UNIVERSIDAD ISRAEL

Track and organize your meetings within your company

Get Started. It's Free
or sign up with your email address
UNIVERSIDAD ISRAEL by Mind Map: UNIVERSIDAD ISRAEL

1. Caracteristicas

1.1. *Es un modelo para auditar la gestión de los sistemas de información y tecnología.

1.2. Proporciona una serie de herramientas para que la gerencia pueda conectar los requerimientos de control con los aspectos técnicos y los riesgos del negocio.

1.3. Permite el desarrollo de las políticas y buenas practicas para el control de las tecnologías.

1.4. COBIT hoy esta orientado al gerenciamiento de las tecnologías.

1.5. Ha sido desarrollado como un estándar generalmente aplicable y aceptado para las buenas practicas de seguridad y control en Tecnología de Información

2. Usuarios

2.1. Gerencia

2.1.1. Para apoyar sus decisiones de inversión en TI

2.1.2. Analizar el costo beneficio del control.

2.2. Usuarios Finales

2.2.1. Obtienen una garantía sobre la seguridad y el control de los productos que adquieren interna y externamente.

2.3. Auditores

2.3.1. Para soportar sobre sus opiniones sobre los controles de los proyectos de TI, su impacto en la organización y determinar el control mínimo.

2.4. Responsables de IT

2.4.1. Para identificar los controles que requieren

3. Madurez de COBIT

3.1. No Existe

3.1.1. Los procesos gerenciales no son aplicado

3.2. Inicial

3.2.1. Existe la evidencia de que la organización ha reconocido que existe un problema y la necesidad de resolverlo.

3.3. Repetitivo

3.3.1. Los procesos siguen un patrón regular.

3.4. Definido

3.4.1. Los procesos están documentado y comunicados.

3.5. Gerenciado

3.5.1. Los procesos son monitoreados y medidos.

3.6. Optimizado

3.6.1. Basados en mejores prácticas y están automatizadas.

4. 4 Dominios de COBIT

4.1. Planificación y Organización

4.2. Adquisición e Implementación

4.3. Entrega y Soporte

4.4. Supervisión y Evaluación

5. Sus Principios

5.1. Efectividad

5.1.1. Proporcionada en forma oportuna, correcta, consistente y utilizable.

5.2. Confiabilidad

5.2.1. Proveer la información apropiada para que la administración tome las decisiones adecuadas para manejar la empresa y cumplir con sus responsabilidades.

5.3. Cumplimiento

5.3.1. Protección de la información sensible contra la divulgación no autorizada.

5.4. Confidencialidad

5.4.1. Se debe proveer la información mediante el empleo óptimo de los recursos

5.5. Eficiencia

6. Herramienta

6.1. Datos

6.1.1. Todos los objetos de información. Considera información interna y externa, estructurada o no, gráficas sonidos, etc

6.2. Aplicaciones

6.2.1. Entendidas como sistemas de información, que integran procedimientos manuales y sistematizados.

6.3. Tecnología

6.3.1. Incluye hardware  y software básico, sistemas operativos, sistemas de administración de bases de datos, de redes, telecomunicaciones, multimedia, etc.

6.4. Instalaciones

6.4.1. Incluye los recursos necesarios para alojar y dar soporte a los sistemas de información.

6.5. Recurso Humano

6.5.1. Por la habilidad, conciencia y productividad del personal para planear, adquirir, prestar servicios, dar soporte y monitorear los sistemas  de información, o de procesos de TI.

7. Aplicable a:

7.1. La seguridad de la Información

7.2. Gestión del Riesgo

7.3. El gobierno corporativo y la gestión de las TI de la empresa.

7.4. Las actividades de revisión y garantía

7.5. La conformidad legal y regulatoria

7.6. El tratamiento de datos financieros o de información sobre RSC