Professional Documents
Culture Documents
GRC
GRC: Gobierno, administracin del riesgo y cumplimiento. Tmino sombrilla, cada vez ms utilizado que cubre estas tres reas de actividades de las empresas. Estas reas de actividad estn siendo progresivamente ms alineados e integrados para mejorar el rendimiento de la empresa y la entrega de las
Definiciones GRC*
GRC: GobiernoEl ejercicio de la autoridad,
control, gobierno, acuerdo. Riesgo (Administracin)Peligro, riesgo de prdida, dao o destruccin (el acto o arte de la gestin, la manera de tratar, dirigir, seguir adelante, o utilizar, con un propsito, conducta, administracin, direccin, control)
Tipos de Gobierno
Existen diferentes tipos de
gobierno:
Gobierno Corporativo Gobierno de Proyectos Gobierno de Tecnologas de Informacin Gobierno Ambiental Gobierno Econmico y Financiero
de orientacin, cada uno con objetivos similares pero con frecuencia varan trminos y las tcnicas para su realizacin.
Implementando Gobierno
La integracin de la aplicacin
de las actividades de GRC dentro de una empresa requiere un enfoque sistmico para el eficaz logro de los objetivos empresariales de sus grupos de inters. Estos enfoques se basan normalmente en facilitadores de diversos tipos (por ejemplo, los
Gobierno Corporativo de TI
ISO/IEC 38500: 2008
Gobierno Corporativo de
Tecnologa de Informacin
1.1 Alcance Este estndar establece los principios rectores para
directores de organizaciones (incluyendo propietarios, miembros del consejo, directores, socios, ejecutivos de alto nivel, o similar) sobre el uso eficaz, eficiente y aceptable de la tecnologa de la informacin (TI) dentro de sus organizaciones. Esta norma se aplica a la gestin de los procesos de gestin (toma de decisiones) relativas a los servicios de informacin y comunicacin utilizados por una organizacin. Estos procesos pueden ser controlados por
Gobierno Corporativo de TI
ISO/IEC 38500: 2008
(cont.)
Gobierno Corporativo de TI
ISO/IEC 38500: 2008
(cont.)
ISACA y COBIT
ISACA promueve activamente la
investigacin que se traduce en el desarrollo de productos relevantes y tiles para los profesionales de Gobierno de TI, riesgo, control, aseguramiento y seguridad. ISACA desarrolla y mantiene el internacionalmente reconocido marco de referencia COBIT, ayudar a los profesionales de TI y lderes empresariales a cumplir con sus responsabilidades de gobierno de TI, mientras que la entrega de valor al negocio.
Risk IT
(2009)
nac l Al ed n i cu l ov E
COBIT1
COBIT2
COBIT3
COBIT4.0/4.1
1996
1998
2000
2005/7
2012
COBIT 5 en Resumen
COBIT 5 rene a los cinco principios que permiten a la empresa de construir una gobernabilidad efectiva y un marco de gestin basado en un conjunto holstico de siete facilitadores que optimiza la informacin y la inversin en tecnologa y el uso para el beneficio de las partes interesadas.
El marco COBIT 5
En pocas palabras, COBIT 5 ayuda a las empresas a
crear valor ptimo de TI mediante el mantenimiento de un equilibrio entre la obtencin de beneficios y la optimizacin de los niveles de riesgo y el uso de los recursos. COBIT 5 permite que la informacin y la tecnologa relacionada para ser gobernado y administrado de manera integral para el conjunto de la empresa, teniendo en el pleno de extremo a extremo del negocio y reas funcionales de responsabilidad, teniendo en cuenta los intereses relacionados con la TI de grupos de inters internos y externos. Los principios y los facilitadores de COBIT 5 son de carcter genrico y til para las empresas de todos los tamaos, ya sea comercial, sin fines de lucro o en el sector pblico.
Principios de COBIT 5
Habilitadores de COBIT 5
2. Procesos 3. Estructuras Organizacionales 4. Cultura, tica y Comportamiento
5. Informacin
RECURSOS
logren mediante la evaluacin de las necesidades de las partes interesadas, las condiciones y opciones, estableciendo la direccin a travs de la priorizacin y decisin, y monitoreando el desempeo, el cumplimiento y el progreso contra acordaron direccin y objetivos (EDM). Administracin planea, construye, ejecuta y monitorea actividades alineadas con la direccin establecida por el rgano de gobierno para alcanzar los objetivos de la empresa(PBRM). El ejercicio de gobierno y la gestin eficaz en la prctica requiere el uso adecuado de todos los facilitadores. El proceso COBIT como modelo de referencia nos permite enfocar fcilmente sobre las actividades empresariales relevantes.
Gobierno en COBIT 5
El modelo de referencia COBIT 5 subdivide proceso de las prcticas relacionadas con la TI y las actividades de la empresa en dos grandes reas: la gobernanza y la gestin con la administracin dividida en dominios de los procesos El dominio GOBIERNO contiene cinco procesos de gobierno, dentro de cada proceso, evaluar, dirigir y supervisar (EDM) Las prcticas se definen.
01 Asegurar el marco de gobierno y el mantenimiento de su configuracin. 02 Asegurar la entrega beneficios. 03 Garantizar la optimizacin de riesgos. 04 Garantizar la optimizacin de recursos. 05 Garantizar la transparencia de los terceros interesados .
Los cuatro dominios de gestin estn en lnea con las reas de responsabilidad de planear, construir,
Gobierno en COBIT 5
EDM02 Asegurar la Entrega de Valor EDM03 Asegurar la Optimizacin de los Riesgos EDM04 Asegurar la Optimizacin de los Recursos
(cont.)
EDM05 Asegurar la Transparencia a las partes interesadas
O dna na l P, ng il A
Source: COBIT 5: Enabling Processes, page 108. 2012 ISACA All rights reserved.
Cumplimiento en COBIT 5
El dominio de la gestin Monitorear, Evaluar y valorar contiene un proceso de cumplimiento enfocado: MEA03 supervisar, evaluar y evaluar el cumplimiento de los requisitos externos. Descripcin del proceso Evaluar que los procesos de TI y procesos de negocios apoyados por TI cumplen con las leyes, regulaciones y requerimientos contractuales. Conseguir garantas de que los requisitos se han identificado y se cumplan, e integrar el cumplimiento de TI con el cumplimiento general de la empresa. Proceso de propsito de declaracin Asegrese de que la empresa cumple con todos
Source: COBIT 5: Enabling Processes, page 213. 2012 ISACA All rights reserved.
Resumen
El marco COBIT 5 incluye la orientacin necesaria para apoyar los objetivos de GRC de la empresa y actividades de apoyo:
Actividades de gobierno relacionadas a GEIT (5 procesos) Procesos de gestin de riesgos y apoyo para la gestin de riesgos a travs del espacio GEIT Cumplimiento: un enfoque especfico en las actividades de cumplimiento en el marco y cmo encajan dentro de la imagen completa de la empresa
La inclusin de los acuerdos de GRC en el marco de negocio para GEIT ayuda a las empresas a evitar el problema principal con soluciones GRC -silos de actividad!
ISACA 2012. This work, and any derivatives thereof, may not be offer for sale alone, or as part any other publication or product.