domingo, 15 de noviembre de 2015

CUBO COBIT






 Dado que la nueva versión de COBIT 5 oficial publicada por ISACA el 10/Abril, posee algunos cambios en cuanto a cantidad y distribución de procesos respecto a la versión “draft” de Junio 2011, a continuación se actualiza el diagrama de procesos y el mapeo con COBIT 4.1, junto con un resumen a criterio personal de las diferencias principales entre COBIT 5  y la versión de COBIT 4.1, principalmente orientado a la comunidad de habla hispana (desde ya cualquier corrección es bienvenida).





La nueva versión de COBIT incluye los siguientes cambios principales respecto a la versión anterior 4.1:
Procesos y Dominios:   
A nivel de la estructura de Procesos y Dominios esto es lo más relevante del comparativo entre ambas versiones:
  • Existe un nuevo Dominio (ahora son 5), que se enfoca en aspectos de Gobierno de TI, denominado “EDM – Evaluar, Dirigir & Monitorear” y que cubre el antiguo proceso ME4 de COBIT 4.
  • La cantidad de procesos se ha incrementado de 34 a 37 (en el draft eran 36, se agregó APO013 “Gestionar Seguridad”).
  • Si bien los objetivos de control que corresponden a cada proceso de COBIT 4, se mantienen mayoritariamente dentro del mismo Dominio, existen excepciones como las siguientes:
    • PO10 – Administrar los proyectos, pasó al Dominio BAI.
    • AI5 – Procurar recursos de IT, pasó al Dominio APO.
    • DS1 – Definir y Administrar los niveles de servicio, pasó al Dominio APO.
    • DS2 – Administrar los servicios de Terceros, pasó al Dominio APO.
    • DS3 – Administrar el desempeño y la capacidad, pasó al Dominio BAI.
    • DS6 – Identificar y asignar costos, pasó al Dominio APO.
    • DS7 – Educar y Entrenar a los usuarios, pasó al Dominio APO.
  • En el dominio APO – Administrar, Planear y Organizar, es donde se observa mayor reorganización interna de los objetivos de control, es decir que un antiguo proceso de COBIT 4, ahora puede estar distribuido como parte de hasta 5 procesos del mismo dominio en COBIT 5.
  • El proceso DS12 – Administrar el Ambiente Físico ahora forma parte del DSS5 – Gestionar los Servicios de Seguridad
  • Existen nuevos procesos cuyo contenido es mayormente producto de COBIT 5, destacándose:
    • EDM1 – Definir el Framework para el Governance
    • APO1 – Definir el Framework para el Management
    • APO4 – Gestionar Innovación
    • APO13 – Gestionar Seguridad (también hay un Proceso DSS05 Gestionar los Servicios de Seguridad)
    • BAI8 – Gestión del Conocimiento
http://www.isaca.org/Groups/Professional-English/cobit-5-use-it-effectively/Pages/ViewDiscussion.aspx?PostID=18



No hay comentarios:

Publicar un comentario