Control OBjectives for Information and reated Technology – это единый международный источник информации в области управления информационными технологиями.
Для многих организаций информация и поддерживающие ее технологии представляют собой самые ценные, хотя и зачастую не до конца понятные активы. Успешные организации осознают те выгоды, которые предлагают информационные технологии и применяют их, повышая собственную ценность для заинтересованных сторон. Эти организации также понимают и управляют связанными с этим рисками, такими как критическая зависимость многих бизнес процессов от информационных технологий (ИТ).
Повышение ценности ИТ для бизнеса, управление связанными с ИТ рисками и растущие требования к контролю за информацией в настоящее время понимаются как ключевые элементы корпоративного управления. Ценность, риск и контроль составляют суть корпоративного управления сферой ИТ.
Корпоративное управление сферой ИТ (Управление ИТ) есть ответственность высшего руководства и Совета директоров, которая включает в себя лидерство, организационные структуры и процессы, обеспечивающие соответствие ИТ текущим и стратегическим целям организации.
Управление ИТ позволяет организации пользоваться всеми преимуществами своей информации и тем самым максимизировать выгоду, извлекать прибыли из возможностей и получать конкурентные преимущества.
COBIT интегрирует и структурирует лучшие практики для того, чтобы ИТ организации оказывали помощь в достижении бизнес целей. Лучшие практики COBIT основаны на консенсусе экспертов. Они помогут оптимизировать инвестиции в ИТ, обеспечить уверенность в уровне предоставляемых сервисов и выработать показатели, на которые можно будет ориентироваться для контроля развития ситуации.
В сфере ИТ успешное предоставление сервисов в соответствии с требованиями бизнеса предполагает наличие системы и методологии внутреннего контроля. Система контроля COBIT отвечает этим требованиям, поскольку она:
- связана с требованиями бизнеса;
- определяет цели контроля;
- организует виды ИТ деятельности в виде понятной процессной модели;
- определяет основные ресурсы ИТ, на которые должно осуществляться воздействие.