Вы находитесь на странице: 1из 3

DEFINICION

(Bustamante, 2013) menciona que las siglas COBIT significan Objetivos de Control
para Tecnología de Información y Tecnologías relacionadas (Control Objectives for
Information Systems and related Technology). El modelo es el resultado de una investigación
con expertos de varios países, desarrollado por ISACA (Information Systems Audit and
Control Association).

El COBIT es precisamente un modelo para auditar la gestión y control de los sistemas


de información y tecnología, orientado a todos los sectores de una organización, es decir,
administradores IT (Governance Institute), usuarios y por supuesto, los auditores involucrados
en el proceso. El COBIT es un modelo de evaluación y monitoreo que enfatiza en el control de
negocios y la seguridad IT (Governance Institute), y que abarca controles específicos de IT
(Governance Institute), desde una perspectiva de negocios.

EDICIONES
 Primera Edición 1996: Esta versión incluía la colección y análisis de fuentes
internacionales reconocidas y fue realizada por equipos en Europa, Estados Unidos y
Australia.
 Segunda Edición 1998: Su cambio principal fue la adición de las guías de gestión. Esta
versión se enfoca a la gestión y control de los procesos.
 La Tercera Edición fue publicada en el año 2000 y en el 2003, la versión en línea ya se
encontraba disponible en el sitio de ISACA (Information Systems Audit and Control
Association). Fue posterior al 2003 que el marco de referencia de COBIT fue revisado
y mejorado para soportar el incremento del control gerencial, introducir el manejo del
desempeño y mayor desarrollo del Gobierno de TI (Tecnologías de la Información y la
Comunicación).
 Diciembre del 2005 Cuarta Edición fue publicada y en mayo de 2007, se liberó la
versión 4.1. Indica que las TI estén alineadas con los objetivos de negocio, sus recursos
sean usados responsablemente y sus riesgos administrados de forma apropiada.
 Quinta edición, lanzada el mes de junio del 2012, resultado del trabajo de un gran grupo
de practicantes de diversas regiones geográficas. Este nuevo marco de referencia se
enfoca Seguridad de la Información, el Aseguramiento de la Tecnología de la
Información y evitar riesgos.
MSION
Investigar, desarrollar, publicar y promover un conjunto de objetivos de control en
tecnología de información con autoridad, actualizados, de carácter internacional y aceptados
generalmente para el uso cotidiano de gerentes de empresas y auditores.

VISION
Ser el modelo de control para la TI (Tecnologías de la Información y Comunicación).
PARA QUE SIRVE
COBIT determina, con el respaldo de las principales normas técnicas internacionales,
un conjunto de mejores prácticas para la seguridad, la calidad, la eficacia y la eficiencia en TI
(Tecnologías de la Información y la Comunicación) que son necesarias para alinear TI
(Tecnologías de la Información y la Comunicación) con el negocio, identificar riesgos, entregar
valor al negocio, gestionar recursos y medir el desempeño, el cumplimiento de metas y el nivel
de madurez de los procesos de la organización.

A la par proporciona a gerentes, interventores, y usuarios TI (Tecnologías de la


Información y la Comunicación) con un juego de medidas generalmente aceptadas,
indicadores, procesos y las mejores prácticas para ayudar a ellos en el maximizar las ventajas
sacadas por el empleo de tecnología de la información y desarrollo de la Gobernación
apropiada TI (Tecnologías de la Información y la Comunicación) y el control de una empresa.

Los gerentes se benefician de COBIT porque esto provee de ellos de una fundación
sobre cual TI (Tecnologías de la Información y la Comunicación) las decisiones relacionadas
e inversiones pueden estar basadas; la toma de decisiones es más eficaz porque COBIT ayuda
a la dirección en la definición de un plan de TI (Tecnologías de la Información y la
Comunicación) estratégico.

Conclusiones
 El buen uso y manejo de esta herramienta COBIT, garantiza a las organizaciones que
lo implementan una estandarización en general de todas las áreas de la empresa en
cuanto a TI (Tecnologías de la Información y la Comunicación), ayudando de esa
manera a los gerentes y diferentes usuarios conocer la situación actual de la compañía
de forma verídica y en tiempo real.

 Cualquier tipo de empresa puede adoptar una metodología COBIT, como parte de un
proceso de reingeniería a fin de reducir los índices de incertidumbre sobre
vulnerabilidades y riesgos de los recursos TI (Tecnologías de la Información y la
Comunicación) y consecuentemente, sobre la posibilidad de evaluar el logro de
los objetivos del negocio apalancado en procesos tecnológicos.

Вам также может понравиться