Dado que la nueva versión de COBIT 5 oficial publicada por ISACA el 10/Abril, posee algunos cambios en cuanto a cantidad y distribución de procesos respecto a la versión “draft” de Junio 2011, a continuación se actualiza el diagrama de procesos y el mapeo con COBIT 4.1, junto con un resumen a criterio personal de las diferencias principales entre COBIT 5 y la versión de COBIT 4.1, principalmente orientado a la comunidad de habla hispana (desde ya cualquier corrección es bienvenida).
La nueva versión de COBIT incluye los siguientes cambios principales
respecto a la versión anterior 4.1:
Procesos y Dominios:
A nivel de la estructura de Procesos y Dominios esto es lo más relevante
del comparativo entre ambas versiones:
- Existe
un nuevo Dominio (ahora son 5), que se enfoca en aspectos de Gobierno de
TI, denominado “EDM – Evaluar, Dirigir & Monitorear” y que cubre el
antiguo proceso ME4 de COBIT 4.
- La
cantidad de procesos se ha incrementado de 34 a 37 (en el draft eran 36, se
agregó APO013 “Gestionar Seguridad”).
- Si
bien los objetivos de control que corresponden a cada proceso de COBIT 4,
se mantienen mayoritariamente dentro del mismo Dominio, existen
excepciones como las siguientes:
- PO10
– Administrar los proyectos, pasó al Dominio BAI.
- AI5
– Procurar recursos de IT, pasó al Dominio APO.
- DS1
– Definir y Administrar los niveles de servicio, pasó al Dominio APO.
- DS2
– Administrar los servicios de Terceros, pasó al Dominio APO.
- DS3
– Administrar el desempeño y la capacidad, pasó al Dominio BAI.
- DS6
– Identificar y asignar costos, pasó al Dominio APO.
- DS7
– Educar y Entrenar a los usuarios, pasó al Dominio APO.
- En
el dominio APO – Administrar, Planear y Organizar, es donde se observa
mayor reorganización interna de los objetivos de control, es decir que un
antiguo proceso de COBIT 4, ahora puede estar distribuido como parte de
hasta 5 procesos del mismo dominio en COBIT 5.
- El
proceso DS12 – Administrar el Ambiente Físico ahora forma parte del DSS5 –
Gestionar los Servicios de Seguridad
- Existen
nuevos procesos cuyo contenido es mayormente producto de COBIT 5,
destacándose:
- EDM1
– Definir el Framework para el Governance
- APO1
– Definir el Framework para el Management
- APO4
– Gestionar Innovación
- APO13
– Gestionar Seguridad (también hay un Proceso DSS05 Gestionar los
Servicios de Seguridad)
- BAI8
– Gestión del Conocimiento
http://www.isaca.org/Groups/Professional-English/cobit-5-use-it-effectively/Pages/ViewDiscussion.aspx?PostID=18
No hay comentarios:
Publicar un comentario