當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 湖南OA系統(tǒng) > 長沙OA系統(tǒng) > 長沙OA信息化
IT治理,中國需要嗎?(By AMT 管政)
IT治理,中國需要嗎?
By AMT 管政
2003年5月號《哈佛商業(yè)評論》雜志上,尼古拉斯·G·卡爾(Nicholas G.Carr)在一篇題為《IT不再重要》的長文中這樣說:“由于信息技術(shù)的能力和普及性已經(jīng)到達(dá)成熟階段,它的戰(zhàn)略重要性降低了。公司處理信息技術(shù)投資和管理的方式必須徹底變革?!边@篇文章引起了業(yè)界的強(qiáng)烈反響,全球巨頭都投入到這場“IT不再重要了嗎”的大討論中。另外,在國內(nèi)也展開了一些其他有關(guān)IT的討論,例如信息系統(tǒng)績效評估、風(fēng)險(xiǎn)控制、信息系統(tǒng)監(jiān)理、ERP/CRM/SCM/OA等先進(jìn)信息系統(tǒng)的規(guī)劃、企業(yè)信息中心的變遷等。其中很多討論沒有答案,不過很多人已經(jīng)把尋求答案的目標(biāo)歸結(jié)到信息系統(tǒng)審計(jì)與控制上。剛在北京舉行的 “中國IT治理論壇暨首屆信息系統(tǒng)控制與審計(jì)高級研討會(huì)”正是為尋求IT治理的相關(guān)問題的答案而召開的。大會(huì)以“IT新領(lǐng)域,戰(zhàn)略制高點(diǎn)”為主題,參會(huì)專家和廠商代表針對中國信息化建設(shè)的現(xiàn)狀與不足,討論了中國實(shí)施信息系統(tǒng)控制與審計(jì)的必要性和緊迫性。大會(huì)重點(diǎn)討論了企業(yè)“為什么需要IT治理”、“IT治理是什么”以及“IT治理的國際通用手段和標(biāo)準(zhǔn)有哪些?”。
信息化的可持續(xù)發(fā)展談何容易
回顧幾年來的發(fā)展,“信息化帶動(dòng)工業(yè)化、工業(yè)化促進(jìn)信息化”的國家戰(zhàn)略已日益深入人心,信息化應(yīng)用取得了世人矚目的成就,尤其是在今年,電子政務(wù)、企業(yè)信息化、電子商務(wù)、城市信息化等建設(shè)為IT產(chǎn)業(yè)發(fā)展提供了巨大的市場空間。與此同時(shí),我們也要清醒地認(rèn)識到,隨著信息化建設(shè)和應(yīng)用的深入發(fā)展,信息化建設(shè)和應(yīng)用中一些深層次問題,也受到越來越廣泛的關(guān)注。胡克瑾教授認(rèn)為:“當(dāng)前中國的信息化建設(shè)的現(xiàn)狀特點(diǎn)是:信息系統(tǒng)的大型化、復(fù)雜化、多樣化、網(wǎng)絡(luò)化;對信息和信息系統(tǒng)的依賴性日益提高;對信息系統(tǒng)投資規(guī)模和成本不斷增大;系統(tǒng)脆弱性和威脅范圍的加大;對IT相關(guān)風(fēng)險(xiǎn)的管理被認(rèn)為是企業(yè)治理的一個(gè)主要部分。同時(shí),擺在我們面前的挑戰(zhàn)是:信息化給我們帶來什么?如何變革迎接挑戰(zhàn)?如何充分利用IT資源?如何管理好所依賴的信息與信息平臺?如何進(jìn)行控制把風(fēng)險(xiǎn)降到最低?”
中國的信息化建設(shè)如何實(shí)現(xiàn)可持續(xù)發(fā)展,如何提升投資回報(bào)?很多人開始考慮IT治理。IT治理這個(gè)新領(lǐng)域是以“IT治理”為總框架,涵蓋IT審計(jì)、信息安全審計(jì)、IT服務(wù)管理,著重研究IT發(fā)展與企業(yè)發(fā)展在治理結(jié)構(gòu)、企業(yè)戰(zhàn)略、企業(yè)運(yùn)營管理、風(fēng)險(xiǎn)與價(jià)值、成本與控制、審計(jì)與監(jiān)督、服務(wù)標(biāo)準(zhǔn)和規(guī)范等方面的新問題、新知識和新方法。這些內(nèi)容勢必對未來IT產(chǎn)業(yè)的發(fā)展、推進(jìn)信息化建設(shè)有著十分重大的意義。陸培煒先生認(rèn)為:“IT治理的提出,為企業(yè)在實(shí)現(xiàn)業(yè)務(wù)目標(biāo)的同時(shí)平衡IT投資和風(fēng)險(xiǎn)方面提供一種機(jī)制。為了確保企業(yè)能夠?qū)崿F(xiàn)業(yè)務(wù)目標(biāo),實(shí)現(xiàn)在風(fēng)險(xiǎn)管理和收益實(shí)現(xiàn)間的有效平衡,指導(dǎo)和管理各類IT活動(dòng)就顯得非常迫切?!爆F(xiàn)在的問題是:如何在中國應(yīng)用IT治理的輔助手段和標(biāo)準(zhǔn)。
IT治理的四種輔助手段
IT治理的使命是保持IT與業(yè)務(wù)目標(biāo)一致,推動(dòng)業(yè)務(wù)發(fā)展,促使收益最大化,合理利用IT資源,適當(dāng)管理與IT相關(guān)的風(fēng)險(xiǎn)。IT治理的目標(biāo)將幫助管理層建立以組織戰(zhàn)略為導(dǎo)向,以外界環(huán)境為依據(jù),以業(yè)務(wù)與IT整合為中心的觀念,正確定位IT部門在整個(gè)組織中的作用。這些IT治理的使命和目標(biāo)的實(shí)現(xiàn)需要通過多種輔助手段來實(shí)現(xiàn),目前國際上通行的標(biāo)準(zhǔn)主要有四個(gè):COBIT、ITIL、ISO/IEC17799和PRINCE2。
(1)COBIT
COBIT(Control Objectives for Information and related Technology):即信息系統(tǒng)和技術(shù)控制目標(biāo)。成立于1969年的美國信息系統(tǒng)審計(jì)與控制協(xié)會(huì)ISACA,于1996推出了用于“IT審計(jì)”的知識體系COBIT。“IT審計(jì)”已經(jīng)成為眾多國家的政府部門、企業(yè)對IT的計(jì)劃與組織、采購與實(shí)施、服務(wù)提供與服務(wù)支持、監(jiān)督與控制等進(jìn)行全面考核與認(rèn)可的業(yè)界標(biāo)準(zhǔn)。相應(yīng)地,“注冊信息系統(tǒng)審計(jì)師”(CISA)日益成為世界各國發(fā)展信息化過程中,爭相發(fā)展的新興職業(yè)和領(lǐng)域。作為IT治理的核心模型,COBIT包含34個(gè)信息技術(shù)過程控制,并歸集為四個(gè)控制域:IT規(guī)劃和組織(Planning and Organization)、系統(tǒng)獲得和實(shí)施(Acquisition and Implementation)、交付與支持(Delivery and Support)以及信息系統(tǒng)運(yùn)行性能監(jiān)控(Monitoring)。
COBIT 目前已成為國際上公認(rèn)的IT管理與控制標(biāo)準(zhǔn)。同濟(jì)大學(xué)博士生導(dǎo)師胡克瑾教授認(rèn)為:“COBIT為3種不同的用戶而設(shè)計(jì):首先是管理人員,幫助他們在通常無法預(yù)測的IT環(huán)境中平衡對風(fēng)險(xiǎn)和控制的投資;其次是用戶,幫助用戶獲得由內(nèi)部或第三方提供的對IT安全和控制服務(wù)的保證;再次是IT審計(jì)人員,證實(shí)他們就內(nèi)部控制問題向管理部門提出的意見和建議?!?/FONT>
(2)ITIL
ITIL(Information Technology Infrastructure Library):即信息技術(shù)基礎(chǔ)構(gòu)架庫,一套被廣泛承認(rèn)的用于有效IT服務(wù)管理的實(shí)踐準(zhǔn)則。1980年以來,英國政府商務(wù)辦公室(GOC,原稱政府計(jì)算機(jī)與通信中心)為解決“IT服務(wù)質(zhì)量不佳”的問題,逐步提出和完善了一整套對IT服務(wù)的質(zhì)量進(jìn)行評估的方法體系,叫做ITIL。2001年,英國標(biāo)準(zhǔn)協(xié)會(huì)在國際IT服務(wù)管理論壇(itSMF)上正式發(fā)布了以ITIL為核心的英國國家標(biāo)準(zhǔn)BS15000。這成為IT服務(wù)管理領(lǐng)域具有歷史意義的重大事件。
ITIL是一套詳細(xì)描述最佳IT服務(wù)管理的叢書。它是一種公共框架、最佳實(shí)踐框架,服務(wù)質(zhì)量是ITIL的核心。但I(xiàn)TIL只說明了要做什么(what),沒有說明如何去做(How),企業(yè)應(yīng)根據(jù)需求去參照ITIL框架進(jìn)行IT服務(wù)管理的建設(shè),而不應(yīng)追求大而全;并且ITIL不是一個(gè)理論模型,而是一個(gè)最佳實(shí)踐庫。
(3)BS 7799
BS 7799(ISO/IEC17799):即國際信息安全管理標(biāo)準(zhǔn)體系,2000年12月,國際標(biāo)準(zhǔn)化組織ISO正式發(fā)布了有關(guān)信息安全的國際標(biāo)準(zhǔn)ISO17799,這個(gè)標(biāo)準(zhǔn)包括信息系統(tǒng)安全管理和安全認(rèn)證兩大部分,是參照英國國家標(biāo)準(zhǔn)BS7799而來的。它是一個(gè)詳細(xì)的安全標(biāo)準(zhǔn),包括安全內(nèi)容的所有準(zhǔn)則,由十個(gè)獨(dú)立的部分組成,每一節(jié)都覆蓋了不同的主題和區(qū)域。
由英國標(biāo)準(zhǔn)協(xié)會(huì)(BSI)編寫的信息安全管理體系標(biāo)準(zhǔn)BS 7799-Part 1 (ISO 17799) 及BS 7799-Part 2為各種機(jī)構(gòu)、企業(yè)進(jìn)行信息安全管理提供了一個(gè)完整的管理框架。這一套‘姊妹對’標(biāo)準(zhǔn)引導(dǎo)機(jī)構(gòu)、企業(yè)建立一個(gè)完整的信息安全管理體系,對信息安全進(jìn)行動(dòng)態(tài)的、以分析機(jī)構(gòu)及企業(yè)面臨的安全風(fēng)險(xiǎn)為起點(diǎn)對企業(yè)的信息安全風(fēng)險(xiǎn)進(jìn)行動(dòng)態(tài)的、全面的、有效的、不斷改進(jìn)的管理,并強(qiáng)調(diào)信息安全管理的目的是保持機(jī)構(gòu)及企業(yè)業(yè)務(wù)的連續(xù)性不受信息安全事件的破壞,要從機(jī)構(gòu)或企業(yè)現(xiàn)有的資源和管理基礎(chǔ)為出發(fā)點(diǎn),建立信息安全管理體系(ISMS),不斷改進(jìn)信息安全管理的水平,使機(jī)構(gòu)或企業(yè)的信息安全以最小代價(jià)達(dá)到需要的水準(zhǔn)。保護(hù)信息安全,建立信息安全管理體系是機(jī)構(gòu)或企業(yè)營運(yùn)的重要工作之一,尤其是BS 7799-2: 2002是目前最完整的參考依據(jù),它以“計(jì)劃(Plan)、實(shí)施(Do)、檢查(Check)、行動(dòng)(Action)”模式,將管理體系規(guī)范導(dǎo)入機(jī)構(gòu)或企業(yè)內(nèi),以達(dá)到“持續(xù)改進(jìn)”的目的。
(4)PRINCE2
PRINCE2(Projects In Controlled Environments)是一種對項(xiàng)目管理的某些特定方面提供支持的方法。PRINCE2描述了一個(gè)項(xiàng)目如何被切分成一些可供管理的階段,以便高效地控制資源的使用和在整個(gè)項(xiàng)目周期執(zhí)行常規(guī)的監(jiān)督流程。PRINCE2的視野并不僅僅限于對具體項(xiàng)目的管理,還蓋了在組織范圍對項(xiàng)目的管理。
IT治理難點(diǎn)分析
“中國特色的IT治理該如何做?”這個(gè)問題是目前IT治理存在的核心問題,到底IT治理在中國是否可行。我們可以列舉出若干個(gè)有關(guān)IT治理的“難點(diǎn)”。
難點(diǎn)1:如何實(shí)現(xiàn)COBIT、ITIL、ISO/IEC17799和PRINCE2的整合,構(gòu)建善治的IT治理機(jī)制?
難點(diǎn)2:中國的IT治理有兩條路,一是直接應(yīng)用國外相對成熟的標(biāo)準(zhǔn),二是借鑒國外的做法建立中國自己的治理標(biāo)準(zhǔn),中國應(yīng)該選擇哪一條路?
難點(diǎn)3:中國的企業(yè)應(yīng)該最先導(dǎo)入什么標(biāo)準(zhǔn),以及以后如何逐步導(dǎo)入其他標(biāo)準(zhǔn)?
難點(diǎn)4:中國信息化建設(shè)如何解決好核心的技術(shù)、流程和人的問題,尤其是流程和人的問題?
難點(diǎn)5:中國怎樣借鑒全球著名的“最佳實(shí)踐”?
難點(diǎn)6:在不完善的公司治理結(jié)構(gòu)的基礎(chǔ)上,中國的企業(yè)能否以及如何做好IT治理?
難點(diǎn)7:IT治理如何得到政府部門的認(rèn)可,如何從法律上制定相應(yīng)的標(biāo)準(zhǔn)?
難點(diǎn)8:第三方審計(jì)、第三方監(jiān)理能否以及如何在中國得到切實(shí)的貫徹執(zhí)行?
難點(diǎn)9:IT治理的過程由誰來負(fù)責(zé),又由誰來執(zhí)行?
難點(diǎn)10:作為上千萬家中小企業(yè),該如何導(dǎo)入IT治理?
難點(diǎn)11:中國建立一套國外一百多年前的現(xiàn)在企業(yè)制度都那么難,而且做得不倫不類;那么現(xiàn)在討論IT治理的實(shí)施是不是有點(diǎn)不切實(shí)際?
這些難點(diǎn)將成為IT治理能否在中國獲得進(jìn)一步發(fā)展的關(guān)鍵要素。IT治理這種提法很好,但是如何給中國的企業(yè)帶來價(jià)值并沒有明朗。
IT治理,中國需要嗎?
中國的信息化的投資回報(bào)一直是我們討論的重要話題之一。有人說,信息化看不出來給企業(yè)帶來多大價(jià)值,有人說,信息化的投資回報(bào)是一種軟效益,難以量化確定;也有人說,信息化的效益更多地體現(xiàn)為一種隱性效應(yīng)、長期效應(yīng)。
從IT治理的使命來看,它是為提升信息化的投資收益率服務(wù)的,是為了確保IT戰(zhàn)略與企業(yè)戰(zhàn)略保持更好的一致性,是為了提升IT投資在企業(yè)利潤貢獻(xiàn)中的作用。但分析中國目前信息化建設(shè)以及信息中心的現(xiàn)狀,談IT治理,本人認(rèn)為難度較大。也許現(xiàn)在只能停留在概念形成階段,還遠(yuǎn)沒有到應(yīng)用和實(shí)施階段。
作者聯(lián)系方式:guancrm@163.com
- 1IT治理
- 2平衡記分卡與IT治理(By AMT 陳景璉 編譯)
- 3信息化從IT治理展開
- 4根據(jù)需求層次管理IT(一)(AMT研究院 張艷)
- 5IT績效提高的幾大最佳實(shí)踐標(biāo)準(zhǔn)(二)(AMT研究院 張艷)
- 6姜文無畏 IT有畏
- 7知識的特性對聯(lián)盟治理模式的影響研究(AMT研究院 楊赟)
- 8IT服務(wù)管理與IT服務(wù)組織:變革和實(shí)施?(孫強(qiáng))
- 9SOX法案:健全公司治理
- 10企業(yè)如何在信息化項(xiàng)目中進(jìn)行項(xiàng)目范圍管理(下)(陳倩慈)
- 11IT治理與企業(yè)戰(zhàn)略(AMT 管政)
- 12長沙OA信息化系統(tǒng)的三個(gè)階段
- 13研發(fā)管理(下)(AMT研究院 張麗鋒)
- 14知識工程的理念與技術(shù)
- 15AMT完全培訓(xùn)手冊課程大綱--1.3.14.信息管理的組織保障:IT治理的理論、模型與實(shí)踐
- 16中小企業(yè)財(cái)務(wù)管理存在的問題與治理
- 17“管理大講堂”——外包(一)(AMT 劉宇)
- 18“牛鞭效應(yīng)”的綜合治理(徐章一)
- 19平衡計(jì)分卡-IT治理的一大利器(四)應(yīng)用范例
- 20IT治理的利器之一——COBIT(AMT 宋亮)
- 21企業(yè)長沙OA信息化的風(fēng)險(xiǎn)與防范(二)(AMT研究院 張艷)
- 22項(xiàng)目管理成熟度模型(二)(AMT研究院 鄭佳)
- 23制定圍繞客戶的跨渠道的CRM策略之二——渠道有效性經(jīng)濟(jì)學(xué)(AMT研究院 張艷)
- 24知識庫系統(tǒng)如何對接Aris系統(tǒng)
- 25管理大講堂:績效管理(三)應(yīng)用案例分析(AMT 管政)
- 26專題文章-G國稅局的IT治理咨詢案例(AMT 鄧為民)
- 27價(jià)值管理(AMT研究院 周瑛)
- 28影響中國企業(yè)未來的10大管理理念-公司治理結(jié)構(gòu)(Jet Magsaysay 朱小凡譯)
- 29薩班斯法案的由來
- 30《IT治理》
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓
泛普長沙OA信息化其他應(yīng)用
長沙OA 長沙新聞動(dòng)態(tài) 長沙OA信息化 長沙OA快博 長沙OA軟件行業(yè)資訊 長沙軟件開發(fā)公司 長沙門禁系統(tǒng) 長沙物業(yè)管理軟件 長沙倉庫管理軟件 長沙餐飲管理軟件 長沙網(wǎng)站建設(shè)公司
版權(quán)所有:泛普軟件 渝ICP備14008431號-2 渝公網(wǎng)安備50011202501700號 咨詢電話:400-8352-114