Der Name stammt von „Control Objectives for Information and Related Technologies", doch das aktuelle COBIT adressiert das unternehmensweite Governance-System statt nur Audit-Kontrollen. Es verbindet Stakeholder-Bedürfnisse und Unternehmensziele mit Governance- und Management-Zielen, Praktiken, Informationsflüssen, Organisationsstrukturen, Richtlinien, Fähigkeiten, Kultur und Technologie.
COBIT 2019 ist das aktuelle Rahmenwerk. Es unterscheidet Governance — das Bewerten von Stakeholder-Bedürfnissen, das Vorgeben von Prioritäten und das Überwachen von Ergebnissen — von den Management-Tätigkeiten des Planens, Aufbauens, Betreibens und Überwachens. Design Factors helfen einer Organisation, Prioritäten und Ziel-Fähigkeiten zuzuschneiden, statt jedes Ziel identisch zu implementieren.
Wichtigste Punkte
Mit Ergebnissen beginnenStakeholder-Wert, Unternehmensziele, Risiko-, Ressourcen-, Assurance- und Compliance-Bedürfnisse identifizieren, bevor Governance- und Management-Ziele ausgewählt werden.
Für den Kontext entwerfenFaktoren wie Strategie, Bedrohungslage, Sourcing, Größe, Rolle von Information und Technologie sowie Implementierungsmethoden nutzen, um ein zweckdienliches Governance-System zu formen.
Zuweisen und verbessernEntscheidungsrechte und Verantwortlichkeit klären, Praktiken in Betriebsstrukturen integrieren, Fähigkeit und Leistung bewerten sowie eine Verbesserungs-Roadmap mit Nachweisen pflegen.
Wichtige EinschränkungCOBIT ist eine Orientierung, kein Gesetz, kein technischer Sicherheitsstandard und keine Organisationszertifizierung. Übernahme, ein Reifegrad-Score oder eine persönliche Qualifikation beweist weder Kontrollwirksamkeit noch regulatorische Compliance oder solide Governance.