Co je to COBIT? metodika



Podobné dokumenty
Cobit 5: Struktura dokumentů

Management informační bezpečnosti

Návrh metodiky a tvorba PC úloh k procvičení COBITu

Vazba na Cobit 5

4. Metodiky auditu ( Cobit 4 a Cobit 5) Řízení kvality (audit) IS BIVŠ ZS15

Standardy/praktiky pro řízení služeb informační bezpečnosti. Doc. Ing. Vlasta Svatá, CSc. Vysoká škola ekonomická Praha

CobiT. Control Objectives for Information and related Technology. Teplá u Mariánských Lázní, 6. října 2004

Regulace a normy v IT IT Governance Sociotechnický útok. michal.sláma@opava.cz

Metodika COBIT 4.0 a její vazby na audit

CobiT 4.1 a jeho vztah k ITIL

ADOit. IT architektura a řízení IT služeb. Luděk Kryšpín, Lukáš Dvořák, PADCOM, s.r.o.

Procesní řízení IT. Ing. Hana Neničková, MBA

Co je a co není implementace ISMS dle ISO a jak měřit její efektivnost. Ing. Václav Štverka, CISA Versa Systems s.r.o.

Jan Hřídel Regional Sales Manager - Public Administration

Jak na jakost v podnikovém IT Evropský týden kvality Praha

Audit ICT. KATALOG služeb. Ing. Jiří Štěrba

Referenční model řízení městského úřadu podle standardu CIMAF

Předmluva: Vítejte v ITIL! Úvod 15 IT Infrastructure Library O této knize ITIL (IT Infrastructure Library ) 1.3. Služby a správa služeb

Petr Hujňák. IT Governance

METODIKY ŘÍZENÍ ICT: ITIL, COBIT, IT GOVERNANCE

Český institut efektivního managementu

Kvalita procesu vývoje SW. Jaroslav Žáček

Otázky kurzu 4IT417 Řízení podnikové informatiky verze z 1/2/ Podniková informatika pojmy a komponenty

Risk management a Interní audit

Informační bezpečnost. Dana Pochmanová, Boris Šimák

STRATEGICKÉ ŘÍZENÍ V OBCÍCH

HODNOCENÍ VÝKONNOSTI PODNIKU VE SPOJITOSTI SE STRATEGICKÝMI CÍLY

4/9/18. Řízení IS/IT služeb. Martin Vitouš. IT služba z pohledu zákazníka. IT služba z pohledu poskytovatele

Návrh softwarových systémů - softwarové metriky

Audit ICT. KATALOG služeb. Ing. Jiří Štěrba

Hynek Cihlář Podnikový architekt Od Indoše ke Cloudu

Procesní dokumentace Process Management. Pavel Čejka

organizací IT Vladimír r Kufner

Provoz, podpora a údržba IS. Jaroslav Žáček jaroslav.zacek@osu.cz

Audit implementace NOZ - jak jsme na to šli v AXA. Konference IA 10/2014 Špindlerův Mlýn

Petr Mojžíš, Petr Křelina Raiffeisenbank

Vnitřní kontrolní systém a jeho audit

Využití standardu COBIT pro hodnocení úrovně ICT v organizaci

Požadavky ISO 9001:2015 v cyklu PDCA Požadavky ISO 9001:2015 v cyklu P-D-C-A

3 Bezpečnostní politika 3/1 Základní pojmy, principy standardy a požadavky

Procesní řízení a normy ISO, ITIL, COBIT, HIPAA, SOX

3.přednáška. Informační bezpečnost: Řízení IS/IT

FIT, MI FRI 02/2011 Finanční řízení informatiky Přednáška 8,9 Procesní řízení informatiky

Státní pokladna. Centrum sdílených služeb

Využití IT nástrojů pro měření a řízení výkonnosti. Michal Kroutil

Nadpis presentace. Řízení IT v malých. útvarech aneb Light verze IT governance

Bezpečnostní normy a standardy KS - 6

Cíle a architektura modelu MBI

Continuous Assurance. cesta vpřed? Mgr. Miloslav Kvapil. ředitel společnosti

Metriky v informatice

METODIKA PROVÁDĚNÍ AUDITU COBIT

KIV/SI. Přednáška č.2. Jan Valdman, Ph.D.

Nadpis presentace KRITICKÉ FAKTORY ÚSPĚCHU BUDOVÁNÍ SYSTÉMU ŘÍZENÍ PODNIKOVÉ INFORMATIKY NA ZÁKLADĚ COBITU

Představení normy ČSN ISO/IEC Management služeb

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

Systém interních kontrol v podnikové architektuře

O2 a jeho komplexní řešení pro nařízení GDPR

BEZPEČNOSTNÍ ROLE. a jejich začlenění v organizaci

CMMI-DEV v.1.3 PA Integrated Project Management

Praktické zkušenosti s certifikací na ISO/IEC 20000

Custom Code Management. Přechod na S/4HANA

Povolání Vyšší odborné vzdělání; Bakalářský studijní program

Potřeba jednotného řízení a konsolidace rizik

IT Governance. Libor TůmaT. konzultant, AHASWARE. itsmf

Cena za inovaci v interním auditu. Dynamické řízení rizik skrze integrovaný systém kontrolního prostředí 1

Budování architektury pomocí IAA

OTRS Free Open Source nástroj pro Service Management

MFF UK Praha, 29. duben 2008

Poradce systému kvality

Normy a standardy ISMS, legislativa v ČR

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

VKS pohledem interního auditora. Tomáš Pivoňka

Lukáš Zima Account Technology Speacialist Microsoft - Česká republika

Návrhář podnikových procesů

Nástroje IT manažera

ČESKÁ TECHNICKÁ NORMA

Národní architektonický plán a ostatní metody řízení veřejné správy ČR

Certifikace systému managementu bezpečnosti informací dle ISO/IEC 27001

ISMS. Bezpečnostní projekt. V Brně dne 10. října 2013

ZMĚNA ČESKÉHO OBRANNÉHO STANDARDU. AAP-48, Ed. B, version 1

Proč nový styl řízení ICT

Nástroje IT manažera

Základní popis

Nejčastější chyby IT governance v praxi. Petr Hujňák Per Partes Consul2ng

Řešení souladu byznysu a IT (business - IT alignment)

Systém řízení informační bezpečnosti (ISMS)

Kvalita procesu vývoje (SW) Jaroslav Žáček

MBI portál pro podporu řízení podnikové informatiky. mbi.vse.cz

Zavádění PKI infrastruktury v organizaci - procesní aspekty. Vlastimil Červený, Kateřina Minaříková Deloitte Advisory, s.r.o.

CPM/BI a jeho návaznost na podnikové informační systémy. Martin Závodný

Přednáška č.13. Organizace firmy při zahraniční činnosti

Vydávání stanovisek k ICT projektům dle usnesení vlády č. 889 z

OBSAH INTELEKTUÁLNÍ A LIDSKÝ KAPITÁL 11 ŘÍZENÍ PRACOVNÍHO VÝKONU 37. Kapitola 1. Problémy s terminologií 12 Intelektuální kapitál a jeho složky 14

TVORBA BEZPEČNOSTNÍ POLITIKY ORGANIZACE A HAVARIJNÍHO PLÁNU

Příloha č. 6 ZD - Požadavky na členy realizačního týmu

7. Setkání interních auditorů z oblasti průmyslu, obchodu a služeb

MEZINÁRODNÍ NORMY A DIGITÁLNÍ KONTINUITA. Tomáš Bezouška Praha,

Uptime Maximální dostupnost Vašich konvergovaných ICT infrastruktur. Uptime Maintenance and Support Services

Návrh aktualizace rámce COSO vymezení ŘKS 2. setkání interních auditorů z finančních institucí

Vysoká škola technická a ekonomická v Českých Budějovicích. Institute of Technology And Business In České Budějovice

Transkript:

COBIT Houška, Kunc

Co je to COBIT? COBIT (Control OBjectives for Information and related Technology) soubor těch nejlepších praktik pro řízení informatiky (IT Governance) metodika určena především pro výkonný management

Proč používat? dosažení strategických cílů organizace díky efektivnímu využití dostupných zdrojů a minimalizaci IT rizik

Filosofie metodiky COBIT implementace myšlenek IT Governance informace jsou klíčové aktivum pro jakýkoliv druh podniku

Historie a verze Vydáván organizací ISACA a dceřinou neziskovou organizací ITGI Cobit 1 (1996) - Framework Cobit 2 (1998) - přibyly auditní postupy, sada implementačních nástrojů, rozpracované procesy a detailní cíle Cobit 3 (2000) - přibyly manažerské postupy a byl inovován framework Cobit 4 (2005) - vše sloučeno do jednoho Cobit 4.1 (2007) Cobit 5 (2012)

COBIT 5 7 základních publikací 1. 2. 3. 4. 5. 6. 7. A Business Framework for the Governance and Management of Enterprise - základní kompletní popis Frameworku COBIT 5 Enabling Processes popisy všech podporovaných podnikových procesů, převodní vztahy mezi procesy COBIT 4.1, COBIT 5 a seznam podnikatelských cílů a IT cílů v členění dle dimenzí BSC. Implementation - obecný návod k implementaci metodiky COBIT 5 For Information Security - umožňuje zavedení postupů zabezpečení podnikových informací Enabling Information popisuje podporu řízení podnikových informací. For Risk detailní postup pro řízení rizik. For Assurance kompletní podpora auditu firemního IT. + další publikace pro hodnocení podnikových procesů, pro interní audit a pro externí auditory.

Principy metodiky COBIT 5 Uspokojování potřeb Stakeholderů (Meeting Stakeholder Needs) Pokrytí celého podnikání od začátku do konce (Covering the Enterprise End-toEnd) Použití jednotného integrovaného frameworku (Aplying Single Integrated Framework) Zavedení holistického (celostního) přístupu (Enabling a Holistic Approach) Oddělení vedení od managementu (Separating Governance From Management)

Uspokojování potřeb Stakeholderů vede často k protichůdným/konflitním stavům pro každé rozhodnutí: Kdo na tom vydělá? Kdo nese riziko? Jaké zdroje jsou potřeba?

Pokrytí celého podnikání od začátku do konce správa a řízení informací z pohledu celého podnikání integrace IT do správy a řízení celého podniku informace a IT jako jakákoliv jiná aktiva

Použití jednotného integrovaného frameworku COSO, ISO/IEC 9000, ITIL, TOGAF, PMBOK/PRINCE2, CMMI COBIT 5 - hlavní podnikový framework

Zavedení holistického (celostního) přístupu pomocí nově zavedených enablerů (7) nahrazení původních IT zdrojů enablery popsány v dalších slidech

Oddělení IT governance od IT managementu Vedení vs. řízení podniku 4 domény pro IT management 1 doména pro oblast vedení podniku

Enablery Celkem 7 Enablerů Enabler (Cobit 5) = IT zdroj(cobit 4.1) Entita, která v podniku musí být přítomná, aby jejím prostřednictvím bylo možné dosahovat strategických cílů podniku Pro dosažení cílů je vždy třeba více enablerů procesy potřebují informace, organizační struktura je úzce propojena s lidmi, jejich dovednostmi a chováním

Enablery 1. Principy, předpisy a frameworky nástroje, které pomáhají převést potřebné chování do praktických rad pro každodenní řízení podniku 2. Procesy jsou organizovaným souborem praktik a aktivit, které jsou potřebné k dosažení určitých cílů a vytvářejí soubor výstupů potřebných pro dosažení všeobecných podnikových cílů podnikové procesy jsou tedy samotným enablerem podniku

Enablery 3. Organizační struktury jsou klíčové k rozhodování podniku a přehledně stanovují prvky, z nichž se skládá celý zkoumaný podnik. Umožňují pochopit děje ve sledovaném podniku. 4. Kultura, etika a chování se týká jak jednotlivců (vedení, management, zaměstnanci...), tak i podniku jako celku často podceňovaný faktor

Enablery 5. Informace Jsou nutné pro udržení funkčního podniku i k jeho správnému řízení. Velice často jsou informace klíčovým produktem podnikání 6. Služby, infrastruktura a aplikace zahrnuje celou infrastrukturu, technologie a aplikace, které poskytují podniku zpracování informací a informační služby

Enablery 7. Lidé, dovednosti a kompetence potřebné pro úspěšné dokončení všech činností pro vytváření správných rozhodnutí

Dimenze enablerů Stakeholders každý enabler uspokojuje určitou potřebu Stakeholderů, a proto musí být jasné, kterým stakeholderům je určen Goals každý enabler je použit k dosažení určitého podnikového cíle (např. dosažení kvality podnikovýchprocesů Life Cycle každý enabler je použit v určité fázi životního cyklu podnikového procesu (Plánování, Design, Vytvoření, Použití, Sledování a Hodnocení, Aktualizace a Implementace změn) Good Practises (=? Best Practices) každý enabler obsahuje praktická doporučení a odkazy na další příbuzné metodiky pro správu a řízení IT

Podnikové procesy COBIT 5 v metodice COBIT 5 jedním z enablerů implementace je popsána v samostatné publikaci COBIT 5: Enabling Processes Každý popis jednotlivého procesu v publikaci COBIT 5 obsahuje:

Popis procesu COBIT 5 Označení oblasti pro kterou je proces určen Vedení(EDM)/Řízení(APO,BAI,DSS,MEA) Tabulku IT a procesních cílů a souvisejících metrik Standardní RACI matici s definicemi rolí u jednotlivých aktivit a významnost vztahu

Popis procesu COBIT 5 Popis klíčových praktik managementu nebo vedení pouze u EDM Popisy procesů neobsahující definici modelu zralosti

Klíčové oblasti - domény EDM (Evaluate, Direct and Monitor) Vyhodnocení, Přikazování a Sledování 5 procesů pro oblast Governance nastavení základních pravidel dodání minimalizace rizik optimalizace zajištění zdrojů jasnou definici stakeholderů

Klíčové oblasti - domény APO (Evaluate, Direct and Monitor) vyhodnocení, přikazování a sledování 13 procesů pro oblast managementu BAI (Build, Acquire and Implement) Vytváření, Akvizice a Implementace 10 procesů pro oblast managementu

Klíčové oblasti - domény DSS (Deliver, Service and Support) dodání, služby a podpora 6 procesů pro oblast managementu řízení uživatelské podpory a služeb MEA (Monitor, Evaluate and Assess) sledování, vyhodnocování a audit 3 procesy pro oblast managementu Celkem 37 procesů

Hodnocení procesů Level 0 - Incomplete Process není implementován nebo neslouží svému účelu Level 5 - Optimising Process opakované stanovování zda proces dosahuje požadovaných výstupů za účelem dosažení vyprojektovaných podnikových cílů

Náklady na zavedení COBIT 5 cca 500$ za publikace a + 500$ za ty co ještě nevyšly náklady na reorganizaci nesrovnatelně vyšší

Děkujeme za pozornost.