مدیر:”بچهها ما باید کووید رو خیلی زود پیادهسازیکنیم….”یکی از کارشناسان:” منظورتون کوبیته دیگه؟”مدیر با غضب:”حالا هرچی. مهم اینه باید بریم سراغش.”کارشناس:”اگه کووید باشه که خودش میاد سراغمون نیازی نیس بریم سمتش”مدیر:”خوشمزهبازی درنیار. ما باید بریم سمت حاکمیت و مدیریت فناوری اطلاعات”کارشناس:”آها! حالا فهمیدم! یعنی اگر IT خوب مدیریت بشه، اصلاً به ویروس کووید مبتلا نمیشه، درسته؟”مدیر:”خوب بود آفرین؛ دقیقاً همینطوره!” 🙂 کوبیت چیست؟ کوبیت (COBIT) 2019 یک چارچوب حاکمیت و مدیریت فناوری اطلاعات است که توسط ISACA توسعه یافته است. این چارچوب بهخودیخود نرمافزار مستقلی ندارد، اما ابزارها و نرمافزارهای متعددی وجود دارند که به سازمانها در پیادهسازی و مدیریت اصول و فرآیندهای کوبیت کمک میکنند. این ابزارها معمولاً برای ارزیابی، نظارت و بهبود فرآیندهای فناوری اطلاعات بر اساس چارچوب کوبیت طراحی شدهاند. ابزارها و نرمافزارهای متعددی وجود دارند که به سازمانها در پیادهسازی و مدیریت چارچوب کوبیت (COBIT) کمک میکنند. در ادامه چند نمونه از این نرمافزارها را معرفی میکنیم: انتخاب نرمافزار مناسب بستگی به نیازها، اندازه و ساختار سازمان دارد. استفاده از این ابزارها میتواند به سازمانها در پیادهسازی، پایش و بهبود فرآیندهای حاکمیت فناوری اطلاعات بر اساس چارچوب COBIT کمک کند و به بهینهسازی عملکرد کلی سازمان منجر شود. ماژولها و مؤلفههای کلیدی COBIT چارچوب COBIT 2019 شامل چندین ماژول و مؤلفه کلیدی است که در پنج حوزه اصلی حاکمیت و مدیریت فناوری اطلاعات دستهبندی میشوند. در ادامه، لیست ماژولهای اصلی COBIT 2019 آورده شده است: 1. ارکان حاکمیت و مدیریت (Governance & Management Objectives) COBIT 2019 شامل 40 هدف حاکمیتی و مدیریتی است که در دو حوزه کلی دستهبندی میشوند: الف) حوزه حاکمیت (Governance Domain) ب) حوزه مدیریت (Management Domain) 2. مؤلفههای حاکمیت در COBIT 2019 علاوه بر ماژولهای بالا، COBIT 2019 شامل ۶ مؤلفه اصلی برای اجرای سیستم حاکمیتی است: چارچوب COBIT 2019 انعطافپذیرتر از نسخههای قبلی است و سازمانها میتوانند ماژولهای موردنیاز را متناسب با نیازهای حاکمیتی و مدیریتی خود انتخاب و پیادهسازی کنند. در جدول زیر، ماژولهای COBIT 2019 با فرایندهای ITIL 4 تطبیق داده شدهاند تا نشان دهد که چگونه میتوان از ITIL برای پیادهسازی COBIT در مدیریت فناوری اطلاعات استفاده کرد. ماژول COBIT 2019 فرایندهای مرتبط در ITIL 4 کاربرد و همپوشانی EDM01: چارچوب حاکمیتی Governance, Risk & Compliance (GRC) مدیریت حاکمیت فناوری اطلاعات در سازمان EDM02: مدیریت ارزش فناوری اطلاعات Value Stream Mapping, Service Strategy اطمینان از ایجاد ارزش در کسبوکار EDM03: مدیریت ریسک فناوری اطلاعات Risk Management ارزیابی و کنترل ریسکهای فناوری اطلاعات EDM04: مدیریت منابع فناوری اطلاعات Financial Management, Capacity Management بهینهسازی منابع مالی و ظرفیت IT EDM05: تعاملات با ذینفعان Stakeholder Engagement افزایش تعاملات و درک نیازهای ذینفعان 1. حوزه برنامهریزی و سازماندهی (APO) ماژول COBIT فرایند ITIL مرتبط کاربرد APO01: مدیریت چارچوب فناوری اطلاعات Service Management Practices تنظیم اصول کلی مدیریت خدمات IT APO02: مدیریت استراتژی فناوری اطلاعات Strategy Management تنظیم و اجرای استراتژی IT APO03: مدیریت معماری سازمانی Enterprise Architecture Management طراحی معماری IT سازمان APO11: مدیریت امنیت اطلاعات Information Security Management کنترلهای امنیتی و مدیریت حوادث امنیتی APO12: مدیریت ریسک Risk Management ارزیابی و کاهش ریسکهای IT APO13: انطباق با الزامات قانونی Compliance Management تطبیق با قوانین و استانداردهای IT 2. حوزه ایجاد، اجرا و پیادهسازی (BAI) ماژول COBIT فرایند ITIL مرتبط کاربرد BAI01: مدیریت برنامهها و پروژهها Project Management, Change Enablement کنترل و نظارت بر پروژههای IT BAI02: تعریف الزامات IT Requirements Engineering جمعآوری نیازهای کاربران و IT BAI03: مدیریت راهحلها و توسعه Software Development & Management طراحی، توسعه و اجرای راهحلهای IT BAI05: مدیریت تغییرات فناوری اطلاعات Change Enablement مدیریت تغییرات سازمانی و IT BAI07: انتقال به محیط عملیاتی Release & Deployment Management استقرار و پشتیبانی تغییرات IT 3. حوزه تحویل، خدمترسانی و پشتیبانی (DSS) ماژول COBIT فرایند ITIL مرتبط کاربرد DSS01: […]