![IT治理-中國信息化的必由之道分析_第1頁](http://file4.renrendoc.com/view/8c7a1a584aa26f3df3f8d80e28fe1798/8c7a1a584aa26f3df3f8d80e28fe17981.gif)
![IT治理-中國信息化的必由之道分析_第2頁](http://file4.renrendoc.com/view/8c7a1a584aa26f3df3f8d80e28fe1798/8c7a1a584aa26f3df3f8d80e28fe17982.gif)
![IT治理-中國信息化的必由之道分析_第3頁](http://file4.renrendoc.com/view/8c7a1a584aa26f3df3f8d80e28fe1798/8c7a1a584aa26f3df3f8d80e28fe17983.gif)
![IT治理-中國信息化的必由之道分析_第4頁](http://file4.renrendoc.com/view/8c7a1a584aa26f3df3f8d80e28fe1798/8c7a1a584aa26f3df3f8d80e28fe17984.gif)
![IT治理-中國信息化的必由之道分析_第5頁](http://file4.renrendoc.com/view/8c7a1a584aa26f3df3f8d80e28fe1798/8c7a1a584aa26f3df3f8d80e28fe17985.gif)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、IT治理:中國信息息化的必由由之道作者者:孫強(qiáng)、郝亞斌 公司治理與與信息技術(shù)術(shù)治理如何何工作企業(yè)設(shè)立目目標(biāo),由通通用的慣例例來治理并并保證目標(biāo)標(biāo)實(shí)現(xiàn)。這這些目標(biāo)中中滲透企業(yè)業(yè)的發(fā)展方方向,指導(dǎo)導(dǎo)企業(yè)活動(dòng)動(dòng)和使用資資源。企業(yè)業(yè)活動(dòng)的結(jié)結(jié)果被衡量量及報(bào)告,為為輸入提供供不斷的修修正和維護(hù)護(hù)控制,從從而開始下下一輪循環(huán)環(huán)。信息技術(shù)也也確立目標(biāo)標(biāo),保證企企業(yè)信息和和相關(guān)技術(shù)術(shù)支持商業(yè)業(yè)目標(biāo),資資源有效利利用,風(fēng)險(xiǎn)險(xiǎn)管理適度度。這些目目標(biāo)形成IIT活動(dòng)的的基本方向向,劃分為為規(guī)劃和組組織,獲取取和實(shí)施,交交付與支持持,監(jiān)控等等四個(gè)部分分。一方面面管理風(fēng)險(xiǎn)險(xiǎn)(安全、可靠,保保密),另另一方面實(shí)實(shí)現(xiàn)收益(提
2、提高有效性性和效率)。通過報(bào)告告發(fā)布關(guān)于于IT活動(dòng)動(dòng)收益,根根據(jù)不同的的管理和控控制來衡量量,然后進(jìn)進(jìn)入下一輪輪循環(huán)。IT治理架架構(gòu)一個(gè)有效的的IT治理理架構(gòu)需要要理解組織織的核心競競爭力,并并且在商業(yè)業(yè)目標(biāo),治治理原型,業(yè)業(yè)務(wù)績效目目標(biāo)之間維維持平衡,進(jìn)進(jìn)而提出IIT治理框框架,制定定決策以及及如何在關(guān)關(guān)鍵的信息息技術(shù)領(lǐng)域域中確定。由此,意意識(shí)到ITT治理與企企業(yè)治理之之間的必然然聯(lián)系,提提供管理相相關(guān)風(fēng)險(xiǎn)的的最佳實(shí)務(wù)務(wù)指導(dǎo)。企企業(yè)目標(biāo)是是保證企業(yè)業(yè)健康、可可持續(xù)發(fā)展展,關(guān)注商商業(yè)目標(biāo)、知識(shí)管理理、商業(yè)通通訊、客戶戶關(guān)系、商商業(yè)活動(dòng)與與過程;IIT治理目目標(biāo)是信息息系統(tǒng)、技技術(shù)和網(wǎng)絡(luò)絡(luò)、知識(shí)
3、管管理、ITT資產(chǎn)管理理、電子商商務(wù)、ITT合法性等等。COBITT,直譯為為信息及相相關(guān)技術(shù)的的控制目標(biāo)標(biāo),是ITT治理的一一個(gè)開放性性標(biāo)準(zhǔn),由由美國ITT治理研究究院開發(fā)與與推廣,目目前已成為為國際上公公認(rèn)的最先先進(jìn)、最權(quán)權(quán)威的安全全與信息技技術(shù)管理和和控制的標(biāo)標(biāo)準(zhǔn)。該標(biāo)標(biāo)準(zhǔn)為ITT的治理、安全與控控制提供了了一個(gè)一般般適用的公公認(rèn)的標(biāo)準(zhǔn)準(zhǔn),以輔助助管理層進(jìn)進(jìn)行IT治治理。該標(biāo)標(biāo)準(zhǔn)體系已已在世界一一百多個(gè)國國家的重要要組織與企企業(yè)中運(yùn)用用,指導(dǎo)這這些組織有有效利用信信息資源,有有效地管理理與信息相相關(guān)的風(fēng)險(xiǎn)險(xiǎn)。 COBIIT模型COBITT將IT 過程,IIT資源及及信息與企企業(yè)的策略略與
4、目標(biāo)聯(lián)聯(lián)系起來,形形成一個(gè)三三維的體系系結(jié)構(gòu)。其其中,ITT準(zhǔn)則維集集中反映了了企業(yè)的戰(zhàn)戰(zhàn)略目標(biāo),主主要從質(zhì)量量、成本、時(shí)間、資資源利用率率、系統(tǒng)效效率、保密密性、完整整性、可用用性等方面面來保證信信息的安全全性、可靠靠性、有效效性; IIT資源維維主要包括括以人、應(yīng)應(yīng)用系統(tǒng)、技術(shù)、設(shè)設(shè)施及數(shù)據(jù)據(jù)在內(nèi)的信信息相關(guān)的的資源,這這是IT治治理過程的的主要對象象;IT過過程維則是是在IT準(zhǔn)準(zhǔn)則的指導(dǎo)導(dǎo)下,對信信息及相關(guān)關(guān)資源進(jìn)行行規(guī)劃與處處理,從信信息技術(shù)的的規(guī)劃與組組織、采集集與實(shí)施、交付與支支持、監(jiān)控控等四個(gè)方方面確定了了34個(gè)信信息技術(shù)處處理過程,每每個(gè)處理過過程還包括括更加詳細(xì)細(xì)的控制目目標(biāo)
5、和審計(jì)計(jì)方針對IIT處理過過程進(jìn)行評評估。COBITT的34個(gè)個(gè)信息技術(shù)術(shù)過程:這個(gè)模型為為企業(yè)管理理的成功提提供了集成成的IT管管理,通過過保證有關(guān)關(guān)企業(yè)處理理過程的高高效的改進(jìn)進(jìn)措施,以以更快更好好更安全地地響應(yīng)企業(yè)業(yè)需求。管理指南定定義了ITT過程的成成熟度模型型,為管理理者評估IIT過程的的狀態(tài)提供供了標(biāo)準(zhǔn)。同時(shí)也給給出了一些些重要的測測度,這包包括:關(guān)鍵鍵成功因素素,關(guān)鍵目目標(biāo)指標(biāo),關(guān)關(guān)鍵績效指指標(biāo)。COBITT模型是企企業(yè)戰(zhàn)略目目標(biāo)和信息息技術(shù)戰(zhàn)略略目標(biāo)的橋橋梁,使得得信息技術(shù)術(shù)目標(biāo)和企企業(yè)戰(zhàn)略目目標(biāo)之間實(shí)實(shí)現(xiàn)互動(dòng)。該框架的的意義在于于:COBBIT實(shí)現(xiàn)現(xiàn)了企業(yè)目目標(biāo)與ITT治理目
6、標(biāo)標(biāo)之間的橋橋梁作用。首先考慮了了企業(yè)自身身的戰(zhàn)略規(guī)規(guī)劃,對業(yè)業(yè)務(wù)環(huán)境和和企業(yè)總的的業(yè)務(wù)戰(zhàn)略略進(jìn)行分析析定位,并并將戰(zhàn)略規(guī)規(guī)劃所產(chǎn)生生的目標(biāo)、政策、行行動(dòng)計(jì)劃作作為信息技技術(shù)的關(guān)鍵鍵環(huán)境,并并由此確定定IT準(zhǔn)則則。IT為企業(yè)業(yè)戰(zhàn)略提供供了基于技技術(shù)的解決決方案,為為滿足業(yè)務(wù)務(wù)戰(zhàn)略需求求提供了技技術(shù)與工具具。在ITT準(zhǔn)則的指指導(dǎo)下,利利用控制目目標(biāo)模型,分分別從規(guī)劃劃與組織、采集與實(shí)實(shí)施、交付付與支持、監(jiān)控等過過程進(jìn)行控控制、管理理信息資源源,在ITT管理的同同時(shí),引入入審計(jì)指南南,從而保保證IT資資源管理的的安全性、可靠性和和有效性。實(shí)現(xiàn)可跟蹤蹤的業(yè)績衡衡量,通過過平衡經(jīng)營營記分卡可可以在財(cái)務(wù)
7、務(wù)(企業(yè)資資源管理)、客戶(客客戶關(guān)系管管理)、過過程(內(nèi)部部網(wǎng),工作作流工具)、學(xué)習(xí)(知知識(shí)管理)等等方面維持持平衡,評評價(jià)企業(yè)目目標(biāo)的實(shí)現(xiàn)現(xiàn)情況以及及IT績效效,并調(diào)整整商業(yè)目標(biāo)標(biāo)和IT戰(zhàn)戰(zhàn)略,進(jìn)行行持續(xù)的IIT管理。采用成熟度度模型,可可以定位自自己企業(yè)的的IT管理理目前在業(yè)業(yè)界所處的的位置,未未來努力的的方向,通通俗地說就就是給ITT管理打打分。COBITT還提供了了目前最佳佳案例和關(guān)關(guān)鍵成功因因素,供企企業(yè)和組織織借鑒。概括而言,CCOBITT的主要優(yōu)優(yōu)點(diǎn)如下:COBITT是一個(gè)非非常有用的的工具,也也非常易于于理解和實(shí)實(shí)施,可以以幫助在管管理層、IIT與審計(jì)計(jì)之間交流流的鴻溝上上搭
8、建橋梁梁,提供了了彼此之間間溝通的共共同語言。幾乎每個(gè)個(gè)機(jī)構(gòu)都可可以從COOBIT中中獲益,來來決定基于于IT過程程及他們所所支持的商商業(yè)功能的的合理控制制。當(dāng)我們們知道這些些商業(yè)功能能是什么,其其對企業(yè)的的關(guān)鍵到什什么程度時(shí)時(shí),就能對對這些事件件進(jìn)行良好好的分類。所有的信信息系統(tǒng)審審計(jì),控制制及安全專專業(yè)人員應(yīng)應(yīng)該考慮采采用COBBIT原則則。 通過實(shí)施CCOBITT,增加了了管理層對對控制的感感知及支持持。COBBIT幫助助管理層懂懂得控制如如何影響商商業(yè)功能。COBIIT提供的的實(shí)施工具具集包括優(yōu)優(yōu)秀的案例例資料(提提供模板商商業(yè)過程,使使得優(yōu)秀范范例能夠迅迅速移植),幫幫助向管理理層很
9、好地地表述ITT管理概念念。管理層層在基于最最佳控制實(shí)實(shí)踐基礎(chǔ)上上做出正確確決策的能能力亦得到到了提高。 COBITT使IT管管理工作簡簡易并量化化,減輕對對復(fù)雜信息息系統(tǒng)管理理工作的難難度,并且且可以應(yīng)用用在每天都都在發(fā)生的的各種新問問題中。對對于那些不不具有廣博博IT知識(shí)識(shí)的人來將將,是一個(gè)個(gè)認(rèn)清信息息技術(shù)的有有價(jià)值的工工具。它也也使得信息息系統(tǒng)審計(jì)計(jì)師具有與與IT專業(yè)業(yè)人員相同同的專業(yè)廣廣度,并且且可以詢問問IT工程程相關(guān)的問問題。 COBITT提供了一一種國際通通用的ITT管理及問問題解決方方案,普遍遍適用于各各種不同的的商業(yè)項(xiàng)目目和審計(jì),并并且它既包包容了我們們當(dāng)前的情情況,也提提供
10、將來可可能會(huì)使用用到的指導(dǎo)導(dǎo)方針。 COBITT有助于提提高信息系系統(tǒng)審計(jì)師師的影響力力,依據(jù)CCOBITT出具的信信息系統(tǒng)審審計(jì)報(bào)告更更容易得到到管理層的的肯定。 COBITT框架可以以能夠幫助助決定過程程責(zé)任,提提高IT治治理水平。通過采用用該框架作作為對一個(gè)個(gè)責(zé)任矩陣陣分析的基基礎(chǔ),可以以做到基于于角色的IIT管理,定定義過程措措施,確保??蛻衾嬉?。從以上的分分析介紹可可以看出:整個(gè)模型型實(shí)現(xiàn)了企企業(yè)戰(zhàn)略與與IT戰(zhàn)略略的互動(dòng),并并形成持續(xù)續(xù)改進(jìn)的良良性循環(huán)機(jī)機(jī)制,為企企業(yè)提供了了具有一定定參考價(jià)值值的解決方方案。因此此,我們認(rèn)認(rèn)為針對我我國信息化化存在的問問題,借鑒鑒COBIIT的ITT治理思想想和框架,科科學(xué)、系統(tǒng)統(tǒng)地對信息息及相關(guān)技技術(shù)進(jìn)行管管理,逐步步試行建立立IT治理理機(jī)制,對對推動(dòng)我國國信息技術(shù)術(shù)的發(fā)展和和應(yīng)用具有有十分重要要的現(xiàn)實(shí)意意義。(本文由孫孫 強(qiáng) 郝亞斌 郝曉玲 孟秀轉(zhuǎn)共共同完成) (作作者孫強(qiáng),賽賽迪顧問業(yè)業(yè)務(wù)拓展總總監(jiān),中國國信息化推推進(jìn)聯(lián)盟IIT治理專專業(yè)委員會(huì)會(huì)副主任。美國注冊冊信息系統(tǒng)統(tǒng)審計(jì)師,國國際信息系系統(tǒng)審計(jì)與與控制協(xié)會(huì)會(huì)會(huì)員,中中國信息系系統(tǒng)審
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度旅游度假村經(jīng)營權(quán)轉(zhuǎn)讓承包合同范本
- 2025年度工業(yè)廠房全面清潔及保養(yǎng)服務(wù)合同范本
- 2025年度股權(quán)無償轉(zhuǎn)讓操作流程規(guī)范合同
- 2025年度城市景觀美化工程刮瓷施工合同范本
- 2025-2030年手持式刮痧按摩板企業(yè)制定與實(shí)施新質(zhì)生產(chǎn)力戰(zhàn)略研究報(bào)告
- 2025年農(nóng)業(yè)保險(xiǎn)配套機(jī)耕服務(wù)合同
- 2025年度建筑工程造價(jià)咨詢服務(wù)合同范本
- 2025年度環(huán)保產(chǎn)業(yè)園區(qū)建設(shè)與運(yùn)營合同范本
- 2025年度建筑工程勞務(wù)分包工期延誤賠償合同范本
- 2025年度城市地下管線改造勞務(wù)分包勞動(dòng)合同
- 湖南省懷化市2024-2025學(xué)年九年級上學(xué)期期末化學(xué)試題(含答案)
- 浙江省杭州市2024-2025學(xué)年高三上學(xué)期一模英語試題(含解析無聽力原文及音頻)
- 2024年湖南高速鐵路職業(yè)技術(shù)學(xué)院高職單招(英語/數(shù)學(xué)/語文)筆試歷年參考題庫含答案解析
- 玩轉(zhuǎn)數(shù)和形課件
- 汽車座椅骨架的焊接夾具論文說明書
- 2019年重慶市中考物理試卷(a卷)及答案
- 信義玻璃參數(shù)表
- 發(fā)電機(jī)組自動(dòng)控制器
- 人教版四年級下冊語文字帖-直接打印
- 氯氣安全設(shè)與應(yīng)急技術(shù)
- 中國華能集團(tuán)公司章程
評論
0/150
提交評論