Taller Cobit
Taller Cobit
Taller Cobit
ALEJANDRA POLANCO
DAYANA VILLAMIL FAJARDO
NAZLY MORENO CASTAÑO
HACKIN RODRIGUEZ
2. Seleccione una meta de TI y una meta de proceso, por cada una explique una de las
métricas relacionadas
En esta práctica los propietarios de los procesos de negocio, son los responsables de
alinear las actividades de control con los objetivos corporativos en los procesos del
negocio, además coordina con el equipo de trabajo la implementación de la práctica, son
los líderes del equipo de trabajo.
DSS06.02 Controlar el procesamiento de la información
En esta práctica, los propietarios de los procesos del negocio, al igual que en la anterior,
son los responsables del control en el proceso de la información relacionada con el
negocio, deberán determinar los cargos que designaran para el procesamiento de esta y
hasta qué punto llegaran en este y que información será la que se procesara. Además de
garantizar la ejecución de las actividades de proceso de negocio y controles relacionados,
basados en el riesgo corporativo, para asegurar que el procesamiento de la información
es válido, completo, preciso, oportuno y seguro (es decir, refleja el uso de negocio
autorizado y legitimado)
FACULTAD DE CONTADURÍA PÚBLICA
AUDITORIA DE SISTEMAS DE INFORMACION
Los propietarios de los procesos del negocio serán los responsables de gestionar esta
práctica dentro de la organización, implementando una política de control de los accesos,
procedimientos seguros de inicio de sesión, gestión de contraseñas para cada tipo de
usuario, uso de herramientas de administración de sistemas, control de acceso a los
softwares y además definir cuáles son los límites de dichos accesos.
Adicionalmente, autoriza el acceso a cualquier activo de información relativo a los
procesos de información del negocio, incluyendo aquellos bajo la custodia del negocio,
de TI y de terceras partes. Esto asegura que el negocio sabe dónde están los datos y
quien los está manejando en su nombre
Los propietarios del proceso de negocio serán los que dan cuentas de esta práctica,
además son los responsables de la implementación o no de la práctica y responden por el
porqué de su decisión, además facilitan la corrección de dichos errores, incluyen
escalada errores y excepciones en los procesos de negocio y la ejecución de acciones
correctivas definidas. Esto proporciona garantía de precisión e integridad del proceso de
información del negocio.
Los propietarios del proceso de negocio dan cuentas y responden por la implementación
de esta práctica para asegurar que la información de negocio puede ser rastreada hasta
los responsables y eventos de negocio que la originan. Esto permite trazabilidad de la
información a lo largo de su ciclo de vida y procesos relacionados. Proporciona garantías
de que la información que conduce el negocio es de confianza y ha sido procesada
acorde a los objetivos definidos.
FACULTAD DE CONTADURÍA PÚBLICA
AUDITORIA DE SISTEMAS DE INFORMACION
Asegurar los activos de información accesibles por el negocio a través de los métodos
aprobados, incluyendo la información en formato electrónico (tales como métodos para
crear nuevos activos en cualquier forma, dispositivos portátiles, aplicaciones de usuario y
dispositivos de almacenamiento), información en formato físico (tales como documentos
fuente o informes de salida) e información en tránsito. Esto beneficia al negocio
proporcionando una salvaguarda de la información de comienzo a fin.
En esta práctica los propietarios del proceso de negocio, son los que dan cuentas de la
respectiva aplicación de políticas de clasificación de datos y uso aceptable y seguridad y
los procedimientos para proteger los activos de información bajo el control del negocio, de
proporcionar concienciación y formación de un uso aceptable, de restringir el uso, la
distribución y el acceso físico a la información acorde a su clasificación, de identificar e
implementar procesos, herramientas y técnicas para verificar razonablemente el
cumplimiento y de informar al negocio y otros grupos de interés acerca de violaciones y
desviaciones.
4. Justifique una de las entradas al proceso, una salida del proceso y una actividad del
proceso
ACTIVIDAD
Esta actividad indica que se debe definir quién es el personal encargado sobre alguna
actividad de la organización, que se debe delimitar quien aprueba las transacciones,
quienes tienen asignadas las actividades de acuerdo a los procesos del negocio, todo
esto teniendo en cuenta los roles que le han sido asignados.