COBIT
Control Objectives for Information and Related Technologies
こびっと
他の資格での定義
ITガバナンスの成熟度を測るためのフレームワーク。IT資源を管理し、ITプロセスが事業目標に沿っているかを評価するための国際的な基準を提供する。
ITガバナンスとITマネジメントのための国際的なフレームワーク。ISACAが策定し、IT統制の目標を体系化してIT投資の最適化やリスク管理を支援する。ITガバナンスの成熟度モデルも提供する。
ITガバナンスと管理のためのフレームワーク。ITプロセスの統制目標、管理指針、成熟度モデルを提供し、IT全般統制整備方針の策定において参照される。ISACAが策定・維持しており、COSO内部統制フレームワークとの整合性も考慮されている。
ISACAが策定したITガバナンスとITマネジメントのフレームワーク。企業のIT目標とビジネス目標を整合させるための制御目標とマネジメントプラクティスを体系化している。
ISACAが開発したITガバナンスおよびITマネジメントのフレームワーク。IT関連の目標設定、プロセス管理、成熟度評価のための包括的な枠組みを提供する。COBIT 2019が最新版。
関連キーワードの用語
アジャイル開発フレームワークの一つ。プロダクトオーナー、スクラムマスター、開発チームの3つの役割と、スプリント計画、デイリースクラム、スプリントレビュー、レトロスペクティブの4つのイベントで構成される。プロダクトバックログから優先度の高い項目をスプリントで実装する。
組織の業務の有効性・効率性、財務報告の信頼性、関連法規の遵守、資産の保全の4つの目的を達成するための仕組み。統制環境、リスク評価、統制活動、情報と伝達、モニタリング、ITへの対応の6つの基本的要素で構成される。
企業の業務や会計が法令・規則・基準に従って適正に行われているかを独立した立場から検証・評価すること。内部監査と外部監査(会計監査など)がある。
法令遵守のこと。企業が法律や規則、社会的規範、企業倫理を守って事業活動を行うこと。法令違反だけでなく、社会的な期待に応える広い意味での適法・適正な行動を含む。
企業経営の透明性・公正性を確保し、ステークホルダーの利益を保護するための統治の仕組み。取締役会の機能強化、監査体制の整備、情報開示の充実などを含む。
企業の法令違反行為を通報した従業員等を解雇などの不利益な取扱いから保護する法律。内部通報制度の整備を促進し、企業の不正行為の早期発見・是正を図る。