impacto de cobit 4.0 sobre el negocio - ccisaccisa.com.mx/infoccisa/archivo/impacto de cobit 4.0...
TRANSCRIPT
Impacto de Cobit 4.0 sobre el negocio
Manuel Ballester, José Ángel PeñaMadrid, España, Monterrey, México
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 2
Temario
1. Introducción2. Secciones Cobit 4.03. Contenido por proceso4. Relación con objetivos de
empresa y estándares
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 3
• CobiT fue desarrollado en 1992
• En el 2000 se publicó la tercera versión
• Cobit 4.0 a fines del 2005
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 4
El ámbito de negocios ha cambiado desde 1992:
• Fuerte dependencia de TI en los procesos de negocio críticos.
• Se ha incrementado el foco en la administración de valor, riesgos y costos de TI
• Mayor preocupación por el gobierno corporativo.
• Los estándares de TI han madurado.
• La regulación ha crecido
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 5
En respuesta a esos cambios, CobiT ha evolucionado de ser una herramienta de auditoría a ser un marco de referencia de gobierno de TI.
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 6
Enfoque de CobiT 4.0
• En gobierno de TI.
• Armonización con otros estándares.
• Flujo de procesos.
• Lenguaje más conciso y orientado a la acción.
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 7
Productos CobiT
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 8
• Framework, Objetivos de Control y Management Guidelines integrados en un libro.
• 30 % menos objetivos de control.
• Objetivos genéricos en el framework.
• Cada proceso tiene una descripción de los principales objetivos y actividades.
Principales novedades
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 9
1. Resumen ejecutivo.
2. Framework.
3. Contenido central: Objetivos de control, guías de administración y modelos de madurez.
4. Apéndices
CobiT 4.0 tiene 4 secciones:
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 10
• 4 dominios
• 34 procesos
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 11
Interrelación de los componentes de CobiT
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 12
IT Goals – Enterprise Architecture
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 13
Modelo de madurez
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 14
Tres dimensiones de madurez
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 15
Relación entre procesos, metas y métricas.
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 16
Áreas de enfoque
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 17
Controles genéricos de procesos
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 18
Controles de aplicación
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 19
1. Objetivo de control de alto nivel.
2. Objetivos de control detallado.
3. Guías de administración.
4. Modelo de madurez del proceso.
Cada proceso tiene 4 secciones
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 20
Tres dimensiones de madurez
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 21
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 22
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 23
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 24
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 25
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 26
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 27
Interrelaciones
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 28
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 29
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 30
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 31
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 32
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 33
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 34
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 35
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 36
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 37
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 38
Resumen de cambios en procesos
XI CLAI Argentina 2006 - Todos los derechos reservados por el Instituto de Auditores Internos de Argentina. 39
¡Gracias!Manuel Ballester
José Ángel Peña [email protected]