ГОСТ Р ИСО/МЭК 38506—2022
6 Принципы регулирования инвестиций в ИТ
6.1 Общая информация
В ИСО/МЭК 38500 приведены шесть принципов эффективного регулирования ИТ. Следующие
пункты представляют собой рекомендации по возможному применению этих принципов к регулирова
нию инвестиций в ИТ.
Описание методов не является исчерпывающим, но представляет собой основу основных принци
пов для руководства организации.
Каждая организация самостоятельно определяет конкретные действия, необходимые для при
менения указанных принципов, с учетом сути и структуры организации, а также сути и типа инвестиции в
ИТ.
Последствия применения принципов для руководящего органа связаны с теми инвестициями,
которые решено продолжать вкладывать. Если руководство делегирует руководителям организации
полномочия и ответственность за принятие решений, то происходящее в дальнейшем в большей степе ни
относится к руководителям организации. Однако согласно разделу 4 руководство сохраняет общую
ответственность за действенное и приемлемое использование ИТ, а также за эффективность вложения
инвестиций организации в ИТ.
6.2 Принцип 1. Обязанности
6.2.1 Применение принципа
Лица и группы в организации понимают и принимают свои обязанности в отношении вложения
инвестиций в ИТ и обладают полномочиями и достаточными ресурсами для достижения бизнес-резуль
татов.
Обязательным условием создания портфолио инвестиций является присутствие владельца/спон-
сора. Роль руководства в качестве общего спонсора имеет решающее значение для эффективности
инвестиций.
6.2.2 Действенность принимаемых мер руководством организации
В результате применения принципа обязанностей руководство должно:
- анализировать политики и решения, которые оно намеревается сохранить (или пересмотреть)
на своем уровне, в рамках своих обязанностей;
- контролировать определение и присвоение соответствующих функций и обязанностей в тече
ние жизненного цикла инвестиций;
- оценивать компетентность лиц, которым назначаются обязанности по принятию решений в об
ласти инвестиций;
- руководить разработкой и реализацией ясной стратегии вовлечения отдельных функций бизнес-
подразделений в инвестиции;
- контролировать эффективность мер по распределению обязанностей по достижению бизнес-
результатов за счет использования технологий.
6.2.3 Ожидаемые результаты
Ожидаемые результаты применения принципа обязанностей могут включать следующее:
- эффективное создание ценности в соответствии с целями, определенными руководящим орга
ном, которое повышает готовность вкладывать средства для достижения бизнес-результатов;
- быстрое принятие решений на всех уровнях организации;
- надлежащая вовлеченность и использование требуемых компетенций и возможностей в про
цессах принятия решений по инвестициям в ИТ.
6.2.4 Модели поведения руководства организации
Применение принципа обязанностей должно способствовать внедрению следующих моделей по
ведения:
- лидерство: руководящий орган является явным и заметным лидером организации;
- эффективное принятие решений: делегирование, обязанности и ответственность, связанные с
инвестициями, четко определены; ответственные лица понимают и принимают свои обязанности;
- активное спонсорство: активно присваивается спонсорство, обеспечивающее при размещении
инвестиций баланс между коммерческими и ИТ-перспективами, а также соблюдение нормативных, пра
вовых и договорных обязательств;
- культура оценки для совершенствования: в организации применяют оценку результативности
инвестиций в ИТ, что повышает уверенность относительно вложения инвестиций в создание ценности.
6