Control Objectives for Information and Related Technologies — rama zarządzania i audytu IT opracowana przez ISACA. Dostarcza organizacjom strukturę procesów, celów kontroli i wskaźników dla efektywnego zarządzania technologią informacyjną.
COBIT (ang. Control Objectives for Information and Related Technologies) to rama (framework) zarządzania i nadzoru IT opracowana przez ISACA (Information Systems Audit and Control Association). Pierwsza wersja została opublikowana w 1996 roku jako narzędzie dla audytorów IT. Kolejne wydania (COBIT 4.1 — 2007, COBIT 5 — 2012) rozszerzały zakres o zarządzanie ryzykiem, zgodność i tworzenie wartości.
Aktualna wersja COBIT 2019 zastąpiła COBIT 5, wprowadzając bardziej elastyczne podejście oparte na czynnikach projektowych (design factors) i skupiając się na celach zarządzania (governance and management objectives) zamiast na procesach.
COBIT 2019 definiuje 40 celów zarządzania podzielonych na dwie kategorie:
| Kategoria | Skrót | Liczba celów | Odpowiedzialność |
|---|---|---|---|
| Governance | EDM | 5 | Zarząd / Rada nadzorcza |
| Management: Align, Plan, Organize | APO | 14 | CIO / Kadra kierownicza IT |
| Management: Build, Acquire, Implement | BAI | 11 | Zespoły projektowe |
| Management: Deliver, Service, Support | DSS | 6 | Operacje IT |
| Management: Monitor, Evaluate, Assess | MEA | 4 | Audyt / Compliance |
COBIT 2019 wprowadza 11 czynników projektowych umożliwiających dostosowanie ramy do specyfiki organizacji: strategia enterprise, środowisko IT, tolerancja ryzyka, rozmiar organizacji, model dostaw IT (cloud, outsourcing), profil usług, znaczenie zgodności regulacyjnej, rola IT w modelu biznesowym i in.
COBIT 2019 opiera się na sześciu zasadach systemu zarządzania IT:
COBIT stosowany jest w organizacjach jako:
COBIT i ITIL są komplementarne: COBIT odpowiada na pytanie "co" kontrolować, ITIL — "jak" dostarczać usługi.