COBIT

IT-governance og risiko

Strategisk sammenhæng mellem forretningsmål og IT-processer, risikostyring og revisionskontrol.

Hvad er det?

COBIT er et rammeværk for IT-governance og kontrol. Det hjælper med at afstemme IT med forretningsmålene, styre risici og holde kontrollen reviderbar.

Hvad betyder det for dig?

  • IT-beslutninger, der er knyttet til forretningsmål og målbare resultater.
  • Klare roller, ansvarsområder og kontrolpunkter.
  • Parathed til interne og eksterne audits.

Sådan anvender vi det

Vi anvender principperne i COBIT, når vi udformer IT-strategi, risici og kontroller, både i vores egen virksomhed og i vores kunders governance-modeller.

Andre standarder og praksisser

  • ISO 9001 I gang

    Kvalitetsstyring

    Konstant høj kvalitet, klare processer og løbende forbedring.

  • ISO/IEC 27001 I gang

    Styring af informationssikkerhed

    En systematisk tilgang til beskyttelse af information, sikkerhed og risikostyring.

  • ISO/IEC 20000-1 I gang

    IT-servicestyring

    Struktureret og pålidelig IT-servicestyring gennem hele servicens livscyklus.

  • ITIL 4 I praksis

    Servicestyring

    Serviceværdisystem, hændelsesstyring og SLA-levering døgnet rundt.

  • Secure SDLC I praksis

    Sikker udviklingscyklus

    En DevSecOps-tilgang: løbende sikkerhedstest og kodebeskyttelse i hvert CI/CD-trin.

  • SRE I praksis

    Site reliability engineering

    Høj tilgængelighed (op til 99.99%) med SLO/SLI-målinger og fejlbudgetter.

  • Zero Trust I praksis

    NIST SP 800-207

    Sikkerhedsarkitektur uden indbygget tillid: streng identitetskontrol og mikrosegmentering.