Microsoft Word - CobiT 4.1 Web viewEl IT Governance Institute (el dueño) diseñó...

274
4.1 Marco de Trabajo Objetivos de Control Directrices Gerenciales Modelos de Madurez El IT Governance Institute® El IT Governance Institute (ITGI TM , por sus siglas en Inglés) (www.itgi.org) 4

Transcript of Microsoft Word - CobiT 4.1 Web viewEl IT Governance Institute (el dueño) diseñó...

Microsoft Word - CobiT 4.1 Spanish.doc

( 4) 4.1

4

Marco de Trabajo Objetivos de Control

Directrices Gerenciales Modelos de Madurez El IT Governance Institute

El IT Governance Institute (ITGITM, por sus siglas en Ingls) (www.itgi.org) se estableci en 1998 para evolucionar el pensamiento y los estndares internacionales respecto a la direccin y control de la tecnologa de informacin de una empresa. Un gobierno de TI efectivo, ayuda a garantizar que TI soporte las metas del negocio, optimice la inversin del negocio en TI, y administre de forma adecuada los riesgos y oportunidades asociados a la TI. El IT Governance Institute ofrece investigacin original, recursos electrnicos y casos de estudio para ayudar a los lderes de las empresas y a sus consejos directivos en sus responsabilidades de Gobierno de TI.

Clusula de limitacin de responsabilidad

El IT Governance Institute (el dueo) dise y cre esta publicacin titulada COBIT 4.1 (el Trabajo), en primer lugar como un recurso educacional para los directores ejecutivos de informacin, para la direccin general, y para los profesionales de administracin y control de TI. El dueo no garantiza que el uso de alguna parte del Trabajo asegure un resultado exitoso. No se debe considerar que el Trabajo incluya alguna informacin, procedimientos o pruebas propias o exclusivas de otra informacin, procedimientos y pruebas que estn dirigidas a obtener los mismos resultados de modo razonable. Al determinar la propiedad de cualquier informacin, procedimiento o prueba especfica, los directores ejecutivos de informacin, la direccin general, la gerencia de TI y los profesionales de control, deben aplicar su propio juicio profesional a las circunstancias especficas que surjan de los sistemas especficos o del entorno de tecnologa de informacin.

Acuerdo de licencia de uso (Disclosure)

Derechos de autor (Copyright ) 2007 por el IT Governance Institute. Todos los derechos reservados. Est prohibido copiar, reproducir, modificar, distribuir, desplegar, almacenar en cualquier sistema de recuperacin de informacin, o transmitir cualquier parte de esta publicacin, de alguna forma y por algn medio (electrnico, mecnico, fotocopias, grabacin o cualquier otro), sin la autorizacin previa y por escrito del IT Governance Institute. La reproduccin de partes de esta publicacin, para uso interno, no comercial acadmico exclusivamente, est permitida y deber incluir la referencia completa al origen del material. No se otorga ningn otro derecho o permiso con respecto a este material.

IT Governance Institute

3701 Algonquin Road, Suite 1010 Rolling Meadows, IL 60008 EE.UU.

Telfono: +1.847.590.7491

Fax: +1.847.253.1443

Correo electrnico: [email protected]

Sitio Web: www.itgi.org

COBIT 4.1

Printed in the United States of America

AGRADECIMIENTOS

IT Governance Institute desea reconocer a:

Desarrolladores Expertos y Revisores

Mark Adler, CISA, CISM, CIA, CISSP, Allstate Ins. Co., USA

Peter Andrews, CISA, CITP, MCMI, PJA Consulting, UK

Georges Ataya, CISA, CISM, CISSP, MSCS, PBA, Solvay Business School, Belgium

Gary Austin, CISA, CIA, CISSP, CGFM, KPMG LLP, USA

Gary S. Baker, CA, Deloitte & Touche, Canada

David H. Barnett, CISM, CISSP, Applera Corp., USA

Christine Bellino, CPA, CITP, Jefferson Wells, USA

John W. Beveridge, CISA, CISM, CFE, CGFM, CQA, Massachusetts Office of the State Auditor, USA

Alan Boardman, CISA, CISM, CA, CISSP, Fox TI, UK

David Bonewell, CISA, CISSP-ISSEP, Accomac Consulting LLC, USA

Dirk Bruyndonckx, CISA, CISM, KPMG Advisory, Belgium

Don Canilglia, CISA, CISM, USA

Luis A. Capua, CISM, Sindicatura General de la Nacin, Argentina

Boyd Carter, PMP, Elegantsolutions.ca, Canada

Dan Casciano, CISA, Ernst & Young LLP, USA

Sean V. Casey, CISA, CPA, USA

Sushil Chatterji, Edutech, Singapore

Edward Chavannes, CISA, CISSP, Ernst & Young LLP, USA

Christina Cheng, CISA, CISSP, SSCP, Deloitte & Touche LLP, USA

Dharmesh Choksey, CISA, CPA, CISSP, PMP, KPMG LLP, USA

Jeffrey D. Custer, CISA, CPA, CIA, Ernst & Young LLP, USA

Beverly G. Davis, CISA, Federal Home Loan Bank of San Francisco, USA

Peter De Bruyne, CISA, Banksys, Belgium

Steven De Haes, University of Antwerp Management School, Belgium

Peter De Koninck, CISA, CFSA, CIA, SWIFT SC, Belgium

Philip De Picker, CISA, MCA, National Bank of Belgium, Belgium

Kimberly de Vries, CISA, PMP, Zurich Financial Services, USA

Roger S. Debreceny, Ph.D., FCPA, University of Hawaii, USA

Zama Dlamini, Deloitte & Touche LLP, South Africa

Rupert Dodds, CISA, CISM, FCA, KPMG, New Zealand

Troy DuMoulin, Pink Elephant, Canada

Bill A. Durrand, CISA, CISM, CA, Ernst & Young LLP, Canada

Justus Ekeigwe, CISA, MBCS, Deloitte & Touche LLP, USA

Rafael Eduardo Fabius, CISA, Republica AFAP S.A., Uruguay

Urs Fischer, CISA, CIA, CPA (Swiss), Swiss Life, Switzerland

Christopher Fox, ACA, PricewaterhouseCoopers, USA

Bob Frelinger, CISA, Sun Microsystems Inc., USA

Zhiwei Fu, Ph. D, Fannie Mae, USA

Monique Garsoux, Dexia Bank, Belgium

Edson Gin, CISA, CFE, SSCP, USA

Sauvik Ghosh, CISA, CIA, CISSP, CPA, Ernst & Young LLP, USA

Guy Groner, CISA, CIA, CISSP, USA

Erik Guldentops, CISA, CISM, University of Antwerp Management School, Belgium Gary Hardy, TI Winners, South Africa

Jimmy Heschl, CISA, CISM, KPMG, Austria

Benjamin K. Hsaio, CISA, Federal Deposit Insurance Corp., USA

Tom Hughes, Acumen Alliance, Australia

Monica Jain, CSQA, Covansys Corp., US

Wayne D. Jones, CISA, Australian National Audit Office, Australia

John A. Kay, CISA, USA

Lisa Kinyon, CISA, Countrywide, USA

Rodney Kocot, Systems Control and Security Inc., USA

Luc Kordel, CISA, CISM, CISSP, CIA, RE, RFA, Dexia Bank, Belgium

Linda Kostic, CISA, CPA, USA

John W. Lainhart IV, CISA, CISM, IBM, USA Philip Le Grand, Capita Education Services, UK.

Elsa K. Lee, CISA, CISM, CSQA, AdvanSoft International Inc., USA

Kenny K. Lee, CISA, CISSP, Countrywide SMART Governance, USA

Debbie Lew, CISA, Ernst & Young LLP, USA

IT GOVERNANCE INSTITUTE 1

AGRADECIMIENTOS CONT.

Donald Lorete, CPA, Deloitte & Touche LLP, USA

Addie C.P. Lui, MCSA, MCSE, First Hawaiian Bank, USA

Debra Mallette, CISA, CSSBB, Kaiser Permanente, USA

Charles Mansour, CISA, Charles Mansour Audit & Risk Service, UK

Mario Micallef, CPAA, FIA, National Australia Bank Group, Australia

Niels Thor Mikkelsen, CISA, CIA, Danske Bank, Denmark

John Mitchell, CISA, CFE, CITP, FBCS, FIIA, MIIA, QiCA, LHS Business Control, UK

Anita Montgomery, CISA, CIA, Countrywide, USA

Karl Muise, CISA, City National Bank, USA

Jay S. Munnelly, CISA, CIA, CGFM, Federal Deposit Insurance Corp., USA

Sang Nguyen, CISA, CISSP, MCSE, Nova Southeastern University, USA

Ed ODonnell, Ph.D., CPA, University of Kansas, USA

Sue Owen, Department of Veterans Affairs, Australia

Robert G. Parker, CISA, CA, CMC, FCA, Robert G. Parker Consulting, Canada

Robert Payne, Trencor Services (Pty) Ltd., South Africa

Thomas Phelps IV, CISA, PricewaterhouseCoopers LLP, USA

Vitor Prisca, CISM, Novabase, Portugal

Martin Rosenberg, Ph.D., TI Business Management, UK

Claus Rosenquist, CISA, TrygVesata, Denmark

Jaco Sadie, Sasol, South Africa

Max Shanahan, CISA, FCPA, Max Shanahan & Associates, Australia

Craig W. Silverthorne, CISA, CISM, CPA, IBM Business Consulting Services, USA

Chad Smith, Great-West Life, Canada

Roger Southgate, CISA, CISM, FCCA, CubeIT Management Ltd., UK

Paula Spinner, CSC, USA

Mark Stanley, CISA, Toyota Financial Services, USA

Dirk E. Steuperaert, CISA, PricewaterhouseCoopers, Belgium

Robert E. Stroud, CA Inc., USA

Scott L. Summers, Ph.D., Brigham Young University, USA

Lance M. Turcato, CISA, CISM, CPA, City of Phoenix TI Audit Division, USA

Wim Van Grembergen, Ph.D., University of Antwerp Management School, Belgium

Johan Van Grieken, CISA, Deloitte, Belgium

Greet Volders, Voquals NV, Belgium

Thomas M. Wagner, Gartner Inc., USA

Robert M. Walters, CISA, CPA, CGA, Office of the Comptroller General, Canada

Freddy Withagels, CISA, Capgemini, Belgium

Tom Wong, CISA, CIA, CMA, Ernst & Young LLP, Canada

Amanda Xu, CISA, PMP, KPMG LLP, USA

Junta de Sndicos de ITGI

Everett C. Johnson, CPA, Deloitte & Touche LLP (retired), USA, International President

Georges Ataya, CISA, CISM, CISSP, Solvay Business School, Belgium, Vice President

William C. Boni, CISM, Motorola, USA, Vice President

Avinash Kadam, CISA, CISM, CISSP, CBCP, GSEC, GCIH, Miel e-Security Pvt. Ltd., India, Vice President

Jean-Louis Leignel, MAGE Conseil, France, Vice President

Lucio Augusto Molina Focazzio, CISA, Colombia, Vice President

Howard Nicholson, CISA, City of Salisbury, Australia, Vice President

Frank Yam, CISA, FHKIoD, FHKCS, FFA, CIA, CFE, CCP, CFSA, Focus Strategic Group, Hong Kong, Vice President

Marios Damianides, CISA, CISM, CA, CPA, Ernst & Young LLP, USA, Past International President

Robert S. Roussey, CPA, University of Southern California, USA, Pas