Glossar zur Einhaltung der Vorschriften
Compliance Glossar
Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.
COBIT-Rahmenwerk
COBIT ist ein Rahmenwerk der ISACA und steht für „Control Objectives for Information and Related Technology“. Es wurde entwickelt, um IT-Manager, Auditoren und Anwender bei der Entwicklung von IT-Governance und -Kontrollen zu unterstützen. COBIT bietet eine Liste allgemein anerkannter Maßnahmen, Indikatoren, Prozesse und Best Practices für das IT-Ressourcenmanagement unter Berücksichtigung branchenspezifischer Gegebenheiten.
COBIT lässt sich mit IT-Management-Frameworks wie TOGAF, CMMI und ITIL abstimmen. Es unterscheidet sich jedoch von anderen Frameworks, da es Risikomanagement, Sicherheit und Informationsgovernance integriert.
Das Hauptziel des COBIT-Frameworks ist es, die IT durch Investitionen an den Geschäftszielen auszurichten und IT-Risiken zu minimieren. Um dies zu erreichen, konzentriert sich COBIT auf mehrere Schlüsselkonzepte:
- FrameworksBeide IT-Governance-Rahmenwerke verknüpfen IT-Aktivitäten mit organisatorischen Anforderungen, und gute Informationen werden für die Entscheidungsfindung genutzt.
- Prozessbeschreibungen. COBIT bietet präzise und ergebnisorientierte Prozessdefinitionen, die zwar allgemein gehalten, aber dennoch flexibel an die Bedürfnisse von Unternehmen anpassbar sind. Diese Beschreibungen dienen als Referenz für die Planung und Steuerung von Bauprozessen.
- KontrollzieleCOBIT schlägt vor, dass Unternehmen fünf Kontrollziele haben müssen, um IT-Risiken zu begegnen.
- Managementrichtlinien. COBIT verfolgt Kontrollziele, indem es Instrumente bereitstellt, die Verantwortlichkeiten zuweisen, Selbstkontrollen ermöglichen und IT-Aktivitäten sowie Leistungskennzahlen genehmigen.
- Reifemodelle. Mithilfe der Reifegradmodelle von COBIT kann eine Organisation die Leistungsfähigkeit ihrer Geschäftsprozesse beurteilen, den Grad der Verbesserung überwachen und sogar die Bereiche ermitteln, die einer Verbesserung bedürfen.
In der neuesten Aktualisierung für 2019 wurden im Rahmen der Prognose des COBIT-Modells neue Konzepte und 40 Management- und Governance-Ziele hinzugefügt, um die Effektivität von Governance-Programmen zu verbessern.
Zusätzliche Lektüre
Auswahl eines Compliance-Monitoring-Tools im Jahr 2026: Wichtigste Funktionen und Top-Lösungen
SOC-2-Compliance-Kosten 2026: Planung eines umfassenden Compliance-Budgets
Was ist die HIPAA-Omnibus-Regelung? Wichtigste Änderungen und Anforderungen

Sprinto: Ihre Wachstums-Superkraft
Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.






