AUDITORIADESISTEMA-UNEFA
OBJETIVOS DE CONTROL PARA LA
INFORMACION Y LA TECNOLOGIA
RELACIONADA
MISIÓN
COBIT
Investigar, desarrollar, publicar y promover un conjunto de
objetivos de control para tecnología de información, que
sea internacional y este actualizado para uso cotidiano de
gerentes, auditores y usuarios.
VISIÓN
COBIT
Ser el modelo de control para la TI.
REGLA DE ORO DECOBIT
Para proveer la información que requiere la
organización para lograr sus objetivos, los recursos
de TI deben ser administrados por un conjunto de
procesos,
ejecutados
aceptadas.
agrupados
acorde
de
a
forma
prácticas
adecuada
y
normalmente
USUARIOS COBIT
•
La Gerencia: Apoyo a decisiones de inversión en TI y control sobre su desempeño, balanceo delriesgo
y el control de la inversión en un ambiente a menudo impredecible.
•
Los Usuarios Finales: Obtienen una garantía sobre el control y seguridad de los productos que
adquieren interna y externamente.
•
Los Auditores: :Soportar sus opiniones sobre los controles de los proyectos de TI, su impacto en la
organización y determinar el control mínimo requerido.
•
Los Responsables deTI: Para identificar los controles que requieren en sus áreas.
•
Organismos estatales de control: Para saber que es lo mínimo que pueden exigir.
QUE SON LAS TI
(Tecnologías de Informática)
Se encargan de
DISEÑO
DESARROLL
O
FOMENTO
D
E
INFORMACION
MANTENIMIEN
TO
ADMINISTRACI
ON
Por medio de
SISTEMAS
INFORMATICOS
PRINCIPIOS COBIT
REQUERIMIENTOS
DEINFORMACIÓN
DEL NEGOCIO
PROCESOS
DE TI
RECURSOS
DE TI
REQUERIMIENTOS DE LA
INFORMACIÓN DEL NEGOCIO
CobiT combina los principios contenidos por modelos
existentes y conocidos, como COSO, SAC y SAS
Requerimientos
de Calidad
Calidad
(cumplimiento
de
requerimientos) Costo (dentro del
presupuesto). Oportunidad (en el
tiempo indicado)
Requerimientos
Financieros
(COSO)Efectividad y eficiencia operacional.
Confiabilidad
de
los
reportes
financieros. Cumplimiento de leyes y
regulaciones.
Requerimientos
de Seguridad
Confidencialidad.
Integridad.
Disponibilidad.
REQUERIMIENTOS DE LA
INFORMACIÓN DEL NEGOCIO
Efectividad
Se refiere a la información que es
relevante para el negocio y que debe
ser entregada de manera correcta,
oportuna, consistentey usable.
Eficiencia
Se refiere a la provisión de información
a través del óptimo (más productivo y
económico) uso de los recursos.
Confidencialidad
Integridad
Relativa a la protección de
información
sensitiva
de
revelación no autorizada.
la
su
Se
refiere
a
la
exactitud
y
completitud de la información, así
como su validez, en concordancia con
los valores yexpectativas del negocio.
REQUERIMIENTOS DE LA
INFORMACIÓN DEL NEGOCIO
Disponibilidad
Se refiere a que la información debe estar
disponible cuando es requerida por los
procesos del negocio ahora y en el futuro.
Involucra la salvaguarda de los recursos y
sus capacidades asociadas.
Cumplimiento
Se refiere a cumplir con aquellas leyes,
regulaciones y acuerdos contractuales, a
los queestán sujetos los procesos del
negocio.
Confiabilidad
Se refiere a la provisión de la información
apropiada a la alta gerencia, para
operar la entidad y para ejercer sus
responsabilidades financieras y de cumplir
con los reportes de su gestión.
RECURSOS DE TI
Datos: Todos los objetos de información. Considera información interna y
externa, estructurada o no, gráficas, sonidos,etc.
Aplicaciones: Entendido como los sistemas de información, que integran
procedimientos manuales y sistematizados.
Tecnología: Incluye hardware y software básico, sistemas operativos,
sistemas de administración de bases de datos, de redes,
telecomunicaciones, multimedia, etc.
Instalaciones: Incluye los recursos necesarios para alojar y dar soporte
a los sistemas de información.
Recurso...
Regístrate para leer el documento completo.