گروه پژوهشی صنعتی آریانا / ارتباط با ما / نقشه سایت / ورود اعضا
 
مقالات مرتبط
  آزمایش تجربی مدل COBIT به عنوان یک چارچوب کنترلی برای مدیریت فناوری اطلاعات
  نظارت بر امنیت اطلاعات: مدل COBIT یا استاندارد ISO 17799 یا هر دو؟
  راهنمایی برای ارزیابی COBIT
  همسویی مدل COBIT, ITIL, ISO 17799 جهت رسیدن به مزایای تجاری
  ترکیب COBIT و ITILجهت تحقق اهداف تجاری
  ارزیابی نظارت فناوری اطلاعات ( با توجه به مدل COBIT )
  مدل بلوغ COBIT
  تعریف یکپارچگی اطلاعات از دید خبرگان و مدل COBIT
  استفاده از نظارت و حاکمیت فناوری اطلاعات و مدل COBIT در راستای ارزش افزینی برای IT و پاسخ به چالش های حقیقی و حقوقی
  نظارت فناوری اطلاعات با کمک مدل COBIT
  ارتباط میان اهداف تجاری و اهداف فناوری اطلاعات و فرآیندهای COBIT
  استفاده از مدل COBIT و کارت های امتیاز متوازن یه عنوان ابزاری برای مدیریت سطح خدمت
  ارتقاء روش های نظارت و حاکمیت فناوری اطلاعات: مطالعه موردی
  پیاده سازی نظارت فناوری اطلاعات(ITG) در سازمان های چند ملیتی بزرگ در استرالیا به صورت تئوریک و عملی
  روش های مدیریت خدمات فناوری اطلاعات
  روش ممیزی فردی داده ها در الزامات مهندسی بر مبنای مدل COBIT
  پیاده سازی COBIT در South Wales Health
  مطالعه ساختارمند کنترل داخلی محیط سیستم های ERP : با دیدگاه Sarbanes-Oxley Act
  مطالعه ساختارمند کنترل داخلی محیط سیستمهای ERP : با دیدگاه Sarbanes-Oxley Act
  موانع نظارتی در مدیریت و استراتژی IT : مطالعه موردی در سازمان های کره
  ساختارها، فرآیندها و مکانیزم های منطقی در نظارت IT
  مزایای استاندارد چارچوب های نظارت IT

کتابهای مرتبط
  کتاب آموزشی Cobit 4.1
COBIT
 
معرفی

 COBIT مجموعه اي از بهروش ها در حوزه ارزيابي و کنترل فناوري اطلاعات بوده که در سال 1996 از سوي موسسه ISACA  و ITGI ارائه گرديد ، همينک موسسه ITGI  آخرين نسخه آن تحت COBIT4.1  را در سال 2007 منتشر کرده است.اين   استاندارد با رويکردي فرآيندگرا در 4 دامنه و 34 فرآيند و مجموعه اي از 318 هدف کنترلي در حوزه ارزيابي فناوري اطلاعات تدوين شده است و مجموعه اي از سنجش ها، شاخص ها،فرآيندها و بهروش ها را براي کمک به مديران،مميزان و کاربران IT در حداکثر کردن سود حاصل از استفاده فناوري اطلاعات و توسعه نظارت و کنترل مناسب  IT  در سازمان، ارائه مي دهد.

Cobit  ، براي مديران چارچوبي ارائه مي دهد تا آنها برنامه استراتژيک IT  ، معماري اطلاعاتي ، نرم افزارها و سخت افزارهاي مورد نياز IT  ، حصول از تداوم خدمات IT ،و کنترل عملکرد سيستم هاي IT  سازمان خود را طراحي کنند و با کمک اين ابزارها به تصميم گيري و سرمايه گذاري هاي مرتبط با IT ، بپردازند.

COBIT 4.1  ، همينک در سايت ISACA موجود است و شما مي توانيد به صورت رايگان آن را دانلود کنيد،

 

 

 

   مشخصه هاي اصلي COBIT عبارتند از:

  • تجارت محور
  • فرآيند محور
  • کنترل محور
  • سنجش محور

 مزاياي استفاده از cobit

  • کمک به درک ريسک ها و خطرات فناوري اطلاعات
  • حصول اطمينان از يکپارچگي سيستم هاي اطلاعاتي
  • همسويي با استاندارد ها و بهروش هاي  ديگر
  • تامين محيطي انعطاف پذير در سازمان هاي فناوري اطلاعات
  • ايجاد ارتباطي روشن ميان الزامات نظارتي  IT ، فرآيندها و کنترل خدمات فناوري اطلاعات

چرا سازمان هاي IT  به COBIT نياز دارند؟

  •   رشد پيچيدگي محيط هاي تجاري
  •   نبود زيرساخت هاي مناسب براي محيط هاي فناوري اطلاعات
  •  خلاء هاي ارتباطي ميان مديران IT و مديران واحد هاي کسب و کار
  • افزايش تامين کنندگان خارجي خدمات فناوري اطلاعات
  •  خارج از کنترل بودن هزينه هاي IT  
  •  افزايش نسبت Marginal ROI/productivity در سرمايه گذاري هاي فناوري اطلاعات
  • عدم انعطاف پذيري و چابکي سازمان ها در برابر تغييرات 
  •  افزايش نارضايتي کاربران
  • افزايش وابستگي به اطلاعات  و  سيستم هاي اطلاعاتي
  • افزايش طيف گسترده اي از تهديدات همچون تهديدات کامپيوتري و جنگ اطلاعاتي

 

دریافت کتاب آموزشی COBIT 4.1 [برای دریافت فایل عضو سایت شوید]
ساختار COBIT

حوزه هاي اصلي cobit  عبارتند از:

  • برنامه ريزي و سازمان دهي
  • دست يابي و پياده سازي
  • ارئه و پشتيباني
  • پايش و ارزيابي

 برنامه ريزي و سازمان دهي

 

 فرآيندهاي IT براي برنامه ريزي و سازماندهي عبارتند از:

PO1

تعريف برنامه استراتژِک IT و جهت آن

PO2

تعريف معماري سازماني

PO3

تعيين مسير تکنولوژيکي

PO4

تعيين فرآيندهاي IT ، سازمان و روابط ميان آنها

PO5

مديريت سرمايه گذاري بر IT

PO6

ارتباطات برقرا کردن با هدف و جهت مديريت

PO7

مديريت منابع انساني IT

PO8

مديريت کيفيت

PO9

ارزيابي و مديريت خطرات IT

PO10

مديريت پروژه

 

  دست يابي و پياده سازي

  

فرآيندهاي IT  براي دستيابي و پياده سازي عبارتند از:

 

AI1

تعيين و تشخيص راه حل هاي اتوماتيک

AI2

اکتساب و حفظ نرم افزارهاي عملياتي

AI3

اکتساب و حفظ زيرساخت هاي اطلاعاتي

AI4

امکان سنجي عمليات و استفاده از آنها

AI5

آماده سازي منابع IT

AI6

مدريت تغيير

AI7

نصب و اعتبار سنجي راه حل ها و تغييرات

 

ارائه و پشتيباني

 

فرآيندهاي IT ا جهت رائه و پشتيباني عبارتند از:

 

 

DS1

تعريف و مديريت سطوح خدمات

DS2

مديريت خدمات شخص ثالث

DS3

مديريت عملکرد و ظرفيت

DS4

تضمين تداوم خدمات

DS5

تضمين امنيت خدمات

DS6

تشخيص و تخصيص هزينه ها

DS7

تحصيل و آموزش کاربران

DS8

مديريت ميز خدمت و وقايع

DS9

مديريت پيکربندي

DS10

مديريت مشکلات

DS11

مديريت داده ها

DS12

مديريت محيط فيزيکي

DS13

مديريت عمليات

 

کنترل و ارزيابي

 

فرآيندهاي IT جهت کنترل و ارزيابي عبارتند از:

 

 

ME1

کنترل و ارزيابي فرآيندهاي IT

ME2

پايش و ارزيابي کنترل هاي داخلي

ME3

تضمين انطباقات منظم

ME4

تامين حاکميت و نظارت IT

 
 
 
 
فهرست مراکز
مرکز آموزش های پیشرفته
مرکز مشاوره فناوری اطلاعات
مرکز توسعه آموزش های مجازی
 
مزایای برگزاری دوره ها
آموزش الکترونیکی
دوره های درون سازمانی
هزینه مناسب دوره ها
دسترسی سریع
شرکاء تجاری
مشتریان عمده و سوابق
همکاران و مدرسان
فهرست و بروشور دوره ها
Copyright © 2010 AryanaIT. All Rights Reserved