COBIT
கட்டமைப்பு
தகவல் தொழில்நுட்ப முகாமைத்துவம் சிறந்த
நடைமுறை கட்டமைப்புக்களை கொண்டுள்ளது.
- செலவு மற்றும் வள முகமைதுவதை மேம்படுத்துதல்
- இடரினை மதிப்பிடல்,
- வாடிக்கையாளர் சேவையை விரைவுபடுத்துதல்
- எதிர்வுகூறல்கள் மூலம் பகுப்பாய்வை புதுமைப்படுத்துதல்
ஆகியவற்றுக்கான தத்துவங்கள் மற்றும்
உறுதியான பாதைகளை இந்த கட்டமைப்புகள் வழங்குகின்றன.
COBIT
என்பது
ISACA (தகவல் அமைப்புகள்
கணக்காய்வு மற்றும் கட்டுப்பாட்டுக்கான சபை) உருவாக்கிய ஒரு தகவல் தொழில்நுட்ப
நிர்வாகக் கட்டமைப்பாகும், இது வியாபார
நோக்கங்களுடன் தகவல் தொழில்நுட்ப செயல்முறைகளை சீரமைப்பதற்கு வழிகாட்டுதல்களை
வழங்கும் நோக்குடன் கட்டமைக்கப்பட்டது. மேலும் நிறுவன தகவல்
தொழில்நுட்பத்தை பயன்படுத்தி நிறுவனங்களின் இணங்களுக்கான தேவைகளைப் (Compliance Requirements) பூர்த்தி
செய்யவும், இடர்களை
குறைக்கவும் (Risk Mitigation) உதவுகிறது.
அமெரிக்காவில், COBIT பெரும்பாலும்
சர்பேன்ஸ்-ஒக்ஸ்லி சட்டத்திற்கு இணங்கப் பயன்படுத்தப்படுகிறது. இது பல்வேறு
கட்டுப்பாட்டு நோக்கங்கள்(Control
Objectives), சிறந்த நடைமுறைகள் (Best
Practices), முகாமைத்துவ வழிகாட்டுதல்கள்(Management
Guidelines), முதிர்வு மாதிரிகள்(Maturity
Models) போன்றவற்றை பூர்த்தி செய்வதால்,
குறிப்பாக
நிதி அறிக்கையிடலை மேம்படுத்த உதவுகிறது. அத்துடன் நிறுவனத்தின் தேவைக்கேற்ப
வளங்களை உகந்ததாக்கி தகவல் தொழில்நுட்பம் தொடர்பான இடர்களை நிர்வகித்து
நிறுவனங்கள் வியாபார நோக்கங்களை அடைய உதவுகிறது.
COBIT கட்டமைப்பின் குறிக்கோள்
COBIT கட்டமைப்பின் முக்கிய குறிக்கோளானது
தகவல் தொழில்நுட்ப செயல்முறைகள் வியாபார இலக்குகளை ஆதரிப்பதையும், வியாபார முடிவுகளைப் பாதிக்கும் தகவல்களின் தரத்தைப் பராமரிப்பதையும்
உறுதி செய்வதாகும்.
இந்த கட்டமைப்பானது இணக்க கணக்காய்வாளர்கள்
(Compliance
Auditors), வணிக நிர்வாகிகள் (Business Executives) மற்றும் தகவல் தொழில்நுட்ப வல்லுநர்கள்(IT Experts) ஆகியோர்
நிர்வாக நோக்கங்கள், வணிக செயல்முறைகள் மற்றும் தொடர்புடைய பொறுப்புகளைப்
புரிந்துகொண்டு தொடர்புகொள்வதற்கு ஒரு பொதுவான மொழியை வழங்குகிறது.
COBIT இன் நன்மைகள்
COBIT, தகவல் தொழில்நுட்பத்திலிருந்து அதிக
மதிப்பையும் நம்பிக்கையையும் பெறுவதற்கு உதவக்கூடிய மாதிரிகளை வழங்குகிறது. இந்த
கூடுதல் வழிகாட்டுதல்கள் பாதுகாப்பு, இடர் மற்றும் வணிக
நிபுணர்களுக்கு நிறுவனத்தின் இலக்குகள் மற்றும் திட்டங்களை ஆதரிக்கவும் அடையவும்
ஒரு பெரிய கட்டமைப்பை வழங்குகின்றன.
COBIT இன் பல நன்மைகளில் சில கீழே
பட்டியலிடப்பட்டுள்ளன:
- தொழில்நுட்பம் மற்றும் நம்பகத்தன்மையை திறம்பட மற்றும் வினைத்திறனாக பயன்படுத்துவதன் மூலம் செயல்பாட்டு சிறப்பை அடைய உதவுகிறது.
- தகவல் தொழில்நுட்ப சேவைகள் மற்றும் தொழில்நுட்பத்தின் பெறுமதியை மேம்படுத்துகிறது.
- தகவல் தொழில்நுட்பம் தொடர்பான இடர்களை நிர்வகிப்பதிலும் பராமரிப்பதிலும் உதவுகிறது.
- மூலோபாய வணிக இலக்குகளுடன் ஒத்துப்போகக்கூடியவாறு தகவல் தொழில்நுட்பத்தை திறம்பட மற்றும் புதுமையான முறையில் பயன்படுத்துவதை உறுதி செய்கிறது.
- வணிக முடிவுகளை ஆதரிக்க உதவும் உயர்தர தகவல்களைப் பராமரிக்கிறது.
- வணிகம் சார்ந்த கொள்கைகள், ஒழுங்குமுறைகள், தொடர்புடைய சட்டங்கள் மற்றும் உடன்பாட்டு ஒப்பந்தங்களுடன் இணங்கும் தகவல் தொழில்நுட்ப நிறுவனங்களுக்கு முழு ஆதரவை வழங்குகிறது.
COBIT 2019
"தகவல் தொழில்நுட்ப கண்டுபிடிப்புகள்
மாற்றத்திற்கு வழிவகுக்கும்"
COBIT இன் சமீபத்திய மேம்படுத்தல், வணிக உலகில் தகவல் தொழில்நுட்பத்தின் மகத்தான விரிவாக்கத்திற்கான
கட்டமைப்பை நவீனப்படுத்துகிறது. COBIT 2019 கட்டமைப்பானது
ஆனது ITIL, TOGAF மற்றும்
CMMI போன்ற கட்டமைப்புக்களுடன் நன்றாகப் பொருந்துகிறது,
மேலும் இது ஒரு சிறந்த குடை போன்று முழு நிறுவனத்தின்
செயல்முறைகளையும் ஒன்றிணைப்பதற்கான கட்டமைப்பாக செயல்படுகிறது.
COBIT2019 இன் மைய மாதிரியில், 40 ஆளுகை மற்றும் முகாமைத்துவ நோக்கங்கள் உள்ளன. பயனர் கருத்து மற்றும்
தகவல் தொழில்நுட்ப நம்பகத்தன்மை மற்றும் தேவைகள் காரணமாக, COBIT 2019 முதிர்ச்சி (Maturity) மற்றும் திறன்
அளவீடுகளைப் (Capability Measurements) பயன்படுத்துவதற்கு
மிகவும் நெகிழ்வான தெரிவுகளை வழங்குகிறது, இதனால் தகவல்
தொழில்நுட்ப இலக்குகள் தரவு-சார் (Data-Driven) வணிக
இலக்குகளைத் தொடர முடியும்.
- COBIT2019 இன் பயன்பாட்டினை ஊக்குவிக்க
உலகளாவிய தரநிலைகளுடனான சீரமைப்பு மற்றும் சிறந்த நடைமுறைகள்
மேம்படுத்தப்பட்டுள்ளன.
- புதிய திறந்த மூல மாதிரி உலகளாவிய கருத்துக்களை
அனுமதிக்கிறது, இதன் விளைவாக வேகமான, மிகவும்
சுறுசுறுப்பான புதுப்பிப்புகள் மற்றும் மேம்பாடுகள் ஏற்படும் என நம்பப்படுகிறது.
- COBIT நிறுவனத்திற்கு சிக்கல்களை
ஏற்படுத்துவதற்குப் பதிலாக, நிறுவனத்திற்கு நன்கு
பொருந்துகிறதா என்பதை உறுதிப்படுத்த இன்னும் தெளிவான ஆலோசனைகளை வழங்குகிறது.
- CMMI உடன் சீரமைக்க சிறந்த அளவீட்டு கருவிகள்
COBIT 2019 கட்டமைப்பனது இதற்கு முன்னர் வெளியிடப்பட்ட பதிப்புகளை
கணிசமாக புதுப்பித்து, ஐந்து முக்கிய வழிகாட்டிகளை
உருவாக்குகின்றது:
- ·அறிமுகம் & வழிமுறை
- ஒட்டுமொத்த கட்டமைப்பு மற்றும் கட்டமைப்பின் பகுதிகளை விளக்குகிறது.
- முக்கிய ஆளுகை விதிமுறைகள்(Key Governance Terms), கருத்தாக்கங்கள்
(Concepts) மற்றும் கொள்கைகளைப்(Principles) புதுப்பிக்கிறது.
- ஆளுகை முறைமை(Governance System), கூறுகள் (Components)
மற்றும் ஆளுகை/ முகாமைத்துவ நோக்கங்களை (Governance/Management
Objectives) அறிமுகப்படுத்துகிறது.
- ஆளுகை & முகாமைத்துவ நோக்கங்கள்
- ஐந்து களங்களாக ஒழுங்கமைக்கப்பட்ட 40 ஆளுகை மற்றும் முகாமைத்துவம் நோக்கங்களை உள்ளடக்கியது.
- ஒவ்வொரு நோக்கமும் ஒரு செயல்முறையாக்கத்துடன் தொடர்புடையது.
- ஒவ்வொரு நோக்கத்திற்கும், ஒவ்வொரு ஆளுகை
கூறுகளுக்கும் தொடர்புடைய வழிகாட்டுதலை வழங்குகிறது.
- தகவல் மற்றும் தொழில்நுட்ப ஆளுகைத் தீர்வை வடிவமைத்தல் (Designing an Information and Technology Governance Solution)
- கவனம் செலுத்தவேண்டிய பகுதிகள் மற்றும் வடிவமைப்பு காரணிகளை
(Design
Factors) அறிமுகப்படுத்துகிறது.
- வடிவமைக்கப்பட்ட பணிப்பாய்வு (Workflow) உள்ளடக்குவதனூடாக ஒரு முறையான ஆளுகை முறைமையை (Tailored Governance
System) உருவாக்க உதவுகிறது
- நடைமுறைப்படுத்தல் வழிகாட்டியுடன் (Implementation Guide) இணைத்து பயன்படுத்தப்படுகிறது.
- · தகவல் மற்றும் தொழில்நுட்ப ஆளுகைத் தீர்வை நடைமுறைப்படுத்தல் மற்றும் உகந்ததாக்குதல் (Implementing and Optimizing an Information and Technology Governance Solution)
- இது COBIT5 நடைமுறைப்படுத்தல் வழிகாட்டியிலிருந்து (Implementation Guide) புதுப்பிக்கப்பட்டது.
- வடிவமைப்பு வழிகாட்டியுடன் (Design Guide) இணைத்து பயன்படுத்தப்படுகிறது.
- தொடர்ச்சியான முன்னேற்ற வாழ்க்கைச் சுழற்சி அணுகுமுறையை (Continual Improvement Lifecycle Approach) வழங்குகிறது.
- மூன்று முன்னோக்குகளுடன் (Perspectives) ஏழு கட்டங்களை (phases ) உள்ளடக்கியது.
- ·
கவனம் செலுத்தும் பகுதிக்கான வழிகாட்டிகள் (Focus Area Guides)
- ஆளுமை மற்றும் முகாமைத்துவ நோக்கங்கள் மற்றும் அவற்றின் கூறுகளின் தொகுப்பால் தீர்க்கப்படக்கூடிய ஒரு முகாமைத்துவ தலைப்பு, களம் அல்லது சிக்கலை விவரிக்கிறது.
- இதுவரை நான்கு கவனம் செலுத்தும் பகுதி வழிகாட்டிகள் உள்ளன: சிறு (Small) மற்றும் நடுத்தர(Medium) நிறுவனங்கள், டெவ்ஒப்ஸ்(DevOps), தகவல் மற்றும் தொழில்நுட்ப இடர் (IT Risk) மற்றும் தகவல் பாதுகாப்பு(Information Security).
COBIT அமைப்பு
COBIT ஆனது உயர்மட்டத்திலிருந்து பின்வரும் பிரிவுகளைக் கொண்ட மூன்று-நிலை
கட்டமைப்பை உருவாக்குகிறது:
- வணிகத் தேவைகள் (Business Requirements) (COBIT இன்
தகவல் அளவுகோல்கள் (Information Criteria)), இதில்
ஒருமைப்பாடு(integrity), செயல்திறன்(Effectiveness), கிடைக்கும் தன்மை(Availability), வினைத்திறன்(Efficiency),
இணக்கம்(Compliance), ரகசியத்தன்மை(Confidentiality)
மற்றும் நம்பகத்தன்மை(Reliability) போன்ற
அளவீடுகள் அடங்கும்
- தகவல் தொழில்நுட்ப வளங்கள்(IT Resources) இதில்
உள்கட்டமைப்பு(Infrastructure), பயன்பாடுகள்(Applications),
தகவல் (Information) மற்றும் மக்கள்(people)
போன்ற வளங்கள் அடங்கும்.
- தகவல் தொழில்நுட்ப செயல்முறையாக்கம் (IT Process), இது
ஆள்களங்களுக்கான செயல்முறையாக்கங்களாகப் (Domains Processes) பிரிக்கப்பட்டுள்ளன