IT治理工作作为企业信息化建设的上层建筑,扮演着及其重要的角色。本文结合作者的学习及实践经验给出一些借鉴。

一、IT治理概述

1.1 何为IT治理

在企业信息化建设中的最大问题,往往不是技术问题,也不是资金问题,而是缺乏科学的IT管理观念。IT领导者最大的问题不是缺少经验和能力,而是缺乏卓越的管理素质和管理方法。正因为如此,才引入了"IT治理"这个概念。从定义上讲,IT治理,是指设计并实施信息化过程中,各方利益最大化的制度安排。其目的是实现组织的业务战略,促进管理创新,合理管控信息化过程的风险,建立信息化可持续发展的长效机制,最终实现IT商业价值。

1.2 IT治理目标

目标1 - IT与组织战略互动

通过研究组织的发展远景、内外部环境、业务策略和管理基础上,形成信息化的远景、信息系统的组成架构、信息系统各部分的逻辑关系,以支撑战略规划目标的达成。针对信息系统的支撑硬件、软件、技术等进行计划与安排。这其中的难点在于,需要理解组织的关键目标,才能制定IT战略目标,进而转化为IT治理有效行动。多变的组织战略是不利于IT战略的可持续发展。

目标2 - 有效利用信息资源

信息资源的开发和利用是信息化建设的核心任务,是信息化取得实效的关键,是衡量信息化水平的一个重要标志。通过IT治理可以对信息资源的管理职责进行有效的制度设计,保证投资的回收,并支持业务战略的发展。避免出现投资过大、效果不佳;信息孤岛、无法共享;工程超期、不满足需求等问题。

目标3 - 管理信息化风险

企业发展越来越依赖于信息化建设水平,因而IT风险是企业需要关注的。技术迭代越来越快,新的技术不断涌现,如何避免新技术带来的风险也是需要从管理角度加以关注的。此外,随着近些年国家对个人隐私、数据安全的关注,此类风险也是需要企业重点关注。通过制定信息资源的保护级别,强调关键的信息技术资源,有效实施监控,事故处理。

目标4 - 构建可持续发展机制

企业内信息化建设,需要有个可持续发展机制。不能简单依靠领导命令方式,而转换为一个长期的发展规划。辅助以绩效评估手段,才可以构建信息化可持续发展的长效机制。

1.3 IT治理、企业治理、IT管理的关系

这是三个很容易混淆的概念,只有理清三者关系,才能有效推动治理落地。

  • 企业治理:主要关注利益相关者的权益和管理,包括一系列责任和条例,由最高管理层和执行管理层实施,目的是提供战略方向,保证目标能够实现,追求投资的最大产出比,风险适当管理并合理使用资源等。
  • IT治理:主要关注企业的IT投资是否与战略目标相一致,从而构筑必要的核心竞争力。IT治理要能体现未来信息技术与未来企业组织的战略集成。既要尽可能地保持开放性和长远性,以确保系统的稳定性和延续性。
  • IT管理:是在既定的IT治理模式下,管理层为实现公司的目标而采取的行动。

  • 企业治理侧重企业整体规划,IT治理侧重与企业中信息资源的有效利用和管理,提升企业信息化的核心价值。IT治理应该体现"以组织战略目标为中心"的思想,通过合理配置IT资源来创造价值。
  • IT管理关注的是企业信息及信息系统的运营,确定IT目标以及实现此目标所采取的行动;而IT治理是指最高管理层利用它来监督管理层在IT战略上的过程、结构和联系,以确保这种运营处于正确的轨道之上。两者互不可缺,单纯只有IT治理,目标无法落地;单纯有IT管理,则缺乏方向性。

1.4 IT治理理论

COBIT,信息系统和技术控制目标

美国信息系统审计与控制协会-ISACA,于1996年推出了用于"IT审计"的知识体系COBIT。"IT审计"已经成为众多国家的政府部门、企业对IT的计划与组织、采购与实施、服务提供与服务支持、监督与控制等进行全面考核与认可的业界标准。作为IT治理的核心模型,COBIT包括34个信息技术过程控制,并归集为四个控制域:IT规划和组织、系统获得和实施、交付与支持以及信息系统运行性能监控。

ITIL,信息技术基础架构库

一套被广泛承认的用于有效IT服务管理的时间准则。1980年以来,英国提出和完善了一整套对IT服务的质量进行评估的方法体系,成为ITIL。2001年,英国标准协会在国际IT服务管理论坛上正式发布了以ITIL为核心的英国国家标准BS15000。ITIL是一套详细描述最佳IT服务管理的丛书。它是一种公共框架、最佳实践框架、服务质量是ITIL的核心。但ITIL只说明了要做什么,没有说明如何去做,企业应根据需求去参照ITIL框架进行IT服务管理的建设,而不应追求大而全;并且ITIL不是一个理论模型,而是一个最佳实践库。

ISO/IEC17799,国际信息安全管理标准体系

2000年12月,国际标准化组织ISO正式发布了有关信息安全的国际标准ISO17799,这个标准包含信息系统安全管理和安全认证两大部分,是参照英国国家标准而来的。它是一个详细的安全标准,包括安全内容的所有准则,由十个独立的部分组成,每一节都覆盖了不同的主题和区域。它以"计划、实施、检查、行动"模式,将管理体系规范导入机构或企业内,以达到"持续改进"目的。

PRINCE2

是一种对项目管理的某些特定方面提供支持的方法。PRINCE2描述了一个项目如何被切分成一些可供管理的阶段,以便高效地控制资源的使用和在整个项目周期执行常规的监督流程。PRINCE2的视野并不仅仅限于对某个项目的管理,还覆盖了在组织范围对对项目的管理。

二、IT治理实践

2.1 前提条件

明确目标

IT治理活动与企业治理过程相结合,并有企业领导的参与。IT治理专注于企业目标和战略,使用技术提高业务水平,并满足业务需求的足够可用的资源和能力。

组织架构

成功的IT治理首先需要有一个明晰的IT治理组织架构,并且组织机构中的各个部门(包括人员)都有明确的角色和相关职责的定义。

治理流程

IT治理流程是保证企业的相关部门采用合理的步骤进行IT治理活动。制订相关流程和规范并有效实施。它应是根据企业需求出发并落实责任到人。

管理制度

IT制度是将日常的流程进行固化并形成对企业的规范,需要每个员工都加以遵循的一种措施。同时提供必要的手段,进行监督管理,最终形成一种控制的环境或文化。

2.2 治理模式

目前主流的IT治理的组织模式有:专制管理模式、联邦型管理模式、分散管理模式三种。

专制管理模式

  • 由IT部门或某强势业务部门管理项目投资、建设和维护。IT治理决策完全由该部门负责。
  • 其主要优势是成本导向型架构,能较好管理IT资产和系统,长期来看能够节约IT成本。
  • 其主要问题是决策过程中业务部门不参与,因此响应速度较慢,缺乏创新。
  • 适用于追求短期利润的公司,所需的IT行为在追求低的业务成本上高度标准化。

分散管理模式

  • 由各业务部门独立负责项目投资、建设和运营,IT治理的策略由部门自行决定。
  • 其优势是业务部门开发能力,IT人员能理解业务流程并参与系统建设,对业务部门的需求响应更为及时,创新能力增强。
  • 其主要问题是业务部门战略和整个企业战略可能出现不一致的情况,IT资产不能共享,长期来看会导致成本上升。
  • 适用于新成立的公司或研发类的公司。他们是以收入增长作为成功的度量标准,所需要的治理机制也很少。

联邦型管理模式

  • 由IT部门与业务部门联合进行IT管理,各自负有明确的职责。IT治理决策由多部门在衡量各种影响因素之后做出。
  • 其主要优势是IT部门和业务部门共同进行IT决策,在一定程度上可以克服前两种模式的缺点。
  • 其主要问题是对资源的管理和协调难度增加,需要很强的协调能力,而且不能完全保证成功。
  • 适用于致力于利润的持续增长与业务创新的公司。他们的IT准则是强调流程、系统、技术和数据模型等方面的共享和重用。他们引入联邦型治理机制,以处理全公司范围内的控制和局部控制之间的矛盾。

2.3 流程管理原则

IT治理流程的设计是为了能够在跨业务部门的流程中顺利完成IT业务的操作,是完整的、可见的,并且是可管理的。应遵循如下设计原则:

  • 流程设计的目的是要创造价值的,所以必须剔除所有的无价值的环节。
  • 高价值的流程是流程设计的重点,这样才能集中企业有限的管理资源产生最大的回报。
  • 流程是持续的,需要不断创新的,而不是重复的整理历史。
  • 只有明确的责任人,才能保障流程每个环节的顺畅流转。

2.4 管理制度原则

  • 制度的制定要职责清晰、流程明确,在事前可以使员工对工作心中有数,事中可以使工作流程顺畅,事后有问题可以追求责任。
  • 应首先考虑在影响面大或涉及部门、员工多的工作中建立工作制度,逐步增加和完善,形成覆盖信息化工作的各个方面、各个阶段、各个环节的制度体系。
  • 成熟规范的工作流程可以逐步转化为制度加以固化,成熟的制度可进一步上升为IT管理标准。

作者:韩锋

首发于《韩锋频道》,欢迎关注。

来源:宜信技术学院

理论+实践解析“IT治理”之模式与原则的更多相关文章

  1. Atitit 表达式原理 语法分析 原理与实践 解析java的dsl  递归下降是现阶段主流的语法分析方法

    Atitit 表达式原理 语法分析 原理与实践 解析java的dsl  递归下降是现阶段主流的语法分析方法 于是我们可以把上面的语法改写成如下形式:1 合并前缀1 语法分析有自上而下和自下而上两种分析 ...

  2. [Java并发编程(四)] Java volatile 的理论实践

    [Java并发编程(四)] Java volatile 的理论实践 摘要 Java 语言中的 volatile 变量可以被看作是一种 "程度较轻的 synchronized":与 ...

  3. Innovus教程 - Flow系列 - MMMC分析环境的配置概述(理论+实践+命令)

    本文转自:自己的微信公众号<集成电路设计及EDA教程> <Innovus教程 - Flow系列 - MMMC分析环境的配置概述(理论+实践+命令)>   轻轻走过,悄悄看过,无 ...

  4. .NET领域驱动设计—初尝(一:疑问、模式、原则、工具、过程、框架、实践)

     .NET领域驱动设计—初尝(一:疑问.模式.原则.工具.过程.框架.实践) 2013-04-07 17:35:27 标签:.NET DDD 驱动设计 原创作品,允许转载,转载时请务必以超链接形式标明 ...

  5. Spark Streaming揭秘 Day34 解析UI监听模式

    Spark Streaming揭秘 Day34 解析UI监听模式 今天分享下SparkStreaming中的UI部分,和所有的UI系统一样,SparkStreaming中的UI系统使用的是监听器模式. ...

  6. 【省带宽、压成本专题】深入解析 H.265 编码模式,带你了解 Apple 全面推进 H.265 的原因

    过去几年,又拍云一直在点播.直播等视频应用方面潜心钻研,取得了不俗的成果.我们结合点播.直播.短视频等业务中的用户场景,推出了"省带宽.压成本"系列文章,从编码技术.网络架构等角度 ...

  7. Javascript设计模式理论与实战:工厂方法模式

    本文从简单工厂模式的缺点说起,引入工厂方法模式,介绍的工厂方法模式的基本知识,实现要点和应用场景,最后举例进行说明工厂方法模式的应用.在之前的<Javascript设计模式理论与实战:简单工厂模 ...

  8. PT教程 - 应用系列 - ECO修复Timing(理论+实践+脚本分享)

    ​本文转自:自己的微信公众号<集成电路设计及EDA教程> <PT教程 - 应用系列 - ECO修复Timing(理论+实践+脚本分享)> 这篇推文讲一下数字IC设计中的post ...

  9. ICC教程 - Flow系列 - 概念系列 - ECO (理论+实践+脚本分享)

    本文转自:自己的微信公众号<集成电路设计及EDA教程> <ICC教程 - Flow系列 - 概念系列 - ECO (理论+实践+脚本分享)> 这篇推文讲一下数字IC设计中的po ...

随机推荐

  1. JQuery采纳CSS实现DOM显示和隐藏要素

    今天参加了Code Review活动.阅读编写代码的同事,感到满足当前功能的实现,但是从长远来看,,无论角度还是从代码重用是来看显然不佳维修点. 有什么需要看的权利.通过选择不同的选项下拉框需求,为了 ...

  2. maven_默认新建项目jdk1.6_默认配置

    <?xml version="1.0" encoding="UTF-8"?> <settings xmlns="http://mav ...

  3. WPF特效-实现3D足球效果

    原文:WPF特效-实现3D足球效果 WPF 实现 3D足球效果,效果图如下:  每个面加载不同贴图. <UserControl x:Class="MediaBalll.Model3Ds ...

  4. 移花接木:借助 IViewLocationExpander 更换 ASP.NET Core View Component 视图路径

    端午节在家将一个 asp.net 项目向 asp.net core 迁移时遇到了一个问题,用 view component 取代 Html.RenderAction 之后,运行时 view compo ...

  5. NoSQL Manager for MongoDB 4.6.0.3 带key

    NoSQL Manager for MongoDB 4.6.0.3 是一个Windows平台的MongoDB高级管理工具.请低调使用. 博客园文件一次最大不超过10M. 官方安装包: mongodbm ...

  6. ApplicationCommands用于表示应用程序程序员经常遇到的常见命令,类似于ctrl+c

    在WPF中,许多控件都自动集成了固有的命令集.比如文本框TextBox就提供了复制(Copy),粘贴(Paste),裁切(Cut),撤消(Undo)和重做(Redo)命令等. WPF提供常用应用程序所 ...

  7. NET实现RSA AES DES 字符串 加密解密以及SHA1 MD5加密

    本文列举了    数据加密算法(Data Encryption Algorithm,DEA) 密码学中的高级加密标准(Advanced EncryptionStandard,AES)RSA公钥加密算法 ...

  8. 在2005年,Unicode 的第十万个字符被采纳且认可成为标准之一(超过这65535范围的Unicode字符,则需要使用一些诡异的技巧来实现)

    在计算机科学领域中,Unicode(统一码.万国码.单一码.标准万国码)是业界的一种标准,它可以使电脑得以体现世界上数十种文字的系统.Unicode 是基于通用字符集(Universal Charac ...

  9. C# XML 去xmlns:xsd和xmlns:xsi属性

    public static XElement WithoutNamespaces(this XElement element) { if (element == null) return null; ...

  10. Solr Principal - 工作原理/机制

    From http://lucene.apache.org/solr/guide/7_1/overview-of-documents-fields-and-schema-design.html The ...