COBIT
COBIT
(Control OBjectives for
Information and related Technology Objetivos de Control
para tecnología de la información y relacionada)
Las empresas poseen un capital activo
muy valioso: información y tecnología. Cada vez en mayor medida, el éxito de
una empresa depende de la comprensión de ambos componentes. Las buenas
prácticas concentradas en el marco de referencia COBIT, permiten que los
negocios se alineen con la tecnología de la información para así alcanzar los
mejores resultados.
La información y la tecnología que la
soporta representan los activos más valiosos de muchas empresas, aunque con
frecuencia son poco entendidos. Las empresas exitosas reconocen los beneficios
de la tecnología de información y la utilizan para impulsar el valor de sus
interesados (stakeholders). Estas empresas también entienden y administran los
riesgos asociados, es decir, el aumento en los requerimientos regulatorios, así
como también una gran dependencia de muchos de los procesos de negocio en TI.
Pero todos estos elementos son clave para el gobierno de la empresa. El valor,
el riesgo y el control constituyen la esencia del gobierno de TI.
El gobierno de TI es
responsabilidad de los ejecutivos agrupados en el consejo de directores de la
empresa y para ello, es necesario el liderazgo y una buena base de estructuras
y procesos organizacionales que garantizan que la TI de la empresa sostiene y
extiende las estrategias y objetivos organizacionales. De esta manera,
el gobierno de TI facilita que la empresa aproveche al máximo su
información, maximizando así los beneficios, capitalizando las oportunidades y
ganando ventajas competitivas.
Los Objetivos de Control para la
Información y la Tecnología relacionada (CobiT®) brindan buenas
prácticas a través de un marco de trabajo de dominios y procesos,
y presenta las actividades en una estructura manejable y lógica. Las buenas
prácticas de CobiT están enfocadas fuertemente en el control y menos
en la ejecución. Estas prácticas ayudarán a optimizar las inversiones
facilitadas por la TI, asegurarán la entrega del servicio y brindarán un patrón
de medición con el cual se podrá calificar cuando las cosas no vayan bien. Para
que la TI tenga éxito en satisfacer los requerimientos del negocio, la
dirección empresarial debe implantar un sistema de control interno o un marco
de trabajo. El marco de trabajo de control CobiT contribuye a estas
necesidades de la siguiente manera:
· Estableciendo un vínculo con los requerimientos del negocio
· Organizando las actividades de TI en un modelo de procesos
· Identificando los principales recursos de TI
La orientación al negocio que
realiza CobiT consiste en vincular las metas del negocio con las
metas de TI, brindando métricas y modelos de madurez para medir los logros, e
identificando las responsabilidades asociadas de los propietarios de los procesos de
negocio y de TI. El enfoque hacia procesos de COBIT se ilustra con un
modelo de procesos, el cual subdivide TI en 34 procesos de acuerdo a las responsabilidades
de planear, construir, ejecutar y monitorear; de esta manera, se ofrece una
visión de punta a punta de la TI. El concepto de arquitectura empresarial ayuda
a identificar aquellos recursos esenciales para el éxito de los procesos, es
decir, aplicaciones, información, infraestructura y personas. En resumen, para
proporcionar la información que la empresa necesita de acuerdo a sus objetivos,
los recursos de TI deben ser administrados por un conjunto de procesos
agrupados de forma natural.
Una respuesta al requerimiento
de determinar y monitorear el nivel apropiado de control y
desempeño de TI, son los conceptos que CobiT define
específicamente:
· Benchmarking de la capacidad de los procesos de TI. Son modelos de madurez derivados del Modelo de Madurez de la Capacidad
del Instituto de Ingeniería de Software
· Metas y métricas de los procesos de TI para definir y medir sus
resultados y su desempeño, basados en los principios de
balanced business Scorecard de Robert Kaplan y David Norton
· Objetivos de las actividades para controlar estos procesos, con base en los objetivos de control detallados de COBIT
La evaluación de la capacidad
de los procesos basada en los modelos de madurez de CobiT es una
parte clave de la implementación del gobierno de TI. Después de identificar
los procesos y controlescríticos de TI, el
modelado de la madurez permite identificar y demostrar a la dirección las
brechas en la capacidad.
CobiT es un marco de referencia y
un juego de herramientas de soporte que permiten a la gerencia cerrar la brecha
con respecto a los requerimientos de control, temas técnicos y riesgos de
negocio, y comunicar ese nivel de control a los participantes. CobiT permite el
desarrollo de políticas claras y de buenas prácticas para el control de TI por
parte de las empresas. Cobit constantemente se actualiza y armoniza con
otros estándares, por lo tanto, CobiT se ha convertido en el integrador de las
mejores prácticas de TI y el marco de referencia general para el gobierno de TI
que ayuda a comprender y administrar los riesgos y beneficios asociados con TI.
La estructura de procesos de CobiT y su enfoque de alto nivel
orientado al negocio brindan una visión completa de TI y de las decisiones
a tomar.
No hay comentarios:
Publicar un comentario