- 关于COBIT:
COBIT的全称是“Control Objectives for Information and related Technology”,信息及相关技术控制目标,COBIT是一个IT治理和控制框架,它在业务风险、控制需要和技术问题之间架起了一座桥梁,它可以辅助管理层进行IT 治理,指导组织有效利用信息资源,有效地管理与信息相关的风险。
主要关注于“需要实现什么”,而不是“如何实现”。 研究、制定、发布及促进一个权威性的、最新的、国际公认的IT治理控制框架,该框架可用于企业的业务管理人员、IT专家及质量保证专员的日常工作。
面向业务是COBIT的主题,它不仅是为用户和审计师而设计,而且更重要的是它可以作为管理者及业务过程的所有者的综合指南。帮助企业确定他们是否正在做他们表示要做的事,以及他们是否可以证明这一点
- COBIT体系结构:

- COBIT中定义的IT资源如下。
(1)数据:是最广泛意义上的对象(如外部和内部的)、结构化及非结构化的、 图形、声音等。
(2)应用系统:手工的以及计算机程序的总和。
(3)技术:包括硬件、操作系统、数据库管理系统、网络、多媒体等。
(4)设备:包括所拥有的支持信息系统的所有资源。
(5)人员:包括员工技能、意识,以及计划、组织、获取、交付、支持和监控信息系统及服务的能力。
- COBIT中定义的信息标准:
(1)效果性(Effectiveness) :信息系统提供对业务处理来说“有效” 的信息
(2)效率性(Efficiency) :“有效率” 地使用资源,提供信息
(3)保密性(Confidentiality) : 保护敏感信息,避免泄漏信息
(4)一致性(Integrity) :保证信息的“真实可信” ,即信息准确、完整,并且从业务价值和业务需要的角度来说是正确有效的
(5)可用性(Availablity):当业务需要时,信息可随时获得
(6)可靠性(Reliability):为管理层维持组织运转和履行所赋予职责提供适当的信息
(7)合规性(Compliance):符合相关法律、规定、合同对业务过程的规定

在COBIT模型中,企业在进行IT控制时,将IT过程(IT流程)、IT资源和IT准则(即:业务需求)紧密联系起来,形成一个三维的COBIT体系结构。其中,IT准则集中反映了企业的战略目标,IT资源是信息化控制的主要对象,IT过程是在准则指导下, 管理IT资源的方式。
COBIT是一个IT治理和控制框架,关注业务与技术的连接,帮助管理层有效管理和控制IT风险,确保信息资源的有效利用。其核心包括数据、应用系统、技术、设备和人员等IT资源,以及效果性、效率性、保密性、一致性、可用性、可靠性和合规性等信息标准。COBIT通过三维体系结构整合IT过程、资源和准则,服务于企业的业务目标。

578

被折叠的 条评论
为什么被折叠?



