quarta-feira, 6 de fevereiro de 2008

Normas e padrões de Segurança II


Cobit (Control objectives for information and related technology)

O Cobit é num conjunto de diretrizes para a gestão e auditoria de processos, práticas e controles de TI. Desenvolvido pela Information System Audit and Control Association (ISACF) e pelo IT Governance Institute, o Cobit oferece um modelo de maturidade para o controle dos processos de TI e abrange práticas em quatro domínios: planejamento e organização, aquisição e implementação, entrega e suporte e monitoração. O Cobit contém mais de 300 pontos de controle para 34 processos, sendo um deles o de segurança da informação. Seu principal objetivo é auxiliar a organização a equilibrar risco e retorno em investimentos em TI.

Nenhum comentário: