IT治理

标签:IT治理

访客:28609  发表于:2012-04-06 10:56:11

当一个企业的IT系统达到一定的规模并且IT系统也融入企业的经营中后,先进的IT系统给企业带来活力、利润和竞争力的同时,也给企业带来了相应的风险--那就是日益依赖IT系统的企业,可能会面临着:业务流程和IT结合的内部控制以及IT系统故障导致业务灾难的风险.

企业如何最大限度地降低IT对业务的负面影响与风险,使IT系统充分为企业战略目标服务,这是我们必须面临的一个重要的课题.

企业日趋依赖IT,当企业到离开IT已”玩不下去”的时候,IT治理就会”被逼着”展开.

对于IT治理和IT运维管理我的理解:

观点1:IT治理和IT运维管理是二个不同层面的概念.

IT治理:公司层面的IT制度 ,规范及控制环境.

参考: COSO(反虚假财务报告委员会),COBIT(信息及相关技术控制目标)

IT运维管理:具体落实公司层面的IT制度 ,规范及控制环境的执行流程.

参考: ITIL(信息技术基础设施库)

观点2.

IT治理必须在公司整体治理的大环境下取得成效.要用IT治理IT。

实施要点:

1.集团IT治理和IT运维管理的实施是一个较为庞大的系统工程.

集团IT治理必须在公司整体治理的大环境下才能取得成效.

2.要进行IT治理和IT运维管理的实施必须做好大量的”功课(流程)”和大量的

基础工作.

制定规范和流程要结合企业的实际情况,具有可操作性。

3. 抓关键控制点,制度和规范中已明确的要“说到做到”,有执行记录有监督记录。

4.要用IT治理IT.

评论(0)

您可以在评论框内@您的好友一起参与讨论!

<--script type="text/javascript">BAIDU_CLB_fillSlot("927898");