- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
? 2005 Computer Associates International, Inc. (CA). All trademarks, trade names, services marks and logos referenced herein belong to their respective companies. ? 2005 Computer Associates International, Inc. (CA). All trademarks, trade names, services marks and logos referenced herein belong to their respective companies. * COBIT5是一个总体框架,作为非技术的,没有技术知识的通用语言的统一的和完整的指导来源。 COBIT5框架有利于通过提供一个通用语言为高级管理层提供沟通目标,经营目标和预期结果 * * A COBIT 5 Overview * 1. What’s COBIT 2. The Evolution 3. The IT G Focus Areas Value of COBIT 4. Why COBIT5.0 5. Product Family 6. COBIT5.0 Principles 7. The Governance Objective: Value Creation 8. Goals Cascade 9. Governance Approach 10.Framework Integrator 11.Enablers 12.EDM Model 13. Process Reference Model 14. Process Capability Model Outline * 1. COBIT — What’s COBIT COBIT(Control Objectives for Information and Related Technology) COBIT是一个在国际上得到公认的、先进的和权威的安全与信息技术管理和控制标准,它在业务风险、控制需要和技术问题之间架起了一座桥梁,它可以辅助管理层进行IT 治理,指导组织有效利用信息资源,有效地管理与信息相关的风险。 面向业务是COBIT的主题,它不仅是为用户和审计师而设计,而且更重要的是它可以作为管理者及业务过程的所有者的综合指南。 COBIT真正关注的问题是,企业是否具备适当的控制力,以确保符合相关的管理规定。它帮助企业确定他们是否正在做他们表示要做的事,以及他们是否可以证明这一点 。 1996 1998 2000 2005/7 2012 COBIT1 COBIT2 COBIT3 COBIT4.0/4.1 COBIT5.0 Audit Control Management IT Governance Governance of Enterprise IT 2. COBIT — the evolution Evolution * 1996 ISACF 审计指南 1998 ISACF 控制目标 2000 ITGI 管理指南 2005 ITGI 治理与管理 2012 ISACA 组织治理 * 3. IT G focus Areas COBIT Value IT治理关注的领域 战略定位: IT与企业运营保持一致 价值交付:优化成本和证明IT的内在价值 风险管理:风险意识、风险偏好、合规需求 资源管理:关键IT资源的最优投资和恰当管理 性能测量: 跟踪和监控 COBIT的价值: 通过实施COBIT,增加了管理层对控制的感觉及支持。 COBIT使IT管理工作简易并量化,减轻对复杂信息系统管理工作的难度,并且可以应用在每天都发生的各种新问题中。 COBIT提供一种国际通用的IT管理及问题解决方案。 COBIT有助于提高信息系统审计师的影响力。 COBIT框架可以帮助决定过程责任,提高IT治理水平。 Performance Measurement Resource Management Risk Management Value Delivery Strategic Alignment IT Governance Domains * 2012年4月10,ISACA官方即将正式发布CobiT5.0,这是COBIT?发展16年来最重大的一次变化。CobiT5.0是建立在CobiT4.1的基础上,并通过整合其他重要框架(重要框架主要包括:ISACA’s?Val?IT、Risk?IT及其他相关的国际标准)对CobiT4.1进行扩展而成。CobiT5.0?提供了一个组织IT治理的端到端业务视图,该视图反映
原创力文档


文档评论(0)