Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

COBIT Framework

conformite

Définition

COBIT, Control Objectives for Information and related Technologies, est un référentiel de gouvernance et de management des systèmes d'information édité et maintenu par l'ISACA (Information Systems Audit and Control Association), dont la version actuelle COBIT 2019 succède aux versions antérieures largement adoptées depuis les années 1990. Contrairement à des référentiels davantage orientés sécurité technique comme ISO 27001 ou NIST, COBIT adopte une perspective de gouvernance d'entreprise, structurant l'alignement entre les objectifs métier, les objectifs IT et les besoins des parties prenantes à travers un ensemble de quarante objectifs de gouvernance et de management répartis en domaines, allant de l'évaluation et la direction stratégique jusqu'au suivi de la performance et de la conformité. Le référentiel propose une approche de personnalisation (design factors) permettant à chaque organisation d'adapter la priorité et l'intensité des contrôles à son contexte propre, sa taille, son secteur et son profil de risque, plutôt qu'une application uniforme. COBIT est particulièrement utilisé par les fonctions d'audit interne IT, les DSI et les responsables GRC pour structurer les revues de conformité, démontrer la maîtrise des risques IT auprès des instances de gouvernance, et articuler la stratégie de sécurité avec les objectifs financiers et opérationnels de l'organisation. Il complète, sans s'y substituer, les référentiels techniques de sécurité comme ISO 27001.

Description

COBIT (Control Objectives for Information Technologies) est le référentiel de gouvernance et management des SI édité par l'ISACA. Il structure l'alignement entre les objectifs IT et les objectifs métier en 40 objectifs de gouvernance et de management organisés en 5 domaines.

Exigences clés

COBIT 2019 couvre l'évaluation et l'orientation (Evaluate, Direct, Monitor), l'alignement (Align, Plan, Organize), la construction (Build, Acquire, Implement), la livraison (Deliver, Service, Support) et la surveillance (Monitor, Evaluate, Assess). Chaque objectif inclut des pratiques et activités détaillées.

Points clés

  • Référence pour les audits IT et la conformité SOX, complément naturel d'ISO 27001 pour la gouvernance
  • Mappé avec ISO 27001, NIST CSF et ITIL pour faciliter l'intégration des référentiels
  • Le modèle de maturité COBIT permet de benchmarker les pratiques de gouvernance IT

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis