COBIT “Control Objectives for information and related technology”
La traducción al español es Objetivos de control para la información y tecnologías relacionadas.
COBIT es un marco de gestión de TI que fue desarrollado por ISACA con el fin de brindar ayuda a
empresas para desarrollar, organizar e implementar estrategias de la gestión de información y
gobernanza. Nace con el fin de investigar, desarrollar, publicar y promover objetivos para el
control de tecnología y ser usado por gerentes de diferentes negocios brindando buenas prácticas.
El framework de COBIT colabora con las necesidades de obtener éxito, estableciendo vínculos con
los requerimientos de trabajo, organizando e identificando actividades de TI en un modelo de
proceso y recursos a utilizar, además de definir los objetivos gerenciales.
COBIT paso de ser una herramienta de auditoria a un marco de buen gobierno de TIC, gracias a sus
nuevas actualizaciones los cuales pueden ser utilizados en diferentes tipos de empresas, ya sean
grandes o pequeñas, publicas o privadas. Los principios de COBIT (5) que debe tener la empresa
para adoptarlo son los siguientes:
- Satisfacer las necesidades de las partes interesadas
- Cubrir la organización de forma integral.
- Aplicar un solo marco integrado
- Habilitar un enfoque holístico
- Separar el gobierno de la administración.
CICLO DE VIDA:
FASE 1: Iniciar el programa de Gobierno de TI
Identificar las prioridades del negocio y las estrategias que afectan a TI.
Definir la dirección estratégica y roles a alto nivel del programa, y obtener el patrocinio de
la Dirección.
Fase 2: Definir problemas y oportunidades
Actividades principales:
Evaluar el riesgo relacionado con el logro de los objetivos.
Identificar procesos críticos para evitar los riesgos críticos.
Fase 3: Definir mapa de ruta
Actividades principales:
Acordar los objetivos de mejora considerando los requerimientos de desempeño y
conformidad de la organización.
Establecer la dirección del programa de Gobierno de TI y preparar un caso de negocio
detallado que incluya presupuestos y plazos.
Fase 4: Planear el Programa
Actividades principales:
Definir y justificar proyectos – considerar entregables, recursos requeridos, costos
estimados, escalas de tiempo, dependencias y riesgos de proyecto.
Diseñar los planes de respuesta a los cambios para manejar proactivamente los impactos y
maximizar el convencimiento, incluyendo entrenamiento, sistemas de evaluación y
recompensas.
Fase 5: Ejecutar el Programa
Actividades principales:
Dirigir y monitorear la contribución de todos los proyectos en el programa para asegurar la
entrega de los resultados esperados – Balanced Scorecard.
Definición de Indicadores de Logro de Metas (KGI) y Indicadores de Desempeño (KPI) son
dos tipos diferentes de indicadores de medición para comparar con los objetivos, y hay
una relación de causa y efecto entre ellos.
Fase 6 : Obtener beneficios
Actividades principales:
Establecer los objetivos de cada métrica, medir su nivel actual y realizar las comparaciones
respectivas.
Monitorear los resultados del programa logro de metas y obtención de beneficios.
Fase 7 : Revisar la efectividad
Actividades principales:
Identificar nuevos objetivos de gobierno de TI.
Confirmar el cumplimiento de objetivos y requerimientos.