REFERENCE · GOVERNANCE · GEIT

🏛️ Uzņēmuma IT pārvaldības ietvaru steks

Kā starptautiskie pārvaldības un vadības ietvari sakārtojas slāņos - no valdes līmeņa pārvaldības (COSO, ISO 38500) caur integrējošo COBIT 2019 līdz operacionālajiem domēniem (ITIL, TOGAF, ISO 27001). Neviens ietvars neaizstāj pārējos - tie papildina cits citu.

IT pārvaldība (governance) nosaka virzienu un uzrauga, vadība (management) izpilda. COBIT 2019 ir integrējošais ietvars, kas saskaņo biznesa un IT mērķus un kartē pārējos ietvarus kā savus veicinātājus. Šī lapa parāda steku vizuāli un dod atsauces uz katru ietvaru.

Uzņēmuma IT pārvaldības ietvaru steks Trīs slāņi no augšas uz leju: pārvaldība (COSO ERM, ISO 37000, ISO/IEC 38500 EDM), integrējošais COBIT 2019, un operacionālie domēni (servisu pārvaldība, arhitektūra, projekti, risks, drošība, kvalitāte). IT pārvaldības ietvaru steks Pārvaldība virza un uzrauga · vadība izpilda · COBIT integrē PĀRVALDĪBA · virziens un uzraudzība (EDM: Evaluate-Direct-Monitor) COSO ERM uzņēmuma riska pārvaldība ISO 37000 organizāciju pārvaldība ISO/IEC 38500 IT korporatīvā pārvaldība virziens ↓ · atskaite ↑ COBIT 2019 · integrējošais GEIT ietvars saskaņo biznesu un IT · nošķir pārvaldību no vadības · kartē pārējos ietvarus VADĪBA UN OPERĀCIJAS · domēni, ko pārvaldība virza Servisu pārvaldība ITIL 4 · ISO/IEC 20000 pakalpojumu piegāde Arhitektūra TOGAF 10 (ADM) biznesa ⇄ tehnoloģijas Projekti PMBOK 7 · PRINCE2 izmaiņu piegāde Risks ISO 31000 · ISO 27005 risku pārvaldība Drošība ISO/IEC 27001 · NIST CSF informācijas drošība Kvalitāte ISO 9001 (PDCA) procesu kvalitāte ISO/IEC 38500 · COBIT 2019 · ITIL 4 · TOGAF 10 · ISO 31000 · ISO/IEC 27001 · NIST CSF 2.0 · ISO 9001 Ietvari papildina cits citu - neviens neaizstāj pārējos

Steks nav stingra hierarhija, bet slāņu skats: pārvaldība (kāpēc un cik tālu) nosaka virzienu, COBIT to pārtulko vadības mērķos, un operacionālie domēni (kā) izpilda. Organizācija izvēlas tos ietvarus, kas atbilst tās lielumam un nozarei.

Ietvars Nosaukums Loma stekā Gads Avots
COSO ERM Enterprise Risk Management - Integrating with Strategy and Performance Uzņēmuma riska pārvaldības ietvars valdes un augstākās vadības līmenī - saista stratēģiju, sniegumu un risku. Steka augšējais (korporatīvās pārvaldības) slānis, kas nosaka riska apetīti visai organizācijai. 2017 Atvērt
ISO 37000 Governance of organizations - Guidance Pirmais starptautiskais organizāciju pārvaldības pamatprincipu standarts - mērķis, vērtības, uzraudzība un atbildība. Nosaka valdes līmeņa pārvaldības kontekstu, kurā iekļaujas IT pārvaldība. 2021 Atvērt
ISO/IEC 38500 Governance of IT for the organization IT korporatīvās pārvaldības principi ar EDM modeli (Evaluate - Direct - Monitor). Nošķir pārvaldību (valde - virziens un uzraudzība) no vadības (izpilde) - konceptuālais pamats COBIT un pārējiem steka slāņiem. 2024 Atvērt
COBIT 2019 Governance and Management of Enterprise IT (GEIT) Integrējošais uzņēmuma IT pārvaldības ietvars - saskaņo biznesa mērķus ar IT mērķiem, nošķir pārvaldību no vadības un kartē citus ietvarus (ITIL, TOGAF, ISO 27001) kā savus veicinātājus. Steka centrālais 'umbrella' slānis. 2019 Atvērt
ITIL 4 IT Service Management IT pakalpojumu pārvaldības prakšu kopums - pakalpojumu vērtības sistēma un 34 prakses. Operacionālais 'kā' pakalpojumu piegādei un atbalstam; COBIT to izmanto kā vadības slāņa veicinātāju. 2019 Atvērt
ISO/IEC 20000-1 Service management system requirements Sertificējamā pakalpojumu pārvaldības sistēma (SMS) - ITIL prakšu formalizēts, auditējams ekvivalents. Operacionālā pakalpojumu domēna standarts steka apakšējā slānī. 2018 Atvērt
TOGAF 10 Enterprise Architecture Framework Uzņēmuma arhitektūras ietvars ar ADM izstrādes metodi - biznesa, datu, lietojumu un tehnoloģiju arhitektūras slāņi. Nodrošina, ka IT risinājumi atbilst pārvaldības noteiktajam virzienam. 2022 Atvērt
ISO 31000 Risk management - Guidelines Vispārējs riska pārvaldības ietvars un process, piemērojams visai organizācijai. Sasaista COSO ERM stratēģisko līmeni ar operacionālo risku pārvaldību (t.sk. informācijas drošības risku, ISO 27005). 2018 Atvērt
PMBOK 7 / PRINCE2 Project and programme management Projektu un programmu pārvaldības ietvari - īsteno pārvaldības noteiktās izmaiņas un investīcijas kontrolētā veidā. Piegādes slānis, kas realizē arhitektūras un pakalpojumu mērķus. 2021 Atvērt
ISO/IEC 27001 Information Security Management System (ISMS) Sertificējamā informācijas drošības pārvaldības sistēma - riska pārvaldībā balstītas kontroles (Annex A). Drošības domēna standarts, kas iekļaujas pārvaldības stekā un atbalsta NIS2 21. panta prasības. 2022 Atvērt
NIST CSF 2.0 Cybersecurity Framework Kiberdrošības pārvaldības ietvars sešās funkcijās (Govern, Identify, Protect, Detect, Respond, Recover). Govern funkcija sasaista kiberdrošību ar uzņēmuma pārvaldību - drošības slānis stekā. 2024 Atvērt
ISO 9001 Quality Management System Kvalitātes pārvaldības sistēma ar procesu pieeju un PDCA. Nodrošina konsekventu procesu kvalitāti visos steka slāņos - vispārējais pārvaldības pamats, uz kura balstās nozaru sistēmas. 2015 Atvērt