Die grundlegenden Prinzipien von Cobit
Support Ticket, Change Request, Release Rollout - In vielen Unternehmen läuft das IT-Servicemanagement beinahe automatisch. Trotzdem stellen sich Topmanager die Frage: "Hilft das den Unternehmenszielen oder werden einfach nur Ressourcen verschwendet?"
IT-Governance mit Cobit (Control Objectives for Information and related Technology) ist eine weltweit akzeptierte Antwort auf diese Frage. Die neue Version des Standards will die Steuerung der IT-Dienste eines Unternehmens deutlich verbessern. Hierbei wird "Governance" im Sinne von "Regieren" verstanden: Das Management bestimmt die Richtung.
In der offiziellen Pressemeldung heißt es: "Die neue Version von COBIT unterstützt die nahtlose Verbindung zwischen der IT-Abteilung eines Unternehmens und seinen gesamten Geschäftszielen." Mit diesen etwas dürren Worten verkündet die ISACA, eine gemeinnützige globale Vereinigung von über 95.000 IT-Governance-Fachkräften, die verbesserte Best-Practice-Sammlung aus inzwischen 37 Prozessen.
Der Standard ergänzt das IT-Servicemanagement nach ITIL um eine ganzheitliche unternehmerische Sicht. "COBIT 5 bietet ein dringend benötigtes gemeinsames Vokabular", sagt John Lainhart, zweiter Vorsitzender der COBIT 5 Task Force der ISACA. Aus seiner Sicht liefere die 5er-Version Verfahren für die Einbindung von Stakeholdern der gesamten Organisation - nicht nur aus dem IT-Bereich.
Er sieht den Standard im Zusammenhang mit Auswirkungen von entscheidenden wirtschaftlichen und technologischen Angelegenheiten, wie Cloud Computing, Mobilgeräte, BYOD (bring your own device), Privatsphäre und IT-Bedrohungen. Die neue Version kann an alle Geschäftsmodelle, Technologieumgebungen, Branchen, Standorte und Unternehmenskulturen angepasst werden.
Das Prozessmodell kennt fünf Governance- und 31 Managementprozesse. Die Governance-Prozesse sind der Rahmen und die Regeln für die Managementprozesse. Anwendungsgebiete der Prozessbibliothek sind Informationssicherheit, Risiko-Management, Governance und Management von Enterprise-IT, Sicherungstätigkeiten, Einhaltung von gesetzlichen und behördlichen Vorschriften und finanzielle Abwicklung oder CSR-Berichtswesen.
Aus der Sicht des Praktikers hat die neue Cobit-Version zwei zentrale Elemente: "Erstens die Ziel-Kaskadierung von den Unternehmenszielen auf die IT-Ziele; und von den IT-Zielen zu den Prozess-Zielen", meint ITIL-Experte Martin Andenmatten. Zweitens hebt er die Detailgenauigkeit der Prozessbeschreibungen hervor: "Eine echte Bereicherung und Ergänzung zur reinen ITIL-Sicht."
Bildquelle: ISACA