5.4 Обязанности руководителей ГОСТ Р 58608-2019

5.4.1 Общие положения ГОСТ Р 58608-2019

Руководители отвечают за достижение стратегических целей организации в соответствии со стратегиями и политиками использования ИТ, утвержденными руководящим органом [4.2 d)].

В обязанности руководителей входит обеспечение достижения организацией необходимых результатов в рамках ограничений, установленных стратегиями и политиками ИТ, предусмотренных или утвержденных руководящим органом. Руководители отчитываются перед руководящим органом о полученных результатах. Обязанности руководителей, полномочия и подотчетность определяется руководящим органом. В некоторых юрисдикциях могут присутствовать специфические требования по отчетности для некоторых организационных ролей.

Руководители отвечают за реализацию стратегии и выполнение политики организации, также как за внедрение и контроль систем управления, необходимых для достижения целей, установленных руководящим органом [из 5.4.1 Общие положения ГОСТ Р 58608–2019]

5.4.2 Роль руководителей ГОСТ Р 58608-2019

  1. Руководители должны обеспечивать достижение необходимых бизнес–результатов в рамках стратегий и политик использования ИТ, как установлено руководящим органом.
  2. Руководители должны реализовывать стратегии, политики и системы менеджмента для достижения бизнес–целей, утвержденных руководящим органом. Эти стратегии и политики могут включать в себя:
    • политики разработки и взаимодействия, руководства и стандарты для ИТ, основанные на принципах и политиках, предусмотренных или установленных руководящим органом;
    • стратегическое планирование ИТ, как неотъемлемую часть стратегического планирования бизнеса при делегировании полномочий руководящим органом;
    • внедрение механизмов управления спросом и предложением ИТ для поддержки инициатив изменения бизнеса организации;
    • внедрение механизмов управления спросом и предложением ИТ для текущих бизнес операций;
    • применение принципов управления рисками (интегрированных с системой управления рисками организации) к использованию ИТ;
    • обеспечение управления инвестициями в ИТ как портфелем, включающим в себя всю деятельность, необходимую для увеличения ценности для бизнеса;
    • контроль и оценка эффективности работы организации и ее соответствия требованиям и отчет о результатах руководящему органу.
  3. Руководители должны принимать решения в соответствии с принятыми руководящим органом стратегиями и политиками организации.

[из 5.4.2 Роль руководителей ГОСТ Р 58608–2019]