Нашли неточность или есть что добавить? Напишите автору
Не самостоятельный свод, а способ разложить по местам все остальные своды и инструменты и довести их до практики внедрения ISO/IEC 38500. Дословно: «is not another solution, but a way of organising IT governance issues and tools to support the board, executives, and practitioners»
Из чего состоит
Шесть сегментов сквозного процесса, собранных в шестиугольник: бизнес-стратегия; деловая и рисковая среда с ограничениями; ИТ-стратегия; изменения; способности; эксплуатация. Каждый сегмент разделён на три слоя: внутренний — совет директоров (evaluate, direct, monitor), средний — исполнительное руководство, внешний — практики ИТ и ИТ-руководства
Где применяется
Советы директоров, исполнительное руководство и практики ИТ — три слоя, на которые фреймворк прямо делит каждый сегмент
Автор
Alan Calder — фреймворк впервые представлен в его книге «IT Governance Today: a Practitioner's Handbook». Дословно из документа владельца: «The Calder-Moir IT Governance Framework - first introduced in Alan Calder's IT Governance Today: a Practitioner's Handbook». Роль Moir в документе не раскрыта
Что покрывает из шестидесяти практик
Связь с практиками ещё не размечена. Какие из шестидесяти практик описывает этот свод, будет проставлено по его оглавлению — по первоисточнику, а не на глаз.
Соседние своды той же зоны
COBITКак выстроить и поддерживать систему руководства и управления корпоративными информацией и технологиями на уровне всего предприятия, а не только ИТ-подразделенияISO/IEC 38500Какими принципами руководящий орган организации (совет директоров, собственники, партнёры) должен направлять и контролировать использование ИТVal ITКак отбирать и вести ИТ-инвестиции и ИТ-активы через инвестиционные программы, чтобы они давали предприятию максимальную ценностьITAFПо каким правилам вести ИТ-аудит: что именно обязан и не обязан делать ИТ-аудитор, как планировать, выполнять и оформлять заданиеBoard BriefingЧто совет директоров должен спрашивать и требовать по поводу ИТ, чтобы ИТ не выпадали из корпоративного управленияIT GRCКак свести руководство, стратегию, риск, аудит, комплаенс, этику и ИТ в один связанный набор способностей, а не в набор разрозненных функцийIT BSCКак измерить работу ИТ не только деньгами и как связать эти измерения со стратегией предприятияCOSOКак построить систему внутреннего контроля, которой можно доверять, — и как доказать её эффективностьСвод разобран не полностью. Здесь пока паспорт: кто владелец, какая редакция и где взять первоисточник. Состав, сравнение с соседями, разбор того, где применение ломается, и порядок цен появятся по мере проверки первоисточника — со ссылкой на него. Выдумывать содержимое, которого нет в источнике, мы не будем.