信息科技管理研究所(IT Governance Institute,简称ITGI)于12月16日发布COBIT(Control Objectives for Information and related Technology,信息及相关技术的控制目标)重要更新版本。COBIT是世界上大多数公司采纳的全球公认的IT管理框架,它所提供的一套权威的、国际通用的公认准则在帮助公司董事局、管理人员和经理们增加IT价值的同时,减少了相关的风险。
比利时布鲁塞尔管理顾问、COBIT开发小组自创立以来的成员之一 Erik Guldentops(拥有CISA和 CISM 头衔)表示:“企业管理人员意识到了信息在其企业成功方面所发挥的重要作用,以及他们为确保企业获得成功而肩负的日益重大的管理职责。新版本的COBIT提供了相当好的标准,可以满足管理人员和董事局的IT管理需求,同时也能应对负责交付解决方案和服务的人员的更为具体的要求。这就为在一个具有透明度的环境里优化IT投资、确保价值传递以及减轻IT风险提供了更好的支持。”
COBIT还被作为一种遵从《萨班斯-奥克斯利》(Sarbanes-Oxley)法案的工具而广泛采用,但是COBIT早先的一些版本比许多现有的控制立法方案(包括SOX法案)都要早。它是全球IT和商务专家数十年研究和合作的成果,作为一项开放性标准,它可通过以下网址获得http://www.isaca.org/cobit。新版COBIT 4.0更专注于帮助董事局和员工应对其所面临的不断发展的职责要求。这是自2003年推出第三版 COBIT以来,对COBIT核心内容的首次重大更新。COBIT第一版于1994年推出。