ГОСТ Р 57392—2017
ИСО/МЭК 38500 — это стандарт по руководству ИТ на основе принципов. В результате внедрения
этих принципов в организации создается система, которая управляет ИТ и контролирует применение
ИТ. Руководящий орган осуществляет руководство ИТ посредством решения трех задач: оценки, на
правления деятельности и мониторинга. Эти задачи выполняются в тесном сотрудничестве между ру
ководящим органом и управляющим звеном организации.
ИСО/МЭК TS 38501 дополняет ИСО/МЭК 38500 и описывает принципы, которые необходимо ис
пользовать для эффективного руководства ИТ в организации. Эти руководящие принципы определяют
ключевые действия, которые организация должна выполнить для того, чтобы внедрить руководство ИТ
в соответствии с ИСО/МЭК 38500. Кромо того, технический отчет ИСО/МЭК ТО 38502 описывает
характер и механизмы руководства и управления, а также взаимоотношения между ними в контексте ИТ
организации.
6.5.11 ИСО 22301:2012
ИСО 22301:2012 определяет требования к планированию, реализации, внедрению, эксплуатации,
мониторингу, анализу, обслуживанию и постоянному совершенствованию документированной системы
управления, нацеленные на снижение вероятности инцидентов, нарушающих ее работу, подготовку к их
возникновению, реагирование на них и последующее восстановление работоспособности системы
управления.
Требования, указанные в ИСО 22301:2012, имеют общий характер и могут с легкостью интегриро
ваться с другими требованиями к системам управления, например с требованиями ИСО/МЭК 20000-1.
Они могут непосредственно касаться процесса обеспечения непрерывной работы бизнеса и управле
ния доступностью.
20