🏛️ Uzņēmuma IT pārvaldības ietvaru steks
Kā starptautiskie pārvaldības un vadības ietvari sakārtojas slāņos - no valdes līmeņa pārvaldības (COSO, ISO 38500) caur integrējošo COBIT 2019 līdz operacionālajiem domēniem (ITIL, TOGAF, ISO 27001). Neviens ietvars neaizstāj pārējos - tie papildina cits citu.
IT pārvaldība (governance) nosaka virzienu un uzrauga, vadība (management) izpilda. COBIT 2019 ir integrējošais ietvars, kas saskaņo biznesa un IT mērķus un kartē pārējos ietvarus kā savus veicinātājus. Šī lapa parāda steku vizuāli un dod atsauces uz katru ietvaru.
Steks nav stingra hierarhija, bet slāņu skats: pārvaldība (kāpēc un cik tālu) nosaka virzienu, COBIT to pārtulko vadības mērķos, un operacionālie domēni (kā) izpilda. Organizācija izvēlas tos ietvarus, kas atbilst tās lielumam un nozarei.
| Ietvars | Nosaukums | Loma stekā | Gads | Avots |
|---|---|---|---|---|
| COSO ERM | Enterprise Risk Management - Integrating with Strategy and Performance | Uzņēmuma riska pārvaldības ietvars valdes un augstākās vadības līmenī - saista stratēģiju, sniegumu un risku. Steka augšējais (korporatīvās pārvaldības) slānis, kas nosaka riska apetīti visai organizācijai. | 2017 | Atvērt |
| ISO 37000 | Governance of organizations - Guidance | Pirmais starptautiskais organizāciju pārvaldības pamatprincipu standarts - mērķis, vērtības, uzraudzība un atbildība. Nosaka valdes līmeņa pārvaldības kontekstu, kurā iekļaujas IT pārvaldība. | 2021 | Atvērt |
| ISO/IEC 38500 | Governance of IT for the organization | IT korporatīvās pārvaldības principi ar EDM modeli (Evaluate - Direct - Monitor). Nošķir pārvaldību (valde - virziens un uzraudzība) no vadības (izpilde) - konceptuālais pamats COBIT un pārējiem steka slāņiem. | 2024 | Atvērt |
| COBIT 2019 | Governance and Management of Enterprise IT (GEIT) | Integrējošais uzņēmuma IT pārvaldības ietvars - saskaņo biznesa mērķus ar IT mērķiem, nošķir pārvaldību no vadības un kartē citus ietvarus (ITIL, TOGAF, ISO 27001) kā savus veicinātājus. Steka centrālais 'umbrella' slānis. | 2019 | Atvērt |
| ITIL 4 | IT Service Management | IT pakalpojumu pārvaldības prakšu kopums - pakalpojumu vērtības sistēma un 34 prakses. Operacionālais 'kā' pakalpojumu piegādei un atbalstam; COBIT to izmanto kā vadības slāņa veicinātāju. | 2019 | Atvērt |
| ISO/IEC 20000-1 | Service management system requirements | Sertificējamā pakalpojumu pārvaldības sistēma (SMS) - ITIL prakšu formalizēts, auditējams ekvivalents. Operacionālā pakalpojumu domēna standarts steka apakšējā slānī. | 2018 | Atvērt |
| TOGAF 10 | Enterprise Architecture Framework | Uzņēmuma arhitektūras ietvars ar ADM izstrādes metodi - biznesa, datu, lietojumu un tehnoloģiju arhitektūras slāņi. Nodrošina, ka IT risinājumi atbilst pārvaldības noteiktajam virzienam. | 2022 | Atvērt |
| ISO 31000 | Risk management - Guidelines | Vispārējs riska pārvaldības ietvars un process, piemērojams visai organizācijai. Sasaista COSO ERM stratēģisko līmeni ar operacionālo risku pārvaldību (t.sk. informācijas drošības risku, ISO 27005). | 2018 | Atvērt |
| PMBOK 7 / PRINCE2 | Project and programme management | Projektu un programmu pārvaldības ietvari - īsteno pārvaldības noteiktās izmaiņas un investīcijas kontrolētā veidā. Piegādes slānis, kas realizē arhitektūras un pakalpojumu mērķus. | 2021 | Atvērt |
| ISO/IEC 27001 | Information Security Management System (ISMS) | Sertificējamā informācijas drošības pārvaldības sistēma - riska pārvaldībā balstītas kontroles (Annex A). Drošības domēna standarts, kas iekļaujas pārvaldības stekā un atbalsta NIS2 21. panta prasības. | 2022 | Atvērt |
| NIST CSF 2.0 | Cybersecurity Framework | Kiberdrošības pārvaldības ietvars sešās funkcijās (Govern, Identify, Protect, Detect, Respond, Recover). Govern funkcija sasaista kiberdrošību ar uzņēmuma pārvaldību - drošības slānis stekā. | 2024 | Atvērt |
| ISO 9001 | Quality Management System | Kvalitātes pārvaldības sistēma ar procesu pieeju un PDCA. Nodrošina konsekventu procesu kvalitāti visos steka slāņos - vispārējais pārvaldības pamats, uz kura balstās nozaru sistēmas. | 2015 | Atvērt |