domingo, 21 de noviembre de 2010

Cobit

COBIT:

  • ha sido desarrollado como un estándar generalmente aceptado y aplicable a las buenas prácticas de seguridad y control en TIC.
  • ayuda a salvar las brechas existentes entre riesgos de negocio, necesidades de control y aspectos técnicos. Proporciona “prácticas sanas” a través de un Marco Referencial de dominios y procesos y presenta actividades en una estructura manejable y lógica. Las prácticas sanas de COBIT representan el consenso de los expertos.
  • tiene una premisa simple y práctica: con el fin de proporcionar la información que la organización necesita para alcanzar sus objetivos, señala que los recursos de TIC deben ser administrados por un conjunto de procesos de TIC agrupados en forma natural.
  • está diseñado no solo para ser utilizado por usuarios y auditores, sino que en forma más importante, esta diseñado para ser utilizado como un Check List detallado para los responsables de cada proceso.
  • proporciona herramientas al responsable de los procesos que facilitan el cumplimiento de esta tarea.
  • es, por lo tanto, la herramienta innovadora para el manejo de TIC que ayuda a la gerencia a comprender y administrar los riesgos asociados con TIC.

miércoles, 10 de noviembre de 2010

LA NECESIDAD DE UN MARCO DE TRABAJO DE CONTROL PARA EL GOBIERNO DE TI

Un marco de control para el Gobierno TI define las razones de por qué se necesita el Gobierno de TI, los interesados y que se necesita cumplir en el gobierno de TI


Por qué  

Cada vez más, la alta dirección se está dando cuenta del impacto significativo que la información puede tener en el éxito de una 

empresa. La dirección espera un alto entendimiento de la manera en que la tecnología de información (TI) es operada y de la 

posibilidad de que sea aprovechada con éxito para tener una ventaja competitiva. En particular, la alta dirección necesita saber si con 

la información administrada en la empresa es posible que:  

• Garantice el logro de sus objetivos  

• Tenga suficiente flexibilidad para aprender y adaptarse  

• Cuente con un manejo juicioso de los riesgos que enfrenta  

• Reconozca de forma apropiada las oportunidades y actúe de acuerdo a ellas