

Die Entwicklung der Informationstechnologie ist weit darüber hinausgegangen, dass sie ein gewöhnliches Werkzeug für Unternehmen ist, von dem diese Gebrauch machen können. IT-Praktiken waren für mehrere Unternehmen unabhängig von ihrer Branche oder Größe die notwendige Grundlage. Während es mehreren Unternehmen nicht gelingt, die Fähigkeiten ihrer IT-Praktiken zu optimieren, was dazu führen kann, dass ein Unternehmen statisch bleibt und sehr anfällig für Veralterung wird, besteht ein dringender Bedarf an der Entwicklung und Verwaltung interner Kontrollen und wesentlicher Sicherheitsniveaus, um mit den Trends Schritt halten zu können.
Und daher kommt COBIT 5 ins Spiel: Ein kurzes Verständnis von COBIT 5!
COBIT 5 wurde von ISACA entwickelt und hilft Unternehmen bei der Schaffung von Rahmenbedingungen, der Organisation und Umsetzung von Strategien für Informationsmanagement und -verwaltung. Das COBIT 5-Rahmenwerk vereinfacht eine Reihe von Managementverfahren, wobei jedes Verfahren zusammen mit Prozessinputs und -outputs, Prozesszielen, wichtigen Prozessaktivitäten, elementarem Reifegradmodell und Leistungskennzahlen sorgfältig erläutert wird. Darüber hinaus gibt es eine Menge empfohlener Best Practices für das organisatorische Management und Kontrollverfahren von Datenrahmen und Technologie mit dem Punkt der Anpassung des Unternehmens an die Informationstechnologie. COBIT ist wahrscheinlich das ganzheitlichste Rahmenwerk, das international für die Erreichung der Ziele und Vorgaben der Informationstechnologie von Organisationen anerkannt ist.
Was ist COBIT 2019?
Das Framework COBIT 2019 befasst sich mit den neuesten Trends, Technologien und Sicherheitsbedürfnissen für Unternehmen, einschließlich anderer IT-Management-Frameworks wie ITIL, CMMI und TOGAF, da es eine unglaubliche Wahl für die Vereinheitlichung von Prozessen in einer ganzen Organisation darstellt. Wie COBIT 5 legt auch COBIT 2019 einen besonderen Schwerpunkt auf Sicherheit, Risikomanagement und Information Governance.
Was beinhaltet COBIT 2019?
In COBIT 2019 wurde durch neue Konzepte und Terminologie das COBIT-Kernmodell eingeführt, das 40 Governance- und Managementziele für die Einrichtung eines Governance-Programms enthält. Der Rahmen von COBIT 2019 soll Organisationen eine größere Anpassungsfähigkeit verleihen und gleichzeitig ein IT-Governance-Verfahren anpassen. Wie alle anderen Rahmenwerke im Zusammenhang mit der IT stimmt COBIT die Geschäftsziele und die IT-Ziele aufeinander ab, indem es Verbindungen zwischen beiden herstellt und einen Prozess schafft, der dazu beitragen kann, eine Lücke zwischen spezifischen Silos innerhalb der IT unter Verwendung ihres Rahmens oder Standards zu überbrücken.
COBIT 2019 beherbergt zusätzlich " Focus Area"-Konzepte, die spezifische Governance-Themen und -Themen definieren, die durch Management- oder Governance-Ziele angegangen werden können. Einige wenige Beispiele für diese Fokusbereiche umfassen kleine und mittlere Unternehmen, Cybersicherheit, digitale Transformation und Cloud Computing. Die Schwerpunktbereiche werden je nach Trends, Forschung und Feedback einbezogen und bei Bedarf geändert. Es gibt keine Beschränkung für die Anzahl der Schwerpunktbereiche, die in COBIT 2019 aufgenommen werden können.
Design-Faktoren in COBIT 2019!
Elf Designfaktoren werden in COBIT 2019 eingeführt. Die Designfaktoren beeinflussen die Art des Governance-Systems, das Ihre Organisation benötigt, und erhöhen die erforderlichen Fähigkeiten. Die neuen Designfaktoren in COBIT 2019 können auch die Bedeutung einer oder mehrerer Komponenten beeinflussen oder bestimmte Varianten erfordern.

COBIT 2019 Kernpublikationen
Good Governance ist ein wesentliches Element der Strategieformulierung und des Erfolgs von Unternehmenstransformationen, und COBIT 2019 kann dabei helfen, diesen Weg in die Zukunft aufzuzeigen. Im Folgenden finden Sie die vier Kernpublikationen von COBIT 2019.
COBIT 2019 FRAMEWORK: INTRODUCTION AND METHODOLOGY
Das neue Rahmenwerk COBIT 2019 erläutert die Prinzipien der Regierungsführung und liefert Schlüsselkonzepte und Beispiele. Dieser Leitfaden bietet auch die Struktur des Gesamtrahmens, einschließlich des COBIT-Kernmodells.
COBIT 2019 FRAMEWORK: GOVERNANCE AND MANAGEMENT OBJECTIVES
Diese neue Publikation enthält eine detaillierte Beschreibung des COBIT-Kernmodells und seiner 40 Ziele im Bereich Führung/Management. Jedes Ziel wird definiert und mit dem zugehörigen Prozess, den Unternehmenszielen sowie den Governance- und Managementpraktiken abgestimmt.
COBIT 2019 DESIGN GUIDE: DESIGNING AN INFORMATION AND TECHNOLOGY GOVERNANCE SOLUTION
Der neue Design-Guide COBIT 2019 bietet eine Anleitung, wie COBIT in der Praxis eingesetzt werden kann und wie ein Governance-System auf die besonderen Umstände und den Kontext des Unternehmens zugeschnitten werden kann, indem verschiedene Design-Faktoren definiert und aufgelistet werden. Dieser Leitfaden empfiehlt auch Arbeitsabläufe zur Erstellung des Designs in der richtigen Größe für Ihr Governance-System.
COBIT 2019 IMPLEMENTATION GUIDE: IMPLEMENTING AND OPTIMIZING AN INFORMATION AND TECHNOLOGY GOVERNANCE SOLUTION
Der COBIT 2019 Implementierungsleitfaden bietet einen Fahrplan für die kontinuierliche Verbesserung der Regierungsführung. Die COBIT-Implementierung ist praktischer und auf spezifische Governance-Bedürfnisse zugeschnitten. Der COBIT 2019-Implementierungsleitfaden bietet einen Fahrplan für die kontinuierliche Verbesserung der Unternehmensführung. Die COBIT-Implementierung ist praktischer und auf spezifische Governance-Bedürfnisse zugeschnitten.
| Hinweis: Teile dieses Beitrags könnten unter Einsatz von KI-gestützten Tools erstellt oder überarbeitet worden sein. Weitere Informationen finden Sie im Impressum/Disclaimer. | Marken- und Bildrechte: Dargestellte Logos und genannten Marken liegen ausschließlich bei den jeweiligen Rechteinhabern. Nutzung erfolgt ausschließlich zu illustrativen Zwecken. |
Wenn Sie den Blog-Beitrag abonnieren, senden wir Ihnen eine E-Mail, sobald es Updates auf dieser Website gibt.

Kommentare 34
Mich interessiert besonders, wie Verantwortlichkeiten und Entscheidungen im Alltag nachvollziehbar bleiben. Welches erste Signal wäre dafür im Alltag wirklich aussagekräftig?
Für mich wäre ein begrenzter Anwendungsfall der beste Einstieg. Dann sieht man relativ schnell, ob die Information tatsächlich zu einer anderen Priorität oder Entscheidung führt.
Zusätzlich sollte erkennbar sein, welche Quelle maßgeblich ist. Unterschiedliche Datenstände können sonst schon vor der eigentlichen Bewertung zu Scheingenauigkeit führen.
Genau diese Verbindung ist entscheidend: klein beginnen, aber Wirkung und Entscheidungsfolge vorher festlegen. So bleibt der Aufwand vertretbar und das Ergebnis trotzdem belastbar.
So ergibt die Vorgehensweise Sinn: begrenzter Einstieg, klare Messgröße und eine sichtbare Entscheidung, falls das Ergebnis nicht trägt.
Das wirft eine praktische Frage auf. Welche Schritte eignen sich für einen Einstieg, ohne gleich das ganze Modell umzusetzen?
Ich würde mit einem konkreten Steuerungsproblem beginnen und dafür Ziele, Verantwortliche und einen überprüfbaren Ablauf festhalten.
Für mich gehört bei der praktischen Umsetzung auch eine kurze Festlegung dazu, wann der gewählte Weg nicht mehr ausreicht. So wäre auch bei veränderten Voraussetzungen klar, was zu tun ist. Entscheidend wäre eine eindeutige, gemeinsam verstandene Festlegung.
Wie könnte bei Messung von Zielerreichung und Kontrollwirkung eine Rückmeldung aus der operativen Umsetzung in die Steuerung einfließen?
Ein kurzer Austausch über konkrete Schwierigkeiten wäre aus meiner Sicht hilfreicher als eine reine Fortschrittsabfrage. Aus der Rückmeldung sollte eine benannte Entscheidung oder Maßnahme entstehen. Für Messung von Zielerreichung und Kontrollwirkung würde ich den ersten Prüfschritt bewusst klein halten.
Dazu eine Rückfrage: Wie wählt man aus einem umfangreichen Framework einen angemessenen Einstieg aus? Gerade bei dieser Fragestellung würde ich die Abwägung offen dokumentieren.
Ausgangspunkt wären für mich Unternehmensziele und die wichtigsten Risiken. Alles gleichzeitig umzusetzen würde eher die Priorisierung verdecken.
Ich lese das etwas anders. Für mich steht zuerst die Frage im Raum, ob der zugrunde liegende Bedarf überhaupt ausreichend geklärt ist. Meine Ausgangsfrage bleibt: Wie wählt man aus einem umfangreichen Framework einen angemessenen Einstieg aus?
Der Umfang müsste zur Bedeutung der betroffenen Leistung passen. Weniger Detail kann vernünftig sein, solange die wesentlichen Entscheidungen und Abhängigkeiten nachvollziehbar bleiben. Das bezieht sich für mich auf den hier beschriebenen Ansatz.
Sind Governance und operatives Management im Alltag wirklich sauber trennbar? Gerade bei dieser Fragestellung würde ich die Abwägung offen dokumentieren.
Die Aufgaben berühren sich natürlich. Trotzdem würde ich festhalten, wer die Richtung und Grenzen vorgibt und wer innerhalb dieser Grenzen umsetzt.
Den Nutzen sehe ich. Trotzdem würde ich vermeiden, jede Ausnahme sofort mit einer weiteren Richtlinie zu beantworten.
Für mich müsste sich zunächst erklären lassen, welche Entscheidung verbessert werden soll. Daraus würde ich den notwendigen Umfang ableiten, statt mit der maximalen Dokumentation anzufangen. Diese Unterscheidung finde ich beim Thema dieses Beitrags besonders wichtig.
Wie verhindert man, dass aus dem Governance-Rahmen eine reine Prüfliste wird?
Daran würde ich anknüpfen. Ich würde jedes ausgewählte Ziel mit einer Verantwortlichkeit und einer tatsächlichen Entscheidung verbinden. Sonst bleibt die Umsetzung auf der Dokumentationsebene.
Hier würde ich widersprechen: Ein zusätzlicher Prozess kann auch neue Reibung schaffen. Welche vorhandene Aufgabe könnte man damit zusammenführen? Gerade bei dieser Fragestellung würde ich die Abwägung offen dokumentieren.
Ich würde die Ausnahme nicht verstecken, sondern mit Begründung, zuständiger Person und Prüfanlass festhalten. Dann kann man auch später erkennen, ob die Grundlage noch gilt. Ich würde das am konkreten Anwendungsfall dieses Artikels festmachen.
Genau an der Übergabe sehe ich ebenfalls die Schwierigkeit. Ohne die nötige Information kann auch eine klar benannte Person wenig entscheiden. Die Ausgangsfrage „Wie verhindert man, dass aus dem Governance-Rahmen eine reine Prüfliste wird?“ ist damit für mich noch nicht vollständig beantwortet.
Beim Prinzip bin ich dabei. Bei der Umsetzung könnte aber gerade die Übergabe zwischen zwei Zuständigen schwierig werden. Gerade bei dieser Fragestellung würde ich die Abwägung offen dokumentieren.
Welche minimale Lösung wäre für Messung von Zielerreichung und Kontrollwirkung vertretbar, wenn unter Zeitdruck eine Ausnahme erforderlich wird?
Ich würde die Ausnahme befristen und mit einem benannten Verantwortlichen sowie einer späteren Überprüfung verbinden. Entscheidend wäre für mich, ob das Ergebnis für den konkreten Fall nachprüfbar bleibt. Bei Messung von Zielerreichung und Kontrollwirkung sollte die Prüfung aus meiner Sicht auf den im Beitrag beschriebenen Zusammenhang begrenzt werden.
Wie würdet ihr Verknüpfung von Unternehmenszielen und IT-Zielen konkret prüfen, wenn verschiedene Systeme dieselbe Information unterschiedlich abbilden?
Mein Vorschlag wäre, eine maßgebliche Quelle bestimmen und Abweichungen gezielt untersuchen, bevor Kennzahlen daraus abgeleitet werden. Anschließend sollte klar sein, wer die Wirkung prüft und wann erneut entschieden wird. Bei Verknüpfung von Unternehmenszielen und IT-Zielen sollte die Prüfung aus meiner Sicht auf den im Beitrag beschriebenen Zusammenhang begrenzt werden.
Wie würdet ihr bei Zuständigkeit für Steuerungsentscheidungen erkennen, dass eine Maßnahme im Alltag wirklich trägt und nicht nur formal erledigt ist?
Ich würde dafür einen konkreten Prüffall festlegen: erwartetes Ergebnis, beobachtetes Ergebnis und benannter Prüfer. Wenn die Abweichung sichtbar bleibt, lässt sich auch sinnvoll über die nächste Maßnahme entscheiden. Mit Blick auf Zuständigkeit für Steuerungsentscheidungen würde ich den Umfang der Prüfung bewusst auf diese Entscheidung begrenzen.
Was ist aussagekräftiger: ein höherer Reifegrad oder eine nachweisbar bessere Entscheidung?
Daran würde ich anknüpfen. Ich würde den Reifegrad als Orientierung behandeln. Entscheidend bleibt für mich, ob sich Steuerung und Ergebnisse tatsächlich verbessern.
Mich überzeugt besonders der Bezug zu klare Entscheidungsrechte in der IT-Governance. Ein konkreter Anwendungsfall könnte zeigen, wo der Ansatz noch zu abstrakt bleibt.
Ein sinnvoller nächster Schritt wäre eine begrenzte Erprobung von klare Entscheidungsrechte in der IT-Governance. So werden offene Annahmen und Zuständigkeiten schnell sichtbar.