Tarea de La Semana 14 U04

5
Tarea de la semana 14u04 2015 Gestión y Auditoria TIC Burgos Palacios Joel Omar DATOS PRINCIPALES: DOCENTE: Ricardo Gerónimo Seminario Vásquez ASIGNATURA: Gestión Y Auditoria TIC Alumno: Burgos Palacios Joel Omar Ciclo: IX Carrera Prof. Ingeniería de Sistemas

description

Tarea de La Semana 14 U04- cobit

Transcript of Tarea de La Semana 14 U04

Page 1: Tarea de La Semana 14 U04

Tarea de la semana 14u04

2015

Gestión y Auditoria TIC

Burgos Palacios Joel Omar

DATOS PRINCIPALES:

DOCENTE: Ricardo Gerónimo Seminario Vásquez

ASIGNATURA: Gestión Y Auditoria TIC

Alumno: Burgos Palacios Joel Omar

Ciclo: IX

Carrera Prof. Ingeniería de Sistemas

Page 2: Tarea de La Semana 14 U04

Tarea de la semana 14u04

I- CUADRO COMPARATIVO COBIT 5 Y ITIL

ITIL COBIT5

CONCEPTO

Es un marco de trabajo de las buenas practicas Probadas

destinadas a facilitar la entrega de los servicios tecnología

de la información (Ti). Esta resume un extenso conjunto

de procedimientos de gestión ideados para ayudar a las

organizaciones a lograr calidad y eficiencia en las

operaciones de la TI.

Es un conjunto de mejores prácticas para el manejo de información creado por la Asociación para la auditoria y el control de sistema de información y el instituto de administración de las tecnologías de información.

FECHA DE CREACIÓN

Esta fue creada por la OGC 1992

Esta fue creada por la ISACA 1990.

HERRAMIENTAS QUE SE

UTILIZAN

Dirección de aplicación, Entrega de servicio TI, Soporte de servicio, Gestión de infraestructura y perspectivas del negocio.

Marco referencial, Objetivos de control, conjunto de herramientas de implantación, guías gerenciales, CD-ROM.

TIEMPO DE DESARROLLO

Depende del uso y la infraestructura actual de la TI.

Depende de la disponibilidad de la información de las áreas de la empresa.

Page 3: Tarea de La Semana 14 U04

Tarea de la semana 14u04

Burgos Palacios Joel Omar 3

ESTRUCTURA

Sea fácilmente accesible Sirva de soporte para el negocio. Mantenga puntualmente informados a los

usuarios y lleve una interacción de sí mismo. Ofrezca un servicio de calidad consistente y

homogénea. Para cumplir estos objetivos es necesario implementar la adecuada infraestructura física y lógica.

Esta inicia con las siguientes características Inicia desde los requerimientos de negocio. Identifica los principales recursos de TI que serán controlados. Está orientado a procesos. Organiza las actividades de TI en un modelo de procesos

comúnmente aceptado. Incorpora los principales estándares internacionales.

Se ha convertido en un marco de facto para todo el control de TI.

NECESIDADES QUE SATISFACE

Ventaja ITIL para el cliente/usuario.

La entrega de servicios de ITIL se orienta más al cliente y los acuerdos sobre la calidad de los servicios que mejoran la relación.

Se manejan mejor el costo de servicio y la calidad.

Mejora la comunicación con la organización IT al acordar los puntos de

contacto.

Cobit proporciona respuesta a las necesidades de los usuarios.

Ofrece herramientas para garantizar la alineación con los requerimientos del negocio.

Está orientado al negocio y diseñado para ser utilizado no solo por proveedores de servicios, usuarios y auditores de TI.

ENFOQUE MANEJADO

Operacional

Táctico

CARÁCTER CON EL CUAL ESTA SUSTENTADO

Norma

Marco de Trabajo

Page 4: Tarea de La Semana 14 U04

Tarea de la semana 14u04

Burgos Palacios Joel Omar 4

METAS Y OBJETIVOS

Impulsa la adopción de proceso de manera que puedan adaptarse para encajar tanto para organizaciones grandes como pequeñas.

Integrar niveles de servicios de transparencia a sus procesos.

Ofrecer un marco común para todas sus actividades de departamento IT, como parte de la provisión de servicios, basado en la infraestructura IT.

Algunas de las metas que tiene enfocar Cobit

Enfocarse e objetivos y necesidades del negocio mejorando la cooperación y comunicación entre los administradores de negocio.

Las organizaciones generan confianza y credibilidad hacia los clientes.

Permite a las organizaciones cumplir con requerimientos regulatorios.

DESVENTAJAS

No se puede evaluar el cumplimiento de ITIL en una organización.

Tiempo y esfuerzo necesario para su implementación.

Que no se de el cambio de cultura en las áreas involucradas.

Que no se vea reflejada una mejora, por falta de entendimiento, sobre procesos, indicadores y como pueden ser controlados.

Que el personal no se involucre y se comprometa.

La mejora del servicio y la reducción de costos puede ser no visible.

Que la inversión de soporte en herramienta sea escasa. Los procesos podrán parecer inútiles y no se alcancen las mejoras en los servicios.

“Resulta un modelo ambicioso que requiere de profundidad en el estudio, que se enriquece constantemente y provee de guías de auditorías que por dificultades económicas y de gestión no hemos podido obtener.”

“No existe en la bibliografía resultados de la experiencia práctica de los países en la implementación de este modelo que lo hagan medible, sin embargo conocemos que se emplea pero no en la generalidad de los casos.”

Page 5: Tarea de La Semana 14 U04

Tarea de la semana 14u04

Burgos Palacios Joel Omar 5

VENTAJAS

La administración tiene mayor control, se estandarizan e identifican los procedimientos, y los cambios resultan más fáciles de manejar.

La organización TI desarrolla una estructura más clara, se vuelve más eficaz, y se centre más en los objetivos de la organización.

A través de las mejores prácticas de ITIL

se apoya al cambio en la cultura de TI y su orientación hacia el servicio, y se facilita la introducción de un sistema de administración de calidad.

ITIL proporciona un marco de referencia

uniforme para la comunicación interna y con proveedores

Suministra un lenguaje común que le permite a los

ejecutivos de negocios comunicar sus metas, objetivos y resultados con Auditores, IT y otros profesionales.

Proporciona las mejores prácticas y herramientas para monitorear y gestionar las actividades de IT. El uso de sistemas usualmente requiere de una inversión que necesita ser adecuadamente gestionada.

Ayuda a los ejecutivos a entender y gestionar las

inversiones en IT a través de sus ciclo de vida, así como también proporcionándoles métodos para asegurarse que IT entregara los beneficios esperados.