# Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего. Только сведения от консультантов и тренеров Cleverics. Включает ответы на **несколько тысяч вопросов** из **сотен источников**, а также детальный глоссарий с примерами, объяснениями и нюансами

# Как цикл PDCA применяется в стандартах ISO 27001 и ISO 22301?

Цикл PDCA (Plan-Do-Check-Act, [цикл Деминга](https://cleverics.ru/digital/kb-glossary/plan-do-check-act/)) применяется в обоих [стандартах](https://cleverics.ru/digital/kb-glossary/standard/) как основа [системы](https://cleverics.ru/digital/kb-glossary/system/) постоянного совершенствования. В ISO 27001 ([управление информационной безопасностью](https://cleverics.ru/digital/kb-glossary/information-security-management-practice/)): Plan — определение контекста, [политики](https://cleverics.ru/digital/kb-glossary/policy/), подхода к [управлению рисками](https://cleverics.ru/digital/kb-glossary/risk-management-practice/), идентификация и [оценка рисков](https://cleverics.ru/digital/kb-glossary/risk-assessment/); Do — управление [рисками](https://cleverics.ru/digital/kb-glossary/risk/), выбор и внедрение [контролей](https://cleverics.ru/digital/kb-glossary/control/) безопасности; Check — [мониторинг](https://cleverics.ru/digital/kb-glossary/monitoring/), [оценка](https://cleverics.ru/digital/kb-glossary/assessment/), [аудиты](https://cleverics.ru/digital/kb-glossary/audit/), расследование [инцидентов](https://cleverics.ru/digital/kb-glossary/incident/); Act — [планирование](https://cleverics.ru/digital/kb-glossary/planning/) улучшений, корректирующие и предупреждающие меры. В ISO 22301 ([управление непрерывностью бизнеса](https://cleverics.ru/digital/kb-glossary/business-continuity-management/)): Plan — определение политики, целей, [процессов](https://cleverics.ru/digital/kb-glossary/process/), распределение ответственности; Do — оценка рисков, [BIA](https://cleverics.ru/digital/kb-glossary/business-impact-analysis/), определение стратегии непрерывности, [разработка](https://cleverics.ru/digital/kb-glossary/development/) и тестирование [планов](https://cleverics.ru/digital/kb-glossary/plan/); Check — мониторинг соответствия фактических времён [восстановления](https://cleverics.ru/digital/kb-glossary/recovery/) целевым, отчётность перед [руководством](https://cleverics.ru/digital/kb-glossary/governance/); Act — сопровождение и улучшение системы на основании [результатов](https://cleverics.ru/digital/kb-glossary/outcome/) мониторинга и [изменений](https://cleverics.ru/digital/kb-glossary/change/) бизнес-среды. Оба стандарта обеспечивают непрерывный цикл улучшений.Теги: ISO 20000, аудит, безопасность, бизнес, ценность, бизнес-заказчик, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, мониторинг, общие вопросы менеджмента, постоянное улучшение, совершенствование, CSI, PDCA, стратегия, управление инцидентами, управление непрерывностью, управление релизами, управление рисками, эффективность, оптимизация

Автор: Павел Дёмин

Рейтинг: 132

Дата последнего обновления: 25.08.2026

[Источник](https://cleverics.ru/digital/kb_articles_redirect/?id=10966)

## Ещё вопросы по этой теме

- [Какие этапы включает цикл PDCA в применении к управлению непрерывностью бизнеса по ISO 22301?](https://cleverics.ru/digital/kb-qa/kakie-etapy-vklyuchaet-tsikl-pdca-v-primenenii-k-upravleniyu-nepreryvnostyu-biznesa-po-iso-22301/)
- [Как ISO 27001 обеспечивает риско-ориентированный подход к управлению информационной безопасностью?](https://cleverics.ru/digital/kb-qa/kak-iso-27001-obespechivaet-risko-orientirovannyy-podkhod-k-upravleniyu-informatsionnoy-bezopasnosty/)
- [Какие требования к системе управления непрерывностью бизнеса устанавливает стандарт ISO 22301?](https://cleverics.ru/digital/kb-qa/kakie-trebovaniya-k-sisteme-upravleniya-nepreryvnostyu-biznesa-ustanavlivaet-standart-iso-22301/)
- [Что представляет собой стандарт ISO 27001 и какова его структура?](https://cleverics.ru/digital/kb-qa/chto-predstavlyaet-soboy-standart-iso-27001-i-kakova-ego-struktura/)
- [Как мониторинг и оценка системы управления непрерывностью бизнеса проводятся в ISO 22301?](https://cleverics.ru/digital/kb-qa/kak-monitoring-i-otsenka-sistemy-upravleniya-nepreryvnostyu-biznesa-provodyatsya-v-iso-22301/)
- [Что представляет собой стандарт ISO 22301 и какова его структура?](https://cleverics.ru/digital/kb-qa/chto-predstavlyaet-soboy-standart-iso-22301-i-kakova-ego-struktura/)
- [Какие корректирующие и предупреждающие меры предусматриваются в стандартах ISO 27001 и ISO 22301?](https://cleverics.ru/digital/kb-qa/kakie-korrektiruyushchie-i-preduprezhdayushchie-mery-predusmatrivayutsya-v-standartakh-iso-27001-i-i/)
- [Как управление рисками по ISO 31000 интегрируется с управлением информационной безопасностью по ISO 27001?](https://cleverics.ru/digital/kb-qa/kak-upravlenie-riskami-po-iso-31000-integriruetsya-s-upravleniem-informatsionnoy-bezopasnostyu-po-is/)
- [Какие специализированные стандарты ISO применяются для управления информационной безопасностью, непрерывностью бизнеса и рисками?](https://cleverics.ru/digital/kb-qa/kakie-spetsializirovannye-standarty-iso-primenyayutsya-dlya-upravleniya-informatsionnoy-bezopasnosty/)
- [Что представляет собой цикл Деминга (PDCA)?](https://cleverics.ru/digital/kb-qa/chto-predstavlyaet-soboy-tsikl-deminga-pdca/)

## Рекомендуемые продукты по этой теме

- [VAP: Построение эффективной системы KPI для ИТ](https://edu.cleverics.ru/kpi-workshop?utm_source=knowledgebase&utm_medium=article&utm_content=banner&utm_term=KPI-WS) — Учебный курс: интенсив с тренером. Как обеспечить управление ИТ-процессами, проектами, услугами, персоналом на основе измерений
- [VAP: Управление поддержкой ИТ-услуг](https://edu.cleverics.ru/vap-support?utm_source=knowledgebase&utm_medium=article&utm_content=banner&utm_term=VAP-SUPPORT) — Учебный курс: интенсив с тренером. Строим эффективную ИТ-поддержку. Оптимизируем существующую.
- [Altevics](https://cleverics.ru/solutions/altevics?utm_source=knowledgebase&utm_medium=article&utm_content=banner&utm_term=altevics) — Современная ITSM/ESM-система