ИСО/МЭК ОТК 1/ПК 40
ISO/IEC JTC 1/SC 40 «Управление ИТ-услугами и управление ИТ» — это подкомитет по стандартизации Объединенного технического комитета ISO/IEC JTC 1 Международной организации по стандартизации (ISO) и Международной электротехнической комиссии (IEC). ISO/IEC JTC 1/SC 40 разрабатывает и содействует разработке международных стандартов, технических отчетов и технических спецификаций в области управления ИТ-услугами и управления ИТ , уделяя особое внимание ИТ-деятельности, такой как аудит , цифровая криминалистика , управление, управление рисками. менеджмент , аутсорсинг, сервисные операции и сервисное обслуживание. [1] Международный секретариат ISO/IEC JTC 1/SC 40 — Standards Australia (SA), расположенный в Австралии. [2]
История
[ редактировать ]Группа ISO/IEC JTC 1/SC 40 была сформирована на 28-м пленарном заседании JTC 1 в ноябре 2013 года, проходившем в Перрос-Гиреке, Франция. Подкомитет был создан на основании Резолюции 21 этого заседания, определены его сфера деятельности, секретариат и возможные связи. [3] Новый подкомитет объединяет работу ISO/IEC JTC 1/WG 8 «Управление ИТ», ISO/IEC JTC 1/SC 7/WG 25 «Управление ИТ-услугами» и ISO/IEC JTC 1/SC 7/WG 27 «ИТ-услуги». БПО (ИТЕС/БПО). [1]
Объем
[ редактировать ]Область применения ISO/IEC JTC 1/SC 40: [3] [4] [5] [6]
«Стандартизация управления ИТ-услугами и управления ИТ»
Разрабатывать стандарты, инструменты, структуры, лучшие практики и сопутствующие документы для управления ИТ-услугами и управления ИТ, включая такие области ИТ-деятельности, как аудит, цифровая криминалистика, управление, управление рисками, аутсорсинг, сервисные операции и обслуживание услуг, но исключая охваченные темы. в рамках объема и существующих рабочих программ ОТК 1/ПК 27 и ОТК 1/ПК 38.
Первоначально работа будет охватывать:
- Управление ИТ, включая разработку стандартов серии ISO/IEC 38500 и связанных с ними документов.
- Операционные аспекты управления ИТ, включая ISO/IEC 30121 «Информационные технологии. Управление структурой цифровых судебно-медицинских рисков» и взаимодействие с управлением ИТ, а также роль управления в области бизнес-инноваций.
- Все аспекты, связанные с управлением ИТ-услугами, включая разработку стандартов серии ISO/IEC 20000 и связанных с ними документов.
- Все аспекты, связанные с ИТ-услугами — Аутсорсинг бизнес-процессов, включая разработку стандартов серии ISO/IEC 30105 и сопутствующих документов.
Структура
[ редактировать ]ISO/IEC JTC 1/SC 40 состоит из трех рабочих групп (WG), трех исследовательских групп (SG) и одной консультативной группы (AG), каждая из которых выполняет конкретные задачи по разработке стандартов в области ИТ-услуг. Менеджмент и управление ИТ. Направления деятельности каждой рабочей группы описаны в ее круге ведения. Рабочие группы, исследовательские группы и консультативная группа ISO/IEC JTC 1/SC 40: [7]
Рабочая группа | Заголовок |
---|---|
ИСО/МЭК ОТК 1/ПК 40/РГ 1 | Управление информационными технологиями |
ИСО/МЭК ОТК 1/ПК 40/РГ 2 | Управление ИТ-услугами |
ИСО/МЭК ОТК 1/ПК 40/РГ 3 | ИТ-услуги - Аутсорсинг бизнес-процессов |
ИСО/МЭК ОТК 1/ПК 40/ИК 1 | Общая исследовательская группа по будущей работе |
ИСО/МЭК ОТК 1/ПК 40/ИК 2 | Исследовательская группа по сервисному обслуживанию (полная) |
ИСО/МЭК ОТК 1/ПК 40/ИК 3 | Исследовательская группа по управлению и управлению ИТ и бизнес-услугами на основе ИТ, предоставляемыми несколькими поставщиками услуг |
ИСО/МЭК СТК 1/SC 40/CAG 1 | Председатель Консультативной группы |
Сотрудничество
[ редактировать ]ISO/IEC JTC 1/SC 40 работает в тесном сотрудничестве с рядом других организаций или подкомитетов, как внутренних, так и внешних по отношению к ISO или IEC, чтобы избежать противоречий или дублирования работы. Внутренние организации ISO или IEC, которые сотрудничают или поддерживают связь с ISO/IEC JTC 1/SC 40, включают: [8]
- ISO/IEC JTC 1/SC 7 , Программное обеспечение и системная инженерия
- ISO/IEC JTC 1/SC 27 , Методы ИТ-безопасности
- ISO/IEC JTC 1/SC 38 , Платформы и услуги распределенных приложений (DAPS)
- ISO/TC 171, Приложения для управления документами
- ISO/TC 258, Управление проектами, программами и портфелями
- ISO/PC 259, Аутсорсинг
К организациям, внешним по отношению к ISO или IEC, которые сотрудничают или поддерживают связь с ISO/IEC JTC 1/SC 40, относятся:
- Институт инженеров по электротехнике и электронике (IEEE)
- Ассоциация аудита и контроля информационных систем (ISACA)
- Организация по развитию стандартов структурированной информации (OASIS)
- Международный форум по управлению ИТ-услугами (itSMFI)
- Международный форум по аккредитации (IAF)
Страны-члены
[ редактировать ]Страны платят ИСО взносы за членство в подкомитетах. [9] [10]
В состав 28 членов «P» (участвующих) ISO/IEC JTC 1/SC 40 входят: Австралия, Бразилия, Канада, Китай, Кот-д'Ивуар, Дания, Финляндия, Франция, Германия, Индия, Италия, Япония, Республика Корея. , Люксембург, Нидерланды, Новая Зеландия, Перу, Польша, Португалия, Румыния, Российская Федерация, Руанда, Сингапур, Южная Африка, Испания, Швеция, Великобритания и Соединенные Штаты Америки. [2]
В 10 членов «O» (наблюдающих) ISO/IEC JTC 1/SC 40 входят: Аргентина, Австрия, Бельгия, Чешская Республика, Гонконг, Исламская Республика Иран, Ирландия, Кения, Швейцария и Уругвай.
Стандарты
[ редактировать ]ISO/IEC JTC 1/SC 40 в настоящее время имеет 11 опубликованных стандартов, а также различные другие стандарты или технические отчеты, находящиеся в стадии разработки в области управления ИТ-услугами и управления ИТ. К ним относятся: [11] [12]
Стандарт ИСО/МЭК | Заголовок | Статус | Описание |
---|---|---|---|
ИСО/МЭК 20000-1 | Информационные технологии. Управление услугами. Часть 1. Требования к системе управления услугами. | Опубликовано (2011 г.) | Определяет требования к поставщику услуг по планированию, созданию, внедрению, эксплуатации, мониторингу, проверке, обслуживанию и совершенствованию системы управления услугами (SMS). [13] |
ИСО/МЭК 20000-2 | Информационные технологии. Управление услугами. Часть 2. Руководство по применению систем управления услугами. | Опубликовано (2012 г.) | Содержит руководство по применению SMS на основе требований ISO/IEC 20000-1. [14] |
ИСО/МЭК 20000-3 | Информационные технологии. Управление услугами. Часть 3. Руководство по определению области применения и применимости ISO/IEC 20000-1. | Опубликовано (2012 г.) | Содержит руководство по определению области применения, применимости и демонстрации соответствия требованиям ISO/IEC 20000-1. Включено руководство по различным типам оценки соответствия и стандартам оценки. [15] |
ИСО/МЭК ТР 20000-4 | Информационные технологии. Управление услугами. Часть 4. Эталонная модель процесса. | Опубликовано (2010 г.) | Целью ISO/IEC TR 20000-4:2010 является содействие разработке модели оценки процесса в соответствии с принципами оценки процесса ISO/IEC 15504. [16] |
ИСО/МЭК ТР 20000-5 | Информационные технологии. Управление услугами. Часть 5. Пример плана внедрения ISO/IEC 20000-1. | Опубликовано (2013 г.) | Содержит рекомендации по внедрению SMS для выполнения требований ISO/IEC 20000-1. [17] |
ИСО/МЭК 20000-6 [18] | Информационные технологии. Управление услугами. Часть 6. Требования к органам, проводящим аудит и сертификацию систем управления услугами. | В разработке | Часть 6. Требования к органам, осуществляющим аудит и сертификацию систем менеджмента услуг |
ИСО/МЭК 20000-8 [19] | Информационные технологии. Управление услугами. Часть 8. Руководство по применению систем управления услугами в небольших организациях. | В разработке | Часть 8: Руководство по применению систем управления услугами для небольших организаций |
ИСО/МЭК ТР 20000-9 | Информационные технологии. Управление услугами. Часть 9. Руководство по применению ISO/IEC 20000-1 к облачным сервисам. | Опубликовано (2015 г.) | Содержит руководство по использованию ISO/IEC 20000-1:2011 для поставщиков услуг, предоставляющих облачные услуги. [20] |
ИСО/МЭК ТР 20000-10 | Информационные технологии. Управление услугами. Часть 10. Понятия и терминология. | Опубликовано (2013 г.) | Предоставляет обзор концепций и терминологии ISO/IEC 20000 и устанавливает общую структуру, помогающую организациям понять назначение частей ISO/IEC 20000 и взаимосвязь между частями. [21] |
ИСО/МЭК ТР 20000-11 [22] | Информационные технологии. Управление услугами. Часть 11. Руководство по взаимосвязи между ISO/IEC 20000-1:2011 и структурами управления услугами. | В разработке | Часть 11: Руководство по взаимосвязи между ISO/IEC 20000-1:2011 и структурами управления услугами |
ИСО/МЭК ТР 20000-12 [23] | Информационные технологии. Управление ИТ-услугами. Часть 12. Руководство по взаимосвязи между ISO/IEC 20000-1:2011 и структурами управления услугами: CMMI-SVC | В разработке | Часть 12: Руководство по взаимосвязи между ISO/IEC 20000-1:2011 и структурами управления услугами: CMMI-SVC |
ИСО/МЭК 30105-1 [12] | ИТ-услуги / Аутсорсинг бизнес-процессов. Процессы жизненного цикла. Стандарт ITESBPO | Опубликовано (2016 г.) | Часть 1: Эталонная модель процесса (PRM) |
ИСО/МЭК 30105-2 [12] | ИТ-услуги / Аутсорсинг бизнес-процессов. Процессы жизненного цикла. Стандарт ITESBPO | Опубликовано (2016 г.) | Часть 2: Модель оценки процесса |
ИСО/МЭК 30105-3 [12] | ИТ-услуги / Аутсорсинг бизнес-процессов. Процессы жизненного цикла. Стандарт ITESBPO | Опубликовано (2016 г.) | Часть 3. Структура измерения процессов и модель зрелости организации |
ИСО/МЭК 30105-4 [12] | ИТ-услуги / Аутсорсинг бизнес-процессов. Процессы жизненного цикла. Стандарт ITESBPO | Опубликовано (2016 г.) | Часть 4: Термины и понятия |
ИСО/МЭК 30105-5 [12] | ИТ-услуги / Аутсорсинг бизнес-процессов. Процессы жизненного цикла. Стандарт ITESBPO | Опубликовано (2016 г.) | Часть 5: Рекомендации |
ИСО/МЭК 30121 | Системная и программная инженерия – Информационные технологии – Управление системой рисков цифровой криминалистики | Опубликовано (2015 г.) | Предоставляет руководящим органам организаций основу для наилучшего способа подготовки организации к цифровым расследованиям до их проведения. [24] |
ИСО/МЭК 38500 [25] | Информационные технологии – управление ИТ – для организации | Опубликовано (2015 г.) | Предоставляет руководящие принципы для членов руководящих органов организаций по эффективному, действенному и приемлемому использованию информационных технологий (ИТ) в их организациях. |
ИСО/МЭК ТС 38501 [26] | Информационные технологии – Руководство по внедрению корпоративного управления ИТ | Опубликовано (2015 г.) | Предоставляет рекомендации по реализации мер по эффективному управлению ИТ внутри организации. |
ИСО/МЭК ТР 38502 | Информационные технологии – Управление ИТ – Структура и модель | Опубликовано (2014 г.) | предоставляет рекомендации по природе и механизмам руководства и управления, а также взаимоотношениям между ними в контексте ИТ внутри организации. [27] |
ИСО/МЭК 38505-1 | Информационные технологии. Управление ИТ. Часть 1. Применение ISO/IEC 38500 для управления данными. | В разработке | Часть 1: Применение ISO/IEC 38500 для управления данными |
ИСО/МЭК ТР 38503 [28] | Информационные технологии. Управление ИТ. Руководство по аудиту управления ИТ. | В разработке | |
ИСО/МЭК ТР 38504 [29] | Информационные технологии. Структура основанных на принципах стандартов управления ИТ. | В разработке |
См. также
[ редактировать ]- ИСО/МЭК ОТК 1
- Список стандартов ИСО
- Стандарты Австралии
- Международная организация по стандартизации
- Международная электротехническая комиссия
Ссылки
[ редактировать ]- ^ Jump up to: а б АНСИ (20 декабря 2013 г.). «ISO/IEC JTC 1 проводит 28-е пленарное заседание во Франции» . Проверено 30 декабря 2013 г.
- ^ Jump up to: а б ИСО. «ИСО/МЭК ОТК 1/SC 40» . Проверено 30 декабря 2013 г.
- ^ Jump up to: а б ISO/IEC JTC 1 (13 ноября 2013 г.). «Резолюции, принятые на 28-м заседании ОТК 1 ИСО/МЭК, 4–9 ноября 2013 г., Перро-Гирек, Франция» (PDF) : 8 . Проверено 30 декабря 2013 г.
{{cite journal}}
: Для цитирования журнала требуется|journal=
( помощь ) CS1 maint: числовые имена: список авторов ( ссылка ) - ^ «ИСО/МЭК ОТК 1/SC 40» . Проверено 30 декабря 2013 г.
- ^ МЭК. «Область применения ISO/IEC JTC 1/SC 40» . Проверено 30 декабря 2013 г.
- ^ ISO/IEC JTC 1/SC 40 (13 октября 2014 г.). Бизнес-план (Отчет) на 2013-2014 годы.
{{cite report}}
: CS1 maint: числовые имена: список авторов ( ссылка ) - ^ «Структура ISO/IEC JTC 1/SC 40» . ИСО . Проверено 20 июля 2015 г.
- ^ «ИСО/МЭК ОТК 1/SC 40» . Проверено 30 декабря 2013 г.
- ^ ИСО (июнь 2012 г.). «III. Какую помощь я могу получить от Центрального секретариата ИСО?». Руководство для членов ISO (PDF) . ИСО. стр. 17–18 . Проверено 12 июля 2013 г.
- ^ «Участие в ISO/IEC JTC 1/SC 40» . ИСО . Проверено 20 июля 2015 г.
- ^ ИСО. «Каталог стандартов (опубликован): ISO/IEC JTC 1/SC 40» . Проверено 30 декабря 2013 г.
- ^ Jump up to: а б с д и ж ИСО. «Каталог стандартов (в стадии разработки): ISO/IEC JTC 1/SC 40» . Проверено 2 января 2014 г.
- ^ ИСО (12 апреля 2011 г.). «ИСО/МЭК 20000-1:2011» (2-е изд.) . Проверено 30 декабря 2013 г.
- ^ ИСО (14 февраля 2012 г.). «ИСО/МЭК 20000-2:2012» (2-е изд.) . Проверено 30 декабря 2013 г.
- ^ ИСО (14 августа 2012 г.). «ИСО/МЭК 20000-3:2012» (1-е изд.) . Проверено 20 июля 2015 г.
- ^ ИСО (24 февраля 2014 г.). «ИСО/МЭК 20000-4:2010» (1-е изд.) . Проверено 20 июля 2015 г.
- ^ ИСО (30 октября 2013 г.). «ИСО/МЭК ТР 20000-5:2013» (2-е изд.) . Проверено 30 декабря 2013 г.
- ^ «ISO/IEC CD 20000-6» . ИСО . Проверено 26 августа 2015 г.
- ^ «ИСО/МЭК WD 20000-8» . ИСО . Проверено 26 августа 2015 г.
- ^ ИСО (16 февраля 2015 г.). «ИСО/МЭК ТР 20000-9:2015» (1-е изд.) . Проверено 20 июля 2015 г.
- ^ ИСО (30 октября 2013 г.). «ИСО/МЭК ТР 20000-10:2013» (1-е изд.) . Проверено 30 декабря 2013 г.
- ^ «ИСО/МЭК ТР 20000-11» . ИСО . Проверено 26 августа 2015 г.
- ^ «ИСО/МЭК ТР 20000-12» . ИСО . Проверено 26 августа 2015 г.
- ^ ИСО (17 марта 2015 г.). «ИСО/МЭК 30121:2015» (2-е изд.) . Проверено 20 июля 2015 г.
- ^ ИСО (11 февраля 2015 г.). «ИСО/МЭК 38500» (2-е изд.) . Проверено 20 июля 2015 г.
- ^ ИСО (20 апреля 2015 г.). «ISO/IEC TR 38501» (2-е изд.) . Проверено 20 июля 2015 г.
- ^ ИСО (21 января 2014 г.). «ISO/IEC TR 38502» (1-е изд.) . Проверено 20 июля 2015 г.
- ^ «ИСО/МЭК ТР 38503» . ИСО . Проверено 26 августа 2015 г.
- ^ «ИСО/МЭК ТР 38504» . ИСО . Проверено 26 августа 2015 г.