SlideShare ist ein Scribd-Unternehmen logo
1 von 18
Mares Almanza Juan Diego
Tecnologías de la Información
Auditoria de Sistemas
TIE 1002 ejecutivas

 Es modelo para auditar la gestión y control de los sistemas de
información y tecnología, orientado a todos los sectores de una
organización, es decir, administradores IT, usuarios y por
supuesto, los auditores involucrados en el proceso. El COBIT es
un modelo de evaluación y monitoreo que enfatiza en el
control de negocios y la seguridad IT y que abarca controles
específicos de IT desde una perspectiva de negocios.
¿Que es cobit?

¿Qué es cobit?
 Las siglas COBIT
significan Objetivos de
Control para Tecnología de
Información y Tecnologías
relacionadas (Control
Objectives for Information
Systems and related
Technology). El modelo es el
resultado de
una investigación con
expertos de varios países,
desarrollado por ISACA
(Information Systems Audit
and Control Association)

Gerentes: Apoyar sus decisiones de inversión en T.I y control
sobre el rendimiento de losa mismas, analizar el consto beneficio
del control a menudo impredecibles.
Usuarios: Obtener la garantía sobre la seguridad y el control de
productos que adquieren interna y externamente.
Destinatarios

Destinatarios
 Auditores en sistemas:
Respaldar sus opiniones
y/o aconsejar a la
gerencia respecto a los
controles internos.

 Los recursos pueden explicarse o definirse como se indica a
continuación:
 Datos: Los elementos de datos en su más amplio sentido, (por
ejemplo, externos e internos), estructurados y no estructurados,
gráficos, sonido, etc.. Se empezó a crear los primeros
diccionarios de datos, como ser el sistema de lugares, el de
organizaciones, personas, bienes, etc..
Esquema de recursos

Esquema de recursos
 Aplicaciones: Se entiende
como sistemas de aplicación
la suma de procedimientos
manuales y programados. Se
ha comenzado a desarrollar
el sistema Mojotoro,
utilizando tecnología Ekeko
y Software Libre, creando
software bajo la GPL
 Tecnología: La tecnología
cubre hardware, software,
sistemas operativos, sistemas
de administración de bases
de datos, redes, multimedia,
etc.

Esquema de recursos
 Instalaciones: Recursos para
alojar y dar soporte a los
sistemas de información. Se
cuenta con instalaciones
relativamente apropiadas, si
bien debiéramos incrementar
la organización, comodidad,
condiciones de temperatura
para los equipos, etc..
 Habilidades de la planta
TIC: conocimiento,
conciencia y productividad
para planear, organizar,
adquirir, entregar, soportar y
monitorear servicios y
sistemas de información.

 Habilidades de los usuarios de la comunidad universitaria par
adaptarse y usar las herramientas TIC. A partir de la
construcción de la red se incremento notablemente la
formación de la comunidad universitaria en tecnologías
informáticas, tanto de oficina como de Internet, (email).
Esquema de recursos.

Esquema de recursos.
 Habilidades de los
usuarios de la comunidad
universitaria par adaptarse y
usar las herramientas TIC. A
partir de la construcción de
la red se incremento
notablemente la formación
de la comunidad
universitaria en tecnologías
informáticas, tanto de oficina
como de Internet, (email).

 Los procesos se definen entonces en un nivel superior como
una serie de actividades o tareas conjuntas con “cortes”
naturales (de control). Al nivel más alto, los procesos son
agrupados de manera natural en dominios.
Dominios Cobit

Dominios Cobit
 Este dominio cubre la estrategia y
las tácticas y se refiere a la
identificación de la forma en que la
tecnología de la información puede
contribuir de la mejor manera al
logro de los objetivos del negocio.
Además, la consecución de la visión
estratégica necesita ser planeada,
comunicada y/o administrada
desde diferentes perspectivas.
1.-Planeación y organización

Dominios Cobit
2.-Adquirir e implementar
 Para llevara a cabo la
estrategia de TI, las soluciones
de TI deben ser identificadas,
desarrolladas o adquiridas, así
como implementadas e
integradas dentro del proceso
del negocio. Además este
dominio cubre los cambios y
el mantenimiento realizados a
sistemas existentes.

Dominios Cobit
3.-Entregar y dar soporte
 En este dominio se hace
referencia a la entrega de los
servicios requeridos, que abarca
desde las operaciones
tradicionales hasta el
entrenamiento, pasando por
seguridad y aspectos
de continuidad. Con el fin de
proveer servicios, deberán
establecerse los procesos de
soporte necesarios. Este dominio
incluye el procesamiento de los
datos por sistemas de aplicación,
frecuentemente clasificados como
controles de aplicación.

Dominios Cobit
4.-Monitoreo
 Todos los procesos
necesitan ser evaluados
regularmente a través del
tiempo para verificar su
calidad y su eficiencia en
cuanto a los
requerimientos de
control.




Weitere ähnliche Inhalte

Was ist angesagt?

EXPOSICION AUDITORIA DE OFIMATICA Y DIRECCION
EXPOSICION AUDITORIA DE OFIMATICA Y DIRECCIONEXPOSICION AUDITORIA DE OFIMATICA Y DIRECCION
EXPOSICION AUDITORIA DE OFIMATICA Y DIRECCIONcarolinanocua
 
Impacto de la tecnología informática sobre la función de la auditoría
Impacto de la tecnología informática sobre la función de la auditoríaImpacto de la tecnología informática sobre la función de la auditoría
Impacto de la tecnología informática sobre la función de la auditoríaLion Mendz
 
Seguridad informatica 1
Seguridad informatica 1Seguridad informatica 1
Seguridad informatica 1aleleo1
 
Retos de seguridad y éticos (Presentación)
Retos de seguridad y éticos (Presentación) Retos de seguridad y éticos (Presentación)
Retos de seguridad y éticos (Presentación) ivanaivis
 
Gestión tecnológica en las empresas de servicio
Gestión tecnológica en las empresas de servicio Gestión tecnológica en las empresas de servicio
Gestión tecnológica en las empresas de servicio Josimar Mercado
 
Seguridad Y Control De Los Sistemas De InformacióN
Seguridad Y Control De Los Sistemas De InformacióNSeguridad Y Control De Los Sistemas De InformacióN
Seguridad Y Control De Los Sistemas De InformacióNguest75288c
 
El perfil del auditor informático
El perfil del auditor informáticoEl perfil del auditor informático
El perfil del auditor informáticoYovani Morales
 
De lo lógico a lo físico, dos dimensiones y un mismo acceso
De lo lógico a lo físico, dos dimensiones y un mismo accesoDe lo lógico a lo físico, dos dimensiones y un mismo acceso
De lo lógico a lo físico, dos dimensiones y un mismo accesoFabián Descalzo
 
Mapa Conceptual sistemas de informacion
Mapa Conceptual sistemas de informacionMapa Conceptual sistemas de informacion
Mapa Conceptual sistemas de informacionparrapinta
 
Control a los sistemas de informacion
Control a los sistemas de informacionControl a los sistemas de informacion
Control a los sistemas de informacionCarlos Jara
 
Importancia de las tic’s en la auditoría
Importancia de las tic’s en la auditoríaImportancia de las tic’s en la auditoría
Importancia de las tic’s en la auditoríaroumi2010
 

Was ist angesagt? (20)

EXPOSICION AUDITORIA DE OFIMATICA Y DIRECCION
EXPOSICION AUDITORIA DE OFIMATICA Y DIRECCIONEXPOSICION AUDITORIA DE OFIMATICA Y DIRECCION
EXPOSICION AUDITORIA DE OFIMATICA Y DIRECCION
 
Impacto de la tecnología informática sobre la función de la auditoría
Impacto de la tecnología informática sobre la función de la auditoríaImpacto de la tecnología informática sobre la función de la auditoría
Impacto de la tecnología informática sobre la función de la auditoría
 
Seguridad informatica 1
Seguridad informatica 1Seguridad informatica 1
Seguridad informatica 1
 
1.6 Activos Informáticos
1.6 Activos Informáticos1.6 Activos Informáticos
1.6 Activos Informáticos
 
Sistema de informacion
Sistema de informacionSistema de informacion
Sistema de informacion
 
Anchali2
Anchali2Anchali2
Anchali2
 
Retos de seguridad y éticos (Presentación)
Retos de seguridad y éticos (Presentación) Retos de seguridad y éticos (Presentación)
Retos de seguridad y éticos (Presentación)
 
Gestión tecnológica en las empresas de servicio
Gestión tecnológica en las empresas de servicio Gestión tecnológica en las empresas de servicio
Gestión tecnológica en las empresas de servicio
 
Comercio electronico
Comercio electronicoComercio electronico
Comercio electronico
 
Resumen mayra rodriguez
Resumen mayra rodriguezResumen mayra rodriguez
Resumen mayra rodriguez
 
Tema 1 auditoria de sistemas
Tema 1 auditoria de sistemasTema 1 auditoria de sistemas
Tema 1 auditoria de sistemas
 
Iso27002 revisar
Iso27002 revisarIso27002 revisar
Iso27002 revisar
 
Seguridad Y Control De Los Sistemas De InformacióN
Seguridad Y Control De Los Sistemas De InformacióNSeguridad Y Control De Los Sistemas De InformacióN
Seguridad Y Control De Los Sistemas De InformacióN
 
Solución SIM - SIEM MANQIT
Solución SIM - SIEM MANQITSolución SIM - SIEM MANQIT
Solución SIM - SIEM MANQIT
 
El perfil del auditor informático
El perfil del auditor informáticoEl perfil del auditor informático
El perfil del auditor informático
 
De lo lógico a lo físico, dos dimensiones y un mismo acceso
De lo lógico a lo físico, dos dimensiones y un mismo accesoDe lo lógico a lo físico, dos dimensiones y un mismo acceso
De lo lógico a lo físico, dos dimensiones y un mismo acceso
 
Rebeca duran slidershare
Rebeca duran slidershareRebeca duran slidershare
Rebeca duran slidershare
 
Mapa Conceptual sistemas de informacion
Mapa Conceptual sistemas de informacionMapa Conceptual sistemas de informacion
Mapa Conceptual sistemas de informacion
 
Control a los sistemas de informacion
Control a los sistemas de informacionControl a los sistemas de informacion
Control a los sistemas de informacion
 
Importancia de las tic’s en la auditoría
Importancia de las tic’s en la auditoríaImportancia de las tic’s en la auditoría
Importancia de las tic’s en la auditoría
 

Ähnlich wie Cobit

Fernanda guerra.doc
Fernanda guerra.docFernanda guerra.doc
Fernanda guerra.docozfernanda
 
Fernanda guerra.doc
Fernanda guerra.docFernanda guerra.doc
Fernanda guerra.docozfernanda
 
COBIT 4.1
COBIT 4.1COBIT 4.1
COBIT 4.1RMVTITO
 
Cobit 4.1
Cobit 4.1Cobit 4.1
Cobit 4.1RMVTITO
 
Seguridad Informatica, Governanza De Ti Y Cobit
Seguridad Informatica, Governanza De Ti Y CobitSeguridad Informatica, Governanza De Ti Y Cobit
Seguridad Informatica, Governanza De Ti Y CobitYAMJ2010
 
F:\Tecnologia De La Informacion\Gobernanza De It
F:\Tecnologia De La Informacion\Gobernanza De ItF:\Tecnologia De La Informacion\Gobernanza De It
F:\Tecnologia De La Informacion\Gobernanza De ItTECNOLOGIA DE INFORMACION
 
Auditoria informatica cobit 4.0
Auditoria informatica  cobit 4.0Auditoria informatica  cobit 4.0
Auditoria informatica cobit 4.0Pame Andrade
 
Principales areas parte1
Principales areas parte1Principales areas parte1
Principales areas parte1Andres1dz
 
Sistemas de informacion devia
Sistemas de informacion deviaSistemas de informacion devia
Sistemas de informacion deviajeindev
 
2.7 recursos tecnologicos
2.7 recursos tecnologicos2.7 recursos tecnologicos
2.7 recursos tecnologicosinsucoppt
 

Ähnlich wie Cobit (20)

COBIT
COBITCOBIT
COBIT
 
Cobit
CobitCobit
Cobit
 
Cobit
CobitCobit
Cobit
 
Aplicaci{on COBIT
Aplicaci{on COBITAplicaci{on COBIT
Aplicaci{on COBIT
 
Fernanda guerra.doc
Fernanda guerra.docFernanda guerra.doc
Fernanda guerra.doc
 
Fernanda guerra.doc
Fernanda guerra.docFernanda guerra.doc
Fernanda guerra.doc
 
Cobit mals
Cobit malsCobit mals
Cobit mals
 
Cobit
CobitCobit
Cobit
 
Cobit
Cobit Cobit
Cobit
 
COBIT 4.1
COBIT 4.1COBIT 4.1
COBIT 4.1
 
Cobit 4.1
Cobit 4.1Cobit 4.1
Cobit 4.1
 
Principios De Cobit
Principios De CobitPrincipios De Cobit
Principios De Cobit
 
Seguridad Informatica, Governanza De Ti Y Cobit
Seguridad Informatica, Governanza De Ti Y CobitSeguridad Informatica, Governanza De Ti Y Cobit
Seguridad Informatica, Governanza De Ti Y Cobit
 
F:\Tecnologia De La Informacion\Gobernanza De It
F:\Tecnologia De La Informacion\Gobernanza De ItF:\Tecnologia De La Informacion\Gobernanza De It
F:\Tecnologia De La Informacion\Gobernanza De It
 
Auditoria informatica cobit 4.0
Auditoria informatica  cobit 4.0Auditoria informatica  cobit 4.0
Auditoria informatica cobit 4.0
 
tic¨s
tic¨stic¨s
tic¨s
 
Principales areas parte1
Principales areas parte1Principales areas parte1
Principales areas parte1
 
Sistemas de informacion devia
Sistemas de informacion deviaSistemas de informacion devia
Sistemas de informacion devia
 
2.7 recursos tecnologicos
2.7 recursos tecnologicos2.7 recursos tecnologicos
2.7 recursos tecnologicos
 
Cobit
CobitCobit
Cobit
 

Cobit

  • 1. Mares Almanza Juan Diego Tecnologías de la Información Auditoria de Sistemas TIE 1002 ejecutivas
  • 2.   Es modelo para auditar la gestión y control de los sistemas de información y tecnología, orientado a todos los sectores de una organización, es decir, administradores IT, usuarios y por supuesto, los auditores involucrados en el proceso. El COBIT es un modelo de evaluación y monitoreo que enfatiza en el control de negocios y la seguridad IT y que abarca controles específicos de IT desde una perspectiva de negocios. ¿Que es cobit?
  • 3.  ¿Qué es cobit?  Las siglas COBIT significan Objetivos de Control para Tecnología de Información y Tecnologías relacionadas (Control Objectives for Information Systems and related Technology). El modelo es el resultado de una investigación con expertos de varios países, desarrollado por ISACA (Information Systems Audit and Control Association)
  • 4.  Gerentes: Apoyar sus decisiones de inversión en T.I y control sobre el rendimiento de losa mismas, analizar el consto beneficio del control a menudo impredecibles. Usuarios: Obtener la garantía sobre la seguridad y el control de productos que adquieren interna y externamente. Destinatarios
  • 5.  Destinatarios  Auditores en sistemas: Respaldar sus opiniones y/o aconsejar a la gerencia respecto a los controles internos.
  • 6.   Los recursos pueden explicarse o definirse como se indica a continuación:  Datos: Los elementos de datos en su más amplio sentido, (por ejemplo, externos e internos), estructurados y no estructurados, gráficos, sonido, etc.. Se empezó a crear los primeros diccionarios de datos, como ser el sistema de lugares, el de organizaciones, personas, bienes, etc.. Esquema de recursos
  • 7.  Esquema de recursos  Aplicaciones: Se entiende como sistemas de aplicación la suma de procedimientos manuales y programados. Se ha comenzado a desarrollar el sistema Mojotoro, utilizando tecnología Ekeko y Software Libre, creando software bajo la GPL  Tecnología: La tecnología cubre hardware, software, sistemas operativos, sistemas de administración de bases de datos, redes, multimedia, etc.
  • 8.  Esquema de recursos  Instalaciones: Recursos para alojar y dar soporte a los sistemas de información. Se cuenta con instalaciones relativamente apropiadas, si bien debiéramos incrementar la organización, comodidad, condiciones de temperatura para los equipos, etc..  Habilidades de la planta TIC: conocimiento, conciencia y productividad para planear, organizar, adquirir, entregar, soportar y monitorear servicios y sistemas de información.
  • 9.   Habilidades de los usuarios de la comunidad universitaria par adaptarse y usar las herramientas TIC. A partir de la construcción de la red se incremento notablemente la formación de la comunidad universitaria en tecnologías informáticas, tanto de oficina como de Internet, (email). Esquema de recursos.
  • 10.  Esquema de recursos.  Habilidades de los usuarios de la comunidad universitaria par adaptarse y usar las herramientas TIC. A partir de la construcción de la red se incremento notablemente la formación de la comunidad universitaria en tecnologías informáticas, tanto de oficina como de Internet, (email).
  • 11.   Los procesos se definen entonces en un nivel superior como una serie de actividades o tareas conjuntas con “cortes” naturales (de control). Al nivel más alto, los procesos son agrupados de manera natural en dominios. Dominios Cobit
  • 12.  Dominios Cobit  Este dominio cubre la estrategia y las tácticas y se refiere a la identificación de la forma en que la tecnología de la información puede contribuir de la mejor manera al logro de los objetivos del negocio. Además, la consecución de la visión estratégica necesita ser planeada, comunicada y/o administrada desde diferentes perspectivas. 1.-Planeación y organización
  • 13.  Dominios Cobit 2.-Adquirir e implementar  Para llevara a cabo la estrategia de TI, las soluciones de TI deben ser identificadas, desarrolladas o adquiridas, así como implementadas e integradas dentro del proceso del negocio. Además este dominio cubre los cambios y el mantenimiento realizados a sistemas existentes.
  • 14.  Dominios Cobit 3.-Entregar y dar soporte  En este dominio se hace referencia a la entrega de los servicios requeridos, que abarca desde las operaciones tradicionales hasta el entrenamiento, pasando por seguridad y aspectos de continuidad. Con el fin de proveer servicios, deberán establecerse los procesos de soporte necesarios. Este dominio incluye el procesamiento de los datos por sistemas de aplicación, frecuentemente clasificados como controles de aplicación.
  • 15.  Dominios Cobit 4.-Monitoreo  Todos los procesos necesitan ser evaluados regularmente a través del tiempo para verificar su calidad y su eficiencia en cuanto a los requerimientos de control.
  • 16.
  • 17.
  • 18.