ГОСТ Р ИСО/МЭК 38506—2022
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
Информационные технологии
УПРАВЛЕНИЕ ИТ.
ПРИМЕНЕНИЕ ИСО/МЭК 38500 ДЛЯ УПРАВЛЕНИЯ ИНВЕСТИЦИЯМИ В ИТ
Information technology. Governance of IT.
Application of ISO/IEC 38500 to the governance of IT enabled investments
Дата введения — 2022—11—30
1 Область применения
В настоящем стандарте содержатся рекомендации по регулированию инвестиций в информаци
онные технологии (ИТ) для руководящих органов организаций любого типа, будь то частные, обще
ственные или правительственные учреждения, применяемые независимо от размера организации,
отрасли промышленности или сектора. В рамках настоящего стандарта термины «бизнес» и «бизнес-
результат» распространяются на все типы организаций.
Кроме того, в стандарте содержатся рекомендации для других сторон, взаимодействующих с ру
ководящими органами: для проектного персонала, бухгалтеров, консультантов по вопросам управле
ния, для менеджеров инвестиционных портфелей и помощников руководителей.
В рамках настоящего стандарта под инвестициями в ИТ понимаются инвестиции любого мас
штаба, от приобретения бизнеса до любых изменений, касающихся ИТ, создания новых бизнес-услуг,
достижения должной эффективности выполнения операционных ИТ-услуг (внутренних или предостав
ляемых сторонними организациями), обеспечивающей конкурентоспособность.
Вопрос выделения ресурсов на стратегические инновации решается путем предоставления реко
мендаций для руководящего органа, принимающего решения о выделении инвестиционных ресурсов
для кратко-, средне- и долгосрочных инновационных проектов.
Кроме того, в настоящем стандарте содержится руководство, применимое к комплексной провер
ке надежности бизнеса в случае его приобретения. Настоящий стандарт может служить руководством
по применению изложенных в ИСО/МЭК 38500 принципов ранжирования инвестиций в ИТ, включая
оценку ценности и рисков элементов ИТ в контексте инвестиционной деятельности банков или инве
стиционных компаний.
Настоящий стандарт не предписывает и не определяет конкретные принципы управления инве
стициями в ИТ.
Общее руководство по механизму реализации эффективного регулирования ИТ содержится в
ISO/IEC TS 38501. Концепции согласно ISO/IEC TS 38501 могут помочь при выявлении внутренних и
внешних факторов, связанных с регулированием ИТ, и при определении положительных результатов и
признаков успеха. Общие рекомендации по взаимодействию руководящего органа и руководства орга
низации содержатся в ISO/IEC TR 38502.
Настоящий стандарт подготовлен в соответствии с принципами ISO/IEC TR 38504:2016.
2 Нормативные ссылки
В настоящем стандарте использованы нормативные ссылки на следующие стандарты [для да
тированных ссылок применяют указанное издание ссылочного стандарта, для недатированных — по
следнее издание (включая все изменения)]:
ISO/IEC 38500:2015 Information technology. Governance of IT for the organization (Информационные
технологии. Стратегическое управление ИТ в организации)
Издание официальное
1