COBIT
1. COBIT 5: Früher bekannt als Control Objectives for Information and related Technology (COBIT), also Kontrollziele für Informationen und zugehörige Technologien; in der fünften Ausgabe wird nur noch das Akronym verwendet. Ein vollständiges und international anerkanntes Rahmenwerk für die Governance und das Management der Informationstechnologie (IT) von Unternehmen, das die Führungskräfte des Unternehmens und das Management dabei unterstützt, Geschäftsziele und zugehörige IT-Ziele zu definieren und zu erreichen. In COBIT werden fünf Prinzipien und sieben Enabler beschrieben, die Unternehmen bei der Entwicklung, Implementierung, kontinuierlichen Verbesserung und Überwachung bewährter IT-bezogener Governance- und Managementpraktiken unterstützen.
2. COBIT 4.1 und frühere Versionen: Ehemals bekannt unter der Bezeichnung Control Objectives for Information and related Technology (COBIT), also Kontrollziele für Informationen und zugehörige Technologien. Ein vollständiges und international anerkanntes IT-Prozessrahmenwerk, das Füh- rungskräfte aus Business und IT sowie das Management unterstützt, Geschäftsziele und zugehö- rige IT-Ziele zu definieren und zu erreichen, indem es ein umfassendes Modell für IT-Governance, Management, Steuerung und Prüfung bereitstellt. In COBIT werden IT-Prozesse und zugehörige Kontrollziele, Management Guidelines (Aktivitäten, Verantwortlichkeiten, Zuständigkeiten und Leis- tungsmetriken) und Reifegradmodelle beschrieben. COBIT unterstützt das Unternehmensmanage- ment bei der Entwicklung, Implementierung, kontinuierlichen Verbesserung und Überwachung bewährter IT-bezogener Verfahren.
Hinweis zur Bedeutung: Übernahme und Verwendung des COBIT-Rahmenwerks werden durch Leitlinien für Führungskräfte und Management (Board Briefing on IT Governance, 2. Ausgabe), Implementierungshilfen für IT-Governance (COBIT Quickstart, 2. Ausgabe; IT Governance Imple- mentation Guide: Using COBIT and Val IT, 2. Ausgabe und COBIT Control Practices: Guidance to Achieve Control Objectives for Successful IT Governance) und IT-Prüfexperten und Auditoren (IT Assurance Guide Using COBIT) unterstützt. Darüber hinaus existieren Leitlinien zur Unterstützung der Anwendbarkeit des Rahmenwerks auf bestimmte gesetzliche und behördliche Anforderun- gen (z. B. IT-Kontrollziele für Sarbanes-Oxley, IT-Kontrollziele für Basel II) und seiner Relevanz für Informationssicherheit (COBIT Security Baseline). Durch Bezugnahme auf andere Rahmenwerke und Standards deckt COBIT den gesamten IT-Management-Lebenszyklus ab und kann auch in Unternehmen verwendet werden, in denen mehrere IT-bezogene Rahmenwerke und Standards zur Anwendung kommen.