GB/T 34960.2-2017
信息技术服务 治理 第2部分:实施指南
发布时间:2017-11-01 实施时间:2018-05-01
信息技术服务治理是指在信息技术服务的全生命周期内,通过制定和实施相关的政策、流程、规范和控制措施,确保信息技术服务能够满足业务需求、符合法律法规和标准要求、保障信息安全和可靠性,同时提高信息技术服务的质量和效率。信息技术服务治理的实施需要遵循一定的规范和标准,GB/T 34960.2-2017就是其中之一。
该标准主要包括以下内容:
1.治理实施的基本要求:包括信息技术服务治理的目标、原则、范围、组织和人员等基本要求。
2.治理实施的流程:包括治理实施的规划、实施、监控和改进等流程,以及各个流程的具体内容和要求。
3.治理实施的方法:包括治理实施的方法和工具,如风险评估、流程改进、绩效评估等方法和工具。
4.治理实施的评估:包括治理实施的评估方法和评估内容,以及评估结果的处理和反馈等内容。
该标准适用于所有需要进行信息技术服务治理的企业和组织,特别是信息技术服务提供商和信息技术服务用户。通过遵循该标准的要求,企业和组织可以有效地实施信息技术服务治理,提高信息技术服务的质量和效率,降低信息技术服务的风险和成本,同时满足法律法规和标准要求。
相关标准
GB/T 34960.1-2017 信息技术服务 治理 第1部分:概述和术语
GB/T 34960.3-2017 信息技术服务 治理 第3部分:治理框架
GB/T 34960.4-2017 信息技术服务 治理 第4部分:治理实施
GB/T 34960.5-2017 信息技术服务 治理 第5部分:治理评估
GB/T 22080-2017 信息技术服务 管理体系要求