Ir al contenido principal

BAI04 Gestionar la disponibilidad y la capacidad

Dominio: Construcción, adquisición e implementación
Descripción:
El propósito del proceso BAI04 de COBIT es equilibrar las necesidades actuales y futuras de disponibilidad, rendimiento y capacidad con una provisión de servicio efectiva en costes. Incluye la evaluación de las capacidades actuales, la previsión de necesidades futuras basadas en los requerimientos del negocio, el análisis del impacto en el negocio y la evaluación del riesgo para planificar e implementar acciones para alcanzar los requerimientos identificados.
Metas del proceso
1.      Con el plan de disponibilidad anticipar la expectativa del negocio de los requisitos de capacidad crítica.
Métrica: Número de actualizaciones no planificadas de capacidad, rendimiento y disponibilidad.
Criterio: Acuerde los valores esperados para las métricas del objetivo del proceso, es decir, los valores con los que se realizará la evaluación.
Pasos de evaluación: Se revisaran las métricas relacionadas para cada objetivo y se realizaran una evaluación sobre si se cumplen los criterios definidos.
2.      Cumplir los requisitos de la capacidad, el rendimiento y la disponibilidad.

Métrica:
·         Número de transacciones donde se excede el rendimiento del objetivo.
·         Cantidad de incidentes de disponibilidad.
·         Número de eventos donde la capacidad ha excedido los límites planificados.

Criterio: Acuerde los valores esperados para las métricas del objetivo del proceso, es decir, los valores con los que se realizará la evaluación.

Pasos de evaluación: Se revisaran las métricas relacionadas para cada objetivo y se realizaran una evaluación sobre si se cumplen los criterios definidos.

3.      Identificar y resolver rutinariamente los problemas de disponibilidad, rendimiento.

Métrica: Número y porcentaje de problemas de disponibilidad, rendimiento y capacidad no resueltos.

Criterio: Acuerde los valores esperados para las métricas del objetivo del proceso, es decir, los valores con los que se realizará la evaluación.


Pasos de evaluación: Se revisaran las métricas relacionadas para cada objetivo y se realizaran una evaluación sobre si se cumplen los criterios definidos.

Comentarios

Entradas populares de este blog

¿Qué es la auditoria?

Auditar es la acumulación y la evaluación de evidencia acerca de información para determinar y reportar el grado de correspondencia entre la información y los criterios establecidos. Es la revisión independiente que realiza un auditor profesional aplicando técnicas métodos y procedimientos establecidos. Independencia : La libertad de condiciones que amenazan la objetividad o apariencia de la objetividad. Independencia en apariencia : la evasión de hechos y circunstancias que son tan significativos que sería probable que un tercero informado razonable concluya. Independencia de mente:  el estado de mente que permite la expresión de una conclusión sin ser afectada por influencias que comprometan el buen juicio profesional, permitiendo, de ese modo, que un individuo actúe con integridad y ejerza la objetividad.   Tipos de auditoria: Por su origen ( interna o externa ) Área de aplicación Especializadas Auditoría informática ( informática, con la computadora, ...

Tipos de control

Controles Preventivos:  Anticipan eventos no deseados antes de que sucedan. Son más rentables Deben quedar incorporados en los sistemas Evitan costos de corrección o reproceso Ejemplo : El software de seguridad que evita el acceso a personal no autorizado, para tratar de evitar la producción de errores o hechos fraudulentos. Controles Detectivos:  Identifican los eventos en el momento en que se presentan. Son más costosos que los preventivos Miden la efectividad de los preventivos Algunos errores no pueden ser evitados en la etapa preventiva Incluyen revisiones y comparaciones (registro de desempeño) Conciliaciones, confirmaciones, conteos físicos de inventarios, análisis de variaciones, técnicas automatizadas Límites de transacciones, passwords, edición de reportes y auditoría interna. Ejemplo : Un programa de auditoría, para descubrir a posteriori errores o fraudes que no haya sido posible evitarlos con controles preventivos. Controles Correctivos:  As...