ГОСТ Р ИСО/МЭК 38506—2022
6.7.4 Модели поведения руководства организации
Применение принципа поведения людей должно способствовать внедрению следующих моделей
поведения:
- принятие культуры непрерывного обучения для поддержки инвестиций в ИТ: в организации
должны быть политики и процедуры развития ИТ-компетенций, позволяющие определить требуемые
ИТ-компетенции, а также бюджет и схему утверждения, необходимые для эффективной и действенной
реализации возможностей;
- согласованность и нацеленность: все ресурсы, от руководящего органа до ответственных лиц,
нацелены на достижение ожидаемых бизнес-результатов;
- культура инноваций: руководящий орган поддерживает и укрепляет культуру инновационного
использования новых технологий;
- понимание необходимости управления рисками: публикуются и применяются политики и про
цедуры, гарантирующие, что все работники могут в любое время выявлять риски, возможности, про
блемы и затруднения, обусловленные конфликтами интересов и поведением людей в связи с инвести
циями, сообщать о них и передавать руководству для оценки и устранения.
Приложение ДА
(справочное)
Сведения о соответствии ссылочных международных стандартов
национальным стандартам
Таблица ДА.1
Обозначение ссылочного
международного стандарта
Степень
соответствия
Обозначение и наименование соответствующего межгосударственного
стандарта
ISO/IEC 38500:2015ЮТ ГОСТ Р ИСО/МЭК 38500—2017 «Информационные технологии.
Стратегическое управление ИТ ворганизации»
Примечание — В настоящей таблице использовано следующее условное обозначение степени соот
ветствия стандарта:
- ЮТ— идентичный стандарт.
Библиография
[1] ISO/IEC TS 38501:2015
[2] ISO/IEC TR 38504:2016
Information technology. Governance of IT. Implementation guide
Governance of information technology. Guidance for principles-based standards in the
governance of information technology
11