1 / 41

Cómo lograr Aseguramiento de TI Utilizando COBIT 5

Cómo lograr Aseguramiento de TI Utilizando COBIT 5. A/S Gerardo Alcarraz , CISA, CRISC. Banco de la República Oriental del Uruguay. ARGENTINA 2014 15 - 16 de Mayo. Agenda. Evolución de COBIT y Aseguramiento Innovación El Proceso para adoptar COBIT COBIT 5 for Assurance Ejemplos

ziarre
Download Presentation

Cómo lograr Aseguramiento de TI Utilizando COBIT 5

An Image/Link below is provided (as is) to download presentation Download Policy: Content on the Website is provided to you AS IS for your information and personal use and may not be sold / licensed / shared on other websites without getting consent from its author. Content is provided to you AS IS for your information and personal use only. Download presentation by click this link. While downloading, if for some reason you are not able to download a presentation, the publisher may have deleted the file from their server. During download, if you can't get a presentation, the file might be deleted by the publisher.

E N D

Presentation Transcript


  1. Cómo lograr Aseguramiento de TI Utilizando COBIT 5 A/S Gerardo Alcarraz, CISA, CRISC Banco de la República Oriental del Uruguay ARGENTINA 2014 15 - 16 de Mayo

  2. Agenda • Evolución de COBIT y Aseguramiento • Innovación • El Proceso para adoptar COBIT • COBIT 5 for Assurance • Ejemplos • Reflexiones Finales

  3. Evolución de COBIT Y Aseguramiento COBIT: Un GobiernoEmpresarial de IT Evolución del alcance Gobierno de IT Gestión Control Auditoría COBIT1 COBIT2 COBIT3 COBIT4.0/4.1 COBIT 5 1996 1998 2000 2005/7 v Val IT 2.0 (2008) Risk IT (2009) 2012 An business framework from ISACA, at www.isaca.org/cobit

  4. El Proceso paraadoptar COBIT

  5. Paso 1

  6. Paso 2

  7. Pasos 3 y 4

  8. Paso 5

  9. COBIT 5Conceptos Clave

  10. Catalizadores

  11. Modelo de Referencia de Procesos Governance TI

  12. Estructura de Procesos

  13. COBIT 5 for Assurance

  14. Las Dos Perspectivas La perspectiva de la evaluación busca los procesos principales de la evaluación y describe COMO proveer aseguramiento sobre los punto de TI a evaluar representados por los catalizadores de COBIT 5 La perspectiva de aseguramiento describe QUE es lo requerido para entregar aseguramiento a la empresa por medio del los catalizadores de COBIT 5

  15. Alcance de COBIT 5 for Assurance

  16. Perspectivadesde la función de Assurance

  17. Catalizadores – Ejemplo 1 Repositorio de modelo de riesgos Herramientas CAATs Biblioteca de prácticas de Auditoría Sistema de Gestiócn Documental Herramientas de Planificación …. ….

  18. Catalizadores – Ejemplo 2

  19. Mapa de Procesos EDM01 – Determinar el Marco de Gobierno EDM02 – Asegurar la Entrega de Beneficios EDM03 – Asegurar la Optimización de los Riesgos EDM05 – Asegurar transparencia a los interesados APO02 – Gestionar la Estrategia APO06 – Gestionar el Presupuesto y los Costos APO07 – Gestionar los Recursos Humanos APO08 – Gestionar el Relacionamiento APO11 – Gestionar la Calidad APO12 – Gestionar Riesgos BAI08 – Gestionar el Conocimiento

  20. Procesos Clave

  21. Diseño del Proceso - Assurance

  22. Prácticas y ActividadesEntradas y Salidas - Assurance

  23. Diagrama RACI - Assurance

  24. Perspectivadesde la Evaluación

  25. Fases de la Evaluación

  26. Plan de Aseguramiento 1 – Mapear los Objetivos Estratégicos de la Organización con los Objetivos Estratégicos Empresariales establecidos en COBIT 5

  27. Plan de Aseguramiento 2 – Seleccionar los Objetivos Estratégicos Empresariales en COBIT 5

  28. Lo que nos pasó o nos puede pasar…

  29. 22-2-2014

  30. Impacto • 465 millones de usuarios individuales • 20.000 millones de msj. Enviados/Día • 44.000 millones de msj. Recibidos/Día • 19.000 millones de U$S – Venta Facebook Fuente DealerWorld Abril 2014

  31. Relación Empresa - TI Objetivos de la Empresa 04 – Riesgo de Negocio relacionados con las TI gestionados 07 – Seguridad de la Información, Infraestructura de procesamiento y aplicaciones 14 – Disponibilidad de Información útil y relevante para la toma de decisiones

  32. Relación Metas deTI - Procesos Metas de TI

  33. Procesos Candidatos

  34. Ranking de Procesos Candidatos

  35. Evaluación del Proceso - RACI Estructura Organizativa Personas Involucradas Habilidades y Competencias

  36. Evaluación del Proceso – Entradas, Actividades, Salidas EVIDENCIAS información EJECUCION DE ACTIVIDADES Principios, Políticas y Marcos Servicios Infraestructura y Aplicaciones Cultura y ética

  37. REFLEXIONES Finales

  38. Reflexiones Finales… • “No sean NABOS…” •  “Lo inevitable no se lloriquea. Lo inevitable hay que enfrentarlo”. • ”Enfrentamos el sedentarismo con caminadores, al insomnio con pastillas, a la soledad con electrónica”.

  39. Preguntas y Respuestas

  40. ¡Muchas Gracias por su atención! A/S Gerardo Alcarraz, CISA, CRISC COBIT Foundation Certificate ger@rdo@lc@rr@z@gmail.com

More Related