IT-governance - IT-governancestandaarden: COBIT

13 belangrijke vragen over IT-governance - IT-governancestandaarden: COBIT

Uit welke 4 domeinen bestaat COBIT?

1. Planning en organisatie

2. Verwerving en implementatie

3. Onderhoud en ondersteuning

4. Beoordeling en evaluatie

De  norm zit in het rapport en helpt om te meten of de organisatie het doet, zoals je wilt dat je het doet. Kortom, dat de IT doet wat de business wilt. COBIT zet vanuit de strategie een aantal meetpunten (controlepunten).

Redenen om COBIT te gebruiken voor het inrichten van het IT governanceproces

Het is geen wettelijke standaard maar dekt de belangrijkste aspecten bij IT governance af.
Het toepassen van deze internationale standaard biedt een bepaalde zekerheid, ook aan buitenstaanders dat het IT governance proces volgens gangbare normen is ingericht.
Hulpmiddel management plus kwaliteitssignaal naar buitenwereld.

Welke fases worden in het COBIT model als levencyclus onderscheiden?

1. IT governance is geheel afwezig

2. IT governance wordt ad.hoc aangepakt

3. IT governance is herhaalbar maar intuïtief

4. IT governance is een afgebakend proces

5. IT governance wordt gemanaged en is meetbaar

6. IT governance is geoptimaliseerd

  • Hogere cijfers + sneller leren
  • Niets twee keer studeren
  • 100% zeker alles onthouden
Ontdek Study Smart

Wat is de kern van COBIT

Kern IT governanceproblematiek is rapportage over IT controlemaatregelen.

COBIT richt zich primair op de kwaliteit van de rapportage die het management moet opstellen om derden adequaat over de inrichting van het controlesysteem te informeren

COBIT raamwerk richt zich op informatieverstrekking over de processen die met inzet IT gemoeid zijn.

Hoe ziet het COBIT raamwerk eruit

De kern is een gedetaillerde lijst van 34 IT processen, onderverdeeld in 4 domeinen:
  1. planning en organisatie
  2. verwerving en implementatie
  3. onderhoud en ondersteuning
  4. beoordeling en evaluatie

De COBIT analyse bestaat uit een analyse van in totaal 318 controle elementen die over de verschillende IT processen verdeeld zijn.

Het doel is om te meten of de processen op de juiste manier ingezet worden voor het leveren van de informatie conform de business requirements

Uit hoeveel controle-elementen bestaat een COBIT-analyse en op welke 7 criteria wordt ieder controle-element beoordeeld?

318 stuks, ieder beoordeeld op:
EEVIBCB

1. Effectiviteit.
2. Efficiëntie.
3. Vertrouwelijkheid.
4. Integriteit.
5. Beschikbaarheid.
6. Compliance.
7. Betrouwbaarheid.

Welke criteria gelden voor de controle-elementen binnen de processen die COBIT beoordeeld

Elk controle element wordt beoordeeld op 7 criteria:

  1. effectiviteit: informatie moet relevant en pertinent zijn
  2. efficientie: aanleveren van informatie op optimale wijze ivm kosten
  3. vertrouwelijkheid: bescherming gevoelige informatie
  4. integriteit: actualiteit, volledigheid, validiteit
  5. beschikbaarheid: informatie moet beschikbaar zijn wanneer gevraagd
  6. compliance: naleving van wetten, reglementen, contractbepalingen
  7. betrouwbaarheid: gepaste informatie

Welke maatstaven worden binnen COBIT gebruikt, en wat betekenen ze?

1. Kritieke succesfactoren. Deze geven sturing aan de manier waarop de IT-activiteiten moeten bijdragen aan het realiseren van de doelstellingen van de organisatie.

2. Doelindicatoren. Geven aan welke doelstellingen de organisatie nastreeft.

3. Prestatiemaatstaven. Maken het mogelijk om te meten in hoeverre de IT-doelstellingen zijn behaald.

Hoe kunnen managers het levenscyclusmodel gebruiken?

  • bewustwording dat nog veel zaken rond IT governance niet voldoende afgedekt zijn
  • hoe verhoudt het IT governanceproces in de organisatie zich tot de normen en internationale standaarden
  • vergelijken van inrichting van het IT governanceproces met hoe vergelijkbare organisaties het hebben gedaan
  • hulpmiddel om te bepalen tot welk niveau de organisatie het IT gvernanceproces wil verbeteren (afwegen belang, kosten, baten)

Noem twee kritieke succesfactoren

IT-governanceactiviteiten zijn geintegreerd in het corporate-governance proces en het gedrag van management.

Er is een adequaat systeem van toezicht.

COBIT levenscyclusmodel: mate van volwassenheid IT governance

  1. IT governance is geheel afwezig
  2. IT governance wordt ad hoc aangepakt
  3. IT governance is herhaalbaar maar intuitief
  4. IT governance is een afgebakend proces
  5. IT governance wordt gemanaged en is meetbaar
  6. IT governance is geinternaliseerd


Wat zijn de 6 fases van de 'COBIT' levenscyclus?

1. IT-governance is geheel afwezig
2. IT-governacnce wordt ad-hoc aangepakt
3. IT-governance is herhaalbaar maar intuitief.
4. IT-governance is een afgebakend proces.
5. IT-governance wordt gemanaged en is meetbaar.
6. IT-governance is geoptimaliseerd.

Voor welke toepassingen kan het COBIT levenscyclusmodel worden ingezet?

1. Ter beoordeling van de eigen positie.
2. Ter beoordeling van naleving van internationale standaard.
3. Ter vergelijking met andere organisaties.

De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:

  • Een unieke studie- en oefentool
  • Nooit meer iets twee keer studeren
  • Haal de cijfers waar je op hoopt
  • 100% zeker alles onthouden
Onthoud sneller, leer beter. Wetenschappelijk bewezen.
Trustpilot-logo