COBIT & ISO38500
"Control Objectives for IT" gilt als das international am meisten anerkannte Framework für IT Governance.
Was ist "Control Objectives for IT"?
"Control Objectives for IT" gilt als das international am meisten anerkannte Framework für IT Governance. Es gliedert die Aufgaben der IT in Form eines Domänen- und Prozess- Frameworks und liefert Verbindungen von Unternehmenszielen zu IT- und Prozess-Zielen. "Control Objectives for IT" stellt darüber hinaus Messgrößen und Reifegradmodelle zur Verfügung und identifiziert Verantwortlichkeiten in IT und Fachbereichen. Die Anwendung des Frameworks soll dabei die Erreichung folgender Ziele unterstützen:
- Ausrichtung der IT auf das Kerngeschäft des Unternehmens
- effiziente Unterstützung der Geschäftsprozesse durch die IT und damit verbundene Gewinnmaximierung
- verantwortungsvoller Umgang mit IT-Ressourcen und deren Absicherung
- angemessenes Management von IT-Risiken
Was ist ISO/IEC 38500?
"Corporate Governance in Information Technology"
Die internationale Standardisierungsbehörde ISO hat den neuen Standard ISO/IEC38500:2008 "Corporate Governance in Information Technology" entwickelt. Dieser enthält Richtlinien zur sogenannten Corporate Governance von in Unternehmen eingesetzten Informationstechnologien.
Die Norm schreibt dabei sechs Prinzipien fest, die relevant für Entscheidungen innerhalb der entsprechenden Management-Prozesse sind:
- Verantwortlichkeit,
- Strategie,
- Akquisition,
- Performanz,
- Konformität und
- menschliches Verhalten.
Der Standard soll dabei unterstützen, die IT Prozesse so einzurichten, dass alle internen und externen Regelwerke - wie zum Beispiel Richtlinien, Gesetze und Verträge - eingehalten werden können. Der ISO-Standard zielt hierbei nicht auf eine bestimmte Art oder Größe von Organisationen ab, sondern soll sich von Unternehmen, Behörden oder Non-Profit-Organisationen gleichermaßen anwenden lassen. Dabei wird "Control Objectives for IT" als Referenz für die Richtlinien, Prozesse und Controls, welche im Rahmen des Governance Management Systems zu implementieren sind, empfohlen.
Weitere Informationen finden Sie hier... (Serview-Website)















