COBIT-viitekehyksen kuvaus
Control Objectives for Information and Related Technologies (COBIT) on ISACA-yhtiön kehittämä viitekehys tietohallinnon ja IT-hallinnan johtamiseen ja kehittämiseen. COBIT on Euroopan komission hyväksymä standardi, jonka tarkoituksena on tukea organisaatioita tietohallinnon ja tietoturvan hallinnassa sekä varmistaa, että IT-toiminta tukee strategisia tavoitteita ja täyttää liiketoiminnan vaatimukset.
COBITin tavoitteena on lisäksi auttaa organisaatioita noudattamaan määräyksiä, lakeja ja sopimuksia sekä hallitsemaan tietojärjestelmiin liittyviä riskejä, jotta niihin investoidaan ja saadaan hyvät vastineet käytetylle rahoitukselle.
COBIT koostuu viidestä osa-alueesta:
- Viitekehys: hallintamalli, hyvät käytännöt, tavoitteet
- Prosessikuvaukset
- Ohjaavat tekijät: prosessien hallinta ylätason vaatimusten kautta
- Johdon ohjenuorat: vastuiden asettaminen, tavoitteiden asettamisesta sopiminen, saavutusten arviointi
- Maturiteettimallit arvioivat prosessien kypsyyttä
COBITin soveltamiseen sopivia kohteita ovat hallintamallin ja tavoitteiden laadinta, organisaation prosessikartta ja vastuiden määrittely sekä prosessien kypsyysarviointi.