ICT Governance je záležitost plošného vnímání možností využívání ICT a jejich integrace do celkového fungování organizace. Z tohoto pohledu je metodika CobiT určena především pro následující skupiny pracovníků:
Již výčet uživatelů metodiky CobiT naznačuje, že metodika není přímo určena pro ICT management (vnitřní řízení ICT). CobiT je nástrojem, který dovoluje prezentovat činnosti ICT vůči okolnímu světu, jenž nedisponuje detailními znalostmi o ICT. Cílem je vytvořit rámec pro řídící a kontrolní systém fungující nad prostředím ICT, který je nastaven ve schodě s ostatními řídícími a kontrolními systémy organizace (např. pro finanční oblast, vnitřní řízení apod.).
COBIT pro každý z procesů definuje klíčové cíle, ukazatele výkonnosti a kritické faktory úspěchů (ukázka popisu procesu). Každý proces je tedy charakterizován obecným a detailním kontrolním cílem, informačním kritériem, IT zdroji, kritickými faktory úspěchu, ukazateli výkonnosti, ukazateli dosažení cíle a úrovní zralosti procesu.
COBIT definuje:
Tři základní stavební kameny CobiT: informační kritéria, zdroje ICT a procesy ICT a jejich vzájemné vztahy jsou zachyceny v tabulce vpravo v kapitole Control Objectives, která je jádrem celé metodiky CobiT. Pro každý proces ICT je v tabulce znázorněna míra vlivu na naplnění informačních kritérií (s rozlišením primárního a sekundární účinku) a zdroje ICT, se kterými proces souvisí.
| Plan and Organize | |
|---|---|
| PO1 | Define a Strategic IT Plan and direction |
| PO2 | Define the Information Architecture |
| PO3 | Determine Technological Direction |
| PO4 | Define the IT Processes, Organization and Relationships |
| PO5 | Manage the IT Investment |
| PO6 | Communicate Management Aims and Direction |
| PO7 | Manage IT Human Resources |
| PO8 | Manage Quality |
| PO9 | Assess and Manage IT Risks |
| PO10 | Manage Projects |
| Acquire and Implement | |
| AI1 | Identify Automated Solutions |
| AI2 | Acquire and Maintain Application Software |
| AI3 | Acquire and Maintain Technology Infrastructure |
| AI4 | Enable Operation and Use |
| AI5 | Procure IT Resources |
| AI6 | Manage Changes |
| AI7 | Install and Accredit Solutions and Changes |
| Deliver and Support | |
| DS1 | Define and Manage Service Levels |
| DS2 | Manage Third-party Services |
| DS3 | Manage Performance and Capacity |
| DS4 | Ensure Continuous Service |
| DS5 | Ensure Systems Security |
| DS6 | Identify and Allocate Costs |
| DS7 | Educate and Train Users |
| DS8 | Manage Service Desk and Incidents |
| DS9 | Manage the Configuration |
| DS10 | Manage Problems |
| DS11 | Manage Data |
| DS12 | Manage the Physical Environment |
| DS13 | Manage Operations |
| Monitor and Evaluate | |
| ME1 | Monitor and Evaluate IT Processes |
| ME2 | Monitor and Evaluate Internal Control |
| ME3 | Ensure Regulatory Compliance |
| ME4 | Provide IT Governance |
Metodika CobiT je ucelenou a komplexní metodikou, která nachází uplatnění u manažerů, uživatelů i auditorů ICT. Cílem metodiky CobiT je propojení principů obecného řízení organizace s pravidly, která jsou uplatňovaná v prostředí ICT.
Základní snahou metodiky je jasně strukturovat vysoce složitý systém řízení ICT tak, aby tato struktura byla srozumitelné pro manažery a uživatele bez detailních znalostí ICT. Metodika CobiT dovoluje těmto pracovníkům sestavit vhodná objektivní kritéria, podle kterých bude možné posuzovat úspěšnost či neúspěšnost jednotlivých oblastí řízení ICT.
Ve smyslu úspěšného řízení ICT metodika CobiT definuje následující čtyři obecné cíle řízení ICT:
Zajištění těchto obecných cílů není vůbec jednoduché a správné pochopení principů a vztahů, které jsou v metodice CobiT zformulovány je velmi důležité pro zvládnutí tak nelehlého úkolu, jakým řízení ICT bezesporu je. Pomocí metodiky CobiT na tento problém nezůstáváte sami, ale můžete využít zkušenosti mnoha odborníků z celého světa. Tak proč se alespoň nepoučit.
Z pohledu manažerů ICT je důležité vnímat skutečnost, že metodika CobiT není určena pro každodenní řízení chodu ICT útvarů. Její použití by mělo sloužit pro komunikaci s pracovníky mimo ICT. Pro účely vnitřního řízení ICT útvarů je pak vhodné sáhnout jiných osvědčených nástrojích (např. ITIL), jejichž implementace není v rozporu s využitím metodiky CobiT.