監(jiān)理公司管理系統(tǒng) | 工程企業(yè)管理系統(tǒng) | OA系統(tǒng) | ERP系統(tǒng) | 造價(jià)咨詢管理系統(tǒng) | 工程設(shè)計(jì)管理系統(tǒng) | 甲方項(xiàng)目管理系統(tǒng) | 簽約案例 | 客戶案例 | 在線試用
X 關(guān)閉

IT治理,中國需要嗎?(By AMT 管政)

申請免費(fèi)試用、咨詢電話:400-8352-114

管政

IT治理,中國需要嗎?

By AMT 管政

    2003年5月號《哈佛商業(yè)評論》雜志上,尼古拉斯·G·卡爾(Nicholas G.Carr)在一篇題為《IT不再重要》的長文中這樣說:“由于信息技術(shù)的能力和普及性已經(jīng)到達(dá)成熟階段,它的戰(zhàn)略重要性降低了。公司處理信息技術(shù)投資和管理的方式必須徹底變革?!边@篇文章引起了業(yè)界的強(qiáng)烈反響,全球巨頭都投入到這場“IT不再重要了嗎”的大討論中。另外,在國內(nèi)也展開了一些其他有關(guān)IT的討論,例如信息系統(tǒng)績效評估、風(fēng)險(xiǎn)控制、信息系統(tǒng)監(jiān)理、ERP/CRM/SCM/OA等先進(jìn)信息系統(tǒng)的規(guī)劃、企業(yè)信息中心的變遷等。其中很多討論沒有答案,不過很多人已經(jīng)把尋求答案的目標(biāo)歸結(jié)到信息系統(tǒng)審計(jì)與控制上。剛在北京舉行的 “中國IT治理論壇暨首屆信息系統(tǒng)控制與審計(jì)高級研討會(huì)”正是為尋求IT治理的相關(guān)問題的答案而召開的。大會(huì)以“IT新領(lǐng)域,戰(zhàn)略制高點(diǎn)”為主題,參會(huì)專家和廠商代表針對中國信息化建設(shè)的現(xiàn)狀與不足,討論了中國實(shí)施信息系統(tǒng)控制與審計(jì)的必要性和緊迫性。大會(huì)重點(diǎn)討論了企業(yè)“為什么需要IT治理”、“IT治理是什么”以及“IT治理的國際通用手段和標(biāo)準(zhǔn)有哪些?”。

 信息化的可持續(xù)發(fā)展談何容易

 回顧幾年來的發(fā)展,“信息化帶動(dòng)工業(yè)化、工業(yè)化促進(jìn)信息化”的國家戰(zhàn)略已日益深入人心,信息化應(yīng)用取得了世人矚目的成就,尤其是在今年,電子政務(wù)、企業(yè)信息化、電子商務(wù)、城市信息化等建設(shè)為IT產(chǎn)業(yè)發(fā)展提供了巨大的市場空間。與此同時(shí),我們也要清醒地認(rèn)識到,隨著信息化建設(shè)和應(yīng)用的深入發(fā)展,信息化建設(shè)和應(yīng)用中一些深層次問題,也受到越來越廣泛的關(guān)注。胡克瑾教授認(rèn)為:“當(dāng)前中國的信息化建設(shè)的現(xiàn)狀特點(diǎn)是:信息系統(tǒng)的大型化、復(fù)雜化、多樣化、網(wǎng)絡(luò)化;對信息和信息系統(tǒng)的依賴性日益提高;對信息系統(tǒng)投資規(guī)模和成本不斷增大;系統(tǒng)脆弱性和威脅范圍的加大;對IT相關(guān)風(fēng)險(xiǎn)的管理被認(rèn)為是企業(yè)治理的一個(gè)主要部分。同時(shí),擺在我們面前的挑戰(zhàn)是:信息化給我們帶來什么?如何變革迎接挑戰(zhàn)?如何充分利用IT資源?如何管理好所依賴的信息與信息平臺?如何進(jìn)行控制把風(fēng)險(xiǎn)降到最低?”

 中國的信息化建設(shè)如何實(shí)現(xiàn)可持續(xù)發(fā)展,如何提升投資回報(bào)?很多人開始考慮IT治理。IT治理這個(gè)新領(lǐng)域是以“IT治理”為總框架,涵蓋IT審計(jì)、信息安全審計(jì)、IT服務(wù)管理,著重研究IT發(fā)展與企業(yè)發(fā)展在治理結(jié)構(gòu)、企業(yè)戰(zhàn)略、企業(yè)運(yùn)營管理、風(fēng)險(xiǎn)與價(jià)值、成本與控制、審計(jì)與監(jiān)督、服務(wù)標(biāo)準(zhǔn)和規(guī)范等方面的新問題、新知識和新方法。這些內(nèi)容勢必對未來IT產(chǎn)業(yè)的發(fā)展、推進(jìn)信息化建設(shè)有著十分重大的意義。陸培煒先生認(rèn)為:“IT治理的提出,為企業(yè)在實(shí)現(xiàn)業(yè)務(wù)目標(biāo)的同時(shí)平衡IT投資和風(fēng)險(xiǎn)方面提供一種機(jī)制。為了確保企業(yè)能夠?qū)崿F(xiàn)業(yè)務(wù)目標(biāo),實(shí)現(xiàn)在風(fēng)險(xiǎn)管理和收益實(shí)現(xiàn)間的有效平衡,指導(dǎo)和管理各類IT活動(dòng)就顯得非常迫切?!爆F(xiàn)在的問題是:如何在中國應(yīng)用IT治理的輔助手段和標(biāo)準(zhǔn)。

 IT治理的四種輔助手段

 IT治理的使命是保持IT與業(yè)務(wù)目標(biāo)一致,推動(dòng)業(yè)務(wù)發(fā)展,促使收益最大化,合理利用IT資源,適當(dāng)管理與IT相關(guān)的風(fēng)險(xiǎn)。IT治理的目標(biāo)將幫助管理層建立以組織戰(zhàn)略為導(dǎo)向,以外界環(huán)境為依據(jù),以業(yè)務(wù)與IT整合為中心的觀念,正確定位IT部門在整個(gè)組織中的作用。這些IT治理的使命和目標(biāo)的實(shí)現(xiàn)需要通過多種輔助手段來實(shí)現(xiàn),目前國際上通行的標(biāo)準(zhǔn)主要有四個(gè):COBIT、ITIL、ISO/IEC17799和PRINCE2。

 (1)COBIT

COBIT(Control Objectives for Information and related Technology):即信息系統(tǒng)和技術(shù)控制目標(biāo)。成立于1969年的美國信息系統(tǒng)審計(jì)與控制協(xié)會(huì)ISACA,于1996推出了用于“IT審計(jì)”的知識體系COBIT。“IT審計(jì)”已經(jīng)成為眾多國家的政府部門、企業(yè)對IT的計(jì)劃與組織、采購與實(shí)施、服務(wù)提供與服務(wù)支持、監(jiān)督與控制等進(jìn)行全面考核與認(rèn)可的業(yè)界標(biāo)準(zhǔn)。相應(yīng)地,“注冊信息系統(tǒng)審計(jì)師”(CISA)日益成為世界各國發(fā)展信息化過程中,爭相發(fā)展的新興職業(yè)和領(lǐng)域。作為IT治理的核心模型,COBIT包含34個(gè)信息技術(shù)過程控制,并歸集為四個(gè)控制域:IT規(guī)劃和組織(Planning and Organization)、系統(tǒng)獲得和實(shí)施(Acquisition and Implementation)、交付與支持(Delivery and Support)以及信息系統(tǒng)運(yùn)行性能監(jiān)控(Monitoring)。

 COBIT 目前已成為國際上公認(rèn)的IT管理與控制標(biāo)準(zhǔn)。同濟(jì)大學(xué)博士生導(dǎo)師胡克瑾教授認(rèn)為:“COBIT為3種不同的用戶而設(shè)計(jì):首先是管理人員,幫助他們在通常無法預(yù)測的IT環(huán)境中平衡對風(fēng)險(xiǎn)和控制的投資;其次是用戶,幫助用戶獲得由內(nèi)部或第三方提供的對IT安全和控制服務(wù)的保證;再次是IT審計(jì)人員,證實(shí)他們就內(nèi)部控制問題向管理部門提出的意見和建議?!?/FONT>

 (2)ITIL

ITIL(Information Technology Infrastructure Library):即信息技術(shù)基礎(chǔ)構(gòu)架庫,一套被廣泛承認(rèn)的用于有效IT服務(wù)管理的實(shí)踐準(zhǔn)則。1980年以來,英國政府商務(wù)辦公室(GOC,原稱政府計(jì)算機(jī)與通信中心)為解決“IT服務(wù)質(zhì)量不佳”的問題,逐步提出和完善了一整套對IT服務(wù)的質(zhì)量進(jìn)行評估的方法體系,叫做ITIL。2001年,英國標(biāo)準(zhǔn)協(xié)會(huì)在國際IT服務(wù)管理論壇(itSMF)上正式發(fā)布了以ITIL為核心的英國國家標(biāo)準(zhǔn)BS15000。這成為IT服務(wù)管理領(lǐng)域具有歷史意義的重大事件。

 ITIL是一套詳細(xì)描述最佳IT服務(wù)管理的叢書。它是一種公共框架、最佳實(shí)踐框架,服務(wù)質(zhì)量是ITIL的核心。但I(xiàn)TIL只說明了要做什么(what),沒有說明如何去做(How),企業(yè)應(yīng)根據(jù)需求去參照ITIL框架進(jìn)行IT服務(wù)管理的建設(shè),而不應(yīng)追求大而全;并且ITIL不是一個(gè)理論模型,而是一個(gè)最佳實(shí)踐庫。

 (3)BS 7799

BS 7799(ISO/IEC17799):即國際信息安全管理標(biāo)準(zhǔn)體系,2000年12月,國際標(biāo)準(zhǔn)化組織ISO正式發(fā)布了有關(guān)信息安全的國際標(biāo)準(zhǔn)ISO17799,這個(gè)標(biāo)準(zhǔn)包括信息系統(tǒng)安全管理和安全認(rèn)證兩大部分,是參照英國國家標(biāo)準(zhǔn)BS7799而來的。它是一個(gè)詳細(xì)的安全標(biāo)準(zhǔn),包括安全內(nèi)容的所有準(zhǔn)則,由十個(gè)獨(dú)立的部分組成,每一節(jié)都覆蓋了不同的主題和區(qū)域。

 由英國標(biāo)準(zhǔn)協(xié)會(huì)(BSI)編寫的信息安全管理體系標(biāo)準(zhǔn)BS 7799-Part 1 (ISO 17799) 及BS 7799-Part 2為各種機(jī)構(gòu)、企業(yè)進(jìn)行信息安全管理提供了一個(gè)完整的管理框架。這一套‘姊妹對’標(biāo)準(zhǔn)引導(dǎo)機(jī)構(gòu)、企業(yè)建立一個(gè)完整的信息安全管理體系,對信息安全進(jìn)行動(dòng)態(tài)的、以分析機(jī)構(gòu)及企業(yè)面臨的安全風(fēng)險(xiǎn)為起點(diǎn)對企業(yè)的信息安全風(fēng)險(xiǎn)進(jìn)行動(dòng)態(tài)的、全面的、有效的、不斷改進(jìn)的管理,并強(qiáng)調(diào)信息安全管理的目的是保持機(jī)構(gòu)及企業(yè)業(yè)務(wù)的連續(xù)性不受信息安全事件的破壞,要從機(jī)構(gòu)或企業(yè)現(xiàn)有的資源和管理基礎(chǔ)為出發(fā)點(diǎn),建立信息安全管理體系(ISMS),不斷改進(jìn)信息安全管理的水平,使機(jī)構(gòu)或企業(yè)的信息安全以最小代價(jià)達(dá)到需要的水準(zhǔn)。保護(hù)信息安全,建立信息安全管理體系是機(jī)構(gòu)或企業(yè)營運(yùn)的重要工作之一,尤其是BS 7799-2: 2002是目前最完整的參考依據(jù),它以“計(jì)劃(Plan)、實(shí)施(Do)、檢查(Check)、行動(dòng)(Action)”模式,將管理體系規(guī)范導(dǎo)入機(jī)構(gòu)或企業(yè)內(nèi),以達(dá)到“持續(xù)改進(jìn)”的目的。

 (4)PRINCE2

PRINCE2(Projects In Controlled Environments)是一種對項(xiàng)目管理的某些特定方面提供支持的方法。PRINCE2描述了一個(gè)項(xiàng)目如何被切分成一些可供管理的階段,以便高效地控制資源的使用和在整個(gè)項(xiàng)目周期執(zhí)行常規(guī)的監(jiān)督流程。PRINCE2的視野并不僅僅限于對具體項(xiàng)目的管理,還蓋了在組織范圍對項(xiàng)目的管理。

 IT治理難點(diǎn)分析

 “中國特色的IT治理該如何做?”這個(gè)問題是目前IT治理存在的核心問題,到底IT治理在中國是否可行。我們可以列舉出若干個(gè)有關(guān)IT治理的“難點(diǎn)”。

 難點(diǎn)1:如何實(shí)現(xiàn)COBIT、ITIL、ISO/IEC17799和PRINCE2的整合,構(gòu)建善治的IT治理機(jī)制?

難點(diǎn)2:中國的IT治理有兩條路,一是直接應(yīng)用國外相對成熟的標(biāo)準(zhǔn),二是借鑒國外的做法建立中國自己的治理標(biāo)準(zhǔn),中國應(yīng)該選擇哪一條路?

難點(diǎn)3:中國的企業(yè)應(yīng)該最先導(dǎo)入什么標(biāo)準(zhǔn),以及以后如何逐步導(dǎo)入其他標(biāo)準(zhǔn)?

難點(diǎn)4:中國信息化建設(shè)如何解決好核心的技術(shù)、流程和人的問題,尤其是流程和人的問題?

難點(diǎn)5:中國怎樣借鑒全球著名的“最佳實(shí)踐”?

難點(diǎn)6:在不完善的公司治理結(jié)構(gòu)的基礎(chǔ)上,中國的企業(yè)能否以及如何做好IT治理?

難點(diǎn)7:IT治理如何得到政府部門的認(rèn)可,如何從法律上制定相應(yīng)的標(biāo)準(zhǔn)?

難點(diǎn)8:第三方審計(jì)、第三方監(jiān)理能否以及如何在中國得到切實(shí)的貫徹執(zhí)行?

難點(diǎn)9:IT治理的過程由誰來負(fù)責(zé),又由誰來執(zhí)行?

難點(diǎn)10:作為上千萬家中小企業(yè),該如何導(dǎo)入IT治理?

難點(diǎn)11:中國建立一套國外一百多年前的現(xiàn)在企業(yè)制度都那么難,而且做得不倫不類;那么現(xiàn)在討論IT治理的實(shí)施是不是有點(diǎn)不切實(shí)際?

這些難點(diǎn)將成為IT治理能否在中國獲得進(jìn)一步發(fā)展的關(guān)鍵要素。IT治理這種提法很好,但是如何給中國的企業(yè)帶來價(jià)值并沒有明朗。

 IT治理,中國需要嗎?

 中國的信息化的投資回報(bào)一直是我們討論的重要話題之一。有人說,信息化看不出來給企業(yè)帶來多大價(jià)值,有人說,信息化的投資回報(bào)是一種軟效益,難以量化確定;也有人說,信息化的效益更多地體現(xiàn)為一種隱性效應(yīng)、長期效應(yīng)。

從IT治理的使命來看,它是為提升信息化的投資收益率服務(wù)的,是為了確保IT戰(zhàn)略與企業(yè)戰(zhàn)略保持更好的一致性,是為了提升IT投資在企業(yè)利潤貢獻(xiàn)中的作用。但分析中國目前信息化建設(shè)以及信息中心的現(xiàn)狀,談IT治理,本人認(rèn)為難度較大。也許現(xiàn)在只能停留在概念形成階段,還遠(yuǎn)沒有到應(yīng)用和實(shí)施階段。

作者聯(lián)系方式:guancrm@163.com

 

發(fā)布:2007-03-25 10:10    編輯:泛普軟件 · xiaona    [打印此頁]    [關(guān)閉]
相關(guān)文章:
長沙OA系統(tǒng)
聯(lián)系方式

成都公司:成都市成華區(qū)建設(shè)南路160號1層9號

重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓

咨詢:400-8352-114

加微信,免費(fèi)獲取試用系統(tǒng)

QQ在線咨詢