Uploaded by kuzn.uch

COBIT

advertisement
Москва 2019
ЧТО ТАКОЕ COBIT?
 Control Objectives for Information and Related Technologies
можно
перевести
как
«Задачи
управления
информационными и смежными технологиями»
 COBIT представляет собой пересечение информационных технологий
и менеджмента
 Рекомендации COBIT позволяют транслировать стратегические цели
бизнеса, в конкретные ИТ-активности, в рамках которых можно
запускать проекты, которые будут намного точнее отвечать целям
компании.
ИТ РЕСУРСЫ COBIT
 Приложения
Прикладные системы и ручные процедуры для обработки информации.
 Информация
Данные в любой форме: введенные обработанные или представленные
информационными системами в любой используемой бизнес процессами
форме.
 Инфраструктура
Технологии и технические средства (аппаратное обеспечение, ОС, СУБД,
сетевое оборудование).
 Персонал
Люди и их квалификации, необходимые для планирования, организации,
приобретения, внедрения, работы, обслуживания систем и ИТ услуг.
ЭВОЛЮЦИЯ СТАНДАРТОВ COBIT
ПЯТЬ ОСНОВНЫХ ПРИНЦИПОВ
ИНСТРУМЕНТА COBIT
МЕТОДОЛОГИЯ COBIT
Оценка процессу выставлялась по принципу:
«насколько вероятно, что процесс в заданных
условиях приведет к ожидаемому результату?».
Названия уровней зрелости отвечали на этот вопрос,
практически
не
нуждаясь
в
дополнительных
объяснениях:
«0»: Не существующий процесс
«1»: Начальный процесс
«2»: Интуитивно повторяющийся
«3»: Определенный (документированный) процесс
«4»: Измеряемый и управляемый
«5»: Оптимизируемый
ШЕСТЬ АТРИБУТОВ ЗРЕЛОСТИ
Осведомленность и коммуникации
Политики, планы и процедуры
Инструменты и автоматизация
Навыки и квалификация
Ответственность и подотчетность
Цели и измерение
ПРЕИМУЩЕСТВA COBIT
В целом стандарт CobiT имеет ряд безусловных преимуществ, которые
заключаются, в частности, в следующем:
предоставление возможности установления эффективного контроля над
инвестициями в ИТ;
возможность управления ИТ-ресурсами таким образом, чтобы не допускать
возникновения сбоев, минимизировать риски и предотвращать их
возникновение;
CobiT не зависит от конкретных технологий и программно-аппаратных
средств (стандарт обеспечивает эффективную работу ИТ-инфраструктуры
на уровне процессов, оставляя руководителю ИТ-департамента выбор
конкретных решений);
стандарт универсален и может использоваться для любых
информационных систем;
в стандарте содержится опыт, накопленный ведущими мировыми
специалистами в области построения эффективных ИС и управления ими.
Спасибо за внимание
Download