COBIT — podstawy frameworku zarządzania IT
Czym jest COBIT
COBIT (Control Objectives for Information and Related Technologies) to framework zarządzania i governance IT opracowany z myślą o łączeniu celów biznesowych z celami związanymi z technologią informacyjną. Framework koncentruje się na obszarach kontroli, oceny ryzyka i pomiaru efektywności procesów IT.
COBIT jest wykorzystywany zarówno jako narzędzie do projektowania procesów zarządzania IT od podstaw, jak i jako punkt odniesienia przy audytach zgodności istniejących praktyk organizacyjnych.
Struktura frameworku
Framework organizuje procesy IT w podziale na obszary zarządzania i obszary governance, z których każdy obejmuje zestaw celów kontrolnych oraz wskaźników umożliwiających ocenę dojrzałości danego procesu. Struktura ta pozwala organizacji ocenić, które obszary wymagają największej uwagi w danym momencie.
- Obszary governance — nadzór nad kierunkiem strategicznym IT
- Obszary zarządzania — planowanie, wdrażanie i monitorowanie procesów
- Cele kontrolne przypisane do poszczególnych procesów
- Wskaźniki dojrzałości procesów IT
Zastosowanie w praktyce audytowej
COBIT jest często wykorzystywany przez audytorów wewnętrznych i zewnętrznych jako punkt odniesienia do oceny, czy procesy IT organizacji są odpowiednio kontrolowane i udokumentowane. Framework dostarcza wspólnego języka pozwalającego porównywać praktyki różnych działów lub jednostek organizacyjnych w ramach jednej firmy.