COBIT: Difference between revisions
From IT위키
No edit summary |
No edit summary |
||
Line 7: | Line 7: | ||
* 처음에는 감사 프레임워크였다가 개정이 지속되면서 범위 확대 | * 처음에는 감사 프레임워크였다가 개정이 지속되면서 범위 확대 | ||
[[파일:COBIT.png]] | [[파일:COBIT.png]] | ||
== 5가지 목표 == | |||
* 이해관계자의 요구사항 충족(Meeting Stakeholder Needs) | |||
** 이해관계자의 요구사항에 대한 가치를 창출 | |||
* 조직의 모든 부분 포괄(Covering the Enterprise End-to-End) | |||
** 조직 계층 간 포괄적인 역할, 활동, 관계를 정의 및 프로세스 정립 | |||
* 하나의 통합적인 프레임워크 적용(Applying a Single Integrated Framework) | |||
** [[ITIL]], [[ISO/IEC 2000]], [[CMMi]] 등 활용 시에도 이를 통합 관리하기 위한 프레임워크 제공 | |||
* 통합적인 접근방법 활용(Enabling a Holistic Approach) | |||
** 원리, 정책, 프레임워크 기반으로 프로세스, 조직구조, 문화/윤리/행위, 정보, 서비스/구조/어플리케이션, 사람/기술/역량 등에 대한 접근방법 활용 | |||
* 거버넌스와 관리의 분리(Separating Governance From Management) | |||
** 거버넌스 프로세스: EDM | |||
** 관리 프로세스: APO, BAI, DSS, MEA | |||
= 주요 관점 및 프로세스 = | = 주요 관점 및 프로세스 = | ||
== 관점 == | == 관점(3가지) == | ||
[[파일:COBIT 큐브.jpg]] | [[파일:COBIT 큐브.jpg]] | ||
* IT 프로세스(IT Process) | * IT 프로세스(IT Process) | ||
Line 19: | Line 33: | ||
== 프로세스 == | == 프로세스 == | ||
; 거버넌스 프로세스 1가지, 관리 프로세스 4가지, 프로세스별로 3가지 세부 프로세스 | |||
{| class="wikitable" | {| class="wikitable" | ||
|- | |- |
Revision as of 13:54, 3 October 2019
- Control Objectives for Information and Related Technologies
- 효과적인 IT Governance 실현 및 IT 통제 수준 진단을 위해 ISACA에서 2009년부터 발표한 Best practice 기반 프레임워크
개요
발전 과정
- COBIT1부터 COBIT2, COBIT3, COBIT4, COBIT4.1, COBIT5, COBIT 2009로 지속 개정
- 처음에는 감사 프레임워크였다가 개정이 지속되면서 범위 확대
5가지 목표
- 이해관계자의 요구사항 충족(Meeting Stakeholder Needs)
- 이해관계자의 요구사항에 대한 가치를 창출
- 조직의 모든 부분 포괄(Covering the Enterprise End-to-End)
- 조직 계층 간 포괄적인 역할, 활동, 관계를 정의 및 프로세스 정립
- 하나의 통합적인 프레임워크 적용(Applying a Single Integrated Framework)
- ITIL, ISO/IEC 2000, CMMi 등 활용 시에도 이를 통합 관리하기 위한 프레임워크 제공
- 통합적인 접근방법 활용(Enabling a Holistic Approach)
- 원리, 정책, 프레임워크 기반으로 프로세스, 조직구조, 문화/윤리/행위, 정보, 서비스/구조/어플리케이션, 사람/기술/역량 등에 대한 접근방법 활용
- 거버넌스와 관리의 분리(Separating Governance From Management)
- 거버넌스 프로세스: EDM
- 관리 프로세스: APO, BAI, DSS, MEA
주요 관점 및 프로세스
관점(3가지)
- IT 프로세스(IT Process)
- Domain, Process, Activity
- IT 요구사항(IT Requirement)
- People, Application, Technology, Facility, Data
- 비즈니스 요구사항(Business Requirement)
- Quality, Fiduciary, Security
프로세스
- 거버넌스 프로세스 1가지, 관리 프로세스 4가지, 프로세스별로 3가지 세부 프로세스
프로세스 | 설명 |
---|---|
EDM |
|
APO |
|
BAI |
|
DSS |
|
MEA |
|