Исследование CobiT: Карта соответствия процессов ITIL V3 и CobIT 4.1
От AMilovanov
Публикация: Август 29, 2008

 

 

В июле 2008 года были опубликованы результаты углубленного исследование процессных моделей ITIL версии 3 и CobiT в редакции 4.1. Результаты исследования опубликованы в свободном доступе для членов Ассоциации ISACA на сайте www.isaca.org

Давно ожидаемое исследование основано на сравнении процессных моделей управления ИТ положенных в основу стандартов ITIL версии 3 и CobiT в редакции 4.1. Для каждого процесса CobiT/ITIL определено его соответствие аналогичному процессу в сравниваемом стандарте.

Сравнение областей управления ИТ, используемых в разных стандартах, основывается на популярной для это класса исследований методологи «мэпинга»:

Шаг 1. Информационные требования из 27 процессов ITIL были сопоставлены с целями CobiT.

Шаг 2. После того, как информационные требования были сопоставлены с целями, было проведено их сравнение:
a. Совпадение 1:1 – один пункт инф. требований сопоставлен с одной целью CobiT.
b. Совпадение 1:n один пункт инф. требований сопоставлен с несколькими целями CobiT.
c. Если один пункт инф. требований закрывает весь процесс CobiT, то сопоставление производится относительно всего процесса (например цель n.n, сопоставлена с процессом, DS5.1)
d. Если ни один из пунктов не может быть сопоставлен, значит, процессы CobiT не покрывают конкретный пункт инф. требований.

Шаг 3. Требования из ITIL и результаты шага 2 были «наложены» на структуру стандарта CobiT.

Результаты исследования подтвердили выводы сделанные десять лет назад для предыдущих версий стандартов и зафиксированные в следующем абзаце:

«Ключевые процессы ИТ должны быть сопоставлены с требованиями бизнеса и интегрированы с другими процессами. CobiT может быть использован на высшем уровне, обеспечивая структуру процессов, которая подходит практически для любой организации. Специфические процессы, описанные в ITIL, могут быть развернуты внутри соответствующих процессов CobiT, таким образом обеспечивая контроль и управление общей процессной моделью».

Отчет о проведенном исследовании пополнил коллекцию документов «мэппинга» Ассоциации ISACA доступную по адресу www.isaca.org/cobitmapping и в книжном магазине ISACA (www.isaca.org/bookstore):

–    COBIT® Mapping: Mapping of CMMI® for Development V1.2 With COBIT® 4.0
–    COBIT® Mapping: Mapping of COSO Enterprise Risk Management With COBIT® 4.1
–    COBIT® Mapping: Mapping of ISO/IEC 17799:2000 With COBIT® 4.0, 2nd Edition
–    COBIT® Mapping: Mapping of ISO/IEC 17799:2005 With COBIT® 4.0
–    COBIT® Mapping: Mapping of ITIL With COBIT® 4.0
–    COBIT® Mapping: Mapping of NIST SP800-53 With COBIT® 4.1
–    COBIT® Mapping: Mapping of PMBOK© With COBIT® 4.0
–    COBIT® Mapping: Mapping of PRINCE2 With COBIT® 4.0
–    COBIT® Mapping: Mapping of SEI’s CMM for Software With COBIT® 4.0
–    COBIT® Mapping: Mapping of TOGAF 8.1 With COBIT® 4.0
–    COBIT® Mapping: Mapping of FFIEC With COBIT® 4.1
–    COBIT® Mapping: Mapping of PRINCE2 With COBIT® 4.1
–    COBIT® Mapping: Mapping of ISO 20000 With COBIT® 4.1
–    COBIT® Mapping: Mapping of TOGAF 9 With COBIT® 4.1
–    COBIT® Mapping: Mapping of CMMI® for Development V1.2 With COBIT® 4.1
–    COBIT® Mapping: Mapping of IT Baseline Protection Manual With COBIT® 4.1
–    COBIT® Mapping: Mapping of PMBOK© With COBIT® 4.1
–    COBIT® Mapping: Mapping of ISO/IEC 27002 With COBIT® 4.1
–    COBIT® Mapping: Mapping of ISO/IEC 27005 With COBIT® 4.1
–    COBIT® Mapping: Mapping of SEI’s CMM for Software With COBIT® 4.1
–    COBIT® Mapping: Overview of International IT Guidance, 3rd Edition
–    Aligning COBIT®4.1, ITIL v3 and ISO 27002 for Business Benefit