COBIT 

 
Control OBjectives for Information and reated Technology – это единый международный источник информации в области управления информационными технологиями.

Для многих организаций информация и поддерживающие ее технологии представляют собой самые ценные, хотя и зачастую не до конца понятные активы.  Успешные организации осознают те выгоды, которые предлагают информационные технологии и применяют их, повышая собственную ценность для заинтересованных сторон.  Эти организации также понимают и управляют связанными с этим рисками, такими как критическая зависимость многих бизнес процессов от информационных технологий (ИТ).

Повышение ценности ИТ для бизнеса, управление связанными с ИТ рисками и растущие требования к контролю за информацией в настоящее время понимаются как ключевые элементы корпоративного управления.  Ценность, риск и контроль составляют суть корпоративного управления сферой ИТ.

Корпоративное управление сферой ИТ (Управление ИТ) есть ответственность высшего руководства и Совета директоров, которая включает в себя лидерство, организационные структуры и процессы, обеспечивающие соответствие ИТ текущим и стратегическим целям организации.

Управление ИТ позволяет организации пользоваться всеми преимуществами своей информации и тем самым максимизировать выгоду, извлекать прибыли из возможностей и получать конкурентные преимущества.

COBIT интегрирует и структурирует лучшие практики для того, чтобы ИТ организации оказывали помощь в достижении бизнес целей.  Лучшие практики COBIT основаны на консенсусе экспертов.  Они помогут оптимизировать инвестиции в ИТ, обеспечить уверенность в уровне предоставляемых сервисов и выработать показатели, на которые можно будет ориентироваться для контроля развития ситуации.

В сфере ИТ успешное предоставление сервисов в соответствии с требованиями бизнеса предполагает наличие системы и методологии внутреннего контроля.  Система контроля COBIT отвечает этим требованиям, поскольку она:

  • связана с требованиями бизнеса;
  • определяет цели контроля;
  • организует виды ИТ деятельности в виде понятной процессной модели;
  • определяет основные ресурсы ИТ, на которые должно осуществляться воздействие.