SAF и COBIT 2019
Природа и статус подхода
COBIT® 2019 — каркас governance и management информации и технологий предприятия. Он различает governance, где оцениваются потребности, задаётся направление и контролируется результат, и management, где деятельность планируется, строится, выполняется и контролируется. COBIT не является архитектурной метамоделью или каталогом услуг.
Назначение и аудитория
COBIT предназначен руководящим органам, владельцам управленческих целей, ИТ-руководителям, риск- и контрольным функциям, аудиторам и практикам governance. SAF предоставляет им связанный предмет решения: услуги, способности, приложения, данные и инфраструктуру, к которым применяются цели и контроль.
Предмет и единица управления
COBIT 2019 содержит 40 governance и management objectives в доменах EDM, APO, BAI, DSS и MEA. Для каждой цели рассматриваются компоненты системы governance: процессы, организационные структуры, информационные потоки, люди и компетенции, культура и поведение, политики и процедуры, услуги, инфраструктура и приложения.
Понятия и соответствия SAF
| COBIT 2019 | Ближайшее в SAF | Тип / уверенность | Граница |
|---|---|---|---|
| Stakeholder needs и enterprise goals | Контекст участника, услуги и способности | Частичное / средняя | Цель не входит в ядро SAF. |
| Governance/management objective | Способность и набор процессов | Составное / высокая | Objective включает все компоненты governance, а не один процесс. |
| Organizational structure | Участники и группировки | Частичное / средняя | SAF не моделирует органы управления отдельным типом. |
| Information flows and items | Информационные объекты и интеграции | Частичное / средняя | Управленческая информация шире бизнес-данных. |
| Services, infrastructure and applications | Услуга, системы, компоненты, развёртывания и ресурсы | Составное / высокая | В COBIT это компонент governance system, а не детальная архитектурная семантика. |
| Process capability | Внешняя оценка процесса | Неприменимо / высокая | Это не уровень зрелости модели SAF. |
Отношения
COBIT связывает потребности стейкхолдеров с enterprise и alignment goals, затем с приоритетными governance/management objectives и их компонентами. SAF может быть одним источником фактов для этой цепочки. Особенно близки области управляемых соглашений об услугах, активов, конфигурации, изменений, операций, запросов и инцидентов, проблем, непрерывности, безопасности и данных.
Жизненный цикл и организация работы
Домены COBIT охватывают оценку и направление, выравнивание и планирование, создание и внедрение, предоставление и поддержку, мониторинг и оценку. Это управленческая система вокруг жизненного цикла, а не последовательность состояний объектов SAF. Архитектурные решения и факты становятся входами, выходами или свидетельствами соответствующих целей.
Роли и управление
Разделение governing body и management принципиально. Один участник SAF может выступать в нескольких ролях, однако полномочия оценки, направления, исполнения и assurance должны храниться отдельно. Отношение «владеет» недостаточно для полной матрицы ответственности COBIT.
Показатели, зрелость и адаптация
COBIT Performance Management оценивает capability процессов и maturity областей внимания. Design factors позволяют адаптировать систему governance к контексту предприятия. Профили SAF могут быть входом такого tailoring, но не заменяют design factors и не конвертируются в уровни COBIT.
Совместное применение с SAF
COBIT определяет, зачем и кем управляется область, SAF показывает, какие объекты и зависимости входят в решение. Для совместного применения цель COBIT ссылается на набор SAF-объектов, владельцев, показатели и источники доказательств; SAF не хранит каждую control activity или аудиторский тест.
Ограничения сопоставления
Детальные публикации COBIT лицензируются ISACA. Публичное описание достаточно для позиционирования, но не для воспроизведения Core Model. Наличие похожих тем не означает, что SAF реализует COBIT или пригоден для оценки его целей без отдельной системы governance.