IT服务管理信息安全管理_第1页
IT服务管理信息安全管理_第2页
IT服务管理信息安全管理_第3页
IT服务管理信息安全管理_第4页
IT服务管理信息安全管理_第5页
已阅读5页,还剩20页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

IT治理的含义IT治理的定义IT治理的使命IT治理的内容IT治理的全景试图实施IT治理所带来的好处什么是IT治理?

IT治理用于描述企业或政府是否采用有效的机制(就是为鼓励IT应用的期望行为而明确决策权归属和责任承担的框架),使得IT的应用能够完成组织赋予它的使命,同时平衡信息技术与过程的风险、确保实现组织的战略目标。Governance=Accountability治理和管理的区别就在于:治理是决定由谁来进行决策,管理则是制定和执行这些决策。IT治理的使命保持IT与业务目标一致,推动业务发展,促使收益最大化,合理利用IT资源,适当管理与IT相关的风险。

IT治理的目标 帮助管理层建立以组织战略为导向,以外界环境为依据,以业务与IT整合为重心的观念,正确定位IT部门在整个组织的作用。最终能够针对不同业务发展要求,整合信息资源,制定并执行IT战略,推动组织发展。IT治理的主要特点健全的组织架构(健全的组织架构是正确决策的保障)清晰的职责边界(清晰的职责边界是确保各治理主体独立运作、有效制衡的基础)

明确的决策规则和程序(如果说职责边界是明确由谁做出决策,决策规则和程序就是明确怎么做出决策。)有效的激励和监督机制(当激励与约束机制不能和组织的目标相联系时,IT治理是非常低效的)透明度(治理的流程越透明,治理的信心也就越足)有效的IT治理需要解决三方面的问题一是解决目的性问题,即IT治理需要做出哪些决策?企业IT决策主要包括五项:IT原则、IT架构、IT基础设施、IT商业应用、IT投资二是解决组织性问题。三是解决系统性问题,即IT治理中如何制定和监控这些决策?企业需要通过一系列的治理机制——结构、流程和沟通实现治理计划(如中国网通集团企业信息化管理控制体系)IT治理与IT管理IT治理IT管理执行主体股东及董事会(投资人)企业管理层目标实现利益相关者利益的平衡实现效率最大化主要任务IT资源投入、使用过程中的权责配置IT资源的有效利用在企业发挥中的地位确定企业IT应用的基本框架,以确保IT管理处于正确的轨道在现有IT治理框架下确定企业具体的发挥路径及手段运行基础良好的公司治理框架良好的企业管理基础实施方法COBITITIL\ISO17799\CMMI\PMBok等IT部门在组织中的演变时间IT部门的成熟度技术提供者服务提供者战略合作伙伴IT基础架构管理(ITIM)IT服务管理(ITSM)IT治理(ITG)服务提供者战略合作伙伴IT的作用是提高效率IT预算是由外部基准驱动的IT与业务分离IT是一项成本中心,应该加以控制IT管理者是技术专家IT的作用是促进业务增长IT预算是由业务战略驱动的IT与业务密不可分IT是一项投资,应该加强管理IT管理者是提供解决业务问题方案的专家

研究平台:中国IT治理研究中心实施方法咨询培训/认证企业网络平台:论坛平台:G2峰会出版平台:中国IT治理智库中国IT治理领域生态图中国网通、中国移动、东风汽车、中化集团、北京市高级人民法院;据公开统计报道,中国实施IT治理的企业不超过20家培训企业:北京信诚致远、上海品易、上海信息化中心等。培训证书:1、CobiTFoundation(180张左右)2、CGEIT北京信诚致远1、CobiT2、CobiT\ITIL\27001整合实施3、部分公司内部使用的方法培训与认证-中国IT治理人才培训体系课程系列课程名称基础知识中级提升卓越管理公司治理与IT治理系列CobiTCobiT理念教育(1天)CobiTFoundation(3天)CobiTWorkshop实施演练(3天)IT内部控制IT领导力提升(2天)集团企业信息化管控体系建设(2天)IT治理与企业核心竞争力提升(1天)信息系统审计系列信息系统审计CISA考前特训(5天)数据中心审计(2天)ERP审计(2天)IT服务管理系列ITILITIL理念教育(1天)ITILFoundation(3天)ITILPractitioner

(3天)ITILManager(12天)ITIL与ISO20000实施方法与案例研讨(2天)ISO20000ISO20000理念教育(1天)ISO20000Foundation

(3天)ISO20000内审员(2天)ISO20000体系实施(3天)信息安全管理系列信息安全管理信息安全理念教育(1天)ISO27001主任审核员(5天)ISO27001体系实施(3天)IT项目管理系列IT项目管理IT需求管理(2天)计算机信息系统(中级)项目经理(7天)计算机信息系统(高级)项目经理(5天)信息化绩效评价系列信息化绩效评价电子政务绩效评价理念教育(1天)企业信息化绩效评价理念教育(1天)电子政务绩效评价(2天)企业信息化绩效评价(2天)信息化投资回报高级研讨班(2天)IT风险与价值系列IT风险与价值IT风险管理理念教育(1天)IT风险管理与价值实现(2天)IT风险管理实施方法与案例研讨(2天)实施方法COBIT–

信息与相关技术控制目标IT治理协会()信息系统审计与控制协会()ITILCOSO–Treadway委员会发起成立的委员会ISO2700.C

ControlOB

OBjectivesI forInformationT andRelatedTechnology

CobiT名字的由来Cobit是什么?Cobit是关于“IT控制”的治理和控制的框架。Cobit是在控制的需要、技术问题和商业风险这三者鸿沟之间架起的一座桥梁。Cobit聚焦在“whatneedstobeachieved”,而不是“howtoachieve”。Cobit面向管理层、用户、信息系统审计师、业务经理、内控与安全人员等。Cobit是一个可实施、可裁减的框架。CobiT更多的关注于控制而非执行;以业务为关注焦点(business-focused)度量驱动(measurement-driven)CobiT特性

基于控制(controls-based)流程导向(process-oriented)COBIT特性发展历史

2007年1月CobiT更新到了4.1从1992年起,世界整体环境变化巨大关键业务流程对IT的依赖性更强管理者对IT成本、价值、风险有更多的关注董事层对治理的更多关注IT最佳实践和标准的日益完善管理者、IT部门和审计师的综合使用持续符合法规

研究、建立、宣传并不断提升一个权威的、最新的、国际公认的IT治理控制框架,使之为企业广泛接受,并成为业务经理、IT专业人员和风险控制人员的行为指南。使命COBIT模型CobiT通过提供一个框架来支持IT治理,进而确保IT与业务保持一致适当管理IT风险IT保障业务并实现收益最大化IT资源的充分管理CobiT如何支持IT治理基于以业务为关注焦点的更好协调实施CobiT的益处为管理者提供了一个更好的理解IT是什么的视角基于流程导向的清晰的所有者关系与职责易于被第三方与监管机构所接受基于通用的语言,可以被所有的利益相关方所理解满足COSO对于IT控制环境的要求业务流程信息IT资源信息体系基础设施人员效果效率机密性完整性可用性符合性可靠性信息标准?他们匹配吗?框架你需要什么你能得到什么Cobit34个高级控制目标规划与组织PO1制定IT战略规划PO2确定信息体系架构PO3确定技术方向PO4确定IT流程、组织与相互关系PO5管理IT投资PO6

管理目标与方向的协调

PO7人力资源管理PO8质量管理PO9IT风险评估与风险管理PO10项目管理获取与实施AI1确定自动化解决方案AI2应用软件的获取和维护AI3技术基础设施的获取和维护AI4授权操作和使用AI5获取IT资源AI6变更管理AI7安装与解决方案和变更审批交付与支持DS1

定义并管理服务水平DS2

管理第三方服务DS3

绩效管理与容量管理DS4

确保服务的持续性DS5

确保系统安全DS6

确认与分配成本DS7

教育并培训客户DS8

服务台与事件管理DS9

配置管理DS10

问题管理DS11

数据管理DS12

物理环境管理DS13

运营管理

监控与评价

M1IT绩效监督与评估

M2

内部控制监督与评估

M3

确保法规遵从

M4提供IT治理

以业务为关注焦点以业务为关注焦点——IT资源是指用于处理信息的自动化用户系统和手工程序应用信息是指输入信息系统并被信息系统处理与输出的各种类型的数据,不管业务部门是以何种形式使用它。用于处理应用系统的技术和设施(涵盖硬件、操作系统、网络系统和多媒体等,与其支持环境)基础设施包括需要进行规划、组织、采购、交付、支持和监控信息系统和服务的人员,根据需要,他们可以是内部的、外包的或签约的人员人员IT资源质量需求:•质量•成本•可交付受托责任(COSO报告)•运营的效率和效果•财务报告的可靠性•符合法律、法规安全需求•机密性•完整性•可用性

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论