iso, itil y cobit

4
ISO COBIT ITIL La Organización Internacional de Normalización es el organismo encargado de promover el desarrollo de normas internacionales de fabricación (tanto de productos como de servicios), comercio y comunicación para todas las ramas industriales. Su función principal es la de buscar la estandarización de normas de productos y seguridad para las empresas u organizaciones (públicas o privadas) a nivel internacional. Un problema surge cuando diferentes grupos se reúnen, cada uno con una amplia base de usuarios haciendo alguna cosa bien establecida que entre ellos es mutuamente incompatible. Establecer estándares internacionales es una manera de prevenir o superar este problema. - Las normas desarrolladas por ISO son voluntarias. - está compuesta por representantes Las siglas COBIT significan Objetivos d e Control para Tecnología de Información y Tecnologías relacionadas (Control Objectives for Information Systems and related Technology). El modelo es el resultado de una investigación con expertos de varios países, desarrollado por ISACA (Information Systems Audit and Control Association). El COBIT es un marco de referencia aceptado globalmente para el gobierno de TI los cuales están basados en estándares de las mejores prácticas y de la industria; cuando este es implementado se ajustara eficazmente a los objetivos del negocio y nos permitirá dirigir mejor el uso de TI para poder obtener ventajas comerciales. De igual manera el COBIT brinda herramientas para el monitoreo y la gestión de las actividades de TI. El COBIT es precisamente un modelo para auditar la gestión y control d INFORMATION TECHNOLOGY INFRASTRUCTURE LIBRARY (‘BIBLIOTECA DE INFRAESTRUCTURA DE TECNOLOGÍAS DE INFORMACIÓN’) ITIL viene hacer un conjunto de procedimientos de gestión ideado s para ayudar a las organizaciones a lograr calidad y eficiencia destinadas a facilitar la entrega de servicios de tecnologías de la información (TI) de alta calidad. Estos procedimientos son independientes del proveedor y han sido desarrollados para servir de guía para que abarque toda infraestructura, desarrollo y operaciones de TI. ITIL se construye en torno a una vista basada en proceso- modelo del control y gestión de las operaciones. CARACTERÍSTICAS ITIL fue desarrollada al reconocer que las organizaciones dependen cada vez más de la Informática para

Upload: ronald-vargas

Post on 03-Dec-2015

10 views

Category:

Documents


0 download

DESCRIPTION

Auditoria de sistemas de la Informacion

TRANSCRIPT

Page 1: Iso, Itil y Cobit

ISO COBIT ITILLa Organización Internacional de Normalización es el organismo encargado de promover el desarrollo de normas internacionales de fabricación (tanto de productos como de servicios), comercio y comunicación para todas las ramas industriales. Su función principal es la de buscar la estandarización de normas de productos y seguridad para las empresas u organizaciones (públicas o privadas) a nivel internacional. Un problema surge cuando diferentes grupos se reúnen, cada uno con una amplia base de usuarios haciendo alguna cosa bien establecida que entre ellos es mutuamente incompatible. Establecer estándares internacionales es una manera de prevenir o superar este problema.

- Las normas desarrolladas por ISO son voluntarias.

- está compuesta por representantes de los organismos de normalización (ON) nacionales, que produce diferentes normas internacionales industriales y comerciales.

- Ayudar a asegurar la calidad, el medioambiente, la seguridad, la economía, la confiabilidad, la compatibilidad, la interoperabilidad, eficiencia, eficacia.

- desarrollar estándares

Las siglas COBIT significan Objetivos de Control para Tecnología de Información y Tecnologías relacionadas (Control Objectives for Information Systems and related Technology). El modelo es el resultado de una investigación con expertos de varios países, desarrollado por ISACA (Information Systems Audit and Control Association).

El COBIT es un marco de referencia aceptado globalmente para el gobierno de TI los cuales están basados en estándares de las mejores prácticas y de la industria; cuando este es implementado se ajustara eficazmente a los objetivos del negocio y nos permitirá dirigir mejor el uso de TI para poder obtener ventajas comerciales. De igual manera el COBIT brinda herramientas para el monitoreo y la gestión de las actividades de TI.El COBIT es precisamente un modelo para auditar la gestión y control de los sistemas de información y tecnología, orientado a todos los sectores de una organización, es decir, administradores TI, usuarios y por supuesto, los auditores involucrados en el proceso. El COBIT es un modelo de evaluación y monitoreo que enfatiza en el control de negocios y la seguridad TI y que abarca controles específicos de TI desde una perspectiva de negocios. El COBIT  tiene como misión buscar, desarrollar, publicar y promover un autoritario y actualizado conjunto internacional de objetivos de control de tecnologías de la

INFORMATION TECHNOLOGY INFRASTRUCTURE LIBRARY (‘BIBLIOTECA DE INFRAESTRUCTURA DE TECNOLOGÍAS DE INFORMACIÓN’)

ITIL viene hacer un conjunto de procedimientos de gestión ideados para ayudar a las organizaciones a lograr calidad y eficiencia destinadas a facilitar la entrega de servicios de tecnologías de la información (TI) de alta calidad. Estos procedimientos son independientes del proveedor y han sido desarrollados para servir de guía para que abarque toda infraestructura, desarrollo y operaciones de TI. ITIL se construye en torno a una vista basada en proceso-modelo del control y gestión de las operaciones.

CARACTERÍSTICAS

ITIL fue desarrollada al reconocer que las organizaciones dependen cada vez más de la Informática para alcanzar sus objetivos corporativos.

ITIL está ideado para ayudar a las organizaciones a lograr calidad y eficiencia en las operaciones de TI.

ITIL es útil para las organizaciones en todos los sectores a través de su adopción por innumerables compañías como base para consulta, educación y soporte de herramientas de software.

Page 2: Iso, Itil y Cobit

internacionales  que ayuden a la diseminación de la tecnología, al interoperabilidad de componentes y equipos, la evaluación de su.

- La producción y actividades de procesos y los productos en sí, están bajo la lupa de los aspectos del cambio climático y del desarrollo sustentable.

- Reconocimiento de los beneficios económicos y del medioambiente de los estándares internacionales y se tiene como objetivo permanente de las compañías y de los diferentes niveles de gobierno. 

información, generalmente aceptadas, para el uso diario por parte de gestores de negocio y auditores Al implementar el COBIT los ejecutivos pueden esperar los siguientes resultados: Los gerentes y el staff de

TI entenderán totalmente como es que el negocio y TI pueden trabajar en forma conjunta para la entrega exitosa de las iniciativas de TI.

Los costos totales del ciclo de vida de TI serán más transparentes y predecibles.

TI ofrecerá información más oportuna y de mayor calidad.

TI entregará proyectos de mejor calidad y más exitosos.

Los requisitos de seguridad y privacidad serán más claros y la implementación será monitoreada con mayor facilidad.

Los riesgos de TI serán gestionados con mayor eficacia.

Las auditorías serán más eficientes y exitosas.

El cumplimiento de TI con los requisitos regulatorios será una práctica normal de gestión.

ITIL es conocido y utilizado mundialmente como facto en la Gestión de Servicios Informáticos. Pertenece a la OGC, pero es de libre utilización.

ITIL es globalmente aceptada para la gestión de servicios de Tecnologías de Información en todo el mundo, ya que es una recopilación de las mejores prácticas tanto del sector público como del sector privado.

PROCESO

ITIL postula que el servicio de soporte, la administración y la operación se realiza a través de cinco procesos:

1. Manejo de Incidentes2. Manejo de problemas3. Manejo de configuraciones4. Manejo de cambios y5. Manejo de entregas

ANALISIS DE ITIL

ITIL es una metodología que nos va a ayudar a que las cosas se puedan hacer de una forma más eficiente, ya que lo que se propone es que se adopten ciertas métricas y procedimientos que otros proveedores de IT adoptaron y que gracias a ellas son catalogadas como mejores prácticas. El hecho de adoptar mejores prácticas implica que no tengamos que

Page 3: Iso, Itil y Cobit

descubrir el hilo negro y que si alguien sabe cómo hacer las cosas y explotar los recursos nos podemos apoyar en el para que nosotros también podamos hacerlo. El mayor objetivo es que todos lleguemos a un nivel de eficiencia que se traduzca en una buena prestación de servicios.