تصویر شاخص چارچوب کوبیت 2019 (COBIT) راهنمای حاکمیت فناوری اطلاعات-min

چارچوب کوبیت 2019 (COBIT) راهنمای حاکمیت فناوری اطلاعات

چارچوب کوبیت COBIT 2019 با اصول حاکمیتی، اهداف هم‌راستایی و نسخه‌های به‌روز، ابزاری جامع برای مدیریت و حاکمیت فناوری اطلاعات در سازمان‌هاست.

فهرست مطالب

چارچوب کوبیت 2019

COBIT چارچوبی برای اعمال راهبری (حاکمیت) و مدیریت فناوری اطلاعات است. این چارچوب زبان مشترکی برای برقراری ارتباط میان مدیران  کسب و کار و مدیران فناوری اطلاعات برای رسیدن به درک مشترک از مقاصد و اهداف یکدیگر ایجاد می نماید و این امکان را می دهد تا اهداف عملیاتی نظام حاکمیتی و مدیریتی در سازمان شناسایی شوند.

راهبری مؤثر و کارآمد بر حوزه اطلاعات و فناوری نقش حیاتی در موفقیت یک  کسب و کار دارد و حالا جدیدترین نسخه ی COBIT نقش مهم این چارچوب به عنوان محرکی برای نوآوری و تحول  کسب و کار را پیش از پیش تثبیت می کند. نسخه ی 2019 چارچوب COBIT که به عنوان آخرین نسخه این چارچوب منتشرشده، تحولی در نسخه قبلی آن یعنی COBIT5 ایجاد کرده است و آخرین پیشرفت های اثرگذار مرتبط با اطلاعات و فناوری در سازمان ها به آن اضافه شده است.

فارغ از به روزرسانی این چارچوب، COBIT  حالا منابع اجرایی، بینش های و راهنمای کاربردی و فرصت های آموزشی جامع جدیدی را ارائه می کند. این نسخه امکان راهبری فناوری اطلاعات را فارغ از بعد جغرافیایی برای  کسب و کارها فراهم می آورد.

COBIT که در ابتدا در سال 1996 منتشر شد به حسابرسان مالی کمک کرد تا رشد محیط فناوری اطلاعات خود را بهتر هدایت کنند.

ISACA نسخه جامع تری را در سال 1998 منتشر کرد. این نسخه شامل مناطقی فراتر از کنترل های حسابرسی بود. نسخه های سوم و چهارم که در دهه 2000 منتشر شدند، دستورالعمل های مدیریتی بیشتری در مورد امنیت سایبری اضافه کردند.

پنجمین نسخه COBIT در سال 2013 ارائه شد و ابزارها، اهداف و بهترین روش ها را به همراه داشت که به طور جهانی برای همه عملیات فناوری اطلاعات در شرکت ها قابل اجرا بودند. در نسخه چهارم با ترکیب استانداردهای مرتبط از سازمان بین المللی استاندارد (ISO)، از جمله کتابخانه زیرساخت فناوری اطلاعات (ITIL) گسترش یافت.

ISACA، سپس COBIT5 را به COBIT2019 به روز کرد. این آخرین نسخه است. این نسخه COBIT جامع تر، انعطاف پذیرتر و مناسب تر برای همه شرکت ها، صرف نظر از اهداف یا اندازه آن ها است. کوبیت 2019 شامل شش اصل حاکم است، برخلاف کوبیت 5 که دارای پنج اصل بود. همچنین در این نسخه تعداد فرآیندهای پشتیبان اهداف مدیریتی و حکمرانی از 37 به 40 مورد افزایش یافته است.

چهار هدف اصلی چارچوب COBIT وجود دارد

  • برای کمک به سازمان ها برای دستیابی به اهداف خود برای حاکمیت و مدیریت فناوری اطلاعات سازمانی
  • برای ارائه مجموعه ای جامع از بهترین شیوه ها برای حاکمیت و مدیریت فناوری اطلاعات سازمانی
  • ارتقای همسویی بین فناوری اطلاعات سازمانی و اهداف تجاری سازمان
  • برای ارائه یک زبان مشترک برای مدیریت و مدیریت فناوری اطلاعات سازمانی

اهداف سازمانی چارچوب کوبیت

اهداف سازمانی کوبیت 2019 نیز پیوند اصلی با اهداف هم راستایی دارند. اهداف سازمانی در چارچوب کوبیت 2019 عبارتند از:

  • :EG01 سبدی از محصولات و خدمات رقابتی
  • :EG02 ریسک های کسب و کار مدیریت شده
  • :EG03 تطبیق با قوانین و مقررات خارجی
  • :EG04 کیفیت اطلاعات مالی
  • :EG05 فرهنگ خدمات مشتری گرا
  • :EG06 استمرار و در دسترس بودن خدمات کسب و کار
  • :EG07 کیفیت اطلاعات مدیریت
  • :EG08 بهینه سازی عملکرد فرآیند های کسب و کار
  • :EG09 بهینه سازی هزینه های فرآیند های کسب و کار
  • :EG10 مهارت، انگیزه و بهره وری در کارکنان
  • :EG11 تطبیق با سیاست های داخلی
  • :EG12 برنامه های تحول دیجیتال مدیریت شده
  • :EG13 نوآوری محصول و کسب و کار

اهداف همراستایی کوبیت

هر هدف حاکمیتی یا مدیریتی کوبیت 2019 زمینه تحقق اهداف بالاتر در سطح سازمان را فراهم می کند. به عبارت دیگر همراستایی بین اهداف نظام حاکمیتی فناوری اطلاعات و اهداف سازمان وجود دارد. ارتباط بین اهداف حاکمیتی و مدیریتی با اهداف سازمان، از طریق اهداف هم راستایی انجام می شود. در چارچوب کوبیت 2019، 13 اهداف هم راستایی به شرح زیر تعریف شده اند:

  • :AG01 تطبیق فناوری و اطلاعات با قوانین و مقررات و پشتیبانی از تطبیق کسب و کار با قوانین و مقررات خارجی
  • :AG02 مدیریت ریسک های مرتبط با فناوری و اطلاعات
  • :AG03 تحقق مزایای حاصل از سرمایه گذاری های فناوری و اطلاعات و سبد خدمات
  • :AG04 کیفیت اطلاعات مالی مربوط به فناوری
  • :AG05 ارائه خدمات فناوری و اطلاعات مطابق با نیازمندی های کسب و کار
  • :AG06 چابکی برای تبدیل نیازهای کسب و کار به راه حل های عملیاتی
  • :AG07 امنیت اطلاعات ، زیرساخت­ های پردازشی و برنامه ها و حریم خصوصی
  • :AG08 توانمندسازی و پشتیبانی از فرآیندهای کسب و کار با ادغام برنامه ها و فناوری
  • :AG09 اجرای برنامه ها به موقع براساس بودجه و شرایط مورد انتظار و استانداردهای کیفیت
  • :AG10 کیفیت اطلاعات مدیریت فناوری و اطلاعات
  • :AG11 تطبیق فناوری و اطلاعات با سیاست های داخلی
  • :AG12 کارکنان شایسته و با انگیزه با درک متقابل فناوری و تجارت
  • :AG13 دانش، تخصص و ابتکار عمل برای نوآوری در کسب و کار
اشتراک گذاری:

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *