Кіріспе
ISACA ұйымы ақпараттық технологияларды (ИТ) басқару және ИТ басқару үшін COBIT (Ақпараттық және байланысты технологиялар үшін бақылау мақсаттары) деп аталатын базалық құрылымды жасады. Бұл базалық құрылым бизнеске бағытталған және ИТ-ны басқаруға арналған жалпы процестер жиынтығын анықтайды, әрбір процесс кірістер мен шығыстар, негізгі іс-әрекеттер, процесс мақсаттары, өнімділік көрсеткіштері және қарапайым жетілу моделімен бірге сипатталады. COBIT базасы COSO, ITIL, BiSL, ISO 27000, CMMI, TOGAF және PMBOK жүйелерімен байланысты. COBIT құрамдас бөліктері төмендегідей:
Базалық құрылым: ИТ басқару мақсаттары мен жақсы тәжірибелерді ИТ салалары мен процестері бойынша ұйымдастырады және оларды бизнес талаптарымен байланыстырады.
Процесс сипаттамалары: Ұйымдағы барлық адамдар үшін ортақ тіл және процесс моделі. Процестер жоспарлау, құру, іске қосу және бақылау жауапкершілік аймақтарымен сәйкес келеді.
Бақылау мақсаттары: ИТ процестерін тиімді басқару үшін басшылықтың қарауына тиіс жоғары деңгейдегі талаптар жиынтығын ұсынады.
Басқару нұсқаулары: Жауапкершілікті белгілеуге, мақсаттарға келісуге, өнімділікті өлшеуге және басқа процестермен байланысты көрсетуге көмектеседі.
Жетілу модельдері: Әрбір процесс бойынша жетілу деңгейі мен мүмкіндіктерін бағалайды және кемшіліктерді жоюға көмектеседі.
Стандарттың жасалуында нақты өндірушілерге, технологияларға және платформаларға тәуелділік болмай, барлық қажеттіліктерді қанағаттандыруға қол жеткізілді. Стандартты әзірлеу кезінде оны компанияның ИТ жүйесін аудиттеуге және ИТ жүйесін жобалауға пайдалануға болады. Бірінші жағдайда COBIT зерттеліп отырған жүйенің үздік үлгілерге сәйкестігін анықтауға мүмкіндік береді, ал екінші жағдайда – сипаттамалары бойынша идеалды жүйе жобалауға мүмкіндік береді.
Framework: Organizes IT governance objectives and good practices by IT domains and processes and links them to business requirements. Process descriptions: A reference process model and common language for everyone in an organization. The processes map to responsibility areas of plan, build, run, and monitor. Control objectives: Provides a complete set of high level requirements to be considered by management for effective control of each IT process. Management guidelines: Helps assign responsibility, agree on objectives, measure performance, and illustrate interrelationship with other processes. Maturity models: Assesses maturity and capability per process and helps to address gaps. The standard meets all the needs of the practice, while maintaining independence from specific manufacturers, technologies and platforms. When developing the standard, it was possible to use it both for auditing a company's IT system and for designing an IT system. In the first case, COBIT allows you to determine the degree of conformity of the system under study to the best examples, and in the second, to design a system that is almost ideal in its characteristics.
Тарих
COBIT бастапқыда «Ақпарат және оған байланысты технологиялар үшін бақылау мақсаттары» деп аталды, бірақ шеңбер жарияланғанға дейін адамдар «CobiT» туралы «Ақпараттық технологиялар үшін бақылау мақсаттары» немесе «Ақпарат және байланысты технологиялар үшін бақылау мақсаттары» деп сөйлесті. ISACA алғаш рет 1996 жылы COBIT-ті шығарды, бастапқыда қаржылық аудит қоғамдастығына Ақпараттық технологиялармен байланысты ортада тиімді жұмыс істеуге көмектесетін бақылау мақсаттары жиынтығы ретінде. Аудиторлық саладан тысқары шеңберді кеңейтудің маңыздылығын сезіп, ISACA 1998 жылы кеңейтілген 2-нұсқасын, ал 2000 жылы 3-нұсқасында басқару бойынша нұсқауларды қосып, оны одан әрі дамытты. 2005 жылдың қаңтарында AS 8015: Ақпараттық және коммуникациялық технологияларды корпоративтік басқару бойынша Австралия стандарты және 2007 жылдың қаңтарында ISO/IEC DIS 29382 (кейін ISO/IEC 38500 болып өзгерді) халықаралық стандарт жобасы жарияланғаннан кейін ақпараттық және коммуникациялық технологияларды (АКТ) басқару компоненттеріне қажеттілік туралы хабардарлық артты. ISACA сөзсіз 2005 және 2007 жылдары 4 және 4.1 нұсқаларында осыған қатысты компоненттерді/шеңберлерді қосты, «құндылық құрудағы (Val IT) және тәуекелді басқарудағы (Risk IT) Ақпараттық технологиялармен байланысты бизнес процестер мен жауапкершіліктерді қарастырды». Қазіргі уақытта ISACA COBIT 2019 (COBIT негіздері, COBIT дизайны және іске асыру, сондай-ақ COBIT 2019 арқылы NIST киберқауіпсіздік жүйесін іске асыру) бойынша сертификаттау бағдарламаларын, сондай-ақ бұрынғы нұсқа бойынша сертификаттауды (COBIT 5) ұсынады.