<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Cobit 4.1 y sus Dominios by Javier Santamaria</title>
      <link>https://padlet.com/sjavier788/2hwv1wlmvk1yhlrb</link>
      <description>Un muro con secciones</description>
      <language>en-us</language>
      <pubDate>2024-07-02 23:53:53 UTC</pubDate>
      <lastBuildDate>2024-07-07 19:48:58 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>¿Qué es?</title>
         <author>sjavier788</author>
         <link>https://padlet.com/sjavier788/2hwv1wlmvk1yhlrb/wish/3043796388</link>
         <description><![CDATA[<p>es un marco de trabajo (framework) para el gobierno y la gestión de las tecnologías de la información (TI) empresariales y dirigido a toda la empresa.</p><p>Ha sido promovido por <a rel="noopener noreferrer nofollow" href="https://www.isaca.org/">ISACA</a> desde su primera versión en 1996 y actualmente se encuentra disponible la versión COBIT 2019. En la primera versión del marco de trabajo, COBIT se estableció como un acrónimo que significa <strong>Control Objetives for Information and Related Technology (Objetivos de Control para la Información y Tecnología Relacionada)</strong> y su público objetivo inicial eran los auditores de TI. La versión actual considera diversas partes interesadas, no solamente la función de TI de una empresa, sino a otros interesados como la Junta Directiva, Dirección Ejecutiva, Auditoría, etc. </p><p><br></p><p>La TI empresarial significa toda la <strong>tecnología y procesamiento de la información que una empresa utiliza para lograr sus objetivos</strong>, independientemente de dónde ocurra dentro de la empresa. En otras palabras, la TI empresarial no se limita al Depto. de TI de una organización.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-07-03 01:44:29 UTC</pubDate>
         <guid>https://padlet.com/sjavier788/2hwv1wlmvk1yhlrb/wish/3043796388</guid>
      </item>
      <item>
         <title></title>
         <author>sjavier788</author>
         <link>https://padlet.com/sjavier788/2hwv1wlmvk1yhlrb/wish/3043807936</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2559713419/26a941d2344dceec8906e3b7bdd17616/resource_cobit_featured_img_730x270.jpg" />
         <pubDate>2024-07-03 01:54:57 UTC</pubDate>
         <guid>https://padlet.com/sjavier788/2hwv1wlmvk1yhlrb/wish/3043807936</guid>
      </item>
      <item>
         <title>Pricipios Básicos COBIT</title>
         <author>sjavier788</author>
         <link>https://padlet.com/sjavier788/2hwv1wlmvk1yhlrb/wish/3043821244</link>
         <description><![CDATA[<ol><li><p>Recursos IT</p></li><li><p>procesos IT</p></li><li><p>Requerimientos del negocio</p></li></ol>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2559713419/0305172735348ffa5a2ea886450c7395/cubo_cobit.webp" />
         <pubDate>2024-07-03 02:05:37 UTC</pubDate>
         <guid>https://padlet.com/sjavier788/2hwv1wlmvk1yhlrb/wish/3043821244</guid>
      </item>
      <item>
         <title>Criterios de información que se deben respetar:</title>
         <author>sjavier788</author>
         <link>https://padlet.com/sjavier788/2hwv1wlmvk1yhlrb/wish/3043885919</link>
         <description><![CDATA[<ul><li><p><em>Efectividad</em>: Cumple lo que tiene que hacer</p></li><li><p><em>Eficiencia</em>: hacer o cumplir los objetivos utilizando la menor cantidad de recursos posibles.</p></li><li><p><em>Disponibilidad</em>: que la información esté disponible cuando este requerida por los procesos del negocio en cualquier momento.</p></li><li><p><em>Integridad</em>: completitud y precisión</p></li><li><p><em>Confiabilidad</em>:&nbsp;Que se proporcione la información adecuada</p></li><li><p><em>Confidencialidad</em>: Protección de información sensitiva, la información solo la maneja quien&nbsp;quien la pueda manejar y cuando la pueda manejar. No estará disponible para cualquiera.</p></li><li><p><em>Cumplimiento</em>: Acatar aquellas leyes, reglamentos y acuerdos contractuales &nbsp;a los cuales esta sujeto el proceso del negocio. Que cumpla todos los requerimientos de tipo legal.</p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2024-07-03 02:53:35 UTC</pubDate>
         <guid>https://padlet.com/sjavier788/2hwv1wlmvk1yhlrb/wish/3043885919</guid>
      </item>
      <item>
         <title>Dominio Monitorear y Evaluar</title>
         <author>sjavier788</author>
         <link>https://padlet.com/sjavier788/2hwv1wlmvk1yhlrb/wish/3047112863</link>
         <description><![CDATA[<p>Todos los procesos de TI deben evaluarse de forma regular en el tiempo en cuanto a su calidad y cumplimiento de los requerimientos de control. Este dominio abarca la administración del desempeño, el monitoreo del control interno, el cumplimiento regulatorio y la aplicación del gobierno.</p><p><br></p><p><strong>ME1 Monitorear y Evaluar el Desempeño de TI</strong>:</p><p>Una efectiva administración del desempeño de TI requiere un proceso de monitoreo. Monitorear y reportar las métricas del proceso e identificar e implementar acciones de mejoramiento del desempeño</p><p> </p><p><strong>ME2 Monitorear y Evaluar el Control Interno:</strong></p><p>Establecer un programa de control interno efectivo para TI requiere un proceso bien definido de monitoreo. El monitoreo de los procesos de control interno para las actividades relacionadas con TI e identificar las acciones de mejoramiento</p><p> </p><p><strong>ME3 Garantizar el Cumplimiento con Requerimientos Externos:</strong></p><p>Una supervisión efectiva del cumplimiento requiere del establecimiento de un proceso de revisión para garantizar el cumplimiento de las leyes, regulaciones y requerimientos contractuales. La identificación de todas las leyes y regulaciones aplicables y el nivel correspondiente de cumplimiento de TI y la optimización de los procesos de TI para reducir el riesgo de no cumplimiento</p><p> </p><p><strong>ME4 Proporcionar Gobierno de TI:</strong></p><p>El establecimiento de un marco de trabajo de gobierno efectivo, incluye la definición de estructuras, procesos, liderazgo, roles y responsabilidades organizacionales para garantizar así que las inversiones empresariales en TI estén alineadas y de acuerdo con las estrategias y objetivos empresariales. La elaboración de informes para el consejo directivo sobre la estrategia, el desempeño y los riesgos de TI y responder a los requerimientos de gobierno de acuerdo a las directrices del consejo directivo</p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2559713419/8757c0fb89e35a99390e2a4877c00ea2/monitorear.jpg" />
         <pubDate>2024-07-07 19:30:27 UTC</pubDate>
         <guid>https://padlet.com/sjavier788/2hwv1wlmvk1yhlrb/wish/3047112863</guid>
      </item>
      <item>
         <title>Dominio Entregar y Dar Soporte </title>
         <author>sjavier788</author>
         <link>https://padlet.com/sjavier788/2hwv1wlmvk1yhlrb/wish/3047113830</link>
         <description><![CDATA[<p>Este dominio cubre la entrega en sí de los servicios requeridos, lo que incluye la prestación del servicio, la administración de la seguridad y de la continuidad, el soporte del servicio a los usuarios, la administración de los datos y de las instalaciones operativos.</p><p><br></p><p><strong>Objetivos de Control:</strong></p><p><br></p><p><strong><em>DS1 Definir y Administrar los Niveles de Servicio</em></strong></p><p>Contar con una definición documentada y un acuerdo de servicios de TI y de niveles de servicio. La identificación de requerimientos de servicio, el acuerdo de niveles de servicio y el monitoreo del cumplimiento de los niveles de servicio.</p><p><strong><em>DS2 Administrar los Servicios de Terceros</em></strong></p><p>La necesidad de asegurar que los servicios provistos por terceros cumplan con los requerimientos del negocio, requiere de un proceso efectivo de administración de terceros. El establecimiento de relaciones y responsabilidades bilaterales con proveedores calificados de servicios tercerizados y el monitoreo de la prestación del servicio para verificar y asegurar la adherencia a los convenios</p><p><br></p><p><strong><em>DS3 Administrar el Desempeño y la Capacidad</em></strong></p><p>La necesidad de administrar el desempeño y la capacidad de los recursos de TI requiere de un proceso para revisar periódicamente el desempeño actual y la capacidad de los recursos de TI. Cumplir con los requerimientos de tiempo de respuesta de los acuerdos de niveles de servicio, minimizando el tiempo sin servicio y haciendo mejoras continuas de desempeño y capacidad de TI a través del monitoreo y la medición.</p><p><strong><em>DS4 Garantizar la Continuidad del Servicio</em></strong></p><p>La necesidad de brindar continuidad en los servicios de TI requiere desarrollar, mantener y probar planes de continuidad de TI, almacenar respaldos fuera de las instalaciones y entrenar de forma periódica sobre los planes de continuidad. El desarrollo de resistencia en las soluciones automatizadas y desarrollando, manteniendo y probando los planes de continuidad de TI.</p><p><strong><em>DS5 Garantizar la Seguridad de los Sistemas</em></strong></p><p>La necesidad de mantener la integridad de la información y de proteger los activos de TI, requiere de un proceso de administración de la seguridad. La definición de políticas, procedimientos y estándares de seguridad de TI y en el monitoreo, detección, reporte y resolución de las vulnerabilidades e incidentes de seguridad</p><p><strong><em>DS6 Identificar y Asignar Costos</em></strong></p><p>La necesidad de un sistema justo y equitativo para asignar costos de TI al negocio, requiere de una medición precisa y un acuerdo con los usuarios del negocio sobre una asignación justa. El registro completo y preciso de los costos de TI, un sistema equitativo para asignación acordado con los usuarios de negocio, y un sistema para reportar oportunamente el uso de TI y los costos asignados</p><p><br></p><p><strong><em>DS7 Educar y Entrenar a los Usuarios</em></strong></p><p>Para una educación efectiva de todos los usuarios de sistemas de TI, incluyendo aquellos dentro de TI, se requieren identificar las necesidades de entrenamiento de cada grupo de usuarios. Un claro entendimiento de las necesidades de entrenamiento de los usuarios de TI, la ejecución de una efectiva estrategia de entrenamiento y la medición de resultados</p><p><strong><em>DS8 Administrar la Mesa de Servicio y los Incidentes</em></strong></p><p>Responder de manera oportuna y efectiva a las consultas y problemas de los usuarios de TI, requiere de una mesa de servicio bien diseñada y bien ejecutada, y de un proceso de administración de incidentes. Una función profesional de mesa de servicio, con tiempo de respuesta rápido, procedimientos de escalamiento claros y análisis de tendencias y de resolución</p><p><strong><em>DS9 Administrar la Configuración</em></strong></p><p>Garantizar la integridad de las configuraciones de hardware y software requiere establecer y mantener un repositorio de configuraciones completo y preciso. Establecer y mantener un repositorio completo y preciso de atributos de la configuración de los activos y de líneas base y compararlos contra la configuración actual.</p><p><strong><em>DS10 Administración de Problemas</em></strong></p><p>Una efectiva administración de problemas requiere la identificación y clasificación de problemas, el análisis de las causas desde su raíz, y la resolución de problemas. Registrar, rastrear y resolver problemas operativos; investigación de las causas raíz de todos los problemas relevantes y definir soluciones para los problemas operativos identificados</p><p><br></p><p><strong><em>DS11 Administración de Datos</em></strong></p><p>Una efectiva administración de datos requiere de la identificación de requerimientos de datos. Mantener la integridad, exactitud, disponibilidad y protección de los datos.</p><p><strong>DS12 Administración del Ambiente Físico</strong></p><p>La protección del equipo de cómputo y del personal, requiere de instalaciones bien diseñadas y bien administradas. Proporcionar y mantener un ambiente físico adecuado para proteger los activos de TI contra acceso, daño o robo</p><p>&nbsp;</p><p><strong><em>DS13 Administración de Operaciones</em></strong></p><p>Un procesamiento de información completo y apropiado requiere de una efectiva administración del procesamiento de datos y del mantenimiento del hardware. Cumplir con los niveles operativos de servicio para procesamiento de datos programado, protección de datos de salida sensitivos y monitoreo y mantenimiento de la infraestructura.</p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2559713419/3b90c88ac740e9c3064475f58226a5bd/dar_soporte.jpg" />
         <pubDate>2024-07-07 19:35:06 UTC</pubDate>
         <guid>https://padlet.com/sjavier788/2hwv1wlmvk1yhlrb/wish/3047113830</guid>
      </item>
      <item>
         <title>Dominio Adquirir e Implementar </title>
         <author>sjavier788</author>
         <link>https://padlet.com/sjavier788/2hwv1wlmvk1yhlrb/wish/3047114338</link>
         <description><![CDATA[<p>Para llevar a cabo la estrategia de TI, las soluciones de TI necesitan ser identificadas, desarrolladas o adquiridas así como implementadas e integradas en los procesos del negocio. Además, el cambio y el mantenimiento de los sistemas existentes está cubierto por este dominio para garantizar que las soluciones sigan satisfaciendo los objetivos del negocio.</p><p><strong>Objetivos de Control:</strong></p><p><strong>&nbsp;</strong></p><p><strong><em>AI1 Identificar soluciones automatizadas</em></strong></p><p>Identificar soluciones técnicamente factibles y rentables.</p><p><br></p><p><strong><em>AI2 Adquirir y mantener software aplicativo</em></strong></p><p>Garantizar que exista un proceso de desarrollo oportuno y confiable. Las aplicaciones deben estar disponibles de acuerdo con los requerimientos del negocio. Este proceso cubre el diseño de las aplicaciones, la inclusión apropiada de controles aplicativos y requerimientos de seguridad, el desarrollo y la configuración en sí de acuerdo a los estándares.</p><p><br></p><p><strong><em>AI3 Adquirir y mantener infraestructura tecnológica</em></strong><em>&nbsp;</em></p><p>La organización debe contar con procesos para adquirir, implementar y actualizar la infraestructura tecnológica. Proporcionar plataformas adecuadas para las aplicaciones del negocio, de acuerdo con la arquitectura definida de TI y los estándares de tecnología.</p><p><br></p><p><strong><em>AI4 Facilitar la operación y el uso</em></strong></p><p>Generación de documentación y manuales para usuarios y para TI, para transferir el conocimiento necesario para la operación y el uso exitoso del sistema</p><p><br></p><p><strong><em>AI5 Adquirir recursos de TI</em></strong></p><p>Se deben suministrar recursos TI, incluyendo personas, hardware, software y servicios. Adquirir y mantener las habilidades de TI que respondan a la estrategia de entrega, en una infraestructura TI integrada y estandarizada, y reducir el riesgo de adquisición de TI.</p><p><br></p><p><strong><em>AI6 Administrar Cambios</em></strong></p><p>Controlar la evaluación de impacto, autorización e implantación de todos los cambios a la infraestructura de TI, aplicaciones y soluciones técnicas, detener la implantación de cambios no autorizados.</p><p><br></p><p><strong><em>AI7 Instalar y acreditar soluciones y cambios</em></strong></p><p>Probar que las soluciones de aplicaciones e infraestructura son apropiados para el propósito deseado y estén libres de errores.</p><p><br></p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2559713419/fd57fb35e9d96cdfbc074f75da8b3603/adquieri_implementar.jpg" />
         <pubDate>2024-07-07 19:37:57 UTC</pubDate>
         <guid>https://padlet.com/sjavier788/2hwv1wlmvk1yhlrb/wish/3047114338</guid>
      </item>
      <item>
         <title>Dominio Planear y Organizar </title>
         <author>sjavier788</author>
         <link>https://padlet.com/sjavier788/2hwv1wlmvk1yhlrb/wish/3047115449</link>
         <description><![CDATA[<p>Este dominio cubre las estrategias y las tácticas, y tiene que ver con identificar la manera en que TI puede contribuir de la mejor manera al logro de los objetivos del negocio. Además, la realización de la visión estratégica requiere ser planeada, comunicada y administrada desde diferentes perspectivas. Finalmente, se debe implementar una estructura organizacional y una estructura tecnológica apropiada.</p><p><strong>Objetivos de control:</strong></p><p><em>&nbsp;</em><strong><em>PO2 Definir la arquitectura de la información</em></strong></p><p>Debe crear y actualizar de forma regular un modelo de información del negocio y definir los sistemas apropiados para optimizar el uso de esta información</p><p><br></p><p><em>&nbsp;</em><strong><em>PO3 Determinar la dirección tecnológica</em></strong></p><p>Esto implica tomar una apropiada base para la evaluación de las tecnologías emergentes identificando la correspondencia con la estrategia TI y la arquitectura del sistema del negocio. Monitoreo constante de la evolución tecnológica.</p><p><br></p><p><strong><em>PO4 Definir los procesos, organización y relaciones de TI</em></strong></p><p>Las organizaciones que utilizan TI deben definir aspectos como personal, funciones, la rendición de cuentas, quien es la autoridad, los roles que desempeñan y las labores de supervisión, recordando que la entidad debe estar empapada en un marco de procesos TI.</p><p><br></p><p><strong><em>PO5&nbsp; Administrar la inversión en TI</em></strong></p><p>Establecer y mantener un marco de trabajo para administrar los programas de inversión de TI que abarquen costos, beneficios, prioridades dentro del presupuesto, un proceso presupuestal formal y administración contra ese presupuesto.</p><p><br></p><p><strong><em>PO6 Comunicar las aspiraciones y la dirección de la Gerencia</em></strong></p><p>Elaborar, definir y comunicar las políticas de un marco de trabajo de control empresarial para TI. La comunicación apoya el logro de los objetivos de TI y asegura la concienciación y el entendimiento de los riesgos de negocio y de TI. El proceso debe garantizar el cumplimiento de las leyes y reglamentos relevantes.</p><p><br></p><p><strong><em>PO7 Administrar los Recursos Humanos de TI</em></strong></p><p>Adquirir, mantener y motivar una fuerza de trabajo para la creación y entrega de servicios de TI para el negocio.</p><p><br></p><p><strong><em>PO8 Administrar la Calidad</em></strong></p><p>Elaborar y mantener un sistema de administración de calidad, que mejore de manera continua y medible la calidad de los servicios prestados por TI.</p><p><br></p><p><strong><em>&nbsp;PO9 Descripción del Proceso</em></strong></p><p>Crear y dar mantenimiento a un marco de trabajo de administración de riesgos. Analizar y comunicar los riesgos de TI y su impacto potencial sobre los procesos y metas de negocio.</p><p><br></p><p><em>&nbsp;</em><strong><em>PO10 Administrar Proyectos</em></strong></p><p>Un programa y un enfoque de administración de proyectos definidos, el cual se aplique a todos los proyectos de TI, lo cual facilite la participación de los interesados y el monitoreo de los riesgos y los avances de los proyectos.</p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2559713419/d79c2167ba6bc002e81038d8a94d7308/po_planear_organizar.jpg" />
         <pubDate>2024-07-07 19:43:58 UTC</pubDate>
         <guid>https://padlet.com/sjavier788/2hwv1wlmvk1yhlrb/wish/3047115449</guid>
      </item>
   </channel>
</rss>
