IT 治理及其重要性简介


简而言之,“公司治理”描述了公司运营的规则。“公司治理”是指指导公司领导层做出关键战略决策的规则和程序框架。它为公司如何领导或管理以最大限度地为所有相关方创造长期价值制定了指导方针。在此背景下,所有相关方,从董事会和管理层到股东和消费者,再到员工和公众,都被视为利益相关者。因此,公司的管理层充当所有其他股东的受托人。

信息技术治理

然而,IT 治理存在于更广泛的公司治理领域内。IT 治理通常被误解为一个独立的学科,而实际上它嵌入到公司更广泛的公司管理方法中。围绕 IT 战略与业务战略的一致性构建结构,确保组织保持正轨以实现战略和目标,并采用合适的机制来监控 IT 的绩效,这些都是我们谈论 IT 治理时所指的内容。它保证满足所有方的需求,并使流程产生可量化的结果。

IT 部门整体运行状况如何、管理层需要哪些 KPI 以及 IT 为业务带来的价值,只是一些优秀的 IT 治理结构可以解答的问题。

如果实施得当,IT 治理可以帮助确保 IT 支出对企业有利,并降低灾难性失败的可能性。实现这一目标的一种方法是实施一个框架,其中为信息、业务流程、应用程序和基础设施明确定义角色。

企业和其他组织需要一个框架或结构来指导其 IT 部门,并确保它们能够支持公司的目标和计划。我们的结构和所需深度取决于组织规模、业务类型以及是否存在相关规则和规章等因素。对于更大、受监管程度更高的组织,需要更精细的 IT 治理框架。

IT 治理框架

从头开始并非一种选择,因为它不切实际。关于信息技术 (IT) 治理框架的选择多种多样,但即使选择一个框架也能保证您的 IT 运营按照行业标准进行组织。

强大的 IT 治理框架应包含以下三个组成部分:

  • 信息技术项目管理指南可以被称为治理原则。

  • 治理框架详细说明了参与 IT 治理决策的各个参与方将承担的责任。

  • 决策程序,包括分支机构级别的组织组成部分和委员会

  • 构成治理过程的阶段是对拟议的信息技术项目进行审查、分析,并最终批准或拒绝。

需要一个框架才能有效地执行 IT 治理。

COBIT - 信息及相关技术控制目标

信息系统审计与控制协会 (ISACA) 于 1996 年首次提出名为信息及相关技术控制目标 (COBIT) 的框架。从那时起,它已发展成为每个人都遵循的行业标准。更清楚地说,它是一套管理信息技术以及相关工具的标准。这套标准在许多不同的国家都很有名。审计员和企业都使用它来协调信息技术的应用,以执行控制并实现其目标。今年早些时候发布的 COBIT 2019 是唯一能够有效管理和控制业务信息技术的解决方案。

这个更新的版本结合了业务治理和管理方面的最新尖端概念,以及国际公认的原则、实践、分析工具和模型,目的是提高对 IT 基础设施的信任并最大限度地发挥其优势。它包含许多其他重要的框架、标准和工具,例如信息系统审计与控制协会 (ISACA) 制定的 Val IT 和 Risk IT 框架、IT 基础架构库 (ITIL) 以及国际标准化组织 (ISO) 制定的相关标准 (ISO)。

ITIL - 信息技术基础架构库

英国的信息技术基础架构库紧随 CoBIT 之后位居第二 (ITIL)。信息技术基础架构库 (ITIL) 对 IT 服务管理 (ITSM) 的建议实践高度重视使 IT 运营适应不断变化的业务需求。ITIL 最新版本 (ITIL 2011) 中的每份核心出版物都涵盖 IT 服务管理 (ITSM) 的生命周期,并侧重于生命周期的不同阶段。

IT 服务管理的国际服务管理标准称为 ISO/IEC 20000,最初称为 BS15000。此标准基于信息技术基础架构库 (ITIL)。信息技术基础架构库 (ITIL) 是一个 IT 服务管理框架,它描述了通用的流程、程序、任务和检查清单。组织可以使用这些流程、程序和任务来更好地使 IT 与业务战略保持一致,提高生产力并确保一致的质量。IT 行业开发 ITIL 以应对管理 IT 服务的挑战。它帮助公司建立一个稳定的基础,从中可以规划、执行和评估其运营。它有两个目的:第一个是证明符合性,第二个是监控进度。

结论

“公司治理”一词是指公司用来建立其高管在经营业务时必须遵守的准则的制度。该框架旨在通过执行对其生存至关重要的规范来对公司施加控制。这种治理建立了治理子集(例如信息技术治理)必须运作的规范。信息技术治理框架可以作为企业内部信息技术管理系统的模型。公司可以使用各种 IT 治理框架,并且可以根据其业务需求选择同时部署多个框架。

更新于:2023年5月5日

317 次浏览

启动您的职业生涯

通过完成课程获得认证

开始学习
广告
© . All rights reserved.