COBIT 4.1相比较4.0改进了哪些内容?

来源:百度知道 编辑:UC知道 时间:2024/06/08 09:08:36

2007年5月8日,IT治理研究所(ITGI)宣布发行COBIT 4.1出版物,它是COBIT(信息及相关技术控制目标)IT治理框架的最新版本,它提供了一套权威的国际公认的实践方案,以帮助董事会、执行者和相关经理在增加IT价值的同时做到降低有关的风险。COBIT 4.1是COBIT 4.0框架的一种微调,能够用于提高已经在早期COBIT版本上完成的工作。

COBIT 4.1的更新包括提高了性能测量、改善了控制目标并且对商业和IT目标有了更好的定位。

CobiT4.1补充了对执行概要部分的描述,对绩效评价的解释更为清晰,对IT目标、流程和活动目标这一瀑布式的每个部分都增加了评价标准,并且扩展了绩效驱动因素和结果衡量标准之间的区别。结果的衡量标准(KGI)同时也是更高层级目标的驱动因素(KPI)。由于控制实践和Val IT模型的开发,CobiT4.1同时还包括更完善的控制目标。

在控制目标这个层面,控制目标的定义也有所变化,变得更加贴合管理实践。一些控制目标被重新定义和分组,以防止控制目标的交叠,使整个控制目标更加协调。在CobiT4.1中,AI5.4,AI5.5和AI5.6合并成了一个,AI7.9,AI7.10和AI7.11也合并成了一个。

CobiT4.1中的ME3不光是原来的法律、法规要求,还包括了内部政策和合同的遵循。这些变化使得控制目标的数量也发生了变化。其他一些控制目标通过重新定义,变得更加以行为为导向,并体现在字里行间。在应用控制部分的控制目标变化较为明显,虽然数量减少,但囊括了所有的应用控制需求。尤其是:删除了手工控制;安全控制调整到了安全流程中,删除了重复的部分;对业务控制、一般控制、应用控制进行了解释。