Čo je COBIT?

COBIT je skratka pre Control Objectives for Information and Related Technology. Ide o rámec vytvorený organizáciou ISACA (Information Systems Audit and Control Association) pre správu a riadenie IT. Bol navrhnutý ako podporný nástroj pre manažérov - a umožňuje preklenutie zásadnej priepasti medzi technickými problémami, obchodnými rizikami a požiadavkami na kontrolu. COBIT je dôkladne uznávaný pokyn, ktorý je možné aplikovať na akúkoľvek organizáciu v akomkoľvek odvetví. Celkovo COBIT zaisťuje kvalitu, kontrolu a spoľahlivosť informačných systémov v organizácii, čo je tiež najdôležitejší aspekt každého moderného podnikania.

Obchodná orientácia COBIT zahŕňa prepojenie obchodných cieľov s jeho IT infraštruktúrou poskytnutím rôznych modelov zrelosti a metrík, ktoré merajú úspech a identifikujú súvisiace obchodné zodpovednosti IT procesov. Hlavné zameranie COBIT je ilustrované na procesnom modeli rozdelenom do štyroch konkrétnych domén, vrátane:

  • Plánovanie a organizácia

  • Podpora

  • Získavanie a implementácia

  • Monitorovanie a hodnotenie

Komponenty COBIT

  • Rámec - IT pomáha pri organizovaní cieľov správy IT a zavádzaní osvedčených postupov v procesoch a doménach IT pri prepájaní obchodných požiadaviek.
  • Popisy procesov - Jedná sa o referenčný model a funguje aj ako spoločný jazyk pre každého jednotlivca v organizácii. Popisy procesov zahŕňajú plánovanie, budovanie, prevádzku a monitorovanie všetkých IT procesov.
  • Ciele kontroly - Poskytuje úplný zoznam požiadaviek, ktoré vedenie zvážilo pre efektívnu kontrolu podnikania v IT.
  • Modely zrelosti - pristupuje k vyspelosti a schopnostiam každého procesu pri riešení nedostatkov.
  • Pokyny pre správu - Pomáha lepšie priraďovať zodpovednosti, merať výkony, dohodnúť sa na spoločných cieľoch a ilustrovať lepšie vzájomné vzťahy s každým ďalším procesom.

Benefity

Profesionáli, ktorí sa najlepšie hodia pre metodiky COBIT, sú tí, ktorí už sú schopní porozumieť nuansám správy IT v postupoch riadenia podniku. Kurz bude obzvlášť výhodný pre:

  • CIO / IT manažéri / IT riaditelia

  • Výbor pre riziká

  • Vlastníci procesu

  • Členovia výboru pre audit

  • Profesionáli v oblasti auditu, rizík, bezpečnosti, správy a overovania

Zatiaľ čo moderný svet smeruje k prostrediu niekoľkých rozvíjajúcich sa technológií, vrátane konzumácie, cloud computingu, sociálnych médií, veľkých dát a mobility, informácie a IT sú ľahko novou menou. Technológia vyžaduje obrovské množstvo informačných blokov, ktoré je možné ľahko podporovať a spravovať. Tým sa zvyšuje úspešnosť podnikov, ale zároveň sa zvyšujú ďalšie náročné a zložité problémy v oblasti správy a riadenia pre profesionálov v oblasti zabezpečenia, vedúcich podnikov a špecialistov na správu. Nové podniky požadujú, aby boli rizikové scenáre lepšie uspokojené silou informácií.