
"
Le socle de la Gouvernance des systèmes d'information" pour que l’informatique réponde correctement aux attentes de l’entreprise les dirigeants doivent mettre en place un système de contrôle ou de référence interne qui les guidera dans la gouvernance des SI.
Les bonnes pratiques de Cobit,
fruit d'un consensus d'experts viennent d'être révisées par la production de la version 4.1.
Elles sont très axées sur le contrôle au sens maîtrise et moins sur l'exécution.
Elles ont pour but d'aider à optimiser les investissements informatiques, à assurer la fourniture des services et à fournir des métriques auxquelles se référer pour évaluer les dysfonctionnements.
Cobit est en permanence tenu à jour et harmonisé avec les autres standards.
Cobit
concerne différents types d'utilisateurs :
- les directions générales : pour que l'investissement informatique produise de la valeur et pour trouver le bon équilibre entre risques et investissements en contrôles dans un environnement informatique souvent imprévisible,
- les directions métiers : pour obtenir des assurances sur la gestion et le contrôle des services informatiques fournis en interne ou par des tiers,
- les directions informatiques : pour fournir les services informatiques dont les métiers ont besoin pour répondre à la stratégie de l'entreprise, et pour contrôler et bien gérer ces services,
- les auditeurs et consultants : pour justifier leurs opinions et/ou donner des conseils au management sur les contrôles internes et la gouvernance des SI.
Lire l'article complet sur Cobit 4.1 Source AFAI