استاندارد ایزو 38500
استاندارد ایزو 38500 چه استاندارد می باشد؟
استانداردهای در حوزه فناوری اطلاعات چند نوع هستند؟
ایزو 38500 چه کاربردی در سازمان دارد؟
آیا استاندارد تخصصی دیگری در حوزه فناوری اطلاعات می شناسید؟
ایزو در حوزه فناوری اطلاعات
استاندارد ایزو 38500 در حوزه فناوری اطلاعات برای سازمان ها می باشد.
این استاندارد اصول راهنما در حوزه حاکمیتی سازمان ها که می تواند شامل :
صاحبان
مدیران
شرکا
مدیران اجرایی یا مشابه آنها
در مورد استفاده موثر ، کارآمد و قابل قبول از فناوری اطلاعات IT ارائه میدهد.
ISO/IEC 38500: 2015 درواقع برای مدیران سازمان جهت تصمیمات استفاده فعلی و آینده فناوری اطلاعات کاربرد دارد.
این فرآیندها را می توان توسط
متخصصان فناوری اطلاعات درون سازمان
ارائه دهندگان خدمات خارجی
یا واحدهای تجاری درون سازمان کنترل کرد.
این استاندارد برای شرکت های خصوصی و دولتی و یا سازمان های غیر انتفاعی قابل اجراست.
همچنین برای اجرای این استاندارد ابعاد سازمان مهم نیست.
از کوچکترین سازمان تا بزرگترین سازمان قابلیت اجرای استاندارد ایزو 38500 را دارد.
ایزو 9001 و استاندارد فناوری اطلاعات
نکته دیگر در حوزه استانداردهای فناوری اطلاعات ارتباط آنها با ایزو 9001 است.
استاندارد ایزو 9001 بعنوان استاندارد جنرال و عمومی در حوزه کیفیت تمام ابعاد سازمان را شامل میگردد.
یکی از این ابعاد حوزه فناوری اطلاعات می باشد.
در حوزه فناوری اطلاعات با توجه به استاندارد ایزو 38500 می توان تشابهاتی در بین دو استاندارد مذکور یافت.
در ایزو 9001 پرداختن به هر بخشی از سازمان به جهت بالابردن کیفیت ارائه خدمات یا محصولات است.
این در صورتی است که استانداردهای حوزه فناوری اطلاعات همگی با همین هدف ایجاد شده اند.
در واقع هدف از دریافت استاندارد ایزو 38500 استفاده کارآمدتر و موثرتر از فناوری اطلاعات در سازمان هاست.
در این مسیر اصول شش گانه ای در این استاندارد تهیه و تدوین شده است:
مسئولیتپذیری: تخصیص مسئولیتها به افراد ذی صلاح و تعریف حوزه اختیارات آنها در تصمیمگیری و انتخاب مکانیزمهای صحیح راهبری
راهبرد: همسویی فناوری اطلاعات با اهداف سازمان، با توجه به منافع آن
مالکیت: سرمایهگذاری مناسب بر فناوری اطلاعات با در نظر گرفتن مخاطرات و ارزش ایجاد شده توسط آنها
کارایی: تامین توانایی و ظرفیت فناوری اطلاعات جهت حمایت از کسب و کار و مدیریت مخاطرات
متابعت: ایجاد کنترلهای داخلی برای رسیدن به الزامات انطباق داخلی و خارجی
رفتار انسانی: شناسایی رفتارهای انسانی مورد نیاز و گسترش فعالیتهای کاری جهت بهرهگیری مناسب از فناوری اطلاعات
دریافت گواهینامه ایزو 38500
برای دریافت گواهینامه استاندارد ایزو 38500 میتوان از طریق CB ها اقدام نمود.
برای دریافت تمامی استانداردهای ایزو قوانین مربوط به صدور گواهینامه ها یکسان می باشد.
جهت کسب اطلاعات بیشتر با کارشناسان هینا سرت در تماس باشید.
دیدگاه خود را ثبت کنید
تمایل دارید در گفتگوها شرکت کنید؟در گفتگو ها شرکت کنید.