Стандарт Cobit обеспечивает поддержку управления информационными технологиями, предоставляя необходимую релевантную методологию для обеспечения того, чтобы:
Приведенные на рисунке области управления информационными технологиями характеризуют круг аспектов, с которым имеет дело высшее звено системы управления хозяйствующим субъектом, осуществляя управление этими технологиями в конкретном субъекте. При этом область:
Исследования, проводимые в рамках разработки стандарта Cobit, показали, что недостатки в области прозрачности затрат хозяйствующих субъектов на информационные технологии, определение ценностей и рисков являются основными стимулами к совершенствованию управления сферой информационных технологий.
Управление и контроль над информацией является краеугольным камнем, основой методологии стандарта Cobit и помогают соответствовать требованиям деятельности хозяйствующего субъекта. Однако чтобы удовлетворять целям хозяйствующего субъекта, информация должна соответствовать определенным критериям, которые Cobit определяет как информационные критерии. Основанные на общих требованиях качества, доверия и безопасности в Cobit определены семь взаимосвязанных критериев информации:
Если учесть то, что информационные критерии дают лишь общую методику определения требований к информации, то общее определение цели деятельности хозяйствующего субъекта и информационных технологий дает более точное бизнес ориентированное понимание и требуется для выявления показателей, позволяющих измерить достижения поставленных целей.
Каждый хозяйствующий субъект использует информационные технологии для реализации инициатив в сфере свое деятельности, которые можно представить как бизнес-цели для информационных технологий. Для того чтобы информационные технологии успешно поддерживали выполнение корпоративных стратегий, должно существовать четкое владение и руководство в исполнении требований со стороны самой деятельности (как клиента услуг), а также четкое понимание того, что требуется и как это выполнять со стороны службы ИТ (поставщика услуг). На рисунке показано, как корпоративная стратегия должна преобразовываться в цели, связанные с ИТ-инициативами, т.е. в бизнес-цели для информационных технологий.
Указанные цели должны четко определять цели информационных технологий, которые, в свою очередь, определяют ИТ-ресурсы (приложения, информация, инфраструктура и персонал) и возможности (корпоративная архитектура ИТ), необходимые для успешного использования той части корпоративной стратегии, которая возлагается на эти технологии. При этом под приложениями понимают прикладные системы и ручные процедуры для обработки информационных потоков. Информация представляет собой данные в любой форме, введенные, обработанные и выведенные информационными системами. И наконец, персонал это субъект, необходимый для планирования, организации, приобретения, внедрения, работы, обслуживания, мониторинга и оценки информационных систем и услуг. Персонал может быть внутренним, привлеченным на аутсорсинге или нанятым по договору.
После определения связанных целей их достижение необходимо контролировать, для уверенности в том, что текущее положение соответствует ожиданиям. Это достигается посредством показателей, которые проистекают из самих целевых установок и фиксируются в системе сбалансированных показателей информационной технологии. В общем виде цели и показатели эффективности в стандарте Cobit сгруппированы в три уровня:
Указанный подход позволяет выстроить иерархию целевых установок так, что бизнес-цель определяет некоторый набор поддерживающих ее ИТ-целей. В свою очередь, ИТ-цель достигает своих результатов посредством выполнения одного или взаимодействия нескольких процессов.
В качестве показателей Cobit рекомендует использовать следующие основополагающие показатели:
При этом индикаторы опережения позволяют определить, насколько хорошо работают бизнес-процессы, служба ИТ и ИТ-процессы над достижением поставленных целей. Они показывают степень вероятности достижения целей более высокого уровня, характеризуя при этом наличие возможностей, практик, навыков и результаты деятельности за предшествующий период (историческую информацию). Например, услуга, оказываемая информационной технологией, является целью для службы ИТ и показателем эффективности деятельности хозяйствующего субъекта. Поэтому индикаторы опережения часто называют факторами достижения эффективности, особенно в системе сбалансированных показателей.
В свою очередь, индикаторы задержки, отражая результативность низшего уровня, становятся показателями более высокого уровня. Определяя эти индикаторы, руководящее звено системы управления хозяйствующим субъектом получает сведения о том, достигла ли своих целей та или иная функция информационной технологии, ИТ-процесс или ИТ-операция. Указанные показатели функций информационной технологии обычно выражаются в рассмотренных ранее терминах информационных критериев: доступность информации, необходимой для целей деятельности хозяйствующего субъекта;
Стандарт Cobit предоставляет пользователям базовые цели и показатели. При этом показатели разработаны с учетом следующих характеристик:
Обобщая вышеизложенное, следует отметить, что методология, заложенная в Cobit, позволяет увязать требования деятельности хозяйствующего субъекта к информационным потокам и управлению с целями сервисной ИТ-службы. Сама же модель процессов Cobit позволяет эффективно управлять и контролировать деятельность и ресурсы в сфере информационных технологий на основе целей контроля. Кроме того, модель процессов позволяет приводить их в соответствие и осуществлять мониторинг, применяя цели и показатели Cobit.
Таким образом, ИТ-ресурсы управляются посредством ИТ-процессов для достижения целей информационных технологий, которые, в свою очередь, соответствуют целям непосредственной деятельности хозяйствующего субъекта. Именно в этом заключается основной принцип методологии стандарта Cobit.
Операционный аудит, как было отмечено ранее, является более сложным направлением аудирования, по сравнению с традиционным аудитом бухгалтерской (финансовой)отчетности. Для его осуществления требуется проведение значительной работы по созданию соответствующих условий. При этом первостепенной задачей является формирование в современном обществе соответствующего понимания важности и необходимости его регулярного применения для повышения эффективности деятельности любого хозяйствующего субъекта независимо от формы его собственности.
В то же время отсутствие нормативно-правовой базы, регламентирующей указанное направление аудита (в отличие от аудита бухгалтерской (финансовой) отчетности), практически исключает его обязательность, что позволяет отнести его лишь к категории инициативного аудита и, как следствие, определяет необходимость применения в каждом конкретном случае индивидуальных (не стандартизированных) подходов к его проведению. В свою очередь, в теории и практике аудита, как в зарубежных странах, так и в России, общепринято, что проведение аудита бухгалтерской (финансовой) отчетности осуществляется в три основных этапа: планирование, непосредственно аудиторская проверка и формирование отчетных документов о полученных результатах аудирования. Однако при этом незаслуженно забывают об этапах внедрения результатов аудирования в практику финансово-хозяйственной деятельности аудируемого субъекта. Указанные этапы, по нашему мнению, в полной мере можно отнести и к операционному аудиту, но при этом их содержание имеет свои специфические черты, присущие только этому направлению аудита и обусловленные главным образом разнообразием предметных областей (в частности, информационной инфраструктурой), подвергаемых аудиторскому исследованию и его особенностями.
В то же время в общем понимании процесс операционного аудита представляет собой логическую последовательность процедур, выполняемых аудирующим субъектом с привлечением наиболее компетентных в исследуемой предметной области экспертов (в том числе сотрудников аудируемого субъекта) с целью выявления и оценки тех или иных проблемных ситуаций, возникающих в ходе функционирования хозяйственной экономической системы и, как следствие, выработки управленческих рекомендаций по их преодолению.
Цель задания – изучить основные регламентирующие принципы управления информационными технологиями, заложенные в Стандарте Cobit.
Задание выполняется индивидуально. Результаты работы оформляются в виде отчета, содержащего краткую характеристику хозяйствующего субъекта, а также умозаключения обучающегося по рассматриваемым в теме основополагающим аспектам. На титульном листе должно быть указано: Отчет по заданию № 2 по курсу АИИ, выполнил студент… группы … М. 20__ год.
Задание для обучающихся:
Задание:
Воспользовавшись результатами и исходными материалами, разработанными в Задании к теме 1 необходимо описать основные принципы управления, основанные на требованиях Стандарта Cobit. Сформулировать и описать ключевые области управления информационными технологиями. Определить информационные критерии. Сформировать Модель бизнес- и ИТ-процессов. Определить цели информационных технологий и их взаимосвязь с целями бизнеса. Сформировать модели зрелости для конкретного (вашего) хозяйствующего субъекта.
Вопросы для анализа:
Методические указания для преподавателя:
Необходимо обратить внимание студентов на актуальность управления информационной инфраструктурой в части ответственности высшего руководящего звена системы управления хозяйствующим субъектом, а также грамотного интегрирования лучшего практического опыта для того, чтобы информационные технологии оказывали адекватную и оптимальную помощь в достижении целевых установок конкретной бизнес-системы.
Дать возможность обучающимся самостоятельно определить и сформулировать новые возможности и перспективы, получаемые бизнес-системой от управления информационными технологиями.
Акцентировать внимание обучающихся на том, что оценка возможностей ИТ-процесса, построенная на моделях зрелости Cobit является ключевой составляющей практической реализации управления информационными технологиями современных хозяйствующих субъектов.
Для получения официальных документов о завершении программы дополнительного профессионального образования (удостоверения о повышении квалификации, дипломов о профессиональной переподготовке и MBA) необходимо предоставить:
Внимание! Вы можете не заказывать доставку бумажной версии официального документы, а скачать его в электронном виде и распечатать самостоятельно. Информация о выданном документе в течение 1 месяца загружается в Федеральную информационную систему «Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении» - ФИС ФРДО.
Доступ на новый сайт осуществляется с использованием адреса электронной почты, который был указан вами при регистрации на "старом". Мы постарались перенести все ваши данные с прежнего ресурса, однако не исключена вероятность потери части информации.
При возникновении проблемы со входом, воспользуйтесь функцией сброса пароля
Если вы обнаружите несоответствия, пожалуйста, сообщите нам.