Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р ИСО/МЭК 38500-2017 Информационные технологии (ИТ). Стратегическое управление ИТ в организации
ГОСТ Р ИСО/МЭК 38500-2017
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
Информационные технологии
СТРАТЕГИЧЕСКОЕ УПРАВЛЕНИЕ ИТ В ОРГАНИЗАЦИИ
Information technology. Governance of IT for the organization
ОКС 35.020
1 ПОДГОТОВЛЕН Обществом с ограниченной ответственностью "Информационно-аналитический вычислительный центр" (ООО ИАВЦ) на основе собственного перевода на русский язык англоязычной версии стандарта, указанного в пункте 4
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 22 "Информационные технологии"
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 8 сентября 2017 г. N 1041-ст
4 Настоящий стандарт идентичен международному стандарту ИСО/МЭК 38500:2015* "Информационные технологии. Стратегическое управление ИТ в организации" (ISO/IEC 38500:2015 "Information technology - Governance of IT for the organization", IDT).
________________
* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.
ИСО/МЭК 38500 разработан подкомитетом ПК 40 "Управление информационными технологиями и услугами ИТ" Совместного технического комитета СТК 1 "Информационные технологии" Международной организации по стандартизации (ИСО) и Международной электротехнической комиссии (МЭК)
5 ВВЕДЕН ВПЕРВЫЕ
7 Некоторые положения международного стандарта, указанного в пункте 4, могут являться объектом патентных прав. ИСО и МЭК не несут ответственности за идентификацию подобных патентных прав
Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)
Введение
Международный стандарт ИСО/МЭК 38500:2015 разработан взамен ИСО/МЭК 38500:2008.
Целью настоящего стандарта является предоставление руководящим органам принципов, определений и модели для оценки, руководства, анализа и отслеживания использования информационных технологий (ИТ) в своих организациях.
Настоящий стандарт представляет собой высокоуровневый рекомендательный документ, определяющий принципы стратегического управления ИТ. Кроме того он обеспечивает общие инструкции в отношении роли руководящих органов, а также помогает организациям использовать соответствующие стандарты для осуществления стратегического управления ИТ.
Многие организации используют ИТ как важнейший инструмент бизнеса; в редких случаях организации могут эффективно работать без них. ИТ - также значительный фактор в будущих бизнес-планах многих организаций.
Затраты на ИТ могут составлять существенную долю финансовых и кадровых затрат организации. При этом возврат инвестиций от таких вложений часто не реализуется полностью, и отрицательное влияние на организацию может быть значительным.
Основные причины таких негативных результатов связаны с тем, что упор делается на технические, финансовые и плановые аспекты ИТ, а не на бизнес-контекст использования ИТ.
Настоящий стандарт описывает принципы, определения и модель для эффективного стратегического управления ИТ; он предназначен для помощи высшему руководству организаций в понимании и выполнении их юридических, регулирующих и этических обязательств в отношении использования ИТ в организациях.
Настоящий стандарт соответствует определению корпоративного стратегического управления, опубликованному в отчете Комитета по финансовым аспектам корпоративного управления ("Отчет Кэдбери") в 1992 году. Этот отчет также обеспечил основу определения корпоративного стратегического управления в документе Организации экономического сотрудничества и развития (ОЭСР) "Принципы корпоративного управления", принятом в 1999 году (и пересмотренном в 2004 году). Корпоративное стратегическое управление и оперативное управление - разные понятия; во избежание путаницы в настоящем стандарте даются определения обоих понятий. Подробнее они рассматриваются в ИСО/МЭК ТО 38502.
Настоящий стандарт предназначен главным образом для руководящих органов. В некоторых организациях (обычно небольшого размера) члены руководящего стратегического органа одновременно могут быть операционными линейными руководителями. Настоящий стандарт применим во всех организациях, от самых маленьких до самых крупных, вне зависимости от их назначения, устройства и формы собственности.
Процесс внедрения стратегического управления ИТ приведен в ISO/IEC TS 38501.
1 Область применения
Настоящий стандарт описывает руководящие принципы для членов руководящих органов организаций (которые могут включать собственников, директоров, партнеров, руководителей и пр.) по эффективному, действенному и приемлемому использованию информационных технологий (ИТ) в организации.
Настоящий стандарт также предоставляет рекомендации для лиц, ответственных за консультирование, информирование или помощь руководящим органам. В их число входят:
Доступ к полной версии документа ограничен
Документ «ГОСТ Р ИСО МЭК 38500 2017» определяет принципы стратегического управления информационными технологиями (ИТ) в организациях. Основное назначение стандарта заключается в предоставлении руководства для эффективного использования ИТ в целях достижения бизнес-целей. Он применяется в различных секторах экономики, включая государственные, частные и некоммерческие организации, что делает его универсальным инструментом для повышения эффективности управления ИТ.
Ключевыми аспектами, регламентируемыми данным стандартом, являются принципы управления, включая ответственность, стратегия, оценку рисков и эффективность. Стандарт подчеркивает важность вовлечения всех уровней управления и обеспечивает четкую структуру для принятия решений в области ИТ. Он также акцентирует внимание на необходимости согласования ИТ-стратегии с общими целями организации, что способствует более эффективному распределению ресурсов и повышению общей производительности.
Важные технические детали, содержащиеся в стандарте, включают рекомендации по оценке и мониторингу ИТ-процессов, а также определение показателей эффективности, которые должны использоваться для анализа результатов управления. Стандарт не устанавливает жестких требований к конкретным методам и процедурам, что позволяет организациям адаптировать его к своим уникальным условиям и потребностям. Тем не менее, он предоставляет основу для разработки собственных стратегий управления ИТ.
Целевая аудитория стандарта включает руководителей организаций, специалистов по управлению ИТ, а также консультантов и аналитиков, занимающихся вопросами стратегического планирования в области информационных технологий. Стандарт также может быть полезен для органов контроля и сертификации, которые оценят соответствие организаций современным требованиям управления ИТ.
Практическое значение стандарта заключается в его влиянии на безопасность, качество и совместимость ИТ-услуг и продуктов. Эффективное управление ИТ способствует снижению рисков, связанных с информационной безопасностью, и улучшает качество предоставляемых услуг. Стандарт также может помочь в соблюдении требований охраны труда и экологической безопасности, обеспечивая более устойчивое развитие организаций.
В 2017 году в стандарт были внесены изменения, касающиеся уточнения определений и расширения рекомендаций по внедрению принципов управления ИТ. Это позволяет организациям более точно адаптировать стандарт к современным вызовам и требованиям, что, в свою очередь, способствует повышению его практической ценности и актуальности.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»