Москва 2019 ЧТО ТАКОЕ COBIT? Control Objectives for Information and Related Technologies можно перевести как «Задачи управления информационными и смежными технологиями» COBIT представляет собой пересечение информационных технологий и менеджмента Рекомендации COBIT позволяют транслировать стратегические цели бизнеса, в конкретные ИТ-активности, в рамках которых можно запускать проекты, которые будут намного точнее отвечать целям компании. ИТ РЕСУРСЫ COBIT Приложения Прикладные системы и ручные процедуры для обработки информации. Информация Данные в любой форме: введенные обработанные или представленные информационными системами в любой используемой бизнес процессами форме. Инфраструктура Технологии и технические средства (аппаратное обеспечение, ОС, СУБД, сетевое оборудование). Персонал Люди и их квалификации, необходимые для планирования, организации, приобретения, внедрения, работы, обслуживания систем и ИТ услуг. ЭВОЛЮЦИЯ СТАНДАРТОВ COBIT ПЯТЬ ОСНОВНЫХ ПРИНЦИПОВ ИНСТРУМЕНТА COBIT МЕТОДОЛОГИЯ COBIT Оценка процессу выставлялась по принципу: «насколько вероятно, что процесс в заданных условиях приведет к ожидаемому результату?». Названия уровней зрелости отвечали на этот вопрос, практически не нуждаясь в дополнительных объяснениях: «0»: Не существующий процесс «1»: Начальный процесс «2»: Интуитивно повторяющийся «3»: Определенный (документированный) процесс «4»: Измеряемый и управляемый «5»: Оптимизируемый ШЕСТЬ АТРИБУТОВ ЗРЕЛОСТИ Осведомленность и коммуникации Политики, планы и процедуры Инструменты и автоматизация Навыки и квалификация Ответственность и подотчетность Цели и измерение ПРЕИМУЩЕСТВA COBIT В целом стандарт CobiT имеет ряд безусловных преимуществ, которые заключаются, в частности, в следующем: предоставление возможности установления эффективного контроля над инвестициями в ИТ; возможность управления ИТ-ресурсами таким образом, чтобы не допускать возникновения сбоев, минимизировать риски и предотвращать их возникновение; CobiT не зависит от конкретных технологий и программно-аппаратных средств (стандарт обеспечивает эффективную работу ИТ-инфраструктуры на уровне процессов, оставляя руководителю ИТ-департамента выбор конкретных решений); стандарт универсален и может использоваться для любых информационных систем; в стандарте содержится опыт, накопленный ведущими мировыми специалистами в области построения эффективных ИС и управления ими. Спасибо за внимание