COBIT
Es un marco creado para la gestión de las tecnologías de información (TI) y gobierno de IT. Su propósito es proveer una serie de herramientas quepermita a la gerencia un control adecuado entre los requerimientos de control, problemas técnicos y riesgos de negocio. COBIT permite el desarrollo de políticas clarasy buenas prácticas para el control de TI en las organizaciones.
La orientación de negocio de COBIT consiste en alinear los objetivos de negocio y TI en cuatro(4) dominios:
Plan y organización
Adquisición e implementación
Entrega y soporte
Monitoreo y evaluación
COBIT enfatiza el valor de las tecnologías deinformación en la empresa, no solo con el objetivo de agilizar los procesos de la misma, sino también tener un mejor control y detectar problemas de manera máseficiente.
Relación COSO-COBIT
COSO es un modelo de auditoría enfocado a todas las áreas de una empresa. Esto hace que dicho modelo abarque todas las áreas ygestione directrices generales. En cuanto a COBIT, se especializa en la gestión de tecnologías de información con el fin de administrar de manera adecuada lainformación.
Desde un punto de vista global, COBIT complementa COSO en la sección de TI, debido a que dicho marco proporciona de manera más específica lasdirectrices a seguir en las distintas áreas. Estas incluyen la certificación de los sistemas, planificación, gestión de proyectos, seguridad en los sistemas, desarrollo deaplicaciones y la gestión de servicios. COSO emplea toda la información proporcionada por COBIT para auditar y asegurar el correcto control del área de TI.
Regístrate para leer el documento completo.