ISO-norm voor IT governance wordt herzien

20 oktober 2020

De digitale trans­for­matie biedt veel kansen en uitda­gingen voor orga­ni­sa­ties en een grote uitdaging voor bestuurs­or­ganen. ISO/​IEC 38500 is de inter­na­ti­o­nale norm voor gover­nance van infor­ma­tie­tech­no­logie (IT). De norm is bedoeld voor het hoogste orgaan van een orga­ni­satie: het bestuur. Om te kunnen voldoen aan de ontwik­ke­lingen wordt de norm herzien.

Het besturen van orga­ni­sa­ties vraagt in deze tijd nieuwe en andere bestuurs­ca­pa­ci­teiten. De richting voor inves­te­ringen in tech­no­logie moet worden bepaald en de aantas­ting door disrup­tieve tech­no­logie moet worden voorkomen, maar kansen voor innovatie moeten worden gemaxi­ma­li­seerd. Het tempo van veran­de­ring en de impact die tech­no­logie op orga­ni­sa­ties heeft is groot. 

ISO/​IEC 38500 biedt leden van bestuurs­or­ganen van orga­ni­sa­ties richt­lijnen voor effectief, efficiënt en aanvaard­baar gebruik van IT binnen orga­ni­sa­ties. Als de norm wordt gevolgd geeft dat vertrouwen in het IT-beheer van de organisatie.

Naast de herzie­ning van de ISO/​IEC 38500, worden momenteel ook twee nieuwe normen ontwik­keld:
1.  ISO/​IEC 38503–2 ‘Gover­nance of IT – Assess­ment of gover­nance of IT’
2.  ISO/​IEC TS 38505–3 ‘Gover­nance of data – Part 3: Guide­lines for data classification

Pin It on Pinterest

Share This