Quando abbiamo parlato di ITSM abbiamo citato il COBIT come uno dei framework disponibili, ne parliamo in questo post.
Il COBIT (Control Objectives for Information and related Technology ) e' un set (freamework) di best practices per il management dell'IT creato dall'ISACA Information Systems Audit and Control Association ), e dall'ITGI (IT Governance Institute) nel 1992. E' stato successivamente aggiornato nel 1996, 1998, 2000 e Dicembre 2005 (COBIT 4.0).
Il framework COBIT fornisce ai manager, utenti IT ed auditors un insieme di metriche, indicatori, processi e best practices per assisterli ad utilizzare al massimo i benefici derivanti dall'uso dell'information technology nelle organizzazioni e a sviluppare opportuni meccanismi di IT governance e controllo.
Il COBIT consiste di sei pubblicazioni:
- Executive Summary
- Framework
- Control Objectives
- Audit Guidelines
- Implementation Tool Set
- Management Guidelines
L'Executive Summary sostanzialmente e' un riassunto dell'intero framework orientato ai senior executives ed ai manager. In esso sono descritti i concetti chiave e vi e' inclusa una schematizzazione del framework.
Il Framework dettaglia come i processi IT forniscono le informazioni necessarie al business per raggiungere i proprio obiettivi. Questi processi informativo sono controllati attraverso 34 "control objectives" di alto livello, uno per ogni processo IT nei quattro domini identificati (Planning and Organization, Acquisition and Implementation, Delivery and Support, Monitoring). Il framework identifica sia quale dei sette criteri informativi (efficacia, efficienza, confidenzialita', integrita', disponibilita', compliance e affidabilita') sia quale risorsa IT (persone, applicazioni, tecnologie, facilities e dati) risulti essere importante per i processi IT per poter supportare gli obiettivi di Business.
I "control objectives" in COBIT forniscono i criteri per delineare chiare policies e buone pratiche per il controllo dell'IT. VI sono inclusi 215 "control objectives" di dettaglio nei 34 processi IT per cui nel framework erano stati definiti 34 "control objectives" di alto livello.
Le Audit Guidelines suggeriscono le attivita' da eseguire per ognuno dei 34 "control objectives" di alto livello.
L'Implementation Tool Set include informazioni (FAQs, case studies, etc...) da organizzazioni che implementatno COBIT, and slides (presentazioni) che possono essere usate per introdurre COBIT nelle organizzazioni
Le Management Guidelines sono composte da Maturity Models, per aiutare a determinare gli stadi e le aspettative; Critical Success Factors, per identificare le azioni piu' importanti per avere controllo sui processi IT; Key Goal Indicators, per definire target di performance; e Key Performance Indicators, per misurare se un processo di controllo IT sta raggiungendo i propri obiettivi.
Il Framework ITIL di cui abbiamo gia' parlato, non e' necessariamente un'alternativa, ma puo' essere considerato per certi aspetti un'integrazione al COBIT, ma di questo diremo di piu' in un post successivo...