谁能告诉我什么是cobit,干什么用的?

来源:学生作业帮助网 编辑:作业帮 时间:2024/12/03 04:12:21
谁能告诉我什么是cobit,干什么用的?
xTn"G~S'v"%#KdPb9y+;-[xeqmYũ[U_-9ViFj!.=fuGOVybiӃ֊ нuvN_.>4ejmn\cK5 >iaWe%]Y~V+~Oȫ$O`U *>OHY/է~Ls3н'[Asr[""A'R}/1ᱟ-`&1,ĒɌ8sAi`b bMn0Ĩaubfi6Q[(415VI FDeVI?LL %tZ}>*^ $ա| FQ[]r瘕L݉novnj&V_|*}!7~OdVJ $}]U|ހ>9{?osk>QÙ[U}JhrƪymiϲAPVVTq1] ,ib*^V=]zMudvS~~& T0PV.;82 ("@NA&MdN( 5D2\*'M{&s-kC{@(ZW,fm6VPӼuō%G<eR/o:eSDOLP`$U)"Ac#NA2?9]luI/r~^G _A EjY[B~Гkb<|TH4\&ڇHoad_* (Iwunɼ0`68gNG'!

谁能告诉我什么是cobit,干什么用的?
谁能告诉我什么是cobit,干什么用的?

谁能告诉我什么是cobit,干什么用的?
COBIT的全称是“Control Objectives for Information and related Technology”,上世纪90年代早期由IT治理协会提出,至今(2005年)已是第三版,COBIT目前已成为国际上公认的IT管理与控制框架,已在世界一百多个国家的重要组织与企业中运用,指导这些组织有效地利用信息资源,有效地管理与信息相关的风险.
COBIT有6个组件:
- Executive Summary
- Management Guidelines
- Framework
- Control Objectives
- Implemenation Toolset
- Audit Guidelines
现阶段我看重它的原因是它包含一系列的工具,似乎比其他几个标准更容易推广,在我接触的客户中,不管是何种标准,给出目标都是很容易的事情,但给出的目标往往都成了柜子中的厚厚的一本书,而“顾问”们在项目总结时也会说“不要让XXX成为柜子中的一本书”,但是看看周围,甚至看看国内,有几个做安全的哥们能让这个东西落在地上呢?
COBIT相对于ITIL&ITSM、ISO 17799(现在已经是国标了)而言,在辅助你完成和审核你达标的方面要更加突出;而MOF呢,在组织结构安全方面,虽然不是很合理(只有全员皆IT才比较适用吧),但毕竟给出了一条路,曾经想过深化MOF的Team Model,结合传统/非传统的人力资源管理,把COBIT/ITIL的KPI给摁上去,让人力资源管理这个老树开开新花,无奈我们接触的客户群的级别太……