- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实用标准文案
精彩文档
HYPERLINK /hdwiki/index.php?doc-view-2.html COBIT的四个领域关注的是组织信息化建设的整个生命周期,因此对于我国的企业的信息化建设也具有指导意义。
一、COBIT的背景介绍
从现有的控制框架来看,以COSO为代表的业务控制框架,主要是从受托责任方面来考虑一般控制的价值,缺少对IT控制的阐述和说明;以CICA的IT控制指南为代表的IT控制框架,侧重于对技术进行控制。因此。这两类模型都没有全面照顾到业务和IT。COBIT的出现就是为了填补这个空白,它基于COSO,同时整合了全球所有主要的信息技术标准。因此既能关注IT,又能与业务日标紧密联系,其任务就是研究、开发、出版和推动一个权威的、最新的、被国际上的企业,业务经理的日常使用、IT专业人上和鉴证专业认识所广泛接受的 HYPERLINK /hdwiki/index.php?doc-view-16.html IT治理框架。
COBIT由ISACA开发与推广。1976年,ISACA专门设立ISACF。从事IT的管理、控制和安全保证领域的研究。同年。ISACF发布COBIT1.0版本。试图将它作为一种审计工具。为了响应对IT进行控制的需要,1998年发布的COBIT2.0,在1.0版本的基础上增加了资源文件的数据,改进了高层控制目标和具体控制目标,增加了实施工具包。1998年,ISACA与ISACF合并设立了旨在促进IT治理原则推广和应用的ITGI,COBIT的后续的研究和更新就是由ITGI来完成的。ITGI在2000年发布的COBIT3.0版本中增加了管理指南,还将ISACA原始的“控制目标”修改为管理目标,同时还扩充和加强了对IT治理的关注。使得COBIT演变为一个管理工具。IT的日益广泛应用,增加了对IT治理的需求,ITCI于2005年在广泛调查和研究的基础上,推出了COBIT4.0版本,它站在IT治理的角度,从更高的层面上来指导管理层进行IT控制和信息系统管理,使之成为一个真正意义上的IT治理框架。2007年5月,ITGI推出的COBIT4.1在4.0的基础上进行了微调,并无本质更新。整个演进过程可用图1来表示。
?
二、COBIT4.1框架解读
为了实现有效治理,需要业务管理者在既定的控制框架内对所有IT过程实施控制。COBIT通过IT过程来组织IT控制目标,控制框架提供了IT治理要求、IT过程和IT控制之间清晰的关系。关注业务、面向过程、基于控制和度量驱动是其主要特性。
(一)关注业务
关注业务是COBIT的主要宗旨。它设计不仅仅用来为IT服务提供商、用户和审计师使用,更重要的是给管理者和业务流程所有者提供一个完整的指南。COBIT框架基于这样一个原则:要提供企业达到其目标所需的信息,企业需要使用一组结构化的过程来投资、管理和控制IT资源,以提供服务来交付企业所需的信息。
COBIT认为,IT的最终目标是为企业实现业务活动提供其所需的符合信息标准的信息,这些标准包括信息的有效性、效率性、保密性、完整性、可用性、符合性和可靠性,这可称之为业务的信息需求。尽管信息标准提供了一般的方法来定义业务需求,但是规定一组业务和IT目标为建立业务需求并依据这些要求开发度量的标准,这奠定了与业务相关且更加精确的基础。企业利用lT来保障业务活动。这可以表示为IT的业务目标。COBIT提供了一个业务目标、IT目标、信息标准之间的映射。这可以作为确定企业特定业务需求、目标和标准的指导。如果IT能够成功交付服务来支持企业的战略,那么应明确业务要求的所有者关系和指南,清楚应交付什么以及IT如何交付。这就要求将企业战略目标转化为IT的业务目标,再将IT业务目标转化为IT自己的目标,进而定义为成功实施企业IT战略所需的IT资源和能力。一旦相应的目标确定下来.就需要对这些目标进行监控,以确保实际的交付可以满足预期的需求。
IT组织通过一组清楚定义的过程来交付这些目标。这些过程使用人工技能和技术基础设施来运行自动化的业务应用系统.与此同时利用业务信息。这些资源与过程一道,组成了企业的IT架构。要满足业务对IT的需求,企业需要投资相关资源来建立充分的技术能力来支持业务能力,进而产生所需要的结果。COBIT定义的IT资源包括应用系统.信息、基础设施和人员。 ?
(二)面向过程
COBIT框架为企业中的每个人观察并管理IT活动提供了一个参考的过程模型和通用语言。将所有相关的业务部分的操作模型和通用语青整合到IT当中是实施良好IT治理最重要的步骤,也是最初始的步骤。COBIT提供了一个框架来度量和监控IT绩效、与服务提供商沟通、整合最佳管理惯例。一个过程模型鼓励过程所有者定义问责制和责任。要有效管理IT,重视管理IT内在
您可能关注的文档
- 2018秋张小期末高高质量监测工作方案设计设计.doc
- 2018生活垃圾焚烧厂评价与衡量与衡量地地研究地研究细则.doc
- 2018原版药品GSP现场检查指导原则.doc
- ABC内部控制规章规章制度.doc
- ACOG临床的指南——子痫前期与子痫地诊断与处理.doc
- ANCA相关性血管炎地管理系统--欧洲指南部分翻译.doc
- B1003译本-右雷佐生用于将蒽环类药物作为辅助化疗乳腺癌患者地心脏保护作用-2008年早期的应用回顾性地地研究.doc
- BCM业务连续性管理系统程序.doc
- BIM一级建模师第一期至第九期真的题目.doc
- BSC-1100ⅡB2-X和1500B2安全系统柜产品的使用说明书.doc
最近下载
- 2025年拍卖师大宗商品(如煤炭、钢材)拍卖结算的数量、质量确认专题试卷及解析.pdf VIP
- 基于推理引擎的AI语言协议与话语伦理自动融合机制研究.pdf VIP
- 近世代数课件-3.1. 加群、环的定义.pptx VIP
- (中建八局)看图识图培训资料.pptx VIP
- 锂电池工艺流程及制程控制点详解.pdf
- T BJTJ 001—2024 新型热轧带肋高强钢筋应用技术标准.pdf VIP
- 塔吊安全管理培训PPT课件完整版(强烈推荐).pptx VIP
- ECN工程变更管理流程HHC.doc VIP
- 山东章股产品资料-L系列ZL系列罗茨鼓风机.pdf
- 年产5万吨乙苯及苯乙烯生产工艺.doc VIP
原创力文档


文档评论(0)