Video 1 Modelo COBIT Material de Apoyo
Parte I
www.auditool.org
Curso Modelo COBIT
ISACA
La Information Systems Audit and Control Association, Asociación de Auditoria y Control de
Sistemas de información, fue fundada en 1969 en Estados Unidos por un grupo de personas,
quienes trabajaban en actividades afines relacionadas con auditoría y control en los sistemas
computarizados que estaban cobrando una granimportancia para las operaciones de sus
organizaciones; estas personas compartían la idea de crear unas pautas, metodologías y una
misma fuente de información que apoyara y guiara su área o campo de acción. Por tal motivo se
sentaron a discutir sobre la necesidad de esta fuente c entralizada de información con el fin de
trabajar en estándares internacionales de auditoría y control de sistemas deinformación, que
garantizaran la confianza y el valor de los sistemas.
En un principio, el grupo se formalizó bajo el nombre de EDP Auditors Association, y luego se
formó la fundación de educación para llevar a cabo proyectos de investigación de gran escala y
expandir los conocimientos y trabajo de campo en tecnología de información. Para ese entonces la
organización funcionaba en la ciudad de los Ángelesrespondiendo a los intereses de quienes
tenían la necesidad de tener una fuente centralizada de información y guía profesional.
En 1971 se realiza la primera conferencia (CACS) Computer Audit, Control and Security, dos años
más tarde se realiza la primera conferencia internacional en México, estableciendo el primer
capítulo formado por fuera de los Estados Unidos. En 1981 es la realización delprimer examen
para la certificación (CISA) Certified Information Systems Auditor, la creación de este examen de
certificación buscaba desarrollar y mantener una herramienta que pudiera ser utilizada en la
evaluación de las competencias de los individuos en la realización de auditorías de sistemas, de la
misma manera que proveer una herramienta que ayudara a los auditores de sistemas de
información amantener sus habilidades, la vigilancia de la efectividad de los programas de
mantenimiento y proveer de criterios adecuados en la gestión de selección de personal y
desarrolladores.
En el año de 1994 con la celebración de los 25 años de actividad de la organización se procede al
cambio de nombre de (EDP) Auditor Association a (ISACA) Information Systems Audit and
Association. La primera conferencialatinoamericana (CACS) se realiza en el año de 1996, seguido
a esto en 1998 se establece el instituto de gobierno de tecnología de información (ITGI) que es una
parte integral del gobierno corporativo y reside en el liderazgo, estructuras organizacionales y los
procesos que aseguran que las tecnologías de información sostengan y extiendan los objetivos y
las estrategias de la entidad. En 2003 serealiza el primer examen para la certificación (CISM)
Certified Information Security Management, enfocada a la gerencia que define los principales
estándares de competencias y desarrollo de profesionales que un jefe de seguridad de información
debe tener, competencias necesarias para la dirección, diseño, revisión y acompañamiento de un
programa de seguridad de información.
1
www.auditool.orgLa organización ISACA refleja a través de los años su crecimiento en la cantidad de asociados, de
50.000 en el año 2005 a más de 75.000 en el año 2007 y cerca de 86.000 en la actualidad, los
miembros de ISACA están presentes en más de 160 países alrededor del mundo, convirtiéndose
así, en una organización global que establece las pautas para los profesionales de gobernación,
control, seguridad yauditoria de información. La actividad de los socios de ISACA organizados en
175 capítulos ubicados en 70 países, se desenvuelve en una variada gama de ac tividades e
industrias como; bancaria y financiera, contable, sector público, producción y distribución de
energía, telecomunicaciones, manufactura y otros.
ISACA también es muestra a nivel global de la creación del capítulo Argentino que...
Regístrate para leer el documento completo.