Le document traite de la gouvernance des systèmes d'information (SI) et des modèles et normes associés, tels que COBIT, ITIL et ISO 38500, qui guident les entreprises dans la gestion efficace et alignée des SI avec leurs objectifs stratégiques. Il détaille également des normes spécifiques comme ISO/IEC 27001 et ISO/IEC 20000, qui visent à améliorer la sécurité de l'information et la qualité de services informatiques. Enfin, le document propose une démarche en cinq étapes pour mettre en place un processus de gestion des risques basé sur le modèle COBIT.