martes, 12 de abril de 2016

MAGERIT


Metodología usada para conocer el riesgo al que se encuentra expuesta la información de la organización, enfocada en brindar soluciones para minimizar dichos riesgos a un nivel aceptable en el cual la empresa pueda seguir operando sin ninguna complicación. Por otra facilita la implementación de sistemas de gestión de riesgos asociados con las tecnologías de la información. MAGERIT cuenta con varios objetivos entre ellos concienciar a las empresas de que su información esta expuesta a varios riesgos, brinda un marco de referencia para el análisis y evaluación de los riesgos identificados, ayuda a tomar las correctivas necesarias para minimizar el impacto de los riesgos, por último prepara a la compañía para ser certificada en temas de seguridad de la información.

domingo, 3 de abril de 2016

COBIT

COBIT o también denominado objetivos de control para la información y la tecnología relacionada, es un marco de referencia para las buenas practicas de control, seguridad y gobierno de la tecnología de la información.
La implementación del sistema COBIT trae a las organizaciones vario beneficios, tales como: mayor alineación de los objetivos del área de tecnología con los objetivos empresariales, mayor facilidad para entender las funciones de la tecnología de información, cumplimiento de los requerimientos COSO, presenta las actividades en una estructura lógica y manejable, ayudan a optimizar las inversiones realizadas en TI, etc. 
El modelo COBIT ha evolucionado durante el transcurso de los años adquiriendo nuevas herramientas y guías para su mejor aplicación y para el aumento de beneficios por parte de las empresas que opten por implementarlo. 


El sistema Cobit se compone de 5 principios 
1. Satisfacer las necesidades de los stakeholders
2. Cubrir todas las áreas de la organización
3. Aplicar un marco uniforme 
4. Hacer posible un enfoque holístico 
5. Separa el gobierno de la gestión 



El sistema COBIT se representa en un cubo, el cual contiene todos los elementos que componen a este, como lo son: los requerimientos de información, los cuales se refieren a las características que debe tener la información generada por las tecnologías para que puedan ser tenidas en cuenta para el proceso de toma de decisiones. Por otro lado se encuentran los procesos los cuales se dividen el dominios, procesos y actividades y, por último están los recursos TI, que son necesarios para el cumplimiento de los objetivos de cada área de la organización.





lunes, 21 de marzo de 2016

COSO


Es un comité conformado por 5 organizaciones del sector privado, en una iniciativa por elaborar marcos y orientaciones sobre la gestión de riesgo empresarial, el control interno y la disuasión de fraude. Entre las organizaciones que lo componen están: American Accounting Association,  AICPA, Fei (Financial Executives International), IMA, IIA (Institute of Internal Auditors).

Se han publicado hasta el momento dos informes sobre COSO ( I y II), los cuales son compatibles conjuntamente.
El informe COSO I de 1992 modificó las categorías de objetivos a los que está orientado el control interno, añadiendo la salvaguarda de recursos como 4 objetivo que deben tener en cuenta las empresas al momento de trazar sus metas a largo y corto plazo. De tal manera, que los objetivos del control interno quedarían así: 
  • Efectividad y eficiencia de de las operaciones 
  • Confiabilidad de la información financiera
  • Cumplimiento de las leyes y regulaciones aplicables 
  • Salvaguardia de los recursos 
El control interno pretende garantizar el cumplimiento de dichos objetivos mediante sus 5
componentes, Ambiente de control, Valoración de riesgos, Actividades de control, Información y comunicación y Monitoreo.
Por otra parte el informe COSO II enfatiza en la ampliación de cómo se ve el riesgo tanto en aspectos negativos como positivos (Amenazas y Oportunidades), localización de un nivel de tolerancia del riesgo y por último manejos de los riesgos a través de un portafolio de estos.

sábado, 27 de febrero de 2016

Contrapartida 431


Los sistemas de información son parte fundamental de la organización, estos cumplen tres funciones principales: automatización de procesos operativos, apoyo en la toma de decisiones y logro de ventajas competitivas. Teniendo en cuenta la importancia que estos tienen dentro de la compañía, se debe tener en cuenta que al momento de implementarlos debe hacerse manera adecuada, ya que si no se tiene pleno conocimiento de la empresa, de sus objetivos, de sus necesidades, se puede obtendrá resultados contrarios a los esperados. Algunas de las consecuencias negativas de la mala implementación de sistemas de información son: Ciberfobia, Gigo, Paradoja de la productividad. 

Antes de implementar un sistema de información se debe formular un plan estratégico en el cual se tengan en cuenta variables tales como: la actividad de la empresa, las necesidades de los usuarios, los objetivos de esta, etc. ademas, conjuntamente se debe capacitar a los empleados, crear un ambiente de confianza y seguridad hacia la tecnología y por último y más relevante la adecuada elección del Sistema de Información. 

Contrapartida 430

Los sistemas de información tienen gran relevancia dentro de la organización, ya que brindan información que ayuda a la toma de decisiones, en la automatización de procesos operativos y en la consecución de ventajas competitivas.
Actualmente la mayoría de las empresas cuentan con tecnologías de la información que les ayuda a ser mas eficientes y competitivas en el mercado. Uno de los principales fines por los cuales estos son usados, es para analizar la situación financiera de la compañía; tarea que se realizaba anteriormente de forma manual, lo cual generaba que la información  no fuera oportuna, ni confiable ni útil. Estas tres son las principales características de la información, características que son de vital importancia para los usuarios de esta, sin alguna la información no puede ser tenida en cuenta por sus usuarios.

domingo, 7 de febrero de 2016

Hardware y Software

Los sistemas de información son herramientas que ayudan a las organizaciones a automatizar sus procesos y a obtener mayores beneficios. Pero antes de entrar a estudiar a fondo los Sistemas de Información se debe conocer los componentes de este, mejor conocidos como Software y Hardware.
Estos dos elementos permiten que un sistema de información funcione exitosamente y le permita a la empresa realizar tareas básicas.

El Software: es un sistema operativo que controla e interactúa con el Hardware, y quien acata un conjunto de instrucciones para realizar una tarea o actividad.
Uno de los sistemas operativos mas conocidos a nivel mundial es Windows, quien cuenta con una gran variedad de aplicaciones como Microsoft Office.

El Hardware: son todos aquellos dispositivos tangibles que proporcionan un conjunto de instrucciones para que el Software realice una actividad.
Este está compuesto por varios elementos clasificados en internos y externos.
Internos (Periféricos): disco duro, memoria RAM y CPU
Externos(Componentes): Monitor, teclado, mouse
Estos dispositivos necesitan un flujo constante de energía para su funcionamiento.