# Mi a COBIT?

> A COBIT az ISACA — korábban Information Systems Audit and Control Association — által kiadott keretrendszer a vállalati információ és technológia (I&T) irányítására és menedzselésére.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/cobit/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A név a „Control Objectives for Information and Related Technologies" kifejezésből ered, de a jelenlegi COBIT a vállalatszintű irányítási rendszerrel foglalkozik, nem csak az auditkontrollokkal. Az érintett felek igényeit és vállalati célokat kapcsolja az irányítási és vezetési célokhoz, gyakorlatokhoz, információáramláshoz, szervezeti struktúrákhoz, szabályzatokhoz, képességekhez, kultúrához és technológiához.

A COBIT 2019 a jelenlegi keretrendszer. Megkülönbözteti az irányítást — az érintettek igényeinek értékelése, a prioritások irányítása és az eredmények figyelése — a vezetés tervezési, építési, üzemeltetési és monitorozási tevékenységeitől. A tervezési faktorok segítenek a szervezetnek a prioritásokat és célképességet szabottan alakítani ahelyett, hogy minden célkitűzést azonosan valósítana meg.

### Legfontosabb pontok

- **Induljon az eredményekből:** Az irányítási és vezetési célok kiválasztása előtt azonosítsa az érintetti értéket, vállalati célokat, kockázat-, erőforrás-, biztosíték- és megfelelőségi igényeket.
- **Kontextushoz tervezzen:** Használjon olyan faktorokat, mint a stratégia, fenyegetési környezet, kiszervezés, méret, az információ és technológia szerepe, valamint a megvalósítási módok a célnak megfelelő irányítási rendszer kialakításához.
- **Rendelje ki és fejlessze:** Tisztázza a döntési jogokat és elszámoltathatóságot, integrálja a gyakorlatokat az üzemi struktúrákba, értékelje a képességet és teljesítményt, és tartson fenn bizonyítékkal alátámasztott fejlesztési ütemtervet.
- **Fontos korlát:** A COBIT útmutató, nem jogszabály, műszaki biztonsági szabvány vagy szervezeti tanúsítvány. Az átvétel, egy érettségi pontszám vagy egyéni képesítés nem bizonyítja a kontrollhatékonyságot, a szabályozási megfelelést vagy a megfelelő irányítást.

### Kapcsolódó kifejezések

[Adatirányítás](<https://yellowcube.eu/hu/glossary/data-governance/>) · [Kiberkockázat](<https://yellowcube.eu/hu/glossary/cyber-risk/>) · [Információbiztonsági szabályzat](<https://yellowcube.eu/hu/glossary/information-security-policy/>) · [Biztonsági audit](<https://yellowcube.eu/hu/glossary/security-audit/>) · [Üzletmenet-folytonosság](<https://yellowcube.eu/hu/glossary/business-continuity/>)

### Források

[ISACA, COBIT](https://www.isaca.org/resources/cobit) · [ISACA, COBIT Fact Sheet](https://www.isaca.org/about-us/-/media/4fc9d51512c54465b95c418d1468baef.ashx) · [ISO/IEC 38500:2024, Governance of IT for the Organization](https://www.iso.org/standard/81684.html)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

