COBIT, del marco a la evidencia
Evalúa la capacidad de tus objetivos de gobierno y gestión de TI, prioriza las mejoras y enséñaselo al consejo con datos.
Qué es COBIT y qué te van a pedir
COBIT es el marco de ISACA para el gobierno y la gestión de la información y la tecnología de una organización. Separa lo que decide el consejo (gobierno) de lo que ejecuta la dirección de TI (gestión) y lo ordena en 40 objetivos repartidos en cinco dominios.
Lo piden auditores internos y externos, consejos de administración y supervisores que quieren saber si la TI está bajo control y alineada con el negocio. No se certifica la organización: lo que se mide es la capacidad de cada objetivo, de 0 a 5, frente a un nivel objetivo que decides tú.
- Publica
- ISACA
- Versión
- COBIT 2019
- Estructura
- 40 objetivos de gobierno y gestión en 5 dominios
- Medición
- Niveles de capacidad de 0 a 5 por proceso
- Certificación
- Para personas, no para organizaciones
Factores de diseño
Estrategia, riesgos, tamaño y entorno de la empresa marcan qué objetivos pesan más.
Objetivos prioritarios
Eliges los objetivos que vas a trabajar y su nivel de capacidad objetivo.
Evaluación
Mides la capacidad actual de cada proceso con sus actividades y evidencias.
Plan de mejora
Las brechas se convierten en acciones y el avance se reporta al consejo.
Los cinco dominios
Evaluar, orientar y supervisar
El gobierno: lo que decide y vigila el consejo.
Alinear, planificar y organizar
Estrategia, arquitectura, riesgos y proveedores.
Construir, adquirir e implementar
Proyectos, cambios, activos y configuración.
Entregar, dar servicio y soporte
Operación, incidentes, continuidad y seguridad.
Supervisar, evaluar y valorar
Rendimiento, control interno y cumplimiento.
Gobierna tu TI con COBIT en GlobalSuite®
Objetivos, capacidad, acciones e informes en un solo sitio, con cada proceso ligado a su responsable y a su evidencia.
Un control, varias normas
Relaciona tus objetivos COBIT con los controles de ISO 27001, ISO 20000 o el ENS. Una evidencia sirve para todos.
El riesgo de TI, en su sitio
APO12 se apoya en el módulo de riesgos: escenarios, valoración y tratamiento con tu metodología.
Auditoría interna incluida
Planifica las revisiones de los objetivos, registra los hallazgos y sigue su cierre desde el mismo sitio.
COBIT encaja con lo que ya haces
COBIT
Objetivos de gobierno y gestión de TI, capacidad, plan de mejora e informes.
Estás aquíISO 27001
La seguridad de la información que COBIT pide gobernar, con su propio sistema de gestión.
Ver solución →ISO 20000
La gestión de servicios de TI, certificable, que cubre buena parte de los dominios BAI y DSS.
Ver solución →Gestión de riesgos
El módulo de riesgos de GlobalSuite®, base para APO12 y EDM03.
Ver solución →Preguntas frecuentes sobre COBIT
¿Una empresa se puede certificar en COBIT?
¿Qué diferencia hay entre gobierno y gestión?
¿Qué es un nivel de capacidad?
¿Tengo que trabajar los 40 objetivos?
¿COBIT sustituye a ISO 27001 o a ITIL?
¿Por dónde empiezo?
COBIT® es una marca registrada de ISACA.
Gobierno de TI
que se puede medir.
Te enseñamos tu evaluación COBIT en GlobalSuite®.



