商业银行IT治理结构建设实践研究.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《商业银行IT治理结构建设实践研究.docx》由会员分享,可在线阅读,更多相关《商业银行IT治理结构建设实践研究.docx(16页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精品文档 仅供参考 学习与交流商业银行IT治理结构建设实践研究【精品文档】第 16 页商业银行IT治理结构建设实践研究摘 要:提出一种通过IT战略制定、CISR模型、COBIT实施、IT项目管理流程、CMM、ITIL和ISO27001等国际标准的融合运用来指导商业银行IT治理实施的新模式,该模式解决了中国商业银行现阶段关于IT治理实施研究所面临的模式混乱和范围不清等问题。关键词:公司治理;IT治理;治理模型;信息技术发展战略; IT标准构建社会主义和谐社会,是目前从全面建设小康社会、开创中国特色社会主义事业新局面的全局出发,提出的一项重大任务,而银行业更因其特殊功能而成为构建和谐社会的关键角色
2、,负有历史使命。为了在现有国际金融危机下更好地发展中国银行业,中国银监会提出“以存款为基础,以风险管理立行,以金融服务兴行”的理念,公司治理在国际金融危机这个大环境下再次被提出并需给予足够重视。 IT治理是公司治理的重要组成部分,良好的IT 治理能提高公司治理的水平, 商业银行IT治理在协助商业银行企业朝良性的整体运营发展方面发挥着重要作用, 同时也帮助提高银行的信息管理水平、加强公司治理环节的信息披露和内部控制,为股东和客户提供更多信息等方面来提高公司整体治理水平。1 IT治理的国内、国际研究与发展情况国际信息系统审计与控制协会(ISACA)认为,IT 治理是一个内涵丰富的术语,包括信息系统
3、、技术及连通性、商业活动、法律相关事宜以及所有利益相关者-公司董事、高级管理人员、业务流程的执行者、IT 供应商、IT 的使用者以及审计人员等。为推动IT 治理的理论与实践,ISACA 于1998 年成立了IT治理协会(ITGI),强调IT 治理是董事会和高级管理层的责任,是企业治理的一部分。Patel认为应该将产品和服务质量包含进来,IT治理能提高组织的IT投资回报,像COBIT和ITIL这些IT治理框架在国际范围内被广泛接受并可帮助实现这些利益。WESSELS E和VAN L J提出公司董事会成员、高级管理人员和IT管理人员希望通过采用IT治理来保证企业的效率、降低成本并提高对IT环境的控
4、制1。 几年前IT治理的概念被引入到国内,在媒体、IT业及金融等IT应用水平较高的行业一度炒得很热,专家学者也在不断呼吁IT治理的重要性,但真正将IT治理实践到公司运营层面的案例在国内还不是很多,目前我国的IT治理仍处于起步阶段。根据IT治理协会(ITGI)2006年发布的2006年全球IT治理调查报告,通信和金融服务行业明显比零售和制造业等行业要好,COBIT 的认知度在逐渐增加。据中国IT治理论坛的数据表明国内企业IT治理的有效性能达到60%的企业比例仍然很低,约为15%左右,目前绝大多数企业的IT治理的有效性在30%60%。2 我国商业银行IT治理现状目前,我国的商业银行可简单分为3大类
5、,分别为国有大型商业银行、中资背景中小商业银行和外商独资商业银行。根据调查,目前外资商业银行在IT治理方面一般是参照其母行的公司治理及IT治理模式并结合自身情况进行定制和调优2,一般情况下是符合国际通用的IT治理模式,与其公司治理一起构成一个相对完善和协调的整体,利用其在公司治理和IT治理方面的理念和实践经验并结合公司自身的发展和认知摸索出一条相对可行的IT治理实施方案。简单归结为如下的IT治理路线图:(1)识别企业业务模式 ;(2)分析现有IT治理状况; (3)制定IT治理规划及实施计划 ;(4)实施改善计划;(5)定期回顾并改善。部分企业在实践中参考上述策略完成公司IT治理规划与实施模型、
6、确定IT治理的决策范围和实施优先级,而具体的日常工作内容则通过CISR模型、COBIT、Prince2、CMM、ITIL和ISO27001等行业标准的融合运用来实施。实施过程中发现,按照此种路线图来实施IT治理可以按部就班,结合公司发展状况,清楚地确定IT治理的实施范围,并且实施也会符合公司的业务、IT发展需求和整个行业的发展要求。对于国有大型商业银行,以工商银行、中国银行等为代表的居于领导地位的银行经过股份制改造或境内外上市建立起了较好的IT治理结构。但对于年轻的中资背景中小商业银行来说大多数IT治理仍处于起步阶段。由于行业的趋同性和国际化程度的提高,绝大多数的新兴中资银行开始采用ITIL和
7、COBIT作为实施策略,但目前只是简单的导入,而非真正建立IT治理架构,同时对于除ITIL和COBIT之外的其他标准的导入还很少。本文将探讨借鉴国外和国内外资银行的先进经验进行我国商业银行的IT治理规划与实施模型,以提出一种适用于我国商业银行建立IT治理实施模式并清楚定义IT治理范围的新模式。 3 商业银行IT治理实施模型与最佳实践在此,以某中型商业银行为例分析我国商业银行进行公司IT治理规划与其实施模型的建立方法,根据分析该行处于一个变化不快并以产品服务的差异化为竞争基础的商业环境,这就决定了消费者的需求、竞争格局、政府监管、技术及供应商等方面的变化都不是快速的,另一方面因为对产品服务差异化
8、的要求又力求先于竞争对手提供新的业务和服务能力以此获得竞争优势3。期望利用信息技术来提高运营水平和决策能力,并开发新的产品和服务,以高投资回报率来抵消不断增长的IT支出4。在此基础上该银行对公司IT治理做出了一个比较清晰的定位:IT治理作为公司治理的一部分,需要充分保证IT战略与公司战略的匹配及其执行,体现现有及未来信息技术与企业组织的战略集成;指导公司通过对业界标准和股东方最佳实践的实施合理配置并有效利用IT资源、加强信息风险控制和满足公司内控需求。根据上述分析和定位并结合IT治理最佳实践,笔者提出适合我国商业银行的IT治理规划与实施模型如图1所示,通过IT战略制定、CISR模型、COBIT
9、、IT项目管理流程、CMM、ITIL和ISO27000等标准的融合运用来指导公司IT治理和IT管理的工作。目前,业界通常认为CISR模型和COBIT为2大主要的IT治理模型,笔者研究认为这2种模型均不能涵盖决策权和合规遵从两大问题,CISR模型更多的是侧重决策权及决策制定过程,COBIT则停留在IT管理的一些具体过程,根据经验和研究,建议将IT战略制定、CISR模型、COBIT、IT项目管理流程、CMM、ITIL和BS7799等标准的融合运用,力图通过标准化的方法论和实践将商业银行的IT治理和管理水平提升到一个新的高度。IT治理框架可能在各银行各不相同,但是他们基本的目标是一致的,即提高银行I
10、T的效能,寻求IT资源的最大化。下面从实践的角度对上述模型进行阐述。3.1 商业银行CISR模型及IT治理的决策范围参照业界实践,银行IT治理的决策范围可由以下5个方面组成,分别为组织模式、投资、架构、标准、资源。 (1)组织模式根据对公司业务模式的分析,IT治理的组织模式通常可采取集权模式、分权模式或集权与分权混合的模式,不同模式下IT对于预算和IT决策负有相应的责任,对于采用分权模式或混合模式的公司通常设有一个虚拟的集权部门IT指导委员会来对公司IT行为进行重要决策。 (2)投资针对IT战略和使命,IT投资应主要集中在支持现有业务运行、优先发展新业务以及进行IT安全和风险管控活动;按照公司
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 商业银行 IT 治理 结构 建设 实践 研究
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内