| ITIL Управление услугами | Как организации управлять цифровыми продуктами и услугами на всём жизненном цикле, чтобы совместно с потребителем создавать ценность | ITIL (Version 5) — владелец пишет версию именно так, в скобках | развивается | ограничен | открыть ↗ |
| ISO/IEC 20000 Управление услугами | Что организация обязана делать, чтобы её систему управления услугами можно было проверить и сертифицировать | ISO/IEC 20000-1:2018 — третья редакция части 1 | развивается | ГОСТ Р ИСО/МЭК 20000-1-2021 «Информационные технологии. Менеджмент сервисов. Часть 1. Требования к системе менеджмента сервисов» — действует. Приказ Росстандарта № 1718-ст от 07.12.2021, дата введения 30.04.2022, ОКС 35.020, 32 страницы. Взамен ГОСТ Р ИСО/МЭК 20000-1-2013 | открыть ↗ |
| FitSM Управление услугами | Какой минимум управления услугами нужен, чтобы служба работала: четырнадцать процессов и восемьдесят два требования вместо сотен страниц практик | Версия 3.0 (ядро стандарта); документ FitSM-1 — версия 3.0.1 | развивается | нет | открыть ↗ |
| USM Управление услугами | Как одной простой управленческой системой навести порядок в любой сервисной организации и сократить её сложность | USM version 3 — материал экзамена основан на версии 3 метода | развивается | нет | открыть ↗ |
| VeriSM Управление услугами | Как организации целиком (не только ИТ) собрать под свою задачу нужную комбинацию управленческих практик — Agile, DevOps, SIAM, Lean — вместо следования одному фреймворку | Body of Knowledge из двух книг: «VeriSM™: a service management approach for the digital age» (декабрь 2017) и «VeriSM™: Unwrapped and Applied» (октябрь 2018). Новее — ничего не заявлено | статус уточняется | нет | — |
| MOF Управление услугами | Как ИТ-подразделению выстроить эксплуатацию услуг на всём их жизненном цикле — от замысла до вывода из эксплуатации — с понятными ролями, результатами и контрольными точками | MOF 4.0 | заморожен | — | открыть ↗ |
| SIAM Управление услугами | Как заказчику собрать сквозную услугу из множества независимых поставщиков и удержать сквозную ответственность за результат | SIAM Body of Knowledge версии 3 — обновление 2025 года («2025 BoK refresh», «BoK V3» в схеме сертификации EXIN). Структура: Core (SIAM Foundation + SIAM Professional) + Compendiums + дополнительные материалы | развивается | нет | открыть ↗ |
| IT Service CMM Управление услугами | Как поставщику ИТ-услуг измерить собственную способность выдерживать обещанный уровень услуг и понять, какие процессы внедрить следующими, чтобы подняться на ступень выше | version 1.0RC1 — последняя известная, релиз-кандидат. Документ, доступный по живой ссылке, — предыдущая: «Technical report IR-463, Release L2-1.0» | заморожен | — | открыть ↗ |
| ASL Управление услугами | Как организации управлять своими приложениями — не только чинить и поддерживать сегодня, но и решать, что с ними делать завтра | ASL 2 — действующая изданная версия. Отдельно: ASL 3 существует в статусе беты (экзамен и курсовые материалы в магазине владельца прав), книги ASL 3 в каталоге нет | поглощён | — | открыть ↗ |
| BiSL Управление услугами | Как бизнес-стороне управлять своим информационным обеспечением: формулировать требования, принимать результат и решать, каким оно будет дальше | 4-я редакция — «BiSL® – Een framework voor business informatiemanagement – 4e herziene editie», в материалах владельца также «BISL® 4» | развивается | — | открыть ↗ |
| eTOM Управление услугами | Каким единым отраслевым языком описать бизнес-процессы оператора связи — от стратегии до эксплуатации | v26.0 — «GB921 Business Process Framework (eTOM) Suite v26.0»; отдельно опубликованы «GB921 Business Process Framework (eTOM) Models Suite v26.0» и постер «Business Process Framework (eTOM) Poster v26.0 (TMF430)» | развивается | есть, действующая серия: ГОСТ Р 53633.x «Информационные технологии. Сеть управления электросвязью. Расширенная схема деятельности организации связи (eTOM)» — 25 документов в базе Росстандарта, все со статусом «Действует», годы редакций 2009–2019 (53633.1-2009 … 53633.25-2019) | открыть ↗ |
| XLA Управление услугами | Как договариваться об ИТ-услуге по тому, что реально чувствует пользователь | NEN 8038:2023 — действующая редакция, 23 страницы английской версии, опубликована 01.06.2023; предыдущая NTA 8038:2020 отозвана 01.06.2023 | развивается | — | открыть ↗ |
| COBIT Руководство и контроль ИТ | Как выстроить и поддерживать систему руководства и управления корпоративными информацией и технологиями на уровне всего предприятия: в контур входят и бизнес-подразделения, и ИТ | COBIT 2019 | развивается | — | открыть ↗ |
| ISO/IEC 38500 Руководство и контроль ИТ | Какими принципами руководящий орган организации (совет директоров, собственники, партнёры) должен направлять и контролировать использование ИТ | Edition 3.0 | развивается | ГОСТ Р ИСО/МЭК 38500-2017 «Информационные технологии. Стратегическое управление ИТ в организации» — Действует. Приказ Росстандарта № 1041-ст от 08.09.2017, дата введения в действие 01.09.2018, ОКС 35.020, 16 стр. Разработчик: ТК 022 «Информационные технологии», ООО «Информационно-аналитический вычислительный центр» (ООО ИАВЦ). Замен и отмен в карточке нет | открыть ↗ |
| Val IT Руководство и контроль ИТ | Как отбирать и вести ИТ-инвестиции и ИТ-активы через инвестиционные программы, чтобы они давали предприятию максимальную ценность | Val IT 2.0 (последняя редакция, о которой пишет ISACA) | поглощён | — | открыть ↗ |
| ITAF Руководство и контроль ИТ | По каким правилам вести ИТ-аудит: что именно обязан и не обязан делать ИТ-аудитор, как планировать, выполнять и оформлять задание | ITAF, 5th Edition | развивается | — | открыть ↗ |
| DTEF Руководство и контроль ИТ | Как выстроить и удерживать доверие к цифровым продуктам и сервисам у потребителей, партнёров и сотрудников — не одной метрикой безопасности, а по всем составляющим доверия сразу. ISACA прямо позиционирует свод как дополнение к COBIT, а не замену | — | развивается | — | открыть ↗ |
| Calder-Moir Руководство и контроль ИТ | Способ разложить по местам остальные своды и инструменты, чтобы совет директоров, руководство и практики ИТ смотрели на одну картину | Green Paper, версия 2 (файл `Calder-Moir-v2.pdf`), февраль 2013 | заброшен | — | — |
| Board Briefing Руководство и контроль ИТ | Что совет директоров должен спрашивать и требовать по поводу ИТ, чтобы ИТ не выпадали из корпоративного управления | 2nd Edition | статус уточняется | — | открыть ↗ |
| IT GRC Руководство и контроль ИТ | Как свести руководство, стратегию, риск, аудит, комплаенс, этику и ИТ в один связанный набор способностей, а не в набор разрозненных функций | — | развивается | — | открыть ↗ |
| IT BSC Руководство и контроль ИТ | Как измерить работу ИТ не только деньгами и как связать эти измерения со стратегией предприятия | — | развивается | — | открыть ↗ |
| COSO Руководство и контроль ИТ | Как построить систему внутреннего контроля, которой можно доверять, — и как доказать её эффективность | Internal Control—Integrated Framework, редакция 2013 года (ICIF-2013) | развивается | — | открыть ↗ |
| TOGAF Архитектура предприятия | Как выстроить архитектуру предприятия по повторяемому методу (ADM) — от бизнес-стратегии до технологического уровня — не привязываясь к проприетарным методикам конкретного вендора | The TOGAF® Standard, 10th Edition (документ C220). Предыдущая, всё ещё поддерживаемая владельцем — The TOGAF® Standard, Version 9.2 | развивается | — | открыть ↗ |
| ArchiMate Архитектура предприятия | Каким одним языком описать и показать связи между бизнесом, приложениями и инфраструктурой, чтобы схемы читались одинаково | ArchiMate® 4 Specification (документ C260). Заменяет C226 — ArchiMate 3.2 | развивается | ГОСТ-аналога нет: поиск «ArchiMate» по всей базе Росстандарта — 0 документов (16.08.2026). Смежный действующий документ по теме архитектуры предприятия — ГОСТ Р ИСО 15704-2022 (зафиксирован в ресёрче TOGAF, это адаптация ISO 15704, а не ArchiMate) | открыть ↗ |
| Zachman Архитектура предприятия | Как разложить все описания предприятия по одной сетке «шесть вопросов на несколько уровней» и увидеть, чего не хватает | The Framework Graphic, Version 3.0 (по статье владельца — «Version 3.0 of 2011») | развивается | — | открыть ↗ |
| IT4IT Архитектура предприятия | Как устроены данные, которыми ИТ управляет собой: способности, потоки создания ценности и связи между объектами | Version 3.0.1 (документ C24A). Предыдущая — Version 3.0 (C221), до неё — C171 | развивается | — | открыть ↗ |
| DevOps Разработка и поставка | Как снять разрыв между теми, кто пишет программы, и теми, кто их эксплуатирует: одна ответственность за продукт, автоматизация и короткие круги обратной связи | — | развивается | — | открыть ↗ |
| DevSecOps Разработка и поставка | Как встроить безопасность прямо в конвейер разработки и поставки: общая ответственность вместо отдельного отдела-контролёра, автоматические проверки на каждом шаге и непрерывное наблюдение за работающей системой | Редакции есть у отдельных документов, а не у подхода. Датированные редакции ключевых документов: DoD Enterprise DevSecOps Fundamentals v2.5 (утверждён 16.10.2024), DoD Enterprise DevSecOps Reference Design: CNCF Kubernetes, Version 2.1 (сентябрь 2021), NIST SP 800-204C (март 2022), NIST SP 800-218 SSDF Version 1.1 (февраль 2022), DevSecOps Continuous Authorization Implementation Guide, Version 1.0 (март 2024) | развивается | — | открыть ↗ |
| SRE Разработка и поставка | Как удерживать надёжность работающего сервиса инженерными средствами: надёжность задают числом, сбои тратят из бюджета ошибок, рутину вытесняют автоматизацией | — | развивается | — | открыть ↗ |
| DORA Разработка и поставка | Как измерить поставку программ пятью метриками, подтверждёнными исследованием, и понять, за какие способности взяться, чтобы показатели сдвинулись | Нумерованных редакций нет — «свод» существует как ежегодный отчёт плюс «вечнозелёная» модель DORA Core. Текущий отчёт — 2025 DORA Report, он же «State of AI-assisted Software Development» | развивается | — | открыть ↗ |
| SAFe Разработка и поставка | Как растянуть гибкий способ работы с одной команды на всё предприятие: связать портфель, деньги и десятки команд в одну систему поставки | — | развивается | — | открыть ↗ |
| Scrum Разработка и поставка | Как небольшой команде поставлять результат в плохо предсказуемой задаче: короткий цикл постоянной длины, цель и проверяемый итог | The 2020 Scrum Guide (ноябрьская редакция 2020 года) | развивается | доступен | открыть ↗ |
| Kanban Разработка и поставка | Как улучшать работу, не ломая её: сделать невидимый труд видимым, ограничить незавершёнку и убрать простои между шагами | — | развивается | доступен | открыть ↗ |
| ISO/IEC/IEEE 32675 Разработка и поставка | Как внедрить DevOps так, чтобы это было проверяемо: перевести его из культурного лозунга в набор требований и процессов жизненного цикла ПО — со сборкой, упаковкой и развёртыванием, выполняемыми надёжно и безопасно | Edition 1 | развивается | нет | открыть ↗ |
| ISO/IEC/IEEE 12207 Разработка и поставка | Как договориться о едином языке и составе процессов жизненного цикла программного средства — чтобы заказчик, поставщик и разработчик одинаково понимали, что и на каком этапе делается | Edition 2 (по нумерации серии ISO/IEC/IEEE). Внимание на ловушку нумерации — см. Факт 5 | развивается | есть, действует, но отстаёт. Действующий: ГОСТ Р ИСО/МЭК 12207-2010 «Информационная технология. Системная и программная инженерия. Процессы жизненного цикла программных средств», 106 с., статус «Действует»; приказ 631-ст от 30.11.2010, дата введения в действие 01.03.2012; заменил ГОСТ Р ИСО/МЭК 12207-99 (статус «Заменен»). Замещающего документа нет («Обозначение заменяющего: -»). Сопутствующие действующие ГОСТы того же семейства: ГОСТ Р 56923-2016 (Руководство по применению ИСО/МЭК 12207, ч. 3, 110 с.), ГОСТ Р ИСО/МЭК ТО 15271-2002 (45 с.), ГОСТ Р ИСО/МЭК ТО 16326-2002 (40 с.) | открыть ↗ |
| ISO/IEC/IEEE 15288 Разработка и поставка | Как описать жизненный цикл любой рукотворной системы единым набором процессов и терминов — чтобы заказчик, поставщик и инженеры говорили об одних и тех же стадиях и результатах | Edition 2 | развивается | есть, действует, свежий. Действующий: ГОСТ Р 57193-2025 «Системная и программная инженерия. Процессы жизненного цикла систем», 90 с., статус «Действует»; приказ 212-ст от 25.03.2025, дата введения в действие 30.06.2025; заменил ГОСТ Р 57193-2016 (статус «Заменен», 100 с.). Замещающего документа нет («Обозначение заменяющего: -»). Историческая ветка: ГОСТ Р ИСО/МЭК 15288-2005 «Информационная технология. Системная инженерия. Процессы жизненного цикла систем» (57 с.) — статус «Заменен», заменяющий указан прямо: ГОСТ Р 57193-2016. Сопутствующий действующий: ГОСТ Р 57102-2016 «Информационные технологии. Системная и программная инженерия. Управление жизненным циклом. Часть 2. Руководство по применению ИСО/МЭК 15288», 74 с. | открыть ↗ |
| CMMI Качество и зрелость процессов | Насколько зрелы и результативны ключевые способности организации и как сравнить их с отраслевым эталоном, получив уровень, подтверждённый внешней оценкой | CMMI V3.0 (продуктовый набор владелец называет «CMMI Performance Solutions») | развивается | — | открыть ↗ |
| ISO 9000/9001 Качество и зрелость процессов | Как выстроить систему менеджмента качества, которая стабильно даёт продукт или услугу нужного уровня и подтверждается независимым аудитом | ISO 9001 — Edition 5 (2015), с поправкой Amd 1:2024; ISO 9000 — Edition 5 (2026) | развивается | ГОСТ Р ИСО 9001-2015 «Системы менеджмента качества. Требования», 32 стр. — «Действует». ГОСТ Р ИСО 9000-2015 «Системы менеджмента качества. Основные положения и словарь», 54 стр. — «Действует». Более ранние ГОСТ Р ИСО 9000-2001 — «Заменен», ГОСТ Р ИСО 9000-2008 — «Отменен» | открыть ↗ |
| ISO/IEC 33000 Качество и зрелость процессов | Как объективно, повторяемо и сопоставимо оценить возможности (capability) процессов организации и как строить сами модели оценки и модели зрелости | Ядро семейства — редакции 2015 года (ISO/IEC 33001:2015, 33002:2015, 33003:2015, 33004:2015, все Edition 1.0). Обновлён отдельно ISO/IEC 33020:2019, Edition 2.0 | развивается | Действуют: ГОСТ Р ИСО/МЭК 33001-2017 (24 стр.), 33002-2017 (16 стр.), 33003-2017 (24 стр.), 33004-2017 (12 стр.) — статус «Действует». ГОСТ Р ИСО/МЭК 33020-2017 (21 стр.) — статус «Заменен». Параллельно в базе числятся действующими старые ГОСТ Р ИСО/МЭК 15504-1-2009, 15504-2-2009, 15504-3-2009, 15504-4-2012, 15504-5-2016 | открыть ↗ |
| COBIT PAM Качество и зрелость процессов | Как измерить возможности ИТ-процессов доказательствами, а не на глаз, и получить оценку, сравнимую между организациями | Using COBIT 5 — последняя редакция. Предшественник: COBIT Process Assessment Model: Using COBIT 4.1 | заморожен | — | открыть ↗ |
| ISO/IEC 25010 Качество и зрелость процессов | По каким характеристикам описывать, задавать в требованиях, измерять и оценивать качество программного продукта и ИКТ-системы | Edition 2.0 | развивается | ГОСТ Р ИСО/МЭК 25010-2015 «Информационные технологии. Системная и программная инженерия. Требования и оценка качества систем и программного обеспечения (SQuaRE). Модели качества систем и программных продуктов», 36 стр. — статус в базе Росстандарта на 16.08.2026: «Действует» | открыть ↗ |
| ISO/IEC 9126 Качество и зрелость процессов | По каким характеристикам описывать и измерять качество программного продукта — и чем внутренние метрики отличаются от внешних и от метрик качества в использовании | Последняя действовавшая редакция первой части — ISO/IEC 9126-1:2001, Edition 1.0. Исходный однотомный стандарт ISO/IEC 9126:1991 — Edition 1.0 | отменён | ГОСТ Р ИСО/МЭК 9126-93 «Информационная технология. Оценка программной продукции. Характеристики качества и руководства по их применению», 12 стр. — статус в базе Росстандарта на 16.08.2026: «Действует» | открыть ↗ |
| Six Sigma Качество и зрелость процессов | Как сократить дефекты и разброс в процессе, проведя улучшение по дисциплинированному пятифазному циклу с измеримым результатом | — | развивается | Действуют: ГОСТ Р ИСО 13053-1-2015 «Статистические методы. Количественные методы улучшения процессов "Шесть сигм". Часть 1. Методология DMAIC» (36 стр.); ГОСТ Р ИСО 13053-2-2015 «…Часть 2. Методы» (50 стр.); ГОСТ Р ИСО 17258-2015 «…Бенчмаркинг» (50 стр.); ГОСТ Р 50779.100-2017 «Статистические методы. Методология "Шесть сигм". Основные критерии бенчмаркинга в организации» (16 стр.). Редакции 2013 года (ГОСТ Р ИСО 13053-1-2013 и 13053-2-2013) — «Заменен» | открыть ↗ |
| Lean Качество и зрелость процессов | Как создавать нужную клиенту ценность меньшими ресурсами и с меньшими потерями — за счёт непрерывных экспериментов в самой работе | — | развивается | Действует большая серия «Бережливое производство» (в базе Росстандарта по запросу «бережлив» — 24 документа). Действующие: ГОСТ Р 56020-2020 (основные положения и словарь, 20 стр.), 56404-2021 (требования к системам менеджмента, 20 стр.), 56405-2024 (процесс сертификации, 16 стр.), 56406-2021 (аудит, 36 стр.), 56407-2023 (основные инструменты и методы, 16 стр.), 56906-2016 (5S), 56907-2016 (визуализация), 56908-2016 (стандартизация работы), 57522-2017 (интеграция с СМК), 57523-2017 (подготовка персонала), 57524-2017 (поток создания ценности). Статус «Принят» у ГОСТ Р 56906-2026 и ГОСТ Р 56907-2026. Редакции 2014–2015 годов переведены в «Заменен» | открыть ↗ |
| Kaizen Качество и зрелость процессов | Как сделать непрерывное улучшение повседневной нормой — с участием всех сотрудников и с наблюдением за работой на месте (гемба), а не по отчётам | — | развивается | нет | открыть ↗ |
| ISO/IEC 27001 Риски и безопасность | Как построить, внедрить, поддерживать и постоянно улучшать систему менеджмента информационной безопасности, включая оценку и обработку рисков ИБ, и подтвердить это сертификатом | Edition 3.0 (редакция 2022 года) | развивается | ГОСТ Р ИСО/МЭК 27001-2021 — статус «Действует». Приказ 1653-ст от 30.11.2021, введён 01.01.2022, 28 стр. Заменил ГОСТ Р ИСО/МЭК 27001-2006 (статус «Заменен») | открыть ↗ |
| ISO 31000 Риски и безопасность | Как встроить управление рисками в руководство организацией и в принятие решений: единый подход к рискам любого типа, не привязанный к отрасли | Редакция 2018 года | развивается | ГОСТ Р ИСО 31000-2019 «Менеджмент риска. Принципы и руководство» — статус «Действует». Приказ 1379-ст от 10.12.2019, введён 01.03.2020, 20 стр. Заменил ГОСТ Р ИСО 31000-2010 (статус «Заменен»). Смежные действующие: ГОСТ Р 51901.7-2017 «Менеджмент риска. Руководство по внедрению ИСО 31000» и новый ГОСТ Р 72254-2025 | открыть ↗ |
| ISO 22301 Риски и безопасность | Как построить управляемую систему непрерывности деятельности: продолжать поставку продукции и услуг на приемлемом уровне в период нарушения и восстанавливаться после него | Редакция 2019 года | развивается | ГОСТ Р ИСО 22301-2021 «Надежность в технике. Системы менеджмента непрерывности деятельности. Требования» — статус «Действует». Приказ 1059-ст от 05.10.2021, введён 01.01.2022, 24 стр. Заменил ГОСТ Р ИСО 22301-2014 «Системы менеджмента непрерывности бизнеса. Общие требования» (статус «Заменен»). Смежный действующий: ГОСТ Р 53647.3-2015 «Менеджмент непрерывности бизнеса. Часть 3. Руководство по обеспечению соответствия требованиям ГОСТ Р ИСО 22301» | открыть ↗ |
| M_o_R Риски и безопасность | Как поставить управление риском на службу созданию и защите ценности организации и встроить его в культуру и решения, а не свести к реестру рисков | M_o_R 4 — текущая; при этом владелец параллельно продолжает продавать экзамены по 3-й редакции (M_o_R Foundation 3rd edition, M_o_R Practitioner 3rd edition, M_o_R Re-registration 3rd edition) | развивается | ограничен | открыть ↗ |
| FAIR Риски и безопасность | Как перевести киберриск и операционный риск в деньги: дать строгую таксономию факторов риска и воспроизводимый процесс количественной оценки, сопоставимой с другими рисками бизнеса | Risk Analysis (O-RA) 2.1 и Risk Taxonomy (O-RT) 3.1 — коды документов C250 и C251 | развивается | — | открыть ↗ |
| BMIS Риски и безопасность | Как связаны организация, люди, процессы и технологии, когда речь о защите информации: картина связей вместо перечня мер | — | статус уточняется | нет | открыть ↗ |
| Risk IT Риски и безопасность | Как выявлять, оценивать и отвечать на риски, связанные с использованием ИТ, оставаясь в бизнес-контексте, — там, где COBIT отвечает за контроли | Risk IT Framework, 2nd Edition | развивается | — | открыть ↗ |
| NIST CSF Риски и безопасность | Как понять, оценить, приоритизировать и обсуждать киберриски на языке результатов (outcomes), а не инструментов — от совета директоров до операционных подразделений | CSF 2.0 | развивается | доступен | открыть ↗ |
| PMBOK Проекты и программы | Как вести проект и связывать его результат с ценностью для организации: принципы, домены результативности и настраиваемые под контекст практики | Восьмая редакция — «PMBOK® Guide – Eighth Edition» | развивается | доступен | открыть ↗ |
| PRINCE2 Проекты и программы | Как вести проект по единому управляемому методу — от инициации до закрытия — с понятными ролями, контрольными точками и возможностью адаптировать метод под размер, сложность и контекст проекта | PRINCE2 7 — на страницах сертификаций владелец пишет «PRINCE2 Project Management (Version 7)» | развивается | ГОСТ Р 54869-2011 «Проектный менеджмент. Требования к управлению проектом» — действует (приказ 1582-ст от 22.12.2011, введён 01.09.2012). Это самостоятельный национальный стандарт (ТК 100 «Стратегический и инновационный менеджмент», разработчик — АНО «Центр стандартизации управления проектами»). Прямой ГОСТ-перевод PRINCE2 отсутствует | открыть ↗ |
| MSP Проекты и программы | Как вести программу — связку проектов, дающую вместе то, чего не даст ни один из них по отдельности: через управление выгодами, согласование с корпоративной стратегией, руководство (governance) и контроль на всём жизненном цикле программы | 5-я редакция — владелец продаёт только «MSP Foundation, 5th edition» и «MSP Practitioner, 5th edition»; в тексте модулей — «the MSP 5th edition method» | развивается | ограничен | открыть ↗ |
| OPM3 Проекты и программы | Как организации измерить собственную зрелость в управлении проектами, программами и портфелем и понять, что наращивать дальше | Третья редакция — «Third Edition» | заморожен | нет | открыть ↗ |
| ISO/IEC 19770 Активы, финансы и поставщики | Как поставить управление ИТ-активами (железом, ПО, лицензиями) на управляемую систему с требованиями, по которой можно проверять себя и сертифицироваться, и как машиночитаемо описывать сами активы и права на них | Головная часть — ISO/IEC 19770-1:2017, Edition 3.0, с поправкой AMD1:2024 | развивается | есть, три записи в базе Росстандарта (поиск «19770», найдено: 3, проверено 16.08.2026): ГОСТ Р ИСО/МЭК 19770-1-2014 «Информационные технологии. Менеджмент программных активов. Часть 1. Процессы и оценка соответствия по уровням», 114 стр. — Заменен; ГОСТ Р ИСО/МЭК 19770-1-2021 «Информационные технологии. Управление ИТ-активами. Часть 1. Системы управления ИТ-активами. Требования», 36 стр. — Заменен; ГОСТ Р ИСО/МЭК 19770-2-2014 «Информационные технологии. Менеджмент программных активов. Часть 2. Тег идентификации программного обеспечения», 98 стр. — Действует | открыть ↗ |
| ISO 55000 Активы, финансы и поставщики | Как поставить управление активами организации на управляемую систему — связать решения по активам с целями организации, а не с ведомственными «хотелками», и получить проверяемую основу для сертификации по ISO 55001 | ISO 55000:2024 — Edition 2; ISO 55001:2024 — Edition 2; ISO 55002:2018 — Edition 2; ISO/TS 55010:2024 — Edition 2; ISO 55011:2024, ISO 55012:2024, ISO 55013:2024 — Edition 1 | развивается | есть — собственная серия ГОСТ Р 55.0.0x «Управление активами» (поиск «Управление активами» в базе Росстандарта, найдено 8, проверено 16.08.2026): ГОСТ Р 55.0.00-2014 «Основные положения», 12 стр. — Действует; ГОСТ Р 55.0.01-2014 «Общее представление, принципы и терминология», 24 стр. — Действует; ГОСТ Р 55.0.02-2014 «Системы менеджмента. Требования», 16 стр. — Действует; ГОСТ Р 55.0.03-2014 «Руководство по применению ISO 55001», 32 стр. — Заменен; ГОСТ Р 55.0.03-2021 «Управление активами. Системы менеджмента. Руководство по применению ИСО 55001», 58 стр. — Действует; ГОСТ Р 55.0.05-2016 «Повышение безопасности и надежности активов. Требования», 16 стр. — Действует; ГОСТ Р 55.0.06-2021 «Руководство по обеспечению согласованности финансовой и нефинансовой деятельности при управлении активами», 21 стр. — Действует | открыть ↗ |
| TBM Активы, финансы и поставщики | Как перевести ИТ-затраты на язык бизнеса: разложить технологический бюджет по единой номенклатуре, связать его с услугами и бизнес-возможностями и вести с CFO и советом директоров разговор о ценности этих затрат | TBM Taxonomy 5.0.1 (текущая версия стандарта) и TBM Framework 2.0 (текущая версия рамки) | развивается | — | открыть ↗ |
| FinOps Активы, финансы и поставщики | Как выстроить совместную работу финансов, инженеров и бизнеса, чтобы решения о расходах на технологии принимались по данным и вовремя, а за деньги была персональная ответственность | FinOps Framework 2026 | развивается | — | открыть ↗ |
| eSCM Активы, финансы и поставщики | Как измерить и повысить зрелость обеих сторон ИТ-аутсорсинга: поставщика услуги и заказчика, который ею управляет | Последние редакции, названные так самим владельцем на его сайте (снимок 01.09.2019): eSCM-SP v2 (в разделе публикаций — «eSCM-SP v2.01 Individual Practices» и «eSCM-SP v2.01 Errata», то есть обозначение v2.01 владельцем используется) и eSCM-CL v1.1 — заголовок страницы модели: «The eSourcing Capability Model for Client Organizations (eSCM-CL) v1.1». Отчёт CMU 2004 года документирует eSCM-SP v2 («The current version, the eSCM-SP v2, is composed of 84 Practices») | заброшен | нет | открыть ↗ |
| DAMA-DMBOK Данные, знания и компетенции | Что вообще входит в профессию «управление данными» и по каким функциональным областям её раскладывать: свод даёт общий словарь, принципы и структуру функций, не предписывая инструментов и технологий | DAMA-DMBOK2 Revised Edition (2-е издание, ревизия; сокращение владельца — DAMA-DMBOK2R) | развивается | доступен | открыть ↗ |
| KCS Данные, знания и компетенции | Как сделать так, чтобы знание создавалось и улучшалось прямо в процессе решения обращений, а не отдельным «проектом по базе знаний»: коллективный опыт становится переиспользуемым активом | KCS v6 | развивается | — | открыть ↗ |
| SFIA Данные, знания и компетенции | На одном языке описать, какие цифровые навыки нужны организации и на каком уровне ответственности они выполняются, — чтобы можно было оценивать людей, планировать развитие и строить роли | SFIA 9 | развивается | доступен | открыть ↗ |
| РИТМ Российский контур | Как управлять ИТ по российскому своду знаний: единый язык, сотовая модель и девять направлений вместо набора международных подходов | — | развивается | доступен | открыть ↗ |
| ГОСТ 34 Российский контур | Как в едином порядке создавать автоматизированную систему: какие стадии пройти, какое задание написать, какие документы выпустить и какими испытаниями принимать | Единой «редакции комплекса» нет — обновление шло документ за документом. Действующее ядро на 16.08.2026: ГОСТ 34.201-2020, ГОСТ 34.602-2020, ГОСТ Р 59792-2021, ГОСТ Р 59793-2021, ГОСТ Р 59795-2021, ГОСТ Р 59853-2021 | развивается | действует ГОСТ | открыть ↗ |
| ФСТЭК Российский контур | Что именно государство обязано и вправе требовать от организации по защите информации в её ИС — и как эту защиту проектировать, внедрять, аттестовывать и оценивать | Единой «редакции» нет: каждый документ живёт своей нумерацией и своими изменениями. Опорная точка на 16.08.2026 — Требования, утверждённые приказом ФСТЭК России от 11 апреля 2025 г. N 117 (вступили в силу 01.03.2026) | развивается | — | открыть ↗ |
| Положения ЦБ Российский контур | Что финансовая организация обязана обеспечить, чтобы услуги не прерывались: требования к операционной надёжности и состав мер под них | Единой «редакции» нет: каждый акт живёт своей нумерацией. Опорная точка на 16.08.2026 — Положение № 850-П от 13.01.2025 (Минюст № 81853 от 15.04.2025, официально опубликовано 22.04.2025); оно сменило Положение № 787-П от 12.01.2022 | развивается | Серия ГОСТ Р 57580 «Безопасность финансовых (банковских) операций» — 4 части, все действуют (по базе Росстандарта, 16.08.2026): 57580.1-2017 «Защита информации финансовых организаций. Базовый состав организационных и технических мер» (приказ 822-ст от 08.08.2017, введён 01.01.2018); 57580.2-2018 «…Методика оценки соответствия» (приказ 156-ст от 28.03.2018, введён 01.09.2018); 57580.3-2022 «Управление риском реализации информационных угроз и обеспечение операционной надежности. Общие положения» (приказ 1548-ст от 22.12.2022, введён 01.02.2023); 57580.4-2022 «Обеспечение операционной надежности. Базовый состав организационных и технических мер» (приказ 1549-ст от 22.12.2022, введён 01.02.2023). ТК 122 «Стандарты финансовых операций», разработчик — сам Банк России. Ни у одной части не проставлено «Обозначение заменяющего» | открыть ↗ |