SlideShare uma empresa Scribd logo
1 de 101
Введение в стандарт СOBIT® v.4.1. Екатерина Колтунова ,[object Object]
CobiT® isaregisteredTradeMarkofTheInformationSystemsAuditandControlFoundation, andthe IT GovernanceInstitute,[object Object]
Цель семинара Изучить, как управление ИТ (IT Governance) влияет на организацию Оценить, как управление ИТ устанавливает требования к инфраструктуре контроля (control framework) Определить, как COBIT удовлетворяет требования к структуре управления ИТ (IT governance framework).  Определить, как COBIT используется совместно с другими стандартами и лучшими практиками. Изучить функции COBIT и преимущества от использования COBIT .  Изучить структуру  COBIT Framework, ее компоненты: цели контроля(control objectives), практики контроля (control practices), руководства для менеджмента (management guidelines) и руководства для аудиторов(audit guidelines).  Изучить примеры использования COBIT на практике Узнать, как разрабатывается и развивается COBIT, что делает ITGI.
ITGI – разработчик CobiT 4
История создания CobiT 5
Что такое CobiT CobiT – это структура (framework) и база знаний(knowledge base) по ИТ-процессам и управлению ими. Структура построена на основе существующих стандартов и успешных практик и имеет соответствующие ссылки. CobiT – это скорее практический инструмент для менеджеров, чем жесткий стандарт. CobiT Mission – исследовать, развивать, пропагандировать и продвигать авторитетныйсовременный международный стандарт управления ИТ для его использования в ежедневной работе руководителей, ИТ-специалистов и аудиторов.
Цели CobiT CobiT® (Control Objectives for Information and related Technology) разработан как инструмент для менеджеров для управления информационными технологиями. CobiT помогает в управлении рисками, а также в управлении результатами и преимуществами от использования ИТ. CobiT может использоваться для аудита ИТ, но это не его основное назначение. CobiT отражает лучше практики. CobiT предлагает структуру, которая помогает получать информацию, необходимую для бизнеса, с требуемым уровнем качества
CobiT помогает в решении следующих задач Реализовать бизнес-стратегию с помощью ИТ Решить задачи всех пользователей Развивать ИТ с учетом изменений в бизнесе и внешней среде COBIT's дает инструменты для создания панелей индикаторов (dashboards), показателей (scorecards), а также проведения сравнения практики управления ИТ (benchmarking).  Среди инструментов: Модель процессов. Входы и выходы процессов. Функции процессов и RACI-диаграммы Цели и метрики Модели зрелости
Основные вопросы менеджмента
Цели и метрики CobiT Цели и метрики определяются на трех уровнях: ИТ цели и метрики, которые определяют ожидания бизнеса от ИТ Цели и метрики ИТ-процессов, которые определяют, результаты ИТ-процессов, необходимые для достижения целей бизнеса Функциональные цели и метрики определяют, что должно происходить внутри процесса для достижения требуемой производительности и как можно измерить результаты.
Хотите избавиться от лишнего веса?Лучшее средство для похудения! Что в черном ящике? Худеем эффективно! Инструкция
Управление ИТ основывается на управлении информацией
9 причин, по которым управление ИТ действительно важно
Основной принцип CobiT
Ценность информации для бизнеса
Вопросы, которые часто задают CIO 16
Две стороны управления ИТ – технологии для работы с информацией
Цели управления ИТ
Структура управления ИТ (IT Governance)
Вопросы управления ИТ
IT Governance
CobiT поддерживает IT Governance
CobiT Framework и CobiT Cube Требования бизнеса Бизнес-информация Определяют инвестиции в Соответствует CobiT ИТ-процессы ИТ-ресурсы Обеспечивают (предоставляют) Используются в
CobiT Cube Действенность  Эффективность  Конфиденциальность Целостность  Доступность Соответствие законодательству  Достоверность  Домены Процессы Функции Приложения Информация Инфраструктура Люди
Как CobiT Framework используется в управлении ИТ
CobiT 4.1
Роль CobiT 27
Содержание и назначение стандарта CobiT 28
Цели CobiT
CobiT для бизнеса
CobiT интегрирует основные стандарты:
Стандарт PMBoK: модель процессов – области знаний
Модель SEI CMM (Capability Maturity Model) – идея «зрелости процессов»
Компоненты CMMI
Ключевые области процессов CMMI
ITIL - Information Technology Infrastructure Library
Элементы формирования CMK департамента ИТ услуг ,[object Object]
политика в области качества предоставления ИТ-услуг, система стратегических целей и задач департамента ИТ;
единая "точка контакта" для регистрации обращений пользователей и измерения их удовлетворенности - HelpDesk
регламентированный комплекс процессов управления и контроля ИТ-услуг на основе подходов ITIL/CobiT;
"зафиксированные" зоны ответственности за выполняемые работы;
обратная связь на основе организации контроля качества и мониторинга ИТ-услуг, предоставляемых ИТ-подразделениями;
коррекция выполнения и непрерывное совершенствование бизнес-процессов на основе обратной связи;
схемы актуализации системы нормативной документации СМК и контроля актуализации;
система управления квалификацией персонала департамента ИТ и внутренних потребителей ИТ-услуг;
система управления мотивацией и стимулированием персонала департамента ИТ, регулярная управленческая отчетность департамента ИТ.,[object Object]
Этапы BalancedScorecard (BSC)
BSC оценивает деятельность организации по четырем направлениям
ИТ стратегия – коллективный компромисс
5 областей принятия решений, связанных с ИТ Высокоуровневые, взаимосвязанные утверждения относительно использования ИТ в деятельности организации (бизнесе) ИТ-принципы Архитектура ИТ Логика, которая используется для организации корпоративных данных, приложений и инфраструктуры, сформулированная в наборе правил и выборов технологий, призванных обеспечить стандартизацию и интеграцию бизнеса и ИТ Стратегии в области ИТ-инфраструктуры Центрально координируемые, совместно используемые ИТ-сервисы, которые обеспечивают основу для функционирования основных ИТ-систем Потребности в бизнес-приложениях Специфицирование бизнес-потребностей для приобретения или внутренней разработки прикладных информационных систем Инвестиции в ИТ и приоритеты Принятие решений относительно того, куда инвестировать средства в ИТ и сколько, включая процесс утверждения проектов и методику их обоснования
Типы распределения прав напринятия решений Руководство подразделений или владельцы осн. процессов ИТ-служба организации и подразделений Высшее руководство (CxO) Права по принятию решений дляопределенной области ИТ принадлежат: Централизация  Группа бизнес-руководителей (или один), т.е. CxOs. В т.ч. комитеты в составе высшего бизнес-руководства (возможно, с участием CIO). ИТ-руководство не может принимать решения самостоятельно. Бизнес-монархия Больше Отдельные ИТ-руководители или группы ИТ-руководителей ИТ-монархия      Совместно высшим руководством организации (C level) и руководством подразделений (т.е., CxOs и руководители подразделений) — возможно, ключая ИТ-руководство. Аналогично устройству государства, где власть разделена между центром и регионами и они работают вместе. Федерация    Две группы: ИТ-руководство и еще какая-либо группабизнес-руководителей (например, CxOs или руководители подразделений) Двоевластие   Руководители бизнес-подразделений, владельцы ключевых процессов или их представители самостоятельно и независимо принимают решения в соответствии со своими потребностями Феода-лизм меньше Каждый отдельный пользователь илит небольшие группы Анархия
Матрица управления и контроля ИТ: Какие типы управления используются для принятия различных типов решений ИТ- принципы Архитектура ИТ Стратегии ИТ- инфра- труктуры Потребности бизнес- приложений Инвестиции в ИТ Область Тип ? Больше Бизнес- монархия ИТ- монархия Централизация Федерация Двое- властие Феодализм Меньше Анархия
Три уровня пользователей стандарта CobiT
Продукты CobiT для разных групп пользователей
Рабочие продукты CobiT 4.1 Executive overview – назначение CobiT Framework – описание структуры стандарта Описание процессов CobiT по доменам: PO - Планирование и организация AI - Закупки и внедрение DS - Выполнение и поддержка ME - Мониторинг и оценка Приложения
Три вида инструментов контроля и мониторинга в CobiT 4.1
Взаимосвязь компонентов CobiT Контролируется ИТ-процесс Цели контроля Бизнес Предъявляет требования Получает информацию Проходят аудит Выполняется с помощью Отражены в Эффективно  выполняются с помощью Измеряются Производительность Зрелость Практики контроля Руководства по аудиту Цели практик Результаты Ключевые показатели производительности Ключевые показатели целей Модели зрелости
Определения «процесса» 50
Определения «бизнес-процесса» гуру менеджмента 51
Определения «бизнес-процесса» организаций и ассоциаций 52
Место процессного управления в концепции Стратегических Карт (Strategy Map) Р.Каплана и Д. Нортона 53
ПЛАН СЕМИНАРА 54
Домены CobiT
Определить стратегический план ИТ Определить информационную архитектуру Определить технологическое направление Определить организацию и взаимоотношения ИТ Управлять инвестициями в ИТ Согласовано управлять целями и задачами Управлять персоналом Обеспечить согласование с внешними требованиями Оценивать риски Управлять проектами Управлять качеством Проводить мониторинг процессов Оценивать адекватность внутреннего контроля Получать независимые гарантии Обеспечивать независимый аудит CobiT Структура CobiT ИНФОРМАЦИЯ ,[object Object]
Продуктивность
Безопасность
Целостность
Пригодность
Согласованность
НадежностьME:МОНИТОРИНГ PO: ПЛАНИРОВАНИЕ И ОРГАНИЗАЦИЯ РЕСУРСЫ ИТ ,[object Object]
Приложения, технологии
Оборудование
ДанныеDS: ЭКСПЛУАТАЦИЯ И СОПРОВОЖДЕНИЕ AI:ЗАКУПКА И ВНЕДРЕНИЕ Определить уровни обслуживания и управлять ими Управлять услугами сторонних организаций Управлять производительностью и наращиваемостью Обеспечить непрерывность услуг Обеспечить безопасность системы Определить и распределить затраты Обучать пользователей Помогать пользователям и консультировать их Управлять конфигурацией Управлять проблемами и инцидентами Управлять данными Управлять оборудованием Управлять операциями Определить решения по автоматизации Приобрести и поддерживать прикладное ПО Приобрести и поддерживать технологическую инфраструктуру Разработать и поддерживать процедуры Установить а аккредитовать системы Управлять изменениями
Структура описания процессов CobiT Цели контроля процесса высокого уровня (High-level control objectives) Детализированные цели контроля (detailed control objectives) Рекомендации для руководителей (management guidelines) Модели зрелости (Maturity Models)
Описание целей контроля высокого уровня для процессов CobiT (High Level control Objectives) Для каждого процесса определены: Домен процесса Информационные критерии (p, s) Сформулирована цель контроля в форме иерархической последовательности утверждений  Направления управления ИТ (p, s) ИТ-ресурсы (да, нет) ИТ-процесс<имя процесса> выполняет требование бизнеса<определение требования>решает задачи <перечень основных задач процесса> достигает результатов <перечень основных результатов> которые измеряются <перечень ключевых метрик>
Детализированные цели контроля
Пять направлений управления ИТ ITGovernanceFocus Areas
Управление ИТ
PO - Планирование и организация Включает вопросы стратегии и тактики, проблемы достижения целей бизнеса с помощью ИТ.  Планирование стратегического видения. Коммуникации. Организация и инфраструктура процесса планирования.
Процессы домена PO - Планирование и организация
AI - Закупки и внедрение Для реализации ИТ-стратегии необходимо определить, а затем разработать либо приобрести ИТ-решения, а также внедрить их в бизнес-процессы. Изменения в существующих решениях, а также их поддержка входя в этот домен.
Процессы домена AI – Закупка и внедрение
DS – Выполнение и поддержка Выполнение необходимых ИТ-сервисов, управление безопасностью информации непрерывностью предоставления услуг.  Поддержка пользователей. Управление и обслуживание технических средств.
Процессы домена DS – Предоставление сервисов и поддержка
ME – Мониторинг и оценка Качество ИТ процессов, их соответствие существующим требованиям, должно регулярно проверяться.  Этот  домен отвечает за управление производительностью, мониторинг внутренней процедуры контроля, соответствие требованиям регулирующих актов и законодательства, а также управляемость процессов в целом.
Процессы домена ME – Мониторинг и оценка
Модели зрелости – Maturity Models
Критерии информации CobiT. CobiT Information criteria.
Effectiveness и EfficiencyРезультативность и рациональность
От целей бизнеса – к корпоративной архитектуре
Цели бизнеса для ИТ влияют на требуют имеют ввиду
Корпоративная ИТ-архитектура предоставляет выполняет нуждается в
ИТ ресурсы
Определение контроля Нормы, процедуры, приемы и организационные структуры, разработанные для обеспечения разумной гарантии в том, что бизнес - цели будут достигнуты, а нежелательные события будут предотвращены или обнаружены и исправлены
Измерение и оценка факторов успеха Система  сбалансированных показателей для бизнеса Информационные технологии Цели Средства Показатели  возможностей (производительности) Показатели результатов
Критерии и показатели CobiT
Определение контроля: цели
Цели контроля
Цели контроля и процессы 82
Общие цели контроля 83
Эффективность организации системы контроля 84

Mais conteúdo relacionado

Mais procurados

ИТ: архитектура и стратегия предприятия
ИТ: архитектура и стратегия предприятияИТ: архитектура и стратегия предприятия
ИТ: архитектура и стратегия предприятияYury Kupriyanov
 
Клуб Архитекторов 22.04.2010
Клуб Архитекторов 22.04.2010Клуб Архитекторов 22.04.2010
Клуб Архитекторов 22.04.2010Sergey Orlik
 
Мой доклад по Enterprise Architecture с Форума "Стратегическое управление ИТ"...
Мой доклад по Enterprise Architecture с Форума "Стратегическое управление ИТ"...Мой доклад по Enterprise Architecture с Форума "Стратегическое управление ИТ"...
Мой доклад по Enterprise Architecture с Форума "Стратегическое управление ИТ"...Sergey Orlik
 
Организационная Архитектура EA Enterprise Architecture
Организационная Архитектура EA Enterprise ArchitectureОрганизационная Архитектура EA Enterprise Architecture
Организационная Архитектура EA Enterprise ArchitectureTOR
 
Дорожная карта корпоративной мобильности
Дорожная карта корпоративной мобильностиДорожная карта корпоративной мобильности
Дорожная карта корпоративной мобильностиSergey Orlik
 
20130711 как выбрать систему управления своим бизнесом1
20130711 как выбрать систему управления своим бизнесом120130711 как выбрать систему управления своим бизнесом1
20130711 как выбрать систему управления своим бизнесом1Andrei A. Emelin
 
лекция 4
лекция 4лекция 4
лекция 4cezium
 
Enterprise Developers Conference 2010
Enterprise Developers Conference 2010Enterprise Developers Conference 2010
Enterprise Developers Conference 2010Sergey Orlik
 
Архитектура организации (Enterprise Architecture) и управление городами
Архитектура организации (Enterprise Architecture) и управление городамиАрхитектура организации (Enterprise Architecture) и управление городами
Архитектура организации (Enterprise Architecture) и управление городамиMaxim Arzumanyan
 
3. Система менеджмента
3. Система менеджмента3. Система менеджмента
3. Система менеджментаRnD_SM
 
2012 04 05_моделирование бизнес-процессов
2012 04 05_моделирование бизнес-процессов2012 04 05_моделирование бизнес-процессов
2012 04 05_моделирование бизнес-процессовReshetnikov Alexander
 
Prophix - Система управления эффективностью
Prophix - Система управления эффективностьюProphix - Система управления эффективностью
Prophix - Система управления эффективностьюКомпания Ксема
 
Современные методы управления бизнес-процессами
Современные методы управления бизнес-процессамиСовременные методы управления бизнес-процессами
Современные методы управления бизнес-процессамиAnatoly Belychook
 
BPM: Почему надо говорить о системе курсов для всех заинтересованных лиц орга...
BPM: Почему надо говорить о системе курсов для всех заинтересованных лиц орга...BPM: Почему надо говорить о системе курсов для всех заинтересованных лиц орга...
BPM: Почему надо говорить о системе курсов для всех заинтересованных лиц орга...ABPMP Russian Chapter
 
лекция 3
лекция 3лекция 3
лекция 3cezium
 
MA EA -Архитектура ИТ v 4VR
MA EA -Архитектура ИТ v 4VRMA EA -Архитектура ИТ v 4VR
MA EA -Архитектура ИТ v 4VROlga Kovalchuk
 

Mais procurados (19)

ИТ: архитектура и стратегия предприятия
ИТ: архитектура и стратегия предприятияИТ: архитектура и стратегия предприятия
ИТ: архитектура и стратегия предприятия
 
Клуб Архитекторов 22.04.2010
Клуб Архитекторов 22.04.2010Клуб Архитекторов 22.04.2010
Клуб Архитекторов 22.04.2010
 
Мой доклад по Enterprise Architecture с Форума "Стратегическое управление ИТ"...
Мой доклад по Enterprise Architecture с Форума "Стратегическое управление ИТ"...Мой доклад по Enterprise Architecture с Форума "Стратегическое управление ИТ"...
Мой доклад по Enterprise Architecture с Форума "Стратегическое управление ИТ"...
 
Организационная Архитектура EA Enterprise Architecture
Организационная Архитектура EA Enterprise ArchitectureОрганизационная Архитектура EA Enterprise Architecture
Организационная Архитектура EA Enterprise Architecture
 
Дорожная карта корпоративной мобильности
Дорожная карта корпоративной мобильностиДорожная карта корпоративной мобильности
Дорожная карта корпоративной мобильности
 
Present architect
Present architectPresent architect
Present architect
 
20130711 как выбрать систему управления своим бизнесом1
20130711 как выбрать систему управления своим бизнесом120130711 как выбрать систему управления своим бизнесом1
20130711 как выбрать систему управления своим бизнесом1
 
лекция 4
лекция 4лекция 4
лекция 4
 
Enterprise Developers Conference 2010
Enterprise Developers Conference 2010Enterprise Developers Conference 2010
Enterprise Developers Conference 2010
 
Архитектура организации (Enterprise Architecture) и управление городами
Архитектура организации (Enterprise Architecture) и управление городамиАрхитектура организации (Enterprise Architecture) и управление городами
Архитектура организации (Enterprise Architecture) и управление городами
 
SOA Principles
SOA PrinciplesSOA Principles
SOA Principles
 
3. Система менеджмента
3. Система менеджмента3. Система менеджмента
3. Система менеджмента
 
2012 04 05_моделирование бизнес-процессов
2012 04 05_моделирование бизнес-процессов2012 04 05_моделирование бизнес-процессов
2012 04 05_моделирование бизнес-процессов
 
Prophix - Система управления эффективностью
Prophix - Система управления эффективностьюProphix - Система управления эффективностью
Prophix - Система управления эффективностью
 
Современные методы управления бизнес-процессами
Современные методы управления бизнес-процессамиСовременные методы управления бизнес-процессами
Современные методы управления бизнес-процессами
 
Бизнес-процессы
Бизнес-процессыБизнес-процессы
Бизнес-процессы
 
BPM: Почему надо говорить о системе курсов для всех заинтересованных лиц орга...
BPM: Почему надо говорить о системе курсов для всех заинтересованных лиц орга...BPM: Почему надо говорить о системе курсов для всех заинтересованных лиц орга...
BPM: Почему надо говорить о системе курсов для всех заинтересованных лиц орга...
 
лекция 3
лекция 3лекция 3
лекция 3
 
MA EA -Архитектура ИТ v 4VR
MA EA -Архитектура ИТ v 4VRMA EA -Архитектура ИТ v 4VR
MA EA -Архитектура ИТ v 4VR
 

Destaque

управление мастер данными
управление мастер даннымиуправление мастер данными
управление мастер даннымиYury Kochubeev
 
IT start-up opportunities and risk
IT start-up opportunities and riskIT start-up opportunities and risk
IT start-up opportunities and riskKate Koltunova
 
Опыт ЦНСИ
Опыт ЦНСИОпыт ЦНСИ
Опыт ЦНСИPronin
 
e-commerce project planning
e-commerce project planninge-commerce project planning
e-commerce project planningKate Koltunova
 
Про внедрение систем НСИ
Про внедрение систем НСИПро внедрение систем НСИ
Про внедрение систем НСИKate Koltunova
 
АрхиГраф.MDM: управление мастер-данными
АрхиГраф.MDM: управление мастер-даннымиАрхиГраф.MDM: управление мастер-данными
АрхиГраф.MDM: управление мастер-даннымиSergey Gorshkov
 
Решение Informatica для миграции данных
Решение Informatica для миграции данных Решение Informatica для миграции данных
Решение Informatica для миграции данных Oleksii Tsipiniuk
 
НСИ для задач госуправления (АйТи 2013)
НСИ для задач госуправления (АйТи 2013)НСИ для задач госуправления (АйТи 2013)
НСИ для задач госуправления (АйТи 2013)Victor Gridnev
 
Управление знаниями, НСИ, справочными данными
Управление знаниями, НСИ, справочными даннымиУправление знаниями, НСИ, справочными данными
Управление знаниями, НСИ, справочными даннымиAnatoly Levenchuk
 
Презентация Informatica MDM
Презентация Informatica MDMПрезентация Informatica MDM
Презентация Informatica MDMOleksii Tsipiniuk
 
CM MDM - Материалы по системе и проектам в сфере НСИ (Компания АйТи 2015 год...
CM MDM - Материалы по системе и проектам в сфере НСИ  (Компания АйТи 2015 год...CM MDM - Материалы по системе и проектам в сфере НСИ  (Компания АйТи 2015 год...
CM MDM - Материалы по системе и проектам в сфере НСИ (Компания АйТи 2015 год...Victor Gridnev
 
Business process design
Business process designBusiness process design
Business process designKate Koltunova
 
Actualog - the first social network for B2B products
Actualog - the first social network for B2B productsActualog - the first social network for B2B products
Actualog - the first social network for B2B productsKate Koltunova
 
Импортозамещение: проект создания классификатора и справочника
Импортозамещение: проект создания классификатора и справочника Импортозамещение: проект создания классификатора и справочника
Импортозамещение: проект создания классификатора и справочника Kate Koltunova
 
Повышение эффективности маркетинга и продаж с использованием ИТ
Повышение эффективности маркетинга и продаж с использованием ИТПовышение эффективности маркетинга и продаж с использованием ИТ
Повышение эффективности маркетинга и продаж с использованием ИТKate Koltunova
 
Actualog Social Product Information Management
Actualog Social Product Information ManagementActualog Social Product Information Management
Actualog Social Product Information ManagementKate Koltunova
 
Actualog Social Product Information Management
Actualog Social Product Information ManagementActualog Social Product Information Management
Actualog Social Product Information ManagementKate Koltunova
 

Destaque (20)

управление мастер данными
управление мастер даннымиуправление мастер данными
управление мастер данными
 
IT start-up opportunities and risk
IT start-up opportunities and riskIT start-up opportunities and risk
IT start-up opportunities and risk
 
Опыт ЦНСИ
Опыт ЦНСИОпыт ЦНСИ
Опыт ЦНСИ
 
e-commerce project planning
e-commerce project planninge-commerce project planning
e-commerce project planning
 
Про внедрение систем НСИ
Про внедрение систем НСИПро внедрение систем НСИ
Про внедрение систем НСИ
 
АрхиГраф.MDM: управление мастер-данными
АрхиГраф.MDM: управление мастер-даннымиАрхиГраф.MDM: управление мастер-данными
АрхиГраф.MDM: управление мастер-данными
 
Informatica datawarehouse
Informatica datawarehouseInformatica datawarehouse
Informatica datawarehouse
 
Решение Informatica для миграции данных
Решение Informatica для миграции данных Решение Informatica для миграции данных
Решение Informatica для миграции данных
 
IT project management
IT project managementIT project management
IT project management
 
НСИ для задач госуправления (АйТи 2013)
НСИ для задач госуправления (АйТи 2013)НСИ для задач госуправления (АйТи 2013)
НСИ для задач госуправления (АйТи 2013)
 
Карима Нигматулина: использование Big data на примере кейсов Штатов и России
Карима Нигматулина: использование Big data на примере кейсов Штатов и РоссииКарима Нигматулина: использование Big data на примере кейсов Штатов и России
Карима Нигматулина: использование Big data на примере кейсов Штатов и России
 
Управление знаниями, НСИ, справочными данными
Управление знаниями, НСИ, справочными даннымиУправление знаниями, НСИ, справочными данными
Управление знаниями, НСИ, справочными данными
 
Презентация Informatica MDM
Презентация Informatica MDMПрезентация Informatica MDM
Презентация Informatica MDM
 
CM MDM - Материалы по системе и проектам в сфере НСИ (Компания АйТи 2015 год...
CM MDM - Материалы по системе и проектам в сфере НСИ  (Компания АйТи 2015 год...CM MDM - Материалы по системе и проектам в сфере НСИ  (Компания АйТи 2015 год...
CM MDM - Материалы по системе и проектам в сфере НСИ (Компания АйТи 2015 год...
 
Business process design
Business process designBusiness process design
Business process design
 
Actualog - the first social network for B2B products
Actualog - the first social network for B2B productsActualog - the first social network for B2B products
Actualog - the first social network for B2B products
 
Импортозамещение: проект создания классификатора и справочника
Импортозамещение: проект создания классификатора и справочника Импортозамещение: проект создания классификатора и справочника
Импортозамещение: проект создания классификатора и справочника
 
Повышение эффективности маркетинга и продаж с использованием ИТ
Повышение эффективности маркетинга и продаж с использованием ИТПовышение эффективности маркетинга и продаж с использованием ИТ
Повышение эффективности маркетинга и продаж с использованием ИТ
 
Actualog Social Product Information Management
Actualog Social Product Information ManagementActualog Social Product Information Management
Actualog Social Product Information Management
 
Actualog Social Product Information Management
Actualog Social Product Information ManagementActualog Social Product Information Management
Actualog Social Product Information Management
 

Semelhante a Семинар "Введение в стандарт COBIT"

Кризис результативности ИТ: фиксируем проблему, ищем решения
Кризис результативности ИТ: фиксируем проблему, ищем решенияКризис результативности ИТ: фиксируем проблему, ищем решения
Кризис результативности ИТ: фиксируем проблему, ищем решенияIBS
 
0 hfile 959_1
0 hfile 959_10 hfile 959_1
0 hfile 959_1mokorolev
 
ITSM: классика и современники
ITSM: классика и современникиITSM: классика и современники
ITSM: классика и современникиCleverics
 
ITIL Управление информационными Технологиями предприятия
ITIL Управление информационными  Технологиями предприятияITIL Управление информационными  Технологиями предприятия
ITIL Управление информационными Технологиями предприятияTQM_systems
 
Как спроектировать полезную CMDB
Как спроектировать полезную CMDBКак спроектировать полезную CMDB
Как спроектировать полезную CMDBCleverics
 
Наш новый курс об измерении и оценке ИТ - что внутри?
Наш новый курс об измерении и оценке ИТ - что внутри?Наш новый курс об измерении и оценке ИТ - что внутри?
Наш новый курс об измерении и оценке ИТ - что внутри?Cleverics
 
Стратегическое управление ИТ
Стратегическое управление ИТСтратегическое управление ИТ
Стратегическое управление ИТCleverics
 
Управление ИТ в реальном масштабе
Управление ИТ в реальном масштабеУправление ИТ в реальном масштабе
Управление ИТ в реальном масштабеCleverics
 
Можно ли измерить пользу процесса управления конфигурациями?
Можно ли измерить пользу процесса управления конфигурациями?Можно ли измерить пользу процесса управления конфигурациями?
Можно ли измерить пользу процесса управления конфигурациями?Cleverics
 
Услуги КРОК по управлению ИТ сервисами
Услуги КРОК по управлению ИТ сервисами Услуги КРОК по управлению ИТ сервисами
Услуги КРОК по управлению ИТ сервисами КРОК
 
Бизнес Инжиниринг Групп и ОРГ-Мастер
Бизнес Инжиниринг Групп и ОРГ-МастерБизнес Инжиниринг Групп и ОРГ-Мастер
Бизнес Инжиниринг Групп и ОРГ-МастерBusiness_Engineering_Group
 
Как бизнесу получить пользу от ИТ
Как бизнесу получить пользу от ИТКак бизнесу получить пользу от ИТ
Как бизнесу получить пользу от ИТDanil Dintsis, Ph. D., PgMP
 
ИТ служба как сервисная организация в Вашей компании
ИТ служба как сервисная организация в Вашей компанииИТ служба как сервисная организация в Вашей компании
ИТ служба как сервисная организация в Вашей компанииIE Private Consulting in PM & ITSM
 

Semelhante a Семинар "Введение в стандарт COBIT" (20)

Кризис результативности ИТ: фиксируем проблему, ищем решения
Кризис результативности ИТ: фиксируем проблему, ищем решенияКризис результативности ИТ: фиксируем проблему, ищем решения
Кризис результативности ИТ: фиксируем проблему, ищем решения
 
0 hfile 959_1
0 hfile 959_10 hfile 959_1
0 hfile 959_1
 
пр все про Cobit5 для dlp expert 2013-12
пр все про Cobit5 для dlp expert 2013-12пр все про Cobit5 для dlp expert 2013-12
пр все про Cobit5 для dlp expert 2013-12
 
ITSM: классика и современники
ITSM: классика и современникиITSM: классика и современники
ITSM: классика и современники
 
ITIL Управление информационными Технологиями предприятия
ITIL Управление информационными  Технологиями предприятияITIL Управление информационными  Технологиями предприятия
ITIL Управление информационными Технологиями предприятия
 
Как спроектировать полезную CMDB
Как спроектировать полезную CMDBКак спроектировать полезную CMDB
Как спроектировать полезную CMDB
 
Разработка ИТ-стратегии
Разработка ИТ-стратегииРазработка ИТ-стратегии
Разработка ИТ-стратегии
 
Наш новый курс об измерении и оценке ИТ - что внутри?
Наш новый курс об измерении и оценке ИТ - что внутри?Наш новый курс об измерении и оценке ИТ - что внутри?
Наш новый курс об измерении и оценке ИТ - что внутри?
 
Стратегическое управление ИТ
Стратегическое управление ИТСтратегическое управление ИТ
Стратегическое управление ИТ
 
Управление ИТ в реальном масштабе
Управление ИТ в реальном масштабеУправление ИТ в реальном масштабе
Управление ИТ в реальном масштабе
 
Можно ли измерить пользу процесса управления конфигурациями?
Можно ли измерить пользу процесса управления конфигурациями?Можно ли измерить пользу процесса управления конфигурациями?
Можно ли измерить пользу процесса управления конфигурациями?
 
IT Asset Management
IT Asset ManagementIT Asset Management
IT Asset Management
 
Услуги КРОК по управлению ИТ сервисами
Услуги КРОК по управлению ИТ сервисами Услуги КРОК по управлению ИТ сервисами
Услуги КРОК по управлению ИТ сервисами
 
Презентация компании БИГ-СПБ и программного продукта ОРГ-Мастер
Презентация компании БИГ-СПБ и программного продукта ОРГ-МастерПрезентация компании БИГ-СПБ и программного продукта ОРГ-Мастер
Презентация компании БИГ-СПБ и программного продукта ОРГ-Мастер
 
Основы ITIL
Основы ITILОсновы ITIL
Основы ITIL
 
Бизнес Инжиниринг Групп и ОРГ-Мастер
Бизнес Инжиниринг Групп и ОРГ-МастерБизнес Инжиниринг Групп и ОРГ-Мастер
Бизнес Инжиниринг Групп и ОРГ-Мастер
 
Как бизнесу получить пользу от ИТ
Как бизнесу получить пользу от ИТКак бизнесу получить пользу от ИТ
Как бизнесу получить пользу от ИТ
 
ИТ служба как сервисная организация в Вашей компании
ИТ служба как сервисная организация в Вашей компанииИТ служба как сервисная организация в Вашей компании
ИТ служба как сервисная организация в Вашей компании
 
итоги внедрения It sm в цнит и
итоги внедрения It sm в цнит иитоги внедрения It sm в цнит и
итоги внедрения It sm в цнит и
 
итоги внедрения It sm в цнит и
итоги внедрения It sm в цнит иитоги внедрения It sm в цнит и
итоги внедрения It sm в цнит и
 

Mais de Kate Koltunova

Investment opportunity Actualog PIM
Investment opportunity Actualog PIM Investment opportunity Actualog PIM
Investment opportunity Actualog PIM Kate Koltunova
 
Как выбрать информационную систему
Как выбрать информационную системуКак выбрать информационную систему
Как выбрать информационную системуKate Koltunova
 
Управление проектами. Слайды к семинару.
Управление проектами. Слайды к семинару.Управление проектами. Слайды к семинару.
Управление проектами. Слайды к семинару.Kate Koltunova
 
Actualog - облачная платформа для управления информацией о продукции. Social ...
Actualog - облачная платформа для управления информацией о продукции. Social ...Actualog - облачная платформа для управления информацией о продукции. Social ...
Actualog - облачная платформа для управления информацией о продукции. Social ...Kate Koltunova
 
Actualog project team eng
Actualog project team engActualog project team eng
Actualog project team engKate Koltunova
 
Business process modelling and e tom telecom
Business process modelling and e tom telecomBusiness process modelling and e tom telecom
Business process modelling and e tom telecomKate Koltunova
 
Моделирование бизнес-процессов
Моделирование бизнес-процессовМоделирование бизнес-процессов
Моделирование бизнес-процессовKate Koltunova
 

Mais de Kate Koltunova (8)

Investment opportunity Actualog PIM
Investment opportunity Actualog PIM Investment opportunity Actualog PIM
Investment opportunity Actualog PIM
 
Как выбрать информационную систему
Как выбрать информационную системуКак выбрать информационную систему
Как выбрать информационную систему
 
Управление проектами. Слайды к семинару.
Управление проектами. Слайды к семинару.Управление проектами. Слайды к семинару.
Управление проектами. Слайды к семинару.
 
Actualog - облачная платформа для управления информацией о продукции. Social ...
Actualog - облачная платформа для управления информацией о продукции. Social ...Actualog - облачная платформа для управления информацией о продукции. Social ...
Actualog - облачная платформа для управления информацией о продукции. Social ...
 
Actualog project team eng
Actualog project team engActualog project team eng
Actualog project team eng
 
Business process modelling and e tom telecom
Business process modelling and e tom telecomBusiness process modelling and e tom telecom
Business process modelling and e tom telecom
 
Моделирование бизнес-процессов
Моделирование бизнес-процессовМоделирование бизнес-процессов
Моделирование бизнес-процессов
 
IT strategy
IT strategyIT strategy
IT strategy
 

Семинар "Введение в стандарт COBIT"

  • 1.
  • 2.
  • 3. Цель семинара Изучить, как управление ИТ (IT Governance) влияет на организацию Оценить, как управление ИТ устанавливает требования к инфраструктуре контроля (control framework) Определить, как COBIT удовлетворяет требования к структуре управления ИТ (IT governance framework). Определить, как COBIT используется совместно с другими стандартами и лучшими практиками. Изучить функции COBIT и преимущества от использования COBIT . Изучить структуру COBIT Framework, ее компоненты: цели контроля(control objectives), практики контроля (control practices), руководства для менеджмента (management guidelines) и руководства для аудиторов(audit guidelines). Изучить примеры использования COBIT на практике Узнать, как разрабатывается и развивается COBIT, что делает ITGI.
  • 6. Что такое CobiT CobiT – это структура (framework) и база знаний(knowledge base) по ИТ-процессам и управлению ими. Структура построена на основе существующих стандартов и успешных практик и имеет соответствующие ссылки. CobiT – это скорее практический инструмент для менеджеров, чем жесткий стандарт. CobiT Mission – исследовать, развивать, пропагандировать и продвигать авторитетныйсовременный международный стандарт управления ИТ для его использования в ежедневной работе руководителей, ИТ-специалистов и аудиторов.
  • 7. Цели CobiT CobiT® (Control Objectives for Information and related Technology) разработан как инструмент для менеджеров для управления информационными технологиями. CobiT помогает в управлении рисками, а также в управлении результатами и преимуществами от использования ИТ. CobiT может использоваться для аудита ИТ, но это не его основное назначение. CobiT отражает лучше практики. CobiT предлагает структуру, которая помогает получать информацию, необходимую для бизнеса, с требуемым уровнем качества
  • 8. CobiT помогает в решении следующих задач Реализовать бизнес-стратегию с помощью ИТ Решить задачи всех пользователей Развивать ИТ с учетом изменений в бизнесе и внешней среде COBIT's дает инструменты для создания панелей индикаторов (dashboards), показателей (scorecards), а также проведения сравнения практики управления ИТ (benchmarking). Среди инструментов: Модель процессов. Входы и выходы процессов. Функции процессов и RACI-диаграммы Цели и метрики Модели зрелости
  • 10. Цели и метрики CobiT Цели и метрики определяются на трех уровнях: ИТ цели и метрики, которые определяют ожидания бизнеса от ИТ Цели и метрики ИТ-процессов, которые определяют, результаты ИТ-процессов, необходимые для достижения целей бизнеса Функциональные цели и метрики определяют, что должно происходить внутри процесса для достижения требуемой производительности и как можно измерить результаты.
  • 11. Хотите избавиться от лишнего веса?Лучшее средство для похудения! Что в черном ящике? Худеем эффективно! Инструкция
  • 12. Управление ИТ основывается на управлении информацией
  • 13. 9 причин, по которым управление ИТ действительно важно
  • 17. Две стороны управления ИТ – технологии для работы с информацией
  • 23. CobiT Framework и CobiT Cube Требования бизнеса Бизнес-информация Определяют инвестиции в Соответствует CobiT ИТ-процессы ИТ-ресурсы Обеспечивают (предоставляют) Используются в
  • 24. CobiT Cube Действенность Эффективность Конфиденциальность Целостность Доступность Соответствие законодательству Достоверность Домены Процессы Функции Приложения Информация Инфраструктура Люди
  • 25. Как CobiT Framework используется в управлении ИТ
  • 28. Содержание и назначение стандарта CobiT 28
  • 32. Стандарт PMBoK: модель процессов – области знаний
  • 33. Модель SEI CMM (Capability Maturity Model) – идея «зрелости процессов»
  • 36. ITIL - Information Technology Infrastructure Library
  • 37.
  • 38. политика в области качества предоставления ИТ-услуг, система стратегических целей и задач департамента ИТ;
  • 39. единая "точка контакта" для регистрации обращений пользователей и измерения их удовлетворенности - HelpDesk
  • 40. регламентированный комплекс процессов управления и контроля ИТ-услуг на основе подходов ITIL/CobiT;
  • 42. обратная связь на основе организации контроля качества и мониторинга ИТ-услуг, предоставляемых ИТ-подразделениями;
  • 43. коррекция выполнения и непрерывное совершенствование бизнес-процессов на основе обратной связи;
  • 44. схемы актуализации системы нормативной документации СМК и контроля актуализации;
  • 45. система управления квалификацией персонала департамента ИТ и внутренних потребителей ИТ-услуг;
  • 46.
  • 48. BSC оценивает деятельность организации по четырем направлениям
  • 49. ИТ стратегия – коллективный компромисс
  • 50. 5 областей принятия решений, связанных с ИТ Высокоуровневые, взаимосвязанные утверждения относительно использования ИТ в деятельности организации (бизнесе) ИТ-принципы Архитектура ИТ Логика, которая используется для организации корпоративных данных, приложений и инфраструктуры, сформулированная в наборе правил и выборов технологий, призванных обеспечить стандартизацию и интеграцию бизнеса и ИТ Стратегии в области ИТ-инфраструктуры Центрально координируемые, совместно используемые ИТ-сервисы, которые обеспечивают основу для функционирования основных ИТ-систем Потребности в бизнес-приложениях Специфицирование бизнес-потребностей для приобретения или внутренней разработки прикладных информационных систем Инвестиции в ИТ и приоритеты Принятие решений относительно того, куда инвестировать средства в ИТ и сколько, включая процесс утверждения проектов и методику их обоснования
  • 51. Типы распределения прав напринятия решений Руководство подразделений или владельцы осн. процессов ИТ-служба организации и подразделений Высшее руководство (CxO) Права по принятию решений дляопределенной области ИТ принадлежат: Централизация  Группа бизнес-руководителей (или один), т.е. CxOs. В т.ч. комитеты в составе высшего бизнес-руководства (возможно, с участием CIO). ИТ-руководство не может принимать решения самостоятельно. Бизнес-монархия Больше Отдельные ИТ-руководители или группы ИТ-руководителей ИТ-монархия      Совместно высшим руководством организации (C level) и руководством подразделений (т.е., CxOs и руководители подразделений) — возможно, ключая ИТ-руководство. Аналогично устройству государства, где власть разделена между центром и регионами и они работают вместе. Федерация    Две группы: ИТ-руководство и еще какая-либо группабизнес-руководителей (например, CxOs или руководители подразделений) Двоевластие   Руководители бизнес-подразделений, владельцы ключевых процессов или их представители самостоятельно и независимо принимают решения в соответствии со своими потребностями Феода-лизм меньше Каждый отдельный пользователь илит небольшие группы Анархия
  • 52. Матрица управления и контроля ИТ: Какие типы управления используются для принятия различных типов решений ИТ- принципы Архитектура ИТ Стратегии ИТ- инфра- труктуры Потребности бизнес- приложений Инвестиции в ИТ Область Тип ? Больше Бизнес- монархия ИТ- монархия Централизация Федерация Двое- властие Феодализм Меньше Анархия
  • 54. Продукты CobiT для разных групп пользователей
  • 55. Рабочие продукты CobiT 4.1 Executive overview – назначение CobiT Framework – описание структуры стандарта Описание процессов CobiT по доменам: PO - Планирование и организация AI - Закупки и внедрение DS - Выполнение и поддержка ME - Мониторинг и оценка Приложения
  • 56. Три вида инструментов контроля и мониторинга в CobiT 4.1
  • 57. Взаимосвязь компонентов CobiT Контролируется ИТ-процесс Цели контроля Бизнес Предъявляет требования Получает информацию Проходят аудит Выполняется с помощью Отражены в Эффективно выполняются с помощью Измеряются Производительность Зрелость Практики контроля Руководства по аудиту Цели практик Результаты Ключевые показатели производительности Ключевые показатели целей Модели зрелости
  • 61. Место процессного управления в концепции Стратегических Карт (Strategy Map) Р.Каплана и Д. Нортона 53
  • 64.
  • 70.
  • 73. ДанныеDS: ЭКСПЛУАТАЦИЯ И СОПРОВОЖДЕНИЕ AI:ЗАКУПКА И ВНЕДРЕНИЕ Определить уровни обслуживания и управлять ими Управлять услугами сторонних организаций Управлять производительностью и наращиваемостью Обеспечить непрерывность услуг Обеспечить безопасность системы Определить и распределить затраты Обучать пользователей Помогать пользователям и консультировать их Управлять конфигурацией Управлять проблемами и инцидентами Управлять данными Управлять оборудованием Управлять операциями Определить решения по автоматизации Приобрести и поддерживать прикладное ПО Приобрести и поддерживать технологическую инфраструктуру Разработать и поддерживать процедуры Установить а аккредитовать системы Управлять изменениями
  • 74. Структура описания процессов CobiT Цели контроля процесса высокого уровня (High-level control objectives) Детализированные цели контроля (detailed control objectives) Рекомендации для руководителей (management guidelines) Модели зрелости (Maturity Models)
  • 75. Описание целей контроля высокого уровня для процессов CobiT (High Level control Objectives) Для каждого процесса определены: Домен процесса Информационные критерии (p, s) Сформулирована цель контроля в форме иерархической последовательности утверждений Направления управления ИТ (p, s) ИТ-ресурсы (да, нет) ИТ-процесс<имя процесса> выполняет требование бизнеса<определение требования>решает задачи <перечень основных задач процесса> достигает результатов <перечень основных результатов> которые измеряются <перечень ключевых метрик>
  • 79. PO - Планирование и организация Включает вопросы стратегии и тактики, проблемы достижения целей бизнеса с помощью ИТ. Планирование стратегического видения. Коммуникации. Организация и инфраструктура процесса планирования.
  • 80. Процессы домена PO - Планирование и организация
  • 81. AI - Закупки и внедрение Для реализации ИТ-стратегии необходимо определить, а затем разработать либо приобрести ИТ-решения, а также внедрить их в бизнес-процессы. Изменения в существующих решениях, а также их поддержка входя в этот домен.
  • 82. Процессы домена AI – Закупка и внедрение
  • 83. DS – Выполнение и поддержка Выполнение необходимых ИТ-сервисов, управление безопасностью информации непрерывностью предоставления услуг. Поддержка пользователей. Управление и обслуживание технических средств.
  • 84. Процессы домена DS – Предоставление сервисов и поддержка
  • 85. ME – Мониторинг и оценка Качество ИТ процессов, их соответствие существующим требованиям, должно регулярно проверяться. Этот домен отвечает за управление производительностью, мониторинг внутренней процедуры контроля, соответствие требованиям регулирующих актов и законодательства, а также управляемость процессов в целом.
  • 86. Процессы домена ME – Мониторинг и оценка
  • 88. Критерии информации CobiT. CobiT Information criteria.
  • 90. От целей бизнеса – к корпоративной архитектуре
  • 91. Цели бизнеса для ИТ влияют на требуют имеют ввиду
  • 94. Определение контроля Нормы, процедуры, приемы и организационные структуры, разработанные для обеспечения разумной гарантии в том, что бизнес - цели будут достигнуты, а нежелательные события будут предотвращены или обнаружены и исправлены
  • 95. Измерение и оценка факторов успеха Система сбалансированных показателей для бизнеса Информационные технологии Цели Средства Показатели возможностей (производительности) Показатели результатов
  • 99. Цели контроля и процессы 82
  • 104. Контроль в области бизнеса и ИТ 87
  • 105. Общие контроли ИТ и контроли приложений 88
  • 106. Контроль происхождения и авторизации данных 89
  • 107. Отношение между CobiT и ITIL (Gartner) 90
  • 109. Связь между целями бизнеса и ИТ представлена в трех таблицах CobiT Appendix 1 Связь между целями бизнеса, упорядоченными на основе метода BSC и спецелями ИТ, а также критериями информации CobiT, связанными с этой ИТ-целью Связь между целями ИТ и процессами CobiT Связь между ИТ-процессамиCobiT и целями ИТ.
  • 110. Связь между целями бизнеса и целями ИТ
  • 111. Приложение II (Appendix II) Связь между ИТ-процессами (IT Processes), основными задачами управления ИТ (IT-GovernanceFocus Area), COSO, ИТ-ресурсами и информационными критериями CobiT (CobiT Information Criteria). Приложение подготовлено на основе опроса экспертов Организация должна сама принимать решение о важности тех или иных процессов
  • 112. Комитет спонсорских организаций COSO Committee of Sponsoring Organizations of the Treadway Commission, организована в 1985 году. http://www.coso.org/ COSO включает в себя представителей Американского института сертифицированных бухгалтеров, Американской Ассоциации бухгалтеров, Ассоциации внутренних аудиторов, Института управленческого учета, Института финансовых управляющих. Цель комитета – определение общепринятых процедур внутреннего контроля, для достижения целей различных групп и выработка стандарта, с использованием которого организации смогут оценивать свою систему контроля и улучшать ее. Предотвращение мошенничества в финансовой отчетности. Пять компонентов структуры контроля COSO (среда контроля- Control Environment, оценка рисков – Risk Assessment, функции контроля – Control Activities, информационные системы и коммуникации – Information and communication и мониторинг – Monitoring.
  • 113. Приложение III. Appendix III Модель зрелости для внутреннего контроля показывает, как система контроля развивается от начального (ad hoc) до оптимизированного уровня. Помогает определить, что необходимо для выстраивания эффективной системы контроля и оценить свой уровень зрелости.
  • 114. Модель зрелости для внутреннего контроля
  • 115. Приложение IV. Appendix IV. Основные использованные материалы. COSO:Internal Control—Integrated Framework, 1994 Enterprise Risk Management—Integrated Framework, 2004 Office of Government Commerce (OGC®): IT Infrastructure Library® (ITIL®), 1999-2004 International Organisation for Standardisation: ISO/IEC 27000 Software Engineering Institute (SEI®): SEI Capability Maturity Model (CMM®), 1993 SEI Capability Maturity Model Integration (CMMI®), 2000 Project Management Institute (PMI®): A Guide to the Project Management Body of Knowledge (PMBOK®), 2004 Information Security Forum (ISF): The Standard of Good Practice for Information Security, 2003 IT Control Objectives for Sarbanes-Oxley: The Role of IT in the Design and Implementation of Internal Control Over Financial Reporting, 2nd Edition, IT Governance Institute, USA, 2006 CISA Review Manual, ISACA, 2006
  • 116. Приложение V. Appendix V. Сопоставление CobiT 3 и Cobit 4. Сопоставление практик двух версий стандарта в разрезе ИТ-процессов доменов.
  • 117. Приложение VI. Appendix VI. Подходы к организации исследований и развитию стандарта. История создания CobiT 3 Management Guideline: результаты совместного обсуждения группы в составе 40 экспертов, обработка результатов (моделей зрелости, критические факторы успеха, показатели целей, индикаторы производительности для каждой из 34 целей контроля) Специальные исследования, организованные ISACA. Цель – последовательные улучшения. Последние инициативы Исследования в области использования CobiT для управления ИТ. МаппингCobiT и других стандартов, гармонизация. KGI-KPI анализ причинно-следственных связей
  • 118. Приложение VII. Appendix VII. Глоссарий Control – контроль -политики, процедуры, практики и организационные структуры, разработанные для обеспечения достаточной уверенности в достижении целей бизнеса, а так же в том, что нежелательные события будут предотвращены либо обнаружены Control framework – инфраструктура контроля - инструменты, которые использую владельцы процессов для выполнения своих обязанностей по обеспечению контроля Control objectives – цели контроля - описание требуемого результата или цели, которую нужно достичь, за счет выполнения процедур контроля в заданном процессе. Control practice – практики контроля - основной механизм контроля, который поддерживает достижение целей контроля с использованием ресурсов, управлением рисков и согласованием с целями бизнеса.