在當(dāng)前互聯(lián)網(wǎng)發(fā)展異常迅猛的今天,如何通過(guò)信息化建設(shè)來(lái)推動(dòng)企業(yè)的運(yùn)作效率,也成為IT治理領(lǐng)域不斷探索的問(wèn)題。
中培偉業(yè)《IT治理與審計(jì)最佳實(shí)踐》培訓(xùn)專家楊老師指出,隨著互聯(lián)網(wǎng)對(duì)企業(yè)發(fā)展的作用不斷加強(qiáng),如何通過(guò)IT強(qiáng)化這種作用來(lái)推動(dòng)企業(yè)發(fā)展,助推高效企業(yè)的實(shí)現(xiàn)。
隨著個(gè)企業(yè)在信息化方面的建設(shè)越來(lái)越大,對(duì)信息化給企業(yè)運(yùn)作效率的提升價(jià)值越來(lái)越關(guān)注。但與此同時(shí),很多企業(yè)卻缺乏IT治理的意識(shí),也沒(méi)有建立起IT治理機(jī)制。楊老師指出制造企業(yè)應(yīng)當(dāng)從制度、戰(zhàn)略、規(guī)范和標(biāo)準(zhǔn)的高度,重新看待IT的定位、作用和價(jià)值。以“IT治理”為核心,涵蓋信息系統(tǒng)控制與審計(jì)、信息安全管理、IT服務(wù)管理及IT項(xiàng)目管理,著重研究IT發(fā)展與企業(yè)發(fā)展在治理結(jié)構(gòu)、企業(yè)戰(zhàn)略、企業(yè)運(yùn)營(yíng)管理、風(fēng)險(xiǎn)與價(jià)值、成本與控制、審計(jì)與監(jiān)管、服務(wù)標(biāo)準(zhǔn)和規(guī)范等方面的新問(wèn)題、新知識(shí)和新方法。
推動(dòng)信息化建設(shè),制度重于一切。建造一個(gè)信息系統(tǒng)是容易的,讓這個(gè)系統(tǒng)有效地運(yùn)轉(zhuǎn)起來(lái)則是現(xiàn)實(shí)的難題。決定信息系統(tǒng)是否有效運(yùn)轉(zhuǎn)的因素不是信息技術(shù),而是制度、組織結(jié)構(gòu)、規(guī)則與標(biāo)準(zhǔn),最終是人。因此,在這些因素之上,需要合理有效的制度安排。由此,我們認(rèn)識(shí)到良好的制度安排對(duì)信息化建設(shè)成功的重要性,反之,沒(méi)有良好的制度安排,信息化就像是建立在沙灘上的萬(wàn)丈高樓。
IT治理包括建立業(yè)務(wù)與信息化戰(zhàn)略融合的機(jī)制,權(quán)責(zé)對(duì)等的責(zé)任擔(dān)當(dāng)框架和問(wèn)責(zé)機(jī)制,資源配置的決策機(jī)制,組織保障機(jī)制,核心IT能力發(fā)展機(jī)制,績(jī)效管理機(jī)制以及覆蓋信息化全生命周期的風(fēng)險(xiǎn)管控機(jī)制。通過(guò)加強(qiáng)IT治理,可以實(shí)現(xiàn)組織的業(yè)務(wù)戰(zhàn)略,促進(jìn)管理創(chuàng)新,合理管控信息化過(guò)程的風(fēng)險(xiǎn),建立信息化可持續(xù)發(fā)展的長(zhǎng)效機(jī)制,最終實(shí)現(xiàn)IT商業(yè)價(jià)值。
國(guó)際公認(rèn)的IT治理方法包括:COBITITILPRINCE2ISO20000ISO/IEC27001。中國(guó)IT治理中心自主創(chuàng)新的IT治理方法包括:信息安全治理模型、IT外包治理模型、IT運(yùn)維服務(wù)管理一體化體系、三位一體的信息化績(jī)效評(píng)價(jià)框架、信息化績(jī)效評(píng)價(jià)體系和IT領(lǐng)導(dǎo)力模型。