ГОСТ Р ИСО/МЭК 38506—2022
дачи по регулированию ИТ. Применение модели EDM для регулирования инвестиций в ИТ описано в
нижеприведенных пунктах.
На рисунке 1 показана модель применительно к инвестициям в ИТ. В основу положена модель,
представленная на рисунке 1 в ИСО/МЭК 38500.
Источник полномочий
5.1.1 Оценка
Модель ИСО/МЭК 38500 подразумевает, что при оценке инвестиций в ИТ руководство должно от
вечать на следующие вопросы:
- В каком объеме инвестиции создают или разрушают ценность в течение всего жизненного цикла
инвестиционного решения?
- Каким образом портфель инвестиций обеспечивает выполнение стратегического бизнес-плана,
развитие существующих и новых (коммерческих и цифровых) возможностей и насколько своевременно
для бизнеса?
- Создаются ли при выделении ресурсов на кратко- и долгосрочные инвестиции соответствую
щие коммерческие возможности?
- Какие шаги необходимо предпринять для улучшения и сохранения репутации и имиджа бизнеса
и учитывается ли благонадежность организации?
- Каким образом обеспечивается выполнение требований к безопасности, защите персональных
данных, регулированию данных, правовой деятельности, социальной ответственности и коммерческим
результатам?
- Соответствует ли профиль рисков всего портфеля инвестиций в ИТ требованиям к устойчивому
развитию бизнеса и приемлемому уровню рисков?
- Соответствует ли баланс между развитием, инновациями и сокращением расходов стратегиче
ским целям организации в области эффективного использования ИТ?
- Каким образом новые технологии способствуют дальнейшему развитию организации?
- Соответствует ли общий уровень изменений возможностям организации, потребителей и внеш
них заинтересованных сторон?
4