Why IT Governance? : The latest update of IT Governance Implementation Guide and Inside the New CobiT 5.0 Design (Part II)
āļāļļāļāļāļāļāļĢāđāļāļāļāļāļ CobiT 4.1 (CobiT 4.1 Weaknesses)
- CobiT 4.1 āļĒāļąāļāļāļāđāļāđāļ Framework āļāļĩāđāļāļĢāļāļāļāļĨāļļāļĄāđāļāļāļēāļ°āđāļĢāļ·āđāļāļ IT Governance āđāļāđāļēāļāļąāđāļ āđāļāđāļĒāļąāļāđāļĄāđāļāļĢāļāļāļāļĨāļļāļĄāļāļķāļ Enterprise Governance
- CobiT 4.1 āļāļđāļāļĄāļāļāļ§āđāļēāđāļāđāļ âToolâ āļāļāļāļāļđāđāļāļĢāļ§āļāļŠāļāļāļŦāļĢāļ·āļ âIT Auditorâ āđāļāđāļēāļāļąāđāļ āļāļķāđāļāļāļĢāļīāļ āđ āđāļĨāđāļ§ CobiTāļāļđāļāļāļāļāđāļāļāļĄāļēāđāļŦāđāļāļđāđāļāļĢāļīāļŦāļēāļĢāļĢāļ°āļāļąāļāļŠāļđāļāđāļĨāļ°āļāļđāđāļāļĢāļīāļŦāļēāļĢāļĢāļ°āļāļāļŠāļēāļĢāļŠāļāđāļāļĻāļāļĨāļāļāļāļāļāļđāđāļāļāļīāļāļąāļāļīāļāļēāļĢāļāđāļēāļāļŠāļēāļĢāļŠāļāđāļāļĻāļāļģāļĄāļēāđāļāđ
- CobiT 4.1 āļĒāļąāļāđāļāđāļ Framework āļāļĩāđāļĒāļąāļāđāļĄāđāļŠāļĄāļāļđāļĢāļāđāđāļāļāļąāļ§āđāļāļāļāļķāđāļāļĒāļąāļāļāđāļāļāļāļēāļĻāļąāļĒ Framework āļāļ·āđāļāļĄāļēāļāļĢāļ°āļāļāļāđāļāļāļēāļĢāļāļģāļĄāļēāđāļāđāļāļēāļ āđāļāđāļ Val IT Framework āđāļĨāļ° Risk IT Framework
- CobiT 4.1 āļĒāļąāļāļāļđāļāļāļģāđāļāđāļāđāđāļāđāļĒāļēāļ āđāļāļ·āđāļāļāļāļēāļāļāļ§āļēāļĄāļĒāļēāļāđāļāļāļēāļĢāļāļģāļāļ§āļēāļĄāđāļāđāļēāđāļāđāļāļāļąāļ§ Framework āđāļāļ
āļāļļāļāļāļāļāļĢāđāļāļāļāļāļ IT Governance Implementation Guide 2nd Edition (āļāļđāļĢāļđāļāļāļĩāđ 12)

āļāļēāļĢ Implement IT Governance āļĒāļąāļāđāļāđāļāđāļāļ§āļāļīāļāđāļāļīāļĄāļāļĩāđāļĒāļąāļāđāļĄāđāđāļāđāļ âContinual Improvementâ āļāļģāđāļŦāđāđāļāļīāļāļāļ§āļēāļĄāđāļāđāļēāđāļāļāļīāļāļ§āđāļēāđāļĄāļ·āđāļāļāļģāđāļāļīāļāļāļēāļĢāļāļēāļĄāđāļāđāļĨāļ°āļāļąāđāļāļāļāļāđāļĨāđāļ§ āđāļĄāļ·āđāļāļāļķāļāļāļąāđāļāļāļāļāļŠāļļāļāļāđāļēāļĒāļāđāđāļāļĨāļ§āđāļēāļāļāđāļĨāļ°āđāļĄāđāļāđāļāļāļāļģāļāđāļ āļāļķāđāļāļāļīāļāđāļāļāļēāļāđāļāļ§āļāļēāļāļāļĩāđāļāļđāļāļāđāļāļāļāļķāđāļāļāļģāđāļāđāļāļāđāļāļāļāļģāđāļāļāļāđāļāđāļāļ·āđāļāļ (Continual) āđāļāđāļ āļāļĢāļ°āļāļ§āļāļāļēāļĢāļāļąāļāļāļēāđāļāļāļāđāļāđāļāļ·āđāļāļ (Iterative Process) āđāļāļĨāļąāļāļĐāļāļ° âLife Cycleâ (āļāļđāļĢāļđāļāļāļĩāđ 13) āđāļĨāļ° âIT Governance Implementation Guide 2nd Editionâ āļĒāļąāļāđāļĄāđāđāļāđāļāļģāļ§āļīāļāļĩāļāļēāļĢāļāļāļ Best Practice āđāļŦāļĄāđ āđ āļĄāļēāđāļāđ āđāļāđāļ ITIL Version 3 āļĒāļāļāļąāļ§āļāļĒāđāļēāļāđāļāđāļ āđāļĢāļ·āđāļāļ âChange Enablementâ āđāļĨāļ° âContinual Improvement Life Cycleâ

āļāļēāļāļāđāļāļāļāļāļĢāđāļāļāļāļąāļāļāļĨāđāļēāļ§ ISACA āđāļĨāļ° IT Governance Institute āļāļķāļāļĄāļĩāđāļāļ§āļāļīāļāđāļāļāļēāļĢāļĒāļāđāļāļĢāļ·āđāļāļ CobiT 4.1 āđāļŦāļĄāđāđāļāļ âMajor Changeâ āđāļāļ·āđāļāđāļŦāđ CobiTāđāļ§āļāļĢāđāļāļąāđāļāđāļŦāļĄāđāļāļąāđāļāļāļĢāļāļāļāļĨāļļāļĄāđāļāļāļķāļ âEnterprise Governanceâ āđāļĨāļ°āļĄāļĩāļāļēāļĢāļĢāļ§āļĄāļāļąāļāļāļāļ Framework āļāđāļēāļ āđ āđāļ§āđāđāļāđāļāļŦāļāļķāđāļāđāļāļĩāļĒāļ§āđāļāļĒāļāļ°āļĄāļĩāļāļēāļĢāļĢāļ§āļĄ Val IT Framework āđāļĨāļ° Risk IT Framework āđāļāđāļēāļāļąāļ CobiT 4.1 (āļāļđāļĢāļđāļāļāļĩāđ 14) āđāļāļ·āđāļāļāļāļāđāļāļāļĒāđāļāļąāđāļāļĄāļļāļĄ âPerformanceâ āđāļĨāļ° âConformanceâ āđāļāļĒāļāļīāļāļēāļĢāļāļē Business Model for Information Security (BMIS) Framework (āļāļāļ°āļāļĩāđāđāļāļĩāļĒāļāļāđāļāļāļāļąāļ āļĒāļąāļāđāļĄāđāļāļāļ Final Version) āđāļĨāļ° A Professional Practices Framework for IT Assurance (ITAF) āļĢāđāļ§āļĄāļāđāļ§āļĒ āđāļĨāļ°āđāļāđāđāļŦāđāļāļ·āđāļ Framework āđāļŦāļĄāđāļ§āđāļē âCobiT 5â āļŠāļģāļŦāļĢāļąāļāđāļāļāļŠāļēāļĢāļāļĢāļ°āļāļāļāļāļĩāļāļŠāļāļāļāļāļąāļāđāļāđāđāļāđ ITAF āđāļĨāļ° IT Governance Implementation Guide āđāļāđāļĄāļĩāđāļāļāđāļāļāļēāļĢāļāļĢāļąāļāļāļĢāļļāļāđāļŦāļĄāđ āļāļķāđāļāļāļąāļ§āđāļāļāļŠāļēāļĢ IT Governance Implementation Guide 2nd Edition āđāļāđāļĄāļĩāļāļēāļĢāļāļąāļāļāļļāđāļ āļāļĢāļąāļāļāļĢāļļāļāđāļŦāļĄāđāđāļāļāļĒāļāđāļāļĢāļ·āđāļāļāđāļāđāļāļāļąāļāđāļĨāļ°āđāļāđāļāļāļāļĄāļēāđāļŦāđāļāļēāļ§āļāđāđāļŦāļĨāļāđāļĨāđāļ§āđāļāļāļ·āđāļāđāļŦāļĄāđāļāļĩāđāđāļĢāļĩāļĒāļāļ§āđāļē âImplementing and Continually Implementing IT Governanceâ (āļāļđāļĢāļđāļāļāļĩāđ 15)


āđāļāļāļŠāļēāļĢ âImplementing and Continually Implementing IT Governanceâ āđāļāđāļāļđāļāļāļĢāļąāļāļāļĢāļļāļāđāļāļĒāļāļģāđāļāļ§āļāļ§āļēāļĄāļāļīāļāļāļāļ ITIL V3 Continual Service Improvement (CSI) āļĄāļēāļāļĢāļ°āļĒāļļāļāļāđāđāļāđāđāļāļāļēāļĢ Implement IT Governance āđāļāļĢāļđāļāđāļāļ âLife cycle Approachâ āđāļāļĒāļāļģāļŦāļĨāļąāļāļāļēāļĢ CSI 6 Steps Model (āļāļđāļĢāļđāļāļāļĩāđ 16) āļĄāļēāļāļĢāļ°āļĒāļļāļāļāđāđāļāļĒāđāļāļīāđāļĄāļāļąāđāļāļāļāļāļĄāļēāļāļĩāļāļāļąāđāļāļāļāļāļŦāļāļķāđāļāļāļ·āļ âWhat need to be doneâ (Step 4th) āļĢāļ°āļŦāļ§āđāļēāļ âWhere do we want to beâ āđāļĨāļ° âHow do we get thereâ āļāļēāļ CSI 6 steps Model āđāļāļĒāđāļ CobiT 5 āļāļ°āđāļāđāļāđāļāđāļĢāļ·āđāļāļ Information Security āđāļĨāļ° Information Assurance āļāđāļ§āļĒ

āļāļĢāļ°āļāļ§āļāļāļēāļĢāļāļĩāđāļāļđāļāļāļĢāļąāļāļāļĢāļļāļāđāļāļīāđāļĄāļāļķāđāļāļāļąāđāļ 7 āļāļąāđāļāļāļāļ āļĄāļĩāļāļ§āļēāļĄāļŠāļĄāļāļđāļĢāļāđāđāļĨāļ°āļāļĢāđāļāļĄāđāļāļāļēāļĢāļāļģāđāļāļāļĢāļ°āļĒāļļāļāļāđāđāļāđāļāļāļāđāļāļĢāļĄāļēāļāļāļķāđāļāļāļ§āđāļēāđāļāļīāļĄ (āļāļđāļĢāļđāļāļāļĩāđ 17)

āđāļāļāļŠāļēāļĢ âImplementing and Continually Implementing IT Governanceâ āļāļĢāļ°āļāļāļāļāđāļ§āļĒ 4 Components āđāļāđāđāļāđ
- Create the right environment
- Programme Management āļŦāļĢāļ·āļ Project Management
- Change Enablement
- Continual Improvement Life Cycle
āļāļķāđāļāļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāļāļāļāļāļĢāļ°āļāļ§āļāļāļēāļĢāļāļąāđāļ 7 āđāļŦāđāļāļđāļĢāļđāļāļāļĩāđ 18

Inside CobiT 5 DesignÂ
āļāļĢāļąāļāļāļēāđāļāļāļēāļĢāļāļāļāđāļāļ CobiT 5 āļāļąāđāļāļāļģāļĄāļēāļāļēāļ ISACA Initiative āļāļĩāđāđāļĢāļĩāļĒāļāļ§āđāļē âTGFâ āļĒāđāļāļĄāļēāļāļēāļ âTaking Governance Forwardâ āļāļķāđāļāļāļąāļ§ CobiT 5 āļĄāļĩāļ§āļąāļāļāļļāļāļĢāļ°āļŠāļāļāđāđāļāļāļēāļĢāļāļąāļāļāļēāļāļĒāļđāđ 7 āļāđāļāđāļāđāđāļāđ
- āļāļ§āļēāļĄāļāđāļāļāļāļēāļĢāđāļāļāļēāļĢāļĢāļ§āļĄ Framework āļāđāļēāļ āđ āđāļāđāđāļāđ Val IT, Risk IT, BMIS āđāļĨāļ° ITAF āđāļāđāļēāļāđāļ§āļĒāļāļąāļāđāļāļĨāļąāļāļĐāļāļ°āđāļāđāļ Framework āđāļŦāļāđāđāļāļĩāļĒāļāļŦāļāļķāđāļāđāļāļĩāļĒāļ§ āđāļāļ·āđāļāđāļĄāđāđāļŦāđāđāļāļīāļāļāļ§āļēāļĄāļĒāļļāđāļāļĒāļēāļāļŠāļąāļāļŠāļāđāļāļāļēāļĢāđāļāđāļāļēāļ Framework āļāđāļēāļ āđ
- āļāđāļāļāļāļēāļĢāđāļŦāđāļŦāļĨāļąāļāļāļēāļĢāđāļĨāļ°āđāļŦāđāļāļģāļĻāļąāļāļāđāļāđāļēāļ āđ āđāļāļīāļāļāļ§āļēāļĄāļāļąāļāđāļāļāđāļĄāđāļāļąāļāļāđāļāļ
- āļāđāļāļāļāđāļēāļĒāđāļāļāļēāļĢ âMigrateâ āļāļēāļ CobiT 4.1
- āļāđāļāļāļĄāļĩāļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāđāļāļ·āđāļāļāļēāļĢāļāđāļāļŦāļēāļāļāļāļāļđāđāđāļāđāļĄāļēāļāļāļķāđāļāļāļ§āđāļēāđāļ CobiT 4.1
- āļāđāļāļāļāļĢāļāļāļāļĨāļļāļĄāđāļĢāļ·āđāļāļ Enterprise Architecture (EA) āđāļĢāļ·āđāļāļ Decision Making āđāļĢāļ·āđāļāļ People Skill āđāļĢāļ·āđāļāļ Organization Structure āđāļĢāļ·āđāļāļ Charge Enablement āđāļĨāļ° āđāļĢāļ·āđāļāļ Sustainability
- āļāđāļāļāļāļģāđāļŦāđāļāļąāļāđāļāļāđāļāđāļĢāļ·āđāļāļāļāļāļ âGovernance Processâ āđāļĨāļ° âManagement Processâ
- āļāđāļāļāļāđāļēāļĒāđāļāļāļēāļĢ âāļāļģāļāļ§āļēāļĄāđāļāđāļēāđāļâ âāļāļēāļĢāļāļģāļĄāļēāđāļāđāļāļēāļ â āļŠāļāļāļāļĨāđāļāļāļāļąāļ âStandardâ āđāļĨāļ° âBest Practiceâ
āđāļāđāļāļāļĩāđāļāļąāļāđāļāļāđāļĨāđāļ§āļ§āđāļē āļāļēāļĢāļāļĢāļąāļāļāļĢāļļāļāļāļĢāļ°āļāļ§āļāļāļēāļĢ âIT Governanceâ āļāļąāđāļāļĄāļĩāļāļĨāļāļģāđāļŦāđāļ āļēāļāļĢāļ§āļĄāļāļāļāļāļēāļĢāļāļĢāļąāļāļāļĢāļļāļ āļāļĢāļ°āļāļ§āļāļāļēāļĢ âEnterprise Governanceâ āļāļĩāļāļķāđāļāļāđāļ§āļĒ āđāļĨāļ° āļāļēāļĢāļāļģ Frameworks, Standards āļāļĨāļāļāļāļ âBest Practicesâ āļāđāļēāļ āđ āļĄāļēāđāļāđāļāļąāđāļ āļāļ°āđāļāđāļāļĨāļāđāļāđāļāđāļĄāļ·āđāļāļāļđāļāļāļģāļĄāļē âAdaptâ āđāļĨāļ° âAdoptâ āļāļĒāđāļēāļāļāļđāļāļāđāļāļ
CobiT 5 Framework āļāļąāđāļ āđāļĢāļĩāļĒāļāđāļāđāļ§āđāļēāđāļāđāļ âEnterprise Governance of IT Frameworkâ āđāļāļĒāļāļģāđāļāļ§āļāļīāļ âTGFâ (āļāļđāļĢāļđāļāļāļĩāđ 19) āļĄāļēāđāļāđāđāļāļāļēāļĢāļāļāļāđāļāļāđāļĨāļ°āļāļąāļāļāļē āđāļāļĒ CobiT 4.1 āļāļ°āļāļđāļāļāļāļāđāļāļāļĄāļēāļāļēāļĄāđāļāļ§āļāļīāļ âProcess Modelâ āđāļĨāļ°āđāļāļ·āđāļāļāļĢāļąāļāļāļĢāļļāļāđāļāļŠāđāļ§āļāļāļāļ âInformation Requirementâ āđāļāļĒāđāļāđāđāļĄāđāļāļĨāļāļĩāđāđāļĢāļĩāļĒāļāļ§āđāļē âInformation Reference Model (IRM)â āļāļķāđāļāđāļāđāļāđāļĄāđāļāļĨāļāļĩāđāđāļāđāļāđāļĢāļ·āđāļāļāļāļēāļĢāļāļĢāļīāļŦāļēāļĢāļāļąāļāļāļēāļĢāļāļąāļ âInformationâ āđāļāļĒāđāļāļāļēāļ° (āļāļđāļĢāļđāļāļāļĩāđ 20) āđāļāļĒ âInformationâ āļŦāļĢāļ·āļ âāļŠāļēāļĢāļŠāļāđāļāļĻâ āļāļ°āļāļĒāļđāđāļāļĢāļāļāļĨāļēāļāļĢāļ°āļŦāļ§āđāļēāļ âDataâ āļŦāļĢāļ·āļ āļāđāļāļĄāļđāļĨ āđāļĨāļ° âKnowledgeâ āļŦāļĢāļ·āļ āļāļāļāđāļāļ§āļēāļĄāļĢāļđāđ āļāļķāđāļ âInformationâ āļāļ°āļāļđāļāļĄāļāļāđāļāļĄāļļāļĄāļāļāļ Information Criteria, Information Stakeholder, Information Purpose, Information Type, Information Attribute āļāđāļēāļāđ āļāļĨāļāļāļāļāļāļēāļĢāļāļģ Information āļĄāļēāđāļāđ āļŦāļĢāļ·āļ âInformation Useâ āđāļĢāļĩāļĒāļāđāļāđāļ§āđāļēāļāļĢāļāļāļąāđāļ Information Life Cycle āļāļĩāđāļāļīāļĒāļĄāđāļĢāļĩāļĒāļāļ§āđāļē âCRUDâ (Create, Read, Update āđāļĨāļ° Delete)


āļāļĨāļļāđāļĄāļāļāļāļāļđāđāļāļĩāđāļĄāļĩāļŠāđāļ§āļāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļąāļāļāļēāļĢāļāļģ CobiT 5.0 āđāļāđāļāđāļāļąāđāļāļāļ°āļāļ§āđāļēāļāļāļķāđāļāļāļ§āđāļē CobiT 4.1 āļāļąāđāļ Internal Stakeholder āđāļĨāļ° External Stakeholder āļāļģāđāļŦāđāļāļĢāļāļāļāļĨāļļāļĄāļāļđāđāđāļāđāđāļāļ§āļāļāļ§āđāļēāļāļĄāļēāļāļāļķāđāļāļāļ§āđāļēāđāļāđāļēÂ
āļŠāļāļēāļāļąāļāļĒāļāļĢāļĢāļĄāļāļāļ CobiT 5 āļāļđāļāļāļāļāđāļāļāđāļŦāđāđāļŦāļĄāļēāļ°āļŠāļĄāļāļąāļ Stakeholder āļāļĩāđāđāļāļāļāđāļēāļāļāļąāļ āđāļāļĢāļđāļāļāļāļ CobiT 5 Family of Products āđāļāđāļ CobiT 5 for Risk, CobiT 5 for Value āļŦāļĢāļ·āļ CobiT 5 for Security āđāļĨāļ° CobiT 5 for Compliance (āļāļđāļĢāļđāļāļāļĩāđ 22)

āđāļ CobiT 5 āļĄāļĩāļāļēāļĢāļāļĢāļąāļāļāļĢāļļāļāđāļāļŠāđāļ§āļāļāļāļ âProcess Modelâ āđāļāļĒāđāļŦāđāļŠāļāļāļāļĨāđāļāļāļāļąāļāļĄāļēāļāļĢāļāļēāļ ISO 38500:2008 âCorporate Governance of Information Technologyâ (āļāļđāļĢāļđāļāļāļĩāđ 22) āđāļāļĒāļĒāļķāļāļŦāļĨāļąāļ 3 āļāļĢāļ°āļāļ§āļāļāļēāļĢ āđāļāđāđāļāđ āļāļĢāļ°āđāļĄāļīāļ (Evaluate) āļāļģāļāļąāļ (Direct) āđāļĨāļ°āđāļāđāļēāļĢāļ°āļ§āļąāļ (Monitor) āļāļķāđāļāļāļĢāļāļāļāļĨāļļāļĄāđāļ 3 āđāļĢāļ·āđāļāļāļāļ·āļ âRisk Governanceâ, âValue Governanceâ āđāļĨāļ° âResource Governanceâ (āļāļąāļāļĢāļđāļāļāļĩāđ 23)

āđāļāļĒāļĄāļĩāļāļēāļĢāļāļĢāļąāļāļāļĢāļļāļāļāļēāļ CobiT 4.1 āļāļķāđāļāļāļĢāļ°āļāļāļāļāđāļ§āļĒ 4 āđāļāđāļĄāļ āđāļāđāđāļāđ âPlan and Organizeâ, âAcquire and Implementâ, âDeliver and Supportâ āđāļĨāļ° âMonitor and Evaluateâ āļĄāļēāđāļāđāļ âAlign, Plan and Organizeâ, âBuild, Acquire & Implementâ, âDeliver and Supportâ āđāļĨāļ° âMonitor & Assessâ (āļāļđāļĢāļđāļāļāļĩāđ 24) āļāļĩāļāļāļąāđāļāđāļ CobiT 5 āļĒāļąāļāļĄāļĩāļāļēāļĢāļāļģ Standard āđāļĨāļ° Best Practice āļĄāļēāđāļāđāļāđāļēāļāļāļīāļāļāļ§āđāļē 60 āđāļŦāļĨāđāļ āļĒāļāļāļąāļ§āļāļĒāđāļēāļ āđāļāđāļ ITIL V3, ISO 27000 Series, ISO 20000, ISO 38500:2008, TOGAF V9 āđāļĨāļ° ISO 9000:2008

āļāļēāļĢāļāļģ CobiT 5 āļĄāļēāđāļāđāđāļāđāļāļĨāļāļĩāļāļąāđāļ āļāđāļāļāļāļģāļāļķāļāļāļķāļāļ§āļąāļāļāļāļĢāļĢāļĄāļāļāļāļāļāļāđāļāļĢāļāđāļ§āļĒ āđāļāļĢāļēāļ°āļāļ°āļāđāļāļāđāļāļīāļāļāļēāļĢāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļ āļŦāļĢāļ·āļ âChangeâ āļāļąāđāļāļāđāļēāļ āļ§āļąāļāļāļāļĢāļĢāļĄ (Culture) āđāļĨāļ° āļāļĪāļāļīāļāļĢāļĢāļĄ (Behavior) āļāļāļāļāļāđāļāļāļāļāđāļāļĢāļāļĒāđāļēāļāļŦāļĨāļĩāļāđāļĨāļĩāđāļĒāļāđāļĄāđāđāļāđ āđāļāļĒ ISACA āđāļāđāļāļģāļāļķāļāļāļķāļāļāļąāļāļŦāļēāđāļŦāļāđāđāļāđāļĢāļ·āđāļāļāļāļĩāđāļāļķāļāđāļāđāļāļģāļāļēāļĢāļāļĢāļąāļāđāļāļ§āļāļēāļāđāļāļāļēāļĢ Implement IT Governance āļĄāļēāđāļāđāļ Life Cycle āļāļēāļĄāļŦāļĨāļąāļāļāļēāļĢ CSI 6 Steps Model āļāļēāļ ITIL V3 āļĄāļēāđāļāđāļāđāļāļ§āļāļēāļ 7 Steps āļāļąāļāļāļĩāđāļāļĨāđāļēāļ§āļĄāļēāđāļĨāđāļ§āđāļāļāļāļāļāđāļ

āļāļīāļāļāļĢāļĢāļĄāļāļēāļĄāđāļāļ§āļāļīāļ âIT Governanceâ āļāļąāđāļāļŠāļēāļĄāļēāļĢāļāđāļāđāļāđāļāđāđāļāđāļ 5 āļāļĨāļļāđāļĄ (āļāļđāļĢāļđāļāļāļĩāđ 25) āđāļāđāđāļāđ
1. Strategic Alignment
āļŦāļĄāļēāļĒāļāļķāļ āļāļēāļĢāļāļģāđāļŦāđāļāļĨāļĒāļļāļāļāđāļāļēāļāļāđāļēāļāļāļēāļĢāļāļģāđāļāļāđāļāđāļĨāļĒāļĩāļŠāļēāļĢāļŠāļāđāļāļĻāļĄāļēāđāļāđāđāļāļāļāļāđāļāļĢāļāļąāđāļ âāļŠāļāļāļāļĨāđāļāļâ āļŦāļĢāļ·āļ âAlignâ āđāļāđāļāļāļīāļĻāļāļēāļāđāļāļĩāļĒāļ§āļāļąāļāļāļĨāļĒāļļāļāļāđāļāļāļāļāļāļāđāļāļĢ āđāļāļĒāđāļāļāđāļĄāđāļāļāļāđāļēāļāļŠāļēāļĢāļŠāļāđāļāļĻāļāļ§āļĢāļŠāļāļāļāļĨāđāļāļāļāļąāļāđāļāļāđāļĄāđāļāļāļāļāļāļāļāļāđāļāļĢ āđāļāļ·āđāļāđāļŦāđāļāļēāļĢāļāļģāđāļāļīāļāļāļēāļĢāļāļēāļāļāđāļēāļāļŠāļēāļĢāļŠāļāđāļāļĻāļŠāļāļāļāļĨāđāļāļāļāļąāļāđāļāđāļēāļŦāļĄāļēāļĒāļāļāļāļāļāļāđāļāļĢ āļāļ°āļŠāđāļāļāļĨāđāļŦāđāļāļāļāđāļāļĢāļŠāļēāļĄāļēāļĢāļāđāļāđāļāļĢāļąāļāļĒāļēāļāļĢāļāđāļēāļ āđ āđāļāđāļāļĒāđāļēāļāļĄāļĩāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļ
2. Value Delivery āļŦāļĢāļ·āļ Value Creation
āļŦāļĄāļēāļĒāļāļķāļ āļāļēāļĢāļāļģāđāļāļāđāļāđāļĨāļĒāļĩāļŠāļēāļĢāļŠāļāđāļāļĻāļĄāļēāđāļāđāđāļāļāļāļāđāļāļĢāļāđāļāļāļāļāļāđāļāļāļĒāđāļāļ§āļēāļĄāļāđāļāļāļāļēāļĢāļāļēāļāļāđāļēāļāļāļļāļĢāļāļīāļāļāļāļāļāļāļāđāļāļĢāđāļŦāđāļāļąāļāđāļāļāđāļāļĄāļļāļĄāļĄāļāļāļāļāļ âāļāļ§āļēāļĄāļāļļāđāļĄāļāđāļēâ āļāļĩāđāļŠāļēāļĄāļēāļĢāļāļĢāļąāļāļĢāļđāđāđāļāđāđāļāļĒāļāļđāđāđāļāđāļĢāļ°āļāļāļŠāļēāļĢāļŠāļāđāļāļĻāļāļĨāļāļāļāļ āļāļđāđāļāļĢāļīāļŦāļēāļĢāļĢāļ°āļāļąāļāļŠāļđāļāļāļāļāļāļāļāđāļāļĢāđāļĨāļ°āļĨāļđāļāļāđāļēāļāļĩāđāļĄāļĩāļŠāđāļ§āļāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļąāļāļāļēāļĢāđāļāđāđāļāļāđāļāđāļĨāļĒāļĩāļŠāļēāļĢāļŠāļāđāļāļĻāđāļāļ·āđāļāļāļģāđāļŦāđāļāļēāļĢāđāļŦāđāļāļĢāļīāļāļēāļĢāļāļāļāļāļāļāđāļāļĢāļāļĩāļāļķāđāļ āđāļāđāļ āđāļŦāđāļāļĢāļīāļāļēāļĢāđāļāđāđāļĢāđāļ§āļāļķāđāļ, āļāļģāđāļŦāđāļĨāļđāļāļāđāļēāđāļāļīāļāļāļ§āļēāļĄāļāļķāļāļāļāđāļāļĄāļēāļāļāļķāđāļāļāļēāļāļāļēāļĢāļāļĩāđāļāļāļāđāļāļĢāļāļģāļĢāļ°āļāļāļŠāļēāļĢāļŠāļāđāļāļĻāļĄāļēāđāļāđ āđāļĢāļĩāļĒāļāđāļāđāļ§āđāļē âāđāļŦāđāļāļāļĢāļ°āđāļĒāļāļāđâ āļāļēāļāļāļģāđāļāļāđāļāđāļĨāļĒāļĩāļŠāļēāļĢāļŠāļāđāļāļĻāļĄāļēāđāļāđ āļāļĒāđāļēāļāļāļąāļāđāļāļ āđāļāđāļāļĢāļđāļāļāļĢāļĢāļĄ āļāļĨāļāļāļāļāļāļĒāļđāđāđāļāđāļ§āļĨāļēāđāļĨāļ°āļāļāļāļĢāļ°āļĄāļēāļāļāļĩāđāļāļģāļŦāļāļāđāļ§āđāļāļĩāļāļāđāļ§āļĒ (āļāļđāļĢāļđāļāļāļĩāđ 26)

3. Risk Management āļŦāļĢāļ·āļ Value Preservation
āļāļāļ°āļāļĩāđ âValue Deliveryâ āļĄāļļāđāļāđāļāđāļāđāļāļāļĩāđāļāļēāļĢāļŠāļĢāđāļēāļāļāļļāļāļāđāļē (Value Creation) āđāļāđāļŠāļģāļŦāļĢāļąāļ Risk Management āļŦāļĢāļ·āļ āļāļēāļĢāļāļĢāļīāļŦāļēāļĢāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāļąāđāļ āļĄāļļāđāļāđāļāđāļāđāļāļāļĩāđāļāļĢāļ°āļāļ§āļāļāļēāļĢāļĢāļąāļāļĐāļēāļāļļāļāļāđāļēāļŦāļĢāļ·āļ (Value Preservation) āđāļāļĒāļāļēāļĢāļāļĢāļīāļŦāļēāļĢāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāļ§āļĢāđāļāđāļāļāļĢāļ°āļāļ§āļāļāļēāļĢāļāļĩāđāļāļĢāļ°āļāļģāļāļĒāđāļēāļāļāđāļāđāļāļ·āđāļāļāļāļēāļĄāļŦāļĨāļąāļāļāļēāļĢāļāđāļēāļāļāļēāļĢāļāļĢāļīāļŦāļēāļĢāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāđāļāļāļŠāļēāļāļĨ āđāļāđāđāļāđ āļāļēāļĢāļāļĢāļ°āđāļĄāļīāļ (Assess) āļāļēāļĢāļ§āļīāđāļāļĢāļēāļ°āļŦāđ (Analysis) āđāļĨāļ°āļāļēāļĢāļāļąāļāļŠāļīāļāđāļ(Treatment) āļ§āđāļēāļāļ°āļĒāļāļĄāļĢāļąāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļ āļŦāļĢāļ·āļ āđāļĄāđāļĒāļāļĄāļĢāļąāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāđāļāļĨāļąāļāļĐāļāļ°āđāļ (Risk Reduction, Risk Retention, Risk Avoidance āļŦāļĢāļ·āļ Risk Transfer) āđāļāļĒāļāđāļēāļāļāļīāļāļāļēāļ Risk Acceptance Criteria (ISO 27005:2008)
āđāļāļĒāļāļēāļĢāļāļĢāļīāļŦāļēāļĢāļāļąāļāļāļēāļĢāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāļĩāđāļāļĩāļāļąāđāļāļāļ§āļĢāđāļŦāđāļāļđāđāļāļĢāļīāļŦāļēāļĢāļĢāļ°āļāļąāļāļŠāļđāļāđāļāđāļĢāļąāļāļĢāļđāđ āđāļĨāļ° āļāļĢāļ°āļŦāļāļąāļ (Risk Aware) āđāļāļāļĨāļāļĢāļ°āļāļāļāļēāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāļĩāđāļāļēāļāđāļāļīāļāļāļķāđāļ āđāļĨāļ° āđāļāđāļāļģāļāļēāļĢāļāļģāļŦāļāļāļĢāļ°āļāļąāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāļĩāđāļĒāļāļĄāļĢāļąāļāđāļāđ âRisk Appetiteâ āļŦāļĢāļ·āļ Risk Acceptance Levelâ āđāļāļ·āđāļāļāļģāđāļāđāļāđāđāļāļāļēāļĢāļāļĢāļ°āđāļĄāļīāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāļķāđāļāļŦāļāđāļēāļāļĩāđāđāļāļāļēāļĢāļāļģāļŦāļāļāļĢāļ°āļāļąāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāļąāļāļāļĨāđāļēāļ§āļāļĩāđāļāļ°āđāļāđāļāđāļāļĢāđāļāđāļŠāļĩāļĒāđāļĄāđāđāļāđāļāļāļāļāļēāļ âāļāļđāđāļāļĢāļīāļŦāļēāļĢāļĢāļ°āļāļąāļāļŠāļđāļâ āļāļĩāđāļāđāļāļāļĢāļąāļāļāļīāļāļāļāļāđāļāđāļĢāļ·āđāļāļāļāļĩāđ āđāļāļ·āđāļāđāļŦāđāļŠāļāļāļāļĨāđāļāļāļāļąāļāđāļāļ§āļāļēāļ IT Governance āđāļĨāļ°āđāļāļ§āļāļīāļ Governance, Risk Management and Compliance (GRC)
āđāļāļ·āđāļāļāļāļēāļāļāļēāļĢāļāļģāļŠāļēāļĢāļŠāļāđāļāļĻāļĄāļēāđāļāđāļāļģāđāļŦāđāđāļāļīāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāļĩāđāđāļĢāļĩāļĒāļāļ§āđāļē âIT Riskâ āļāļķāđāļāļŠāđāļāļāļĨāđāļāļĒāļāļĢāļāļāđāļāļāļēāļĢāļāļģāđāļāļīāļāļāļēāļāļāļāļāļāļāļāđāļāļĢ āļāļģāđāļŦāđāđāļāļīāļ âBusiness Riskâ āļŦāļĢāļ·āļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāđāļāđāļāļīāļāļāļļāļĢāļāļīāļāļāļāļāļāļāļāđāļāļĢ āļāļēāļāļāļēāļĢāļāļģāđāļāļāđāļāđāļĨāļĒāļĩāļŠāļēāļĢāļŠāļāđāļāļĻāļĄāļēāđāļāđāļāļĒāđāļēāļāđāļĄāđāļāļĨāļāļāļ āļąāļĒ āđāļĨāļ°āđāļĄāđāļĢāļąāļāļāļļāļĄāļāļ āđāļĢāļĩāļĒāļāđāļāđāļ§āđāļē âIT Risk āļāđāļāļ·āļ âBusiness Riskâ āļāļĩ āđ āļāļĩāđāđāļāļâ
4. Performance Management
āļāļēāļĢāļ§āļąāļāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļāđāļĨāļ°āļāļĢāļ°āļŠāļīāļāļāļīāļāļĨ āļāļāļāļāļĢāļ°āļāļ§āļāļāļēāļĢāļāđāļēāļāļāļēāļĢāļāļĢāļīāļŦāļēāļĢāļāļąāļāļāļēāļĢāđāļāļāđāļāđāļĨāļĒāļĩāļŠāļēāļĢāļŠāļāđāļāļĻāļāļąāđāļ āļāļģāļĨāļąāļāđāļāđāļāļāļĢāļ°āđāļāđāļāļĢāđāļāļāļāļĩāđāļĄāļĩāļāļēāļĢāļāļĨāđāļēāļ§āļāļķāļāļāļĒāđāļēāļāļĄāļēāļāļāļąāđāļ§āđāļĨāļāđāļāļāļāļ°āļāļĩāđ āđāļĢāļ·āđāļāļāļāļāļ âIT KPIâ âIT Metricâ āļāļĨāļāļāļāļ âIT Performance Managementâ āļāđāļēāļ āđ āļāļģāļĨāļąāļāđāļāđāļāļāļĩāđāđāļĢāļ·āđāļāļāļāļĩāđāļāļđāđāļāļĢāļīāļŦāļēāļĢāļĢāļ°āļāļāļŠāļēāļĢāļŠāļāđāļāļĻāļāđāļāļāļāļģāļĄāļēāđāļāđāđāļāļāļēāļĢāļāļĢāļ°āđāļĄāļīāļāļāļēāļĢāļāļāļīāļāļąāļāļīāļāļēāļāļāļāļāļāđāļēāļĒāđāļāļāđāļāđāļĨāļĒāļĩāļŠāļēāļĢāļŠāļāđāļāļĻ āļāļąāļāļāļąāđāļāļāļķāļāļĄāļĩāļāļ§āļēāļĄāļāļģāđāļāđāļāļāļĩāđāļāļđāđāļāļĢāļīāļŦāļēāļĢāļĢāļ°āļāļāļŠāļēāļĢāļŠāļāđāļāļĻāļāđāļāļāļāļģāļŦāļāļ âāļāđāļēāļāļĩāđāļ§āļąāļâ āļŦāļĢāļ·āļ âMetricâ āđāļāļāļēāļĢāļāļĢāļ°āđāļĄāļīāļāļāļĩāđāđāļāđāļĢāļąāļāļāļēāļĢāļĒāļāļĄāļĢāļąāļāđāļāļĒāļāļđāđāđāļāļĩāđāļĒāļ§āļāđāļāļ āļŦāļĢāļ·āļ Stakeholder āļāļķāđāļāļāļēāļāļ§āļąāļāđāļāļĢāļđāļāļāļāļ Performance Scorecard, Dashboard āļŦāļĢāļ·āļ Benchmarking
āļāļ§āļēāļĄāļŠāļģāļāļąāļāļāļāļāļāļēāļĢāļ§āļąāļ āļŦāļĢāļ·āļ âMeasurementâ āļāļąāđāļ āļŠāđāļāļāļĨāļāđāļāļāļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļāđāļāļāļēāļĢāļāļĢāļīāļŦāļēāļĢāļāļąāļāļāļēāļĢāļŦāļĢāļ·āļ âManageâ āļāļąāļāļāļģāļāļĨāđāļēāļ§āļāļĩāđāļ§āđāļē âIf you cannot measure it, you cannot manage itâ āļāļąāļāļāļąāđāļāļāļēāļĢāļ§āļąāļāļāļĢāļ°āļŠāļīāļāļāļīāļāļĨāđāļĨāļ°āļ§āļąāļāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļāļāļąāđāļāļāļķāļāđāļāđāļāļāļĢāļ°āļāļ§āļāļāļēāļĢāļāļĩāđāļĄāļĩāļāļ§āļēāļĄāļŠāļģāļāļąāļāļāļĒāđāļēāļāļĄāļēāļāļāļķāđāļāļāļ°āļāļđāļāļĄāļāļāļāđāļēāļĄāđāļŠāļĩāļĒāđāļĄāđāđāļāđ āļāļđāđāļāļĢāļ§āļāļŠāļāļāļāļēāļ Certification Body (CB) āđāļ§āļĨāļēāļĄāļēāļāļĢāļ§āļāļŠāļāļāļāļāļāđāļāļĢāļāļēāļĄāļĄāļēāļāļĢāļāļēāļ ISO/IEC 27001 āļāļ°āđāļāđāļāđāļĢāļ·āđāļāļāļāļēāļĢāļ§āļąāļāļāļĢāļ°āļŠāļīāļāļāļīāļāļĨ (Effectiveness) āļāļāļāļāļĢāļ°āļāļ§āļāļāļēāļĢāļāđāļēāļāļāļēāļĢāļāļĢāļīāļŦāļēāļĢāļāļąāļāļāļēāļĢāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļŠāļēāļĢāļŠāļāđāļāļĻ āđāļāļĒāļāđāļēāļĄāļĩāļāļēāļĢāļāļāļīāļāļąāļāļīāļāļēāļĄāļāļĢāļ°āļāļ§āļāļāļēāļĢāļāļēāļĄāļŦāļĨāļąāļ ISMS āđāļĨāđāļ§āđāļāđāđāļĄāđāļĄāļĩāļāļēāļĢāļāļĢāļ°āđāļĄāļīāļāļāļĨāļāđāļāļ·āļāļ§āđāļē āļĒāļąāļāđāļĄāđāļāļĢāļāļāļēāļĄāļŦāļĨāļąāļāļāļēāļĢāļāļāļ ISO/IEC 27001
5. Resource Management
āļŦāļĄāļēāļĒāļāļķāļ āļāļēāļĢāļāļĢāļīāļŦāļēāļĢāļāļąāļāļāļēāļĢāļāļĢāļąāļāļĒāļēāļāļĢāļāđāļēāļ āđ āļāļąāđāļ 4 āļāļĨāļļāđāļĄāđāļāđāđāļāđ
- āļāļļāļāļĨāļēāļāļĢ (People)
- āđāļāļĢāļāļŠāļĢāđāļēāļāļāļ·āđāļāļāļēāļ (Infrastructure)
- āđāļāļĢāđāļāļĢāļĄāļāļĢāļ°āļĒāļļāļāļāđ (Application)
- āļŠāļēāļĢāļŠāļāđāļāļĻ (Information)
āđāļāđāļāļāļēāļĢāļāļģāļāļĢāļąāļāļĒāļēāļāļĢāļĄāļēāđāļāđāļāļĒāđāļēāļāļĄāļĩāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļ āđāļāļĩāļĒāļāļāļāļāļąāļāļāļ§āļēāļĄāļāđāļāļāļāļēāļĢāđāļĨāļ°āļāļļāđāļĄāļāđāļēāļāļēāļĢāļĨāļāļāļļāļ āđāļāļĒāļāļēāļĢāļāļĢāļīāļŦāļēāļĢāļāļĢāļąāļāļĒāļēāļāļĢāļāļļāļāļāļĨ āļŦāļĢāļ·āļ âHuman Resource Managementâ āļāļąāđāļāđāļāđāļāđāļĢāļ·āđāļāļāļŠāļģāļāļąāļāđāļāļĢāļēāļ°āļāļļāļāļĨāļēāļāļĢāļāļ·āļāđāļāđāļāļāļĢāļąāļāļĒāļēāļāļĢāļāļĩāđāļŠāļģāļāļąāļāļāļĩāđāļŠāļļāļāļāļāļāļāļāļāđāļāļĢāļāļķāļāļāđāļāļāļĄāļĩāļāļēāļĢāļāļķāļāļāļāļĢāļĄāđāļŦāđāļāļ§āļēāļĄāļĢāļđāđāļāļĨāļāļāļāļāļĄāļĩāļāļēāļĢāļāļąāļāļāļēāļāļļāļāļĨāļēāļāļĢāđāļŦāđāļĄāļĩāļāļ§āļēāļĄāļĢāļđāđāļāļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļāđāļāđāļ âKnowledge Workerâ āļāļĩāđāļŠāļēāļĄāļēāļĢāļāļāļāļīāļāļąāļāļīāļāđāļēāļ āđ āļāļāļāļāļāļāđāļāļĢāđāļāđāļāļēāļĄāđāļāđāļēāļŦāļĄāļēāļĒāļāļĩāđāļāļģāļŦāļāļāđāļ§āđāđāļāđāļāļāļāļĨāļĒāļļāļāļāđāļāļēāļāļāđāļēāļāļŠāļēāļĢāļŠāļāđāļāļĻāđāļĨāļ°āđāļāļāļāļĨāļĒāļļāļāļāļāļļāļĢāļāļīāļāđāļāļ āļēāļāļĢāļ§āļĄāļāļāļāļāļāļāđāļāļĢāđāļāļāļĩāđāļŠāļļāļ
āļāļāļŠāļĢāļļāļāļāļāļāļāļēāļĢāļāļģ CobiT Framework āđāļĨāļ° IT Governance Implementation Guide āļĄāļēāđāļāđāļāļąāđāļāļŠāļĢāļļāļāļāļ§āļēāļĄāđāļāđāļ§āđāļē āļāļąāđāļ CobiTāđāļĨāļ° IT Governance Implementation Guide āļāļąāđāļāđāļĄāđāđāļāđ âSolutionâ āđāļāđāđāļāđāļ âMethodâ āļāļąāļāļāļģāļāļĨāđāļēāļ§āļāļāļ âLuc Kordelâ āļāļĩāđāļ§āđāļē âItâs a method, not the solution!â āļāļąāļāļāļąāđāļāļāļāļāđāļāļĢāļāđāļāļāļāļģ Framework āļĄāļē âAdoptâ āđāļĨāļ° âAdaptâ āļāļĢāļąāļāđāļŦāđāđāļāđāļēāļāļąāļ Corporate Culture, Style āđāļĨāļ° People Skill