You are on page 1of 7

Universidad Autnoma de Santo Domingo (UASD)

FACULTAD DE CIENCIAS

Maestra en Auditora y Seguridad Informtica


Seguridad e Integridad Garantizada

Cobit 5.0 & Val IT

Grupo: 6
MAESTRANTES: Ing. Wilson Encarnacin Holgun Ing. Luis Encarnacin Lic. Wilkins Matos Ing. Julio Rodrguez
Seguridad e Integridad Garantizada

COBIT
Concepto: Es el modelo para el Gobierno de la TI desarrollado por (ISACA) y el IT Governance Institute (ITGI). Tiene 34 objetivos que cubren 215 objetivos de control clasificados en cuatro dominios: Planificacin y Organizacin Adquisicin e Implementacin, Entrega y Soporte Supervisin y Evaluacin

Enfatiza el cumplimiento normativo, incrementa el valor de TI, apoya el alineamiento de TI con el negocio.
6/3/2012 Maestria en ia Auditoria y Seguridad Informatica 2

COBIT
COBIT 5 (versin 2012) se puede adaptar a todos los modelos de negocios, entornos de tecnologa, industrias y culturas corporativas: Seguridad de la informacin Gestin de riesgo Gobierno y administracin de TI en la empresa Actividades de aseguramiento Cumplimiento legislativo y regulador Procesamiento financiero o informe de Responsabilidad Social Corporativa (RSC)

COBIT 5 integra otros enfoques y normas, que incluyen Togaf, Pmbok, Prince2, Coso, Itil, Pci/Dss, la Ley Sarbanes-Oxley Act y Basilea III.
6/3/2012 Maestria en ia Auditoria y Seguridad Informatica 3

COBIT
Governance of Enterprise IT

Evolution of scope

IT Governance Val IT 2.0 Management Control Risk IT


(2009) (2008)

Audit
COBIT1 COBIT2 COBIT3 COBIT4.0/4.1 COBIT 5

1996

1998

2000

2005/7

2012

De una herramienta de auditora a un marco de gobierno de las TI


2012 ISACA. All rights reserved.

COBIT
Encuesta de Isaca en ltimos 12 Meses. 48% 41% 38% 22% Experimentaron sobrecostos en proyectos. Costo alto de TI y rendimiento desconocido. Desconexin entre estrategias de empresa y TI. Experiment fallas de seguridad.

21% Desafos seguridad de los dispositivos mviles. Caso de estudio.

6/3/2012

Maestria en ia Auditoria y Seguridad Informatica

COBIT
Ds1 Definicin de niveles de servicio

Objetivo: Establecer una comprensin comn del nivel de servicio requerido.


Es necesario evaluar las necesidades de los usuarios (TI), los recursos disponibles, hasta donde se puede cubrir las necesidades con los recursos y la conformidad de los usuarios. Para ello se establecen convenios de niveles de servicio que formalicen los criterios de desempeo contra los cuales se puede medir la cantidad y la calidad del servicio.

6/3/2012

Maestria en ia Auditoria y Seguridad Informatica

COBIT
Ds2 Administracin de Servicios Prestados por terceros Objetivo: Asegurar que las tareas y responsabilidades de las terceras partes estn claramente definidas, que cumplan y contienen satisfaciendo los requerimientos. Es necesario evaluar el cumplimento de las responsabilidades delegadas a otras empresas.

6/3/2012

Maestria en ia Auditoria y Seguridad Informatica

You might also like