Markus Gaulke www.dpunkt.de/plus



Ähnliche Dokumente
Praxiswissen COBIT. Grundlagen und praktische Anwendung in der Unternehmens-IT. von Markus Gaulke. 2., akt. u. überarb. Aufl.

Psychologie der Fotografie: Kopf oder Bauch?

von Softwaresystemen unterschiedlicher Größe.

Praxiswissen COBIT. Grundlagen und praktische Anwendung in der Unternehmens-IT. von Markus Gaulke. 2., akt. u. überarb. Aufl.

Software entwickeln mit Verstand

Praxiswissen Softwaretest

ww unk w t.. e p / un plu k s t.de/plus

Nicholas C. Zakas, JavaScript objektorientiert, dpunkt.verlag, ISBN D3kjd3Di38lk323nnm

und -implementierungstechniken, Datenbanken & Java.

Geschichten vom Scrum

Erste Hilfe für Social Media Manager

Tilo Linz ist Vorstand und Mitgründer der imbus AG, einem führenden Lösungsanbieter für Softwaretest und seit mehr als 20 Jahren

Sebastian Springer, Testgetriebene Entwicklung mit JavaScript, dpunkt.verlag, ISBN D3kjd3Di38lk323nnm

Bereits während seines Studiums der Humanmedizin übte Bertram Solcher fotojournalistische Tätigkeiten für regionale

Abenteuer Softwarequalität

Dipl.-Inform. Sven Röpstorff Dipl.-Kaufm. Robert Wiechmann

Scrum in der Praxis. Erfahrungen, Problemfelder und Erfolgsfaktoren. Bearbeitet von Dipl.-Inform. Sven Röpstorff, Dipl.-Kaufm.

Geschichten vom Scrum

Konfigurationsmanagement mit Subversion, Maven und Redmine

Dipl.-Inform. Arno Becker Dipl.-Inform. Marcus Pant

Soft Skills für Softwareentwickler

Abenteuer Softwarequalität

Projektarbeit zwischen Effizienzdruck und Qualitätsanforderungen

Dominik Schadow. Java-Web-Security. Sichere Webanwendungen mit Java entwickeln

Testen in Scrum-Projekten

Das LEGO -MINDSTORMS-EV3-Ideenbuch

Lebendige Webseiten mit Adobe Edge Animate

Dipl.-Inform. Arno Becker ist bei der visionera GmbH verantwortlich für den Bereich»Mobile Lösungen«. Nach langjähriger Erfahrung mit Java ME

Agile Softwareentwicklung in großen Projekten

Andreas Spillner / Ulrich Breymann, Lean Testing für C++-Programmierer, dpunkt.verlag, ISBN

1 1 des Fotografierens

Unit-Tests mit ABAP Unit

Nachhaltiges IT-Management

von Softwaresystemen unterschiedlicher Größe.

Gradle. Ein kompakter Einstieg in modernes Build-Management. Joachim Baumann. Joachim Baumann, Gradle, dpunkt.verlag, ISBN

Agile Softwareentwicklung in großen Projekten

Über die Herausgeber

Panoramafotografie: Theorie und Praxis

ios-apps programmieren mit Swift

Makrofotografie. Gestaltung, Licht und Technik in Natur und Studio. Cyrill Harnischmacher

Die Kunst der JavaScript- Programmierung

Adrian Mouat. ISBN: Buch PDF epub mobi

LEGO bauen. Das»inoffizielle«Handbuch. von Allan Bedford. 1. Auflage

TCP/IP Grundlagen und Praxis

Responsives Design mit WordPress

Management von Service-Level-Agreements

Das Sony RX100 III Handbuch

Peter Fauland. Das FUJIFILM X100T/X100S Handbuch

IT-Service-Management mit ITIL 2011 Edition

Michael Kurz Martin Marinschek

Die menschliche Seite des Projekterfolgs

Praxiswissen COBIT. dpunkt.verlag. Grundlagen und praktische Anwendung. in der Unternehmens-IT. Markus Gaulke

Allison Tyler Jones, Kinder fotografieren, dpunkt.verlag, ISBN D3kjd3Di38lk323nnm

Management von IT-Produkten

Das FUJIFILM X100T/X100S Handbuch

IT-Servicemanagement mit ITIL V3

Kennzahlen in der IT

war er unter anderem als Chefarchitekt, Technischer Produktmanager und Berater bei verschiedenen IT-Unternehmen tätig.

Neuronale Netze selbst programmieren

Corinna Gissemann. Food-Fotografie. Leckere Bildrezepte für Einsteiger

Vision Was ist der Sinn und Zweck des Systems? Stakeholder Wem nützt es? Wer ist davon betroffen? Wer hat Einfluss darauf?

Referenzmodelle für IT-Governance

Barrierefreiheit verstehen und umsetzen

Basiswissen Medizinische Software

Geile Show! Präsentieren lernen für Schule, Studium und den Rest des Lebens. Oliver Reuther

Oliver Zeigermann / Nils Hartmann, React, dpunkt.verlag, ISBN D3kjd3Di38lk323nnm

Sehen und Gestalten. David DuChemins etwas andere Fotoschule. von David DuChemin. 1. Auflage

Das Fuji X100 Handbuch

Kritik der vernetzten Vernunft

Soft Skills für IT-Berater

Porträtfotografie. Professionelle Porträts durch gekonnte Lichtführung und Inszenierung. Glenn Rand. Tim Meyer

Mike Burrows Übersetzer: Florian Eisenberg Wolfgang Wiedenroth

Prepress-Knowhow für Grafikdesigner

VMware vrealize Automation Das Praxisbuch

Das Sony Alpha 7 System

Netzsicherheit. - Grundlagen & Protokolle - Mobile & drahtlose Kommunikation - Schutz von Kommunikationsinfrastrukturen

Software modular bauen

Das Alte Hallenbad Heidelberg

Fotografie: Mehr als nur Blende und Zeit

Kinder fotografieren

Christoph Mathis

Kerry Morgan. Hochzeitsfotografie. Besondere Momente sicher und stilvoll fotografieren

Tobias Friedrich, Die Kunst der Unterwasserfotografie, dpunkt.verlag, ISBN D3kjd3Di38lk323nnm

Retrospektiven in der Praxis

Betriebssysteme. Grundlagen, Konzepte, Systemprogrammierung. von Eduard Glatz. 1. Auflage

Basiswissen Medizinische Software

Dr. Michael Diechtierow

Cloud-Computing für Unternehmen

Besser fotografieren

Nicolai Josuttis. SOA in der Praxis. System-Design für verteilte Geschäftsprozesse

Visual Storytelling. Visuelles Erzählen in PR und Marketing. Bearbeitet von Petra Sammer, Ulrike Heppel

60 Tipps für kreative iphone-fotografie

Die Computerwerkstatt


IT-Servicemanagement mit ITIL V3

Transkript:

Praxiswissen COBIT

Markus Gaulke, Certified Information Systems Auditor (CISA), Certified Information Security Manager (CISM), Certified in the Governance of Enterprise IT (CGEIT), Certified in Risk and Information Systems Control (CRISC) und Project Management Professional (PMP), ist in Deutschland der führende Experte zum Thema COBIT und dessen Anwendung. Als das für COBIT zuständige Vorstandsmitglied im deutschen Chapter des internationalen IT-Berufsverbands»ISACA«hat er die COBIT-Zertifikate»COBIT Practitioner«für COBIT 4.1 und»it-governance & IT-Compliance Practitioner«für COBIT 5 ins Leben gerufen. Weiterhin entwickelte er zusammen mit der Hochschule Frankfurt School of Finance and Management die weiterführenden Zertifikate»IT-Governance-Manager«und»IT-Compliance-Manager«. Markus Gaulke hat inzwischen weit über 1.000 Teilnehmer in COBIT und dessen Anwendung in unterschiedlichsten Veranstaltungsformaten geschult. Darüber hinaus hat er zur Anwendung von COBIT im Umfeld von IT-Governance, IT-Compliance und Risikomanagement zahlreiche Artikel und Fachbeiträge verfasst. International war er als Mitautor an der deutschen Fassung von COBIT 4.0 sowie am internationalen ISACA-Standardwerk»Control Objectives for Basel II«beteiligt. Weiterhin hat er das Übersetzungsteam für die deutschen Versionen von COBIT 5 geleitet. Beruflich ist er seit mehr als 16 Jahren bei der KPMG AG Wirtschaftsprüfungsgesellschaft in Frankfurt am Main für die IT-Prüfung und IT-Beratung von Unternehmen vor allem aus dem Finanzsektor zuständig. Die Praxisbeispiele in diesem Buch entstammen konkreten Beratungssituationen aus seiner Berufspraxis. Zu diesem Buch sowie zu vielen weiteren dpunkt.büchern können Sie auch das entsprechende E-Book im PDF-Format herunterladen. Werden Sie dazu einfach Mitglied bei dpunkt.plus + : www.dpunkt.de/plus

Markus Gaulke Praxiswissen COBIT Grundlagen und praktische Anwendung in der Unternehmens-IT 2., aktualisierte und überarbeitete Auflage

Markus Gaulke www.markus-gaulke.de Lektorat: Vanessa Wittmer Copy-Editing: Annette Schwarz, Ditzingen Herstellung: Frank Heidt Umschlaggestaltung: Helmut Kraus, www.exclam.de Druck und Bindung: M.P. Media-Print Informationstechnologie GmbH, 33100 Paderborn Bibliografische Information der Deutschen Nationalbibliothek Die Deutsche Nationalbibliothek verzeichnet diese Publikation in der Deutschen Nationalbibliografie; detaillierte bibliografische Daten sind im Internet über http://dnb.d-nb.de abrufbar. ISBN 978-3-86490-055-6 2., aktualisierte und überarbeitete Auflage 2014 Copyright 2014 dpunkt.verlag GmbH Wieblinger Weg 17 69123 Heidelberg Die vorliegende Publikation ist urheberrechtlich geschützt. Alle Rechte vorbehalten. Die Verwendung der Texte und Abbildungen, auch auszugsweise, ist ohne die schriftliche Zustimmung des Verlags urheberrechtswidrig und daher strafbar. Dies gilt insbesondere für die Vervielfältigung, Übersetzung oder die Verwendung in elektronischen Systemen. Es wird darauf hingewiesen, dass die im Buch verwendeten Soft- und Hardware-Bezeichnungen sowie Markennamen und Produktbezeichnungen der jeweiligen Firmen im Allgemeinen warenzeichen-, marken- oder patentrechtlichem Schutz unterliegen. Alle Angaben und Programme in diesem Buch wurden mit größter Sorgfalt kontrolliert. Weder Autor noch Verlag können jedoch für Schäden haftbar gemacht werden, die in Zusammenhang mit der Verwendung dieses Buches stehen. 5 4 3 2 1 0

vii Inhaltsübersicht 1 Einleitung 1 Teil I COBIT verstehen 5 2 Entwicklung und Bedeutung von COBIT 7 3 Die fünf Kernprinzipien 17 4 Enabler und deren Dimensionen 25 5 Prinzipien, Richtlinien und Rahmenwerke 31 6 Organisationsstrukturen 35 7 Kultur, Ethik und Verhalten 37 8 Services, Infrastruktur und Anwendungen 41 9 Mitarbeiter, Fähigkeiten und Kompetenzen 45 10 Prozesse 47 11 Prozessreferenzmodell 49 12 Information 81 13 Reifegradmodelle 95 14 Referenzen für COBIT 117 15 Die wesentlichen Veränderungen zu COBIT 4.1 143

viii Inhaltsübersicht Teil II COBIT anwenden 147 16 Geschäftsrelevante IT-Prozesse identifizieren 149 17 Reifegrad von IT-Prozessen ermitteln 161 18 Kennzahlensysteme aufbauen 169 19 IT-Governance ausüben 179 20 Unternehmens-IT kontinuierlich verbessern 201 21 IT-Risiken managen 209 22 Informationssicherheit managen 249 23 IT-Compliance erreichen 267 24 IT-Outsourcing steuern 277 25 IT-Assurance-Initiativen durchführen 287 Teil III COBIT in der Praxis 319 26 COBIT-Einführung ein Assimilationsprozess 321 27 IT Management Principles & Policies 327 28 COBIT als Rahmenwerk für die Revision 339 29 Einführung von COBIT 5 353 Teil IV COBIT-Kenntnisse nachweisen 359 30 Zertifizierungen und Zertifikate 361 Teil V COBIT-Kenntnisse überprüfen 373 31 Wissens- und Verständnisfragen 375

Inhaltsübersicht ix Teil VI Anhang 403 A Übersicht der COBIT-Domänen und -Prozesse 405 B Übersicht der COBIT-Prozesse und -Prozesspraktiken 409 C Übersicht der Unternehmensziele und zugeordneten IT-bezogenen Ziele 425 D Übersicht der IT-bezogenen Ziele und zugeordneten COBIT-Prozesse 429 Literaturverzeichnis 435 Abkürzungsverzeichnis 443 Index 447