ГОСТ Р ИСО/МЭК 19770-1— 2014
оценки и сертификации БАМе). В настоящее время особое внимание SAM уделяют в своих моделях Microsoft.
IAITAM и SAMC. Стандарт CobiT более универсален, но также применим и широко используется. Более подробная
информация о стандартах CobiT и SAM приведена в подразделе С.З «Дополнительная информация по избранным
сопоставлениям с CobiT».
П р и мечани е — В настоящем стандарте не оговариваются никакие конкретные источники внешних моде
лей SAM и не подразумеваются никакие утверждения связанных продуктов или сорсинговых организаций. Особен
ности будущей работы никак не привязываются квыбранной модели (из перечисленных в настоящем стандарте).
Различные модели зрелости возможностей используют в процессе оценки две различные методологии. Наи
более распространенная методология основана на оценке каждого отдельного процесса, исходя из возможностей
достижения целей или результатов. Другая методология, используемая в моделях оценки как Microsoft SOM. так и
IAITAM 360. базируется на группировании сходных процессов и последующей оценке этих групп, исходя из возмож
ностей достижения целей или результатов. Кроме того, модели CobiT и ВРММ могут свободно применять методо
логию фуппирования процессов по определенным целям организации и ИТ.
Ниже приводится краткий обзор наиболее распространенных моделей зрелости возможностей в существу
ющей среде.
Е.2.2 ИСО/МЭК 15504/33000
ИСО/МЭК 15504 в настоящий момент находится в процессе пересмотра и станет серией 33000. ИСО/МЭК
15504 не только представляет введение в концепцию оценки процессов, но также описывает методы оценки и не
которые образцы моделей оценки процессов. При оценке эффективности процесса ИСО/МЭК 15504
использует следующие 6 уровней:
0 — Незавершенный процесс: процесс не реализован или не можетдостигнуть цели. На этом уровне доказа
тельств любого систематического достижения цели процесса мало или они отсутствуют.
1— Выполненный процесс: реализованный процесс достигает цели.
2 — Управляемый процесс: выше описанный уровень 1 реализуется управляемым способом (запланиро
ван. отслеживается и корректируется), а результаты его работы надлежащим образом задаются, контролируются
и фиксируются.
3 — Установленный процесс: вышеописанный уровень 2 реализуется с помощью определенного процесса,
обеспечивающего достижение результатов управляемого процесса.
4 — Предсказуемый процесс: выше описанный уровень 3 выполняется в определенных рамках, что позволя
ет обеспечить достижение результатов процесса.
5 — Оптимизирующий процесс: выше описанный уровень 4 непрерывно усовершенствуется, что позволяет
обеспечить достижение текущих и прогнозируемых целей.
Е.2.3 СоЫТ®
(См. также подраздел С.З «Дополнительная информация по избранным сопоставлениям с CobiT»). Модель
процессов СоЫТ подразделяет ИТ на четыре области и 34 процесса, в соответствии с зонами ответственности:
планирование, создание, выполнение и мониторинг, обеспечивающими полное покрытие ИТ. При оценке эффек
тивности процесса стандарт CobiT использует следующие 6 уровней:
0 — Несуществующий: полное отсутствие применяемых процессов. Организация даже не понимает, что у
нее имеются проблемы.
1— Исходный/несистематический: установлен тот факт, что организация поняла, что у нее имеются пробле
мы. и эти проблемы нужно решать. Однако стандартизированные процессы для этого отсутствуют; вместо них в
каждом отдельном случав применяются специализированные подходы (чаще всего индивидуальные и нерегуляр
ные). Общий подход к управлению дезорганизован.
2 — Повторяющийся, но интуитивный: процессы разработаны до той стадии, когда аналогичные процедуры
выполняются различными людьми, выполняющими ту же задачу. Формальное обучение или знания стандартных
процедур отсутствуют, ответственность возлагается на конкретного человека. Успех процессов в большой степени
базируется на знаниях отдельных людей, поэтому вероятны ошибки.
3 — Определенный процесс: процедуры стандартизированы и документированы, и знания о них передаются
посредством обучения. Такие процессы обязательны к соблюдению, однако выявление отклонений от таких про
цессов маловероятно. Сами по себе процедуры не сложны и создаются на безе формального анализа существу
ющей практики.
4 — Управляемый и измеряемый процесс: руководство следит за выполнением процедур и принимает
меры в тех случаях, когда процессы, по его мнению, выполняются неэффективно. Процессы постоянно улучша
ются и обеспечивают полезный опыт. Использование средств автоматизации и инструментария ограничено или
фрагментировано.
5 — Оптимизированный процесс: процессы доведены до уровня передовых практик на основе непрерывно
го совершенствования и моделирования зрелости совместно с другими организациями. С целью автоматизации
рабочего окружения, в общие процессы интегрируются ИТ-процессы. реализующие инструментарий повышения
качества и эффективности, что помогает организации быстро адаптироваться кновым требованиям.
Последняя актуальная информация, связанная с моделью CobiT. приводится в исходных источниках
(см. ISACA/ITGI (wv.vv.isaca.org)).
103