www.wikidata.de-de.nina.az
COBIT Control Objectives for Information and Related Technology heute nur mehr als Akronym in Verwendung 1 ist ein international anerkanntes Framework zur IT Governance und gliedert die Aufgaben der IT in Prozesse und Control Objectives oft mit Kontrollziel ubersetzt eigentlich Steuerungsvorgaben in der aktuellen deutschsprachigen Version wird der Begriff nicht mehr ubersetzt COBIT definiert hierbei nicht vorrangig wie die Anforderungen umzusetzen sind sondern primar was umzusetzen ist Inhaltsverzeichnis 1 Geschichte 2 Steuerungsansatz 3 Aufbau 3 1 COBIT 4 1 3 2 COBIT 5 3 3 COBIT 2019 4 COBIT relevante Publikationen 5 Personenzertifizierung 6 ISO IEC 38500 7 Literatur 8 Weblinks 9 EinzelnachweiseGeschichte BearbeitenCOBIT wurde ursprunglich 1996 vom internationalen Verband der IT Prufer ISACA entwickelt COBIT hat sich von einem Werkzeug fur IT Prufer Auditoren zu einem Werkzeug fur die Steuerung der IT aus Unternehmenssicht entwickelt und wird unter anderem auch als Modell zur Sicherstellung der Einhaltung gesetzlicher Anforderungen Compliance eingesetzt Dies fordert die IT Industrialisierung Im Jahr 1996 wurde die erste Fassung des Referenzmodells veroffentlicht in den Jahren 1998 und 2000 folgten die zweite und dritte Edition Im Jahr 2005 wurde COBIT 4 0 veroffentlicht die uberarbeitete Version 4 1 wurde im Mai 2007 publiziert Im April 2012 folgte schliesslich COBIT 5 2 Stand bis Version 4 1 COBIT noch als Abkurzung fur Control Objectives for Information and Related Technology so wird ab Version 5 nur mehr das Akronym verwendet um den Wechsel vom ursprunglichen Framework fur Auditoren hin in Richtung Steuerung der gesamten Unternehmens IT zu dokumentieren 1 Im November 2018 erschien mit COBIT 2019 die derzeit letzte Aktualisierung COBIT ist in starker Anlehnung an das COSO Modell erstellt worden um die Integration der IT Governance in die Corporate Governance zu gewahrleisten Der Anspruch von COBIT ist das Bindeglied zwischen den unternehmensweiten Steuerungs Frameworks COSO und den IT spezifischen Modellen z B ITIL ISO 27001 27002 etc zu sein Dass COBIT diesem Anspruch gerecht wird zeigt die hohe Verbreitung von COBIT als Steuerungsmodell der meisten grossen Unternehmen international Die ISACA postuliert dass 95 der Grossunternehmen COBIT ganz oder teilweise umsetzen Steuerungsansatz BearbeitenDer Steuerungsansatz von COBIT ist grundsatzlich Top Down Ausgehend von Unternehmenszielen werden IT Ziele festgelegt die wiederum die Architektur der IT beeinflussen Hierbei gewahrleisten angemessen definierte und betriebene IT Prozesse die Verarbeitung von Informationen die Verwaltung von IT Ressourcen Personal Technologie Daten Anwendungen und die Erbringung von Services Fur diese Ebenen Unternehmensweit IT Prozess und Aktivitaten sind jeweils Mess und Zielgrossen zur Beurteilung der Ergebnisse und der Performance Driver festgelegt Die Messung der Zielerreichung erfolgt Bottom Up und ergibt so einen Steuerungs Zyklus In Summe definiert das COBIT 5 Framework 37 IT Prozesse denen die Control Objectives zugeordnet sind Die Control Objectives sind wesentliche Bereiche die im Prozess berucksichtigt sein mussen um das Prozess Ziel und somit uber das IT Ziel das Unternehmensziel zu erreichen Die Summe der Control Objectives stellt eine verlassliche und dem Unternehmensbedarf angemessene Informationsfunktion sicher Aufbau BearbeitenCOBIT 4 1 Bearbeiten Die Publikationen von COBIT 4 1 bestehen aus dem Core Content dem IT Assurance Guide dem Implementation Guide und den Control Practices Im COBIT 4 1 Core Content wird fur jeden der 34 COBIT Prozesse festgelegt Prozessbeschreibung Prozessziel High Level Control Objective wesentliche Aktivitaten wesentliche Messgrossen Control Objectives in der Summe 210 im Vergleich zu insgesamt 215 in Version 4 0 und 318 in Version 3 die als 3rd Edition bezeichnet wird Management Guidelines mit den Inputs und Outputs des Prozesses einer Aufgaben und Zustandigkeitsmatrix RACI Matrix und detaillierten Metriken zur Beurteilung des Prozesses und zur Beurteilung des Beitrags einzelner Aktivitaten zu den Zielen des Prozesses und den Beitrag des Prozesses wiederum zu den Zielen der IT Reifegradmodell das angelehnt an CMM die jeweiligen typischen Auspragungen des Prozesses in sechs Reifegradstufen 0 bis 5 beschreibtZusatzlich beschreibt der COBIT 4 1 Core Content die Verbindung von Unternehmensziel zu IT Ziel ein generisches Reifegradmodell Messung und Beurteilung von IT sieben generische fur alle Prozesse gultige Control Objectives Control Objectives fur Anwendungskontrollen Eingabe Verarbeitungs Ausgabe und Ubertragungskontrollen Der IT Assurance Guide gibt eine detaillierte Anleitung zur Prufung der IT Prozesse Hierbei wird unterschieden in die Prufung der Prozesse der Control Objectives und der Control Practices Die COBIT Control Practices legen fur jedes im Core Content vorhandene Control Objective Massnahmen fest die helfen die Vorgaben zu erreichen Die Control Practices konnen somit als Leitfaden zur Umsetzung herangezogen werden Die methodische Vorgehensweise der gesamthaften Umsetzung von IT Governance ist im IT Governance Implementation Guide beschrieben Die Prozesse aus COBIT 4 1 konnen uber ein entsprechendes Mapping etwa den Prozessen aus ITIL v3 gegenubergestellt werden 3 COBIT 5 Bearbeiten COBIT 5 konsolidiert und integriert COBIT 4 1 Val IT 2 0 sowie das Risk IT Framework und BMIS Business Model for Information Security 4 5 COBIT 5 definiert funf grundlegende Prinzipien fur die Governance und das Management der Unternehmens IT Eines der wesentlichen Prinzipien ist die Unterscheidung zwischen Governance also der Vorgabe der Richtung Priorisierung und Festlegung der Unternehmensziele und Management der Planung Implementierung Durchfuhrung und Uberwachung der dafur notwendigen Aktivitaten Zwei wesentliche Prinzipien sind der umfassende ganzheitliche Ansatz sowie die Abdeckung des gesamten Unternehmens Hierfur definiert COBIT 5 sieben Enabler welche die Erreichung der Unternehmensziele ermoglichen sollen und das gesamte Unternehmen abdecken Treiber hinter allen Aktivitaten sind verschiedenste Anspruchsgruppen englisch Stakeholder an die IT beispielsweise Kunden Lieferanten Gesetzgeber oder Fachbereiche Ziel ist es deren Anforderungen in eine durchfuhrbare Unternehmensstrategie umzuwandeln Hierfur sieht COBIT 5 eine Zielkaskade vor ein Mechanismus der die Anforderungen der Stakeholder in Unternehmensziele IT bezogene Ziele und schliesslich Enabler Ziele herunterbricht COBIT 5 definiert 17 generische Unternehmensziele welche uber ein entsprechendes Mapping 17 generischen IT bezogenen Zielen zugeordnet werden konnen Diese wiederum konnen generischen sowie spezifischen Enabler Zielen sowie den 37 in COBIT 5 definierten Prozessen zugeordnet werden Die funf grundlegenden Prinzipien fur die Governance und das Management der Unternehmens IT sind Erfullung der Anforderungen der Anspruchsgruppen Abdeckung des gesamten Unternehmens Anwendung eines einheitlichen integrierten Rahmenwerks Ermoglichung eines ganzheitlichen Ansatzes Unterscheidung zwischen Governance und ManagementIn COBIT 5 werden sieben Enabler Kategorien definiert und betrachtet jene Faktoren bzw Unternehmensressourcen welche die Erreichung der Unternehmensziele ermoglichen sollen Prinzipien Richtlinien und Rahmenwerke Prozesse Organisationsstrukturen Kultur Ethik und Verhalten Informationen Services Infrastruktur und Anwendungen Mitarbeiter Fahigkeiten und KompetenzenDas COBIT 5 Prozessreferenzmodell definiert 37 Prozesse welche in funf Domanen gruppiert sind davon eine Governance Domane EDM und vier Management Domanen APO BAI DSS und MEA auch als PBRM Plan Build Run Monitor bezeichnet Diese Prozesse konnen etwa den 26 Prozessen aus ITIL v3 Edition 2011 gegenubergestellt werden welche in die funf Module Service Strategy SS Service Design SD Service Transition ST Service Operation SO und Continual Service Improvement CSI gruppiert sind 6 EDM Evaluieren Vorgeben und Uberwachen englisch Evaluate Direct and Monitor EDM01 Sicherstellen der Einrichtung und Pflege des Governance Rahmenwerks EDM02 Sicherstellen der Lieferung von Wertbeitragen EDM03 Sicherstellen der Risiko Optimierung EDM04 Sicherstellen der Ressourcenoptimierung EDM05 Sicherstellen der Transparenz gegenuber AnspruchsgruppenAPO Anpassen Planen und Organisieren englisch Align Plan and Organise APO01 Managen des IT Management Rahmenwerks APO02 Managen der Strategie APO03 Managen der Unternehmensarchitektur APO04 Managen von Innovationen APO05 Managen des Portfolios APO06 Managen von Budget und Kosten APO07 Managen des Personals APO08 Managen von Beziehungen APO09 Managen von Servicevereinbarungen APO10 Managen von Lieferanten APO11 Managen der Qualitat APO12 Managen von Risiko APO13 Managen der SicherheitBAI Aufbauen Beschaffen und Implementieren englisch Build Acquire and Implement BAI01 Managen von Programmen und Projekten BAI02 Managen der Definition von Anforderungen BAI03 Managen von Losungsidentifizierung und Losungsbau BAI04 Managen von Verfugbarkeit und Kapazitat BAI05 Managen der Ermoglichung organisatorischer Veranderungen BAI06 Managen von Anderungen BAI07 Managen der Abnahme und Uberfuhrung von Anderungen BAI08 Managen von Wissen BAI09 Managen von Betriebsmitteln BAI10 Managen der KonfigurationDSS Bereitstellen Betreiben und Unterstutzen englisch Deliver Service and Support DSS01 Managen des Betriebs DSS02 Managen von Serviceanfragen und Storungen DSS03 Managen von Problemen DSS04 Managen der Kontinuitat DSS05 Managen von Sicherheitsservices DSS06 Managen von GeschaftsprozesskontrollenMEA Uberwachen Evaluieren und Beurteilen englisch Monitor Evaluate and Assess MEA01 Uberwachen Evaluieren und Beurteilen von Leistung und Konformitat MEA02 Uberwachen Evaluieren und Beurteilen des internen Kontrollsystems MEA03 Uberwachen Evaluieren und Beurteilen der Compliance mit externen AnforderungenDas Prozessbefahigungsmodell zur Bewertung und kontinuierlichen Verbesserung von Prozessen basiert in COBIT 5 auf dem internationalen Standard ISO IEC 15504 7 COBIT 2019 Bearbeiten COBIT 2019 erschien im November 2018 COBIT relevante Publikationen BearbeitenWeitere COBIT relevante Publikationen der ISACA sind Board Briefing on IT Governance Zur Bewusstseinsbildung fur den Bedarf an unternehmensweiter Steuerung der IT COBIT Mapping Eine Reihe von Dokumenten die die Gegenuberstellung von COBIT und anderen IT Standards z B ITIL ISO 17799 IT Grundschutz Kataloge NIST FIPS ISO 13335 TOGAF etc enthalt Im Rahmen des COBIT Mapping wurde gemeinsam mit dem Herausgeber von ITIL eine Publikation zur optimalen Kombination von COBIT ITIL und ISO 27001 erstellt Control Objectives for Sarbanes Oxley Eine Anleitung zur Definition von wesentlichen Kontrollaktivitaten die ublicherweise im Rahmen von SOX Implementierungen festgelegt werden Control Objectives for Basel II Eine Anleitung zur Umsetzung der Anforderungen von Basel II mit Hilfe des COBIT Frameworks derzeit in Erstellung Personenzertifizierung BearbeitenDie ISACA bietet seit Juli 2005 COBIT Zertifizierungen an 8 Derzeit stehen folgende Zertifizierungen zur Verfugung COBIT 5 COBIT 5 Foundation 9 COBIT 5 Implementation 10 COBIT 5 Assessor 11 Implementing the NIST Cybersecurity Framework Using COBIT 5 COBIT 2019 COBIT 2019 Foundation COBIT 2019 Design and Implementation Implementing the NIST Cybersecurity Framework Using COBIT 2019ISACA organisiert jedes Jahr regionale europaische und internationale Konferenzen sowie mehrere COBIT User Conventions Innerhalb dieser Plattformen werden Vortrage und Workshops rund um COBIT und IT Governance angeboten ISO IEC 38500 BearbeitenEin weiterer IT Governance Standard ist die im Jahr 2008 veroffentlichte ISO IEC 38500 12 13 Aus Sicht der ISACA stellt die ISO 38500 aber keinen Ersatz fur COBIT dar sondern soll eine ubergeordnete Top Down Sicht darstellen wahrend ITIL und PRINCE2 das Fundament im Bereich IT Servicemanagement bzw Projektmanagement bilden und COBIT die verbindende Schicht dazwischen 14 Im Februar 2015 wurde der Standard aktualisiert Literatur BearbeitenMarkus Gaulke Praxiswissen COBIT Grundlagen und praktische Anwendung in der Unternehmens IT 3 Aufl dpunkt verlag Heidelberg 2019 ISBN 978 3 86490 699 2 Wolfgang Goltsche COBIT kompakt und verstandlich Vieweg Wiesbaden 2006 ISBN 978 3 83480141 8 Weblinks BearbeitenOffizielle Seite der ISACA ISACA German Chapter ISACA Austrian Chapter ISACA Switzerland ChapterEinzelnachweise Bearbeiten a b COBIT 5 Rahmenwerk fur Governance und Management der Unternehmens IT Anhang H Glossar Seite 91 92 Memento des Originals vom 6 September 2014 im Internet Archive nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot www isaca org ISBN 978 1 60420 245 8 COBIT Entstehung und Geschichte Memento des Originals vom 6 September 2014 im Internet Archive nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot www dpunkt de Abgerufen am 6 September 2014 ISACA COBIT Mapping Mapping of ITIL V3 With COBIT 4 1 Memento des Originals vom 6 September 2014 im Internet Archive nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot www isaca org Abgerufen am 6 September 2014 ISBN 978 1 60420 035 5 ISACA Business Model for Information Security BMIS Fact Sheet Memento des Originals vom 25 August 2014 im Internet Archive nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot www isaca org Abgerufen am 6 September 2014 ISACA Business Model for Information Security BMIS Memento des Originals vom 2 Marz 2013 im Internet Archive nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot www isaca org Abgerufen am 6 September 2014 Mapping der Prozesse von ITIL 2011 mit dem COBIT 5 Prozessen Memento des Originals vom 29 November 2014 im Internet Archive nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot www glenfis ch COBIT 5 Rahmenwerk fur Governance und Management der Unternehmens IT Memento des Originals vom 6 September 2014 im Internet Archive nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot www isaca org ISBN 978 1 60420 245 8 https web archive org web 20070303023559 http www isaca org Template cfm Section Press Releases1 amp CONTENTID 20925 amp TEMPLATE ContentManagement ContentDisplay cfm Archivierte Kopie Memento des Originals vom 6 Juli 2013 im Internet Archive nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot www isaca org Archivierte Kopie Memento des Originals vom 13 Oktober 2013 im Internet Archive nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot www isaca org Archivierte Kopie Memento des Originals vom 6 Juli 2013 im Internet Archive nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot www isaca org ISO 38500 IT Governance Standard ISO IEC standard for corporate governance of information technology Artikel vom 5 Juni 2008 abgerufen am 6 September 2014 ICASA ISO 38500 Why Another Standard Memento des Originals vom 3 Februar 2016 im Internet Archive nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot www isaca org Artikel vom April 2011 abgerufen am 6 September 2014 Normdaten Sachbegriff GND 7544194 9 lobid OGND AKS Abgerufen von https de wikipedia org w index php title COBIT amp oldid 239091194