Vorwort | 6 |
Inhaltsverzeichnis | 8 |
1 Einführung | 11 |
1.1 IT-Governance – Eine Einführung | 11 |
1.2 Modelle und Initiativen | 17 |
1.2.1 COSO | 18 |
1.2.2 ITIL | 19 |
1.2.3 COBIT | 21 |
1.2.4 Sonstige Frameworks | 23 |
1.3 Qualität, Reifegradmodelle und Steuerungsinstrumente | 23 |
1.3.1 Kontrollzyklus nach Deming | 23 |
1.3.2 Normen | 24 |
1.3.3 EFQM-Modell | 25 |
1.3.4 Modellvergleich | 26 |
1.3.5 CMM / Spice (ISO/IEC 15504) | 27 |
1.3.6 Steuerungsinstrumente BSC & Co | 31 |
2 Die Struktur von COBIT | 35 |
2.1 Der Governance-Würfel | 35 |
2.2 Die Dimension der COBIT-Prozesse | 37 |
2.2.1 Planung und Organisation (PO) | 38 |
2.2.2 Akquisition & Implementierung | 40 |
2.2.3 Delivery & Support | 41 |
2.2.4 Monitoring und Evaluierung | 43 |
2.3 Ressourcen | 44 |
2.4 Geschäftsanforderungen | 45 |
2.5 Gesamtprozessübersicht | 52 |
3 COBIT-Prozessbeschreibung | 55 |
3.1 Die verwendete Prozessdarstellung | 55 |
3.2 PO Planung und Organisation | 61 |
3.2.1 PO1 Definieren eines strategischen Plans | 61 |
3.2.2 PO2 Definieren der Informationsarchitektur | 64 |
3.2.3 PO3 Festlegen der technischen Ausrichtung | 67 |
3.2.4 PO4 Definieren der IT-Organisation und ihrer Beziehungen | 70 |
3.2.5 PO5 IT-Investitionsmanagement | 74 |
3.2.6 PO6 Kommunizieren der Management-Ziele und Strategien | 77 |
3.2.7 PO7 Personalführungsmanagement | 80 |
3.2.8 PO8 Qualitätsmanagement | 83 |
3.2.9 PO9 Risikomanagement | 86 |
3.2.10 PO10 Projektmanagement | 89 |
3.3 AI Akquisition und Implementierung | 93 |
3.3.1 AI1 Identifizierung automatisierter Lösungen | 93 |
3.3.2 AI2 Erwerb und Pflege von Applikationssoftware | 96 |
3.3.3 AI3 Erwerb und Pflege der technischen Infrastruktur | 99 |
3.3.4 AI4 Befähigen des Betriebes | 102 |
3.3.5 AI5 Zur Verfügung stellen von IT-Ressourcen | 105 |
3.3.6 AI6 Change Management | 108 |
3.3.7 AI7 Installieren und Abnehmen von Systemen und Änderungen | 111 |
3.4 DS Delivery und Support | 114 |
3.4.1 DS1 Service Level Management | 114 |
3.4.2 DS2 Lieferanten-Management (Third Party Services) | 118 |
3.4.3 DS3 Performance und Kapazitätsmanagement | 121 |
3.4.4 DS4 Continuity Management | 124 |
3.4.5 DS5 Security Management | 127 |
3.4.6 DS6 Kostenmanagement | 130 |
3.4.7 DS7 Anwenderschulung und Training | 133 |
3.4.8 DS8 Anwenderunterstützung | 136 |
3.4.9 DS9 Konfigurationsmanagement | 139 |
3.4.10 DS10 Problem Management | 142 |
3.4.11 DS11 Data Management | 145 |
3.4.12 DS12 Facility Management | 148 |
3.4.13 DS13 Operationsmanagement | 151 |
3.5 ME Monitoring und Überwachung (Monitoring and Evaluation) | 154 |
3.5.1 ME1 Überwachen und evaluieren der IT-Performance | 154 |
3.5.2 ME2 Überwachung und Begutachtung der internen Kontrollen | 157 |
3.5.3 ME3 Sicherstellung der Einhaltung gesetzlicher Vorschriften | 160 |
3.5.4 ME4 Sorgen für IT-Governance | 163 |
4 IT-Governance-Implementierung | 167 |
4.1 Einführung von COBIT | 167 |
4.2 Methodisches Vorgehen | 168 |
4.3 Verfügbare Tools | 170 |
5 COBIT-Publikationen und Literaturverzeichnis | 173 |
5.1 Struktur der Publikationen | 173 |
5.1.1 Board Briefings | 174 |
5.1.2 Framework und Control Objectives | 174 |
5.1.3 Management Guidelines | 174 |
5.1.4 IT Assurance Guide | 176 |
5.1.5 IT Control Objectives for SOA | 177 |
5.1.6 Implementation Guide | 177 |
5.2 Weitere Publikationen | 178 |
Glossar | 179 |
Schlagwortverzeichnis | 181 |