statnice:slovnik:cobit
Differences
This shows you the differences between two versions of the page.
| Next revision | Previous revision | ||
| statnice:slovnik:cobit [17.05.2008 10:51] – vytvořeno xvalo07 | statnice:slovnik:cobit [24.05.2008 16:19] (current) – xvalo07 | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| - | ====== | + | ====== |
| - | CobiT (Control Objectives for Information and related | + | |
| + | * COBIT představuje procesně orientovaný nástroj pro řízení informatiky, kontrolní nástroj pro auditory a model zralosti. Je to nástroj pro budování a rozvoj ICT governance (nikoli pro realizaci ICT managementu). | ||
| + | * COBIT je vlastně balíček 6 publikací | ||
| + | * **Executive Summary** - shrnutí pro top management, popis základních konceptů, principů, obsah, popis 4 domén | ||
| + | * **Framework** - popis IT procesů, | ||
| + | * **Control Objectives** - popisuje smysl a přínosy všech detailních kontrolních kritérií pro ty IT procesy | ||
| + | * **IT Assurance Guide** (dříve Audit Guidelines) - návrh kontrolních | ||
| + | * **Implementation Tool Set** - obsahuje Management Awareness and IT Control Diagnostics, | ||
| + | * **Management Guidelines** - modely vyspělosti procesů, kritické faktory úspěchu, klíčové indikátory splění cílů (KGI) a výkonu (KPI) | ||
| + | ===== Historie ===== | ||
| + | * Metodiku původně vyvinula auditorská organizace ISACA ([[http:// | ||
| + | * Na dalším vývoji se od roku 1998 podílí institut [[http:// | ||
| + | * 1998, druhé vydání přidává " | ||
| + | * 2000, třetí vydání (od 2003 i online verze) | ||
| + | * prosinec 2005, COBIT 4.0 | ||
| + | * květen 2007, COBIT 4.1 (přidává " | ||
| - | Pro správné pochopení metodiky CobiT je potřeba nejprve objasnit dva důležité pojmy z oblasti řízení informačních a komunikačních technologií (ICT), které jsou v poslední době stále více rozlišovány. | + | ===== Pro koho je určena |
| - | + | ||
| - | ICT governance je odpovědností nejvyššího vedení, které svým příkladem, | + | |
| - | + | ||
| - | ICT management se soustředí na efektivní poskytování služeb a produktů ICT a na účinné řízení rozvoje a provozu ICT. | + | |
| - | + | ||
| - | V kontextu těchto definic je zřejmé, že ICT governance má širší pojetí a jeho snahou je definovat strategické cíle ICT v souladu s potřebami a zájmy celé organizace. Naproti tomu snahou ICT managementu je efektivně a účinně realizovat stanovené cíle, a proto se orientuje na taktické a operativní řízení. ICT management je realizován zejména v rámci útvarů ICT. | + | |
| - | + | ||
| - | Pro pochopení metodiky CobiT je rozlišení těchto pojmů velmi důležité. Metodika CobiT totiž není určena | + | |
| - | Určení metodiky CobiT | + | |
| - | + | ||
| - | Metodika CobiT je charakterizován jako procesně orientovaný nástroj pro budování a rozvoj ICT governance. Metodika vychází z nejlepší vžité praxe a její první verze pochází z roku 1996. V roce 1998 byla vydána druhá verze a byl v ní zapracován širší okruh zdrojů a východisek (celkem 41 standardů a metodik). Platná třetí verze byla zveřejněna v roce 2000 IT Governance Institutem, který ke konci roku 2005 plánuje další aktualizaci. | + | |
| ICT Governance je záležitost plošného vnímání možností využívání ICT a jejich integrace do celkového fungování organizace. Z tohoto pohledu je metodika CobiT určena především pro následující skupiny pracovníků: | ICT Governance je záležitost plošného vnímání možností využívání ICT a jejich integrace do celkového fungování organizace. Z tohoto pohledu je metodika CobiT určena především pro následující skupiny pracovníků: | ||
| - | Management - potřebuje rozhodovat o výdajích do rozvoje a provozu ICT a posoudit, zda jsou tyto výdaje správně a efektivně využívány. V tomto směru je CobiT nástrojem pro definování jednoznačného rámce řízení ICT a usnadňuje orientaci managementu v nečitelném prostředí ICT. | + | * **Management** - potřebuje rozhodovat o výdajích do rozvoje a provozu ICT a posoudit, zda jsou tyto výdaje správně a efektivně využívány. V tomto směru je CobiT nástrojem pro definování jednoznačného rámce řízení ICT a usnadňuje orientaci managementu v nečitelném prostředí ICT. |
| - | Uživatelé - mají stále vyšší potřebu seznámit se s fungování ICT a nalézt přiměřené záruky za správné a bezpečné fungování služeb ICT, které využívají či garantují. | + | * **Uživatelé** - mají stále vyšší potřebu seznámit se s fungování ICT a nalézt přiměřené záruky za správné a bezpečné fungování služeb ICT, které využívají či garantují. |
| - | Auditoři - při své práci neustále naráží na využívání ICT. V tomto směru CobiT poskytuje základní rámec pro to, jakým způsobem hodnotit správnost a hodnost nasazení ICT vzhledem k posuzované části organizace. | + | * **Auditoři** - při své práci neustále naráží na využívání ICT. V tomto směru CobiT poskytuje základní rámec pro to, jakým způsobem hodnotit správnost a hodnost nasazení ICT vzhledem k posuzované části organizace. |
| Již výčet uživatelů metodiky CobiT naznačuje, že metodika není přímo určena pro ICT management (vnitřní řízení ICT). CobiT je nástrojem, který dovoluje prezentovat činnosti ICT vůči okolnímu světu, jenž nedisponuje detailními znalostmi o ICT. Cílem je vytvořit rámec pro řídící a kontrolní systém fungující nad prostředím ICT, který je nastaven ve schodě s ostatními řídícími a kontrolními systémy organizace (např. pro finanční oblast, vnitřní řízení apod.). | Již výčet uživatelů metodiky CobiT naznačuje, že metodika není přímo určena pro ICT management (vnitřní řízení ICT). CobiT je nástrojem, který dovoluje prezentovat činnosti ICT vůči okolnímu světu, jenž nedisponuje detailními znalostmi o ICT. Cílem je vytvořit rámec pro řídící a kontrolní systém fungující nad prostředím ICT, který je nastaven ve schodě s ostatními řídícími a kontrolními systémy organizace (např. pro finanční oblast, vnitřní řízení apod.). | ||
| - | ===== Obecný model řízení | + | ===== Obsah metodiky |
| - | Obecný model řízení se opírá o prosazování cílů pomocí přímého řízení | + | COBIT pro každý z procesů definuje klíčové cíle, ukazatele výkonnosti a kritické faktory úspěchů ({{statnice: |
| + | Každý proces je tedy charakterizován obecným a detailním kontrolním cílem, informačním kritériem, IT zdroji, kritickými faktory úspěchu, ukazateli výkonnosti, | ||
| - | {{statnice: | + | {{ statnice: |
| - | V některých systémech řízení je podobný princip označován jako model PDCA ze zkratek anglických slov Plan - Plánuj, Do - dělej, Check - kontroluj a Act - jednej. Na tomto modelu je založena nejen metodika CobiT ale i řada dnes velmi známých systémů řízení např. systém managementu jakosti podle ISO 9001, systém managementu služeb ICT podle ISO/IEC 20000 či systém managementu bezpečnosti informací podle ISO/IEC 27001:2005 (BS 7799-2). | + | COBIT definuje: |
| + | * **34 IT procesů** | ||
| + | * **4 domény** (viz níže) | ||
| + | * **34 obecně definovaných kontrolních cílů** | ||
| + | * **318 detailních cílů** - control objectives | ||
| + | * **5 IT zdrojů** (lidé, aplikace, technologie, | ||
| + | * **7 informačních kritérií** (efektivita, | ||
| - | + | Tři základní stavební kameny CobiT: informační kritéria, zdroje ICT a procesy ICT a jejich vzájemné vztahy jsou zachyceny v tabulce vpravo v kapitole Control Objectives, která je jádrem celé metodiky CobiT. Pro každý proces ICT je v tabulce znázorněna míra vlivu na naplnění informačních kritérií (s rozlišením primárního a sekundární účinku) a zdroje ICT, se kterými proces souvisí. | |
| - | ===== Vnitřní uspořádání CobiT ===== | + | ==== Domény |
| - | Výše uvedené skutečnosti se odráží v základu metodiky CobiT, který | + | * **Plan and Organize (PO)** - Plánování & Organizace |
| - | * Informační kritéria | + | * **Acquire and Implement (AI)** |
| - | * Zdroje ICT - jsou dostupné prostředky, které je možné při řízení ICT využít. | + | * **Deliver and Support (DS)** |
| - | * Procesy ICT - jsou skupiny činnosti, které jsou při řízení | + | * **Monitor and Evaluate (M)** - Monitorování |
| - | Vzájemné vztahy tvoří trojrozměrný prostor nazývaný krychle CobiT, který je znázorněn na následujícím obrázku. | + | ==== Control Objectives (obecné cíle) ==== |
| + | {{ statnice: | ||
| + | ^Plan and Organize^^ | ||
| + | |PO1 |Define a Strategic IT Plan and direction | ||
| + | |PO2 |Define the Information Architecture | ||
| + | |PO3 |Determine Technological Direction | ||
| + | |PO4 |Define the IT Processes, Organization and Relationships | ||
| + | |PO5 |Manage the IT Investment | ||
| + | |PO6 |Communicate Management Aims and Direction | ||
| + | |PO7 |Manage IT Human Resources | ||
| + | |PO8 |Manage Quality | ||
| + | |PO9 |Assess and Manage IT Risks | | ||
| + | |PO10 |Manage Projects | ||
| + | ^Acquire and Implement^^ | ||
| + | |AI1 |Identify Automated Solutions| | ||
| + | |AI2 |Acquire and Maintain Application Software| | ||
| + | |AI3 |Acquire and Maintain Technology Infrastructure| | ||
| + | |AI4 |Enable Operation and Use| | ||
| + | |AI5 |Procure IT Resources| | ||
| + | |AI6 |Manage Changes| | ||
| + | |AI7 |Install and Accredit Solutions and Changes| | ||
| + | ^Deliver and Support^^ | ||
| + | |DS1 |Define and Manage Service Levels| | ||
| + | |DS2 |Manage Third-party Services| | ||
| + | |DS3 |Manage Performance and Capacity| | ||
| + | |DS4 |Ensure Continuous Service| | ||
| + | |DS5 |Ensure Systems Security| | ||
| + | |DS6 |Identify and Allocate Costs| | ||
| + | |DS7 |Educate and Train Users| | ||
| + | |DS8 |Manage Service Desk and Incidents| | ||
| + | |DS9 |Manage the Configuration| | ||
| + | |DS10 |Manage Problems| | ||
| + | |DS11|Manage Data| | ||
| + | |DS12|Manage the Physical Environment| | ||
| + | |DS13|Manage Operations| | ||
| + | ^Monitor and Evaluate^^ | ||
| + | |ME1 |Monitor and Evaluate IT Processes| | ||
| + | |ME2 |Monitor and Evaluate Internal Control| | ||
| + | |ME3 |Ensure Regulatory Compliance| | ||
| + | |ME4 |Provide IT Governance| | ||
| - | {{statnice: | ||
| - | Procesy ICT rozděluje metodika CobiT do 4 domén, které odráží hlavní oblasti řízení ICT: | ||
| - | * Plánování & Organizace (PO) - doména se soustředí na definování informační strategie a hledání vhodných taktik pro dosažení nejvyšší míry přispění ICT k naplňování obecných cílů organizace. | ||
| - | * Akvizice & Implementace (AI) - aby bylo možné realizovat strategie ICT je důležité identifikovat, | ||
| - | * Dodání & Podpora (DS) - doména se soustředí na zajištění kvalitního dodání požadovaných služeb ICT, což zahrnuje činnosti od provozu přes bezpečnost až po přípravu uživatelů. | ||
| - | * Monitorování (M) - všechny procesy ICT musí být pravidelně sledovány a hodnoceny, zda kvalita jejich provádění odpovídá stanoveným požadavkům a potřebám. Tato doména je zaměřena na získávání objektivního přehledu o prováděných činnostech ICT. | ||
| - | |||
| - | Tři základní stavební kameny CobiT: informací kritéria, zdroje ICT a procesy ICT a jejich vzájemné vztahy jsou zachyceny v následující tabulce, která je jádrem celé metodiky CobiT. Pro každý proces ICT je v tabulce znázorněna míra vlivu na naplnění informačních kritérií (s rozlišením primárního a sekundární účinku) a zdroje ICT, se kterými proces souvisí. | ||
| - | |||
| - | {{statnice: | ||
| ===== Závěr ===== | ===== Závěr ===== | ||
| Line 62: | Line 102: | ||
| * Orientovat se na možnosti rozvoje v budoucnosti. | * Orientovat se na možnosti rozvoje v budoucnosti. | ||
| - | Zajištění těchto obecných cílů není vůbec jednoduché a správné pochopení principů a vztahů, které jsou v metodice CobiT zformulovány je velmi důležité pro zvládnutí tak nelehlého úkolu, jakým řízení ICT bezesporu je. Pomocí metodiky CobiT na tento problém nezůstáváte | + | Zajištění těchto obecných cílů není vůbec jednoduché a správné pochopení principů a vztahů, které jsou v metodice CobiT zformulovány je velmi důležité pro zvládnutí tak nelehlého úkolu, jakým řízení ICT bezesporu je. Pomocí metodiky CobiT na tento problém nezůstáváte |
| + | |||
| + | Z pohledu manažerů ICT je důležité vnímat skutečnost, | ||
| + | |||
| + | ===== Další zdroje ===== | ||
| + | * {{statnice: | ||
| + | * Wikipedia [[wp> | ||
| - | Z pohledu manažerů ICT je důležité vnímat skutečnost, | ||
statnice/slovnik/cobit.1211014302.txt.gz · Last modified: 17.05.2008 00:00 (external edit)
