COBIT es un marco de trabajo y un conjunto de
herramientas de Gobierno de Tecnología de
Información (TI) que permite a la Gerencia cerrar
la brecha entre los requerimientos de control,
aspectos técnicos y riesgos de negocios.
COBIT fue publicado por primera vez por ITGI en abril
de 1996. Su última actualización – COBIT 4.1 hace
énfasis en el cumplimiento reglamentario, ayudando
a la organizaciones a incrementar el valor de TI,
destacando los vínculos entre los objetivos del
negocio y TI, y simplificando la implementación del
marco de trabajo COBIT.
CRITERIOS DE INFORMACIÓN DE
COBIT
La efectividad tiene que ver con que la
información sea relevante y pertinente a los
procesos del negocio, y se proporcione de una
manera oportuna, correcta, consistente y
utilizable.
La eficiencia consiste en que la información
sea generada con el óptimo (más productivo y
económico) uso de los recursos.
La confidencialidad se refiere a la protección de
información sensitiva contra revelación no
autorizada.
RECURSOS DE TI
Las aplicaciones incluyen tanto sistemas
de usuario automatizados como
procedimientos manuales que procesan
información.
La información son los datos en todas sus formas, de
entrada, procesados y generados por los sistemas de
información, en cualquier forma en que sean utilizados
por el negocio.
La infraestructura es la tecnología y las instalaciones
(hardware, sistemas operativos, sistemas de administración
de base de datos, redes, multimedia, etc., así como el sitio
donde se encuentran y el ambiente que los soporta) que
permiten el procesamiento de las aplicaciones.Las personas
son el personal requerido para planear, organizar, adquirir,
implementar, entregar, soportar, monitorear y evaluar los
sistemas y los servicios de información. Estas pueden ser
internas, por outsourcing o contratadas, de acuerdo a como se
requieran.
PLANEAR Y ORGANIZAR (PO)
Este dominio cubre las estrategias y las tácticas, y tiene que ver
con identificar la manera en que TI puede contribuir de la mejor
manera al logro de los objetivos del negocio.
Además, la realización de la visión estratégica requiere ser
planeada, comunicada y administrada desde diferentes
perspectivas. Finalmente, se debe implementar una estructura
organizacional y una estructura tecnológica apropiada.