Articulo de referencia

COBIT

COBIT ( Control Objectives for Information and Related Technologies ) es un marco creado por ISACA para la gestión y gobernanza de las tecnologías de la información (TI) . [ 1 ]...

COBIT ( Control Objectives for Information and Related Technologies ) es un marco creado por ISACA para la gestión y gobernanza de las tecnologías de la información (TI) . [ 1 ]

El marco está enfocado en el negocio y define un conjunto de procesos genéricos para la gestión de TI, donde cada proceso se define junto con sus entradas y salidas, actividades clave, objetivos, medidas de desempeño y un modelo de madurez elemental . [ 1 ]

Marco y componentes

Los objetivos empresariales y de TI están vinculados y se miden para establecer las responsabilidades de los equipos empresariales y de TI.

Se identifican cinco procesos: [ 2 ]

  1. Evaluar, dirigir y supervisar (EDM)
  2. Alinear, planificar y organizar (APO)
  3. Construir, Adquirir e Implementar (BAI)
  4. Entrega, Servicio y Soporte (DSS)
  5. Monitorear, evaluar y valorar (MEA)

El marco COBIT se relaciona con COSO , ITIL , [ 3 ] BiSL , ISO 27000 , CMMI , TOGAF y PMBOK . [ 1 ]

El marco ayuda a las empresas a cumplir con la ley, ser más ágiles y ganar más. [ 4 ]

A continuación se muestran los componentes de COBIT:

  • Marco de trabajo: Organiza los objetivos de gobernanza de TI y las buenas prácticas por dominios y procesos de TI, y los vincula con los requisitos del negocio.
  • Descripciones de procesos: Un modelo de proceso de referencia y un lenguaje común para todos en una organización. Los procesos se corresponden con las áreas de responsabilidad de planificación, construcción, operación y seguimiento.
  • Objetivos de control: Proporciona un conjunto completo de requisitos de alto nivel que la dirección debe tener en cuenta para un control eficaz de cada proceso de TI.
  • Directrices de gestión: Ayudan a asignar responsabilidades, acordar objetivos, medir el rendimiento e ilustrar la interrelación con otros procesos.
  • Modelos de madurez: Evalúan la madurez y la capacidad de cada proceso y ayudan a abordar las deficiencias.

El estándar satisface todas las necesidades de la práctica, manteniendo la independencia de fabricantes, tecnologías y plataformas específicas. Durante su desarrollo, fue posible utilizarlo tanto para auditar el sistema informático de una empresa como para diseñarlo. En el primer caso, COBIT permite determinar el grado de conformidad del sistema en estudio con los mejores ejemplos, y en el segundo, diseñar un sistema con características prácticamente ideales.

Criterios de información

Los criterios de información son un componente central del marco COBIT que describe la intención de los objetivos. Los detalles son el control de: [ 5 ]

La eficacia se refiere a que la información sea relevante y pertinente para el proceso empresarial, además de que se entregue de manera oportuna, correcta, coherente y útil.

La eficiencia se refiere al suministro de información mediante el uso óptimo (más productivo y económico) de los recursos.

La confidencialidad se refiere a la protección de la información sensible contra su divulgación no autorizada.

La integridad se refiere a la exactitud y la exhaustividad de la información, así como a su validez de acuerdo con los valores y las expectativas de la empresa.

La disponibilidad se refiere a que la información esté disponible cuando la requiera el proceso empresarial, tanto ahora como en el futuro. También implica la protección de los recursos necesarios y las capacidades asociadas.

El cumplimiento normativo se refiere al acatamiento de las leyes, reglamentos y acuerdos contractuales a los que está sujeto el proceso empresarial, es decir, los criterios empresariales impuestos externamente, así como las políticas internas.

La fiabilidad se refiere al suministro de información adecuada para que la dirección pueda operar la entidad y ejercer sus responsabilidades fiduciarias y de gobernanza.

Historia

COBIT era inicialmente "Objetivos de control para la información y tecnologías relacionadas", aunque antes del lanzamiento del marco se hablaba de "CobiT" como "Objetivos de control para TI" [ 6 ] o "Objetivos de control para la información y tecnología relacionada". [ 7 ]

ISACA publicó por primera vez COBIT en 1996, originalmente como un conjunto de objetivos de control para ayudar a la comunidad de auditoría financiera a desenvolverse mejor en entornos relacionados con TI. [ 1 ] [ 8 ] Al ver el valor de expandir el marco más allá del ámbito de la auditoría, ISACA publicó una versión 2 más amplia en 1998 y la amplió aún más al agregar directrices de gestión en la versión 3 de 2000. El desarrollo tanto de la AS 8015 : Norma australiana para la gobernanza corporativa de la tecnología de la información y la comunicación en enero de 2005 [ 9 ] y el borrador de norma más internacional ISO/IEC DIS 29382 (que poco después se convirtió en ISO/IEC 38500 ) en enero de 2007 [ 10 ] aumentó la conciencia de la necesidad de más componentes de gobernanza de la tecnología de la información y la comunicación (TIC). ISACA inevitablemente agregó componentes/marcos relacionados con las versiones 4 y 4.1 en 2005 y 2007 respectivamente, "abordando los procesos y responsabilidades comerciales relacionados con TI en la creación de valor ( Val IT ) y la gestión de riesgos ( Risk IT )". [ 1 ] [ 8 ]

COBIT 5 (2012) se basa en los marcos COBIT 4.1, Val IT 2.0 y Risk IT, y se apoya en el marco de aseguramiento de TI (ITAF) de ISACA y el modelo de negocio para la seguridad de la información (BMIS). [ 11 ] [ 12 ]

Actualmente, ISACA ofrece programas de certificación tanto en COBIT 2019 (Fundamentos de COBIT, Diseño e Implementación de COBIT e Implementación del Marco de Ciberseguridad del NIST con COBIT 2019) [ 13 ] como en la versión anterior (COBIT 5). [ 14 ] [ 15 ]

Véase también

Referencias

  1. 1 2 3 4 5 Haes, SD; Grembergen, WV (2015). «Capítulo 5: COBIT como marco para la gobernanza empresarial de TI» . Gobernanza empresarial de la tecnología de la información: Logrando alineación y valor, con COBIT 5 (2.ª  ed.). Springer. págs. 103–128 . ISBN  9783319145471Consultado el 24 de junio de 2016 .
  2. Marco COBIT 2019: Introducción y metodología de ISACA
  3. Fundación ITIL: 4ª edición . AXELOS. 2019.ISBN 9780113316076.
  4. Luellig, Lorrie; Frazier, J. (2013). "Un enfoque COBIT para el cumplimiento normativo y la disposición defendible" . ISACA Journal . 5. Recuperado el 24 de junio de 2016 .
  5. Sheikhpour, R.; Modiri, N. (1 de enero de 2012). "(PDF) Un enfoque para mapear los procesos COBIT a los controles de gestión de seguridad de la información ISO/IEC 27001" . Revista Internacional de Seguridad y sus Aplicaciones . 6 (2). NADIA: 13–28 . ISSN 1738-9976 . Recuperado el 19 de febrero de 2026 . 
  6. Katsikas, S.; Gritzalis, D., eds. (1996). Seguridad de los sistemas de información: Cómo afrontar la sociedad de la información del siglo XXI . IFIP Advances in Information and Communication Technology. Springer. p. 358. ISBN  9780412781209El modelo McCumber tiene grandes similitudes con el marco CobiT - Control Objectives for IT - (CobiT 1995) .
  7. "Bienvenido a ISACA/F" . ISACA. 18 de octubre de 1996. Archivado del original el 7 de noviembre de 1996. Consultado el 24 de junio de 2016 .
  8. 1 2 Stroud, RE (2012). "Introducción a COBIT 5" (PDF) . ISACA . Recuperado el 24 de junio de 2016 .
  9. da Cruz, M. (2006). "10: AS 8015-2005 - Norma australiana para la gobernanza corporativa de las TIC" . En van Bon, J.; Verheijen, T. (eds.). Marcos de referencia para la gestión de TI . Van Haren Publishing. pp. 95–102 . ISBN  9789077212905Consultado el 23 de junio de 2016 .
  10. "ISO/IEC DIS 29382: Edición 2007, 1 de febrero de 2007" . Tienda de estándares de IHS . IHS, Inc. Archivado del original el 23 de junio de 2016. Consultado el 23 de junio de 2016 .
  11. "COBIT 5 para la seguridad de la información" . ISACA . Consultado el 24 de junio de 2016 .
  12. "COBIT 5 para la auditoría" . ISACA . Consultado el 24 de junio de 2016 .
  13. "Certificaciones COBIT | Obtenga su certificado COBIT | ISACA" .
  14. "Certificación COBIT 5 | Obtenga la certificación COBIT 5 | ISACA" .
  15. "Inicio" . knowyourprivacyrights.org .
  • Página de COBIT en ISACA
  • Caso de uso del marco COBIT: San Marcos, Texas