Dominios
Los dominios del COBIT son las agrupaciones de los procesos, que coresponden a una responsabilidad personal, estos procesos son una series de actividades unidas con delimitación o cortes de control y objetivos de control o actividades requeridas para lograr un resultado medible.
Se definen 34 objetivos de control generales, uno para cada uno de los procesos de las TI. Estos procesos están agrupados en cuatro grandes dominios que se describen a continuación junto con sus procesos y una descripción general de las actividades de cada uno.
DOMINIO 1:
PLANEACIÓN Y ORGANIZACIÓN (PO):
Cubre la estrategia y las tácticas, es la forma en que la tecnología de la información puede contribuir de la mejor manera al logro de los objetivos de la organización. La consecución de la visión estratégica debe ser planeada, comunicada y administrada desde diferentes perspectivas y debe establecerse una organización y una infraestructura tecnológicas apropiadas. dentro de la misma se estiman 11 procesos, los cuales están vinculados a la TI.
Entre los procesos están: lograr un balance óptimo entre las oportunidades de tecnología de información y los requerimientos de TI de negocio, así como definir la Arquitectura de la Información para satisfacer los requerimientos de la organización; aprovechar al máximo la tecnología disponible o tecnología emergente, satisfaciendo los requerimientos de la organización; de igual manera se definen la Organización que prestara servicios de TI, se maneja la inversión y financiamiento en TI, comunicar las directrices y aspiraciones gerenciales, lograr la administracion del talento Humano, cumplir con obligaciones legales, regulatorias y contractuales; evaluar los riesgos; establecer prioridades y entregar servicios oportunamente y de acuerdo al presupuesto de inversión; administrar la calidad del producto.
DOMINIO 2:
ADQUISICIÓN E IMPLEMENTACIÓN (AI)
Para llevar a cabo la estrategia de TI, las soluciones de TI deben ser identificadas, desarrolladas o adquiridas, así como implementadas e integradas dentro del proceso del negocio. Además, este dominio cubre los cambios y el mantenimiento realizados a sistemas existentes.
Entre los procesos están: Identificar las Soluciones para cumplir con los requerimientos del usuario, proporcionar funciones automatizadas que soporten efectivamente la organización mediante declaraciones específicas sobre requerimientos funcionales y operacionales, adquirir y mantener arquitectura de TI, asegurar el uso apropiado de las aplicaciones y de las soluciones tecnológicas establecidas, verificar y confirmar que la solución sea adecuada para el propósito deseado; minimizar la probabilidad de interrupciones, alteraciones no autorizadas y errores, mediante un sistema de administración que permita el análisis, implementación y seguimiento de todos los cambios requeridos y llevados a cabo a la infraestructura de TI actual.
DOMINIO 3:
ENTREGA Y SOPORTE (DS)
En este dominio se hace referencia a la entrega de los servicios requeridos, que abarca desde las operaciones tradicionales hasta el entrenamiento, pasando por seguridad y aspectos de continuidad. Con el fin de proveer servicios, deberán establecerse los procesos de soporte necesarios. Este dominio incluye el procesamiento de los datos por sistemas de aplicación, frecuentemente clasificados como controles de aplicación.
Entre los procesos están:
Definir niveles de servicio para establecer una comprensión común del nivel de servicio requerido, administrar servicios de terceros esto asegura que las tareas y responsabilidades de las terceras partes estén claramente definidas; administrar desempeño y calidad asegurar servicio continuo; garantizar la seguridad de sistemas con el fin de salvaguardar la información contra usos no autorizados; identificar y asignar costos; capacitar a los usuarios; asistir a los clientes de TI ya que cualquier problema experimentado por los usuarios sea atendido apropiadamente; administrar la configuración manteniendo todos los componentes de TI, y prevenir alteraciones no autorizadas; administrar problemas e incidentes; asegurar que los datos permanezcan completos, precisos y válidos durante su entrada, actualización, salida y almacenamiento; proporcionar un ambiente físico conveniente que proteja el equipo y al personal de TI contra peligros naturales o fallas humanas; asegurar que las funciones importantes de soporte de TI estén siendo llevadas a cabo regularmente y de una manera ordenada a través de una calendarización de actividades de soporte que sea registrada y completada en cuanto al logro de todas las actividades.
DOMINIO 4:
MONITOREO (M)
Todos los procesos de una organización necesitan ser evaluados regularmente a través del tiempo para verificar su calidad y suficiencia en cuanto a los requerimientos de control, integridad y confidencialidad.
Entre los procesos están:
Asegurar el logro de los objetivos establecidos para los procesos de TI; asegurar el logro de los objetivos de control interno establecidos para los procesos de TI; incrementar los niveles de confianza entre la organización, clientes y proveedores externos; incrementar los niveles de confianza y beneficiarse de recomendaciones basadas en mejores prácticas de su implementación.
