Cobit
La evaluación de los requerimientos del negocio, los recursos
y procesos IT, son puntos bastante importantes para el buen funcionamiento de una
compañía y para el aseguramiento de su supervivencia en el mercado.
El COBIT es precisamente un modelo para auditar la gestión y
control de los sistemas de información y tecnología, orientado a todos los
sectores de una organización, es decir, administradores IT, usuarios y por
supuesto, los auditores involucrados en el proceso.
El COBIT es un modelo de evaluación y monitoreo que enfatiza
en el control de negocios y la seguridad IT y que abarca controles específicos
de IT desde una perspectiva de negocios. Las siglas COBIT significan Objetivos
de Control para Tecnología de Información y Tecnologías relacionadas Control Objectives
for Information Systems and related Technology). El modelo es el resultado de Una
investigación con expertos de varios países, desarrollado por ISACA (Information
Systems Audit and Control Association).
COBIT, lanzado en 1996, es una herramienta de gobierno de TI
que ha cambiado la forma en que trabajan los profesionales de tecnología.
Vinculando tecnología informática y prácticas de control, el modelo COBIT consolida
y armoniza estándares de fuentes globales prominentes en un recurso crítico
para la gerencia, los profesionales de control y los auditores.
Área de Auditoria y Control COBIT: MODELO PARA AUDITORIA Y CONTROL
DE SISTEMAS DE INFORMACIÓN10 DE MAYO 2007 BOLETIN 54 COBIT
se aplica a los sistemas de información de toda la
empresa, incluyendo los computadores personales y las redes. Está basado en la
filosofía de que los recursos TI necesitan ser administrados por un conjunto de
procesos naturalmente agrupados para proveer la información pertinente y
confiable que requiere una organización para lograr sus objetivos.
La estructura del modelo COBIT propone un marco de acción
donde se evalúan los criterios de información, como por ejemplo la seguridad y
calidad, se auditan los recursos que comprenden la tecnología de información,
como por ejemplo el recurso humano, instalaciones, sistemas, entre otros, y
finalmente se realiza una evaluación sobre los procesos involucrados en la
organización.
“La adecuada implementación de un modelo COBIT en una organización,
provee una herramienta automatizada, para evaluar de manera ágil y consistente
el cumplimiento de los objetivos de control y controles detallados, que aseguran
que los procesos y recursos de información y tecnología contribuyen al logro de
los objetivos del negocio en un mercado cada vez más exigente, complejo y
diversificado.”
No hay comentarios:
Publicar un comentario