Межгосударственный стандарт
ГОСТ Р ИСО/МЭК 38500-2017
Информационные технологии. Стратегическое управление ИТ в организации
Information technology. Governance of IT for the organization
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
ФЕДЕРАЛЬНО Е АГЕНТСТВО
ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ
НАЦИОНАЛЬНЫЙ ГОСТР
СТАНДАРТ
РОССИЙСКОЙ
ИСО/МЭК 38500—
ФЕДЕРАЦИИ 2017
Информационные технологии
СТРАТЕГИЧЕСКОЕ УПРАВЛЕНИЕ ИТ
В ОРГАНИЗАЦИИ
(ISO/IEC 38500:2015, ЮТ)
И здание оф и ц иа л ьн о е
Москва
Стандартинформ
2017
государственная сертификация2
Страница 2
ГОСТ Р ИСО/МЭК 38500— 2017
Предисловие
1 ПОДГОТОВЛЕН Обществом с ограниченной ответственностью «Информационно-аналитиче
ский вычислительный центр» (ООО ИАВЦ) на основе собственного перевода на русский язык англоя
зычной версии стандарта, указанного в пункте 4
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 22 «Информационные технологии»
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому ре
гулированию и метрологии от 8 сентября 2017 г. No 1041-ст
4 Настоящий стандарт идентичен международному стандарту ИСО/МЭК 38500:2015 «Информа
ционные технологии. Стратегическое управление ИТ в организации» (ISO/IEC 38500:2015 «Information
technology — Governance o f IT for the organization», IDT).
ИСО/МЭК 38500 разработан подкомитетом ПК 40 «Управление информационными технологиями
и услугами ИТ» Совместного технического комитета СТК 1 «Информационные технологии» Междуна
родной организации по стандартизации (ИСО) и Международной электротехнической комиссии (МЭК)
5 ВВЕДЕН ВПЕРВЫЕ
6 Некоторые положения международного стандарта, указанного в пункте 4. могут являться объ
ектом патентных прав. ИСО и МЭК не несут ответственности за идентификацию подобных патентных
прав
Правила применения настоящего стандарта установлены в статье 26 Федвралыюго закона
от 29 июня 2015 г. №> 162-ФЗ «О стандартизации в Российской Федерации». Информация об из
менениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего
года) информациотюм указателе «Национальные стандарты», а официальный текст изменений
и поправок — в ежемесячном информационном указателе «Национальные стандарты». В случае
пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет
опубликовано в ближайшем выпуске ежемесячного информационного указателя «Национальные
стандарты». Соответствующая информация, уведомление и тексты размещаются также в ин
формационной системе общего пользования — на официальном сайте Федерального агентства по
техническому регулированию и метрологии в сети Интернет (www.gost.ru)
© Стандартинформ. 2017
Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас
пространен в качестве официального издания без разрешения Федерального агентства по техническо
му регулированию и метрологии
II3
Страница 3
ГОСТ Р ИСО/МЭК 38500—2017
Содержание
1 Область прим енения..................................................................................................................................................... 1
2 Термины и определения............................................................................................................................................... 2
3 Преимущества эффективного стратегического управления И Т .......................................................................4
4 Принципы и модель эффективного стратегического управления ИТ..............................................................4
4.1 П ринципы ................................................................................................................................................................. 4
4.2 Модель........................................................ 5
5 Руководство по стратегическому управлению И Т ................................................................................................7
5.1 Общие положения..................... 7
5.2 Принцип 1. О тветственность.............................................................................................................................. 7
5.3 Принцип 2. Стратегия................................ 7
5.4 Принцип 3. Приобретение.................................................................................................................................... 8
5.5 Принцип 4. Э ф ф екти вность................................................................................................................................8
5.6 Принцип 5. Соответствие требованиям........................................................................................................... 8
5.7 Принцип 6. Поведение человека........................................................................................................................9
Библиограф ия..................................................................................................................................................................104
Страница 4
ГОСТ Р ИСО/МЭК 38500— 2017
Введение
Международный стандарт ИСО/МЭК 38500:2015 разработан взамен ИСО/МЭК 38500:2008.
Целью настоящего стандарта является предоставление руководящим органам принципов, опре
делений и модели для оценки, руководства, анализа и отслеживания использования информационных
технологий (ИТ) в своих организациях.
Настоящий стандарт представляет собой высокоуровневый рекомендательный документ, опре
деляющий принципы стратегического управления ИТ. Кроме того он обеспечивает общие инструкции в
отношении роли руководящих органов, а также помогает организациям использовать соответствующие
стандарты для осуществления стратегического управления ИТ.
Многие организации используют ИТ как важнейший инструмент бизнеса; в редких случаях органи
зации могут эффективно работать без них. ИТ — также значительный фактор в будущих бизнес-планах
многих организаций.
Затраты на ИТ могут составлять существенную долю финансовых и кадровых затрат организа
ции. При этом возврат инвестиций от таких вложений часто не реализуется полностью, и отрицательное
влияние на организацию может быть значительным.
Основные причины таких негативных результатов связаны с тем. что упор делается на техниче
ские. финансовые и плановые аспекты ИТ, а не на бизнес-контекст использования ИТ.
Настоящий стандарт описывает принципы, определения и модель для эффективного стратегиче
ского управления ИТ; он предназначен для помощи высшему руководству организаций в понимании и
выполнении их юридических, регулирующих и этических обязательств в отношении использования ИТ
в организациях.
Настоящий стандарт соответствует определению корпоративного стратегического управления,
опубликованному в отчете Комитета по финансовым аспектам корпоративного управления («Отчет Кэд
бери») в 1992 году. Этот отчет также обеспечил основу определения корпоративного стратегического
управления в документе Организации экономического сотрудничества и развития (ОЭСР) «Принци
пы корпоративного управления», принятом в 1999 году (и пересмотренном в 2004 году). Корпоратив
ное стратегическое управление и оперативное управление — разные понятия, во избежание путани
цы в настоящем стандарте даются определения обоих понятий. Подробнее они рассматриваются в
ИСО/МЭК ТО 38502.
Настоящий стандарт предназначен главным образом для руководящих органов. В некоторых ор
ганизациях (обычно небольшого размера) члены руководящего стратегического органа одновременно
могут быть операционными линейными руководителями. Настоящий стандарт применим во всех ор
ганизациях. от самых маленьких д о самых крупных, вне зависимости от их назначения, устройства и
формы собственности.
Процесс внедрения стратегического управления ИТ приведен в ИСО/МЭК TS 38501.
IVПоказаны первые 4 из 16
История статуса
Подтверждённых событий пока нет.