IT治理的核心模型COBIT的解读和应用.doc
1、 .wd.COBIT的四个领域关注的是组织信息化建设的整个生命周期,因此对于我国的企业的信息化建设也具有指导意义。 一、COBIT的背景介绍 从现有的控制框架来看,以COSO为代表的业务控制框架,主要是从受托责任方面来考虑一般控制的价值,缺少对IT控制的阐述和说明;以CICA的IT控制指南为代表的IT控制框架,侧重于对技术进展控制。因此。这两类模型都没有全面照顾到业务和IT。COBIT的出现就是为了填补这个空白,它基于COSO,同时整合了全球所有主要的信息技术标准。因此既能关注IT,又能与业务日标严密联系,其任务就是研究、开发、出版和推动一个权威的、最新的、被国际上的企业,业务经理的日常使用、IT专业人上和鉴证专业认识所广泛承受的IT治理框架。 COBIT由ISACA开发与推广。1976年,ISACA专门设立ISACF。从事IT的管理、控制和安全保证领域的研究。同年。ISACF发布COBIT1.0版本。试图将它作为一种审计工具。为了响应对IT进展控制的需要,1998年发布的COBIT2.0,在1.0版本的根基上增加了资源文件的数据,改进了高层控制目标和具体控制目标,增加了实施工具包。1
2、998年,ISACA与ISACF合并设立了旨在促进IT治理原则推广和应用的ITGI,COBIT的后续的研究和更新就是由ITGI来完成的。ITGI在2000年发布的COBIT3.0版本中增加了管理指南,还将ISACA原始的“控制目标修改为管理目标,同时还扩大和加强了对IT治理的关注。使得COBIT演变为一个管理工具。IT的日益广泛应用,增加了对IT治理的需求,ITCI于2005年在广泛调查和研究的根基上,推出了COBIT4.0版本,它站在IT治理的角度,从更高的层面上来指导管理层进展IT控制和信息系统管理,使之成为一个真正意义上的IT治理框架。2007年5月,ITGI推出的COBIT4.1在40的根基上进展了微调,并无本质更新。整个演进过程可用图1来表示。 二、COBIT4.1框架解读 为了实现有效治理,需要业务管理者在既定的控制框架内对所有IT过程实施控制。COBIT通过IT过程来组织IT控制目标,控制框架提供了IT治理要求、IT过程和IT控制之间清晰的关系。关注业务、面向过程、基于控制和度量驱动是其主要特性。 (一)关注业务 关注业务是COBIT的主要宗旨。它设计不仅仅用来为IT服务
3、提供商、用户和审计师使用,更重要的是给管理者和业务流程所有者提供一个完整的指南。COBIT框架基于这样一个原则:要提供企业到达其目标所需的信息,企业需要使用一组构造化的过程来投资、管理和控制IT资源,以提供服务来交付企业所需的信息。 COBIT认为,IT的最终目标是为企业实现业务活动提供其所需的符合信息标准的信息,这些标准包括信息的有效性、效率性、保密性、完整性、可用性、符合性和可靠性,这可称之为业务的信息需求。尽管信息标准提供了一般的方法来定义业务需求,但是规定一组业务和IT目标为建设业务需求并依据这些要求开发度量的标准,这奠定了与业务相关且更加准确的根基。企业利用lT来保障业务活动。这可以表示为IT的业务目标。COBIT提供了一个业务目标、IT目标、信息标准之间的映射。这可以作为确定企业特定业务需求、目标和标准的指导。如果IT能够成功交付服务来支持企业的战略,那么应明确业务要求的所有者关系和指南,清楚应交付什么以及IT假设何交付。这就要求将企业战略目标转化为IT的业务目标,再将IT业务目标转化为IT自己的目标,进而定义为成功实施企业IT战略所需的IT资源和能力。一旦相应的目标确定下
4、来就需要对这些目标进展监控,以确保实际的交付可以满足预期的需求。 IT组织通过一组清楚定义的过程来交付这些目标。这些过程使用人工技能和技术根基设施来运行自动化的业务应用系统与此同时利用业务信息。这些资源与过程一道,组成了企业的IT架构。要满足业务对IT的需求,企业需要投资相关资源来建设充分的技术能力来支持业务能力,进而产生所需要的结果。COBIT定义的IT资源包括应用系统信息、根基设施和人员。 (二)面向过程 COBIT框架为企业中的每个人观察并管理IT活动提供了一个参考的过程模型和通用语言。将所有相关的业务局部的操作模型和通用语青整合到IT当中是实施良好IT治理最重要的步骤,也是最初始的步骤。COBIT提供了一个框架来度量和监控IT绩效、与服务提供商沟通、整合最正确管理惯例。一个过程模型鼓励过程所有者定义问责制和责任。要有效管理IT,重视管理IT内在的活动和风险非常重要,COBIT在四个领域内采用过程模型的方式来定义IT活动。这些领域是规划与组织、获取与实施、交付与支持,监控与评价,这四个领域映射到传统的IT职责领域:规划、建设、运行和监控。 横跨这四个领域,COBIT识别出34个一
《IT治理的核心模型COBIT的解读和应用.doc》由会员顺***分享,可在线阅读,更多相关《IT治理的核心模型COBIT的解读和应用.doc》请在八斗文库上搜索。
电气火灾监控系统的设计说明书书.doc
艾滋病性病防治知识培训试题(卷)和答案.doc
公安派出所建筑外观形象设计规范方案1.doc
给水管道冲洗、消毒方案.doc
奥数中的数图形个数.doc
辅助救护队职责制度(上墙).doc
2017年干细胞产业政策大盘点.doc
变废为宝,从我做起-2015年科学调查体验活动总结[辽宁实验学校].doc
不用戴眼镜,也不用做激光近视手术就可以矫正视力!太神奇了!.doc
工地文明施工五牌一图内容.doc
番禺宝墨园(导游词).doc
顶管施工方法、工序、接口、纠偏.doc
钢筋混凝土承插管(企口管)施工组织方案.doc
高速公路交通事故紧急救援系统的研究方案和分析.doc
《血红蛋白的提取和分离》名师教案.doc
电商平台商业实施计划书.doc
爱心义卖活动策划方案书.doc
个人素质提升计划.doc
防雷接地施工流程与工艺设计做法.doc
工程监理部岗位职责.doc
CP5611卡的安装和设置.doc
标准化工地生活区.doc
安徽财经大学巡视整改工作简报.doc
差异化战略案例(海底捞).doc
[全套]营养餐管理制度汇编[完整版].doc
北方园林绿化苗木冬季防寒方法.doc
[讲稿]毕业设计论文指之国内外设计研究现状的写法和范文.doc
车牌识别系统的设计研究方案背景意义和国内外设计研究方案现状.doc
工程力学模拟试题(卷)A.doc
大学生跑步活动策划方案书.doc
creo原创教程(三),液压管路布局proe高级应用之管道设计.doc
传动齿轮轴的加工工艺设计.doc
高等数学A习题课一(带三角函数).ppt
高等数学课件:chap4_1 微分方程的初等积分法.ppt
高等数学课件:chap7_3-3斯托克斯公式与旋度简介.ppt
大学物理课件:振动:动力学.ppt
高等数学教学课件:D7_1基本概念.ppt
高等数学下册习题课件:TK13三重积分.ppt
高等数学B资料:4_6微分方程应用举例.ppt
金融工程学课件:ch4 Option Pricing Models.ppt
高等数学B资料:9_3-三重积分的计算(直角坐标(2015).ppt
高等数学课件:chap10_1-2幂级数、Laurent级数Fourier级数.ppt
高等数学课件:chap6_2二重积分的计算.ppt
大学英语课件:Unit 6 Women, Half the Sky.ppt
管理信息系统课件:第七章管理信息系统的设计.ppt
高等数学课件:多元微、积分练习(专转本复习).ppt
地震勘探原理课件:第2章地震波运动学a.ppt
高等数学下册习题课件:XTK9曲线积分.ppt
高等数学B资料:8_7方向导数.ppt
高等数学课件:空间解析几何与向量代数习题课.ppt
口译课件:cuisine.ppt
儿科学课件:28 出疹性疾病皮疹图片.ppt
高等数学课件:chap7_3各种积分的关系.ppt
高等数学课件:0数学讲座(极限与连续).ppt
高等数学试卷:高数02(上非电)期末.ppt
高等数学课件:数量值函数的积分-三重积分习题课.ppt
公共经济学第4章 公共选择.ppt
高等数学B资料:积分不等式(更新).ppt
光学课件:2a波动、复振幅的基本概念.ppt
电磁场与电磁波第15讲边界条件电感磁能.ppt
高等数学课件:习题课(08)L法则Taylor公式单调性.ppt
英语文学课件:Unit OneIdentity.ppt
康复医学课件:10 脊髓损伤的康复.ppt
高等数学课件:3二重积分.ppt
高等数学课件:附录Ⅰ数学家简介.ppt
高等数学A习题课三.ppt
高等数学课件:专题四 中值定理.ppt
光学课件:3e多光束干涉法布里帕罗干涉仪.ppt
公共经济学课件:公共选择理论.ppt
电磁学课件:4_2有介质存在时的Gauss定理和环路定理.ppt
高等数学课件:2幂级数.ppt
高等数学上册习题课件:习题课十四.ppt
高等数学B资料:微分和高阶导数作业中问题.pptx
内科学课件:20_气胸.ppt
高等数学课件:数项级数习题课.ppt
高等数学实验:实验二 一元函数图形及其性态.ppt
高等数学B资料:6_3_5 函数展开成幂级数.ppt
高等数学课件:5等式的证明(简化).ppt
电磁学课件:7电容.ppt
高等数学课件:4留数.ppt
金融学课件:005第五章 外汇与汇率.ppt





马上下载
