基于COBIT 框架的IT 治理与风险管理研究
2021-01-30孟凡菲
上海商业 2021年1期
孟凡菲
一、引言
随着IT 技术的普及和不断发展,越来越多的企业将信息系统作为企业日常运行的工具,所以信息系统能否安全、可靠、有效的运行,将关系到企业能否正常的运转。随着信息系统的不断使用,IT 治理和风险管理也就显得尤为重要,这一领域的专家学者也不断研究,制定了关于IT 治理和风险管理的参考框架,在诸多框架中,COBIT框架是一个比较权威并且被广泛使用的框架,所以本文以COBIT 框架为基础,讨论IT 治理和风险管理的相关问题。
二、相关理论及概念
(一)COBIT 框架
COBIT 的全称是信息及相关技术控制目标。它是国际公认的关于IT 治理和IT 控制方面的框架。COBIT 5.0 在2012 年发布,它由IT 治理协会的多方专家共同制定,这些专家来自学界、政府和实业的各个领域,他们通过深入研究之后,将各种适当的技术和专业标准结合起来。
目前在COBIT 5.0 的基础上,又发布了新版本,称为COBIT 2019。新版COBIT具有动态的IT 环境,它发生变化的速度非常快,所以用户很难匹配上它的更新速度[1]。新版本认识到了这些问题并解决了这些问题:通过使COBIT 成为一个动态的IT 治理框架,可以更快地更新并应用用户的输入内容,从而能保持它与COBIT 社区的相关性。
COBIT 2019 在这一领域建立并集成了25 年以上的发展,它结合了来自科学领域的新见解,而且还将这些见解落实为实际操作。在IT 审计社区的基础上,COBIT 已成为一个更广泛和更全面的IT 治理和管理框架,并继续将其自身构建为全球公认的模型。
COBIT 2019 可以描述为针对整个组织的企业IT 治理和管理的框架。……
登录APP查看全文
