Как уже отмечалось ранее, COBIT использует процессный подход к управлению ИТ. Процессный подход предполагает представление основных деятельностей ИТ в виде процессов, состоящих из действий. В COBIT выделено 34 процесса ИТ.
Процесс - структурированный набор видов деятельности, спроектированный для достижения определенной цели. В общем, процесс представляет собой набор процедур, на которые оказывает влияние политика организации и процедур, происходящих из других источников, в том числе процессов. Процессы имеют четкие, обусловленные бизнесом, причины возникновения, ответственных владельцев, должностные обязанности, связанные с наполнением процесса и средства измерения эффективности.
Процессы имеют следующие характеристики:
Процессы в свою очередь объединены в домены (рис.2.1). Домен (Domain) – группирование контрольных целей в логические этапы внутри жизненного цикла ИТ-инвестиций. COBIT выделяет 4 домена:
На рис.2.1 изображена процессная модель COBIT, на рис.2.2 – взаимосвязь между доменами.
Процессы домена "Планирование и организация" являются основополагающими, так как именно они определяют стратегию развития ИТ, цели, а также то, как ИТ поможет бизнесу в осуществлении поставленных бизнес-целей. Продуманность, целостность и рациональность стратегии приведет к успеху деятельности ИТ в целом. Процессы этого домена отвечают на следующие вопросы:
Следующий домен "Приобретение и внедрение" отвечает за воплощение стратегии, принятой на этапе "Планирование и организация". Соответствующие ИТ-решения должны быть определены, разработаны или приобретены, а затем интегрированы в бизнес-процессы организации. Этот раздел также рассматривает внесение изменений в существующие технологии. Процессы этого домена отвечают на следующие вопросы:
Домен "Эксплуатация и сопровождение" посвящен непосредственному использованию услуг, их сопровождению и поддержке. Это включает в себя вопросы эксплуатации услуг, обеспечения их безопасности и непрерывности, поддержку пользователей, управление данными и операционной инфраструктурой. Процессы этого домена отвечают на следующие вопросы:
Последний домен "Мониторинг и оценка" отвечает за мониторинг процессов. Недостаточно просто внедрить процессы ИТ в организации, необходимо непрерывно контролировать их качество и соответствие требованиям. Этот домен отвечает на следующие вопросы:
Для каждого процесса в рамках домена COBIT определяет цели бизнеса и ИТ, которые поддерживает/обеспечивает данный процесс, а также то, как оценивается процесс, кто за него ответственен, из каких основных деятельностей он состоит и какие результаты приносит.
Понятно, что на практике организации, реализовавшие все, описанные COBIT, процессы, встречаются редко, более того, структура процессов отличается в зависимости от особенностей конкретной организации. 34 процесса – это своего рода идеальная структура организации управления ИТ, предлагаемая COBIT.