ITSM4U Диагностика 7 мин

Главная·База знаний·Своды знаний·IT GRC

IT GRC

«IT GRC Framework»

OCEG

Руководство и контроль ИТразвивается

Нашли неточность или есть что добавить? Напишите автору

Назначение

Как свести руководство, стратегию, риск, аудит, комплаенс, этику и ИТ в один связанный набор способностей, а не в набор разрозненных функций

Владелец
OCEG
Тип
методология
Доступ
частично бесплатно
Сертификация
специалистов
Первоисточник
oceg.org ↗

Из чего состоит

Базовая модель GRC Capability Model 3.5 построена на четырёх компонентах: LEARN · ALIGN · PERFORM · REVIEW. Каталог стандартов OCEG также включает: GRC Assessment Framework™ 3.5.1 (Burgundy Book), Integrated Data Privacy Capability Model, The Policy Management Capability Model, Integrated Risk Management Framework, Integrated Compliance and Ethics Framework, Integrated Artificial Intelligence Framework, GRC-XML Spec and Schema, GRC Technology Solutions Guide, IT GRC Framework, IT GRC Slides

Где применяется

Организации любого масштаба — от небольших проектов до внедрения в масштабах всей организации, по предметным областям от антикоррупции до непрерывности бизнеса и управления третьими сторонами

Где взять первоисточник и сколько стоит

Тарифы OCEG на 16.08.2026: Basic — $0/год («Limited free resources / Open source standards / Open access live webinars»); Pro (All Access Pass) — $499, при автопродлении $399/год; Team — $2000/год для команд от 5 человек. GRC Capability Model™ 3.5 (Red Book) есть в бесплатной версии; «IT GRC Framework» помечен Premium, то есть требует платной подписки

Что случилось со сводом

На 16.08.2026 «IT GRC Framework» присутствует в действующем каталоге стандартов OCEG (в статусе Premium), базовая модель GRC Capability Model 3.5 доступна и в бесплатной, и в премиальной версии

Автор

Scott Mitchell — основатель OCEG («Scott is the Founder of OCEG, the global nonprofit that created GRC and Principled Performance»)

Полное название

«IT GRC Framework» — название ресурса OCEG. Реальный базовый свод той же организации: GRC Capability Model™ 3.5 (OCEG™ Red Book)

Что покрывает из шестидесяти практик

Связь с практиками ещё не размечена. Какие из шестидесяти практик описывает этот свод, будет проставлено по его оглавлению — по первоисточнику, а не на глаз.

Соседние своды той же зоны

COBITКак выстроить и поддерживать систему руководства и управления корпоративными информацией и технологиями на уровне всего предприятия, а не только ИТ-подразделенияISO/IEC 38500Какими принципами руководящий орган организации (совет директоров, собственники, партнёры) должен направлять и контролировать использование ИТVal ITКак отбирать и вести ИТ-инвестиции и ИТ-активы через инвестиционные программы, чтобы они давали предприятию максимальную ценностьITAFПо каким правилам вести ИТ-аудит: что именно обязан и не обязан делать ИТ-аудитор, как планировать, выполнять и оформлять заданиеCalder-MoirНе самостоятельный свод, а способ разложить по местам все остальные своды и инструменты и довести их до практики внедрения ISO/IEC 38500. Дословно: «is not another solution, but a way of organising IT governance issues and tools to support the board, executives, and practitioners»Board BriefingЧто совет директоров должен спрашивать и требовать по поводу ИТ, чтобы ИТ не выпадали из корпоративного управленияIT BSCКак измерить работу ИТ не только деньгами и как связать эти измерения со стратегией предприятияCOSOКак построить систему внутреннего контроля, которой можно доверять, — и как доказать её эффективность

Свод разобран не полностью. Здесь пока паспорт: кто владелец, какая редакция и где взять первоисточник. Состав, сравнение с соседями, разбор того, где применение ломается, и порядок цен появятся по мере проверки первоисточника — со ссылкой на него. Выдумывать содержимое, которого нет в источнике, мы не будем.