INTEGRANTES: INTEGRANTES: Santiago Jaya Santiago Jaya Sonia Jaguaco Sonia Jaguaco Bryan Ocaña Bryan Ocaña Marcelo Nieto Marcelo Nieto Grupo 1 Grupo 1
Profesor: Ing. Juan errera Profesor: Ing. Juan errera
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
COBIT como un marco de gobernanza de la información y la tecnología
COBIT como un marco de gobernanza de la información y la tecnología
•• Se han desarrollado y proo!"do ar#os de e$ores pr%#&"#as para ay'darSe han desarrollado y proo!"do ar#os de e$ores pr%#&"#as para ay'dar en el
en el pro#eso de pro#eso de #oprens"(n) d"se*o #oprens"(n) d"se*o y y e "pleen&a#"(n e "pleen&a#"(n del +o,"ernodel +o,"erno #orpora&"!o de TI E.IT/ COBIT 2019 se ,asa e "n&e+ra %s de 2 a*os #orpora&"!o de TI E.IT/ COBIT 2019 se ,asa e "n&e+ra %s de 2 a*os de desarrollo
de desarrollo
•• En es&e #apo) no solo se "n#orporan n'e!os #ono#""en&os de la #"en#"a)En es&e #apo) no solo se "n#orporan n'e!os #ono#""en&os de la #"en#"a) s"no 3'e &a,"4n se ponen en pr%#&"#a es&os #ono#""en&os #oo pr%#&"#a s"no 3'e &a,"4n se ponen en pr%#&"#a es&os #ono#""en&os #oo pr%#&"#a •• 5esde s' 5esde s' 6'nda#"(n en la 6'nda#"(n en la #o'n"dad de a'd"&or7a #o'n"dad de a'd"&or7a de TI) de TI) COBIT se COBIT se haha
#on!er&"do en 'na "n6ora#"(n %s apl"a y #ople&a #on!er&"do en 'na "n6ora#"(n %s apl"a y #ople&a
Introducción
Introducción
COBIT es 'n ar#o para el +o,"erno COBIT es 'n ar#o para el +o,"erno y la +es&"(n de la "n6ora#"(n y la y la +es&"(n de la "n6ora#"(n y la &e#nolo+7a) d"r"+"do a &oda la &e#nolo+7a) d"r"+"do a &oda la epresa
epresa
8a IT s"+n"6"#a &oda la &e#nolo+7a y el 8a IT s"+n"6"#a &oda la &e#nolo+7a y el pro#esa"en&o de "n6ora#"(n 3'e la pro#esa"en&o de "n6ora#"(n 3'e la epresa pone en pr%#&"#a para lo+rar epresa pone en pr%#&"#a para lo+rar s's
s's o,$e&"!os) o,$e&"!os) "ndepend"en&een&e"ndepend"en&een&e de donde s'#eda es&o en la de donde s'#eda es&o en la epresa
epresa En En o&ras o&ras pala,ras) pala,ras) la la ITIT epresar"al no se l""&a al epresar"al no se l""&a al depar&aen&o de TI de depar&aen&o de TI de 'n
'n Or+an":a#"(n Or+an":a#"(n pero pero s"n s"n d'da d'da lolo "n#l'ye
"n#l'ye
COBIT COBIT no no es es 'na 'na des#r"p#"(ndes#r"p#"(n #ople&a de &odo el en&orno de TI de #ople&a de &odo el en&orno de TI de 'na epresa'na epresa
COBIT COBIT no no es es 'n 'n ar#o ar#o parapara or+an":ar pro#esos de ne+o#"osor+an":ar pro#esos de ne+o#"os
COBIT no es 'n ar#o &4#n"#o TI/ COBIT no es 'n ar#o &4#n"#o TI/ para ad"n"s&rar &oda la &e#nolo+7a para ad"n"s&rar &oda la &e#nolo+7a
COBIT COBIT no no &oa &oa n" n" pres#r",epres#r",e n"n+'na de#"s"(n rela#"onada #on n"n+'na de#"s"(n rela#"onada #on TITI ;o ;o de#"d"r% de#"d"r% #'%l #'%l es es la la e$ore$or es&ra&e+"a de TI) #'%l ser% la e$or es&ra&e+"a de TI) #'%l ser% la e$or ar3'"&e#&'ra
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
• 8a 6a"l"a de prod'#&os COBIT 2019 es a,"er&a y es&% d"se*ada para personal":a#"(n
•
COBIT ® 2019 Marco: Introducción y Metodología•
COBIT ® 2019 Marco: Gobernanza y Obeti!o" de Ge"tión•
COBIT ® 2019 Guía de di"e#o: el di"e#o de una "olución degobernanza de la in$or%ación y la tecnología
•
COBIT ® 2019 Guía de i%&le%entación: 'a i%&le%entación yo&ti%ización de una "olución de Gobierno de la in$or%ación y la tecnología
marco COBIT
(obernanza y ob)eti'os de gestión
<ara 3'e la "n6ora#"(n y la &e#nolo+7a #on&r",'yan a los o,$e&"!os de la epresa) 'na ser"e de o,$e&"!os de +o,"erno y +es&"(n de,e lo+rarse 8os #on#ep&os ,%s"#os rela#"onados #on la +o,ernan:a y los o,$e&"!os de
+es&"(n son=
>n o,$e&"!o de +o,"erno o +es&"(nsiem"re se relaciona con un
"roceso
y 'na ser"e de #oponen&es rela#"onados de o&ros &"pos para ay'dar a lo+rar el o,$e&"!o
>n o,$e&"!o de +o,"erno se rela#"ona #on 'n pro#eso de +o,"erno) "en&ras 3'e el o,$e&"!o de +es&"(n se rela#"ona #on los pro#esos de +es&"(n!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
8os o,$e&"!os de +es&"(n se a+r'pan en #'a&ro do"n"os
•
*linear+ ,lanificar y Organizar
A<O/ a,orda la or+an":a#"(n +eneral) la es&ra&e+"a y las a#&"!"dades de apoyo para IT•
Construir+ *dquirir e Im"lementar
BAI/ &ra&a la de6"n"#"(n) ad3'"s"#"(n e "pleen&a#"(n de sol'#"ones de TI y s' "n&e+ra#"(n en los pro#esos de ne+o#"os •-ntrega+ .er'icio y .o"orte
5SS/ se o#'pa de la en&re+a opera&"!a y el sopor&ede los ser!"#"os de IT) "n#l'"da la se+'r"dad
•
/onitorear+ e'aluar y e'aluar
MEA/ a,orda la s'per!"s"(n del rend""en&o y la #on6or"dad de IT #on los o,$e&"!os de rend""en&o "n&ernos) los o,$e&"!os de #on&rol "n&erno y los re3'"s"&os e?&ernos!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
• <ara sa&"s6a#er los o,$e&"!os de +o,"erno y +es&"(n) #ada epresa de,e es&a,le#er) adap&ar y an&ener 'n s"s&ea de +o,"erno #ons&r'"do a par&"r de 'na ser"e de #oponen&es
0os
#oponen&es son 6a#&ores 3'e) "nd"!"d'al y #ole#&"!aen&e)#on&r",'yen a las ,'enas
opera#"ones de s"s&ea de +o,"erno de la epresa so,re IT
0os
#oponen&es "n&era#&@an en&re s7) dando #oo res'l&ado 'n s"s&ea de +o,"erno hol7s&"#o para IT8os #oponen&es p'eden ser de d"6eren&es &"pos S"n e,ar+o) los #oponen&es de 'n s"s&ea de +o,"erno &a,"4n "n#l'yen es&r'#&'ras or+an":a&"!as <ol7&"#as y pro#ed""en&os eleen&os de
"n6ora#"(n #'l&'ra y
#opor&a"en&o des&re:as y #ope&en#"as
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
• >n
1rea de enfoque
des#r",e 'n de&er"nado &ea de +o,"erno) do"n"o o pro,lea 3'e p'ede ser a,ordado por 'na #ole##"(n de +o,"erno y o,$e&"!os de +es&"(n y s's #oponen&esE$eplos de %reas de en6o3'e "n#l'yen pe3'e*as y ed"anas epresas)
• C",erse+'r"dad) &rans6ora#"(n d"+"&al) #lo'd #op'&"n+) pr"!a#"dad y 5e!Ops
• El odelo #en&ral de COBIT es el &ea de es&a p',l"#a#"(n y propor#"ona los #oponen&es de +o,"erno +en4r"#os
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
• Es&r'#&'ra de es&a p',l"#a#"(n
Es&a p',l"#a#"(n propor#"ona 'na des#r"p#"(n #ople&a de los 0 o,$e&"!os #en&rales de +o,"erno y +es&"(n de6"n"dos en el odelo #en&ral de COBIT) los pro#esos #on&en"dos en el "so) o&ros #oponen&es rela#"onados y re6eren#"as a +'7as rela#"onadas) #oo o&ras noras y ar#os
Es&r'#&'ra de es&a p',l"#a#"(n y a'd"en#"a
pre!"s&a
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
Es&a +'7a es&% es#r"&a para pro6es"onales de &oda la epresa) "n#l'"dos los pro6es"onales de ne+o#"os) a'd"&or7a) se+'r"dad) +es&"(n de r"es+os) TI y o&ros pro6es"onales 3'e se ,ene6"#"ar%n de 'na or"en&a#"(n de&allada so,re los 0 o,$e&"!os de +o,"erno y +es&"(n del odelo ,%s"#o de COBIT Se re3'"ere 'n #"er&o n"!el de e?per"en#"a y #oprens"(n de la epresa para personal":ar COBIT en pr%#&"#as de +o,"erno adap&adas y en6o#adas para la epresa
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
Es&e #ap7&'lo des#r",e la es&r'#&'ra '&"l":ada para de&allar #ada 'no de los o,$e&"!os de +o,"erno y +es&"(n de COBIT
• <ro#eso
• Es&r'#&'ras or+an":a&"!as
• Fl'$os y eleen&os de "n6ora#"(n • <ersonas) ha,"l"dades y #ope&en#"as • <ol7&"#as y pro#ed""en&os
• C'l&'ra) 4&"#a y #opor&a"en&o
• Ser!"#"os) "n6raes&r'#&'ra y apl"#a#"ones 8a es&r'#&'ra de es&a "n6ora#"(n se de&alla en las s"+'"en&es se##"ones
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
• El &er#er #oponen&e de +o,"erno propor#"ona or"en&a#"(n
so,re los 6l'$os de "n6ora#"(n y los eleen&os !"n#'lados
#on las pr%#&"#as de pro#eso Cada pr%#&"#a "n#l'ye
en&radas y sal"das) #on "nd"#a#"ones de or"+en y des&"no
• En +eneral) #ada sal"da se en!7a a 'no o 'n n@ero
l""&ado de des&"nos) noralen&e o&ra pr%#&"#a de
pro#eso COBIT
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
El #oponen&e de +o,"erno de personas) ha,"l"dades y #ope&en#"as "den&"6"#a los re#'rsos h'anos y las ha,"l"dades ne#esar"as para al#an:ar el o,$e&"!o de +o,"erno o +es&"(n
Ade%s) se "n#l'yen re6eren#"as de !ar"os o,$e&"!os de +o,erna,"l"dad y +es&"(n al Mar#o de Cope&en#"a Ele#&r(n"#a e-CF/ >n Mar#o E'ropeo Co@n para <ro6es"onales de las TIC en &odos los se#&ores de la "nd's&r"a
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
Es&e #oponen&e propor#"ona or"en&a#"(n de&allada so,re pol7&"#as y pro#ed""en&os 3'e son rele!an&es para la +o,ernan:a o el o,$e&"!o de +es&"(n
Se "n#l'ye el no,re de las pol7&"#as y pro#ed""en&os rele!an&es) #on 'na des#r"p#"(n del prop(s"&o y el #on&en"do de la pol7&"#a C'ando sea rele!an&e) se "n#l'yen re6eren#"as a o&ras noras y or"en&a#"(n ad"#"onal
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
El #oponen&e de +o,"erno so,re #'l&'ra) 4&"#a y #opor&a"en&o propor#"ona 'na +'7a de&allada so,re los eleen&os #'l&'rales deseados den&ro de la or+an":a#"(n 3'e apoyan el lo+ro de 'n o,$e&"!o de +o,"erno o +es&"(n C'ando sea rele!an&e) se "n#l'yen re6eren#"as a o&ras noras y or"en&a#"(n ad"#"onal
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
El #oponen&e de +o,"erno de ser!"#"os) "n6raes&r'#&'ra y apl"#a#"ones propor#"ona 'na +'7a de&allada so,re ser!"#"os de &er#eros) &"pos de "n6raes&r'#&'ra y #a&e+or7as de apl"#a#"ones 3'e p'eden apl"#arse para respaldar el lo+ro de 'n o,$e&"!o de +o,"erno o +es&"(n
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!escri"ción3,ro"ósito
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
Com"onentes
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!escri"ción3,ro"ósito
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
Com"onentes
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!escri"ción:3 /antener la dis"onibilidad de información
y gestión del conocimiento rele'ante+ actual+ 'alidado y
fiable "ara so"ortar todas las acti'idades del "roceso y
facilitar la toma de decisiones relacionadas con el
gobierno y la gestión de la em"resa
,ro"ósito:3 ,ro"orcionar los conocimientos y la
información requerida "ara so"ortar todo el "ersonal en
el gobierno y la gestión de la em"resa I ; T y "ermitir la
toma de decisiones informadas
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
Es&r'#&'ras or+an":a#"onales
•
BAI001 "den&"6"#ar y #las"6"#ar las 6'en&es de
"n6ora#"(n para el +o,"erno y la +es&"(n de la I G T
•
BAI002 s"nd"#a#"(n y #on&e?&'al":ar la "n6ora#"(n en
#ono#""en&o
•
BAI00 >so y #opar&"r #ono#""en&os
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!ominio< Construir+
*dquirir e
Im"lementar
O,$e&"!o de .es&"(n=
H BAI09 - 8os
a#&"!os
ad"n"s&rados
2rea de enfoque<
/odelo b1sico de
COBIT
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!escri"ción:3 *dministrar los acti'os de I ; T a tra'és de su
ciclo de 'ida "ara asegurarse de que su uso "ro"orciona 'alor
a un coste ó"timo+ que "ermanecen o"erati'os =adecuados a
los ob)eti'os>+ y se tienen en cuenta y "rotegidos físicamente:
*segrese de que dic@os acti'os que son críticos "ara a"oyar
la ca"acidad de ser'icio son fiables y dis"onibles:
,ro"ósito:3 Cuenta "ara todos los acti'os de - ; T y o"timizar
el 'alor "ro"orcionado "or su uso:
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
Es&r'#&'ras or+an":a#"onales
•
BAI0901 "den&"6"#ar y re+"s&rar los a#&"!os a#&'ales
•BAI0902 +es&"onar a#&"!os #r7&"#os
•
BAI090 ad"n"s&rar el #"#lo de !"da del a#&"!o
•BAI090 op&"":ar el !alor de los a#&"!os
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!ominio< Construir+
*dquirir e
Im"lementar
O,$e&"!o de .es&"(n=
BAI10 H BAI09 - 8os
a#&"!os
ad"n"s&rados
2rea de enfoque<
/odelo b1sico de
COBIT
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!escri"ción:3 !efinir y mantener las descri"ciones y las
relaciones entre los recursos y ca"acidades cla'e requeridas "ara
ofrecer ser'icios @abilitados3T I ;: :
,ro"ósito:3 ,ro"orcionar información suficiente sobre los acti'os
del ser'icio "ara @abilitar el ser'icio a ser controlado
efecti'amente: -'aluar el im"acto de los cambios y @acer frente a
las incidencias del ser'icio
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
Es&r'#&'ras or+an":a#"onales
•
BAI1001 es&a,le#er y an&ener 'n odelo de #on6"+'ra#"(n
•BAI1002 es&a,le#er y an&ener 'n dep(s"&o de #on6"+'ra#"(n y
la l7nea de ,ase
•
BAI100 an&ener y #on&rolar los eleen&os de #on6"+'ra#"(n
•BAI100 <rod'##"(n de "n6ores de es&ado y #on6"+'ra#"(n
•BAI100 er"6"#ar y e?a"nar la "n&e+r"dad del dep(s"&o de
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
Coordinar y
e)ecutar las
acti'idades y los
"rocedimientos
o"erati'os
necesarios "ara
brindar ser'icios
de I;T internos y
eternos:
-ntregar los
resultados
o"eracionales de
"roductos y
ser'icios de TI
segn lo "re'isto
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
,ro"orcionar una
res"uesta o"ortuna y
efecti'a a las solicitudes
de los usuarios y la
resolución de todo ti"o
de incidentes: 6estaurar
el ser'icio normal
registrar y cum"lir las
solicitudes de los
usuarios y registrar+
in'estigar+ diagnosticar+
escalar y resol'er
incidentes:
Obtenga una mayor
"roducti'idad y minimice
las interru"ciones a tra'és
de la resolución r1"ida de
las consultas e incidentes
de los usuarios: -'aluar el
im"acto de los cambios y
lidiar con los incidentes
de ser'icio: 6esuel'a las
solicitudes de los
usuarios y restaure el
ser'icio en res"uesta a
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
Identificar y clasificar
los "roblemas y sus
causas raíz:
,ro"orcionar una
resolución o"ortuna
"ara e'itar incidentes
recurrentes:
,ro"orcionar
recomendaciones "ara
me)oras:
*umente la
dis"onibilidad+ me)ore
los ni'eles de ser'icio+
reduzca los costos+
me)ore la con'eniencia
y satisfacción del
cliente al reducir la
cantidad de "roblemas
o"erati'os e identifique
las causas
fundamentales como
"arte de la resolución
de "roblemas:
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
5SS001 Iden&"6"#a y #las"6"#a pro,leas
:
5SS002 In!es&"+ar y d"a+nos&"#ar pro,leas
5SS00 8e!an&ar errores #ono#"dos
5SS00 Resol!er y #errar pro,leas
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
-stablezca y
mantenga un "lan
"ara "ermitir que
las
organizaciones
em"resariales y
de TI res"ondan a
los incidentes y se
ada"ten
r1"idamente a las
interru"ciones:
*d1"tese
r1"idamente+ contine
las o"eraciones
comerciales y
mantenga la
dis"onibilidad de
recursos e
información a un ni'el
ace"table "ara la
em"resa en caso de
una interru"ción
im"ortante
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
,rote)a la información
de la em"resa "ara
mantener el ni'el de
riesgo de seguridad de
la información
ace"table "ara la
em"resa de acuerdo
con la "olítica de
seguridad:
/inimice el
im"acto en el
negocio de las
'ulnerabilidad
es e
incidentes de
seguridad
o"eracional
de la
información:
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
5SS001 <ro&e+e #on&ra so6&Jare al"#"oso
5SS002 .es&"onar la se+'r"dad de la red y la #one#&"!"dad
5SS00 .es&"onar la se+'r"dad del p'n&o 6"nal
5SS00 .es&"ona la "den&"dad del 's'ar"o y el a##eso l(+"#o
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
5SS00 .es&"ona do#'en&os sens",les
y d"spos"&"!os de sal"da
5SS00L Ad"n"s&re las !'lnera,"l"dades y
s'per!"se la "n6raes&r'#&'ra para de&e#&ar
e!en&os rela#"onados #on la se+'r"dad
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
!efina y mantenga
controles de "rocesos de
negocios a"ro"iados "ara
garantizar que la
información relacionada y
"rocesada "or "rocesos
de negocios internos o
eternos satisfaga todos
los requisitos de control
de información rele'antes
/antenga la
integridad de la
información y la
seguridad de los
acti'os de
información que
se mane)an dentro
de los "rocesos de
negocios en la
em"resa o en su
o"eración
subcontratada:
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
5SS001 Al"nee las a#&"!"dades de #on&rol "n&e+radas en los pro#esos de ne+o#"os #on los o,$e&"!os de la epresa
5SS002 Con&rola el pro#esa"en&o de la "n6ora#"(n
5SS00 Ad"n"s&re roles) responsa,"l"dades) pr"!"le+"os de a##eso y n"!eles de a'&or"dad
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
5SS00 .aran&":a la &ra:a,"l"dad y la
responsa,"l"dad de los e!en&os de
"n6ora#"(n
5SS00 A#&"!os de "n6ora#"(n
se+'ra
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
Re#op"le) !al"de y e!al@e
los o,$e&"!os y 4&r"#as
epresar"ales y de
al"nea#"(n Mon"&oree 3'e
los pro#esos y las
pr%#&"#as se es&%n
desepe*ando 6ren&e a
los o,$e&"!os y 4&r"#as
a#ordados de desepe*o
y #on6or"dad
,ro"orcionar
trans"arencia
de
rendimiento y
conformidad
e im"ulsar el
logro de los
ob)eti'os:
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
MEA0101 Es&a,le#er 'n en6o3'e de on"&oreo
MEA0102 Es&a,le#er o,$e&"!os de rend""en&o y #on6or"dad
MEA010 Re#op"lar y pro#esar da&os de #on6or"dad y rend""en&o
MEA010 Anal":ar y repor&ar el desepe*o
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
.u"er'isar y
e'aluar
continuamente el
entorno de control+
incluidas las
autoe'aluaciones y
la autoconciencia:
Obtenga trans"arencia
"ara las "artes
interesadas cla'e
sobre la idoneidad del
sistema de controles
internos y+ "or lo tanto+
brinde confianza en las
o"eraciones+ confianza
en el logro de los
ob)eti'os de la
em"resa y una
com"rensión adecuada
del riesgo residual:
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
MEA0201 Con&roles "n&ernos del on"&or
MEA0202 Re!"sar la e6e#&"!"dad de los #on&roles de pro#esos de ne+o#"o
MEA020 Real":ar a'&oe!al'a#"ones de #on&rol
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
-'ale que los
"rocesos de TI y
los "rocesos de
negocios
res"aldados "or
TI cum"len con
las leyes+
regulaciones y
requisitos
contractuales
*segrese de que la
em"resa cum"la con
todos los requisitos
eternos a"licables:
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
MEA001 Iden&"6"#ar re3'"s"&os e?&ernos de #'pl""en&o
MEA002 Op&"":ar la resp'es&a a re3'er""en&os e?&ernos
MEA00 Con6"rar el #'pl""en&o e?&erno
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
,lanifique+
alcance y e)ecute
iniciati'as de
aseguramiento
"ara cum"lir con
los requisitos
internos+ leyes+
regulaciones y
ob)eti'os
estratégicos
<er"&"r 3'e la or+an":a#"(n d"se*e y desarrolle "n"#"a&"!as de ase+'ra"en&o e6"#"en&es y e6e#&"!as) ,r"ndando or"en&a#"(n so,re la plan"6"#a#"(n) el al#an#e) la e$e#'#"(n y el se+'""en&o de las re!"s"ones de ase+'ra"en&o!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
MEA001 Ase+@rese de 3'e los pro!eedores de ase+'ra"en&o sean "ndepend"en&es y #al"6"#ados
MEA002 5esarrollar la plan"6"#a#"(n ,asada en el r"es+o de las "n"#"a&"!as de ase+'ra"en&o
MEA00 5e&er"nar los o,$e&"!os de la "n"#"a&"!a de ase+'ra"en&o
MEA00 5e6"na el al#an#e de la "n"#"a&"!a de ase+'ra"en&o
!o"#re $e% &rofesor 'Co%o(ue $es$e &)e $e &*g)na'
MEA00 5e6"n"r el pro+raa de &ra,a$o para la "n"#"a&"!a de ase+'ra"en&o
MEA00 E$e#'&ar la "n"#"a&"!a de ase+'ra"en&o) en6o#%ndose en la e6e#&"!"dad del d"se*o
MEA00L E$e#'&ar la "n"#"a&"!a de ase+'ra"en&o) en6o#%ndose en la e6e#&"!"dad opera&"!a
MEA00 In6ore y se+'""en&o de la "n"#"a&"!a de ase+'ra"en&o