Marco de Referencia para Auditorías (COBIT, ISACA)
COBIT como estructura para auditar TI
COBIT, desarrollado por ISACA, es el marco de referencia más usado para estructurar auditorías de TI y ciberseguridad porque conecta los objetivos de negocio con los procesos de gobierno y gestión que deben existir para alcanzarlos, permitiendo evaluar no solo si un control existe sino si está alineado con lo que la organización realmente necesita. A diferencia de normas puramente técnicas, COBIT organiza el trabajo del auditor en dominios como evaluar, dirigir y monitorear, o construir, adquirir e implementar, lo que facilita mapear hallazgos a responsabilidades concretas dentro de la estructura organizacional. Usarlo en la práctica implica seleccionar los procesos de COBIT relevantes al alcance de la auditoría, en lugar de intentar cubrir el marco completo, y complementarlo con guías de ISACA como los programas de auditoría específicos, que ofrecen pruebas detalladas y criterios de evaluación ya validados por la comunidad profesional.