1、引言
IT治理是信息系統(tǒng)審計(jì)和控制領(lǐng)域中的一個(gè)新概念。IBM首次將此理念引入我們的視線,是2002年在其論壇中給中國銀行業(yè)“匯聚了全球金融行業(yè)的智慧與經(jīng)驗(yàn)”白皮書中提出的,該白皮書給銀行業(yè)務(wù)與管理的建議是:大力推動(dòng)銀行流程化與流程標(biāo)準(zhǔn)化的管理,建立全行級(jí)跨部門的IT治理決策機(jī)構(gòu)從而來決定IT項(xiàng)目實(shí)施的順序,加強(qiáng)全行的管理與流程執(zhí)行紀(jì)律,與IT行業(yè)的供貨商結(jié)成戰(zhàn)略聯(lián)盟,將戰(zhàn)略伙伴的價(jià)值并人價(jià)值鏈。
2、IT治理的概念及目標(biāo)
2.1 IT治理的概念
在對(duì)IT治理廣泛研究和分析的基礎(chǔ)上,關(guān)于其定義匯集了三種主要觀點(diǎn)。
美國南加州大學(xué)教授Robert認(rèn)為,IT治理用于描述被委托治理實(shí)體的人員在監(jiān)督、檢查、控制和指導(dǎo)實(shí)體的過程中如何看待信息技術(shù)。IT的應(yīng)用對(duì)于組織能否達(dá)到它的遠(yuǎn)景、使命、戰(zhàn)略目標(biāo)至關(guān)重要。
德勤定義為,IT治理是一個(gè)含義廣泛的概念,包括信息系統(tǒng)、技術(shù)、通訊、商業(yè)、所有利益相關(guān)者、合法性和其他問題。其主要任務(wù)是保持IT與業(yè)務(wù)目標(biāo)一致,推動(dòng)業(yè)務(wù)發(fā)展,促使收益最大化,合理利用IT資源,IT相關(guān)風(fēng)險(xiǎn)的適當(dāng)管理。
國際信息系統(tǒng)審計(jì)與控制協(xié)會(huì)(ISACA)理解為,IT治理是一個(gè)由關(guān)系和過程所構(gòu)成的體制,用于指導(dǎo)和控制企業(yè),通過平衡信息技術(shù)與過程的風(fēng)險(xiǎn)、增加價(jià)值來確保實(shí)現(xiàn)企業(yè)的目標(biāo)。
2.2 IT治理目標(biāo)
IT治理的目標(biāo)有以下三個(gè):
1)與業(yè)務(wù)目標(biāo)一致
IT治理要從組織目標(biāo)和信息化戰(zhàn)略中抽取信息需求和功能需求,形成總體的IT治理框架和系統(tǒng)整體模型,為進(jìn)一步系統(tǒng)設(shè)計(jì)和實(shí)施奠定基礎(chǔ),保證信息技術(shù)跟上持續(xù)變化的業(yè)務(wù)目標(biāo)。
2)有效利用信息資源
由于目前信息化工程超期,IT客戶的需求沒有得到較好的滿足,IT平臺(tái)不支持業(yè)務(wù)應(yīng)用等問題較為突出,通過IT治理可以對(duì)信息資源的管理職責(zé)進(jìn)行有效管理,保證投資的回收,并支持決策。
3)風(fēng)險(xiǎn)管理
由于企業(yè)越來越依賴于信息技術(shù)和網(wǎng)絡(luò),新的風(fēng)險(xiǎn)不斷涌現(xiàn)。IT治理強(qiáng)調(diào)風(fēng)險(xiǎn)管理,通過制定信息資源的保護(hù)級(jí)別,強(qiáng)調(diào)關(guān)鍵的信息技術(shù)資源,有效實(shí)施監(jiān)控和做好事故處理。IT治理使企業(yè)適應(yīng)外部環(huán)境變化,為企業(yè)內(nèi)部實(shí)現(xiàn)對(duì)業(yè)務(wù)流程中資源的有效利用,從而達(dá)到改善管理效率和經(jīng)營水平。
IT治理的目標(biāo)將幫助管理層樹立以組織戰(zhàn)略為導(dǎo)向,以外界環(huán)境為依據(jù),以業(yè)務(wù)與IT整合為中心的觀念,正確定位IT部門在整個(gè)組織中的作用。最終能夠針對(duì)不同業(yè)務(wù)發(fā)展要求,整合信息資源,制定并執(zhí)行推動(dòng)組織發(fā)展的IT戰(zhàn)略。
IT治理可以解決以下三個(gè)方面的問題。
1)發(fā)現(xiàn)信息技術(shù)本身的問題
例如,是否有足夠的IT資源、基礎(chǔ)設(shè)施、競(jìng)爭(zhēng)力來滿足戰(zhàn)略目標(biāo);信息技術(shù)平均操作的失誤原因;IT沒有推動(dòng)業(yè)務(wù)改善而是阻礙業(yè)務(wù)的次數(shù)。
2)幫助管理者處理IT問題
例如,IT和組織戰(zhàn)略目標(biāo)的一致性程度怎么樣;怎樣衡量IT的交付價(jià)值;執(zhí)行管理人員采取什么樣的戰(zhàn)略動(dòng)機(jī)來管理IT;與企業(yè)的運(yùn)營與成長管理相關(guān)的問題;企業(yè)是否清楚其商業(yè)目標(biāo)與技術(shù)的關(guān)系領(lǐng)先、跟隨者還是滯后者;企業(yè)對(duì)風(fēng)險(xiǎn)(風(fēng)險(xiǎn)規(guī)避和風(fēng)險(xiǎn)承擔(dān))是否清楚;有沒有最新的企業(yè)相關(guān)IT風(fēng)險(xiǎn)的清單,采取哪些行動(dòng)處理這些風(fēng)險(xiǎn)。
3)自我評(píng)估IT管理的效果
例如,是否經(jīng)常向最高管理層(董事會(huì))定期匯報(bào)IT風(fēng)險(xiǎn);最高管理層是否就商業(yè)目標(biāo)與信息技術(shù)一致性進(jìn)行闡明和溝通;最高管理層對(duì)主要IT投資是否有清楚的觀點(diǎn),包括風(fēng)險(xiǎn)和回報(bào);最高管理層是否定期得到主要IT過程的報(bào)告;最高管理層在獲取IT目標(biāo)和限制IT風(fēng)險(xiǎn)時(shí)是否得到獨(dú)立的保證。
3、企業(yè)IT規(guī)劃
3.1什么是企業(yè)IT規(guī)劃
所謂企業(yè)IT,就是企業(yè)將信息技術(shù)手段應(yīng)用到企業(yè)的生產(chǎn)和運(yùn)營管理中,利用信息技術(shù)來改造和提升自己管理水平的過程。在這一過程中,企業(yè)挖掘先進(jìn)的管理理念,通過先進(jìn)的信息技術(shù)和管理手段去整合企業(yè)現(xiàn)有的資源,及時(shí)地為企業(yè)的“三層決策”系統(tǒng)(戰(zhàn)術(shù)層、戰(zhàn)略層、決策層)提供準(zhǔn)確而有效的數(shù)據(jù)信息和決策參考,以便對(duì)需求做出迅速的反應(yīng),其本質(zhì)是加強(qiáng)企業(yè)的“核心競(jìng)爭(zhēng)力”。企業(yè)IT是一項(xiàng)相當(dāng)艱巨復(fù)雜的系參虹程,具有很大的風(fēng)險(xiǎn)。因此,要想成功實(shí)現(xiàn)IT,提高企業(yè)的競(jìng)爭(zhēng)力,需要從合理有效的規(guī)劃開始。因此,企業(yè)作為IT的主體從一開始就應(yīng)對(duì)自身的IT有一個(gè)整體的科學(xué)規(guī)劃,所有的IT工作都應(yīng)緊緊圍繞著這個(gè)規(guī)劃分步展開。
在企業(yè)發(fā)展戰(zhàn)略目標(biāo)的指導(dǎo)下,在理解企業(yè)發(fā)展戰(zhàn)略目標(biāo)與業(yè)務(wù)規(guī)劃的基礎(chǔ)上,診斷、分析、評(píng)估企業(yè)管理和IT現(xiàn)狀,優(yōu)化企業(yè)業(yè)務(wù)流程,結(jié)合所屬行業(yè)IT方面的實(shí)踐經(jīng)驗(yàn)和對(duì)最新信息技術(shù)發(fā)展趨勢(shì)的掌握。提出企業(yè)IT建設(shè)的遠(yuǎn)景、目標(biāo)和戰(zhàn)略,制定企業(yè)lT的系統(tǒng)架構(gòu)、確定信息系統(tǒng)各部分的邏輯關(guān)系,以及具體信息系統(tǒng)的架構(gòu)設(shè)計(jì)、選型和實(shí)施策略。
企業(yè)IT規(guī)劃在時(shí)間上的跨度一般是三到五年。每年要面臨的新環(huán)境、企業(yè)的新發(fā)展和技術(shù)上的新趨勢(shì),根據(jù)市委對(duì)規(guī)劃做出調(diào)整和完善。lT規(guī)劃是IT建設(shè)的基本綱領(lǐng)和總體指向,是信息系統(tǒng)設(shè)計(jì)和實(shí)施的前提與依據(jù)。
3.2怎樣進(jìn)行企業(yè)IT規(guī)劃
我們將通過以下九個(gè)步驟來進(jìn)行有效的lT規(guī)劃。
第一步:環(huán)境分析。
對(duì)企業(yè)所處的環(huán)境進(jìn)行分析是IT規(guī)劃必不可少的工作,它是規(guī)劃的依據(jù)。在這部分工作中,需要深入分析企業(yè)所處的國內(nèi)外宏觀環(huán)境、行業(yè)環(huán)境、企業(yè)所具有的優(yōu)勢(shì)與劣勢(shì)、面臨的發(fā)展機(jī)遇與威脅等。首先,要分析行業(yè)的發(fā)展現(xiàn)狀,發(fā)展特點(diǎn),發(fā)展動(dòng)力,發(fā)展方向以及信息技術(shù)在行業(yè)發(fā)展中起的作用;其次要分析并掌握信息技術(shù)本身的發(fā)展現(xiàn)狀,發(fā)展特點(diǎn)和發(fā)展方向。要了解競(jìng)爭(zhēng)對(duì)手對(duì)信息技術(shù)的應(yīng)用情況。包括具體技術(shù),實(shí)現(xiàn)功能,應(yīng)用范圍,實(shí)施手段,以及成果和教訓(xùn)等。
第二步:企業(yè)戰(zhàn)略分析。
企業(yè)IT是為企業(yè)戰(zhàn)略目標(biāo)實(shí)現(xiàn)服務(wù)的。為了進(jìn)行企業(yè)IT規(guī)劃,在這部分要明確企業(yè)的發(fā)展目標(biāo)、發(fā)展戰(zhàn)略和發(fā)展需求。明確為了實(shí)現(xiàn)企業(yè)級(jí)的總目標(biāo),企業(yè)各個(gè)關(guān)鍵部門要做的各種工作。同時(shí)還要理解企業(yè)發(fā)展戰(zhàn)略在產(chǎn)業(yè)結(jié)構(gòu)、核心競(jìng)爭(zhēng)力、產(chǎn)品結(jié)構(gòu)、組織結(jié)構(gòu)、市場(chǎng)和企業(yè)文化等方面的定位。在此基礎(chǔ)上,通過分析明確上述各要素與信息技術(shù)特點(diǎn)之間的潛在關(guān)系,從而確定信息技術(shù)應(yīng)用的驅(qū)動(dòng)因素,使IT與企業(yè)戰(zhàn)略實(shí)現(xiàn)融合。
第三步:分析與評(píng)估企業(yè)現(xiàn)狀。
對(duì)企業(yè)的現(xiàn)狀分析與評(píng)估應(yīng)該從兩個(gè)方面著手,即企業(yè)的業(yè)務(wù)能力和企業(yè)的IT能力現(xiàn)狀。企業(yè)的業(yè)務(wù)能力分析是企業(yè)業(yè)務(wù)與管理活動(dòng)的特征,企業(yè)各項(xiàng)業(yè)務(wù)活動(dòng)的運(yùn)作模式,業(yè)務(wù)活動(dòng)對(duì)企業(yè)戰(zhàn)略目標(biāo)實(shí)現(xiàn)的作用進(jìn)行分析,揭示現(xiàn)狀與企業(yè)遠(yuǎn)景之間的差距,確定關(guān)鍵問題探討改進(jìn)方法。IT現(xiàn)狀分析是診斷企業(yè)IT的當(dāng)前狀況,包括基礎(chǔ)網(wǎng)絡(luò)、數(shù)據(jù)庫、應(yīng)用系統(tǒng)狀況,分析信息系統(tǒng)對(duì)企業(yè)未來發(fā)展的適應(yīng)能力。
第四步:企業(yè)關(guān)鍵業(yè)務(wù)流程分析與優(yōu)化。
在前三步的基礎(chǔ)上,分析并確定哪些流程存在不合理、效率低,與企業(yè)戰(zhàn)略目標(biāo)不符的流程及環(huán)節(jié),發(fā)現(xiàn)能夠在現(xiàn)有環(huán)境中實(shí)現(xiàn)企業(yè)戰(zhàn)略目標(biāo),并使企業(yè)獲得競(jìng)爭(zhēng)力的關(guān)鍵業(yè)務(wù)驅(qū)動(dòng)力以及關(guān)鍵流程,從而根據(jù)企業(yè)戰(zhàn)略目標(biāo)和外部環(huán)境進(jìn)一步優(yōu)化流程。
信息系統(tǒng)的特點(diǎn)如果能夠和這些直接創(chuàng)造價(jià)值的關(guān)鍵業(yè)務(wù)流程融合,對(duì)信息技術(shù)投資回報(bào)的貢獻(xiàn)是非常巨大的,也是IT建設(shè)成敗的一個(gè)衡量指標(biāo),在這一步中實(shí)現(xiàn)IT與企業(yè)業(yè)務(wù)上的融合。
第五步:IT需求分析。
需求分析是在企業(yè)戰(zhàn)略分析和現(xiàn)狀評(píng)估的基礎(chǔ)上,按照優(yōu)化流程的業(yè)務(wù)運(yùn)作模式,制定企業(yè)適應(yīng)未來發(fā)展的IT戰(zhàn)略指出IT的需求。需求分析包括系統(tǒng)基礎(chǔ)網(wǎng)絡(luò)平臺(tái)、應(yīng)用系統(tǒng)、信息安全和數(shù)據(jù)庫等需求。
第六步:IT戰(zhàn)略的制定。
根據(jù)前五步分析的結(jié)果,制定和調(diào)整企業(yè)IT的指導(dǎo)綱領(lǐng),使企業(yè)以最適合的規(guī)模和成本去做最適合的IT工作。
首先是根據(jù)本企業(yè)的戰(zhàn)略需求,明確企業(yè)IT的遠(yuǎn)景和使命,定義企業(yè)IT的發(fā)展方向和企業(yè)IT在實(shí)現(xiàn)企業(yè)戰(zhàn)略過程中應(yīng)起的作用。
其次是起草企業(yè)IT基本原則。為加強(qiáng)IT能力而提出的基本的準(zhǔn)則和指導(dǎo)性的方針。IT基本原則代表著信息技術(shù)部門在管理和實(shí)施工作中要遵循的企業(yè)條例,是有效完成IT使命的保證。
最后是制定IT目標(biāo)。它是企業(yè)在未來幾年為了實(shí)現(xiàn)遠(yuǎn)景和使命而要完成的各項(xiàng)任務(wù)。對(duì)于所形成的每一個(gè)業(yè)務(wù)構(gòu)想,明確IT對(duì)其支持的理想狀態(tài),即IT戰(zhàn)略目標(biāo)。
第七步:確定IT的總體構(gòu)架和標(biāo)準(zhǔn)。
在企業(yè)發(fā)展戰(zhàn)略目標(biāo)的指導(dǎo)下,基于業(yè)務(wù)發(fā)展需求和對(duì)IT的需求,從系統(tǒng)功能、信息架構(gòu)和系統(tǒng)體系三方面對(duì)信息系統(tǒng)應(yīng)用進(jìn)行規(guī)劃,確定IT體系結(jié)構(gòu)的總體架構(gòu)。同時(shí),還需要擬定信息技術(shù)標(biāo)準(zhǔn)。它是對(duì)lT總體架構(gòu)的技術(shù)支持。通過選擇具有工業(yè)標(biāo)準(zhǔn),應(yīng)用最為廣泛,發(fā)展最有前景的信息技術(shù)為標(biāo)準(zhǔn),可使企業(yè)IT具有良好的可靠性、兼容性、擴(kuò)展性、靈活性、協(xié)調(diào)性和一致性。從而提供安全、先進(jìn)、有競(jìng)爭(zhēng)力的服務(wù),降低開發(fā)成本,節(jié)省時(shí)間。
第八步:IT項(xiàng)目分解。
分析整個(gè)IT過程中的資源投人和工作重點(diǎn)中存在的問題,確定彌補(bǔ)差距所需要的行動(dòng),將整個(gè)IT過程分解成相互關(guān)聯(lián)、互相支撐的若干子項(xiàng)目,定義每個(gè)項(xiàng)目的范圍、業(yè)務(wù)前提、收益、優(yōu)先次序、以及預(yù)計(jì)的時(shí)間、成本和資源。并對(duì)項(xiàng)目進(jìn)行分派和管理,選擇每一項(xiàng)目的實(shí)施部門或小組,確定對(duì)每一項(xiàng)目進(jìn)行監(jiān)控與管理原則。
第九步:IT保障分析。
針對(duì)每個(gè)項(xiàng)目,進(jìn)行保障性分析,即按重要性排列優(yōu)先順序,進(jìn)行準(zhǔn)備度評(píng)分,并根據(jù)結(jié)果做出初步取舍、形成路標(biāo)規(guī)劃。然后對(duì)項(xiàng)目進(jìn)行財(cái)務(wù)分析,根據(jù)公司財(cái)力決定取舍??傊髽I(yè)IT規(guī)劃活動(dòng)要在IT規(guī)劃專家的指導(dǎo)下建立組織。要求公司高層經(jīng)理、相關(guān)部門經(jīng)理和重要部門的下一級(jí)主管經(jīng)理參加。在進(jìn)行規(guī)劃活動(dòng)過程中,IT技術(shù)人員與業(yè)務(wù)人員必須深入交流,切實(shí)掌握業(yè)務(wù)構(gòu)想的IT需求。企業(yè)IT規(guī)劃需要信息部門與業(yè)務(wù)部門的多次溝通,需要高層領(lǐng)導(dǎo)的大力支持。
4、結(jié)語
我國的信息化建設(shè)向著縱深發(fā)展,必然要在更深層面上解決體制和機(jī)制問題。IT治理不僅僅是動(dòng)態(tài)的管理控制架構(gòu),還需要落實(shí)在組織內(nèi)部控制及政府與市場(chǎng)監(jiān)督體系的動(dòng)態(tài)機(jī)制。
CIO之家:微信公眾號(hào):IMCIOW
聯(lián)系客服