Formalne dokumenty governance IT definiujące zasady, reguły i wymagania dotyczące użycia zasobów informatycznych, zachowań użytkowników i zarządzania systemami w organizacji.
Polityka IT to formalny dokument organizacyjny definiujący obowiązkowe zasady, reguły i wymagania w zakresie zarządzania technologią informacyjną. Polityki stanowią podstawę systemu zarządzania IT i wyrażają intencje kierownictwa dotyczące dopuszczalnego użycia zasobów IT, ochrony informacji i zarządzania ryzykiem.
Kluczowe cechy polityki IT: formalny charakter (zatwierdzana przez kierownictwo), obligatoryjność (pracownicy muszą ją przestrzegać), regularny przegląd i aktualizacja, jasno określony właściciel i zakres zastosowania.
| Poziom | Dokument | Treść | Autoryzacja |
|---|---|---|---|
| 1 | Polityka | Zasady i wymagania wysokiego poziomu | Zarząd / Rada IT |
| 2 | Standard | Obowiązkowe wymagania techniczne i operacyjne | CIO / CISO |
| 3 | Procedura | Krok po kroku jak wdrożyć standard | Kierownik działu |
| 4 | Wytyczna (Guideline) | Zalecane praktyki, nie obowiązkowe | Ekspert techniczny |