Нашли неточность или есть что добавить? Напишите автору
Какими принципами руководящий орган организации (совет директоров, собственники, партнёры) должен направлять и контролировать использование ИТ
Из чего состоит
Документ на 21 страницу (Pages 21), ICS 35.020. Содержание — руководящие принципы стратегического управления ИТ
Где применяется
Все организации — государственные и частные компании, госструктуры, некоммерческие организации; любого размера, независимо от степени использования ИТ
Где взять первоисточник и сколько стоит
CHF 155.- за электронную/бумажную копию (однопользовательская лицензия), IEC Webstore, проверено 16.08.2026
В России
В России действует не только сам ГОСТ Р ИСО/МЭК 38500-2017, но и производный ГОСТ Р ИСО/МЭК 38506-2022 «Информационные технологии. Управление ИТ. Применение ИСО/МЭК 38500 для управления инвестициями в ИТ» (тоже статус «Действует»)
Что случилось со сводом
Действующая редакция — третья, опубликована 23.02.2024; продаётся IEC как International Standard
Что покрывает из шестидесяти практик
Связь с практиками ещё не размечена. Какие из шестидесяти практик описывает этот свод, будет проставлено по его оглавлению — по первоисточнику, а не на глаз.
Соседние своды той же зоны
COBITКак выстроить и поддерживать систему руководства и управления корпоративными информацией и технологиями на уровне всего предприятия, а не только ИТ-подразделенияVal ITКак отбирать и вести ИТ-инвестиции и ИТ-активы через инвестиционные программы, чтобы они давали предприятию максимальную ценностьITAFПо каким правилам вести ИТ-аудит: что именно обязан и не обязан делать ИТ-аудитор, как планировать, выполнять и оформлять заданиеCalder-MoirНе самостоятельный свод, а способ разложить по местам все остальные своды и инструменты и довести их до практики внедрения ISO/IEC 38500. Дословно: «is not another solution, but a way of organising IT governance issues and tools to support the board, executives, and practitioners»Board BriefingЧто совет директоров должен спрашивать и требовать по поводу ИТ, чтобы ИТ не выпадали из корпоративного управленияIT GRCКак свести руководство, стратегию, риск, аудит, комплаенс, этику и ИТ в один связанный набор способностей, а не в набор разрозненных функцийIT BSCКак измерить работу ИТ не только деньгами и как связать эти измерения со стратегией предприятияCOSOКак построить систему внутреннего контроля, которой можно доверять, — и как доказать её эффективностьСвод разобран не полностью. Здесь пока паспорт: кто владелец, какая редакция и где взять первоисточник. Состав, сравнение с соседями, разбор того, где применение ломается, и порядок цен появятся по мере проверки первоисточника — со ссылкой на него. Выдумывать содержимое, которого нет в источнике, мы не будем.