4.7 COBIT管控过程、资源与准则之间的关联关系是如何的?或者说, 管控过程与资源是如何帮助达成准则的?
发布时间:2010年08月13日点击数: 作者:ITGov 来源:ITGov中国IT治理研究中心
【字体: 收藏 打印文章
摘要:
如前所述,COBIT4个高层域中定义了34个高层控制目标,这些控制目标就是主要的IT过程,通过三维结构可以指出这些IT过程影响到哪些信息标准,涉及到哪些IT资源。如下表所示:
 
表 COBIT管控过程、资源、准则之间的关联
IT过程
 
 
 
 
(PO)
制定IT战略计划
P
S
 
 
 
 
 
X
X
X
X
X
确定信息体系架构
P
S
S
S
 
 
 
 
X
 
 
X
确定技术方向
P
S
 
 
 
 
 
 
 
X
X
 
定义IT组织与相互关系
P
S
 
 
 
 
 
X
 
 
 
 
管理IT投资
P
P
 
 
 
 
S
X
X
X
X
 
管理目标与方向的协调
P
 
 
 
 
S
 
X
 
 
 
 
人力资源管理
P
P
 
 
 
 
 
X
 
 
 
 
确保符合外部要求
P
 
 
 
 
P
S
X
X
 
 
X
风险评估
P
S
P
P
P
S
S
X
X
X
X
X
项目管理
P
P
 
 
 
 
 
X
X
X
X
 
质量管理
P
P
 
P
 
 
S
X
X
X
X
 
(AI)
确定解决方案
P
S
 
 
 
 
 
 
X
X
X
 
获取并维护应用软件
P
P
 
S
 
S
S
 
X
 
 
 
获取并维护技术基础设施
P
P
 
S
 
 
 
 
 
X
 
 
程序开发与维护过程
P
P
 
S
 
S
S
X
X
X
X
 
系统的安装与验收
P
 
 
S
S
 
 
X
X
X
X
X
变更管理
P
P
 
P
P
 
S
X
X
X
X
X
 
 
 
(DS)
定义并管理服务水平
P
P
S
S
S
S
S
X
X
X
X
X
管理第三方服务
P
P
S
S
S
S
S
X
X
X
X
X
绩效管理与容量管理
P
P
 
 
S
 
 
 
X
X
X
 
确保持续性服务
P
S
 
 
P
 
 
X
X
X
X
X
确保系统安全
 
 
P
P
S
S
S
X
X
X
X
X
确认与分配成本
 
P
 
 
 
 
P
X
X
X
X
X
教育并培训客户
P
S
 
 
 
 
 
X
 
 
 
 
为客户提供帮助和建议
P
P
 
 
 
 
 
X
X
 
 
 
配置管理
P
 
 
 
S
 
S
 
X
X
X
 
问题管理与紧急事件管理
P
P
 
 
S
 
 
X
X
X
X
X
数据管理
 
 
 
P
 
 
P
 
 
 
 
X
设施管理
 
 
 
P
P
 
 
 
 
 
X
 
运营管理
P
P
 
S
S
 
 
X
X
 
X
X
(M)
流程监控
P
P
S
S
S
S
S
X
X
X
X
X
评估内部控制的适当性
P
P
S
S
S
P
S
X
X
X
X
X
获得独立保证
P
P
S
S
S
P
S
X
X
X
X
X
提供独立性审计
P
P
S
S
S
P
S
X
X
X
X
X
 
 

京ICP备06004481号   Copyright 2002 - 2006 ITGov.org.cn, All Rights Reserved