IT Steering Committee (ISC) lub IT Governance Committee — organ kolegialny odpowiedzialny za nadzór nad strategią technologiczną, priorytetyzację projektów IT i zarządzanie ryzykiem technologicznym na poziomie organizacji.
Rada IT (IT Steering Committee, ISC) to formalny organ decyzyjny, którego zadaniem jest zapewnienie, że inwestycje w technologię informacyjną wspierają cele strategiczne organizacji. Rada działa jako pomost między kierownictwem biznesowym a działem IT.
W odróżnieniu od operacyjnych komitetów IT (np. Change Advisory Board — CAB), Rada IT operuje na poziomie strategicznym i taktycznym, podejmując decyzje o portfelu projektów, alokacji budżetu IT i priorytetach technologicznych.
| Rola | Typowy uczestnik | Funkcja w Radzie |
|---|---|---|
| Przewodniczący | CEO lub COO | Nadzór, decyzje o znaczeniu strategicznym |
| Dyrektor IT | CIO / CTO | Prezentacja propozycji, raportowanie stanu IT |
| Dyrektor Finansowy | CFO | Ocena opłacalności, nadzór budżetowy |
| Przedstawiciele biznesu | Dyrektorzy funkcjonalni | Identyfikacja potrzeb, priorytetyzacja z perspektywy biznesu |
| Bezpieczeństwo | CISO | Ocena ryzyka bezpieczeństwa decyzji technologicznych |
| Prawny/Compliance | CCO / Prawnik | Zgodność decyzji z regulacjami |
Ramy RACI (Responsible, Accountable, Consulted, Informed) stosowane do podziału decyzji między Radą IT a innymi organami:
| Obszar decyzji | Rada IT | CIO | Zarząd |
|---|---|---|---|
| Strategia IT | A | R | C |
| Budżet IT (powyżej progu) | A | R | A |
| Priorytetyzacja projektów | A/R | R | I |
| Polityki bezpieczeństwa | A | R | I |
| Zmiana dostawcy kluczowego systemu | A | R | C |
A — Accountable, R — Responsible, C — Consulted, I — Informed
Organizacje stosują różne modele nadzoru IT w zależności od rozmiaru i struktury: