پیش از توصیف چارچوب به روزشده COBIT، مهم است توضیح دهیم که COBIT چیست و چه چیزی نیست:
کوبیت، چارچوبی برای حاکمیت و مدیریت اطلاعات و فناوری بنگاه (در کل بنگاه) است. اطلاعات و فناوری بنگاه بدین معنی است که بنگاه صرف نظر از اینکه پردازش اطلاعات و فناوری در کجای بنگاه رخ میدهد، این کار را برای دستیابی به اهداف خود در جایگاه مناسب قرار میدهد. به عبارت دیگر، اطلاعات و فناوری محدود به واحد فناوری اطلاعات سازمان نیست، اما قطعا آن را در بر می گیرد.
چارچوب COBIT، تمایز مشخصی را میان حاکمیت و مدیریت ایجاد میکند. این دو شاخه دانش، فعالیت های مختلفی را در بر می گیرند، مستلزم ساختارهای سازمانی مختلفی هستند و اهداف متفاوتی دارند.
مسئولیت حاکمیت کلی در اکثر بنگاهها بر عهده هیئت مدیره و تحت رهبری رئیس هیئت مدیره است. مسئولیت های خاص حاکمیت، به ویژه در بنگاه های بزرگتر و پیچیده ممکن است به ساختارهای سازمانی خاص در سطحی مناسب تفویض شود.
مدیریت در اکثر بنگاه ها، مسئول مدیریت اجرایی و تحت رهبری مدیر ارشد اجرایی (CEO) است.
کوبیت مولفه های ایجاد و حفظ یک سیستم حاکمیت را تعریف می کند: فرآیندها، ساختارهای سازمانی، خط مشیها و رویهها، جریانهای اطلاعاتی، فرهنگ و رفتارها، مهارتها و زیرساخت[1].
کوبیت عوامل طراحی را تعریف میکند و این عوامل باید برای ایجاد یک سیستم متناسب با حاکمیت توسط بنگاه در نظر گرفته شوند.
کوبیت از طریق گروه بندی مولفه های مرتبط با حاکمیت به اهداف مدیریت و اهداف حاکمیتی قابل مدیریت تا سطوح قابلیتی لازم، مسائل مربوط به حاکمیت را مد نظر قرار می دهد.
چندین تصور غلط در مورد COBIT باید اصلاح شود: