# Was ist COBIT?

> COBIT ist ein von ISACA — früher der Information Systems Audit and Control Association — veröffentlichtes Rahmenwerk zur Steuerung und zum Management von Unternehmens-Information und -Technologie (I&T).

- Kanonische URL: https://yellowcube.eu/de/glossary/cobit/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Der Name stammt von „Control Objectives for Information and Related Technologies", doch das aktuelle COBIT adressiert das unternehmensweite Governance-System statt nur Audit-Kontrollen. Es verbindet Stakeholder-Bedürfnisse und Unternehmensziele mit Governance- und Management-Zielen, Praktiken, Informationsflüssen, Organisationsstrukturen, Richtlinien, Fähigkeiten, Kultur und Technologie.

COBIT 2019 ist das aktuelle Rahmenwerk. Es unterscheidet Governance — das Bewerten von Stakeholder-Bedürfnissen, das Vorgeben von Prioritäten und das Überwachen von Ergebnissen — von den Management-Tätigkeiten des Planens, Aufbauens, Betreibens und Überwachens. Design Factors helfen einer Organisation, Prioritäten und Ziel-Fähigkeiten zuzuschneiden, statt jedes Ziel identisch zu implementieren.

### Wichtigste Punkte

- **Mit Ergebnissen beginnen:** Stakeholder-Wert, Unternehmensziele, Risiko-, Ressourcen-, Assurance- und Compliance-Bedürfnisse identifizieren, bevor Governance- und Management-Ziele ausgewählt werden.
- **Für den Kontext entwerfen:** Faktoren wie Strategie, Bedrohungslage, Sourcing, Größe, Rolle von Information und Technologie sowie Implementierungsmethoden nutzen, um ein zweckdienliches Governance-System zu formen.
- **Zuweisen und verbessern:** Entscheidungsrechte und Verantwortlichkeit klären, Praktiken in Betriebsstrukturen integrieren, Fähigkeit und Leistung bewerten sowie eine Verbesserungs-Roadmap mit Nachweisen pflegen.
- **Wichtige Einschränkung:** COBIT ist eine Orientierung, kein Gesetz, kein technischer Sicherheitsstandard und keine Organisationszertifizierung. Übernahme, ein Reifegrad-Score oder eine persönliche Qualifikation beweist weder Kontrollwirksamkeit noch regulatorische Compliance oder solide Governance.

### Verwandte Begriffe

[Data Governance](<https://yellowcube.eu/de/glossary/data-governance/>) · [Cyberrisiko](<https://yellowcube.eu/de/glossary/cyber-risk/>) · [Informationssicherheitsrichtlinie](<https://yellowcube.eu/de/glossary/information-security-policy/>) · [Sicherheitsaudit](<https://yellowcube.eu/de/glossary/security-audit/>) · [Business Continuity](<https://yellowcube.eu/de/glossary/business-continuity/>)

### Quellen

[ISACA, COBIT](https://www.isaca.org/resources/cobit) · [ISACA, COBIT Fact Sheet](https://www.isaca.org/about-us/-/media/4fc9d51512c54465b95c418d1468baef.ashx) · [ISO/IEC 38500:2024, Governance of IT for the Organization](https://www.iso.org/standard/81684.html)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

