COBIT体系结构

COBIT是一个IT治理和控制框架,关注业务与技术的连接,帮助管理层有效管理和控制IT风险,确保信息资源的有效利用。其核心包括数据、应用系统、技术、设备和人员等IT资源,以及效果性、效率性、保密性、一致性、可用性、可靠性和合规性等信息标准。COBIT通过三维体系结构整合IT过程、资源和准则,服务于企业的业务目标。
  • 关于COBIT:

COBIT的全称是“Control Objectives for Information and related Technology”,信息及相关技术控制目标,COBIT是一个IT治理和控制框架,它在业务风险、控制需要和技术问题之间架起了一座桥梁,它可以辅助管理层进行IT 治理,指导组织有效利用信息资源,有效地管理与信息相关的风险。

主要关注于“需要实现什么”,而不是“如何实现”。 研究、制定、发布及促进一个权威性的、最新的、国际公认的IT治理控制框架,该框架可用于企业的业务管理人员、IT专家及质量保证专员的日常工作。

面向业务是COBIT的主题,它不仅是为用户和审计师而设计,而且更重要的是它可以作为管理者及业务过程的所有者的综合指南。帮助企业确定他们是否正在做他们表示要做的事,以及他们是否可以证明这一点

  • COBIT体系结构:

在这里插入图片描述

  • COBIT中定义的IT资源如下。

(1)数据:是最广泛意义上的对象(如外部和内部的)、结构化及非结构化的、 图形、声音等。
(2)应用系统:手工的以及计算机程序的总和。
(3)技术:包括硬件、操作系统、数据库管理系统、网络、多媒体等。
(4)设备:包括所拥有的支持信息系统的所有资源。
(5)人员:包括员工技能、意识,以及计划、组织、获取、交付、支持和监控信息系统及服务的能力。

  • COBIT中定义的信息标准:

(1)效果性(Effectiveness) :信息系统提供对业务处理来说“有效” 的信息
(2)效率性(Efficiency) :“有效率” 地使用资源,提供信息
(3)保密性(Confidentiality) : 保护敏感信息,避免泄漏信息
(4)一致性(Integrity) :保证信息的“真实可信” ,即信息准确、完整,并且从业务价值和业务需要的角度来说是正确有效的
(5)可用性(Availablity):当业务需要时,信息可随时获得
(6)可靠性(Reliability):为管理层维持组织运转和履行所赋予职责提供适当的信息
(7)合规性(Compliance):符合相关法律、规定、合同对业务过程的规定

COBIT
在COBIT模型中,企业在进行IT控制时,将IT过程(IT流程)、IT资源IT准则(即:业务需求)紧密联系起来,形成一个三维的COBIT体系结构。其中,IT准则集中反映了企业的战略目标,IT资源是信息化控制的主要对象,IT过程是在准则指导下, 管理IT资源的方式。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值