CobiT

维基百科,自由的百科全书

跳转到: 导航, 搜索

CobiT, 全称为:Control OBjectives for Information & related Technology, 中文暂译为:基于信息系统及其相关技术的目标控制。 它是美国信息系统审计与控制协会(ISACA)1992年创建,并于1996年正式提出来(第一版)的一个国际开放型标准。

目录

[编辑] 使命

COBIT的目標是開發、研究、宣傳、及推廣一種具權威、可信賴的現代國際認可的資訊科技控制目標及控制慣例予企業管理者及審計員。COBIT 的目的希望幫助使用者更認識和了解其企業的資訊系統,以便他們決定系統的安全性,及透過資訊科技監管來保護企業的資訊資產

[编辑] COBIT 內容架構

在2005年发布的第四版中,我们可以找到四个部分:

  1. 计划与组织 (Plan and Organize);
  2. 获得与安装 (Acquire and Implement);
  3. 交付与支持 (Deliver and Support);
  4. 监测与评估 (Monitor and Evaluate)。

計劃與組識主要是針對確認如何何以透過資訊科技來發展企業目標的策略和手法,其策略主要透過計劃、溝通、管理來達至企業不同的目的。


[编辑] 參見

[编辑] 外部連結

个人工具