lunes, 18 de abril de 2011

CoBiT Vs CoSo



Bienvenidos a la lucha del Control Interno!

Los participantes en esta ocasión son los modelos de control interno más conocidos en la actualidad. A continuación se mencionan algunos aspectos de ambos marcos de trabajo.

1. Round Origen:

  • CoSo (Committee of Sponsoring Organizations): Formado en 1985 como patrocinio de la Comision Nacional de Fraude en Informes Financieros.

  • CoBiT: Creado por una asociación profesional internacional ISACA, lanzado en 1996.

2. Round Objetivos:

  • CoSo: Marco de trabajo oficial encargado del control de reportes financieros.

  • CoBiT: Provee controles de TI, pese a ser desarrollado con basado en CoSo.

3. Round Interesados:

  • CoSo: Auditoria financieras y gestión en general.

  • CoBiT: Revisión, auditoría y administración de TI.

4. Round Estructura:



La conclusión de este duelo, es que CoSo y CoBit deben ser implementados en conjunto, dado que CoSo establece un control interno financiero y CoBiT se encarga del control y seguridad de TI, terminan siendo compatibles y complementarios.

¡Hasta la próxima!

domingo, 10 de abril de 2011

CoBiT Vs Val IT

¡Hola!
Esta semana los invitamos a otro encuentro decisivo.
Les presentamos al contrincante invitado:

Val IT permite a la organización obtener valor de negocio, dado que se enfoca en las decisiones de inversión de TI, consiste en un marco de trabajo compuesto por un conjunto de buenas prácticas y de procesos y actividades.

Permite aumentar la probabilidad de seleccionar y ejecutar inversiones que generen la mayor rentabilidad y reducir el riesgo de fracaso, sorpresas con el coste y entrega de TI y costes innecesarios. Además, responde las siguientes preguntas:
  • ¿Estamos haciendo las cosas correctas?
  • ¿Estamos consiguiendo los beneficios esperados?
Mientras que el anfitrión, CoBiT (conocido a través de las publicaciones anteriores) se enfoca en la calidad y la ejecución, dando respuesta a las
preguntas:
  • ¿Estamos haciendo estas cosas de la manera correcta?
  • ¿Las estamos haciendo bien?
El resultado de este match es que CoBiT debe ser usado para controlar y medir los servicios e infraestructura de TI y Val IT para complementar dichas mediciones desde el punto de vista financiero. Por ello, ambos estándares se consideran complementarios.

Los esperamos para próximos encuentros.

Saludos.

lunes, 4 de abril de 2011

CoBiT Vs ITIL

!Hola, queridos lectores!

Esta semana los invitamos a una Lucha de Grandes.

Round 1: Medición y Calidad de Gobierno de TI

Lleva la delantera CoBiT, puesto que su meta es definir, implementar, auditar, medir y mejorar los controles de aquellos procesos transversales que afectan el funcionamiento de TI.

Round 2: Efectividad de Operaciones y Calidad de Servicio al Cliente

Vence ITIL, dado que se enfoca en la definición de atributos funcionales y organizacionales, que se requieren para que la gestión de operaciones sea optimizada.

Dado que se torna complementarios, se declara un EMPATE.

Por ello es importante entender las diferencias de cada uno de ellos y adaptarlos a las necesidades del negocio de acuerdo al entorno empresarial existente.

Con esto culminamos el tema de la semana. Los esperamos para próximos encuentros.

Saludos.

domingo, 27 de marzo de 2011

Monitorear y Evaluar

Hola, queridos lectores!

Como bien sabemos, el seguimiento y la evaluación de cada una de las metas propuestas a lo largo de nuestra vida, se convierte con el paso del tiempo en un factor decisivo, que nos permitirá determinar el cumplimiento y la calidad de las mismas. Es por ello, que al interior de una organización, se debe contar con lineamientos que la guíen durante este proceso y, lo anterior es abordado por el último dominio contemplado por CoBiT: Monitorear y Evaluar.

Se dice entonces, que este dominio abarca los siguientes aspectos:1. Administración del Desempeño de TI: Incluye definición de indicadores de desempeño relevantes y, asimismo la realización de reportes sistemáticos y oportunos acerca de los mismos.

2. Monitoreo del Control Interno: Como lo sugiere su nombre, este proceso se encarga de monitorear las actividades de control interno de la organización relacionadas con TI y, además identifica las acciones de mejoramiento posibles.

3. Garantizar el Cumplimiento Regulatorio: Identifica leyes y regulaciones aplicables , con el fin de reducir riesgos relacionados con el no cumplimiento de los requerimientos del negocio.

4. Aplicación del Gobierno de TI: Satisface la integración del gobierno de TI con los objetivos corporativos. Por otra parte, alinea el cumplimiento de las metas del negocio con las leyes y regulaciones existentes.

Esperamos que esta publicación haya sido del interés de todos ustedes.

Un saludo!

domingo, 20 de marzo de 2011

Entregar y Dar Soporte

Continuamos con el dominio que se preocupa de la entrega de servicios requeridos y de garantizar la seguridad y continuidad de operaciones tradicionales, a través de los siguientes procesos:


Mediante estos se obtienen respuestas a las preguntas efectuadas por la alta gerencia de una compañía, estas son:
  • ¿Se están entregando los servicios de las TI de acuerdo con las prioridades del negocio?
  • ¿Están optimizados los costos de las TI?
  • ¿Es capaz la fuerza de trabajo de utilizar los sistemas de las TI de manera productiva y segura?
  • ¿Están implantadas de forma adecuada la confidencialidad, la integridad y la disponibilidad?

Esperamos que el tema tratado esta semana haya sido de su interes.

!Gracias por sus visitas y hasta la próxima semana!

lunes, 14 de marzo de 2011

Adquirir e Implementar

Como bien sabemos, al interior de cualquier compañía las diferentes soluciones de TI deben ser identificadas, desarrolladas, adquiridas, implementadas e integradas con los procesos de negocio, con el fin de garantizar que dichas soluciones soportan los objetivos organizacionales. Y por tanto, es a través de este dominio que la alta gerencia puede dar respuesta a las siguientes inquietudes:
  • ¿Generarán los nuevos proyectos soluciones que satisfagan los requerimientos del negocio?
  • ¿Se verá afectada la continuidad del negocio por motivo de los cambios realizados?
  • ¿Los nuevos sistemas trabajarán de manera correcta una vez sean implementados?
  • ¿Los nuevos proyectos cumplirán con el presupuesto asignado y serán entregados a tiempo?
Dado lo anterior, es importante conocer los 7 procesos que componen este dominio para así, poder entender el alcance del mismo. Estos se muestran en la imagen a continuación.


















Con esto concluímos el tema a tratar por esta ocasión, no sin antes desearles muchísimos éxitos para esta semana.

¡Saludos!

lunes, 7 de marzo de 2011

Planear y Organizar

Como ya se había mencionado, las actividades de TI se agrupan en cuatro dominios y en esta ocasión trataremos el primero de ellos: Planear y Organizar, que cuenta con 10 procesos.

  1. Definir un Plan Estratégico de TI.
  2. Definir la Arquitectura de la Información.
  3. Determinar la Dirección Tecnológica.
  4. Definir los Procesos, Organización y Relaciones de TI.
  5. Administrar la Inversión en TI.
  6. Comunicar las Aspiraciones y la Dirección de la Gerencia.
  7. Administrar Recursos Humanos de TI.
  8. Administrar la Calidad.
  9. Evaluar y Administrar los Riesgos de TI.
  10. Administrar Proyectos.

Con esto concluimos la publicación de esta semana, no sin antes recomendarles el siguiente link: http://www.isaca.org/About-ISACA/Press-room/News-Releases/Spanish/Pages/COBIT5-ultimas-noticias.aspx