Межгосударственный стандарт
ГОСТ Р 58608-2019
Информационные технологии. Стратегическое управление ИТ. Структура и модель
Information technology. Governance of IT. Framework and model
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
ФЕДЕРАЛЬНОЕ АГЕНТСТВО
ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ
НАЦИОНАЛЬНЫЙ ГО С ТР
СТАНДАРТ
РОССИЙСКОЙ
58608 -
ФЕДЕРАЦИИ 2019 /
ISO/IEC TR
38502:2017
Информационные технологии
СТРАТЕГИЧЕСКОЕ УПРАВЛЕНИЕ ИТ
Структура и модель
(ISO/IEC TR 38502:2017, IDT)
Издание официальное
Москва
Стандартинформ
2019
перечень сертификатов2
Страница 2
ГОСТ Р 58608—2019
Предисловие
1 ПОДГОТОВЛЕН Акционерным обществом «Всероссийский научно-исследовательский институт
сертификации» (АО «ВНИИС») и Обществом с ограниченной ответственностью «Информационно-ана
литический вычислительный центр» (ООО ИАВЦ) на основе собственного перевода на русский язык
англоязычной версии документа, указанного в пункте 4
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 022 «Информационные технологии»
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому
регулированию и метрологии от 18 октября 2019 г. No 1030-ст
4 Настоящий стандарт идентичен международному документу ISO/IEC TR 38502:2017 «Инфор
мационные технологии. Стратегическое управление ИТ. Структура и модель» (ISO/IEC TR 38502:2017
«Information technology — Governance of IT — Framework and model», IDT).
ISO/IEC TR 38502 разработан подкомитетом ПК 40 «Управление информационными технологиями
и услугами ИТ» Совместного технического комитета СТК 1 «Информационные технологии» Междуна
родной организации по стандартизации (ИСО) и Международной электротехнической комиссии (МЭК)
5 ВВЕДЕН ВПЕРВЫЕ
6 Некоторые положения международного документа, указанного в пункте 4, могут являться объ
ектом патентных прав. ИСО и МЭК не несут ответственности за идентификацию подобных патентных
прав
Правила применения настоящ его ста н д а р та установлены в с т а т ь е 26 Федерального закона
о т 29 июня 2015 г. № 162-ФЗ «О стандартизации в Российской Федерации». Информация об
изменениях к настоящ ему ста н д а р ту публикуется в ежегодном (по состоянию на 1 января текущ его
года) информационном указателе «Национальные стандарты », а официалы 1ый т е к с т изменений
и поправок — в ежемесячном информационном указателе «Национальные стандарты ». В случае
пересмотра (замены) или отм ены настоящ его ста н д а р та соотве тствую щ е е уведомление будет
опубликовано в ближайшем выпуске ежемесячного информационного указателя «Национальные
стандарты ». С оответствую щ ая информация, уведомление и т е к с т ы размещ аются та кж е в
информационной систем е общего пользования — на официальном са йте Федерального а ге н тств а
по техническому регулированию и метрологии в с е ти И н те р н е т (www.gost.ru)
© ISO, 2017 — Все права сохраняются
© Стандартинформ. оформление. 2019
Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас
пространен в качестве официального издания без разрешения Федерального агентства по техническо
му регулированию и метрологии
И3
Страница 3
ГОСТ Р 58608—2019
Содержание
1 Область применения.......................................................................................................................................... 1
2 Нормативные ссылки.......................................................................................................................................... 1
3 Термины и определения............................................................................. 1
4 Модель и структура............................................................................................................................................2
4.1 Модель стратегического управления И Т ................................................................................................2
4.2 Взаимосвязь между стратегическим и оперативным управлением И Т ............................................ 3
4.3 Основные элементы системы стратегического управления И Т ......................................................... 4
5 Руководство по использованию м о д е ли........................................................................................................ 5
5.1 Обязанности руководящего органа.......................................................................................................... 5
5.2 Разработка стратегии и контроль............................................................................................................ 6
5.3 Делегирование............................................................................................................................................6
5.4 Обязанности руководителей.....................................................................................................................7
5.5 Стратегическое управление и внутренний контроль.............................................................................8
Приложение А (справочное) Принципы надлежащего стратегического управления И Т .......................9
Библиография..................................................................................................................................................... 104
Страница 4
ГОСТ Р 58608—2019
Введение
Успех любых инвестиций в информационные технологии (ИТ), будь то новые инициативы или
существующие операции, определяется выгодой, которую они приносят организации-инвестору.
Как правило, выгоды от инвестиций в ИТ напрямую не вытекают из предоставляемых или под
держиваемых ИТ. Скорее всего, полученные выгоды являются результатом изменений деятельности
организации, которые стали возможны при использовании технологии для удовлетворения требований
или потребностей организации. Организации нуждаются в стратегии и механизмах поддержки ИТ. ко
торые обеспечивают максимальную отдачу от инвестиций в ИТ при одновременном управлении риска
ми. связанными с использованием ИТ. Риски включают в себя неспособность достигнуть требуемой
мощности, неспособность бизнеса извлечь необходимые выгоды, наличие сбоев в функционировании
ИТ. которые могут дестабилизировать бизнес, привести к невыполнению обязательств, несоблюдению
нормативных требований, сбоям безопасности, потере данных, простою и т. д.
Одна из задач, стоящих перед организацией в области инвестиций в ИТ. заключается в обеспе
чении того, чтобы эти инвестиции и решения о приобретении основывались на бизнес-стратегиях,
приоритетах и потребностях организации. Поэтому те. кто отвечает за стратегическое управление орга
низацией. должны осуществлять надлежащий контроль и вовлекаться в принятие решений, касающих
ся использования ИТ в бизнесе, с тем чтобы такие решения основывались на бизнес-стратегиях, при
емлемом риске, приоритетах и потребностях организации. Усилия, которые требуются для получения
ожидаемых выгод, должны быть определены и понятны.
ИСО/МЭК 38500 [1] признает, что обеспечение надлежащего баланса спроса и предложения ИТ
требует от топ-менеджмента организации грамотного стратегического и оперативного управления.
Целью ИСО/МЭК 38500 является предоставление руководящему органу методов по оценки, управле
ния и мониторинга использования ИТ в организации.
Понятие «стратегическое управление» применительно к ИТ часто используют неправильно.
Например, довольно часто термин «стратегическое управление» заменяют на термины «системы ме
неджмента». «структуры управления» и «информационные системы», которые сами по себе не отно
сятся к стратегическому управлению, но которые одновременно являются результатами проведения и
необходимыми инструментами эффективного стратегического управления. В результате очень часто
возникает путаница в понимании функций стратегического и оперативного управления, и это затрудня
ет разработку непротиворечивой системы стратегического управления и для внедрения эффективных
методов стратегического управления в организации.
Настоящий стандарт разработан с целью разъяснения различий между концепциями стратеги
ческого управления и операционного управления в области ИТ. В стандарте представлена модель,
иллюстрирующая отношения между стратегическим управлением и оперативным управлением и опре
деляющая ответственность каждого типа управления.
IVПоказаны первые 4 из 16
История статуса
Подтверждённых событий пока нет.