Введение

Управление информационными технологиями (ИТ) является частью корпоративного управления, ориентированной на информационные технологии (ИТ), их производительность и управление рисками. Интерес к управлению ИТ обусловлен постоянной потребностью организаций в сосредоточении усилий по созданию ценности на стратегических целях и улучшении управления результатами работы тех, кто отвечает за создание этой ценности в интересах всех заинтересованных сторон. Оно развилось из принципов научного менеджмента, всеобщего управления качеством и системы менеджмента качества ISO 9001. Исторически руководители высшего звена делегировали ключевые ИТ-решения руководству ИТ и бизнес-лидерам компании. Краткосрочные цели тех, кто отвечает за управление ИТ, могут противоречить интересам других заинтересованных сторон, если не обеспечен надлежащий контроль. Управление ИТ систематически вовлекает всех: членов совета директоров, высшее руководство, сотрудников, клиентов, сообщества, инвесторов и регулирующие органы. Структура управления ИТ используется для определения, установления и связи механизмов контроля за использованием информации и связанных с ней технологий для создания ценности и управления рисками, связанными с использованием информационных технологий. Существуют различные определения управления ИТ. Если в бизнес-среде акцент делается на управлении производительностью и создании ценности, то в академической среде – на "определении прав принятия решений и создании структуры подотчетности для стимулирования желаемого поведения при использовании ИТ". Институт управления ИТ определяет это как "лидерство, организационные структуры и процессы, обеспечивающие поддержку и развитие ИТ-системы в соответствии со стратегиями и целями организации". AS8015, Австралийский стандарт корпоративного управления информационными и коммуникационными технологиями (ИКТ), определяет корпоративное управление ИКТ как "систему, посредством которой направляется и контролируется текущее и будущее использование ИКТ. Она включает в себя оценку и определение планов использования ИКТ для поддержки организации и мониторинг этого использования для достижения поставленных целей. Она охватывает стратегию и политику использования ИКТ в организации".

Проблемы

Управление ИТ часто путают с управлением ИТ, соблюдением нормативных требований и контролем ИТ. Проблема усугубляется такими терминами, как "управление, риски и соответствие (GRC)", которые устанавливают связь между управлением и соответствием. Основной целью управления ИТ является ответственное распоряжение ИТ-ресурсами от имени различных заинтересованных сторон, приоритеты которых определяются руководящим органом организации. Простой способ объяснить управление ИТ – это определение того, что должно быть достигнуто благодаря использованию ИТ-ресурсов. В то время как управление ИТ связано с "планированием, организацией, руководством и контролем использования ИТ-ресурсов" (то есть, *как* это делается), управление ИТ направлено на создание ценности для заинтересованных сторон на основе стратегического направления, заданного руководящими органами. Стандарт ISO 38500 помог уточнить понятие управления ИТ, представив модель для использования директорами компаний. Хотя директора несут ответственность за это распоряжение ресурсами, часто эта ответственность делегируется руководству (бизнесу и ИТ), от которого ожидается развитие необходимых возможностей для достижения запланированных результатов. Управление рисками и обеспечение соответствия являются важными составляющими эффективного управления, однако основное внимание уделяется созданию ценности и управлению эффективностью (то есть, "Управление, создание ценности и управление эффективностью" (GVP)). Несмотря на усилия по управлению эффективностью и созданию ценности, исследование, посвященное мошенничеству в ОАЭ, показало, что корпоративное управление не играет существенной роли в снижении уровня мошенничества, что указывает на отсутствие значимой разницы по сравнению с другими традиционными методами предотвращения мошенничества. Исследователи утверждают, что из-за недостаточного вклада необходимо усилить контроль со стороны высшего руководства.

Профессиональная сертификация

Сертификация в области управления информационными технологиями предприятия (CGEIT) — это сертификация, созданная в 2007 году организацией ISACA. Она предназначена для опытных специалистов, которые могут подтвердить опыт работы не менее 5 лет в управленческой или консультативной роли, ориентированной на управление и контроль ИТ на уровне предприятия. Также требуется сдать 4-часовой экзамен, предназначенный для оценки понимания кандидатом принципов управления ИТ в масштабе предприятия. Первый экзамен был проведен в декабре 2008 года. COBIT5 Foundation, COBIT5 Assessor и COBIT5 Implementation — это сертификации, разработанные ISACA в 2012 году.