COBIT®
The Control Objectives for Information and related Technology (COBIT ®) er en ramme for god praksis til styring af it. COBIT er udviklet af Information Systems Audit and Control Association (ISACA) og IT Governance Institute (ITGI) i 1992. COBIT giver ledere, revisorer og it-brugere en række almindeligt accepterede mål, indikatorer, processer og god praksis til at hjælpe dem med at maksimere de fordele, der kan opnås gennem anvendelse af it samt til udvikling af it-governance og kontroller i en virksomhed.
COBIT består af en samling af dokumenter, som er globalt anerkendt som bedste praksis for it-governance, kontrol og sikkerhed. Målet er at forske i, udvikle, udgive og fremme et officielt, up-to-date, internationalt sæt af generelt accepterede kontroller for informationsteknologi til daglig anvendelse af forretningsledere, it-professionelle og fagfolk inden for sikkerhed.
COBIT understøtter it-governance ved at tilbyde en ramme, der kan sikre, at:
- It er tilrettet forretningen
- It understøtter forretningen og maksimerer fordelene
- It-ressourcer anvendes ansvarligt
- It-risici styres forsvarligt
COBIT implementeres normalt på baggrund af en eller flere af følgende Business Cases:
- Der er behov for it-governance - ledelse af it-ledelsen
- Services leveret af it skal understøtte forretningsmål
- It-processer skal standardiseres/automatiseres
- Der er behov for en fælles ramme for alle it-processerne
- Som ramme for et it-kvalitetsstyringssystem
- Behov for en struktureret revisionsmetode
- Fusioner og opkøb, der påvirker it
- Ønske om omkostningsstyring for it
- Dele af eller hele it-funktionen skal i udbud eller outsources
- Overholdelse af eksterne krav vækker bekymring
- Vigtige ændringer i en organisation, dens forretningsmål og processer påvirker der it