitor) el                          • Ciclo PBRM
               desempeño y cumplimiento
               contra la dirección y los objetivos
               acordados

             • Ciclo EDM



Carlos Francavilla                                                                            9
Los Principios de COBIT® 5
                            Principio 5. Separando Gobierno y Gestión
      COBIT® 5 no es prescriptivo, aboga por que las organizaciones implanten procesos de gobierno y gestión de manera
                             tal que las áreas claves están cubiertas como se muestra en la figura

                                                     Necesidades del Negocio


      Gobierno
                                                             Evaluar



                                 Dirigir                                                 Supervisar




      Gestión                                           Retroalimentación

               Planear                   Construir                             Ejecutar               Supervisar
                (APO)                      (BAI)                                 (DSS)                  (MEA)


Carlos Francavilla                  Source: COBIT® 5, figure 15. © 2012 ISACA® All rights reserved.                      10
Áreas de Cambio
                                                                 1. Nuevos
                                  9. Modelos de                 Principios de
                                   Madurez de                  Gobierno de TI
                                  Capacidad de                                               2. Mayor Foco
                                    Procesos y                                                      en
                                   Evaluaciones                                               Facilitadores




                                                                                                                3. Nuevo
                     8. Cuadros                                                                                Modelo de
                        RACI                                                                                  Referencia de
                                                                   Áreas de                                     Procesos
                                                                   Cambios




                        7. Entradas y                                                                  4. Procesos
                           Salidas                                                                      Nuevos y
                                                                                                       Modificados



                                                  6. Objetivos y                5. Prácticas y
                                                     Métricas                    Actividades


Carlos Francavilla                                                                                                            11
1. Nuevos Principios

                                                1. Satisfaciendo las
                                                necesidades de los
                                                    interesados




                                                                                    2. Cubriendo la
                     5. Separando
                                                                                      empresa de
                      Gobierno y
                                                                                       extremo a
                        Gestión
                                                                                        extremo
                                                    Principios
                                                    COBIT® 5




                             4. Posibilitando                          3. Aplicando un
                               un enfoque                                solo marco
                                 holístico                                integrado



Carlos Francavilla          Fuente: COBIT® 5, figure 2. © 2012 ISACA® All rights reserved.            12
1. Nuevos Principios

    Val IT y Risk IT         Son Marcos de Trabajo
   • Basados en Principios




    Principios               Son fáciles de entender y aplicarlos al contexto empresario
   • Permitiendo derivar valor de las guías de soporte más efectivamente




    ISO/IEC 38500            Incorpora Principios
   • Para potenciar sus mensajes
   • Los prinicipios de ISO/IEC 38500 no son los mismos de COBIT®5




Carlos Francavilla                                                                         13
2. Mayor Foco en Facilitadores
                     COBIT 4.1. no tenía Facilitadores; SI no se llamaban así pero estaban
                                           implícita o explícitamente

                                                       3. Estructura                                 4. Cultura, Ética y
                     2. Procesos
                                                      Organizacional                                 Comportamiento




                            1. Principios, Políticas y Marcos de Trabajo



                                                       6. Servicios,                                   7. Personas,
                 5. Información                     Infraestructura y                                 Habilidades y
                                                      Aplicaciones                                    Competencias
                                                           Recursos
Carlos Francavilla                 Source: COBIT® 5, figure 12. © 2012 ISACA® All rights reserved.                         14
2. Mayor Foco en Facilitadores

    Información, Infraestructura, Aplicaciones (Servicios) y Personas (Personas, habilidades y
    Competencias
       • Eran Recursos en COBIT 4.1


    Principios, Políticas y Marcos

       • Se mencionaban en unos pocos procesos de COBIT 4.1.


    Los procesos eran centrales en el uso de COBIT 4.1.


    Estructura Organizacional

       • Se aplicaba a través de los cuadros RACI


    Cultura, Ética y Comportamiento

       • Se mencionaban en unos pocos procesos de COBIT 4.1.


Carlos Francavilla                                                                               15
3. Nuevo Modelo de Referencia de Procesos

             COBIT® 5         Está basado en;
    •   Un nuevo Modelo de Referencia de Procesos
    •   Un nuevo Dominio de Gobierno
    •   Varios Procesos Nuevos y Modificados que cubren la empresa de extremo a extremo
    •   Funciones de TI y Negocio

             COBIT® 5         Consolida COBIT 4.1, Val IT y RISK IT
    • En un solo Marco
    • Fue actualizado para alinearse a buenas prácticas como ITIL® o TOGAF®



     El Nuevo Modelo Puede utilizarse como una guía
    • Para ajustar el propio modelo de procesos de la empresa como sea necesario




Carlos Francavilla                                                                        16
3. Nuevo Modelo de Referencia de Procesos
  Evaluar, Dirigir, Supervisar (EDM) - Procesos Gobierno de TI

                                                                                                                                      EDM05 Asegurar
  EDM01 Definir y Mantener        EDM02 Asegurar Entrega               EDM03 Asegurar                 EDM04 Asegurar
                                                                                                                                   Transparencia para los
    el Marco de Gobierno              de Beneficios                 Optimización de Riesgo        Optimización de Recursos
                                                                                                                                        Interesados



  Alinear, Planear, Organizar (APO) - Procesos Gestión de TI                                                                                                     Supervisar, Evaluar,
                                                                                                                                                                   Valorar (MEA)
     APO01                                         APO03                                                                APO06                  APO07
   Gestionar el
                           APO02
                                                 Gestionar la
                                                                            APO04                 APO05
                                                                                                                       Gestionar              Gestionar           Procesos Gestión
                         Gestionar la                                      Gestionar             Gestionar
    Marco de
                          Estrategia
                                                 Arquitectura
                                                                          Innovación              Cartera
                                                                                                                     Presupuesto y            Recursos                 de TI
   Gestión de TI                                 Empresarial                                                            Costos                Humanos


                           APO09
      APO08                                         APO10                  APO11
                          Gestionar                                                               APO12             AP13 Gestionar
     Gestionar                                    Gestionar               Gestionar
                         Acuerdos de                                                         Gestionar Riesgo         Seguridad
     Relaciones                                  Proveedores               Calidad
                           Servicio                                                                                                                                    MEA01
                                                                                                                                                                    Desempeño y
                                                                                                                                                                    Conformidad
  Construir, Adquirir, Implantar (BAI) – Procesos Gestión de TI

                                                BAI03 Gestionar                                BAI05 Gestionar                              BAI07 Gestionar
   BAI01 Gestionar      BAI02 Gestionar                                 BAI04 Gestionar
                                                Identificación de                              Facilitación del      BAI06 Gestionar        Aceptación del
    Programas y          Definición de                                  Disponibilidad y                                                                                MEA02
                                                  Soluciones y                                     Cambio               Cambios                Cambio y
     Proyectos          Requerimientos                                     Capacidad
                                                   Construir                                   Organizacional                                 Transición
                                                                                                                                                                      Sistema de
                                                                                                                                                                    Control Interno
   BAI08 Gestionar      BAI09 Gestionar         BAI10 Gestionar
    Conocimiento            Activos              Configuración

                                                                                                                                                                        MEA03
                                                                                                                                                                     Cumplimiento
  Entrega, Servicio, Soporte (DSS) – Procesos Gestión de TI                                                                                                         Requerimientos
                                                                                                                                                                       Externos
                               DSS02 Gestionar                                                                                            DSS06 Gestionar
    DSS01 Gestionar                                       DSS03 Gestionar              DSS04 Gestionar           DSS05 Gestionar
                              Requerimientos de                                                                                         Control de Procesos de
      Operaciones                                           Problemas                    Continuidad          Servicios de Seguridad
                             Servicio e Incidentes                                                                                             Negocio


Carlos Francavilla                                                    Source: COBIT® 5, figure 16. © 2012 ISACA® All rights reserved.                                                   17
4. Procesos Nuevos y Modificados

          COBIT® 5        Introduce 5 nuevos procesos de Gobierno
   • Apalancando y Mejorando
     • COBIT 4.1
     • Val IT 2.0
     • Risk IT

    Esta Dirección Ayuda
   • A las empresas a redefinir las prácticas de Gobierno de TI a nivel
     ejecutivo
   • Soporta la integración con las prácticas de Gobierno Empresarial
   • Está alineada con ISO/IEC 38500

Carlos Francavilla                                                        18
4. Procesos Nuevos y Modificados
                              COBIT 5 ha clarificado los procesos del nivel de Gestión.
                              Incorporado los contenidos de COBIT 4.1, Val IT y Risk IT
                              en un nuevo modelo de referencia.




                  BMIS
Carlos Francavilla                                                                        19
4. Procesos Nuevos y Modificados
                      Hay varios procesos nuevos y modificados que reflejan
                                  las ideas actuales, en particular

                                      •APO03   – Gestionar la Arquitectura Empresarial
                APO                   •APO04   – Gestionar Innovación
                                      •APO05   – Gestionar Cartera
          Alinear, Planear,           •APO06   – Gestionar Presupuesto y Costos

              Organizar               •APO08
                                      •APO13
                                               – Gestionar Relaciones
                                               – Gestionar Seguridad




                BAI                   •BAI05 – Gestionar la posibilitación del cambio
         Construir (Build),           •BAI08 – Gestionar Conocimiento
                                      •BAI09 – Gestionar Activos
        Adquirir, Implantar

               DSS                    •DSS05 – Gestionar Servicios de Seguridad
        Entregar (Deliver),           •DSS06 – Gestionar Controles Procesos de Negocio

        Servicio y Soporte

Carlos Francavilla                                                                       20
4. Procesos Nuevos y Modificados

       Los Procesos       COBIT® 5
   • Ahora cubren la empresa de extremo a extremo y las actividades de TI
   • Un visión completa de la empresa


    Visión Holística Cobertura completa de prácticas
   • Reflejan la naturaleza generalizada y el uso de TI en toda la empresa



               Hace       Más explicita y transparente
   • La involucración, responsabilidades y rendiciones de cuentas de los interesados
     del negocio en el uso de TI



Carlos Francavilla                                                                     21
5. Prácticas y Actividades

             Prácticas           Gobierno o Gestión de COBIT® 5
   •Son equivalentes a:
    • Objetivos de Control de COBIT 4.1
    • Procesos de Val IT y Risk IT
    • www.isaca.org/Journal/Past-Issues/2011/Volume-4/Pages/Where-Have-All-the-Control-Objectives-Gone.aspx

          Actividades            COBIT® 5
   •Son equivalentes a:
    • Prácticas de Control de COBIT 4.1
    • Prácticas de Gestión de Val IT y Risk IT



    Integra y Actualiza Todo el contenido previo en un solo modelo
   •Facilitando la comprensión y el uso del material cuando se implantan mejoras




Carlos Francavilla                                                                                            22
6. Objetivos y Métricas

    Objetivos y Métricas Los mismos conceptos de COBIT 4.1, Val IT y Risk IT
   •Se renombran como:
    • Objetivos Empresariales
    • Objetivos Relacionados con TI
    • Objetivos de Procesos

    Cascada de Objetivos Revisada
   •Basada en Objetivos Empresariales que
    • Impulsan Objetivos Relacionados con TI y son
      •Soportados por Procesos Críticos


    Objetivos y Métricas Se entregan ejemplos a los niveles
   •Empresa
   •Procesos
   •Prácticas de Gestión



Carlos Francavilla                                                             23
7. Entradas y Salidas

     Provistas Para cada práctica de Gestión

   • COBIT 4.1. solo lo hace a nivel de procesos



       Entrega Detalles adicionales
   • Para el diseño de procesos
   • Incluir productos de trabajo esenciales
   • Asiste en la integración de interprocesos


Carlos Francavilla                                 24
8. Cuadros RACI

     Similares COBIT 4.1, Val IT y Risk IT

   • Describen Roles y Responsabilidades




            Roles             Completos, detallados y más claros
   • Roles genéricos de Negocio y TI
   • Para cada Práctica de Gestión
   • Mejor definición de:
     • Responsabilidades
     • Nivel de participación



Carlos Francavilla                                                 25
8. Cuadros RACI

           COBIT® 4.1




             COBIT® 5




Carlos Francavilla                        26
9. Modelos de Madurez de Capacidad de Procesos y
                    Evaluaciones
         Discontinua                   El proceso de madurez basado en CMM


   • De COBIT 4.1., Val IT y Risk IT



      Nuevo Proceso                    Basado en ISO/IEC 15504 y en el Programa de Evaluación de COBIT
   • El programa de Evaluación de COBIT existía como una alternativa en 4.1
   • www.isaca.org/Knowledge-Center/cobit/Pages/COBIT-Assessment-Programme.aspx




    No se Consideran                   Compatibles con ISO/IEC 15504
   • Los procesos de evaluación de COBIT 4.1., Val IT y Risk IT
     Por utilizar diferentes atributos y escala de medición




Carlos Francavilla                                                                                       27
9. Modelos de Madurez de Capacidad de Procesos y
                    Evaluaciones




                        © 2012 ISACA® All rights reserved.

Carlos Francavilla                                           28
9. Modelos de Madurez de Capacidad de Procesos y
                    Evaluaciones

              ISACA            Considera el Programa de Evaluación de COBIT
   •Más Robusto
   •Confiable
   •Repetible
   •Como un método de evaluación de capacidades

              COBIT            Programa de Evaluación
   •Soporta
    • Evaluaciones formales por Evaluadores Acreditados (Educación en desarrollo)
    • Auto-evaluaciones menos rigurosas para el análisis de baches y procesos de mejora



             Futuro            Evaluaciones Independientes y certificadas
   •Compatibles con el estándar ISO/IEC




Carlos Francavilla                                                                        29
9. Modelos de Madurez de Capacidad de Procesos y
                    Evaluaciones

                      Material que soporta el proceso de evaluación de COBIT


   COBIT Process Assessment Model (PAM): Using COBIT 4.1

      •Sirve como el documento de referencia base para la realización de la evaluación de capacidad actual


   COBIT Assessor Guide: Using COBIT 4.1

      •Detalles de como realizar una evaluación completamente compatible con ISO


   COBIT Self-assessment Guide: Using COBIT 4.1

      •Guía para realizar una autoevaluación básica de las capacidades actuales

   Todo este material existe en la actualidad para evaluaciones basadas en COBIT 4.1
   Se producirán nuevas versiones para soportar las evaluaciones basadas en COBIT 5

Carlos Francavilla                                                                                           30
Comparación con COBIT® 4.1
                                               Mayo de 2012
                    Presentación realizada por Carlos Francavilla
                        http://cafrancavilla.wordpress.com
COBIT® 5 es una marca registrada de ISACA.
La información presentada ha sido traducida de los documentos en Inglés disponibles en www.isaca.org.
La utilización de términos del idioma Español en está presentación es una elección personal que puede no coincidir
cuando ISACA publique los documentos en Español

Weitere ähnliche Inhalte

Was ist angesagt?

Buenas Prácticas Gobierno TI
Buenas Prácticas Gobierno TIBuenas Prácticas Gobierno TI
Buenas Prácticas Gobierno TICristian Bailey
 
Aseguramiento de la calidad en software III
Aseguramiento de la calidad en software IIIAseguramiento de la calidad en software III
Aseguramiento de la calidad en software IIITensor
 
Resumen de Controles ISO 27002 - CNSD.pdf
Resumen de Controles ISO 27002 - CNSD.pdfResumen de Controles ISO 27002 - CNSD.pdf
Resumen de Controles ISO 27002 - CNSD.pdfGeovanyHerrera3
 
Herramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informáticaHerramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informáticajoseaunefa
 
Riesgo de ti
Riesgo de tiRiesgo de ti
Riesgo de tiLeo Gomez
 
MODELO RACI, METAS Y OBJETIVOS DE LA ESTRATEGIA SERVICIO DE TI.
MODELO RACI, METAS Y OBJETIVOS DE LA ESTRATEGIA SERVICIO DE TI.MODELO RACI, METAS Y OBJETIVOS DE LA ESTRATEGIA SERVICIO DE TI.
MODELO RACI, METAS Y OBJETIVOS DE LA ESTRATEGIA SERVICIO DE TI.Paul Aburto Salazar
 
Planificación Auditoria Informática
Planificación Auditoria InformáticaPlanificación Auditoria Informática
Planificación Auditoria InformáticaLuis Eduardo Aponte
 
Plan Continuidad de Negocio
Plan Continuidad de NegocioPlan Continuidad de Negocio
Plan Continuidad de NegocioDavid Ortega
 
1. introduccion a la seguridad de la informacion
1. introduccion a la seguridad de la informacion1. introduccion a la seguridad de la informacion
1. introduccion a la seguridad de la informacionBenito González Rocha
 
25 Estandares - IEEE Calidad de Software
25 Estandares - IEEE Calidad de Software25 Estandares - IEEE Calidad de Software
25 Estandares - IEEE Calidad de SoftwareCamila Arbelaez
 
Resumen servidores
Resumen servidoresResumen servidores
Resumen servidoresamador11
 
Seguridad De la Informacion
Seguridad De la InformacionSeguridad De la Informacion
Seguridad De la InformacionJessicakatherine
 
Métricas de Proceso y proyecto de software
Métricas de Proceso y proyecto de softwareMétricas de Proceso y proyecto de software
Métricas de Proceso y proyecto de softwareLorena Quiñónez
 

Was ist angesagt? (20)

Buenas Prácticas Gobierno TI
Buenas Prácticas Gobierno TIBuenas Prácticas Gobierno TI
Buenas Prácticas Gobierno TI
 
ingenieria del conocimiento
ingenieria del conocimientoingenieria del conocimiento
ingenieria del conocimiento
 
Aseguramiento de la calidad en software III
Aseguramiento de la calidad en software IIIAseguramiento de la calidad en software III
Aseguramiento de la calidad en software III
 
Presentacion cobit
Presentacion cobitPresentacion cobit
Presentacion cobit
 
Resumen de Controles ISO 27002 - CNSD.pdf
Resumen de Controles ISO 27002 - CNSD.pdfResumen de Controles ISO 27002 - CNSD.pdf
Resumen de Controles ISO 27002 - CNSD.pdf
 
Herramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informáticaHerramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informática
 
Riesgo de ti
Riesgo de tiRiesgo de ti
Riesgo de ti
 
Cobit
CobitCobit
Cobit
 
Auditoria ITIL
Auditoria ITILAuditoria ITIL
Auditoria ITIL
 
MODELO RACI, METAS Y OBJETIVOS DE LA ESTRATEGIA SERVICIO DE TI.
MODELO RACI, METAS Y OBJETIVOS DE LA ESTRATEGIA SERVICIO DE TI.MODELO RACI, METAS Y OBJETIVOS DE LA ESTRATEGIA SERVICIO DE TI.
MODELO RACI, METAS Y OBJETIVOS DE LA ESTRATEGIA SERVICIO DE TI.
 
Cobit2019 iaia
Cobit2019 iaiaCobit2019 iaia
Cobit2019 iaia
 
Planificación Auditoria Informática
Planificación Auditoria InformáticaPlanificación Auditoria Informática
Planificación Auditoria Informática
 
Plan Continuidad de Negocio
Plan Continuidad de NegocioPlan Continuidad de Negocio
Plan Continuidad de Negocio
 
1. introduccion a la seguridad de la informacion
1. introduccion a la seguridad de la informacion1. introduccion a la seguridad de la informacion
1. introduccion a la seguridad de la informacion
 
25 Estandares - IEEE Calidad de Software
25 Estandares - IEEE Calidad de Software25 Estandares - IEEE Calidad de Software
25 Estandares - IEEE Calidad de Software
 
Resumen servidores
Resumen servidoresResumen servidores
Resumen servidores
 
Controles iso27002 2005
Controles iso27002 2005Controles iso27002 2005
Controles iso27002 2005
 
Seguridad De la Informacion
Seguridad De la InformacionSeguridad De la Informacion
Seguridad De la Informacion
 
Modelo incremental
Modelo incrementalModelo incremental
Modelo incremental
 
Métricas de Proceso y proyecto de software
Métricas de Proceso y proyecto de softwareMétricas de Proceso y proyecto de software
Métricas de Proceso y proyecto de software
 

Andere mochten auch

COBIT 5 y la Seguridad de la Información
COBIT 5 y la Seguridad de la InformaciónCOBIT 5 y la Seguridad de la Información
COBIT 5 y la Seguridad de la InformaciónCarlos Francavilla
 
Gobierno de TI - COBIT 5 y TOGAF
Gobierno de TI - COBIT 5 y TOGAFGobierno de TI - COBIT 5 y TOGAF
Gobierno de TI - COBIT 5 y TOGAFCarlos Francavilla
 
Aporte de COBIT 5 al Gobierno Corporativo de Tecnología
Aporte de COBIT 5 al Gobierno Corporativo de TecnologíaAporte de COBIT 5 al Gobierno Corporativo de Tecnología
Aporte de COBIT 5 al Gobierno Corporativo de TecnologíaCarlos Francavilla
 
Webinar Vistage "Liderazgo Digital" Transformando la organización con Tecnolo...
Webinar Vistage "Liderazgo Digital" Transformando la organización con Tecnolo...Webinar Vistage "Liderazgo Digital" Transformando la organización con Tecnolo...
Webinar Vistage "Liderazgo Digital" Transformando la organización con Tecnolo...Carlos Francavilla
 
itSMF JEVI Gobierno TI - La transformacion de lo conocido
itSMF JEVI Gobierno TI - La transformacion de lo conocidoitSMF JEVI Gobierno TI - La transformacion de lo conocido
itSMF JEVI Gobierno TI - La transformacion de lo conocidoCarlos Francavilla
 
Resumen de cobit 4.1(trabajo de grupo)
Resumen de cobit 4.1(trabajo de grupo)Resumen de cobit 4.1(trabajo de grupo)
Resumen de cobit 4.1(trabajo de grupo)mausinho
 
Revolución de las Plataformas - Capitulo 2 - Efectos de Red
Revolución de las Plataformas - Capitulo 2 - Efectos de RedRevolución de las Plataformas - Capitulo 2 - Efectos de Red
Revolución de las Plataformas - Capitulo 2 - Efectos de RedCarlos Francavilla
 
Val IT V2.0 Valor Empresario - Gestión de las Inversiones en IT
Val IT V2.0 Valor Empresario - Gestión de las Inversiones en ITVal IT V2.0 Valor Empresario - Gestión de las Inversiones en IT
Val IT V2.0 Valor Empresario - Gestión de las Inversiones en ITCarlos Francavilla
 
El CIO ante los nuevos requerimientos del CEO
El CIO ante los nuevos requerimientos del CEO El CIO ante los nuevos requerimientos del CEO
El CIO ante los nuevos requerimientos del CEO Carlos Francavilla
 
Cobit 4.1 resumen
Cobit 4.1 resumenCobit 4.1 resumen
Cobit 4.1 resumenAlex Diaz
 
Gobierno Corporativo de Tecnología
Gobierno Corporativo de TecnologíaGobierno Corporativo de Tecnología
Gobierno Corporativo de TecnologíaCarlos Francavilla
 
Estrategia Digital Modelo de Negocios
Estrategia Digital   Modelo de NegociosEstrategia Digital   Modelo de Negocios
Estrategia Digital Modelo de NegociosCarlos Francavilla
 
Gobierno Corporativo de TI - ISO 38500
Gobierno Corporativo de TI - ISO 38500Gobierno Corporativo de TI - ISO 38500
Gobierno Corporativo de TI - ISO 38500Carlos Francavilla
 
Plataforma Digital - Breve Introducción
Plataforma Digital - Breve Introducción Plataforma Digital - Breve Introducción
Plataforma Digital - Breve Introducción Carlos Francavilla
 
Plan de Continuidad de Negocios
Plan de Continuidad de NegociosPlan de Continuidad de Negocios
Plan de Continuidad de NegociosCarlos Francavilla
 

Andere mochten auch (20)

COBIT 5 - Introduccion
COBIT 5 - IntroduccionCOBIT 5 - Introduccion
COBIT 5 - Introduccion
 
COBIT 5 - Resumen Ejecutivo
COBIT 5 - Resumen EjecutivoCOBIT 5 - Resumen Ejecutivo
COBIT 5 - Resumen Ejecutivo
 
COBIT 5 y la Seguridad de la Información
COBIT 5 y la Seguridad de la InformaciónCOBIT 5 y la Seguridad de la Información
COBIT 5 y la Seguridad de la Información
 
Gobierno de TI - COBIT 5 y TOGAF
Gobierno de TI - COBIT 5 y TOGAFGobierno de TI - COBIT 5 y TOGAF
Gobierno de TI - COBIT 5 y TOGAF
 
Aporte de COBIT 5 al Gobierno Corporativo de Tecnología
Aporte de COBIT 5 al Gobierno Corporativo de TecnologíaAporte de COBIT 5 al Gobierno Corporativo de Tecnología
Aporte de COBIT 5 al Gobierno Corporativo de Tecnología
 
Efectos de la red
Efectos de la redEfectos de la red
Efectos de la red
 
El software se come el mundo
El software se come el mundo El software se come el mundo
El software se come el mundo
 
Webinar Vistage "Liderazgo Digital" Transformando la organización con Tecnolo...
Webinar Vistage "Liderazgo Digital" Transformando la organización con Tecnolo...Webinar Vistage "Liderazgo Digital" Transformando la organización con Tecnolo...
Webinar Vistage "Liderazgo Digital" Transformando la organización con Tecnolo...
 
itSMF JEVI Gobierno TI - La transformacion de lo conocido
itSMF JEVI Gobierno TI - La transformacion de lo conocidoitSMF JEVI Gobierno TI - La transformacion de lo conocido
itSMF JEVI Gobierno TI - La transformacion de lo conocido
 
Resumen de cobit 4.1(trabajo de grupo)
Resumen de cobit 4.1(trabajo de grupo)Resumen de cobit 4.1(trabajo de grupo)
Resumen de cobit 4.1(trabajo de grupo)
 
Val IT 2.0 Overview
Val IT 2.0 Overview Val IT 2.0 Overview
Val IT 2.0 Overview
 
Revolución de las Plataformas - Capitulo 2 - Efectos de Red
Revolución de las Plataformas - Capitulo 2 - Efectos de RedRevolución de las Plataformas - Capitulo 2 - Efectos de Red
Revolución de las Plataformas - Capitulo 2 - Efectos de Red
 
Val IT V2.0 Valor Empresario - Gestión de las Inversiones en IT
Val IT V2.0 Valor Empresario - Gestión de las Inversiones en ITVal IT V2.0 Valor Empresario - Gestión de las Inversiones en IT
Val IT V2.0 Valor Empresario - Gestión de las Inversiones en IT
 
El CIO ante los nuevos requerimientos del CEO
El CIO ante los nuevos requerimientos del CEO El CIO ante los nuevos requerimientos del CEO
El CIO ante los nuevos requerimientos del CEO
 
Cobit 4.1 resumen
Cobit 4.1 resumenCobit 4.1 resumen
Cobit 4.1 resumen
 
Gobierno Corporativo de Tecnología
Gobierno Corporativo de TecnologíaGobierno Corporativo de Tecnología
Gobierno Corporativo de Tecnología
 
Estrategia Digital Modelo de Negocios
Estrategia Digital   Modelo de NegociosEstrategia Digital   Modelo de Negocios
Estrategia Digital Modelo de Negocios
 
Gobierno Corporativo de TI - ISO 38500
Gobierno Corporativo de TI - ISO 38500Gobierno Corporativo de TI - ISO 38500
Gobierno Corporativo de TI - ISO 38500
 
Plataforma Digital - Breve Introducción
Plataforma Digital - Breve Introducción Plataforma Digital - Breve Introducción
Plataforma Digital - Breve Introducción
 
Plan de Continuidad de Negocios
Plan de Continuidad de NegociosPlan de Continuidad de Negocios
Plan de Continuidad de Negocios
 

Ähnlich wie COBIT 5 Comparacion con COBIT 4.1

cobit5-introduccion.pdf
cobit5-introduccion.pdfcobit5-introduccion.pdf
cobit5-introduccion.pdfJopenGagoP
 
planeación esstratégica realizado por patricia toapanta correa89
planeación esstratégica realizado por patricia toapanta correa89planeación esstratégica realizado por patricia toapanta correa89
planeación esstratégica realizado por patricia toapanta correa89pattyjtoapanta89
 
Planeación realizado por patricia toapanta correa89
Planeación realizado por patricia toapanta correa89Planeación realizado por patricia toapanta correa89
Planeación realizado por patricia toapanta correa89pattyjtoapanta89
 
Táktice - Cómo aprovechar las oportunidades del entorno actual: 5 claves par...
Táktice  - Cómo aprovechar las oportunidades del entorno actual: 5 claves par...Táktice  - Cómo aprovechar las oportunidades del entorno actual: 5 claves par...
Táktice - Cómo aprovechar las oportunidades del entorno actual: 5 claves par...Táktice
 
Que es el balanced score card symnectics
Que es el balanced score card  symnecticsQue es el balanced score card  symnectics
Que es el balanced score card symnecticsJulio Carreto
 
Inteli. Presentación Corporativa
Inteli. Presentación CorporativaInteli. Presentación Corporativa
Inteli. Presentación CorporativaInteli
 
Presentación sostenibilidad premio yo creo
Presentación sostenibilidad premio yo creoPresentación sostenibilidad premio yo creo
Presentación sostenibilidad premio yo creoAndré Hess
 
De TIC a BPO - Conferencia a SENA Nov 2012 Luciano Guerrero
De TIC a BPO - Conferencia a  SENA Nov 2012 Luciano GuerreroDe TIC a BPO - Conferencia a  SENA Nov 2012 Luciano Guerrero
De TIC a BPO - Conferencia a SENA Nov 2012 Luciano Guerrerolucainog
 
Ocean World web portal y central de reservas
Ocean World web portal y central de reservasOcean World web portal y central de reservas
Ocean World web portal y central de reservasPablo Mariani
 
579358129-Diapositivas-COBIT.pptx
579358129-Diapositivas-COBIT.pptx579358129-Diapositivas-COBIT.pptx
579358129-Diapositivas-COBIT.pptxJoseLito44
 
Resume ejecutivo cobit 5 02 01-2012
Resume ejecutivo cobit 5  02 01-2012Resume ejecutivo cobit 5  02 01-2012
Resume ejecutivo cobit 5 02 01-2012Ciro Bonilla
 
Gestión de procesos de ti y su impacto ok
Gestión de procesos de ti y su impacto okGestión de procesos de ti y su impacto ok
Gestión de procesos de ti y su impacto okNYCE-AC
 
Modelos de Negocio - The Business Model Generation
Modelos de Negocio - The Business Model GenerationModelos de Negocio - The Business Model Generation
Modelos de Negocio - The Business Model GenerationJulio Cejas
 
Control Objectives for Information and related Technology (Cobit)
Control Objectives for Information and related Technology (Cobit)Control Objectives for Information and related Technology (Cobit)
Control Objectives for Information and related Technology (Cobit)Jorge Naranjo
 
Webinar Cmmi Svc General
Webinar Cmmi Svc GeneralWebinar Cmmi Svc General
Webinar Cmmi Svc Generallucainog
 
Memorias Webcast Facilitando el Gobierno Corporativo y el Control de TI media...
Memorias Webcast Facilitando el Gobierno Corporativo y el Control de TI media...Memorias Webcast Facilitando el Gobierno Corporativo y el Control de TI media...
Memorias Webcast Facilitando el Gobierno Corporativo y el Control de TI media...Aranda Software
 

Ähnlich wie COBIT 5 Comparacion con COBIT 4.1 (20)

13-COBIT-Análisis de procesos informáticos
13-COBIT-Análisis de procesos informáticos13-COBIT-Análisis de procesos informáticos
13-COBIT-Análisis de procesos informáticos
 
13-Cobit
13-Cobit13-Cobit
13-Cobit
 
cobit5-introduccion.pdf
cobit5-introduccion.pdfcobit5-introduccion.pdf
cobit5-introduccion.pdf
 
planeación esstratégica realizado por patricia toapanta correa89
planeación esstratégica realizado por patricia toapanta correa89planeación esstratégica realizado por patricia toapanta correa89
planeación esstratégica realizado por patricia toapanta correa89
 
Planeación realizado por patricia toapanta correa89
Planeación realizado por patricia toapanta correa89Planeación realizado por patricia toapanta correa89
Planeación realizado por patricia toapanta correa89
 
Táktice - Cómo aprovechar las oportunidades del entorno actual: 5 claves par...
Táktice  - Cómo aprovechar las oportunidades del entorno actual: 5 claves par...Táktice  - Cómo aprovechar las oportunidades del entorno actual: 5 claves par...
Táktice - Cómo aprovechar las oportunidades del entorno actual: 5 claves par...
 
Que es el balanced score card symnectics
Que es el balanced score card  symnecticsQue es el balanced score card  symnectics
Que es el balanced score card symnectics
 
Cobit5 presentación
Cobit5 presentaciónCobit5 presentación
Cobit5 presentación
 
Inteli. Presentación Corporativa
Inteli. Presentación CorporativaInteli. Presentación Corporativa
Inteli. Presentación Corporativa
 
Presentación sostenibilidad premio yo creo
Presentación sostenibilidad premio yo creoPresentación sostenibilidad premio yo creo
Presentación sostenibilidad premio yo creo
 
De TIC a BPO - Conferencia a SENA Nov 2012 Luciano Guerrero
De TIC a BPO - Conferencia a  SENA Nov 2012 Luciano GuerreroDe TIC a BPO - Conferencia a  SENA Nov 2012 Luciano Guerrero
De TIC a BPO - Conferencia a SENA Nov 2012 Luciano Guerrero
 
Ocean World web portal y central de reservas
Ocean World web portal y central de reservasOcean World web portal y central de reservas
Ocean World web portal y central de reservas
 
579358129-Diapositivas-COBIT.pptx
579358129-Diapositivas-COBIT.pptx579358129-Diapositivas-COBIT.pptx
579358129-Diapositivas-COBIT.pptx
 
Resume ejecutivo cobit 5 02 01-2012
Resume ejecutivo cobit 5  02 01-2012Resume ejecutivo cobit 5  02 01-2012
Resume ejecutivo cobit 5 02 01-2012
 
Resume CobiT 5
Resume CobiT 5 Resume CobiT 5
Resume CobiT 5
 
Gestión de procesos de ti y su impacto ok
Gestión de procesos de ti y su impacto okGestión de procesos de ti y su impacto ok
Gestión de procesos de ti y su impacto ok
 
Modelos de Negocio - The Business Model Generation
Modelos de Negocio - The Business Model GenerationModelos de Negocio - The Business Model Generation
Modelos de Negocio - The Business Model Generation
 
Control Objectives for Information and related Technology (Cobit)
Control Objectives for Information and related Technology (Cobit)Control Objectives for Information and related Technology (Cobit)
Control Objectives for Information and related Technology (Cobit)
 
Webinar Cmmi Svc General
Webinar Cmmi Svc GeneralWebinar Cmmi Svc General
Webinar Cmmi Svc General
 
Memorias Webcast Facilitando el Gobierno Corporativo y el Control de TI media...
Memorias Webcast Facilitando el Gobierno Corporativo y el Control de TI media...Memorias Webcast Facilitando el Gobierno Corporativo y el Control de TI media...
Memorias Webcast Facilitando el Gobierno Corporativo y el Control de TI media...
 

Mehr von Carlos Francavilla

Product Development - Sesion del Founder Institute Buenos Aires
Product Development - Sesion del Founder Institute Buenos AiresProduct Development - Sesion del Founder Institute Buenos Aires
Product Development - Sesion del Founder Institute Buenos AiresCarlos Francavilla
 
Revenue Models - Sesion del Founder Institute Buenos Aires
Revenue Models - Sesion del Founder Institute Buenos AiresRevenue Models - Sesion del Founder Institute Buenos Aires
Revenue Models - Sesion del Founder Institute Buenos AiresCarlos Francavilla
 
Revolución de las Plataformas - Capítulo 4 - Disrupción
Revolución de las Plataformas - Capítulo 4 - DisrupciónRevolución de las Plataformas - Capítulo 4 - Disrupción
Revolución de las Plataformas - Capítulo 4 - DisrupciónCarlos Francavilla
 
Revolución de las Plataformas - Capítulo 3 - Arquitectura
Revolución de las Plataformas - Capítulo 3 - ArquitecturaRevolución de las Plataformas - Capítulo 3 - Arquitectura
Revolución de las Plataformas - Capítulo 3 - ArquitecturaCarlos Francavilla
 
Revolución de las Plataformas - Capítulo Uno - Introducción
Revolución de las Plataformas - Capítulo Uno - IntroducciónRevolución de las Plataformas - Capítulo Uno - Introducción
Revolución de las Plataformas - Capítulo Uno - IntroducciónCarlos Francavilla
 
Seminario "La Empresa Digital" - Cómo Empezar
Seminario "La Empresa Digital" - Cómo EmpezarSeminario "La Empresa Digital" - Cómo Empezar
Seminario "La Empresa Digital" - Cómo EmpezarCarlos Francavilla
 
Seminario "La Empresa Digital" - Modelo de Negocios
Seminario "La Empresa Digital" - Modelo de NegociosSeminario "La Empresa Digital" - Modelo de Negocios
Seminario "La Empresa Digital" - Modelo de NegociosCarlos Francavilla
 
Seminario "La Empresa Digital" - Nuevos Paradigmas
Seminario "La Empresa Digital" - Nuevos ParadigmasSeminario "La Empresa Digital" - Nuevos Paradigmas
Seminario "La Empresa Digital" - Nuevos ParadigmasCarlos Francavilla
 
Seminario "La Empresa Digital" - Economia Digital
Seminario "La Empresa Digital" - Economia DigitalSeminario "La Empresa Digital" - Economia Digital
Seminario "La Empresa Digital" - Economia DigitalCarlos Francavilla
 
Seminario "La empresa digital" - Introducción a la economía digital
Seminario "La empresa digital" - Introducción a la economía digitalSeminario "La empresa digital" - Introducción a la economía digital
Seminario "La empresa digital" - Introducción a la economía digitalCarlos Francavilla
 
Servicio Estrategia de Transformación Digital
Servicio Estrategia de Transformación Digital Servicio Estrategia de Transformación Digital
Servicio Estrategia de Transformación Digital Carlos Francavilla
 
Evaluación y Diagnóstico de Inversiones de TI
Evaluación y Diagnóstico de Inversiones de TIEvaluación y Diagnóstico de Inversiones de TI
Evaluación y Diagnóstico de Inversiones de TICarlos Francavilla
 
Diagnóstico y Evaluacion Gobierno y Gestión de Tecnología de la InformaciónI
Diagnóstico y Evaluacion Gobierno y Gestión de Tecnología de la InformaciónIDiagnóstico y Evaluacion Gobierno y Gestión de Tecnología de la InformaciónI
Diagnóstico y Evaluacion Gobierno y Gestión de Tecnología de la InformaciónICarlos Francavilla
 

Mehr von Carlos Francavilla (15)

Empresa Digital
Empresa DigitalEmpresa Digital
Empresa Digital
 
Product Development - Sesion del Founder Institute Buenos Aires
Product Development - Sesion del Founder Institute Buenos AiresProduct Development - Sesion del Founder Institute Buenos Aires
Product Development - Sesion del Founder Institute Buenos Aires
 
Revenue Models - Sesion del Founder Institute Buenos Aires
Revenue Models - Sesion del Founder Institute Buenos AiresRevenue Models - Sesion del Founder Institute Buenos Aires
Revenue Models - Sesion del Founder Institute Buenos Aires
 
Revolución de las Plataformas - Capítulo 4 - Disrupción
Revolución de las Plataformas - Capítulo 4 - DisrupciónRevolución de las Plataformas - Capítulo 4 - Disrupción
Revolución de las Plataformas - Capítulo 4 - Disrupción
 
Revolución de las Plataformas - Capítulo 3 - Arquitectura
Revolución de las Plataformas - Capítulo 3 - ArquitecturaRevolución de las Plataformas - Capítulo 3 - Arquitectura
Revolución de las Plataformas - Capítulo 3 - Arquitectura
 
Revolución de las Plataformas - Capítulo Uno - Introducción
Revolución de las Plataformas - Capítulo Uno - IntroducciónRevolución de las Plataformas - Capítulo Uno - Introducción
Revolución de las Plataformas - Capítulo Uno - Introducción
 
Seminario "La Empresa Digital" - Cómo Empezar
Seminario "La Empresa Digital" - Cómo EmpezarSeminario "La Empresa Digital" - Cómo Empezar
Seminario "La Empresa Digital" - Cómo Empezar
 
Seminario "La Empresa Digital" - Modelo de Negocios
Seminario "La Empresa Digital" - Modelo de NegociosSeminario "La Empresa Digital" - Modelo de Negocios
Seminario "La Empresa Digital" - Modelo de Negocios
 
Seminario "La Empresa Digital" - Nuevos Paradigmas
Seminario "La Empresa Digital" - Nuevos ParadigmasSeminario "La Empresa Digital" - Nuevos Paradigmas
Seminario "La Empresa Digital" - Nuevos Paradigmas
 
Seminario "La Empresa Digital" - Economia Digital
Seminario "La Empresa Digital" - Economia DigitalSeminario "La Empresa Digital" - Economia Digital
Seminario "La Empresa Digital" - Economia Digital
 
Seminario "La empresa digital" - Introducción a la economía digital
Seminario "La empresa digital" - Introducción a la economía digitalSeminario "La empresa digital" - Introducción a la economía digital
Seminario "La empresa digital" - Introducción a la economía digital
 
Servicio Estrategia de Transformación Digital
Servicio Estrategia de Transformación Digital Servicio Estrategia de Transformación Digital
Servicio Estrategia de Transformación Digital
 
Evaluación y Diagnóstico de Inversiones de TI
Evaluación y Diagnóstico de Inversiones de TIEvaluación y Diagnóstico de Inversiones de TI
Evaluación y Diagnóstico de Inversiones de TI
 
Interim manager
Interim manager Interim manager
Interim manager
 
Diagnóstico y Evaluacion Gobierno y Gestión de Tecnología de la InformaciónI
Diagnóstico y Evaluacion Gobierno y Gestión de Tecnología de la InformaciónIDiagnóstico y Evaluacion Gobierno y Gestión de Tecnología de la InformaciónI
Diagnóstico y Evaluacion Gobierno y Gestión de Tecnología de la InformaciónI
 

COBIT 5 Comparacion con COBIT 4.1

  • 1. Comparación con COBIT® 4.1 Mayo de 2012 Presentación realizada por Carlos Francavilla http://cafrancavilla.wordpress.com COBIT® 5 es una marca registrada de ISACA. La información presentada ha sido traducida de los documentos en Inglés disponibles en www.isaca.org. La utilización de términos del idioma Español en está presentación es una elección personal que puede no coincidir cuando ISACA publique los documentos en Español
  • 2. Mensaje de Transición Usuarios de COBIT® 4.1 Empresas Val IT, Risk IT • Involucrados • COBIT® 5 está actualmente en construido sobre las actividades de versiones previas de implantación de COBIT®, Val IT y Risk IT Gobierno de TI • Pueden seguir • Pueden pasar a COBIT® construyendo sobre lo 5 y aprovechar los que ya tenían utilizando beneficios de la mejora las versiones previas en las guías en las próximas iteraciones del ciclo de vida Carlos Francavilla 2
  • 3. Valor de los Interesados y Objetivos de Negocio Las empresas existen para crear valor para sus interesados Creación de Valor significa: Realización de beneficios a un costo de recursos óptimo mientras se optimizan los riegos Necesidad de los Interesados Impulsa Objetivo de Gobierno: Creación de Valor Realización Optimización Optimización De Beneficios de Riesgos De Recursos Carlos Francavilla Source: COBIT® 5, figure 3. © 2012 ISACA® All rights reserved. 3
  • 4. Valor de los Interesados y Objetivos de Negocio Principio 1. Satisfaciendo las necesidades de los interesados  Las necesidades de los Impulsores de los Interesados interesados deben Ambiente, Evolución de la Tecnología, … traducirse a una estrategia Influencian de acción de la empresa. Necesidades de los Interesados  La cascada de objetivos de Realización de Beneficios Optimización de Riesgo Optimización de Recursos COBIT® 5, traslada las Cascada a necesidades de los interesados en Objetivos de la Empresa  Objetivos específicos  Acciones concretas y Cascada a personalizadas dentro del Objetivos Relacionados con TI contexto de la empresa  Objetivos relacionados de TI Cascada a  Objetivos facilitadores o activadores de las metas. Objetivos Facilitadores Source: COBIT® 5, figure 4. © 2012 ISACA® All rights reserved. Carlos Francavilla 4
  • 5. Valor de los Interesados y Objetivos de Negocio Necesidades de Objetivos Objetivos Objetivos los Interesados Empresarios Empresarios Específicos • Pueden • Fueron • Una lista de • Los objetivos relacionarse desarrollados objetivos específicos de con un utilizando las utilizados en una empresa conjunto dimensiones una empresa pueden ser genérico de de BSC • La empresa relacionados objetivos • BSC (Balance los debe con estos empresarios Score Card) definir por sí objetivos por Robert misma genéricos Kaplan y David Norton 1996 Carlos Francavilla 5
  • 6. Valor de los Interesados y Objetivos de Negocio Carlos Francavilla 6
  • 7. Valor de los Interesados y Objetivos de Negocio Cascada de Objetivos Quienes la Introducida en COBIT® 4.0 en 2005 utilizaron han encontrado Valor Revisada y Soporta las Principio actualizada en Necesidades de fundamental para COBIT® 5 los Interesados COBIT® Carlos Francavilla 7
  • 8. Definiendo Gobierno y Gestión ¿Qué tipo de Marco es COBIT? ¿Pero cuál es La Diferencia Gobierno y Gobierno de TI Gestión? 2005 – COBIT 4.0 2007 COBIT 4.1 Gestión de TI Se agregaron 2000 procesos de Gobierno COBIT 3era. Edición y cumplimiento Se agregaron guías de Se removieron los gestión procesos de aseguramiento Auditoría de TI 1996 – 1998 COBIT y COBIT 2da. Edición Foco en Objetivos de Control Carlos Francavilla 8
  • 9. Gobierno Gobierno y Gestión Gestión • Asegura el cumplimiento de • Planea, Construye, Opera y objetivos empresariales Supervisa (Monitor) • Evalúa necesidades, condiciones • Las actividades fijadas y y opciones de los interesados acordadas por el cuerpo de • Dirige a través de la priorización gobierno y toma de decisiones • Supervisa (Monitor) el • Ciclo PBRM desempeño y cumplimiento contra la dirección y los objetivos acordados • Ciclo EDM Carlos Francavilla 9
  • 10. Los Principios de COBIT® 5 Principio 5. Separando Gobierno y Gestión COBIT® 5 no es prescriptivo, aboga por que las organizaciones implanten procesos de gobierno y gestión de manera tal que las áreas claves están cubiertas como se muestra en la figura Necesidades del Negocio Gobierno Evaluar Dirigir Supervisar Gestión Retroalimentación Planear Construir Ejecutar Supervisar (APO) (BAI) (DSS) (MEA) Carlos Francavilla Source: COBIT® 5, figure 15. © 2012 ISACA® All rights reserved. 10
  • 11. Áreas de Cambio 1. Nuevos 9. Modelos de Principios de Madurez de Gobierno de TI Capacidad de 2. Mayor Foco Procesos y en Evaluaciones Facilitadores 3. Nuevo 8. Cuadros Modelo de RACI Referencia de Áreas de Procesos Cambios 7. Entradas y 4. Procesos Salidas Nuevos y Modificados 6. Objetivos y 5. Prácticas y Métricas Actividades Carlos Francavilla 11
  • 12. 1. Nuevos Principios 1. Satisfaciendo las necesidades de los interesados 2. Cubriendo la 5. Separando empresa de Gobierno y extremo a Gestión extremo Principios COBIT® 5 4. Posibilitando 3. Aplicando un un enfoque solo marco holístico integrado Carlos Francavilla Fuente: COBIT® 5, figure 2. © 2012 ISACA® All rights reserved. 12
  • 13. 1. Nuevos Principios Val IT y Risk IT Son Marcos de Trabajo • Basados en Principios Principios Son fáciles de entender y aplicarlos al contexto empresario • Permitiendo derivar valor de las guías de soporte más efectivamente ISO/IEC 38500 Incorpora Principios • Para potenciar sus mensajes • Los prinicipios de ISO/IEC 38500 no son los mismos de COBIT®5 Carlos Francavilla 13
  • 14. 2. Mayor Foco en Facilitadores COBIT 4.1. no tenía Facilitadores; SI no se llamaban así pero estaban implícita o explícitamente 3. Estructura 4. Cultura, Ética y 2. Procesos Organizacional Comportamiento 1. Principios, Políticas y Marcos de Trabajo 6. Servicios, 7. Personas, 5. Información Infraestructura y Habilidades y Aplicaciones Competencias Recursos Carlos Francavilla Source: COBIT® 5, figure 12. © 2012 ISACA® All rights reserved. 14
  • 15. 2. Mayor Foco en Facilitadores Información, Infraestructura, Aplicaciones (Servicios) y Personas (Personas, habilidades y Competencias • Eran Recursos en COBIT 4.1 Principios, Políticas y Marcos • Se mencionaban en unos pocos procesos de COBIT 4.1. Los procesos eran centrales en el uso de COBIT 4.1. Estructura Organizacional • Se aplicaba a través de los cuadros RACI Cultura, Ética y Comportamiento • Se mencionaban en unos pocos procesos de COBIT 4.1. Carlos Francavilla 15
  • 16. 3. Nuevo Modelo de Referencia de Procesos COBIT® 5 Está basado en; • Un nuevo Modelo de Referencia de Procesos • Un nuevo Dominio de Gobierno • Varios Procesos Nuevos y Modificados que cubren la empresa de extremo a extremo • Funciones de TI y Negocio COBIT® 5 Consolida COBIT 4.1, Val IT y RISK IT • En un solo Marco • Fue actualizado para alinearse a buenas prácticas como ITIL® o TOGAF® El Nuevo Modelo Puede utilizarse como una guía • Para ajustar el propio modelo de procesos de la empresa como sea necesario Carlos Francavilla 16
  • 17. 3. Nuevo Modelo de Referencia de Procesos Evaluar, Dirigir, Supervisar (EDM) - Procesos Gobierno de TI EDM05 Asegurar EDM01 Definir y Mantener EDM02 Asegurar Entrega EDM03 Asegurar EDM04 Asegurar Transparencia para los el Marco de Gobierno de Beneficios Optimización de Riesgo Optimización de Recursos Interesados Alinear, Planear, Organizar (APO) - Procesos Gestión de TI Supervisar, Evaluar, Valorar (MEA) APO01 APO03 APO06 APO07 Gestionar el APO02 Gestionar la APO04 APO05 Gestionar Gestionar Procesos Gestión Gestionar la Gestionar Gestionar Marco de Estrategia Arquitectura Innovación Cartera Presupuesto y Recursos de TI Gestión de TI Empresarial Costos Humanos APO09 APO08 APO10 APO11 Gestionar APO12 AP13 Gestionar Gestionar Gestionar Gestionar Acuerdos de Gestionar Riesgo Seguridad Relaciones Proveedores Calidad Servicio MEA01 Desempeño y Conformidad Construir, Adquirir, Implantar (BAI) – Procesos Gestión de TI BAI03 Gestionar BAI05 Gestionar BAI07 Gestionar BAI01 Gestionar BAI02 Gestionar BAI04 Gestionar Identificación de Facilitación del BAI06 Gestionar Aceptación del Programas y Definición de Disponibilidad y MEA02 Soluciones y Cambio Cambios Cambio y Proyectos Requerimientos Capacidad Construir Organizacional Transición Sistema de Control Interno BAI08 Gestionar BAI09 Gestionar BAI10 Gestionar Conocimiento Activos Configuración MEA03 Cumplimiento Entrega, Servicio, Soporte (DSS) – Procesos Gestión de TI Requerimientos Externos DSS02 Gestionar DSS06 Gestionar DSS01 Gestionar DSS03 Gestionar DSS04 Gestionar DSS05 Gestionar Requerimientos de Control de Procesos de Operaciones Problemas Continuidad Servicios de Seguridad Servicio e Incidentes Negocio Carlos Francavilla Source: COBIT® 5, figure 16. © 2012 ISACA® All rights reserved. 17
  • 18. 4. Procesos Nuevos y Modificados COBIT® 5 Introduce 5 nuevos procesos de Gobierno • Apalancando y Mejorando • COBIT 4.1 • Val IT 2.0 • Risk IT Esta Dirección Ayuda • A las empresas a redefinir las prácticas de Gobierno de TI a nivel ejecutivo • Soporta la integración con las prácticas de Gobierno Empresarial • Está alineada con ISO/IEC 38500 Carlos Francavilla 18
  • 19. 4. Procesos Nuevos y Modificados COBIT 5 ha clarificado los procesos del nivel de Gestión. Incorporado los contenidos de COBIT 4.1, Val IT y Risk IT en un nuevo modelo de referencia. BMIS Carlos Francavilla 19
  • 20. 4. Procesos Nuevos y Modificados Hay varios procesos nuevos y modificados que reflejan las ideas actuales, en particular •APO03 – Gestionar la Arquitectura Empresarial APO •APO04 – Gestionar Innovación •APO05 – Gestionar Cartera Alinear, Planear, •APO06 – Gestionar Presupuesto y Costos Organizar •APO08 •APO13 – Gestionar Relaciones – Gestionar Seguridad BAI •BAI05 – Gestionar la posibilitación del cambio Construir (Build), •BAI08 – Gestionar Conocimiento •BAI09 – Gestionar Activos Adquirir, Implantar DSS •DSS05 – Gestionar Servicios de Seguridad Entregar (Deliver), •DSS06 – Gestionar Controles Procesos de Negocio Servicio y Soporte Carlos Francavilla 20
  • 21. 4. Procesos Nuevos y Modificados Los Procesos COBIT® 5 • Ahora cubren la empresa de extremo a extremo y las actividades de TI • Un visión completa de la empresa Visión Holística Cobertura completa de prácticas • Reflejan la naturaleza generalizada y el uso de TI en toda la empresa Hace Más explicita y transparente • La involucración, responsabilidades y rendiciones de cuentas de los interesados del negocio en el uso de TI Carlos Francavilla 21
  • 22. 5. Prácticas y Actividades Prácticas Gobierno o Gestión de COBIT® 5 •Son equivalentes a: • Objetivos de Control de COBIT 4.1 • Procesos de Val IT y Risk IT • www.isaca.org/Journal/Past-Issues/2011/Volume-4/Pages/Where-Have-All-the-Control-Objectives-Gone.aspx Actividades COBIT® 5 •Son equivalentes a: • Prácticas de Control de COBIT 4.1 • Prácticas de Gestión de Val IT y Risk IT Integra y Actualiza Todo el contenido previo en un solo modelo •Facilitando la comprensión y el uso del material cuando se implantan mejoras Carlos Francavilla 22
  • 23. 6. Objetivos y Métricas Objetivos y Métricas Los mismos conceptos de COBIT 4.1, Val IT y Risk IT •Se renombran como: • Objetivos Empresariales • Objetivos Relacionados con TI • Objetivos de Procesos Cascada de Objetivos Revisada •Basada en Objetivos Empresariales que • Impulsan Objetivos Relacionados con TI y son •Soportados por Procesos Críticos Objetivos y Métricas Se entregan ejemplos a los niveles •Empresa •Procesos •Prácticas de Gestión Carlos Francavilla 23
  • 24. 7. Entradas y Salidas Provistas Para cada práctica de Gestión • COBIT 4.1. solo lo hace a nivel de procesos Entrega Detalles adicionales • Para el diseño de procesos • Incluir productos de trabajo esenciales • Asiste en la integración de interprocesos Carlos Francavilla 24
  • 25. 8. Cuadros RACI Similares COBIT 4.1, Val IT y Risk IT • Describen Roles y Responsabilidades Roles Completos, detallados y más claros • Roles genéricos de Negocio y TI • Para cada Práctica de Gestión • Mejor definición de: • Responsabilidades • Nivel de participación Carlos Francavilla 25
  • 26. 8. Cuadros RACI COBIT® 4.1 COBIT® 5 Carlos Francavilla 26
  • 27. 9. Modelos de Madurez de Capacidad de Procesos y Evaluaciones Discontinua El proceso de madurez basado en CMM • De COBIT 4.1., Val IT y Risk IT Nuevo Proceso Basado en ISO/IEC 15504 y en el Programa de Evaluación de COBIT • El programa de Evaluación de COBIT existía como una alternativa en 4.1 • www.isaca.org/Knowledge-Center/cobit/Pages/COBIT-Assessment-Programme.aspx No se Consideran Compatibles con ISO/IEC 15504 • Los procesos de evaluación de COBIT 4.1., Val IT y Risk IT Por utilizar diferentes atributos y escala de medición Carlos Francavilla 27
  • 28. 9. Modelos de Madurez de Capacidad de Procesos y Evaluaciones © 2012 ISACA® All rights reserved. Carlos Francavilla 28
  • 29. 9. Modelos de Madurez de Capacidad de Procesos y Evaluaciones ISACA Considera el Programa de Evaluación de COBIT •Más Robusto •Confiable •Repetible •Como un método de evaluación de capacidades COBIT Programa de Evaluación •Soporta • Evaluaciones formales por Evaluadores Acreditados (Educación en desarrollo) • Auto-evaluaciones menos rigurosas para el análisis de baches y procesos de mejora Futuro Evaluaciones Independientes y certificadas •Compatibles con el estándar ISO/IEC Carlos Francavilla 29
  • 30. 9. Modelos de Madurez de Capacidad de Procesos y Evaluaciones Material que soporta el proceso de evaluación de COBIT COBIT Process Assessment Model (PAM): Using COBIT 4.1 •Sirve como el documento de referencia base para la realización de la evaluación de capacidad actual COBIT Assessor Guide: Using COBIT 4.1 •Detalles de como realizar una evaluación completamente compatible con ISO COBIT Self-assessment Guide: Using COBIT 4.1 •Guía para realizar una autoevaluación básica de las capacidades actuales Todo este material existe en la actualidad para evaluaciones basadas en COBIT 4.1 Se producirán nuevas versiones para soportar las evaluaciones basadas en COBIT 5 Carlos Francavilla 30
  • 31. Comparación con COBIT® 4.1 Mayo de 2012 Presentación realizada por Carlos Francavilla http://cafrancavilla.wordpress.com COBIT® 5 es una marca registrada de ISACA. La información presentada ha sido traducida de los documentos en Inglés disponibles en www.isaca.org. La utilización de términos del idioma Español en está presentación es una elección personal que puede no coincidir cuando ISACA publique los documentos en Español