在當前互聯(lián)網(wǎng)發(fā)展異常迅猛的今天,如何通過信息化建設(shè)來推動企業(yè)的運作效率,也成為IT治理領(lǐng)域不斷探索的問題。
中培偉業(yè)《IT治理與審計最佳實踐》培訓專家楊老師指出,隨著互聯(lián)網(wǎng)對企業(yè)發(fā)展的作用不斷加強,如何通過IT強化這種作用來推動企業(yè)發(fā)展,助推高效企業(yè)的實現(xiàn)。
隨著個企業(yè)在信息化方面的建設(shè)越來越大,對信息化給企業(yè)運作效率的提升價值越來越關(guān)注。但與此同時,很多企業(yè)卻缺乏IT治理的意識,也沒有建立起IT治理機制。楊老師指出制造企業(yè)應(yīng)當從制度、戰(zhàn)略、規(guī)范和標準的高度,重新看待IT的定位、作用和價值。以“IT治理”為核心,涵蓋信息系統(tǒng)控制與審計、信息安全管理、IT服務(wù)管理及IT項目管理,著重研究IT發(fā)展與企業(yè)發(fā)展在治理結(jié)構(gòu)、企業(yè)戰(zhàn)略、企業(yè)運營管理、風險與價值、成本與控制、審計與監(jiān)管、服務(wù)標準和規(guī)范等方面的新問題、新知識和新方法。
推動信息化建設(shè),制度重于一切。建造一個信息系統(tǒng)是容易的,讓這個系統(tǒng)有效地運轉(zhuǎn)起來則是現(xiàn)實的難題。決定信息系統(tǒng)是否有效運轉(zhuǎn)的因素不是信息技術(shù),而是制度、組織結(jié)構(gòu)、規(guī)則與標準,最終是人。因此,在這些因素之上,需要合理有效的制度安排。由此,我們認識到良好的制度安排對信息化建設(shè)成功的重要性,反之,沒有良好的制度安排,信息化就像是建立在沙灘上的萬丈高樓。
IT治理包括建立業(yè)務(wù)與信息化戰(zhàn)略融合的機制,權(quán)責對等的責任擔當框架和問責機制,資源配置的決策機制,組織保障機制,核心IT能力發(fā)展機制,績效管理機制以及覆蓋信息化全生命周期的風險管控機制。通過加強IT治理,可以實現(xiàn)組織的業(yè)務(wù)戰(zhàn)略,促進管理創(chuàng)新,合理管控信息化過程的風險,建立信息化可持續(xù)發(fā)展的長效機制,最終實現(xiàn)IT商業(yè)價值。
國際公認的IT治理方法包括:COBITITILPRINCE2ISO20000ISO/IEC27001。中國IT治理中心自主創(chuàng)新的IT治理方法包括:信息安全治理模型、IT外包治理模型、IT運維服務(wù)管理一體化體系、三位一體的信息化績效評價框架、信息化績效評價體系和IT領(lǐng)導力模型。