martes, 19 de octubre de 2010

COBIT orientado al negocio

Estimados lectores, esta semana hablaremos del tema principal de COBIT. Este framework está diseñado para ser utilizado no sólo por proveedores de servicios, usuarios y auditores de TI, sino también y principalmente, como guía integral para la gerencia y para los dueños de los procesos de negocio.

Imágen tomada de www.isaca.org - Cobit 4.1


El marco de trabajo COBIT se basa en éste principio. Para proporcionar la información que la empresa necesita para lograr sus objetivos, la empresa necesita invertir, administrar y controlar los recursos de TI, utilizando un conjunto estructurado de procesos que sean capaces de entregar la información empresarial requerida. El marco de trabajo COBIT ofrece herramientas para garantizar la alineación de los objetivos con los requerimientos del negocio.

lunes, 11 de octubre de 2010

COBIT en América Latína

Hola, en esta ocasión queremos mostrar cómo en América Latína se ha venido implementando COBIT. Éste framework ha cogido impulso a medida que en algunas entidades (entidades financieras en América Latína) se detectó la necesidad de establecer un marco de control estándar que permitiera medir, comparar y controlar procesos y operaciones con respecto a entidades del mismo nivel.

"En los últimos años las reuniones que se llevan a cabo por representantes de estas entidades en América Latína, han acordado y promulgado, en forma conjunta, la fuerte recomendación de adoptar Cobit como marco de control de los procesos de TI. Hoy más que nunca, cuando los procesos, la información y los activos en general cruzan las fronteras geográficas a través de Internet, se hace palpable la necesidad de una metodología común". - Cristina Ledesma, Gerente de Seguridad y Continuidad del Negocio, Citibank Uruguay.

En la mayoría de países de América Latína, las entidades reguladoras, ej. en Colombia la Superintendencia Financiera, han recomendado la adopción de COBIT como marco de control. Dado que es un excelente framework en esta área se ha tenido gran acogida y un gran número de entidades de la mano con COBIT:

En Brasil: Banco Central (Bacen) usa COBIT 4.1.
En Colombia: la Superintendencia Financiera, la entidad que regula los bancos en Colombia, ha adoptado COBIT como un modelo de referencia para sus evaluaciones, especialmente de las entidades que supervisa, asegurándose de que estas entidades, bancos y todas las demás instituciones financieras también utilizan COBIT.
En Argentina: El Tribunal Honorario de Mendoza usa COBIT para controlar a las entidades que proveen servicios.
En Costa Rica: El Consejo Nacional de Supervisión del Sistema Financiero usa COBIT para la gestión y fiscalización de las tecnologías y sistemas de información del sector público.
En Paraguay: COBIT para el Manual de Control Interno Informático y de auditorias para las entidades financieras.
En Uruguay: La Superintendencia de Instituciones de Intermediación Financiera (SIIF) evalúa y audita los procesos de TI del mercado uruguayo utilizando COBIT.
En Venezuela: El órgano supervisor de las instituciones financieras emplea COBIT en sus revisiones y auditoria.

Referencias: Articulo COBIT Y SU IMPLEMENTACIÓN EN LA BANCA DE AMÉRICA LATÍNA,
ISACA

lunes, 4 de octubre de 2010

EL VALOR DE COBIT Y VAL IT EN LAS ORGANIZACIONES

Queremos compartirles unas conclusiones acerca de COBIT

• Existe una fuerte correlación entre la aplicación de COBIT y Val IT, con el logro de los objetivos de IT.

• Existe una fuerte correlación entre el logro de los objetivos de IT y el logro de los objetivos de negocio.

• El funcionamiento de las empresas acerca de la planeación, seguimiento y los procesos relacionados con valor IT, es más débil que la operación de TI orientada a
procesos.

• El estado de la implementación de los marcos de CobiT y Val IT suele ser mayor en las grandes empresas, en las empresas financieras, de fabricación de sector minorista, en Europa y las empresas norteamericanas.

• Las empresas son conscientes de la importancia de los objetivos de TI, tales como "alinear la estrategia de TI a la estrategia de negocio ", pero en la práctica no lo gestionan para alcanzarlo de la forma adecuada (‘knowing-doing gap’).




lunes, 27 de septiembre de 2010

ISACA proveedor para certificación COBIT

En el día de hoy queremos hablarles un poco de COBIT en Colombia acercarlos un poco a como se puede tener conocimiento de COBIT en nuestro país. ISACA es un líder mundialmente reconocido con más de 95,000 miembros en 160 países, puesto que es un proveedor de conocimiento, certificaciones, apoyo, educación en seguridad y aseguramiento de sistemas de información, gobierno empresarial, administración  de TI además en riesgos y cumplimiento relacionados con TI.
Fundada en 1969 independiente y no lucrativa, ISACA, publica el ISACA Journal, organiza conferencias internacionales y desarrolla estándares internacionales de auditoría y control de sistemas de información que ayudan a sus miembros a garantizar la confianza y el valor de los sistemas de información. También, certifica los avances y habilidades de los conocimientos de TI a través de la CISA (Certified Information Systems Auditor) (Auditor Certificado en Sistemas de Información), el CISM (Certified Information Security Manager) (Gerente Certificado de Seguridad de la Información), CGEIT (Certified in the Governance of Enterprise IT) (Certificado en Gobierno de Tecnologías de la Información Empresarial) y el CRISC (Certified Risk and Information Systems Control) (Certificado en Riesgo y Control de Sistemas de Información).
ISACA actualiza consecutivamente COBIT, que apoya a los profesionales y líderes empresariales de TI a cumplir con sus responsabilidades de administración y gestión, particularmente en las áreas de aseguramiento, seguridad, riesgo y control, para agregar valor al negocio.
La representación de ISACA en Colombia es el capítulo local Bogotá, Colombia Chapter en el cual se pueden encontrar recursos adicionales.

martes, 21 de septiembre de 2010

Características de COBIT

Queremos hablarles de las características  de cobit en esta ocasión que llegan a ser grandes ventajas. COBIT se aplica a los sistemas de información de toda la empresa, incluyendo las mini computadoras, computadoras personales y ambientes distribuidos. Esta basado en la filosofía de que los recursos de TI necesitan ser administrados por un conjunto de procesos naturalmente agrupados para proveer la información pertinente y confiable que requiere una organización para lograr sus objetivos.
  • Ha sido diseñado como un estándar habitualmente aceptado y ajustable a las buenas prácticas de seguridad y control en TIC.
  • Suministra herramientas al responsable de los procesos que facilitan el cumplimiento de esta tarea.
  • Tiene una premisa práctica y simple: con el fin de facilitar la información que la organización requiere para alcanzar sus objetivos, señala que los recursos de TIC deben ser administrados por un conjunto de procesos de TIC agrupados en forma natural.
  • Es la herramienta innovadora para el manejo de TIC que ayuda a la gerencia a comprender y administrar los riesgos asociados con TIC
  • Ayuda a proteger las brechas existentes entre necesidades de control, riesgos de negocio y aspectos técnicos. Proporciona “prácticas sanas” por medio de un Marco Referencial de dominios y procesos; presenta actividades en una estructura manejable y lógica.
  • Las prácticas sanas de COBIT representan el consenso de los expertos.
  • Está desarrollado no solo para ser utilizado por usuarios y auditores, sino que en forma más importante, esta diseñado para ser utilizado como un Check List detallado para los responsables de cada proceso.

lunes, 13 de septiembre de 2010

Reconocimiento del error

Hola gente del blog, en esta ocasión queremos hacer una aclaración acerca del concepto que se tenia de COBIT... pero ¿por que???. Lo que pasó es que durante más de 10 años se cometió el error de considerar a COBIT como un modelo para el Gobierno Corporativo de TI, cuando en realidad no lo es, al menos no en su totalidad. 

La verdad es que COBIT no es un modelo completo ni para el Gobierno de TI, ni para la Gestión de TI. COBIT es en realidad un modelo para el alineamiento de TI con los objetivos del Negocio, éste es su objetivo principal, pues es en ello que se basa y por eso es único frente a otros frameworks existentes.

“El énfasis debe ponerse en el alineamiento entre negocio y tecnologías de la información. Es necesario asegurar que los retos de cada negocio pueden ser traducidos en objetivos TI y viceversa”. - Frank Yam, vicepresidente de Informacition Systems Audit and Control Association (ISACA).