COBIT Nedir?

PwnLab.Me

Admin
Katılım
21 Ocak 2024
Mesajlar
203
Tepkime puanı
10
Puanları
18

Arda Boğa tarafından yazılmıştır.​


Merhabalar herkese, bu yazımda sizlere COBIT Bilgi Teknolojileri Yönetim Yapısından bahsedeceğim.

COBIT Nedir?


COBIT (Control Objectives for Information and Related Technology), kurumların bilgi yönetimi ve yönetişim etrafında stratejiler geliştirmelerine, düzenlemelerine ve uygulamalarına yardımcı olmak için ISACA tarafından geliştirilen bir BT yönetim yapısıdır.

COBIT Tarihçesi


COBIT ilk olarak 1996 yılında piyasa sürüldü. İki yılının ardından 1998’de ikinci baskı piyasaya çıktı ve bundan sonra 2000 yılında üçüncü baskı, 2003 yılında online sürüm , 2005 yılında dördüncü baskı yayımlandı bu baskı 2007 yılında güncellenerek 4.1 versiyonu yayımlandı. Son olarak ise şu an kullandığımız son versiyon olan COBIT 5 2012 yılında piyasaya sürüldü.



COBIT 5’in Temel İlkeleri

  1. Paydaşa Değer Sağlama : Uzun vadede artan bir büyüme elde etmemizi sağlar.
  2. Bütüncül Yaklaşım : COBIT, küçük çözümler üretmek yerine Bilgi Teknolojileri sistemine bir bütün olarak baktığı ve ihtiyaçlarını buna göre ele aldığı için bütünsel bir yaklaşım izler
  3. Dinamik Yönetişim Sistemi
  4. Yönetimden Ayrı Yönetişim : Yönetişim ile yönetim rolleri ve sorumlulukları arasında net sınırlar koymamızı sağlar.
  5. Uçtan Uca Yönetişim : COBIT , Bilgi Teknolojileri altyapınızın her alanına uygulanabileceğinden, bir kuruluş için kapsamlı, uçtan uca kapsama sağlar.
  6. Kurumsal ihtiyaçlara Uyarlama

Bu 6 ilke yedi tane alt kolaylaştırıcı ilkeye dayanır bunlar :

  1. İlkeler, politikalar ve çerçeveler
  2. Süreçler
  3. Örgütsel yapılar
  4. Kültür , etik ve davranış
  5. Bilgi
  6. Hizmetler , altyapı ve uygulamalar
  7. İnsanlar, beceriler ve yetkinlikler

COBIT’in Faydaları

  1. İşletme hedeflerine ulaşmak için Bilgi Teknolojilerini etkili kullanır.
  2. Bilgi Teknolojileri risklerinin etkin bir şekilde yönetilmesini sağlar.
  3. İşletmelerin Bilgi Teknolojilerine yaptığı yatırımların değerini fark etmelerini sağlar.
  4. Maliyeti optimize eder.
  5. Bilgi Teknolojileri ile ilgili risklerin yönetilmesine ve sürdürülmesine yardımcı olur.
  6. İş kararlarını desteklemeye yardımcı olmak için yüksek kaliteli bilgileri korur.

COBIT Neden Önemlidir?


COBIT yapısının amacı, Bilgi Teknolojileri Uzmanları, İşletme Yöneticileri ve Denetçilerinin Bilgi Teknolojileri kontrolleri, hedefleri , amaçları ve sonuçları hakkında birbirleriyle iletişim kurmaları için ortak bir dil sağlamaktır.

Ortak bir dil olmadığında , denetim altındaki bir kuruluş, belirli bir Bilgi Teknolojileri kontrollerinin ne zaman , nerede , nasıl ve neden oluşturulduğu konusunda bireysel denetçileri eğitmek zorunda kalır.

COBIT Yapısı


COBIT, bakıldığında aşağıdaki segmentlerden oluşan üç seviyeli bir yapı oluşturur.

  • Bütünlük, etkinlik, kullanılabilirlik, verimlilik , uyumluluk, gizlilik ve güvenilirlik gibi ölçütler dahil olmak üzere iş gereksinimleri yani bilgi kriterleri
  • Altyapı, uygulamalar, bilgi ve insanlar dahil olmak üzere BT kaynakları
  • Bilgi Teknolojisi süreçleri

Bu segmentler birbirleri ile uyumlu çalışarak COBIT yapısını oluşturur.

COBIT Yapısının Temelleri Nelerdir?


COBIT, Bilgi Teknolojileri yöneticileri için teknik standartlardan fazlasını içerir. Çerçeve, Bilgi Teknolojileri ile ilgili kaynaklar ve süreçlerin bir arada uygulanması yoluyla iş gereksinimlerini destekler. Sağlanan iki ana unsur şunlardır:

  1. Kontrol: İş hedeflerine ulaşılacağına dair kabul edilebilir bir güvence düzeyi sağlamak üzere tasarlanmış Bilgi Teknolojileri yönetim uygulamalarını, prosedürlerini, politikalarını ve yapılarını içerir.
  2. Bilgi Teknolojileri Kontrol Hedefi : Belirli bir Bilgi Teknolojileri işlemine ilişkin kontrol prosedürlerinin uygulanmasıyla elde edilecek kabul edilebilir sonuçların seviyesini tanımlar.

COBIT Yapısının Hedefleri

  1. Kolaylaştırılmış Bilgi Paylaşımı :

COBIT, Bilgi Teknolojileri Yöneticileri, çalışanları ve paydaşlar arasında bilgi paylaşımı sürecini basitleştirir. Bu şekilde Bilgi Teknolojileri Yönetimi daha verimli hale gelir.

  1. Bilgi Teknolojileri ve İş Stratejilerinin Dengeli Karışımı :

COBIT yapısı, iş stratejileri ve Bilgi Teknolojileri metodolojileri birleştirilir ve ayrı ayrı değil birlikte çalıştırılır.Bu, Bilgi Teknolojileri önlemlerinin İşletme’nin iş hedefleriyle çelişme riskini sınırlar ve zorluklarını ele alma konusundaki düşünceyi birleştirir.

  1. Maliyetleri Optimize Etme :

COBIT Yapısı , sistemlerdeki fazlalığı ve insan sermayesini azaltarak maliyetleri optimize eder.

COBIT’in Bileşenleri


COBIT’in bileşenleri, kapsamlı, bütünsel bir çözüm üretmek için birbiriyle uyumlu çalışmak zorundadır.

  1. Yapı

COBIT Yapısı, bir Bilgi Teknolojileri Sisteminin yönetişim hedeflerini ve bunlara ulaşmak için kullanılan uygulamaları düzenler. Ayrıca bu önlemleri işletmenin ihtiyaçlarıyla ilişkilendirir.

  1. Süreç Açıklamaları

COBIT, bir İşletme’nin etkili çözümleri planlamasına, inşa etmesine , yürütmesine ve izlemesine izin veren, açıkça tanımlanmış süreç tanımları kullanmaya önem gösterir.

  1. Kontrol Hedefleri

COBIT, bireysel Bilgi Teknolojileri süreçlerinin kontrol ederken yönetime rehberlik etmek için üst düzey standartlar sağlar.

  1. Yönetim Yönergeleri

COBIT Yapısı, yöneticilere sorumluluk atama, hedefleri düzenleme, performansı değerlendirme ve birbirleriyle etkileşime giren süreçler arasında bağlantılar kurma konusunda yardımcı olur.
 
Moderatör tarafında düzenlendi:
Geri
Üst