谁能告诉我什么是cobit,干什么用的?
来源:学生作业帮助网 编辑:作业帮 时间:2024/12/03 04:12:21
谁能告诉我什么是cobit,干什么用的?
谁能告诉我什么是cobit,干什么用的?
谁能告诉我什么是cobit,干什么用的?
COBIT的全称是“Control Objectives for Information and related Technology”,上世纪90年代早期由IT治理协会提出,至今(2005年)已是第三版,COBIT目前已成为国际上公认的IT管理与控制框架,已在世界一百多个国家的重要组织与企业中运用,指导这些组织有效地利用信息资源,有效地管理与信息相关的风险.
COBIT有6个组件:
- Executive Summary
- Management Guidelines
- Framework
- Control Objectives
- Implemenation Toolset
- Audit Guidelines
现阶段我看重它的原因是它包含一系列的工具,似乎比其他几个标准更容易推广,在我接触的客户中,不管是何种标准,给出目标都是很容易的事情,但给出的目标往往都成了柜子中的厚厚的一本书,而“顾问”们在项目总结时也会说“不要让XXX成为柜子中的一本书”,但是看看周围,甚至看看国内,有几个做安全的哥们能让这个东西落在地上呢?
COBIT相对于ITIL&ITSM、ISO 17799(现在已经是国标了)而言,在辅助你完成和审核你达标的方面要更加突出;而MOF呢,在组织结构安全方面,虽然不是很合理(只有全员皆IT才比较适用吧),但毕竟给出了一条路,曾经想过深化MOF的Team Model,结合传统/非传统的人力资源管理,把COBIT/ITIL的KPI给摁上去,让人力资源管理这个老树开开新花,无奈我们接触的客户群的级别太……