有效的IT治理是使组织从IT中获得价值的重要途径,更是企业信息化“基业常青”的制度基础。根据美国IT治理协会的定义,IT治理是“一种引导和控制企业各种关系和流程的结构,这种结构安排旨在通过平衡信息技术及其流程中的风险和收益,增加价值以实现企业目标。”
IT管理是公司的信息及信息系统的运营,确定IT目标以及实现此目标所采取的行动;而IT治理是指最高管理层(董事会)利用它来监督管理层在IT战略上的过程、结果和联系,以确保这种运营处于正确的轨道之上。
国内IT治理水平的好与差造成了IT应用层次的差异。之所以在技术上更先进更成熟的一些国内企业,在业务上落后于竞争对手,从IT治理的角度来看,技术的竞争已经超越了有与无的层面,进而甚至超越了抢夺技术最早占有权的层面,体现在业务和技术管理能力上的对抗。事实上我国信息化目前所处阶段缺乏的并不是先进的技术与设备,而是IT治理的理念和方法论。IT治理已经成为任何想有所作为的CIO必修的一门课。
近期关注:IT治理的基本概念
(拟定主讲:中石化信息系统管理部教授级高工
吴正宏
IT治理研究中心首席专家
孙强等)
IT治理定义:公司治理的重要环节,等同于财务治理
IT治理意义:由设备技术的出发点转变到组织战略的思路上进行信息化建设
IT治理与业务关联:COBIT
近期关注:IT治理的手段
(拟定主讲:IT治理研究中心首席专家
孙强
IT治理高级咨询顾问
王东红等)
IT治理标准:IT治理是否有标准,不采用标准化治理会有哪些问题
IT治理框架:“计划、构造、管理”三个生命周期
IT治理设计:管理层应该围绕企业的战略目标和业绩目标进行IT治理设计
近期关注:IT治理谁来实施
(拟定主讲:英国标准协会
郭晓英
中国人民大学
杨波等)
治理流程需要包括两种人,一种是对自己部门的业务流程有深刻认识的人,另外一种是那些能够在整体上理解IT对于企业的重要性和潜在影响的人。
CIO对IT治理直接负责。
近期关注:信息安全管理
(拟定主讲:《信息安全管理:全球最佳实务与实施指南
》作者孙强
王东红等)
信息系统安全是公司治理和IT治理的重要组成部分。构建良好的信息安全管理体系,将其作为一种有效的管理机制与制度安排,融入公司的治理架构,必将直接推动中国企业国际竞争力的提升