Bilgi ve İlgili Teknolojiler için Kontrol Hedefleri (COBIT– The Control Objectives for Information and Related Technology) ISACA (Information Systems Audit and Control Association) ve ITGI (IT Governance Institute) tarafından 1996 yılında geliştirilmiş, Bilgi Teknolojileri Yönetimi adına en iyi uygulamalar kümesidir. COBIT, BT amaç ve hedefleriyle iş amaç ve hedeflerinin, ölçülebilir ve denetlenebilir bir şekilde biraraya getirilmesi için gereklilikleri tanımlayan, süreç denetimi odaklı, ölçme ve değerlendirme mekanizması etkili kurumsal bir BT yönetişim aracıdır.
İçerdiği stratejik BT planı, bilgi mimarisi, stratejiyi işletmek için gerekli BT donanım ve yazılımları, sürekli hizmet sağlanması ve BT performansını izleme sistemi ile COBIT yöneticilere, denetçilere ve kullanıcılara yön göstericidir. COBIT onlara BT sistemlerini anlamada, şirketlerin varlıklarını korumak için BT yönetişim modeline göre gerekli olan güvenlik ve kontrol seviyelerine karar vermede yardımcı olur.
COBIT versiyon olarak 5.0 şu an güncel olmakla beraber, kapsadığı 200’ün üstünde kontrol hedeflerinin de dört ana kategorisi bulunur: Planlama ve Organizasyon, Teknoloji Edinme ve Uygulama, Hizmet Sağlama ve Destek, İzleme ve Değerlendirme.
Bu kapsamda içerdiği stratejik BT planı, bilgi mimarisi, stratejiyi işletmek için gerekli BT donanım ve yazılımları, sürekli hizmet sağlaması ve BT performansını izleme sistemi ile COBIT karar vermeyi daha etkili hale getirmektedir.