Cobit

Cobit

09.09.2010
Il Control Objectives for Information and related Technology (COBIT) è un modello (framework) per la gestione della Information and Communication Technology (ICT) creato nel 1992 dall'associazione americana degli auditor dei sistemi informativi (Information Systems Audit and Control Association - ISACA), e dal IT Governance Institute (ITGI).

COBIT fornisce ai manager, agli auditor e agli utenti dei sistemi IT una griglia di riferimento costituita da

* una struttura dei processi della funzione IT, rispetto alla quale si è venuto formando il consenso degli esperti del settore
* una serie di strumenti teorici e pratici collegati ai processi

con l'obiettivo di valutare se è in atto un efficace governo della funzione IT (IT governance) o di fornire una guida per instaurarlo.

COBIT ha raggiunto lo statuto di norma internazionalmente riconosciuta; l'Unione Europea ha indicato COBIT come uno dei tre standard utilizzabili per garantire la sicurezza dei sistemi d'informazioni (cfr. ad es. Gazzetta Ufficiale dell'Unione Europea L077 pag. 6, 23 marzo 2005).