Введение………………………………………………………………………………………….3
1.Понятие и сущность cobit……………………………………………………………...4
2. Понятие cobit5………………………………………………………………………..13
3. Принципы cobit5……………………………………………………………………..19
Заключение……………………………………………………………………………………...25
Библиографический список……………………………………………………………………26
Читать дальше
В заключении можно сделать следующие выводы.
Информационная безопасность как научная и прикладная область деятельности постоянно развивается. Как правило, это обеспечивается постоянным совершенствованием технических и программных средств защиты. Здесь особое место занимает совершенствование методологии управления и аудита ИТ и основанных на них ресурсов. Стандарт CobiT является лучшим комплексным решением для этого. Его пятая версия, на наш взгляд, наилучшим образом соответствует потребностям предприятия в информационной безопасности — любого предприятия, а не только в сфере информационных технологий.
Самой яркой прикладной пользой COBIT 5, являются описания универсальных рабочих продуктов. Это практически полный перечень и детальное оглавление всей процессной документации. Набор этих документов довольно точно воспроизводит иерархию документов в ITIL (политики, описание, процедуры и инструкции процесса) и поможет любому методологу или проектировщику процесса: начинающему или опытному, работающему на предприятии или в консалтинге.
Ну, а в теории модель оценки возможностей процессов COBIT 5 позволяет ответить на вопрос: насколько вероятно, что процесс сможет соответствовать своему назначению при разумных затратах в любых условиях? Иначе говоря, модель оценки позволяет проверить, насколько процесс управляем, а значит, гибок. При этом авторы честно признаются, что более высокая вероятность означает и более высокие затраты на управление процессом.
Кроме этого, каждый недостигнутый атрибут процесса означает вполне конкретные риски для организации. Это значит, что проведение оценки в соответствии с COBIT может помочь ИТ-руководителю выбрать области для более жесткого контроля. А для владельцев и менеджеров предприятия, на котором используются информационные технологии, оценка даст понимание сильных и слабых сторон ИТ-процессов, а значит и уверенность в том, что ИТ-служба успешно (или наоборот) управляет важным активом — информацией.
COBIT 5— замечательный, системный и весьма подробный инструмент для аудитора, руководителя, и практика процессного управления ИТ. Как и любой другой, его нужно применять одновременно разумно и творчески, не воспринимая эту модель в качестве строгой научной теории.
Читать дальше
1) Репин А. В. Стандарт COBIT 5 и его место в информационной безопасности предприятия [Текст] / А. В. Репин // Инновационная экономика: материалы междунар. науч. конф. (г. Казань, октябрь 2014 г.). — Казань: Бук, 2014.
2) Интернет ресурс: Cleverics.ru.
3) Официальный сайт ISACA/Информация о CobIT.
4) Интернет ресурс: ITExpert.ru.
5) Интернет ресурс: itsmonline.ru.
Читать дальше