Skip to main content

Qu’est-ce que COBIT 2019 ?

COBIT (Control Objectives for Information and Related Technologies) est un cadre de gouvernance et de gestion des systèmes d’information développé par l’ISACA. La version 2019 introduit un système de design flexible permettant d’adapter le cadre aux besoins spécifiques de chaque organisation.

Structure de COBIT 2019

COBIT 2019 s’organise autour de 40 objectifs de gouvernance et de gestion répartis en 5 domaines :
DomaineAbréviationObjectifsNature
Évaluer, Diriger et SurveillerEDM6Gouvernance
Aligner, Planifier et OrganiserAPO14Gestion
Construire, Acquérir et ImplémenterBAI10Gestion
Livrer, Servir et SoutenirDSS6Gestion
Surveiller, Évaluer et ApprécierMEA4Gestion

Scoping dans Gëstu Control

Tous les 40 objectifs ne sont pas forcément pertinents pour chaque organisation. Gëstu Control inclut une étape de scoping au démarrage d’une mission COBIT :
  1. Créez une mission avec le référentiel COBIT 2019
  2. L’interface de scoping s’affiche automatiquement
  3. Pour chaque objectif, indiquez s’il est In scope ou Out of scope
  4. Justifiez les exclusions (obligatoire pour l’audit)
  5. Validez le scope — seuls les objectifs inclus apparaîtront dans l’évaluation
Un scoping bien réalisé est crucial. Un auditeur externe s’appuiera sur vos justifications d’exclusion. Documentez précisément pourquoi un objectif ne s’applique pas à votre contexte.

Niveaux de maturité COBIT

Contrairement à ISO 27001 qui utilise conforme/non conforme, COBIT évalue chaque objectif sur une échelle de maturité de 0 à 5 :
NiveauLibelléDescription
0IncompletLe processus n’est pas mis en œuvre
1InitialLe processus est mis en œuvre de façon ad hoc
2GéréLe processus est planifié et suivi
3ÉtabliLe processus est défini et documenté
4PrévisibleLe processus opère dans des limites définies
5OptimiséLe processus est continuellement amélioré

Objectifs cibles

Pour chaque objectif dans votre mission, vous pouvez définir un niveau cible (le niveau que votre organisation souhaite atteindre) en plus du niveau actuel évalué. L’écart entre niveau actuel et niveau cible constitue la base du plan d’action.

Rapport COBIT

Le rapport généré pour une mission COBIT inclut :
  • Heatmap de maturité par domaine
  • Comparaison niveau actuel vs niveau cible
  • Objectifs prioritaires (écart le plus important)
  • Recommandations par objectif

Ressources COBIT

COBIT 2019 est une norme propriétaire de l’ISACA. L’accès au référentiel complet nécessite un abonnement ISACA. Gëstu Control intègre les contrôles avec licence d’utilisation.