ГО СТ Р ИСО/МЭК 19770-1— 2014
Как и все приложения настоящего стандарта, данное приложение является справочным и описывает связан
ные темы, содержащиеся вдругих методиках и оценках. Оно имеет лишь смысл руководящих указаний и не может
считаться точной интерпретацией знаний стандарта СоЫТ. См. также приложение Е о соотнесении CobiT с другими
доступными методологиями.
С.3.1 О сопоставлении уровня 1 (достоверные данные) с CobiT
Достижение этого уровня означает получение знаний о том. что есть, чтобы уметь этим управлять.
Организации, достигшие уровня 1, для сбора и проверки знаний об ИТ активах и их статусе используют
управленческие методы. Особенно это относится кдисциплинам управления конфигурацией. В CobiT эти действия
связаны с управлением и отслеживанием информации об инфраструктуре, ресурсах и возможностях ИТ, информа
ционной архитектуре и других активах.
В частности, достижение результатов уровня 1обеспечивается следующими процессами CobiT:
Процесс СоЫТ
Комментарий
DS11 Управление данными
Данный процесс заключается в определении процедур и
требований куправлению данными SAM
Р02 Определение ИТ архитектуры
Определение ИТ архитектуры создает твердую основу
для управления данными ИТ активов
МЕ1 Мониторинг и оценка производительности ИТ
Требования к мониторингу инвентарных запасов и про
цессам проверки с целью обеспечения контроля над дан
ными
DS9 Управление конфигурацией
Большие обьемы конфигурационной информации, со
бранной в этом процессе, передаются в SAM для управ
ления
С.3.2 О сопоставлении уровня 2 (практическое управление) с СоЫТ
Достижение этого уровня означает совершенствование административного управления и получение немед
ленных преимуществ.
Действия на этом уровне обычно называют управлением, контролем и руководством. Достигаемые на этом
уровне результаты требуют внедрения методов упреждающего управления, уделяя особое внимание планирова
нию SAM как таковому. Здесь также подразумевается контроль над уже реализованными процессами SAM. в том
числе мониторинг и проверка правильности результатов. В CobiT связанные процессы группируются в категории
«Планирование и организация» и «Мониторинг и оценка».
Достижение результатов уровня 2 обеспечивается следующими процессами CobiT:
Процесс СоЫТ
Комментарий
Р04 Формализация ИТ процессов, организации и
взаимоотношений с бизнесом
Требования Р04 создают основу для создания среды
управления SAM
МЕЗ Гарантирование соответствия регуляторным
требованиям
Законодательные и регуляторные требования учитыва
ются как часть контрольной среды уровня 2 (решения по
обеспечению соответствия лицензиям принимаются на
уровне 1)
МЕ4 Обеспечение руководства ИТ
Установленное руководство определяет способы управ
ления и контроля
Р05 Управление инвестициями в ИТ
Получение ряда результатов финансового менеджмента,
требуемых на этом уровне
РОв Управление качеством
Система управления качеством обеспечивает и опреде
ляет управленческую деятельность
РОЭ Оценка и управление рисками ИТ
На этом уровне осуществляется управление рисками
DS7 Обучение пользователей
Этот процесс тесно связан с политиками, процессами и
процедурами использования программных активов уров
ня 2 (особенно вчасти оповещений)
46