Стандартизация информационных технологий. Стандарт CobiT.

Стандарт CobiT — результат обобщения мирового опыта, международных и национальных стандартов и руководств в области управления ИТ, аудита и информационной безопасности. Разработчики стандарта CobiT опирались на опыт членов своей ассоциации-филиала, экспертов по отрасли и специалистов в области контроля и безопасности. Методика стандарта CobiT представляет собой согласованное мнение экспертов по вопросам управления, контроля и оценки ИТ с позиции основного бизнеса. Использование стандарта, по мнению его авторов, должно помочь организациям (вне зависимости от формы собственности) оптимизировать инвестиции в информационные технологии, способствовать предоставлению требуемого бизнесу уровня ИТ-услуг и обеспечить критерии контроля.

CobiT позволяет согласовать передовой опыт с потребностями бизнеса, его целесообразно использовать как высокоуровневый стандарт, обеспечивающий общую структуру управления, основанную на модели процессов ИТ, которая должна в обобщенном виде подходить для каждой организации. CobiT служит в качестве интегратора различных материалов, суммируя основные задачи в рамках одной структуры, что позволяет устранить одну из основных проблем внедрения принципов ИТ-управления в информационные системы различного уровня — отсутствие единой платформы стандартов и, как следствие, беспорядочное использование различных методов оценки (ITSEC, TCSEC, ISO 9000) и профессиональных стандартов.

На базе CobiT возможно построение иерархии методологических принципов — стандарты, охватывающие конкретные бизнес-практики и отдельные области, можно адаптировать к структуре этого стандарта. Более подробные стандарты и передовая практика использования ИТ расположены на более низком уровне описания методов управления и контроля специальных аспектов ИТ. Например, для обеспечения взаимодействия внутри ИТ-подразделения, в том числе по вопросам организации проектной работы, обеспечения информационной безопасности и других видов деятельности, возможно применение частных стандартов данных областей, таких как ISO 17799, ISO/IES 2000 «Управление предоставлением ИТ-услуг», Project Management Body of Knowledge (PMBOK), ГОСТ P ИСО/МЭК 12207-99 «Процессы жизненного цикла программных средств» и др.

Методология CobiT предполагает его использование в качестве всестороннего стандарта, ориентированного на различные группы пользователей:

  • высшее руководство - с точки зрения защищенности инвестиций в ИТ от рисков ИТ;
  • руководителей бизнеса - с точки зрения получения гарантии управления и контроля ИТ-услуг, предоставляемых внутренними и третьими лицами;
  • руководителей сферы ИТ — с точки зрения предоставления ИТ-услуг, которые необходимы бизнесу для поддержки его стратегии на контролируемой и управляемой основе, понимание области ответственности ИТ и помощь в предоставлении необходимой отчетности о работе ИТ;
  • аудиторов - с точки зрения обоснования своих заключений и (или) предоставления рекомендации менеджменту по вопросам внутреннего контроля, является базисом для анализа текущего состояния и выработки рекомендаций;
  • пользователи ИТ - для обеспечения уверенности в адекватном контроле и безопасности ИТ.

    Ф. Байновский

Стр.:  1 | 2
Печать Отправить ссылку

Forex: валютные пары

НОВОСТИ

30 апреля 2024 г.
17:47Объем льготного кредитования туротрасли Сбербанком составляет 230 млрд руб.
16:44Московский кинотеатр "Ударник" отреставрируют до конца 2027 года
15:23Около 18,6 тысяч горожан получили новое жилье на востоке Москвы в рамках реновации
14:15В Москве разработали проект ГОСТа для электровелосипедов с целью повышения безопасности
13:16Мишустин подписал постановление о создании национального парка "Нижегородское Поволжье"
12:37Азиатский банк развития намерен инвестировать в экономику Казахстана в 2024 году более $800 млн
11:55China Eastern Airlines в 2023 году сократила чистый убыток в 4,6 раза - до 8,17 млрд юаней
29 апреля 2024 г.
19:05Февральские данные об инфляции в США соответствовали ожиданиям - глава ФРС
18:46Розничные продажи в США вырастут в этом году на 2,5-3,5%
18:33Mitsui планирует инвестиции в Atlas Lithium и разработку месторождения газа во Вьетнаме
18:17Германия за год сократила экспорт лома металлов на 18%, импорт - на 22,2% в стоимостном выражении
17:15Календарь публикаций макроэкономических показателей ведущих стран на ближайшую неделю
23 апреля 2024 г.
15:15Средний курс евро со сроком расчетов "сегодня" по итогам торгов составил 99,5263 руб.
15:08Квартальная чистая прибыль Halliburton сократилась на 7%, выручка превзошла прогноз
15:01В 2023 году доля обращений потребителей к финуполномоченным из-за споров со страховщиками составила 87,6%
Инструмент Rehau (Рехау) Rautool M1, механический (в сборе с насадками для трубы.. Инструмент Rehau (Рехау) Rautool M1, механический (в сборе с насадками для трубы Stabil) - "Термосклад" - интернет-магазин оборудования для систем отопления, водоснабжения, водоочистки. Главная страница.