「COBIT 2019」基礎解説【後編】
ITガバナンスの新指針「COBIT 2019」 4つのコアガイドに書かれていること
組織のITガバナンスとマネジメントの成熟度を評価するのに役立つフレームワーク「COBIT」がアップデートされた。最新版の「COBIT 2019」で新たに追加された要素とコアガイドの使用方法について紹介する。
前編「いまさら聞けない「COBIT」とは? ITガバナンスとマネジメントの指針」では、組織のITガバナンスのフレームワーク(評価基準の体系)「COBIT」(Control Objectives for Information and related Technology)の基本についておさらいした。後編となる本編では、2018年にようやくアップデートされた最新版「COBIT 2019」の概要と使用方法について紹介する。
米国の情報システムコントロール協会(ISACA:Information Systems Audit and Control Association)は、2018年にCOBITを全面的にアップデートしたCOBIT 2019を発表した。COBIT 2019はISACAメンバーに無償で提供される。旧版に当たる「COBIT 5」からの主な変更点は、新たなコアガイドや幾つかの新しい目標、セキュリティ手法のアップデート、他の標準のレファレンスに関するアップデートだ。
COBIT 2019は、4つのコアガイドで構成される。
- COBIT 2019 Framework:Introduction and Methodology(以下、Introduction and Methodology)
- COBITを定義した上でマネジメント目標について説明し、COBITの構造を提示するコアガイド。
- COBIT 2019 Framework:Governance and Management Objectives(以下、Governance and Management Objectives)
- COBITのモデルとガバナンス・マネジメント目標の全構成要素について詳述するコアガイド。各構成要素は特定のプロセスに関連付けられている。
- COBIT 2019 Design Guide:Designing an Information and Technology Governance Solution(以下、Design Guide)
- COBIT 2019で新たに導入されたコアガイド。自社のニーズに合わせてCOBITを運用するための実用的で規範的な指針を提供する。
- COBIT 2019 Implementation Guide:Implementing and Optimizing an Information and Technology Governance Solution(以下、Implementation Guide)
- COBITフレームワークを効率的に導入して運用するのに役立つコアガイド。
それぞれのコアガイドについて見ていこう。
1.Introduction and Methodology
1つ目のIntroduction and Methodologyは、ガバナンスの指針を拡大し、COBITの原理と用語をアップデートしている。ガバナンスとマネジメントのプロセスを記述した「COBIT Core Model」(COBITコアモデル、旧称「プロセス参照モデル」)は、2012年策定の前バージョン「COBIT 5」で37個だったマネジメント目標が40個になった。ISACAは「マネジメントされたデータ」に関する目標を1つ追加し、既存の2つの目標を4つに分割している。その4つは「マネジメントされたプログラム」「マネジメントされたプロジェクト」「マネジメントされた内部統制のシステム」「マネジメントされた保証」だ。
このコアガイドのアップデートでは、能力の測定に成熟度が追加された。これにより、企業は自社のビジネスに有効な主要業績評価指標(KPI)を適用可能になる。ISACAがCMMI Instituteを買収したことで、COBITパフォーマンスマネジメント(CPM)には、ソフトウェアプロセス改善モデルの「CMMI」(能力成熟度モデル統合:Capability Maturity Model Integration)で見られる採点式のアプローチが取り入れられている。これにより、企業のガバナンスとマネジメントのシステムがどれだけ適切に機能しているかを評価できる。このコアガイドは、COBIT導入の設計の概念と基本的な指針を提供する。
2.Governance and Management Objectives
Governance and Management Objectivesは、COBITコアモデルを詳述する。前述した3つの新しいマネジメント目標を含む、40個の各目標についても説明している。
3.Design Guide
Design Guideは、COBIT 2019で新たに追加されたガイドだ。このガイドは、COBITフレームワークを導入し適用するための実用的で規範的な指針を提供する。ITSMの導入企業はCOBIT 2019の概念に照らして、ガバナンスシステムを調整して自社のニーズを満たし、設計要因を定義できるようになるだろう。設計要因の例としては、ITの調達モデルや脅威の状況などがある。設計要因の影響を予測し、特定の企業に最適なワークフローを確立することも可能になる。
4.Implementation Guide
Implementation Guideは、Design Guideと併用する形でCOBITに基づいたシステムを構築するのに必要な詳細を提供する。このコアガイドでは、COBIT 2019の用語と概念もアップデートされている。
Copyright © ITmedia, Inc. All Rights Reserved.
「COBIT 2019」基礎解説
2018年に登場した「COBIT 2019」は、従来の「COBIT 5」と何が違うのか。「COBIT」そのものについておさらいした上で、COBIT 2019の主要な変更点を紹介する。
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
2
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
3
「データストレージの活用方法」に関するアンケート
-
4
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
5
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
6
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
-
7
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
8
221人調査で分かった「情シス最大のストレス」は?
-
9
LLMの「過学習」、正しく説明している文章はどれ?
-
10
レガシー基幹システムをSAPに統合 山善が突き止めた「標準化と個別最適」の境界線
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー