この規格 プレビューページの目次
※一部、英文及び仏文を自動翻訳した日本語訳を使用しています。
序文
ISO (国際標準化機構) と IEC (国際電気標準会議) は、世界標準化のための専門システムを形成しています。 ISO または IEC のメンバーである各国団体は、特定の技術活動分野に対処するためにそれぞれの組織によって設立された技術委員会を通じて国際規格の開発に参加しています。 ISO と IEC の技術委員会は、相互に関心のある分野で協力します。政府および非政府の他の国際機関も、ISO および IEC と連携してこの作業に参加しています。情報技術の分野では、ISO と IEC は共同技術委員会 ISO/IEC JTC 1 を設立しました。
この文書の作成に使用される手順と、そのさらなる保守を目的とした手順は、ISO/IEC 指令Part 1 部に記載されています。特に、さまざまなタイプの文書に必要なさまざまな承認基準に注意する必要があります。この文書は、ISO/IEC 指令Part 2 部の編集規則に従って起草されました ( www.iso.org/directives を参照)
この文書の要素の一部が特許権の対象となる可能性があることに注意してください。 ISO および IEC は、そのような特許権の一部またはすべてを特定する責任を負わないものとします。文書の作成中に特定された特許権の詳細は、序論および/または受け取った特許宣言の ISO リストに記載されます ( www.iso.org/patents を 参照)
本書で使用されている商号は、ユーザーの便宜のために提供された情報であり、推奨を構成するものではありません。
適合性評価に関連する ISO 固有の用語や表現の意味の説明、および貿易の技術的障壁 (TBT) における世界貿易機関 (WTO) 原則への ISO の準拠に関する情報については、次の URL を参照してください。 www.iso .org/iso/foreword.html
この文書を担当する委員会は、ISO/IEC JTC 1, 情報技術、SC 40, IT サービス管理および IT ガバナンスです。
導入
この文書は、情報技術のガバナンスと管理の分野における原則に基づく標準をサポートするために必要な情報に関するガイダンスを提供するために作成されました。
標準化に対する原則に基づいたアプローチは、公的企業、民間企業、政府機関、小規模から最大まであらゆる規模の非営利団体を含むすべての組織に適用できる非規範的なガイダンスを提供することを目的としています。 ITの利用の程度。
原則ベースの標準の利点は、結果を達成するために必要な方法論、構造、プロセス、テクニックを明示的に指定せずに、原則を適用した結果を特定できることです。
国際標準の分野では、情報技術のガバナンス分野におけるガイダンスの定義は ISO/IEC JTC 1/SC 40 の範囲内にあります。この分野の既存の国際標準は ISO/IEC 38500, ISO/IEC です。 TS 38501 および ISO/IEC TR 3850
IT ガバナンスの分野における原則ベースの標準の経験から、提案された原則と、合意の基礎として推奨された原則を適用することで期待される結果についての共通理解を確立する必要があることがわかりました。これには、原則の理論的根拠、その原則に関連して期待されるガバナンス行動、およびその採用によって期待される結果を明確に記述する必要があります。
将来の規格および現在の規格の改訂で、原則記述の適切な形式を選択し、それらを一貫した方法で適用するために、これらすべての形式の原則記述の共通の特徴付けを開発することが望まれます。この文書は、原則に基づくガバナンス基準の一般的な推奨事項と、その形式、内容、規定のレベルに関する原則の説明に関するガイドラインを示しています。
この文書の対象読者は、編集者、作業グループのメンバー、レビュー担当者、および原則に基づいた標準や技術レポートの開発、および IT 実務者のガバナンスに携わるその他の参加者です。追加の聴衆は、組織のポリシーと標準を開発する専門家である可能性があります。この文書に記載されている要素の中から自分のプロジェクトに適した要素を選択することを目的としています。さらに、適切な要素を選択した後、この文書のユーザーが、この文書で提供されるガイダンスと一致する方法でそれらを適用することも意図されています。
1 スコープ
この文書は、情報技術のガバナンスと管理の分野における原則に基づく標準をサポートするために必要な情報に関するガイダンスを提供します。
ガイダンスには、一般的な推奨事項、要素の特定、およびその配合に関するアドバイスが含まれます。特定の原則の詳細や、ビジネス目標を達成し、IT の使用によってビジネス成果を達成するために、それらがどのように特定のガイダンスに集約されるかについては説明されていません。
2 規範的参照
この文書には規範的な参照はありません。
3 用語と定義
この文書の目的上、ISO/IEC 38500 および ISO/IEC TR 38502 に記載されている用語と定義が適用されます。
ISO と IEC は、標準化に使用する用語データベースを次のアドレスで維持しています。
3.1
ガバナンス行動
組織のガバナンス システムの一部としての個人およびグループの行動
参考文献
| 1 | ISO/IEC 38500, 情報技術 - 組織の IT ガバナンス |
| 2 | ISO/IEC TS 38501, 情報技術 - IT のガバナンス - 実装ガイド |
| 3 | ISO/IEC TR 38502, 情報技術 - IT のガバナンス - フレームワークとモデル |
Foreword
ISO (the International Organization for Standardization) and IEC (the International Electrotechnical Commission) form the specialized system for worldwide standardization. National bodies that are members of ISO or IEC participate in the development of International Standards through technical committees established by the respective organization to deal with particular fields of technical activity. ISO and IEC technical committees collaborate in fields of mutual interest. Other international organizations, governmental and non-governmental, in liaison with ISO and IEC, also take part in the work. In the field of information technology, ISO and IEC have established a joint technical committee, ISO/IEC JTC 1.
The procedures used to develop this document and those intended for its further maintenance are described in the ISO/IEC Directives, Part 1. In particular the different approval criteria needed for the different types of document should be noted. This document was drafted in accordance with the editorial rules of the ISO/IEC Directives, Part 2 (see www.iso.org/directives ).
Attention is drawn to the possibility that some of the elements of this document may be the subject of patent rights. ISO and IEC shall not be held responsible for identifying any or all such patent rights. Details of any patent rights identified during the development of the document will be in the Introduction and/or on the ISO list of patent declarations received (see www.iso.org/patents ).
Any trade name used in this document is information given for the convenience of users and does not constitute an endorsement.
For an explanation on the meaning of ISO specific terms and expressions related to conformity assessment, as well as information about ISO's adherence to the World Trade Organization (WTO) principles in the Technical Barriers to Trade (TBT) see the following URL: www.iso.org/iso/foreword.html .
The committee responsible for this document is ISO/IEC JTC 1, Information technology, SC 40, IT service management and IT governance.
Introduction
This document has been developed to give guidance on the information required to support principles-based standards in the area of governance and management of information technology.
A principles-based approach to standardization is aimed at providing non-prescriptive guidance that is applicable to all organizations, including public and private companies, government entities and not-for-profit organizations of all sizes from the smallest to the largest, regardless of the extent of their use of IT.
The benefit of a principles-based standard is that it can identify the outcomes of applying the principles without specifying explicit methodologies, structures, processes and techniques needed to achieve the outcomes.
Within the International Standards arena, the definition of guidance in the area of governance of information technology falls within the scope of ISO/IEC JTC 1/SC 40. The existing International Standards in this area are ISO/IEC 38500, ISO/IEC TS 38501 and ISO/IEC TR 38502.
Experience with principles-based standards in the area of governance of IT has indicated that there is a need to establish a common understanding of proposed principles and the expected outcomes of applying the recommended principles as a basis for consensus. This requires a clear statement of the rationale for the principles, the expected governance behaviours associated with the principle together with the expected outcomes from their adoption.
In order for future standards and revisions of current standards to select the appropriate forms of principle description and apply them in a consistent fashion, it is desired to develop a common characterization of all of these forms of principle description. This document presents guidelines for the general recommendations of principles-based governance standards and the description of principles in terms of their format, content and level of prescription.
The intended audience for this document are the editors, working group members, reviewers and other participants in the development of principles-based standards and technical reports as well as governance of IT practitioners. An additional audience may be experts developing organizational policies and standards. It is intended that they will select the elements suitable for their project from those described in this document. It is further intended that, having selected the appropriate elements, users of this document will apply them in a manner consistent with the guidance provided by this document.
1 Scope
This document provides guidance on the information required to support principles-based standards in the area of governance and management of information technology.
Guidance includes general recommendations, identification of elements and advice for their formulation. It does not describe the detail of specific principles or how they are aggregated into specific guidance to fulfil business objectives and achieve business outcomes from the use of IT.
2 Normative references
There are no normative references in this document.
3 Terms and definitions
For the purposes of this document, the terms and definitions given in ISO/IEC 38500 and ISO/IEC TR 38502 apply.
ISO and IEC maintain terminological databases for use in standardization at the following addresses:
3.1
governance behaviour
actions of individuals and groups as part of an organization’s governance system
Bibliography
| 1 | ISO/IEC 38500, Information technology — Governance of IT for the organization |
| 2 | ISO/IEC TS 38501, Information technology — Governance of IT — Implementation guide |
| 3 | ISO/IEC TR 38502, Information technology — Governance of IT — Framework and model |