COBIT

IT-styring og risiko

Strategisk samordning av forretningsmål og IT-prosesser, risikostyring og revisjonskontroll.

Hva det er

COBIT er et rammeverk for IT-styring og kontroll. Det bidrar til å knytte IT til forretningsmål, håndtere risiko og holde kontrollen reviderbar.

Hva det betyr for deg

  • IT-beslutninger knyttet til forretningsmål og målbare resultater.
  • Tydelige roller, ansvarsområder og kontrollpunkter.
  • Beredskap for interne og eksterne revisjoner.

Slik bruker vi det

Vi bruker COBIT-prinsipper når vi utformer IT-strategi, risikostyring og kontroller, både i vårt eget selskap og i kundenes styringsmodeller.

Andre standarder og praksiser

  • ISO 9001 Pågår

    Kvalitetsstyring

    Jevnt høy kvalitet, tydelige prosesser og kontinuerlig forbedring.

  • ISO/IEC 27001 Pågår

    Styring av informasjonssikkerhet

    En systematisk tilnærming til informasjonsbeskyttelse, sikkerhet og risikostyring.

  • ISO/IEC 20000-1 Pågår

    IT-tjenestestyring

    Strukturert og pålitelig IT-tjenestestyring gjennom hele tjenestens livssyklus.

  • ITIL 4 I praksis

    Tjenestestyring

    Tjenesteverdisystem, hendelseshåndtering og SLA-leveranse døgnet rundt.

  • Secure SDLC I praksis

    Sikker utviklingssyklus

    En DevSecOps-tilnærming: kontinuerlige sikkerhetstester og kodebeskyttelse i hvert CI/CD-trinn.

  • SRE I praksis

    Site reliability engineering

    Høy tilgjengelighet (opptil 99.99%) med SLO/SLI-målinger og feilbudsjetter.

  • Zero Trust I praksis

    NIST SP 800-207

    Sikkerhetsarkitektur uten innebygd tillit: streng identitetskontroll og mikrosegmentering.