Корпоративное управление информационно-коммуникационными технологиями: Австралийский стандарт AS 8015-2005
AS 8015
AS 8015-2005: австралийский стандарт корпоративного управления ИКТ. Принципы, модель, основа для ISO/IEC 38500. Повышение прозрачности и ответственности IT.
Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
AS 8015 2005: Австралийский стандарт по корпоративному управлению информационно-коммуникационными технологиями – это технический стандарт, разработанный Комитетом по стандартам Австралии IT 030 и опубликованный в январе 2005 года. Стандарт предоставляет принципы, модель и терминологию в качестве базовой основы для внедрения эффективного корпоративного управления информационно-коммуникационными технологиями (ИКТ) в любой организации. Этот стандарт стал первым, "описавшим управление ИТ, не прибегая к описаниям систем и процессов управления". Позднее AS 8105 послужил катализатором и основной инфраструктурой для разработки международного стандарта ISO/IEC 38500:2008 «Информационные технологии – Управление ИТ в организации».
AS 8015 2005: Australian Standard for Corporate Governance of Information and Communication Technology is a technical standard developed by Standards Australia Committee IT 030 and published in January 2005. The standard provides principles, a model and vocabulary as a basic framework for implementing effective corporate governance of information and communication technology (ICT) within any organization. The standard was the first "to describe governance of IT without resorting to descriptions of management systems and processes." AS 8105 later became the catalyst and main infrastructure for the creation of the international ISO/IEC 38500:2008 Information technology — Governance of IT for the organization standard.
История
Крах пузыря доткомов в начале 2000-х годов вызвал требования к большей корпоративной прозрачности и подотчетности. Дорогостоящий провал многих инициатив в области информационных технологий (ИТ) заставил многих указывать на недостатки корпоративного и информационного управления. Комитет, разработавший и рекомендовавший публикацию, состоял из представителей более 30 организаций, включая Австралийское компьютерное общество, Австралийскую банковскую ассоциацию, Австралийский институт директоров компаний и Министерство обороны Австралии, и был полностью сформирован в августе. Эти идеи были обсуждены на последующей встрече в Канберре 30 сентября, где пришли к согласию, что "'Управление информационно-коммуникационными технологиями" будет более точно отражать расширяющуюся область применения стандарта. К сентябрю 2004 года проект стандарта был представлен на Национальной конференции Австралийского компьютерного общества 2004 года в Мельбурне, и поступившие комментарии рассматривались с прицелом на публикацию в конце 2004 года. Окончательная версия была опубликована в январе 2005 года.
The collapse of the Dot com bubble into the early 2000s brought about demands for greater corporate disclosure and accountability. The costly failure of many information technology (IT) initiatives caused many to point fingers at poor corporate and information governance. and fully formed in August. The committee which drafted and recommended the publication included representatives from over 30 organizations, including the Australian Computer Society, Australian Bankers Association, Australian Institute of Company Directors, and Australia's Department of Defence. Those insights were discussed at a follow up meeting in Canberra on September 30, agreeing that the "'Governance of Information and Communications Technologies' would be a more accurate reflection of the emerging scope of the standard." By September 2004, the draft standard was being presented at the 2004 Australian Computer Society National Conference in Melbourne, and submitted comments were being resolved, with an eye on a late 2004 publication. The final version was published in January 2005.
Стандарт
Стандарт объемом 12 страниц возлагает ответственность за ИКТ непосредственно на организацию, и "[он] включает в себя оценку и определение планов использования ИКТ для поддержки организации, а также мониторинг этого использования для достижения поставленных целей". В нем сформулированы шесть основных принципов качественного управления ИКТ:
The 12 page standard places responsibility for ICT firmly within the hands of the organization, and "[i]t involves evaluating and directing the plans for the use of ICT to support the organization and monitoring this use to achieve plans." It features six main principles of quality governance of ICT:
Четко разграничивать ответственность за ИКТ. Тщательно планировать ИКТ для оптимальной поддержки организации. Обеспечивать обоснованность приобретения ИКТ. Гарантировать, что внедренные ИКТ работают как ожидается, а в идеале – лучше, когда это необходимо. Подтверждать соответствие ИКТ установленному набору формальных правил. Обеспечивать учет человеческого фактора при использовании ИКТ. Стандарт также включает модель, демонстрирующую, как руководители должны контролировать и оценивать использование ИКТ в организации в ответ на возникающие давления и требования. Кроме того, стандарт содержит терминологию, способствующую унификации других предыдущих стандартов с AS 8015. Будучи одним из первых стандартов, столь просто излагающих принципы управления ИТ, AS 8015 оказал значительное влияние на разработку ISO/IEC 38500:2008 «Информационные технологии – Управление ИТ в организации», международного стандарта, который впоследствии внес "четкое различие между управлением и руководством".
Clearly delineate responsibilities for ICT. Carefully plan ICT to best support the organization. Ensure the acquisition of ICT is valid. Ensure implemented ICT performs as expected, if not better, when needed. Verify that ICT conforms to a set of formal rules. Ensure ICT respects human factors. It also includes a model demonstrating how directors should monitor and evaluate how their organization is using ICT in response to the pressures and demands being placed on the company. The standard also lays out vocabulary that helps unify other previous standards with AS 8015. As one of the first standards to lay out IT governance so simply, AS 8015 strongly influenced the development of ISO/IEC 38500:2008 Information technology — Governance of IT for the organization, an international standard that went on to make "a clear distinction between governance and management."