לקראת אירוע | COBIT 5 – Value for IT and IT for Value
מאת ירון פלד, מנהל חברת היעוץ הניהולי והקבוצה ליעוץ מערכות מידע BDO זיו האפט, וחבר הנהלת ISACA ישראל.
תהליכי ה-IT בארגון שלנו, מטרתם לסייע במימוש היעדים העסקיים של הארגון, להבטיח אספקת מידע מהימן התומך בהחלטות העסקיות, ולאפשר מצוינות תפעולית תוך צמצום הסיכונים התפעוליים.
כמעט כל מנהל בכיר שותף לתחושת חוסר הביטחון באשר לאפקטיביות יחידת ה-IT ותהליכי ה–IT בארגון שלו, ולא פעם עולה השאלה האם אנחנו עושים את הדברים הנכונים, האם אנחנו משתמשים במערכות האופטימליות, והאם העלויות אותן אנחנו משקיעים בתחום מצדיקות את התועלת שעולה מהן.
לקראת סוף השנה צפויה לצאת לאור הגרסה העברית של COBIT 5.
מסגרת העבודה COBIT 5 מאגדת את התפיסות והכלים העדכניים ביותר בעולם בניהול וממשל טכנולוגית מידע ומספקת עקרונות, נוהגים, כלים אנליטיים ומודלים מקובלים בעולם לסייע לארגונים למקסם את הערך המתקבל מטכנולוגית המידע בארגונים.
COBIT 5 מהווה שינוי משמעותי לעומת הגירסה הקודמת 4.1. שינוי זה כולל, בין היתר, איחוד מסגרות עבודה שונות ובפרט מסגרות ISACA לניהול סיכוני ט"מ (RISK IT) וערך ההשקעות בט"מ (VAL IT) ותקני ISO רלוונטיים, דיון מעמיק במחוללים מרכזיים ההכרחיים לקיום ממשל ט"מ, עדכון משמעותי במודל התהליכי שמשמש בסיס למסגרת ומודל בשלות חדש.
משפחת המוצרים, שחלקם פורסמו וחלקם טרם פורסמו, כוללת בשלב זה את מסגרת העבודה, מדריכים העוסקים במחוללי ממשל – מחולל תהליכים, מחולל מידע, מדריכים מקצועיים – יישום COBIT 5, COBIT 5 לאבטחת מידע, COBIT 5 לביקורת, COBIT 5 לסיכון, סביבה מקוונת שיתופית.
חמשת העקרונות עליהם מתבססת מסגרת העבודה הם:
• מענה לדרישות בעלי העניין – מתן ערך לבעלי העניין ע"י מימוש תועלות תוך אופטימיזציה של משאבים וסיכונים.
• כיסוי הארגון מקצה לקצה – שילוב ממשל ט"מ כחלק אינטגראלי מהממשל התאגידי, תוך כיסוי כל הפונקציות והתהליכים הנדרשים לניהול המידע הארגוני.
• מיסוד מסגרת עבודה אחת משולבת – 5 COBIT תואם ומאפשר קישור לתקנים ומסגרות העבודה העכשוויות והרלוונטיות לתחום והוא מאגד את כל הידע ומסגרות עבודה אחרות של ISACA שפותחו בעבר לכדי מסגרת עבודה כוללת.
• גישה הוליסטית המאגדת את מכלול הרכיבים המרכיבים ממשל טכנולוגית מידע – COBIT 5 מאגד שבעה מרכיבים המאפשרים ממשל ט"מ אפקטיבי – עקרונות ומדיניות, תהליכים, מבנה ארגוני, תרבות ואתיקה, מידע, שירותים תשתיות ואפליקציות ואנשים ומיומנויות.
• הפרדה בין ממשל ט"מ לניהול ט"מ – ממשל ט"מ מכוון ומנטר את התאמת יעדי הארגון לדרישות בעלי הענין וניהול ט"מ תפקידו לתכנן ולבצע פעילויות בהתאמה לכיוון שנקבע ע"י גוף הממשל.
אם כן, מהם יתרונות השימוש ב COBIT 5 כמסגרת עבודה ארגונית לניהול IT?
COBIT 5 מסייע לארגונים בכל סדר גודל להשיג את היתרונות הבאים:
• שמירה על איכות גבוהה של מידע התומך בקבלת החלטות עסקיות
• השגת היעדים העסקיים ע"י שימוש אפקטיבי וחדשני בטכנולוגית המידע
• השגת מצוינות תפעולית דרך מימוש יעיל ואמין של טכנולוגיה
• ניהול מתאים של סיכוני טכנולוגית מידע
• אופטימיזציה של עלויות טכנולוגית המידע
• שמירה על ציות להוראות החוק, רגולציה, הסכמים ונהלים