- Руководители должны обеспечивать достижение необходимых бизнес–результатов в рамках стратегий и политик использования ИТ, как установлено руководящим органом.
- Руководители должны реализовывать стратегии, политики и системы менеджмента для достижения бизнес–целей, утвержденных руководящим органом. Эти стратегии и политики могут включать в себя:
- политики разработки и взаимодействия, руководства и стандарты для ИТ, основанные на принципах и политиках, предусмотренных или установленных руководящим органом;
- стратегическое планирование ИТ, как неотъемлемую часть стратегического планирования бизнеса при делегировании полномочий руководящим органом;
- внедрение механизмов управления спросом и предложением ИТ для поддержки инициатив изменения бизнеса организации;
- внедрение механизмов управления спросом и предложением ИТ для текущих бизнес операций;
- применение принципов управления рисками (интегрированных с системой управления рисками организации) к использованию ИТ;
- обеспечение управления инвестициями в ИТ как портфелем, включающим в себя всю деятельность, необходимую для увеличения ценности для бизнеса;
- контроль и оценка эффективности работы организации и ее соответствия требованиям и отчет о результатах руководящему органу.
- Руководители должны принимать решения в соответствии с принятыми руководящим органом стратегиями и политиками организации.
[из 5.4.2 Роль руководителей ГОСТ Р 58608–2019]