Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » COBIT » COBIT-Rahmenwerk

COBIT-Rahmenwerk

COBIT ist ein Rahmenwerk der ISACA und steht für „Control Objectives for Information and Related Technology“. Es wurde entwickelt, um IT-Manager, Auditoren und Anwender bei der Entwicklung von IT-Governance und -Kontrollen zu unterstützen. COBIT bietet eine Liste allgemein anerkannter Maßnahmen, Indikatoren, Prozesse und Best Practices für das IT-Ressourcenmanagement unter Berücksichtigung branchenspezifischer Gegebenheiten.  

COBIT lässt sich mit IT-Management-Frameworks wie TOGAF, CMMI und ITIL abstimmen. Es unterscheidet sich jedoch von anderen Frameworks, da es Risikomanagement, Sicherheit und Informationsgovernance integriert.

Das Hauptziel des COBIT-Frameworks ist es, die IT durch Investitionen an den Geschäftszielen auszurichten und IT-Risiken zu minimieren. Um dies zu erreichen, konzentriert sich COBIT auf mehrere Schlüsselkonzepte:

  • FrameworksBeide IT-Governance-Rahmenwerke verknüpfen IT-Aktivitäten mit organisatorischen Anforderungen, und gute Informationen werden für die Entscheidungsfindung genutzt.
  • Prozessbeschreibungen. COBIT bietet präzise und ergebnisorientierte Prozessdefinitionen, die zwar allgemein gehalten, aber dennoch flexibel an die Bedürfnisse von Unternehmen anpassbar sind. Diese Beschreibungen dienen als Referenz für die Planung und Steuerung von Bauprozessen.
  • KontrollzieleCOBIT schlägt vor, dass Unternehmen fünf Kontrollziele haben müssen, um IT-Risiken zu begegnen.
  • Managementrichtlinien. COBIT verfolgt Kontrollziele, indem es Instrumente bereitstellt, die Verantwortlichkeiten zuweisen, Selbstkontrollen ermöglichen und IT-Aktivitäten sowie Leistungskennzahlen genehmigen.
  • Reifemodelle. Mithilfe der Reifegradmodelle von COBIT kann eine Organisation die Leistungsfähigkeit ihrer Geschäftsprozesse beurteilen, den Grad der Verbesserung überwachen und sogar die Bereiche ermitteln, die einer Verbesserung bedürfen.

In der neuesten Aktualisierung für 2019 wurden im Rahmen der Prognose des COBIT-Modells neue Konzepte und 40 Management- und Governance-Ziele hinzugefügt, um die Effektivität von Governance-Programmen zu verbessern. 

Zusätzliche Lektüre

Auswahl eines Compliance-Monitoring-Tools im Jahr 2026: Wichtigste Funktionen und Top-Lösungen

Kurz gesagt: Die 2025 veröffentlichte Studie zum Compliance-Reifegrad zeigt, dass Unternehmen heute durchschnittlich sieben sich überschneidende regulatorische Rahmenbedingungen berücksichtigen müssen. Organisationen können es sich nicht leisten, auf jährliche Audits zu warten, um Lücken aufzudecken. Sie benötigen kontinuierliche Transparenz, Echtzeitwarnungen und automatisierte Kontrollen, die ihre Compliance täglich – und nicht nur am Audittag – nachweisen. Compliance-Monitoring-Tools leisten genau das…

SOC-2-Compliance-Kosten 2026: Planung eines umfassenden Compliance-Budgets

Kurz gesagt: Die Kosten für eine SOC-2-Zertifizierung liegen typischerweise zwischen 30,000 und 150,000 US-Dollar, abhängig vom Umfang des Audits, der Unternehmensgröße und dem Vorbereitungsstand. Typ-1-Audits kosten zwischen 5,000 und 25,000 US-Dollar (Bewertung des Kontrolldesigns zu einem bestimmten Zeitpunkt), während Typ-2-Audits zwischen 7,000 und über 50,000 US-Dollar kosten (Prüfung der Kontrollwirksamkeit über einen Zeitraum von 3 bis 12 Monaten). Versteckte Kosten…

Was ist die HIPAA-Omnibus-Regelung? Wichtigste Änderungen und Anforderungen

Kurz gesagt: Die HIPAA-Omnibus-Regel (gültig ab März 2013) fasste die Datenschutz-, Sicherheits-, Durchsetzungs- und Meldepflichten des HIPAA zusammen und führte eine direkte Haftung für Geschäftspartner mit denselben Strafen wie für betroffene Einrichtungen ein. Die Meldepflichten wurden von einem Schadensstandard auf einen Standard geringer Wahrscheinlichkeit umgestellt, d. h. jede unbefugte Offenlegung von geschützten Gesundheitsdaten (PHI) gilt als Verstoß, es sei denn, die betroffene Einrichtung kann nachweisen, dass…

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.