Présentation de COBIT V4.1
CobiT socle de la gouvernance des SI
Pour que l’informatique réponde correctement aux attentes de l’entreprise les dirigeants doivent mettre en place un système de contrôle ou de référence interne qui les guidera dans la gouvernance des SI. CobiT est devenu l’intégrateur des meilleures pratiques en technologies de l’information et le référentiel général de la gouvernance des SI qui aide à comprendre et à gérer les risques et les bénéfices qui leur sont associés. Les bonnes pratiques de CobiT sont le fruit d’un consensus d’experts. Elles sont très axées sur le contrôle au sens maîtrise et moins sur l’exécution. Elles ont pour but d’aider à optimiser les investissements informatiques, à assurer la fourniture des services et à fournir des métriques auxquelles se référer pour évaluer les dysfonctionnements. CobiT est en permanence tenu à jour et harmonisé avec les autres standards.
CobiT concerne différents types d’utilisateurs :
Le cadre de référence de contrôle de CobiT facilite la mise en place d’une gouvernance des SI en :
L’orientation métier de CobiT consiste à lier les objectifs métier aux objectifs informatiques, à fournir les métriques (définir ce qui doit être mesuré et comment) et les modèles de maturité pour faire apparaître leur degré de réussite, et à identifier les responsabilités communes aux responsables de processus métier et de processus informatiques.
L’orientation processus de CobiT est illustrée par un modèle de processus qui subdivise l’informatique en 34 processus répartis entre les quatre domaines de responsabilités que sont planifier, mettre en place, faire fonctionner et surveiller, donnant ainsi une vision complète de l’activité informatique. Les concepts d’architecture d’entreprise aident à identifier les ressources essentielles au bon déroulement des processus comme les applications, l’information, les infrastructures et les personnes. Pour fournir les informations dont l'entreprise a besoin pour réaliser ses objectifs, les ressources informatiques doivent être gérées par un ensemble de processus regroupés selon une certaine logique.
Les dirigeants ont besoin d’objectifs de contrôle pour fournir l’assurance raisonnable que les objectifs de l’entreprise seront atteints et que des dispositifs sont en place pour prévenir ou détecter et corriger des événements indésirables. Les entreprises ont besoin de pouvoir mesurer objectivement où elles en sont et où elles doivent apporter des améliorations, et elles ont besoin d’implémenter des outils de gestion pour surveiller ces améliorations. La réponse à ce besoin de déterminer et de surveiller les niveaux de contrôle et de performance de l’informatique appropriés est apportée par CobiT sous forme de :
L’évaluation de la capacité des processus au moyen des modèles de maturité de CobiT est un élément clé de la mise en place d’une gouvernance des SI. Lorsqu’on a identifié les processus et les contrôles informatiques essentiels, le modèle de maturité permet de mettre en évidence les défauts de capacité et d’en faire la démonstration au management. On peut alors concevoir des plans d’action pour amener ces processus au niveau de capacité désiré.
CobiT concourt à la gouvernance des SI en aidant à s’assurer que les :
La mesure de la performance est essentielle à la gouvernance des SI. Elle est un élément de CobiT et consiste entre autres à fixer et à surveiller des objectifs mesurables pour ce que les processus informatiques sont censés fournir (résultat du processus) et pour la façon dont ils le fournissent (capacité et performance du processus).
Pour que cette gouvernance soit efficace, les dirigeants doivent obtenir des directions opérationnelles qu’elles mettent en place des contrôles dans un cadre de référence défini pour tous les processus informatiques.
En conclusion, parmi les avantages à adopter CobiT comme cadre de gouvernance des SI on peut citer :

CobiT retient 34 processus regroupés en 4 domaines qui correspondent au cycle de vie des SI et à leur maîtrise : Planifier et Organiser (10 processus), Acquérir et Implémenter (7 processus), Délivrer et Supporter (13 processus), Surveiller et Evaluer (4 processus).
Chaque processus met en œuvre des ressources informatiques (applications, informations, infrastructures et personnes au sens compétences), fournit une information destinée à satisfaire les besoins métiers exprimés sous formes de critères (efficacité, efficience, confidentialité, intégrité, disponibilité, conformité, fiabilité) et concerne un ou plusieurs des domaines de la gouvernance des SI (alignement stratégique, apport de valeur, gestion des risques, gestion des ressources, mesure de la performance).
CobiT V4.1CobiT 4.1 est une version incrémentale de CobiT 4.0 comprenant :
- AI5.5 et AI5.6 ont été regroupés avec AI5.4
- AI 7.9, AI7.10 et AI7.11 ont été regroupés avec AI7.8
- SE3 intègre désormais la conformité aux obligations contractuelles en plus des obligations légales et réglementaires.

Vous trouverez également sur ce site des présentations de synthèse de CobiT V4.1, ainsi que des présentations de certains processus à la rubrique Téléchargements.
L'AFAI propose également des formations à CobiT.
CobiT V4.1 est disponible en version française sous forme d’un livre dans lequel est encartée une version numérique sur cédérom. Vous pouvez le commander sur ce site.