Neuer Entwurf

CoBIT 5 - Rahmen für die IT-Governance

22.07.2011
Von Markus Gaulke

Strukturiert nach Governance und Management

CoBIT unterscheidet im neuen Prozessmodell fünf Governance- und 31 Management-Prozesse. Die Governance-Prozesse stellen den Rahmen und die Regeln auf, denen die Management-Prozesse folgen. Neben der Etablierung eines Rahmenwerks für die IT-Governance und eines transparenten Berichtswesens für die Anspruchsgruppen dienen diese Prozesse vor allem den drei grundsätzlichen CoBIT-Zielen: Sicherstellen der Wertegenerierung sowie Ressourcen- und Risikooptimierung.

In CoBIT 4.1 war der Aufbau einer IT-Governance im Prozess ME4 ("Provide IT Governance") gekapselt. Hingegen wird das das Governance-System in CoBIT 5 als Rahmen für die Management-Prozesse dargestellt.

Der Aufbau der Management-Prozesse lehnt sich im Wesentlichen an die Domänen aus CoBIT 4.1 an. Allerdings sind die Prozesse deutlich überarbeitet worden. So enthält die Planungsdomäne "Align, Plan & Organize" (ehemals "Plan & Organize") nun zwölf Prozesse, also zwei mehr als zuvor. Die Prozesse in "Deliver, Support & Maintain" (ehemals "Deliver & Support") wurden hingegen konsolidiert, sprich: von 13 auf nur noch acht Prozesse verringert.

Jeder Prozess ist einheitlich und strukturiert über die aus CoBIT 4.1 bekannten Prozessbeschreibungen, Ziele und Metriken, Inputs und Outputs, Kompetenzmatriken sowie Aktivitäten (früher Control Practices) dargestellt. Die in den bislang getrennten Rahmenwerken unterschiedlich bezeichneten Anforderungen an das Management (CoBIT Control Objectives, Val IT Key Management Practices, Risk IT Management Practices) werden nun alle mit dem Begriff "Management Practices" umschrieben.

Die Reifegradmodelle sind entfallen. Abgelöst werden sie durch einen an ISO/IEC 15504 angelehnten Prozessbewertungsprozess. Er ermöglichte einen objektiven, wiederholbaren und auf Nachweisen basierenden Prozess der Reifegradbeurteilung. So wird es mit CoBIT mittelfristig möglich sein, Unternehmen auch ohne Anwendung der Wirtschaftsprüfungsstandards IDW PS 951 beziehungsweise ISAE 3402 oder ISAE 3000 zu zertifizieren.