2020/10/19 (新增投影片)
簡單的說,Control Objectives for Information Technologies (COBIT)就是企業對於資訊科技應有的控制目標(objectives)。就IT治理面而言,三個最主要的目標是利益的實現、風險最佳化、資源最佳化。
Defining goals for product teams
Define a vision (3–5+ years)
Define a strategy (1–3 years)
Define objectives to achieve it (1 quarter to 1 year approximately)
COBIT歷史
COBIT 5
五大原則
流程
IT 治理
評估、指導和監控(EDM)5個流程
IT 管理
校準、計畫和組織(APO)13個流程 (Plan)
構建、獲取和實施(BAI)10個流程 (Build)
達成、服務和支援(DSS)6個流程 (Run)
監控、測量和評估(MEA)3個流程 (Monitor)
COBIT 2019
強調這些流程所應達成的目的 (objectives)
APO02 管理策略
流程描述
流程目標 宣言 (purpose statement)
流程目標 (goals)
流程目標與對應的指標(metrics)
子流程
個案分享
企業策略
APO04 管理創新
流程描述
流程目標 宣言 (purpose statement)
流程目標 (goals)
流程目標與對應的指標(metrics)
子流程
個案分享
創新
APO05 管理組合
流程描述
流程目標 宣言 (purpose statement)
流程目標 (goals)
流程目標與對應的指標(metrics)
子流程
討論
BAI01 管理方案和專案
BAI02 管理需求定義
BAI03 辨別和開發解決方案