CobiT IT流程
IT流程劃分成的四個(gè)域,如圖一:

圖1——CobiT IT流程劃分的四個(gè)域
無(wú)論是IT提供的所有服務(wù)還是為核心業(yè)務(wù)提供的整體服務(wù)都需要進(jìn)行規劃,并與已有的規劃進(jìn)行整合,如圖1??梢愿鶕峁┑母鞣N服務(wù)來(lái)有選擇地采取已有的規劃或組織架構,隨后實(shí)施服務(wù),并考慮在線(xiàn)服務(wù)、提供和監控的預防措施。
從IT治理的角度來(lái)看,單一的服務(wù)流程是不全面的,必須集中關(guān)注PDCA循環(huán)模型,圖2描述了高級的控制角色,這些角色可作為平衡記分卡的內容。

圖2——平衡記分卡
從頂到底執行CobiT的方法,如圖3:

圖3——從頂到底的方法
可以用下列信息描述每個(gè)流程:
1、高級控制目標
2、詳細控制目標
3、受流程影響的信息標準
4、流程使用的IT資源
5、依靠成熟度模型的典型特征
6、關(guān)鍵成功因素
7、關(guān)鍵績(jì)效指標
8、關(guān)鍵目標指標
信息標準
提供給核心業(yè)務(wù)的信息需要滿(mǎn)足一定的標準,它們的特征如下:
1、質(zhì)量需求
效果——處理與業(yè)務(wù)過(guò)程相關(guān)及相應的信息,同時(shí)用及時(shí)、正確、一致和可用的方式交付。
效率——考慮通過(guò)優(yōu)化(最具生產(chǎn)力的和最經(jīng)濟的)資源使用來(lái)提供信息
2、安全需求
機密性——關(guān)注敏感信息不被非授權泄露。
完整性——與信息的準確性、完整性和效果有關(guān),同時(shí)與業(yè)務(wù)價(jià)值和期望值保持一致。
可用性——主要關(guān)注不論在當前還是將來(lái),使用人在需要時(shí)都可獲取信息和使用相關(guān)的資產(chǎn)。同時(shí)還關(guān)注必要資源和相關(guān)能力的保護。
信用需求
符合性——進(jìn)行業(yè)務(wù)處理時(shí)需要遵守一些外部強加的法律、法規和合同契約,符合性關(guān)注是否遵守法律、法規和合同契約。
可靠性——為管理層提供適當的信息以經(jīng)營(yíng)業(yè)務(wù),并行使財務(wù)和報告的權力。
IT資源
根據CobiT的定義,IT資源定義如下:
1、數據——是廣義形式(內部和外部),結構化和非結構化,圖形和聲音等的對象。
2、應用系統——被理解為手工的和已編程的程序的總和。
3、技術(shù)——涵蓋硬件、操作系統、數據庫管理系統、網(wǎng)絡(luò )系統和多媒體等
4、設施——是包括場(chǎng)所在內的所有支持信息系統的資源
5、人員——包括員工進(jìn)行規劃、組織、采購、交付、支持和監控信息系統和服務(wù)的技能、知識和生產(chǎn)力。
CobiT 模型
CobiT將IT過(guò)程、IT資源及信息與企業(yè)的策略與目標聯(lián)系起來(lái),形成一個(gè)三維體系結構,如圖4。

圖4——Cobit模型
使用CobiT實(shí)施IT治理
IT治理及其流程是一個(gè)周期性評估的過(guò)程,需要與既定的標準進(jìn)行比較,及時(shí)有效地采取控制措施。這種方法遵循下列控制原則,如:每個(gè)人都需要了解使用加熱系統(流程)室溫(標準)設置的流程,同時(shí)不斷與周?chē)鷾囟龋刂菩畔ⅲ┻M(jìn)行比較,并采取相應措施調節溫度(措施)。這個(gè)模型及其原則識別了應用于所有流程的關(guān)鍵成果因素,如:標準是什么,誰(shuí)來(lái)設置,誰(shuí)來(lái)進(jìn)行或需要采取的行動(dòng)等。
參考資料
ISACA www.isaca.org
IT Governance Institute www.itgi.org
CMM www.sei.cmu.edu
聯(lián)系客服