воскресенье, 22 апреля 2012 г.

COBIT 5: Новая редакция бизнес-концепции управления корпоративным использованием ИТ-технологий

На днях Ассоциация аудита и контроля информационных систем (Information Systems Audit and Control Association, ISACA) выпустила новую, пятую версию стандарта COBIT (от Control Objectives for Information and Related Technology – «Цели управления информационными и смежными технологиями).

Часть материалов, входящих в состав новой редакции стандарта, включая основной документ «Бизнес-концепция управления корпоративным использованием ИТ-технологий» (A Business Framework for the Governance and Management of Enterprise IT) можно скачать по адресу http://www.isaca.org/COBIT/Pages/Product-Family.aspx

Как подчеркивается в информационном бюллетене, выложенном на сайте ISACA, «COBIT-5 – это новая редакция признаваемой в глобальном масштабе разработанной ассоциацией концепции, предлагающей полномасштабную – от начала до конца -  деловую точку зрения на управление корпоративными ИТ-технологиями, что отражает центральную роль информации и технологий для получения предприятиями экономической отдачи. Входящие в состав COBIT 5 принципы, методы, аналитические инструменты и модели концентрируют в себе передовые идеи и рекомендации экспертов со всего мира в области деловой деятельности, ИТ и управления.»

Далее там же отмечается, что «COBIT-5 является единственной бизнес-концепцией руководства и управления корпоративным использованием ИТ-технологий. Новая редакция, являющаяся эволюционным развитием предыдущей версии 4.1, вобрала в себя новейшие идеи и методы в области корпоративного управления, и содержит глобально признаваемые принципы, практики, аналитические инструменты и модели, помогающие повысить доверие и увеличить отдачу от информационных систем. COBIT 5 основывается на предыдущей версии COBIT 4.1, расширяя её за счет интеграции других основных концепций, стандартов и ресурсов, включая разработки ISACA Val IT и Risk IT, методологию ITIL (от Information Technology Infrastructure Library - библиотека методов организации ИТ-инфраструктуры) и соответствующие стандарты Международной организации по стандартизации (ИСО).»

В качестве преимуществ концепции COBIT-5 отмечено то, что она помогает предприятиям любого размера:
  • Обеспечивать наличие высококачественной информации, нужной для принятия деловых решений,
  • Достигать стратегические цели и получать деловую отдачу за счет эффективного и инновационного использования ИТ,
  • Совершенствовать оперативную деятельности посредством надежного и эффективного применения технологий,
  • Удерживать ИТ-риски на приемлемом уровне,
  • Оптимизировать затраты на ИТ-услуги и технологии,
  • Исполнять требования соответствующих законов, нормативных актов, контрактных соглашений и политик.
Концепция COBIT-5 основана на пяти ключевых принципах руководства и управления ИТ-технологиями:
  • Принцип 1: Удовлетворение потребностей заинтересованных сторон
  • Принцип 2: Покрытие деятельности предприятия от начала до конца
  • Принцип 3: Применение единой, интегрированной концепции
  • Принцип 4: Возможность применения всеобъемлющего подхода
  • Принцип 5: Отделение высокоуровневого руководства (Governance) от повседневного управления (Management)
В концепции также рассматриваются семь категорий, играющих ключевую роль в руководстве и управлении ИТ-технологиями:
  • Принципы, стратегии и концепции, являющиеся инструментами для «трансляции»  желаемого поведения в практическое руководство для повседневного управления,
  • Процессы, описывающие организованные наборы методов и действий для достижения определенных целей и получения на выходе определенных результатов в интересах достижения общих целей, связанных с использованием ИТ-технологий.
  • Организационные структуры, играющие ключевую роль в принятия решений на предприятии,
  • Культура, этика и поведение отдельных лиц и организации в целом, которые очень часто недооценивается как фактор успеха для руководящей и управленческой деятельности,
  • Информация необходима для поддержания функционирования и хорошего управления организацией, но на оперативном уровне, информация очень часто является ключевым продуктом предприятия.
  • Службы, инфраструктура и приложения, включающие инфраструктуру, технологии и приложения, которые обеспечивают обработку информации и получение ИТ-услуг.
  • Люди с их знаниями, навыками и умениями, необходимые для успешного выполнения всех действий, а также для принятия правильных решений и выполнения корректирующих действий.
Источники: сайт ISACA / сайт Издательства "Открытые системы"
http://www.isaca.org/cobit/pages/default.aspx
http://www.osp.ru/news/2012/0419/13012723/  

2 комментария:

  1. Анонимный31 мая 2012 г., 18:39

    Спасибо за публикацию. Продублировали в cobit_ru.livejournal.com с указанием авторства.

    ОтветитьУдалить
  2. COBIT is a framework for developing, implementing, monitoring and improving information technology (IT) governance and management practices.


    ОтветитьУдалить