首页> 外文OA文献 >ISO/IEC 3850x - Die Normenreihe zur IT-Governance
【2h】

ISO/IEC 3850x - Die Normenreihe zur IT-Governance

机译:IsO / IEC 3850x - IT治理的一系列标准

摘要

In diesem Arbeitspapier wird die Norm "ISO/IEC 38500" beschrieben und analysiert. Die erste Ausgabe der Norm wurde im Juni 2008 als "ISO/IEC 38500:2008 Corporate governance of information technology" veruf6ffentlicht. Die zweite Ausgabe folgte im Februar 2015 als "ISO/IEC 38500:2015 Information technology - Governance of IT for the organization". Im Folgenden wird auf die institutionellen Hintergrufcnde, die wesentlichen Bestandteile der ISO/IEC 38500:2015, das grundlegende Modell und die Prinzipien zur IT-Governance sowie auf die aus der Verbindung von Prinzipien und Governance-Funktionen resultierenden Leitlinien zur Ausgestaltung der IT-Governance eingegangen. Auch werden die Entwicklung zur Normenreihe und die Zusammenhue4nge der einzelnen Dokumente dieser Reihe verdeutlicht. Die Bedeutung der ISO/IEC 38500: 2015 wird vor allem in der Trennung zwischen IT-Governance und IT-Management sowie dem damit verbundenen Modell der IT-Governance gesehen. Dieses Modell hat die drei Governance-Funktionen "Evaluate - Direct - Monitor" eingefufchrt, die auch in COBITuae 5 Eingang gefunden haben. Neben der ISO/ IEC 38500:2015 werden auch die technische Spezifikation "ISO/IEC TS 38501:2015" und der technische Report "ISO/IEC TR 38502:2014" behandelt. Die ISO/IEC TS 38501:2015 beschreibt als Implementierungsleitfaden einen zyklischen Implementierungsansatz mit drei Phasen, die jeweils detailliert dargestellt werden. Der ISO/IEC TR 38502:2014 beinhaltet im Wesentlichen die in die ISO/IEC 38500:2015 weitgehend identisch ufcbernommenen Begriffsdefinitionen sowie das Modell der IT-Governance. Daneben werden Vertiefungen zur Unterscheidung zwischen Governance und Management sowie ein Framework fufcr die IT-Governance behandelt. Im Vergleich der verschiedenen Dokumente (Norm, Report, Spezifikation) sind Unstimmigkeiten i. S. einer mangelnden Bezugnahme zu entdecken. Insbesondere die in der ISO/IEC 38500:2015 etablierte Struktur der Verbindung von Governance-Funktionen mit Prinzipien der IT-Governance wird im Report und in der Spezifikation nicht weiter als Analyse- und Bewertungsraster verwendet. Trotzdem stellen die Norm und die ergue4nzenden Dokumente ein Hilfsmittel fufcr die Praxis in der Ausgestaltung und stue4ndigen Verbesserung der IT-Governance dar. Standards zur Steuerung und udcberwachung der Unternehmens-IT, allen voran COBITuae, werden in ihrer Weiterentwicklung die ISO/IEC 3850x berufccksichtigen mufcssen.
机译:在本工作文件中,描述并分析了标准“ ISO / IEC 38500”。该标准的第一版于2008年6月发布为“ ISO / IEC 38500:2008信息技术公司治理”。第二版于2015年2月发布,名称为“ ISO / IEC 38500:2015信息技术-组织的IT治理”。以下是机构背景,ISO / IEC 38500:2015的基本组成部分,IT治理的基本模型和原则,以及将原则和治理功能相结合而得出的IT设计指南治理。还说明了标准系列的发展以及该系列中各个文档之间的关系。 ISO / IEC 38500:2015的重要性主要体现在IT治理与IT管理以及相关的IT治理模型之间的分离。该模型引入了三个治理功能“评估-直接-监控”,这也在COBIT uae 5中使用。除ISO / IEC 38500:2015外,还涵盖了技术规范“ ISO / IEC TS 38501:2015”和技术报告“ ISO / IEC TR 38502:2014”。作为实施指南,ISO / IEC TS 38501:2015描述了一种具有三个阶段的周期性实施方法,每个阶段都进行了详细介绍。 ISO / IEC TR 38502:2014本质上包含与ISO / IEC 38500:2015大致相同的术语定义以及IT治理模型。此外,还对治理与管理之间的区别以及IT治理框架进行了深入研究。在比较不同文档(规范,报告,规范)时,存在差异i。 S.发现缺乏参考。特别是,在报告和规范中,不再将治理功能与ISO / IEC 38500:2015中建立的IT治理原理的连接结构用作分析和评估网格。尽管如此,该标准和补充文件还是对IT治理的设计和不断改进的实践的一种帮助,用于控制和监视公司IT(尤其是COBIT uae)的标准正在制定中。 ISO / IEC 3850x在其进一步的开发中必须予以考虑。

著录项

  • 作者

    Klotz Michael;

  • 作者单位
  • 年度 2016
  • 总页数
  • 原文格式 PDF
  • 正文语种 deu
  • 中图分类

相似文献

  • 外文文献
  • 中文文献
  • 专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号