IT治理与管理实务.doc

上传人:scccc 文档编号:12602826 上传时间:2021-12-04 格式:DOC 页数:5 大小:180.50KB
返回 下载 相关 举报
IT治理与管理实务.doc_第1页
第1页 / 共5页
IT治理与管理实务.doc_第2页
第2页 / 共5页
IT治理与管理实务.doc_第3页
第3页 / 共5页
亲,该文档总共5页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

《IT治理与管理实务.doc》由会员分享,可在线阅读,更多相关《IT治理与管理实务.doc(5页珍藏版)》请在三一文库上搜索。

1、第二章IT治理与管理A. IT治理A1.公司治理指所有者、经营者和监督者之间通过公司权力机关(股东大会)、经营决策与执行机关(董事会、经理)、监督机关(监事会)而形成权责明确、相互制约、协调运转和科学决策的联系,并依法律、法规、规章和公司章程等规定予以制度化的统一机制;公司治理强调企业中权力、角色的合理分配和对股东的平等对待;信息披露与透明;董事会的职责;为企业提供合理的战略指南;董事会对管理层进行有效的监督,董事会必须向企业和股东负责。公司治理框架中一个很重要内容就是要建立内部控制体系管理和报告业务风险。A2.IT治理IT治理是一个综合术语,它包括信息系统、技术和通讯,业务、法律相关事务,所

2、有利益相关方、董事会、高级管理层、流程所有人、IT供应商、用户和审计师。治理有助于确保IT和企业目标保持一致。有效的公司治理注重个人和团队在特定领域中最有效的专门技能和经验。长期以来,仅作为组织战略促进因素的信息技术,现在被看作是整体战略的一部分。CEO、COO、CFO、CIO和CTO在IT与企业目标间能达成战略一致是关键成功因素。通过经济、有效地使用安全、可靠的信息和应用技术, IT治理能有助于实现这个关键成功因素。信息技术对企业的成功是如此重要,因此,不能把其职责放给IT管理人员或IT专家,而必须得到整个高级管理层的关注。IT治理的定义ITGI : IT治理是董事会和最高管理层的职责,是企

3、业治理的重要组成部分。IT治理由领导、组织结构以及相关流程组成,这些流程能保证组织的IT有效支持及促进组织战略目标的实现。IT治理一般关注两方面的问题:IT增加商业价值和IT风险得到控制。前者通过使IT战略与业务保持一致来达到,后者通过向企业分配责任来驱动。IT治理的关键因素是IT与业务保持一致,以实现业务价值。IT治理的主要流程有:IT资源管理、绩效测评和合规管理IT治理回答下述问题在IT战略决策中哪些利益相关者有发言权?谁决定IT投资及其优先级顺序?应当建立哪些IT委员会,由什么人组成?其职责是什么?向谁报告?CIO的角色和职责有哪些?如何控制IT使其满足业务需求?如何评价IT职能的绩效?

4、IT治理的目标指导IT工作,确保IT绩效满足IT目标、符合企业目标要求,实现预期利润帮助企业开拓商机,实现利益最大化充分利用IT资源适当控制IT相关风险IT治理与公司治理公司治理主要关注利益相关者权益和管理,包括一系列责任和条例,由最高管理层(董事会)和执行 管理层实施;公司治理目的是提供战略方向,保证目标能够实现,风险适当管理,企业资源合理使用;IT治理是公司治理的重要组成部分,是董事会或最高管理层的责任;IT治理由领导、组织结构以及相关流程组成,这些流程能保证组织的IT能有效支持及促进组织战略目标的实现,同时控制风险、降低成本、提高绩效。公司治理可以驱动和调整IT治理,同时,IT能够为公司

5、治理提供关键的输入,形成战略计划的一个重要组成部分公司治理和IT治理都是“他律”机制,是如何“管好管理者”的机制,其目标也是一致的:达到业务 持续运营,并增加组织的长期获利机会。IT治理与IT管理IT管理是公司的信息及信息系统的运营,确定IT目标以及实现此目标所采取的行动而IT治理是指最高管理层(董事会)利用它来监督管理层在IT战略上的过程、结构和联系,以确保这种运营处于正确的轨道之上。简言之,是“对管理的管理”IT管理就是在既定的IT治理模式下,管理层为实现公司的目标而采取的行动缺乏良好IT治理模式的公司,即使有“很好”的IT管理体系(而这实际上是不可能的),就像一座地基不牢固的大厦同样,没

6、有公司IT管理体系的畅通,单纯的治理模式也只能是一个美好的蓝图,而缺乏实际的内容IT治理的层次在企业战略层上?IT治理要与公司治理结构、企业战略规划进行集成,使IT治理作为公司治理的一部分;?在治理结构上体现IT的位置与作用,使IT议题要进入董事会(或者是监事会、最高管理当局)下 的战略委员会、审计委员会、安全委员会;?董事会要确保IT的执行与监管分开,监管机制要独立并持续运行、沟通与反馈机制要持续有效;?IT治理要求向董事会和最高管理层分配职责,并要求其完成一系列活动。在企业战术面上?虽然IT治理集中在董事会最高管理层,但由于 战术层面上提供必要的控制框架来保证治理职责的落实;?为了保证IT

7、与业务目标一致,充分利用有限的际普遍接受的企业内部控制标准,在战术层面建立有效的-COBIT、ITIL、ISO17799-需求识别、数据标准化、项目管理IT治理的复杂性和专业性,治理层必须依赖企业在IT资源,提高绩效,降低风险与控制成本,按照国 IT控制框架并监督实施。IT治理域一些著名的机构(Gartner、CSC、AICPA/CICA、CIO Magazine )通过调查认为最受 IT管理层关注的 问题,已经从技术领域逐渐转向管理相关领域;这些问题可以归结为五个IT治理域:战略一致、价值交付、风险管理、资源管理和绩效考评,其中有两个核心,一是IT要向业务交付价值,二是降低风险。前者由 IT

8、与业务的战略一致驱动,后者由企 业内部建立的责任分工驱动;这两者都需要获得足够的资源并进行绩效考评,以保证获得预期的结果;这五个域都受利益相关者价值驱动,其中价值交付、降低风险是结果,战略一致绩效考评是驱动 力,IT资源管理为治理提供支持。五个IT治理域:?战略一致-强调IT与业务保持一致,提供协调的解决方案。?价值交付-确保IT实现了预期战略收益,集中关注成本的优化,提供IT的固有价值。?风险管理-将风险管理职责嵌入组织中,包括IT资产的保护、灾难恢复和业务连续性。?资源管理-对IT资源(应用系统、信息、基础设施和人员)的优化投资并适当管理,关键问题在于 知识和基础设施的优化。?绩效考评-追

9、踪并监控战略实施、资源使用、流程绩效、服务交付以及诸如平衡记分卡的使用等, 监督IT服务质量。没有绩效测量就无法对以上四个域进行有效管理。IT治理的关键因素IT治理的关键因素就是要使IT与业务融合,以实现组织的业务价值。通过IT治理框架和最佳实践的应用,在组织内促成目标实现。IT治理框架和最佳实践是由一系列组织结构、流程及相关机制组成。关键的IT治理因素包括:IT战略委员会、风险管理和标准IT平衡记分卡。审计师在IT治理中的职责审计是组织成功实施IT治理的一个重要角色,对于向高级管理层提供建议,帮助改善IT治理质量和效果而言,审计处在最佳的位置;通过引入审计师独立的、中立的观点,可以对IT治理

10、绩进行持续有效的监督、分析、评估,以指导与改进与IT治理相关的IT过程;IS审计师的要对IT治理的各个方面进行评估?IS职能与组织使命、愿景、价值、目标和战略的一致性?法律、环境、信息质量、委托、安全和隐私方面的要求?组织的控制环境?IS环境的固有风险A3.IT战略委员会是董事会实施其IT治理目标的重要机制,一般隶属于董事会,由董事会成员及非董事会成员组成,它 主要职责是协助董事会治理和监督企业的IT相关事务;IT战略委员会应当保证在组织中以结构化的方式来实施IT治理,而且董事会可以获得足够的信息来实现IT治理的最终目标。组织在执行经理层设置IT指导委员会来处理关系到整个组织的IT事务,比如:

11、追踪 IT投资、设定项目优先级、分配IT资源等。指导委员会职责分析表是 CISA应当掌握的知识A4.IT平衡记分卡(BSC)绩效测评是企业管理中的重要因素,没有绩效测评就无法对业务进行有效管理,但随着企业创造价值 的方式由有形资产逐渐转向无形资产,对无形资产的衡量,不能采用传统的针对有形资产的财务数据方 式;平衡记分卡是目前企业管理中较流行的绩效测量工具,它可以把企业战略转化为实际的行为,从而实 现企业目标;这种绩效测评系统超出了传统的财务记帐方式,它不仅衡量财务数据,还要对业务过程与基于知识的 资产等方面进行测评,在顾客满意度、内部流程和创新能力等方面进行了补充,组成了财务、客户、过 程和学习四个视角。标准IT平衡记分卡是 CISA应当掌握的内容。平衡记分卡的四个视角:?财务视角一为使股东满意,我们需要达到什么样的财务目标??客户视角一为实现财务目标,我们需要服务什么样的客户?

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 社会民生


经营许可证编号:宁ICP备18001539号-1