Trabajo Final GobiernoTI Grupo3
Trabajo Final GobiernoTI Grupo3
Trabajo Final GobiernoTI Grupo3
Tema:
utilizando COBIT 5”
Participantes:
Profesor:
TITULO DE LA TESIS
URL:
https://repositorio.uta.edu.ec/jspui/bitstream/123456789/29847/1/Tesis_t1586msi.pdf
AUTOR:
RESUMEN DE LA TESIS
dado lugar a que se emitan nuevas normativas por parte de las entidades de control que
instituciones financieras de estar mejor preparados para afrontar una serie de eventos
generadores de tensión como los descritos anteriormente, siendo de esta manera las
instituciones financieras las responsables de una adecuada gestión de riesgos entre ellos
el riesgo tecnológico. Entre las expectativas que tienen las áreas ejecutivas de las
constante presión para lograr beneficios a través del uso efectivo de las TI. En este
reduciendo costos y cumpliendo con las leyes, regulaciones y políticas pertinentes que
soporte que permiten a la gerencia cerrar la brecha con respecto a los requerimientos de
control, temas técnicos y riesgos de negocio, y comunicar ese nivel de control a los
financieros dejando en segundo plano los riesgos tecnológicos (ver tabla 1).
Por lo antes indicado surge la necesidad del presente trabajo de investigación, a través
señalamiento de variables.
procesamiento de la información.
estudio planteada.
Hoy en día, es imposible concebir una empresa exitosa sin el soporte de las tecnologías
de información (TI) que faciliten las tareas de la compañía. Las crecientes demandas de
datos dentro del proceso de toma de decisiones han aumentado la necesidad de una
importante con el fin de minimizar el impacto que pueda causar algún posible daño de
la seguridad de la información.
1.2. JUSTIFICACION DE LA INVESTIGACION
1.2.1. TEORICA
estudiantes
1.2.2. METODOLOGIA
Todos los gastos económicos correrán por el autor de la investigación por lo cual es
factible económicamente
gradual en la empresa
1.4. LIMITACIONES
para el proyecto.
Disposición de los colaboradores de la empresa: La participación de la alta
proyecto este alineado a los objetivos del negocio. Por otro lado, dueños de los
implicarían las cuales se tendrían que tomar en cuenta para el proyecto, así mismo
COBIT 5?
¿Cuáles son los niveles de riesgo informático en las Cooperativas de Ahorro y Crédito
de la ciudad de Ambato?
metodología COBIT 5.
Definir los procesos más adecuados para disminuir los niveles de riesgos
la ciudad de Ambato
2. ASPECTOS OPERACIONALES
metodología Cobit 5.
2.2 Variables
TITULO:
DISEÑO DE UNA GUÍA PARA LA IMPLEMENTACIÓN DE GOBIERNO DE
TI EN LA CÁMARA DE COMERCIO DE OCAÑA
País: COLOMBIA
Año: 2015
Resumen:
Es una organización sin ánimos de lucro y de servicio al Estado en sus distintos niveles,
Metodología:
- COBIT 5: es un marco de gestión de TI desarrollado por ISACA para ayudar a las
información y la gobernanza.
Resultados:
En el Componente TIC, el estado del nivel de madurez se encuentra en la etapa Inicial a
Repetible, para lo cual se proponen los siguientes lineamientos con el fin de escalar en
Integrar el plan de continuidad de los servicios de TI con los planes del negocio
la etapa Inicial, para lo cual se proponen los siguientes lineamientos con el fin de escalar
TITULO
PROPUESTA DE IMPLEMENTACIÓN Y ADOPCIÓN DEL MODELO DE
OBJETIVOS DE CONTROL PARA TECNOLOGÍA DE INFORMACIÓN Y
TECNOLOGÍAS RELACIONADAS (COBIT), EN UNA EMPRESA
ASEGURADORA, POR PARTE DE LA AUDITORÍA INTERNA, PARA LA
EVALUACIÓN DE CONTROLES DE ADQUISICIÓN Y MANTENIMIENTO DE
APLICACIONES INFORMÁTICA
País: GUATEMALA
Año: 2016
UNIVERSIDAD DE SAN CARLOS DE GUATEMALA FACULTAD DE CIENCIAS
ECONÓMICAS
Resumen:
Una empresa aseguradora es una entidad financiera regulada por la Superintendencia de
Bancos, el contrato de seguro por ser un servicio puede comercializarse por canales
seguros en línea, pagos en línea, envío de facturas electrónicas y otros servicios más;
por ello que la evaluación de los sistemas de información por parte de la auditoría
interna ha tomado mayor participación en respuesta a la necesidad de la administración
información, sin embargo, hoy en día existen modelos de control que pueden ser
a la medida los controles de la gestión informática, verificando si los objetivos del área
de TI son congruentes con los objetivos generales del negocio, para garantizar
Habiendo dicho esto, el presente trabajo tiene como objetivo aportar a los Contadores
empresa de este tipo, los lineamientos para desarrollar una auditoría de sistemas,
evaluando los actuales controles del departamento de informática con base en el modelo
versión 5.0, con la finalidad de tener un soporte para la opinión del auditor, en base a
recomendaciones. El presente trabajo está desarrollado de tal manera que el lector tenga
una secuencia lógica que permita adentrarse de manera adecuada al contenido del
mismo.
un modelo de trabajo para la revisión del proceso seleccionado ya que los niveles de
capacidad se encuentran funcionando, pero pueden mejorarse y llegar a un estado
óptimo.
Se recomienda la adopción del modelo COBIT ya que con este podrán controlar y
mejorar los aspectos en los que ahora tienen deficiencias, además de la capacitación en
Hallazgo 1:
Para el proceso de gestionar los programas y proyectos, se determinó que los controles
Recomendación:
Hallazgo 2:
Recomendación:
Definición de plantillas con la suficiente información para cumplir a cabalidad con las
Hallazgo 3:
Para el proceso de adquirir e implementar infraestructura tecnológica, se determinó que
los controles están a un 73% de confiabilidad, teniendo una calificación de 3.65 siendo
5 la mejor.
Recomendación:
requerimientos de equipo.
Hallazgo 4:
Recomendación:
Conclusiones:
hace que la inversión en sus recursos informáticos se vuelva indispensable para poder
soportar todas las transacciones electrónicas que ofrece a sus clientes, por lo que debe
de inversión esperado.
3- La aseguradora no cuenta con un marco de trabajo con base a los Objetivos de
(Núñez, N.,2015).
Resumen:
empresas tan solo consideraban esta posibilidad con el objetivo de disminuir costos
tercerización como un apoyo para innovar. Por ello este trabajo de tesis presenta un
Gobierno y Gestión de TI, así como metodologías y buenas prácticas que proporcionan
las herramientas necesarias para mejorar, madurar y estandarizar la relación con los
proveedores de servicios de TI, asegurando y validando que éstos generen los resultados
Metodología:
La información es un recurso clave para todas las empresas y desde el momento en que
Por lo que COBIT 5 permite a las TI ser gobernadas y gestionadas de un modo holístico
para toda la empresa, abarcando al negocio completo de principio a fin y las áreas
todos los tamaños, tanto comerciales, como sin ánimo de lucro o del sector público.
También se usará ITIL, ya que, es una biblioteca de cinco libros de consulta basada en
forma constante.
Resultados:
Se elaboraron los cuadros de mapeo entre las metas corporativas de COBIT 5, las metas
corporativas de la empresa, las metas relacionadas con las TI y los procesos del COBIT
COBIT5:
Externos
Siendo:
F: en gran parte conseguido
L: Totalmente Logrado
Esto logro:
· Establecer la necesidad de identificar formatos estándar y las cláusulas que al
proveedores.
· El Proveedor debe asegurar que los servicios que proporciona deben poseer
Resumen:
Se realizó un estudio comparativo de los dos modelos de gestión COBIT 5 e ITIL v3,
para identificar sus características principales, y seleccionar los procesos que permitan
crear el modelo de gestión híbrido, que se aplicará en el control de las TIC en las
Cooperativas de Ahorro y Crédito, y de esta manera cumplir con lo requerido por las
Tecnologías de Información.
Metodología:
La estructura del modelo COBIT propone un marco de acción donde se evalúan los
ITIL v3 define cinco fases en el ciclo de vida del servicio: estrategia, diseño, transición,
operación y mejora continua del servicio. El modelo contiene los procesos necesarios
para gestionar los servicios en el marco de esta estructura del ciclo de vida. El objetivo
Resultados:
metodología definida en el manejo de las TIC, esto puede suceder por la falta de
su mayoría son entidades que recién se están creando, y en las que están ya
la información es importante.
Resumen:
El Banco Central del Ecuador con el fin de brindar mejores servicios a la Instituciones
Solidaria. Por ello se realiza el presente estudio, que permitirá mejorar sus procesos y
servicios en el Sistema Nacional de Pagos – SPI, y reducirá el tiempo en la liquidación
de las operaciones interbancarias ya que se ejecutarán en tiempo real, logrando así que
exista una mayor circulación de dinero en la economía del País. Para desarrollar esta
Metodología:
El método ADM efectúa el análisis arquitectónico con alto nivel de abstracción para
desarrollo puesto que el marco TOGAF es agnóstico a esas metodologías y permite total
método.
tecnológica. ADM detalla estos niveles de abstracción en varias fases que determinan la
línea base (AS - IS) y final de un nivel de abstracción (TO - BE) junto con un análisis
Resultados:
Tecnología
E. Oportunidades y Soluciones Se realizará la planificación de la
implementación
Una vez se realice el cuadro de las actividades del ADM, se usará como marco de
gobierno TI el COBIT 5, esto permite informar las decisiones y las opciones de diseño
Existe un
modelo
estratégico de
toma de
decisiones para
Analiza y que
articula los las TI sean Definir el plan
requerimientos efectivas y
estratégico de
EDM01 para estén alienadas
con TI
Asegurar el el gobierno de los objetivos
establecimiento TI de del BCE
SI y la empresa y y a su vez con
pone los
mantenimiento
en marcha y requerimientos
del marco de de
mantiene
referencia de negocio y sus
efectivas las
gobierno: partes
estructuras, Definir el
procesos y interesadas.
modelo de
prácticas El sistema de
Gobierno de TI
facilitadores, gobierno de TI
con claridad de del BCE debe
las mejorar.
responsabilidad El rediseño del
es y la SPI está
autoridad para alineado a los
alcanzar la objetivos del
misión, Plan
las metas y Estratégico del
objetivos BCE,
de la empresa. desde el
negocio como
desde TI.
Brinda
beneficios a los
usuarios del
BCE y
externos como
son las
entidades
financieras.
Los servicios
del negocio son Definir el plan
Optimizar la monitoreados. estratégico de
contribución al Los TI
valor del presupuestos de
EDM02 negocio desde
Asegurar la proyectos
los procesos de gestionados.
SI Entrega de
negocio de los Los beneficios
Beneficios.
servicios TI y deben
activos de TI gestionarse de
resultado de la Definir el
las inversiones
inversión hecha modelo de
en TI.
por TI a costes Gobierno de TI
Los servicios
aceptables.
que brinda el
rediseño del
sistema de
pagos
interbancarios
deben ser
monitoreados
para mitigar
riesgos y
ofrecer un buen
servicio.
Obteniendo
Entradas Salidas
Prácticas de Gobierno
Descripción Descripción
EDM01.01 Directrices del gobierno del
Evaluar el sistema de BCE EDM02
gobierno
- Tendencias en el entorno Modelo de toma de
del negocio decisiones EDM02
Identificar, comprometerse -Regulaciones
continuamente con las -Estatutos del BCE Niveles Autoridad
partes interesadas del BCE, -Modelo de toma de EDM02
documentar la comprensión decisiones
de los requerimientos del
negocio y realizar una
estimación del actual y
futuro diseño del gobierno
de TI del BCE
TOGAF
TOGAF son las siglas de The Open Group Architecture Framework. Es un marco que
El Open Group desarrolló el marco en 1995, y lo ofrece a las organizaciones para que lo
(2013)
mejorar el GEIT, como los principios, las políticas y marcos; los procesos; la cultura; la
información y la gente.
comportamiento deseado en guías prácticas para la gestión del día a día en la empresa.
Las estructuras organizativas serían las entidades de toma de decisiones clave en una
organización.
Cultura, ética y comportamiento: Tienen que también tenerse en cuenta xq son un
información.
Las personas, habilidades y competencias Se relacionan con las personas que son
necesarias para poder completar de manera satisfactoria todas las actividades y para la
toma de decisiones.
Los procesos de gobierno aseguran que los objetivos se alcancen mediante la evaluación
Procesos Catalizadores
Según COBIT 5 Uno de los principios es la distinción hecha entre gobierno y gestión.
En línea con este principio, se espera que todas las empresas implementen varios
supervisar [EDM] – en línea con los conceptos del estándar ISO/IEC 38500).
Procesos de Gestión: Son las prácticas y actividades de los procesos de gestión cubren
Procesos de COBIT 5
Proceso de gobierno
Los procesos de gobierno tratan los objetivos de gobierno de las partes interesadas,
Dominio EDM: Asegura que los objetivos de la empresa sean logrados, evaluando las
Apoyada por la definición de gestión estos serían las prácticas y actividades que cubren
Gestión: Estos cuatro dominios están en línea con las áreas de responsabilidad
de PBRM
Procesos de Gobierno de TI Empresarial
Dominio EDM: Asegura que los objetivos de la empresa sean logrados, evaluando las
Procesos:
negocio desde los procesos de negocios, los de servicios TI y activos de las TI resultado
de la empresa son transparentes, con aprobación por las partes interesadas de las metas,
Dominio APO: Este dominio cubre las estrategias y las tácticas, y tiene que ver con
identificar la manera en que TI puede contribuir mejor con los objetivos del negocio. Es
Procesos:
objetivos del negocio. Comunicar claramente los objetivos y las cuentas asociadas para
que sean comprendidos por todos, con la identificación de las opciones estratégicas de
módulos que componen la empresa y sus interrelaciones, así como los principios
las partes interesadas de la empresa para catalizar el uso eficaz y eficiente de los
AP009. Gestionar los acuerdos de servicio: Asegurar que los servicios TI y los
servicios que cumplan con los requisitos de la organización y que satisfagan las
APO12 Gestionar el Riesgo: Identificar, evaluar y reducir los riesgos relacionados con
ejecutiva de la empresa.
APO13. Gestionar la Seguridad: Mantener el impacto y ocurrencia de los incidentes
empresa.
Dimensión BAI: La gerencia con este dominio pretende cubrir, que los nuevos
proyectos generen soluciones que satisfagan las necesidades del negocio, que sean
entregados en tiempo y dentro del presupuesto, que los nuevos sistemas una vez
actuales del negocio. Con el fin de cumplir una estrategia de TI, las soluciones de TI
Procesos:
requerimientos antes de la adquisición o creación para asegurar que estén en línea con
capacidad.
de forma rápida y con riesgo reducido, cubriendo el ciclo de vida completo del cambio y
BAI06. Gestionar los Cambios: Gestiona todos los cambios de una forma controlada,
revisión post-implementación.
para asegurar que su uso aporta valor a un coste óptimo, que se mantendrán en
funcionamiento, que están justificados y protegidos físicamente, y que los activos que
son fundamentales para apoyar la capacidad del servicio son fiables y están disponibles.
Administrar las licencias de software para asegurar que se adquiere el número óptimo,
operativas.
Procesos:
recomendaciones de mejora.
Este dominio incluye la administración del desempeño, el monitoreo del control interno,
Procesos:
MEA01. Supervisar, Evaluar y Valorar el Rendimiento y la Conformidad:
planificada.
general.
propósito. A este nivel, hay muy poca o ninguna evidencia de ningún logro sistemático
propósito.
apropiadamente.
anteriormente ahora se ejecuta dentro de límites definidos para alcanzar sus resultados
de proceso.
anteriormente es mejorado de forma continua para cumplir con los metas empresariales
presentes y futuros.
soluciones.
implementación.
métricas de COBIT para asegurar que mantienen la alineación con el negocio y que el
de mejora continua.
Fuentes de Amenazas
Identificar
Fase 4 vulnerabilidades
Evaluar
Fase 5 el riesgo
Tratar el
Fase 6 riesgo
3.3. BASES CONCEPTUALES
Riesgo
Según RAE:
Contingencia o proximidad de un daño.
Según ISACA:
Es la combinación de la probabilidad de un evento y su consecuencia.
Según ISO:
amenazas.
riesgo (3.4), eventos (3.5) potenciales, sus consecuencias (3.6) y sus probabilidades
(3.7).
Según PMI:
asociados son a la vez propietarios y administradores de la misma sobre una base sin
ahorro, usar los fondos obtenidos para hacer préstamos y proveer otros servicios
relacionados con los miembros y sus familias. Una cooperativa de ahorro y crédito es
http://www.woccu.org/documents/ESTATUTOS_de_WOCCU_2008
Según al grupo Mancheco, una empresa el cual se basa en asesoría de seguros, publica
Solidaria.
https://grupomancheno.com/las-12-cooperativas-de-ahorro-y-credito-mas-prestigiosas-
de-ecuador-segun-datos-seps-2017/
artículo 1 menciona:
“Artículo 1.- Las entidades del sector financiero popular y solidario de acuerdo al tipo y
Hasta 1'000.000,00
5
Cajas de Ahorro, bancos comunales y cajas comunales
entidades referidas tienen vínculo territorial cuando coloquen al menos el 50% de los
En el artículo 447 del Código Orgánico Monetario y Financiero se indica que las
http://www.seps.gob.ec/noticia?nueva-segmentacion-sector-financiero-popular-y-
solidario
Gobierno de TI
responsabilidad, como los ejecutivos y responsables de las cuentas de TI, así como
desde la aparición del estándar ISO/IEC -38500. Sin embargo, las organizaciones suelen
principales interesados pueden llegar a ser excluidos del marco de gobierno, provocando
coordinación con la alta dirección para movilizar sus recursos de la forma más eficiente
Garantiza que: • TI está alineada con la estrategia del negocio. • Los servicios y
eficiente. • Todos los riesgos relacionados con TI son conocidos y administrados y los
4. ASPECTOS METODOLÓGICOS
4.1 Ámbito
La tesis trabaja con una población total que consta del grupo de profesionales
4.3 Muestra
Donde:
e = Margen de error; para el caso de estudio se trabajará con un margen de error del 3%.
N = Población
Investigación Descriptiva
de riesgos de TI.
Investigación Explicativa
metodología COBIT 5.
tiempo en una situación de trabajo. Siendo su propósito describir las variables y analizar
4.6.1 Técnicas
-Encuestas
-Entrevista
4.6.2 Instrumentos
-Inspecciones
5. IMPLEMENTACION
Aspectos generales
Visión
Misión
OBJETIVO UNID
OBJETIVO
ESTRATÉGI INDICADOR AD DE META
ESPECÍFIC
CO MEDI
O
GENERAL DA
1.- Incrementar la Rentabilidad patrimonial ROA Porcent 1,30%
1.- LOGRAR UN rentabilidad aje
CRECIMIENTO Margen de ingresos financieros Porcent 73%
SOSTENIDO DE aje
LA 2.- Apalancar en Líneas de financiamiento Millones $
COOPERATIVA forma sostenida
4.000.000,00
ROE Porcent 10,10%
aje
3.- Mantener niveles Cartera atrasada
controlados de mora Porcent 5,00%
aje
1.- Incrementar Cartera total Millones $
el acceso al
crédito y el 7.467.000,00
ahorro
Implementación de canales de
2.- CAPITALIZAR A
distribución Porcent 95%
LOS aje
MICROEMPRESARI
OS 2.- Complementar Número de clientes atendidos
las acciones del en microcréditos Número 6000,00
sistema financiero
Actividad principal
Saldos Diarios
Spread
Stock de clientes
Estados financieros
Principales Clientes
Principales Productos
Ahorro a la Vista
Ahorro Programado
Ahorro Juvenil
Ahorro Infantil
Ahorro Corporativo
Principales Servicios
Tarjetas de Débito
Remesas Internacionales
Transferencias Interbancarias
Educación Financiera
Bolsa de Empleo
1. Diagnostico Situacional
FODA
FORTALEZAS OPORTUNIDADES
Adecuada cobertura geográfica Ayuda de ONG’S.
Alianzas institucionales Competitividad en el mercado.
Amabilidad y cortesía con el cliente. Convenios con otras instituciones.
Buena atención al cliente. Desarrollo tecnológico y lanzamiento de
Buena relación directivos gerentes nuevos servicios bancarios y de crédito.
colaboradores. La apertura de nuevos mercados.
Buenos servicios financieros. Tasas de interés bajas, en relación a la
Intereses bajos. competencia.
Lealtad y satisfacción de los socios.
Personal capacitado y comprometido.
Positiva imagen organizacional
Recursos propios.
Responsabilidad social
DEBILIDADES AMENAZAS
Dependencia de incrementar los socios sin Cambios de estilos de vida y valores del
publicidad. consumidor que puedan tener una
Falta de un mix de comunicación. repercusión en los mercados pretendidos y
Gustos y Preferencias ya que algunas métodos de marketing de la cooperativa.
personas optan por los bancos. El Impacto Político, en las decisiones
Inexistencia de Normas de calidad y mejora económicas, sociales, financieras del país.
de procesos. Llegada de competidores.
Inexistencia de una cultura de servicio al Situación volcánica en la provincia
cliente.
Porter
Amenaza de
los nuevos
entrantes
Poder de
Poder de
negociacion Rivalidad de
competidores negociación
de los
del cliente
proveedores
Amenaza de
productos
substitutos
Rivalidad de Competidores
La rivalidad de sus competidores es alta ya que sus competidores siempre van a desear
ajustados a un público que comenzó a ganar valor y dinamismo en los últimos años,
Bancos
Financiera
Cajas
Nuevas cooperativas
Economía de Escala
Requisitos de capital
Posicionamiento de marca
rápidos y con tasas bajas es por ello por lo que las cajas Municipales y rurales tienen
una gran ventaja con sus préstamos fáciles y rápidos a personas naturales y empresas
Poder de negociación de los proveedores
Proveedores de equipos
Auditores Externos
Servicios tercerizados
Proveedores de liquidez:
Vienen a ser los clientes del sector financiero y del rubro quienes a través de su depósito
2. Aplicación
Análisis GAP General
ACTUAL PROPUESTO
N ITE
o M Casi A Casi A
Siempr Nunc Siempr Nunca
e Siempr Veces a e Siempr Veces
e e
Las herramientas informáticas que utiliza en la
institución, ya sean estas para el manejo de la
3 información financiera y contable, información X X
administrativa, u otra información sirven de
apoyo para la toma de decisiones.
La institución cuenta con un diseño de procesos
4 que recoja las necesidades de las partes X X
interesadas tanto internas como externas
La información que se obtiene de los clientes o
5 socios de la institución financiera es la X X
necesaria para un real conocimiento de los
socios
El personal de la institución conoce y aplica las
6 X X
políticas elaboradas por TI
La administración realiza un tratamiento
7 adecuado para mitigar los riesgos X X
informáticos en la institución
La institución cuenta actualmente con reportes
8 X X
de riesgo de TI
9 X X
Se aplican medidas de control de riesgo dentro
de la institución
ACTUAL PROPUEST
No. ITE O
M
SI N SI NO
O
1 La Cooperativa cuenta con un manual de funciones para el personal de la misma X X
La información de los procedimientos para el desarrollo de sus funciones es entendible y de
2 X X
su conocimiento
Existe en la institución la planificación, diseño, desarrollo, despliegue, operación, gestión y
12 X X
aplicación de las TI
13 Existe dentro de la institución un Modelo que esté basado en tareas corporativas de TI X X
14 Se encuentra el departamento de TI en el organigrama general de la cooperativa X X
15 La institución tiene un presupuesto destinado al desarrollo y control de TI X X
Riesgo Actual
NIVEL DE RIESGO
ALTO 27,00%
MODERADO 60,00%
ACEPTABLE 13,00%
Riesgo posterior a la aplicación de las recomendaciones
NIVEL DE RIESGO
ALTO 0,00%
MODERADO 40,00%
ACEPTABLE 60,00%
TOGAF
Arquitectura de datos
Arquitectura actual
Entidad Descripción
Cliente Tabla que almacena la información de los clientes y exclientes de las cooperativas
Agencia Contiene la información de las agencias de las cooperativas
Canal Contiene los tipos de atención que usa la cooperativa
Contiene los registros donde se anotan cronológicamente todas las operaciones de la cooperativa, siendo este
Transacción
el periodo actual y cierre de años anteriores
HistorialCrediticio Contiene la calificación e información a nivel de saldos de la cooperativa
Interés Contiene las tasas de interés de la cooperativa
Saldo Contiene los montos de los productos que usan clientes en su moneda seleccionada
Vendedor Contiene la información del trabajador que gestiona la transacción
Línea de crédito Contiene la descripción de la línea de crédito
Moneda Contiene las monedas con las que trabaja la cooperativa
Producto Tabla que almacena la información de los productos y servicios de la cooperativa
Proveedor Contiene la información de los proveedores de la cooperativa
Tipo Cambio Contiene los tipos de cambio de las monedas
Reporte Contiene los códigos de los reportes
Solicitud Contiene las solicitudes de información del área comercial
Arquitectura propuesta
Entidad Descripción
Cliente Tabla que almacena la información de los clientes y exclientes de las cooperativas
Agencia Contiene la información de las agencias de las cooperativas
Canal Contiene los tipos de atención que usa la cooperativa
Cuenta Contable Contiene los códigos de operaciones regulados por la SIB
Operación Contiene los registros donde se identifican y anotan cronológicamente todas las operaciones de la cooperativa
Convenio Contiene la información de los partes de la cooperativa
RCC posición Contiene la calificación e información a nivel de saldos de todo el sistema financiero
Interés Contiene las tasas de interés de la cooperativa
Saldo Contiene los montos de los productos que usan clientes en su moneda seleccionada
Funcionario Contiene la información del trabajador que gestiona la transacción con el cliente
Línea Crédito Contiene la descripción de la línea de crédito y la máxima línea de crédito
Moneda Contiene las monedas con las que trabaja la cooperativa
Producto Tabla que almacena la información de los productos de la cooperativa
Tipo Cambio Contiene los tipos de cambio de las monedas
Servicio Tabla que almacena la información de los servicios de la cooperativa
Reporte Contiene los códigos e información básica del reporte
Solicitud Contiene las solicitudes de información del área comercial
Arquitectura propuesta
Análisis GAP de Arquitectura de Negocio
Arquitectura de sistemas
Arquitectura actual
Arquitectura propuesta
Arquitectura actual
Arquitectura propuesta
Análisis GAP de Arquitectura tecnológica
COBIT
Problemáticas de la empresa: A continuación, se muestra las principales problemáticas de las cooperativas que implican la aplicación de
una metodología, en este caso COBIT 5
Metas Propias de TI
Mapeo entre Metas Corporativas de COBIT 5 y las metas relacionadas con TI
Se realiza un cruce entre las metas corporativas de COBIT 5 y las metas relacionadas con las TI. Luego se realiza una ponderación entre el
puntaje obtenido de cruce. Se considera P a los procesos primarios y S a los secundarios con una puntación de 2 y 1 punto respectivamente.
Metas Relacionadas con TI de COBIT 5 Resultantes
Se consideran las metas de TI con mayor ponderación
Mapeo entre las Metas Relacionadas con las TI de COBIT 5 y los Procesos
Se realiza el cruce de ponderación entre los procesos de COBIT 5 y las metas relacionadas de TI seleccionadas
Selección de Procesos Catalizadores Prioritarios
Finalmente, se considerarán en la implementación los procesos catalizadores con mayor ponderación
6. RESULTADOS
Con los procesos de COBIT seleccionados y con la revisión de la situación actual en la institución, se propone las actividades a realizar
para mitigar el riesgo identificado, así como el área o persona responsable de elaborar la tarea dentro de cada proceso.
Costos Indirectos
Análisis de Beneficios
4 Disminuir los riesgos de la data sensible por medio de un manual de buenas prácticas para la trata de esta.
5 Optimizar los recursos utilizados por medio de una arquitectura tecnológica hibrida.
Se concluye que este trabajo nos mostró un panorama de cómo funciona el marco de
COBIT5 aplicado en una organización, cuáles son los pasos a seguir, desde conocer
el estado actual en el que se encuentra hasta como esta añade valor a la misma.
para poder mitigar los riesgos que se establecen por medio de los procesos
utilización del mismo por todos los integrantes de la organización, para así agilizar
En conclusión, se busca disminuir los riesgos operativos para agilizar los procesos
http://dspace.udla.edu.ec/bitstream/33000/5120/1/UDLA-EC-TMGSTI-2015-29.pdf
http://45.238.216.28/bitstream/123456789/5331/1/PIUAMIE007-2016.pdf
http://dspace.udla.edu.ec/bitstream/33000/8278/1/UDLA-EC-TMGSTI-2017-20.pdf
Información).
https://repositorio.uta.edu.ec/bitstream/123456789/29847/1/Tesis_t1586msi.pdf
Isaca, C. (2012). 5: Un Marco de Negocio para el Gobierno y la Gestión de las TI de la
framework-spanish.pdf