Cuadro Comparativo Gobierno TI

Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1de 4

Tabla comparativa Cobit e Itil

Cobit Itil
Tendencias Ofrece unas buenas prácticas y Es la dirección en que se mueven los
herramientas para el seguimiento activos estudiados; la causa por la
y la gestión de las actividades de cual existen, es gracias al equilibrio
TI. También ayuda a los entre la oferta y la demanda.
ejecutivos a comprender y ITIL es una herramienta de trabajo
gestionar las inversiones en TI muy valiosa para gestionar servicios
durante todo su ciclo de vida y TI pero debe ser utilizada
evaluar si los servicios de TI y lasadecuadamente. El exceso o la falta
nuevas iniciativas están de criterio es su aplicación, han
cumpliendo con las exigencias hecho que en la práctica haya más
corporativas y si generaran los fracasos que éxitos en su utilización,
beneficios. las principales causas de fracaso en
los proyectos de “implementación”
de ITIL son:
· Falta de reflexión sobre el concepto
de servicio.
· Falta de instrucciones de trabajo.
· Falta de compromiso. La gestión de
servicios basada en ITIL no es un
proyecto, es un cambio cultural y así
debe abordarse.
· No basta con tener la herramienta
hay que saber aplicarla.
· Confusiones de conceptos de ITL.
Definición Modelo para auditar la gestión y Desarrollada a finales de los 80s, itil
control de los sistemas de se ha convertido en un estándar para
información y tecnología, la administración de servicios. En sus
orientado a todos los sectores de inicios en la gran bretaña permitió
una organización, es decir, que se administrara de manera eficaz
administradores IT, usuarios y y eficiente los costos de los recursos;
por supuesto, los auditores por que demostró ser útil a las
involucrados en el proceso. organizaciones en todos los sectores.
• Orientado al negocio.
Características • Las siguientes son algunas de las
características de ITIL
• Alineado con estándares y • Es un framework de procesos de IT
regulaciones "de facto". no propietario.
• Es independiente de los proveedores.
• Basado en una revisión crítica y • Es independiente de la tecnología.
analítica de las tareas y • Está basado en "Best Practices".
actividades en TI. • Provee:
Una terminología estándar.
• Alineado con estándares de Las interdependencias entre los
control y auditoria (COSO, IFAC, procesos.
IIA, ISACA, AICPA). Los lineamientos para la
implementación.
Los lineamientos para la definición
de roles y responsabilidades de los
procesos
Las bases para comparar la situación
de la empresa frente a las “mejores
prácticas”.
Antecedentes Comenzando con el marco de ITIL contiene una sección
cobit definido en la primera específicamente titulada “Gestión de
edición, el uso de estándares Servicios de TI” (la combinación de
internacionales, las pautas y la los volúmenes de Servicio de Soporte
investigación en las mejores y Prestación de Servicios).
prácticas condujeron al desarrollo Recomendaciones de ITIL fueron
de los objetivos del control. las desarrolladas en los años 1980 por la
pautas de la intervención fueron CCTA (Agencia Central de
desarrolladas después para Telecomunicaciones y Computación,
determinar si estos objetivos del hoy Ministerio de Comercio, OGC -
control están puestos en ejecución 1991) de UK como respuesta a la
apropiadamente. creciente dependencia de las TI.
Ventajas • Cobit es un marco de referencia • Mejora la comunicación con los
aceptado mundialmente de clientes y usuarios finales a través de
gobierno IT basado en estándares los diversos puntos de contacto
y mejores prácticas de la acordados.
industria. • Los servicios se detallan en lenguaje
• Suministra un lenguaje común del cliente y con más detalles.
que le permite a los ejecutivos de• Se maneja mejor la calidad y los
negocios comunicar sus metas, costos de los servicios.
objetivos y resultados con • La entrega de servicios se enfoca
Auditores, IT y otros más al cliente, mejorando con ello la
profesionales. calidad de los mismos y relación
• Proporciona las mejores prácticas entre el cliente y el departamento de
y herramientas para monitorear y TI.
gestionar las actividades de IT. • Una mayor flexibilidad y
adaptabilidad de los servicios.
ventajas de itil para ti
Desventajas • “Resulta un modelo ambicioso • Tiempo y esfuerzo necesario para su
que requiere de profundidad en el implementación.
estudio, que se enriquece • Que no se dese del cambio en la
constantemente y provee de guías cultura del área involucrada.
de auditorías que por dificultades• Que no se vea reflejada una mejora,
económicas y de gestión no por falta de entendimiento sobre
hemos podido obtener.” procesos, indicadores y como pueden
ser controlados.
• “No existe en la bibliografía • Que el personal no se involucre y se
resultados de la experiencia comprometa.
práctica de los países en la
implementación de este modelo
que lo hagan medible, sin
embargo conocemos que se
emplea pero no en la generalidad
de los casos.”
Cuadro Comparativo

COBIT VALIT ITIL CMMI COSO

Descripción Val IT es un ITIL (antes conocido CMMI El Informe COSO es un


conjunto de como Information (Capability documento que
(Control Objectives documentos que Technology Maturity Model contiene las principales
Control Objectives for proveen un marco Infrastructure Integration) se directivas para la
Information and related de trabajo para el Library) refiere a los implantación, gestión y
Technology) es una gobierno de las modelos que control de un sistema de
buena práctica para el inversiones en TI, contienen las control.
control de la creado por el ITGI mejores
información, TI y los (Instituto de METODOLOGIA prácticas que
riesgos que conllevan. Gobierno de las PARA la gestión de ayudan a las
COBIT se utiliza para TI). Es una servicios de organizaciones Diseñado para
implementar el gobierno declaración Tecnologías de a mejorar sus identificar los eventos
de IT y mejorar los formal de los Información en todo procesos. que potencialmente
controles de IT. principios y el mundo, ya que es puedan afectar a la
Contiene objetivos de procesos para la una recopilación de entidad y para
control, directivas de administración las mejores administrar los riesgos,
aseguramiento, medidas del portafolio de prácticas tanto del proveer seguridad
de desempeño y TI. sector público como razonable para la
resultados, factores del sector privado. administración y para la
críticos de éxito y junta directiva de la
modelos de madurez. organización orientada
al logro de los objetivos
del negocio..

Organismo Information Systems Information Central Computer Software Committee of


que lo Audit and Control Systems Audit and and Engineering Sponsoring
avala Association (ISACA) Control Telecommunications Institute (SMI) Organizations
Association Agency (CCTA)
(ISACA)

Última COBIT 5 Val IT Framework ITIL versión 3


1.3 2(2014)
versión 2.0

SACM ISO/IEC ISO/IEC ISO/IEC ISO/IEC

38500 20K 27K 90003

Descripción Es una Se publicó en junio es el estándar reconocido Son estándares de Es una norma
especificación de de 2008, basándose internacionalmente en seguridad derivada de la
un metamodelo en la norma gestión de servicios de TI publicados por la norma ISO 9001
para representar australiana (Tecnologías de la Organización dedicada a el
casos de AS8015:2005. Es la Información). La serie Internacional para proceso de
aseguramiento primera de una serie 20000 proviene de la la Estandarización desarrollo con
estructurados sobre el Gobierno de adopción de la serie BS (ISO) y la Comisión calidad del
TI. 15000 desarrollada por la Electrotécnica software. “Guía
entidad de normalización Internacional (IEC). para la aplicación
Proporciona un británica, la British de ISO 9001 para
marco de principios Standards Institution el desarrollo,
para que la dirección (BSI). implementación y
de las organizaciones mantenimiento
los utilicen al evaluar, de software”
dirigir y monitorear el
uso de las
tecnologías de la
información (TI's).

Organismo Object Organización


que lo avala Management Organización Internacional de Organización Organización
Group (OMG) Internacional de Estandarización (ISO) Internacional de Internacional de
Estandarización Estandarización Estandarización
(ISO) (ISO) (ISO)

Última
1 - - - -
versión

ISO 26000 PMBOOK

Descripción (Responsabilidad Social) es una guía que Es el conjunto de conocimientos en


establece líneas en materia de Dirección/Gestión/Administración de Proyectos
Responsabilidad Social establecidas por la generalmente reconocidos como «buenas prácticas»,
Organización Internacional para la y que se constituye como estándar de
Estandarización (ISO por sus siglas en Administración de proyectos. La Guía PMBOK®
inglés). comprende dos grandes secciones, la primera sobre
los procesos y contextos de un proyecto, la segunda
No tiene propósito de ser certificatoria, sobre las áreas de conocimientos específicos para la
regulatoria o de uso contractual. gestión de un proyecto.

Organismo Organización Internacional de


que lo Estandarización (ISO) IEEE Std 1490-2003
avala

Última -
-
versión

Referencias
Auditoria, C. y. (6 de 9 de 2011). Auditoria, Contabilidad y Economia. Obtenido de Que es COSO??:
http://blogconsultorasur.wordpress.com/2011/09/06/que-es-coso/

Cibertec. (2014). Cibertec. Obtenido de ¿Que es COBIT?: http://www.cibertec.edu.pe/formacion-continua/certificaciones-


internacionales/cursos-cobit/que-es-cobit/

Escobar, C. J. (10 de Octubre de 2013). luoman. Obtenido de Qué significa CMMI: http://asprotech.blogspot.mx/2013/10/que-
es-cmmi.html

TEACH, S. (2013). SINERGY TEACH. Obtenido de ¿Qué es Val IT?:


http://www.sinergyteach.com.ec/steach/index.php?option=com_content&view=article&id=7:ique-es-val-
it&catid=1:latest-news

TEACH, S. (2013). SINERGY TEACH. Obtenido de ¿Qué es ITIL?:


http://www.sinergyteach.com.ec/steach/index.php?option=com_content&view=article&id=52&Itemid=64

Wikipedia, O. (s.f.). Wikipedia. Obtenido de es.wikipedia.org

También podría gustarte