You are on page 1of 20

Breve descripcion de la Compañía

organigrama Institucional
Organigrama de TI
COBIT 2019 Dominios y Objetivos

Governance
Evaluate, Direct and Monitor
EDM01 Ensured Governance Framework Setting and Maintenance
EDM02 Ensured Benefits Delivery
EDM03 Ensured Risk Optimization
EDM04 Ensured Resource Optimization
EDM05 Ensured Stakeholder Engagement
Management
Align, Plan and Organize
APO01 Managed I&T Management Framework
APO02 Managed Strategy
APO03 Managed Enterprise Architecture
APO04 Managed Innovation
APO05 Managed Portfolio
APO06 Managed Budget and Costs
APO07 Managed Human Resources
APO08 Managed Relationships
APO09 Managed Service Agreements
APO10 Managed Vendors
APO11 Managed Quality
APO12 Managed Risk
APO13 Manage Security
APO14 Managed Data
Build, Acquire and Operate
BAI01 Managed Programs
BAI02 Managed Requirements Definition
BAI03 Managed Solutions Identification and Build
BAI04 Managed Availability and Capacity
BAI05 Managed Organizational Change
BAI06 Managed IT Changes
BAI07 Managed IT Change Acceptance and Transitioning
BAI08 Managed Knowledge
BAI09 Managed Assets
BAI10 Managed Configuration
BAI11 Managed Projects
Deliver, Service and Support
DSS01 Managed Operations
DSS02 Managed Service Requests and Incidents
DSS03 Managed Problems
DSS04 Managed Continuity
DSS05 Managed Security Services
DSS06 Managed Business Process Controls
Monitor, Evaluate and Assess
MEA01 Managed Performance and Conformance Monitoring
MEA02 Managed System of Internal Control
MEA03 Managed Compliance with External Requirements
MEA04 Managed Assurance
Procesos documentados? (Si o No)
Politica documentada ? (Si o No)

Indicadores? (Si o No)


COBIT 2019 Dominios y Objetivos

Registros ? (Si o No)


Importancia (1 a 5)
Madurez (1 a 5)
Governance
Evaluar, Dirigir y Monitorear
EDM01 Asegurar el Establecimiento y el Mantenimiento del Marco de Gobierno
EDM02 Asegurar la obtención de beneficios
EDM03 Asegurar la optimización del riesgo
EDM04 Asegurar la optimización de los recursos
EDM05 Asegurar el compromiso de las partes interesadas
Management
Alinear, Planificar y Organizar
APO01 Gestionar el Marco de Gestón de I&T
APO02 Gestionar la Estrategia
APO03 Gestionar la Arquitectura Empresarial
APO04 Gestionar la Innovación
APO05 Gestionar el Portafolio
APO06 Gestionar el Presupuesto y los Costes
APO07 Gestionar los Recursos Humanos
APO08 Gestionar las Relaciones
APO09 Gestionar los Acuerdos de Servicio
APO10 Gestionar los Proveedores
APO11 Gestionar la Calidad
APO12 Gestionar el Riesgo
APO13 Gestionar la Seguridad
APO14 Gestionar los Datos
Construir, Adquirir e Implementar
BAI01 Gestionar los Programas
BAI02 Gestionar la Definición de Requerimientos
BAI03 Gestionar la Identificación de Construcción de Soluciones
BAI04 Gestionar la Disponibilidad y Capacidad
BAI05 Gestionar el Cambio Organizativo
BAI06 Gestionar los Cambios de TI
BAI07 Gestionar la Aceptación y la Transicipon de los Cambios de TI
BAI08 Gestionar el Conocimiento
BAI09 Gestionar los Activos
BAI10 Gestionar la Configuración
BAI11 Gestionar los Proyectos
Entregar, Dar Servicio y Soporte
DSS01 Gestionar las Operaciones
DSS02 Gestionar las Peticiones y los Incidentes de Servicio
DSS03 Gestionar los Problemas
DSS04 Gestionar la Continuidad
DSS05 Gestionar los Servicios de Seguridad
DSS06 Gestionar los Controles de Procesos de Negocio
Monitorear, Evaluar y Valorar
MEA01 Gestionar la Monitorización del Desempeño y la Conformidad
MEA02 Gestionar el Sistema de Control Interno
MEA03 Gestionar el Cumplimiento de los Requisitos Externos
MEA04 Gestionar el Aseguramiento
Es auditado? (Si o No)

Responsable Observaciones Grupo


SLA? (Si o No)

ALTA AUDITORIA

THE SECURITY

AUDITORES CRITICOS
NORMAS ISO
CYBERGOBIERNO DE TI

INSPECTOR ELITE

IT AUDIT TEAM DR
LOS AUDITORES DE HATO MAYOR

LOS NORMALIZADORES
Referencia Evidencia Recomendaciones
Nivel de
Significado del nivel
madurez
1 1-La Entidad no evidencia conocimiento del tema
2 2-La Entidad desea mejorar su situación actual
3 3-La Entidad cuenta con procesos informales prácticos
4 4-La Entidad cuenta con procesos definidos
5 5-La Entidad tiene procesos con soluciones optimizadas

Nivel de
Significado del nivel
importancia
1 1-No es importante o no aplica
2 2-Deseable
3 3-Importante
4 4-Muy importante
5 5-Imprescindible

SI o No
SI
NO
Parcialmente
N/A
Posiciones en Tecnologia
Gerente IT
Auditoria Tecnologia
Gerente, Soporte, Infraestructura, Programación
Coordinador de Soporte
Soporte TI
Encargado de Programación
Programador Jr
Otros
Otros
Nivel de Madurez

1-La Entidad no es consciente, del asunto y sus consecuencias.


2-Existe un compromiso de actuar, se han identificado los cursos de acción, pero aún no se ha iniciado la ejecución.
3-La solución es práctica y ha demostrado su funcionamiento.
4-La solución es sostenible y estan institucionalizados
5- La solución ha sido optimizada
Procesos documentados? (Si o No)
Politica documentada ? (Si o No)
COBIT 2019 Dominios y

Es auditado? (Si o No)


Indicadores? (Si o No)

Registros ? (Si o No)


Importancia (1 a 5)
Objetivos

Madurez (1 a 5)

SLA? (Si o No)


MEA01 Gestionar la Monitorización del Desempeño y la Conformidad 5 4 3 3 1 1 2 1
MEA02 Gestionar el Sistema de Control Interno 4 3 4 4 4 3 3 4
MEA03 Gestionar el Cumplimiento de los Requisitos Externos 2 5 5 5 4 3 3 4
MEA04 Gestionar el Asesguramiento 4 5 3 3 3 3 3 4

OPCION 1
GRAFICAR TODOS LOS ITEMS EN UN SOLO DASHBOARD

Chart Title
MEA01 Gestionar la Monitorización del Desempeño y la Conformidad
MEA02 Gestionar el Sistema de Control Interno
MEA03 Gestionar el Cumplimiento de los Requisitos Externos
MEA04 Gestionar el Asesguramiento

Importancia (1 a 5)

5
Es auditado? (Si o No) Madurez (1 a 5)

SLA? (Si o No) 0 Politica documentada ? (Si o No)


Es auditado? (Si o No) Madurez (1 a 5)

SLA? (Si o No) 0 Politica documentada ? (Si o No)

Registros ? (Si o No) Procesos documentados? (Si o No)

Indicadores? (Si o No)


OPCION 2
GRAFICAR CADA ITEM INDEPENDIENTE

Importancia (1 a 5)

MEA01 Gestionar la Monitorización del Desempeño y la Conformidad

tada ? (Si o No) MEA04 Gestionar el Asesguramiento 0 MEA02 Gestionar el Siste


5

tada ? (Si o No) MEA04 Gestionar el Asesguramiento 0 MEA02 Gestionar el Siste

(Si o No)

MEA03 Gestionar el Cumplimiento de los Requisitos Externos


y la Conformidad

MEA02 Gestionar el Sistema de Control Interno


MEA02 Gestionar el Sistema de Control Interno

sitos Externos
PESTAÑA PARA COLOCAR EVIDENCIA

You might also like