A estrutura do CobiT é ramificada em quatro domínios, os quais possuem 34 processos (2 objetivos de controle para cada processo):
Planejar e Organizar
Trata dos aspectos estratégicos e táticos da organização, e de como a TI pode contribuir para os objetivos de negócios. Possui os seguintes processos:
- Definir o plano estratégico de TI
- Definir a arquitetura da informação
- Determinar a direção tecnológica
- Definir a organização de TI e seus relacionamentos
- Gerenciar os investimentos de TI
- Gerenciar a comunicação das direções de TI
- Gerenciar os recursos humanos
- Assegurar o alinhamento de TI com os requerimentos externos
- Avaliar os riscos
- Gerenciar os projetos
- Gerenciar a qualidade
Adquirir e Implementar
Relaciona as estratégias com os recursos e soluções de TI, seu desenvolvimento e aquisição, este domínio é formado pelos processos de:
- Identificação as soluções de automação
- Aquisição e mantimento dos softwares
- Aquisição e mantimento da infra-estrutura tecnológica
- Desenvolvimento e mantimento dos procedimentos
- Instalação e certificação softwares
- Gerenciamento das mudanças
Entregar e Dar Suporte
Trata da entrega dos serviços requeridos, atentando para os aspectos de segurança, treinamento e suporte. Os seus processos são:
- Definir e manter os acordos de níveis de serviços (SLA)
- Gerenciar os serviços de terceiros
- Gerenciar a performance e capacidade do ambiente
- Assegurar a continuidade dos serviços
- Assegurar a segurança dos serviços
-Identificar e aloca custos
- Treinar os usuários
- Assistir e aconselha os usuários
- Gerenciar a configuração
- Gerenciar os problemas e incidentes
- Gerenciar os dados
- Gerenciar a infra-estrutura
- Gerenciar as operações
Monitorar e Avaliar
Endereça aspectos de monitoramento do desempenho e de avaliação de controles da TI. E os processos deste domínio são:
- Monitorar os processos
- Analisar a adequação dos controles internos
- Prover auditorias independentes
- Prover segurança independente
- Monitorar os processos
- Analisar a adequação dos controles internos
- Prover auditorias independentes
- Prover segurança independente
E estes quatro domínios podem ser inter-relacionados da seguinte maneira: