Введение

COBIT (Цели контроля для информационных и связанных технологий) – это структура, разработанная ISACA для управления информационными технологиями (ИТ) и ИТ-управления. Данная структура ориентирована на бизнес и определяет набор универсальных процессов управления ИТ, каждый из которых включает в себя входные и выходные данные процесса, ключевые действия, цели процесса, показатели эффективности и элементарную модель зрелости. Структура COBIT связана с COSO, ITIL, BiSL, ISO 27000, CMMI, TOGAF и PMBOK. Компоненты COBIT:

Структура: Организует цели ИТ-управления и лучшие практики по ИТ-доменам и процессам, связывая их с бизнес-требованиями.

Описание процессов: Эталонная модель процесса и общий язык для всех участников организации. Процессы сопоставляются с областями ответственности: планирование, разработка, эксплуатация и мониторинг.

Цели контроля: Предоставляет полный набор высокоуровневых требований, которые руководство должно учитывать для эффективного контроля каждого ИТ-процесса.

Руководство по управлению: Помогает распределить ответственность, согласовать цели, измерять эффективность и демонстрировать взаимосвязь с другими процессами.

Модели зрелости: Оценивают зрелость и возможности каждого процесса и помогают выявить и устранить недостатки.

Стандарт удовлетворяет всем практическим потребностям, сохраняя при этом независимость от конкретных производителей, технологий и платформ. При разработке стандарта его можно использовать как для аудита ИТ-системы организации, так и для проектирования ИТ-системы. В первом случае COBIT позволяет определить степень соответствия анализируемой системы лучшим практикам, а во втором – разработать систему, близкую к идеалу по своим характеристикам.

История

COBIT изначально назывался "Цели контроля для информационных и связанных технологий", хотя до выпуска фреймворка люди говорили о "CobiT" как о "Целях контроля для ИТ" или "Целях контроля для информационных и связанных технологий". ISACA впервые выпустила COBIT в 1996 году, изначально как набор контрольных целей, чтобы помочь финансовому аудиторскому сообществу лучше ориентироваться в ИТ-средах. Увидев ценность в расширении фреймворка за пределы только аудита, ISACA выпустила более широкую версию 2 в 1998 году и еще больше расширила ее, добавив руководства по управлению в версии 3 2000 года. Разработка AS 8015: Австралийский стандарт корпоративного управления информационными и коммуникационными технологиями в январе 2005 года и более международного проекта стандарта ISO/IEC DIS 29382 (который вскоре стал ISO/IEC 38500) в январе 2007 года повысила осведомленность о необходимости большего количества компонентов управления информационными и коммуникационными технологиями (ИКТ). ISACA неизбежно добавила связанные компоненты/фреймворки с версиями 4 и 4.1 в 2005 и 2007 годах соответственно, "охватывающие бизнес-процессы и ответственность, связанные с ИТ, в создании ценности (Val IT) и управлении рисками (Risk IT)". В настоящее время ISACA предлагает сертификационные треки по COBIT 2019 (COBIT Foundations, COBIT Design & Implementation и Implementing the NIST Cybersecurity Framework Using COBIT 2019), а также сертификацию по предыдущей версии (COBIT 5).