COBIT 【Control Objectives for Information and related Technology】

概要

COBIT(Control Objectives for Information and related Technology)とは、企業などの組織において情報と技術(Information and Technology)を適切に管理するための指針や規約、標準的な工程などを定めた包括的なガイドラインの一つ。

IT統制ITガバナンス)に関する国際的な団体であるITGI(IT Governance Institute)およびISACA(Information Systems Audit and Control Association)が策定・公表している。初版(COBIT1)は1996年に発行され、最新版は2018年に発行された「COBIT 2019」である。

COBITは事業体が業務で取り扱うITシステムの導入や運用、管理などを適切にIT統制の実践的な指針を定めたもので、社内のITや管理下のデータのついての組織や規約、業務手順の作成、IT投資の判断、システム監査などに用いられる。

COBITでは事業体のITに関する活動を大きくITガバナンス(統制)とITマネジメント(管理)に分けている。マネジメントはさらに、「整合、計画および組織化」(APO:Align, Plan and Organize)、「構築、調達及び導入」(BAI:Build, Acquire and Implement)、「提供、サービス及びサポート」(DSSDeliver, Service and Support)、「モニター、評価及び査定」(MEA:Monitor, Evaluate and Assess)の4つの領域(ドメイン)に分類している。

これら5つの領域について、具体的な目標と工程を定めた40のプロセスを定め、各プロセスは更に細分化された複数の活動(アクティビティ)で構成される。各プロセスにはCSF重要成功要因)やKPI重要業績評価指標)、KGI重要目標達成指標)が定義され、また、レベル0(不完全)からレベル5(最適化されている)までの6段階の能力度レベルで評価される。

(2023.8.16更新)

他の辞典による解説 (外部サイト)

この記事の著者 : (株)インセプト IT用語辞典 e-Words 編集部
1997年8月より「IT用語辞典 e-Words」を執筆・編集しています。累計公開記事数は1万ページ以上、累計サイト訪問者数は1億人以上です。学術論文や官公庁の資料などへも多数の記事が引用・参照されています。
ホーム画面への追加方法
1.ブラウザの 共有ボタンのアイコン 共有ボタンをタップ
2.メニューの「ホーム画面に追加」をタップ
閉じる