COBIT 5 está Muerto, Larga Vida a COBIT 2019

Por Víctor Reyna Vargas
January 6, 2021

Es de esperar que no esté solo al pensar que COBIT, “un marco para el gobierno y la gestión organizacional de la información y la tecnología (I&T), dirigido a toda la organización”, no es tan popular en la gestión de TI como podría, y debería serlo. Bueno, las cosas podrían estar a punto de cambiar porque ISACA ha lanzado una nueva versión de COBIT, con COBIT 2019 reemplazando al COBIT 5 de 2012 (aunque ISACA continuará dando soporte a las organizaciones en su uso de COBIT 5).

Este artículo analiza qué ha cambiado en COBIT 2019, pero no antes de un viaje rápido a través de qué es COBIT, cómo ayuda a las organizaciones y el nivel actual de adopción en los escenarios de ITSM.

COBIT en corto

“COBIT (anteriormente también conocido como ”Objetivos de control para información y tecnologías relacionadas “, un nombre que se eliminó con la versión 5) es un marco de buenas prácticas para la gestión y el gobierno de TI creado por la asociación profesional internacional ISACA.”

COBIT complementa a otras metodologías de mejores prácticas de TI al proporcionar un marco práctico en el que basar el gobierno, así como un modelo de madurez para facilitar la mejora continua del servicio. Y las organizaciones pueden usar COBIT para satisfacer una variedad de necesidades, incluyendo:

  • Manteniendo la TI funcionando
  • Optimización del valor: aumentar el valor organizacional y reducir el riesgo empresarial
  • Gestión de costos
  • Dominando la complejidad
  • Mejor alineación de TI con el negocio
  • Cumpliendo el cumplimiento normativo
  • Aumentando la madurez de otros estándares y mejores prácticas
  • La necesidad de benchmarking

En cuanto a cómo se logra, o se logrará con la versión más reciente, el mensaje inicial sobre COBIT 2019 establece que:

“… Define los componentes para construir y mantener un sistema de gobierno: procesos, políticas y procedimientos, estructuras organizacionales, flujos de información, habilidades, infraestructura y cultura y comportamientos. Estos fueron conocidos como ‘habilitadores’ en COBIT 5.”

Niveles de adopción de COBIT para TI

COBIT tiene mucho potencial para TI. Sin embargo, es importante señalar que COBIT se publicita  como una guía complementaria a las mejores prácticas de TI.

Las reconocidas luminarias de la industria de TI han sido durante mucho tiempo defensores del enfoque práctico de “cómo hacer” de COBIT sobre TI. Pero, a pesar de dichos endosos, por el motivo que sea, COBIT ha continuado luchando para ganar significativamente los corazones y las mentes de los profesionales de TI como parte de su audiencia declarada de ejecutivos y consultores en:

  • ​​​​​“Auditoria y seguridad
  • Conformidad
  • Operaciones de TI
  • Gobierno
  • Gestión de la Seguridad y Riesgos”

Aunque con suerte, una renovada inversión publicitaria alrededor de COBIT 2019 generará más interés y comprensión en cómo COBIT ayudará a los profesionales de TI.

¿Qué ha cambiado en COBIT 2019?

El mensaje previo al lanzamiento indica que la actualización COBIT 2019 mejora COBIT en las siguientes ocho áreas:

  • 1
    Se aborda mejor la importancia del Gobierno de TI para la organización. La orientación basada en gobierno de COBIT ayuda a las organizaciones a lograr la realización de beneficios, la optimización de riesgos, la optimización de recursos y el alineamiento de TI con el negocio para la organización.
  • 2
    Aborda las nuevas tendencias en tecnología. Por ejemplo, DevOps y Agile Development, Cloud, integración y gestión de servicios (SIAM) e Internet of Things (IoT).
  • 3
    Está más actualizado, con los últimos estándares y métodos de trabajo. Con referencias y alineamiento a conceptos originados en otras fuentes. En este contexto, alineamiento significa: COBIT 2019 no contradice ninguna guía en los estándares relacionados, no copia el contenido de estos estándares relacionados y proporciona declaraciones equivalentes o referencias a la guía relacionada.
  • 4
    Proporciona mayor flexibilidad. La Guía de Diseño de COBIT ayuda a que el contenido de COBIT se adapte a las necesidades particulares y al contexto de cada organización y de cada usuario.
  • 5
    Introduce conceptos de área de enfoque. Estos son ciertos temas de gobierno, dominios o problemas que pueden abordarse mediante una recopilación de objetivos de gobierno y gestión y sus componentes. Por ejemplo: pequeñas y medianas organizaciones, ciberseguridad, transformación digital y computación en la nube. Gracias a las diversas permutaciones, esto hace que COBIT 2019 sea “abierto”.
  • 6
    Se percibe como más prescriptivo. Los marcos como COBIT pueden ser descriptivos y/o prescriptivos. Los componentes personalizados de gobierno de COBIT pueden percibirse como una receta (prescripción) de cómo configurar un sistema de gobierno para I&T personalizado.
  • 7
    Es un mejor instrumento para gestionar el rendimiento de TI. Porque el modelo de gestión del rendimiento COBIT está integrado en el modelo conceptual.
  • 8
    Agrega una nueva característica de colaboración en línea. A través de este enfoque de “código abierto”, las actualizaciones futuras serán recomendadas por los usuarios de COBIT, examinadas por un Comité Directivo de COBIT, para ayudar a garantizar actualizaciones más oportunas.

Curiosamente, además de describir qué es COBIT 2019, los mensajes iniciales de ISACA también establecen lo que COBIT 2019 no es. En mi experiencia, es un enfoque que puede ser beneficioso para ayudar a comprender y gestionar las expectativas. Esto tiene como objetivo aclarar algunos conceptos erróneos sobre COBIT, como que COBIT 2019:

  • “No es una descripción completa de todo el entorno de I&T de una organización
  • No es un marco para organizar procesos de negocio.
  • No es un marco técnico (TI) para gestionar toda la tecnología.
  • No toma ni prescribe ninguna decisión relacionada con TI. Por ejemplo, no responde preguntas como: ¿Cuál es la mejor estrategia de TI? ¿Cuál es la mejor arquitectura? ¿Cuánto debería costar la TI? En su lugar, define todos los componentes que describen qué decisiones deben tomarse, y cómo y por quién deben tomarse.”

En cuanto a los detalles de COBIT 2019, tendrán que esperar hasta que consiga las copias autorizadas de las publicaciones principales. Sin embargo, mientras tanto me encantaría escuchar sus experiencias con COBIT: ¿qué funcionó y qué no? Por favor, hágamelo saber en los comentarios.

Este artículo se basó en el Blog “Joey the IT Guy” en su artículo “COBIT 5 is Dead, long life COBIT 2019”.

Acerca del autor 

Víctor Reyna Vargas

Ingeniero de Sistemas por la Universidad Nacional de Ingeniería (Perú).
Apasionado por la Innovación y la Transformación Ágil del Negocio y el Gobierno de la Información y la Tecnología.
Ha sido Senior Consultant - Innovation & Agile Coach para Why Innovation (Singapur) y Senior Agile Coach para Delivery Hero SE (Alemania).
Actualmente es Innovation & Transformation Senior Consultant para Advisio GmbH (Alemania).
Es titular gerente de DOBLERRE & ASOCIADOS.

Programa Online

Innovación y Transformación Ágil del Negocio

Adquiere las mejores prácticas para que tu Negocio prospere en la Era Digital

Suscríbete y recibe nuestros Últimos Artículos

Obtén las últimas novedades de nuestros artículos directamente en tu email.

>