ISO/IEC 38500:ISO/IEC 38500
ISO/IEC 38500是一个国际标准,用来指导公司信息技术(IT)的管理。ISO/IEC 38500标准提供了广泛指导方针和组织中进行IT监督的实施框架。ISO/IEC 38500标准的目的是使IT治理成为公司治理的重要组成部分。 ISO/IEC 38500基于澳大利亚的标准,AS 8015,并由标准化组织(ISO)和国际电工委员会(IEC)共同努力发行。该标准得到了ISO所有成员的支持,并在2008年出版。 据ISO网站描述: “ISO/IEC 38500:2008提供指导组织的董事(包括所有者、董事会成员、董事会董事、合作伙伴、高级管理人员,或其他人)在组织中使用有效、高效的,并可接受的IT的原则。 本标准适用于所有组织,包括公有和私有公司、政府机构和非营利组织。本标准适用于各种规模的企业,不考虑其使用信息技术的程度。” ISO/IEC 38500标准关于IT治理的6项原则是:
最近更新时间:2010-01-14 翻译:曾芸芸EN
相关推荐
-
量子计算的现状:企业需要知道什么
我们很难明确说明量子计算的现状。这项新兴技术目前面对的是不断变化的主张、不确定的时间表和分散的技术格局。 考虑 […]
-
如何保护AI基础设施:最佳做法
AI和生成式AI给企业带来巨大的创新机会,但随着这些工具变得越来越普遍,它们也吸引着恶意攻击者来探测其潜在漏洞 […]
-
最常见的数字身份验证方式?
数字身份验证是验证用户或设备身份的过程,以便能够访问敏感应用程序、数据和服务。现在有多种方法可以验证身份。以下 […]
-
零信任策略使网络面临横向威胁
很多公司忽视零信任安全的核心原则:假设网络已经受到攻击。 企业管理协会(EMA)的研究发现这个被忽视的零信任原 […]