هو معيار دولي لإرشاد مجالس الإدارة والإدارات العليا في المؤسسات حول كيفية ممارسة حوكمة فعالة لتقنية المعلومات. يوفّر إطارًا لتقييم، وتوجيه، ومراقبة استخدام تقنية المعلومات بشكل يضمن توافقها مع الأهداف الاستراتيجية، وتقليل المخاطر، وتحقيق أعلى قيمة ممكنة من الاستثمارات التقنية.
1. ضمان الاستخدام المسؤول والفعّال لتقنية المعلومات في المؤسسة.
2. مواءمة قرارات واستثمارات التقنية مع الأهداف الاستراتيجية للمؤسسة.
3. تحسين المساءلة والشفافية في الأنشطة والقرارات التقنية.
4. تقليل المخاطر التقنية والتشغيلية المرتبطة باستخدام نظم المعلومات.
5. رفع كفاءة العائد على الاستثمار في التقنية.
6. تعزيز الثقة بين الإدارة العليا وأصحاب العلاقة فيما يتعلق بإدارة التقنية.
1. المسؤولية: يجب أن تكون الأدوار والمسؤوليات واضحة ومحددة لجميع الأطراف المعنية.
2. الاستراتيجية: يجب أن تدعم التقنية أهداف المؤسسة طويلة المدى.
3. الاكتساب: يجب اتخاذ قرارات استثمار التقنية بناءً على قيمة مضافة متوقعة وتقييم مخاطر مدروس.
4. الأداء: يجب إدارة الموارد التقنية بكفاءة وفعالية لتحقيق الأداء المطلوب.
5. المواءمة: يجب أن تلتزم أنشطة التقنية بالسياسات، والمعايير، والالتزامات التنظيمية.
6. السلوك البشري: يجب مراعاة العوامل الإنسانية، بما في ذلك الثقافة والسلوكيات والقيم داخل المؤسسة.
مراقبة: متابعة الأداء والمخاطر والتوافق مع السياسات والقوانين والمعايير.
توجيه: تقديم التوجيه اللازم من الإدارة العليا لضمان أن التقنية تخدم الأهداف الاستراتيجية.
تقييم: فهم الوضع الحالي للتقنية في المؤسسة وتحديد الفجوات والمخاطر.
التحسين المستمر عبر مراجعات دورية للحوكمة والتكيف مع التغيرات.
إنشاء سياسات وإجراءات تعزز المساءلة والمسؤولية في استخدام التقنية.
ربط التقنية بالإدارة العليا من خلال مؤشرات أداء وتقارير واضحة.