COBIT (Control Objectives for Information and Related Technology).
COBIT gliedert die Aufgaben in der IT in
• Prozesse und
• Control Objektives (Steuerungsvorgaben)
COBIT definiert nicht wie etwas umzusetzen ist, sondern was.
COBIT hat sich von einem Werkzeug für IT-Prüfer (Auditoren) zu einem Werkzeug für die Steuerung der IT aus Unternehmenssicht entwickelt und wird unter anderem auch als Modell zur Sicherstellung der Einhaltung gesetzlicher Anforderungen (Compliance) eingesetzt.
Der Steuerungsansatz von COBIT ist grundsätzlich Top-Down.
Ausgehend von Unternehmenszielen werden IT-Ziele festgelegt, die wiederum die Architektur der IT beeinflussen. Hierbei gewährleisten angemessen definierte und betriebene IT-Prozesse die Verarbeitung von Informationen, die Verwaltung von IT-Ressourcen (Personal, Technologie, Daten, Anwendungen) und die Erbringung von Services. Für diese Ebenen (Unternehmensweit, IT, Prozess und Aktivitäten) sind jeweils Mess- und Zielgrößen zur Beurteilung der Ergebnisse und der Performance-Driver festgelegt. Die Messung der Zielerreichung erfolgt Bottom-Up und ergibt so einen Steuerungs-Zyklus.
Für COBIT werden Personenzertifizierungen angeboten. Diese werden von der ISACA (Information Systems Audit and Control Association) angeboten, der Organisation die COBIT ursprünglich entwickelt hatte.