Cobit 5: Struktura dokumentů



Podobné dokumenty
4. Metodiky auditu ( Cobit 4 a Cobit 5) Řízení kvality (audit) IS BIVŠ ZS15

Co je to COBIT? metodika

Vazba na Cobit 5

Standardy/praktiky pro řízení služeb informační bezpečnosti. Doc. Ing. Vlasta Svatá, CSc. Vysoká škola ekonomická Praha

CobiT. Control Objectives for Information and related Technology. Teplá u Mariánských Lázní, 6. října 2004

BEZPEČNOSTNÍ ROLE. a jejich začlenění v organizaci

Procesní řízení IT. Ing. Hana Neničková, MBA

Management informační bezpečnosti

CobiT 4.1 a jeho vztah k ITIL

Regulace a normy v IT IT Governance Sociotechnický útok. michal.sláma@opava.cz

Návrh metodiky a tvorba PC úloh k procvičení COBITu

Návrh softwarových systémů - softwarové metriky

Normy a standardy ISMS, legislativa v ČR

Státní pokladna. Centrum sdílených služeb

Metodika COBIT 4.0 a její vazby na audit

ADOit. IT architektura a řízení IT služeb. Luděk Kryšpín, Lukáš Dvořák, PADCOM, s.r.o.

Otázky kurzu 4IT417 Řízení podnikové informatiky verze z 1/2/ Podniková informatika pojmy a komponenty

Vývoj informačních systémů. Obecně o IS

organizací IT Vladimír r Kufner

HODNOCENÍ VÝKONNOSTI PODNIKU VE SPOJITOSTI SE STRATEGICKÝMI CÍLY

OBSAH INTELEKTUÁLNÍ A LIDSKÝ KAPITÁL 11 ŘÍZENÍ PRACOVNÍHO VÝKONU 37. Kapitola 1. Problémy s terminologií 12 Intelektuální kapitál a jeho složky 14

Audit ICT. KATALOG služeb. Ing. Jiří Štěrba

SOCA & Zákon o kybernetické bezpečnosti. od teorie k praxi. Ivan Svoboda & SOCA AFCEA CERT/SOC

3.přednáška. Informační bezpečnost: Řízení IS/IT

Představení normy ČSN ISO/IEC Management služeb

Informační bezpečnost. Dana Pochmanová, Boris Šimák

Risk management a Interní audit

Budování architektury pomocí IAA

Efektivní informační služby NTK pro veřejnost a státní správu. 25. dubna 2012

Konference Standardizace agend přenesené působnosti a měření jejich výkonnosti

ČESKÁ TECHNICKÁ NORMA

Využití standardu COBIT pro hodnocení úrovně ICT v organizaci

Bezpečnostní normy a standardy KS - 6

Audit ICT. KATALOG služeb. Ing. Jiří Štěrba

ZMĚNA ČESKÉHO OBRANNÉHO STANDARDU. AAP-48, Ed. B, version 1

Semestrální práce ke kurzu 4IT421 Zlepšování procesů budování IS Semestr LS 2014/2015

4. Standardy bezpečnosti Řízení kvality (audit) IS BIVŠ 2016

VKS pohledem interního auditora. Tomáš Pivoňka

Mezinárodní norma ISO/IEC 15504

Kvalita procesu vývoje SW. Jaroslav Žáček

CMMI for Development v1.3 Generické praktiky a cíle Vysoká škola ekonomická v Praze Tomáš Feige, xfeit03

Certifikace systému managementu bezpečnosti informací dle ISO/IEC 27001

3 Bezpečnostní politika 3/1 Základní pojmy, principy standardy a požadavky

Předmluva: Vítejte v ITIL! Úvod 15 IT Infrastructure Library O této knize ITIL (IT Infrastructure Library ) 1.3. Služby a správa služeb

Zkouška ITIL Foundation

Systém interních kontrol v podnikové architektuře

ISO 9000, 20000, Informační management VIKMA07 Mgr. Jan Matula, PhD. III. blok

Procesní řízení. Hlavní zásady a praxe dodavatele Komix

Nástroje IT manažera

ISMS. Bezpečnostní projekt. V Brně dne 10. října 2013

Technická komise ISO/JTC1/SC 27 Technická normalizační komise ÚNMZ TNK 20

Systém řízení informační bezpečnosti (ISMS)

Proč nový styl řízení ICT

Co je a co není implementace ISMS dle ISO a jak měřit její efektivnost. Ing. Václav Štverka, CISA Versa Systems s.r.o.

KIV/ASWI 2007/2008 (Normy pro) systémy řízení jakosti

Teorie systémů TES 7. Výrobní informační systémy

7. Setkání interních auditorů z oblasti průmyslu, obchodu a služeb

1 Služby SAP Business Transformation and Plan Services Služby SAP Business Transformation and Plan Services aktuálně zahrnují:

IT Governance. Libor TůmaT. konzultant, AHASWARE. itsmf

Nástroje IT manažera

Z K B V P R O S T Ř E D Í

Petr Hujňák. IT Governance

Kvalita procesu vývoje (SW) Jaroslav Žáček

Projektové prostředí a přístup dle Logického rámce

METODIKY ŘÍZENÍ ICT: ITIL, COBIT, IT GOVERNANCE

METODIKA PROVÁDĚNÍ AUDITU COBIT

Příloha č. 6 ZD - Požadavky na členy realizačního týmu

Personální audit lze provádět z hlediska kontroly jako: Běžný, který vznikl na základě zjištěné odchylky.

Provoz, podpora a údržba IS. Jaroslav Žáček jaroslav.zacek@osu.cz

Implementace řízení strategických a kybernetických rizik v Pražská teplárenské s podporou SW nástroje Risk management tool

4/9/18. Řízení IS/IT služeb. Martin Vitouš. IT služba z pohledu zákazníka. IT služba z pohledu poskytovatele

ERM Enterprise Risk Management

CMMI-DEV v.1.3 PA Integrated Project Management

Potřeba jednotného řízení a konsolidace rizik

CorSet KNIHA 5. Informační architektura. David Melichar Tomáš Hrabík Tomáš Kuba Michal Hala Ivana Protivová

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

Enterprise Architecture na MPSV

Jan Hřídel Regional Sales Manager - Public Administration

Metriky v informatice

FIT, MI FRI 02/2011 Finanční řízení informatiky Přednáška 8,9 Procesní řízení informatiky

Realizace EA v podmínkách MHMP

MBI portál pro podporu řízení podnikové informatiky. mbi.vse.cz

TSB a kybernetická bezpečnost SMB a jím ovládaných subjektů

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

Zhodnocení architektury podniku. Jiří Mach

Referenční model řízení městského úřadu podle standardu CIMAF

Organizace je buď formální skupina lidí se společnými cíli, nebo se tak označuje činnost, která je součástí procesu řízení (tj.

Procesní dokumentace Process Management. Pavel Čejka

Digital Dao, Jeffrey Carr

Information and Data Management. RNDr. Ondřej Zýka

Návrh aktualizace rámce COSO vymezení ŘKS 2. setkání interních auditorů z finančních institucí

Zavádění PKI infrastruktury v organizaci - procesní aspekty. Vlastimil Červený, Kateřina Minaříková Deloitte Advisory, s.r.o.

Nadpis presentace. Řízení IT v malých. útvarech aneb Light verze IT governance

Metodický rámec Enterprise Architektury resortu Ministerstva zdravotnictví ČR

Strategické řízení IS v podmínkách VS přínosy a problémy

ČSN ISO/IEC P D. Informační technologie - Bezpečnostní techniky Systémy managementu bezpečnosti informací - Požadavky. Struktura normy ISO 27001

Propojování metod kvality

ČESKÁ TECHNICKÁ NORMA

IT development v České pojišťovně nová éra architektury a procesů. David Škarka Česká pojišťovna a.s.

Strategie, architektury a projekty jako nástroj řízení IT ve veřejné správě

Transkript:

Cobit 5: Struktura dokumentů Cobit 5 Framework; popisuje základní rámec (principy, předpoklady, vazby na jiné rámce), Cobit 5 Enabler Guides; jde o dokumenty, které jsou obecným návodem na vytváření předpokladů pro efektivní řízení IT; z těchto dokumentů byl k srpnu 2012 uvolněn dokument Cobit 5 Enabling processes, Cobit 5 Processional Guides; jde o dokumenty určené pro jednotlivé specialisty, jako například auditory, specialisty pro informační bezpečnost, specialisty pro řízení rizik, apod.; z tento dokumentů byl k srpnu 2012 uvolněn dokument Cobit 5 Implementation, Colaborativní on-line dokumenty, jejichž prostřednictvím budou uživatelé Cobit 5 sdílet svoje znalosti získané aplikací předešlých dokumentů.

Cobit 5 Product Family Cobit 5 Framework Cobit 5 Enabling Processes Cobit 5 Implementation Copbit 5 for Information Security Cobit 5 for Assurance Cobit Assessment Programme Cobit 5 for Risk

Cobit 5 - Model

Struktura popisu procesu Cobit 5 Každý z 37 procesů Cobit 5 je popsán ve stejné struktuře, která zahrnuje: identifikaci procesu, oblasti Governance/management, domény, popis procesu (Process Description), popis účelu procesu (Process Purpose Statement), tabulku obsahující IT cíle, na které má daný proces primární vazbu a metriky pro tyto cíle, tabulku obsahující cíle procesu a metriky k těmto cílům, tabulku ukazující vazby mezi klíčovými procesními praktikami a typickými rolemi na všech úrovních řízení a typ odpovědnosti (RACI Chart), tabulku popisující vstupy a výstupy pro jednotlivé procesní praktiky a dále aktivity spojené s jednotlivými procesními praktikami (Process Practices, Inputs/Outputs and Activities), tabulku vazeb procesu na jiné standardy (Related Guidance).

Rozdíly: 1. Zavedení nových principů GEIT 1. Uspokojení potřeb zájmových skupin 1. cílem existence podniků je generování hodnot pro tyto skupiny 2. kaskádování cílů a metriky 2. End-to-end pokrytí podniku 1. Informace celopodniková aktiva, všechny úrovně řízení 3. Aplikace jednoho integrovaného rámce 4. Podpora holistického přístupu 1. 7 předpokladů (Enablers) majících vliv na to, zda bude cílů dosaženo 1. Principy, politiky a rámce; 2. Procesy; 3. Organizační struktury; 4. Kultura, etika a chování; 5. Informace; 6. Služby, infrastruktura a aplikace; 7. Lidé, dovednosti a kompetence. 5. Oddělení úrovně řízení Governance od úrovně řízení Management

Cobit 5: Principles

COBIT 5 Enablers

Rozdíly: 2. Nový referenční model procesů na první pohled nedošlo k velké změně v počtu procesů (Cobit 4.1 obsahuje 34 procesů, Cobit 5 obsahuje 37 procesů) hlavní změny se odehrály na úrovni cílů kontrol/řízení (Control Objectives- v terminologii Cobit 4.1) a praktik procesů/řízení (Process Practices v terminologii Cobit 5). Dokument Cobit 5 Enabling Processes obsahuje ve své příloze A mapující tabulku mezi těmito dvěma procesními modely.

Příklady nových nebo upravených procesů APO03 Manage enterprise architecture. APO04 Manage innovation. APO05 Manage portfolio. APO06 Manage budget and costs. APO08 Manage relationships. APO13 Manage security. BAI05 Manage organisational change enablement. BAI08 Manage knowledge. BAI09 Manage assets. DSS05 Manage security service. DSS06 Manage business process controls.

Cobit 5 procesní model

Změna: 3. Terminologie, dekompozice procesního modelu a detail popisu opuštění termínu cíl control/řízení Control Objective a nahrazení termínem procesní praktika Process Practice, případně manažerská praktika (Management Practice). Dobré: nejasný překlad termínu Control Objective do češtiny (překladatelsky správně cíl řízení; logicky ale správně spíše cíl control) nejasná vazba mezi procesem, cíli kontrol a aktivitami procesu, (viz další slide)

Rozdíly v dekompozici Doména Doména Proces Proces Aktivita Cíl kontrol Praktika Aktivita

Změna: 4. Nové kaskádování cílů a metrik Cobit 4.1 formuloval 4 úrovně cílů: Business cíle (17) členěné do 4 perspektiv BSC IT cíle (28) Cíle procesů Cíle aktivit procesů Cobit 5 pracuje s těmito úrovněmi cílů: Governance cíle (3) Podnikové (Enterprise) cíle (17) členěné do 4 perspektiv podle BSC IT cíle (17) členěné do 4 perspektiv podle BCS Procesní cíle Se změnami kaskádování cílů došlo také ke změně metrik.

Změna: 5. Rozšířená RACI matice Cobit 4.1: odpovědnosti formou R- Resposible, A-Accountable, C-consulted a I-Informed uvedeny ke každé aktivitě procesu a uvažoval se omezený počet rolí Cobit 5: odpovědnosti přiřazeny ke každé praktice a počet rolí byl rozšířen

Klíčové praktiky Představenstvo Výkonný ředitel Finanční ředitel Provozní ředitel Liniový manažer Vlastník procesu Strategický výbor Programový/projektový výbor Projektová kancelář Kancelář řízení hodnot Manažer rizik Vedoucí útvaru bezpečnosti i-cí Výbor pro architekturu Výbor pro řízení rizik Manažer lidských zdrojů Soulad s regulacemi Audit Vedoucí útvaru IT Vedoucí architekt Vedoucí vývoje Vedoucí provozu Vedoucí správce Manažer služeb Manažer bezpečnosti informací Manažer kontinuity procesů Manažer důvěrnosti informací Výkonný ředitel Finanční ředitel Liniový manažer Manažer IT Vlastník business procesu Vedoucí provozu Hlavní architekt Vedoucí vývoje Vedoucí správce Vedoucí proj. kanceláře Audit, bezpečnost, řízení rizika Rozdíly RACI Aktivity A1 A2 A3 P P P

Změna: 6. Změna v hodnocení úrovní zralosti procesů Cobit 5 opouští model hodnocení zralosti procesů, CMM (Capability Maturity Model) Přechází na model PAM (Process Assessment Model) a je formulován v normě ISO/IEC 15504 Model PAM se podobá modelu CMM v tom smyslu, že používá 6 úrovní zralosti, avšak jejich vlastní obsah je vymezen přesněji definovanými atributy, které je potřeba navázat na indikátory procesů uvedenými jak ve verzi Cobit 4.1, tak v verzi COBIT 5 úrovně jiný věcný obsah, který je určován atributy procesu a dále upřesňován definovanými postupy (Practices) a pracovními výstupy (Work Products)

Příklad DS2: Manage third party services