Das britische IT Governance Intstitute (ITGI) veröffentlicht am 16. Dezember ein Update der ‘Control Objectives for Information and related Technology’ (Cobit). Cobit ist ein IT Governance Framework. Dieses bietet ein Set von Methoden, die Unternehmen dabei unterstützen, den Wert der IT zu steigern und die damit zusammenhängenden Risiken zu verringern.
Die neue Auflage – Cobit 4.0 – konzentriere sich stärker auf das Unternehmen, hieß es vom ITGI. Die Edition sei das erste größere Update des Cobit-Kerninhaltes seit dem Jahr 2000. Cobit 4.0 beinhalte Anleitungen für die Vorstände und alle Ebenen des Managements. Es bestehe aus vier Abschnitten: Executive Overview, Framework, Kerninhalt (Kontrollziele, Management Guidelines und Maturity Models) sowie Anhänge (Abbildungen, Querverweise und ein Glossar).
Der Kerninhalt sei entsprechend der 34 IT-Prozesse unterteilt. Er biete ein Bild davon, wie jeder Ablauf zu kontrollieren, zu bewerten und zu managen sei. Cobit 4.0 analysiere zudem, wie den fünf IT Governance Domains detaillierte Kontrollziele zugeordnet werden können. Die neue Edition verbinde IT-Prozesse, IT-Ziele und Unternehmensziele – dabei böten Forschungsergebnisse aus acht Industriezweigen einen Einblick darin, wie die Cobit-Prozesse das Erreichen bestimmter IT-Ziele sowie Unternehmensziele unterstützen.
Cobit 4.0 ersetzte die Komponenten Executive Summary, Framework, Control Objectives und Management Guidelines der dritten Cobit-Auflage. Die Bearbeitung der Audit Guidelines sei noch nicht abgeschlossen. Durch die Einführung von Cobit 4.0 würden die auf der Grundlage der dritten Auflage ausgeführte Arbeiten nicht ungültig. Vielmehr bestehe die Möglichkeit, IT Governance und Control Arrangements auf der dritten Edition aufbauend zu verbessern.
Ein Großteil von Cobit 4.0 steht zum kostenlosen Download zur Verfügung. Die Druckversion kann im Online-Shop der ‘Information Systems Audit and Control Association’ (ISACA) erworben werden. Der Preis: 190 Dollar.
Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.
Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…
Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.
Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.
KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…
Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…