Ensayo Sobre El Cobit
Ensayo sobre el COBIT |
Sistemas de Calidad |
|
Jorge Arturo Escobedo Domínguez |
14/09/2011 |
Maestro: Salvador Pérez García Grado: 1 Grupo: B |
Introducción
El COBIT es precisamente un modelo para auditar la gestión y control de los sistemas de información y tecnología, orientado a todos los sectores de unaorganización, es decir, administradores IT, usuarios y por supuesto, los auditores involucrados en el proceso. Por lo tanto, el siguiente trabajo tiene la finalidad de exponer las Normas COBIT de manera simple y comprensible.
Las siglas COBIT significan Objetivos de Control para Tecnología de Información y Tecnologías relacionadas (Control Objectives for Information Systems and related Technology). Elmodelo es el resultado de una investigación con expertos de varios países, desarrollado por ISACA (Information Systems Audit and Control Association).
La estructura del modelo COBIT propone un marco de acción donde se evalúan los criterios de información, como por ejemplo la seguridad y calidad, se auditan los recursos que comprenden la tecnología de información, como por ejemplo el recurso humano,instalaciones, sistemas, entre otros, y finalmente se realiza una evaluación sobre los procesos involucrados en la organización.
Desarrollo
El COBIT es un modelo de evaluación y monitoreo que se enfoca en el control de negocios y la seguridad IT y que abarca controles específicos de IT desde una perspectiva de negocios. Su cuerpo de trabajo contiene aspectos como la reseña histórica, misión,usuarios, Características y Estructura de COBIT. La evaluación de los requerimientos del negocio, los recursos y procesos IT, son puntos bastante importantes para el buen funcionamiento de una compañía y para el aseguramiento de su supervivencia en el mercado. El COBIT es precisamente un modelo para auditar la gestión y control de los sistemas de información y tecnología, orientado a todoslos sectores de una organización, es decir, administradores IT, usuarios y por supuesto, los auditores involucrados en el proceso.
La adecuada implementación de un modelo COBIT en una organización, provee una herramienta automatizada, para evaluar de manera ágil y consistente el cumplimiento de los objetivos de control y controles detallados, que aseguran que los procesos y recursos de información ytecnología contribuyen al logro de los objetivos del negocio en un mercado cada vez más exigente y complejo. Hoy día las empresas deben de saber que su activo más valioso es su información y la tecnología que la soporta para muchas, afortunadamente ya no son la mayoría, consideran estas como un gasto, y no como un soporte tan importante o más que el núcleo del negocio mismo, ya que este debe sersoportado por los primeros, esto debe ser considerado por el cuerpo ejecutivo aunque no lo entiendan, así como promueven la obtención de una certificación en el núcleo del negocio, deben considerar la implementación de una metodología como COBIT, para garantizar la continuidad en el proceso del negocio. La alta dirección de las organizaciones deben optimizar los recursos disponibles de TI,incluyendo: aplicaciones, información, infraestructura y personal, para alinearlos a los objetivos del negocio para ello se pueden apoyar en COBIT, empleando las buenas prácticas conjuntadas por expertos para asegurar una óptima entrega de servicios por parte de TI y en caso de cualquier contingencia saber cómo proceder y mantener la continuidad en el negocio. COBIT provee de un marco de trabajo que vinculalas actividades de TI con los objetivos del negocio, para ello, deben estar organizadas en algún modelo de procesos aceptado, los recursos de TI deben estar bien identificados así como los objetivos del área que proporciona los servicios de TI que deban ser considerados, esto con la finalidad de alinear lo objetivos particulares de TI con los generales de la empresa, y que como tales deben ser...
Regístrate para leer el documento completo.