3集团企业IT治理内容、工具与实例cqt.pptx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《3集团企业IT治理内容、工具与实例cqt.pptx》由会员分享,可在线阅读,更多相关《3集团企业IT治理内容、工具与实例cqt.pptx(45页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、集团企业的集团企业的IT治理治理内容、工具与实例内容、工具与实例主要内容1.IT治理是什么2.为什么要做IT治理3.IT治理的五大关键IT决策问题(治理对象)4.IT治理机制(治理手段)5.企业如何实施IT治理1.IT治理的本质IT治理属于公司治理的组成部分,是指导和控制IT资源的结构,关系和过程,通过平衡风险和回报获取IT价值,以实现企业目标。价值实现,风险控制是IT治理的两个核心。打个比方来说:“管理”相当于列车行驶时怎么开快火车;“治理治理”则是规定谁来做决策、铺设怎样轨道,谁来和怎么约束火车在轨道内安全行驶因此,虽然是硬币的两面,但是治理却更具统筹效应。2 为什么要IT治理2005年,
2、麻省理工CISR研究中心与Gallup咨询机构合作,Ross 和Weill教授通过实证研究表明IT治理有助于企业获取高IT投资回报,好的IT治理模式可为企业增加20%以上的利润利润2010年4月2日,2010年中国企业信息化指数调研报告显示中国企业IT治理普遍欠佳。尤其IT规划、IT制度体系和IT评估缺失现象严重IT治理缺失的八大症状:一是缺乏IT建设整体规划、执行随意性较强,标准化和规范化等基础工作不到位,导致出现大量信息孤岛,使公司面临繁重的系统整合工作;二是业务部门与技术部门经常出现“两张皮”现象,使到沟通交流困难;三是IT预算缺乏完整性,计划外项目过多;四是项目投资出现失误或投资回报不
3、高;五是项目管理缺乏控制手段,项目延期交付时有发生;六是IT事故责任不清,技术部门承担责任过大;七是一些IT系统建成后没人进行后续跟踪运维、推广和使用;八是缺少IT审计环节,不清楚IT价值何在,认为IT只是工具,缺乏约束机制。为什么要做IT治理-两大直接驱动力价值-提高企业信息化成熟度 +支撑企业战略风险-IT过程控制 +外部合规价值提升与风险控制:价值提升与风险控制:IT治理的最终目标治理的最终目标 IT治理整体框架体系典型的IT治理主体:董事会与执行层 业务部门管理者IT部门管理人员治理目标治理组织结构治理流程治理关系机制 治理机制治理对象合 规绩 效实现战略IT投资IT基础设施IT应用I
4、T架构IT原则IT决策权安排IT投资的分类:把信息技术投资分为四类资产,分别是:交易流程信息管理流程战略性开发或创新基础架构任何一项IT投资都可能是这四类资产的任何组合。IT治理的五大对象:1.我们应当花多少钱?2 哪些业务流程应当获得资金?3 哪些IT能力应当面向整个公司?4 IT服务要有多好?5.谁来承担责任IT治理五大对象间关系ITIT原则的决策原则的决策高层关于企业如何使用IT的陈述ITIT架构决策架构决策组织从一系列政策、关系以及技术选择中捕获的数据、应用和基础设施的逻辑,以达到预期的商业、技术的标准化和一体化ITIT基础设施决策基础设施决策集中协调、共享IT服务可以给企业的IT能力
5、提供基础ITIT投资和优先顺序决策投资和优先顺序决策关于应该在IT的那些方面投资以及投资多少的决策。包括项目的审批和论证技术业务应用需求决策业务应用需求决策为购买或内部开发IT应用确定业务需求2 IT治理机制IT决策权力部署方式 决策决策原型原型ITIT原则原则ITIT架构架构ITIT基础设施战略基础设施战略业务应用需求业务应用需求ITIT投资投资输入输入决策决策输入输入决策决策输入输入决策决策输入输入决策决策输入输入决策决策高高级级业业务务主主管管负负责制责制高高级级IT主主管管负负责责制制业务部门负责制业务部门负责制总总部部与与业业务务部部门门共同负责制共同负责制ITIT与与业业务务部部门
6、门负负责制责制建立健全IT流程管控体系-IT治理机制典型IT治理机制治理结构S1IT战略委员会S2IT安全委员会S3IT指导委员会S4CIO直接向CEO负责S5CIO在执行层中的地位治理流程P1IT战略规划P2IT绩效管理流程(平衡积分卡)P3项目组合管理P4IT预算管理P5IT项目治理与跟踪沟通机制R1IT领导力R2业务/IT关系经理R3委员会正式会议实现IT治理的工具/方法信息系统审计的诞生 1在美国、日本、英国、加拿大等发达国家,信息系统审计已经发展到相当程度,信息系统审计的理念也已深入人心。从国外ISA发展历史来看,它是与企业信息化的过程紧密联系的,是企业信息化的必然要求。1954 6
7、0 1954 60年代年代 7070年代年代 8080年代年代 9090年代年代 信息的收集、处理、传递和存储都是由人来完成计算机出现之前对计算机有初步认识计算机应用蔓延信息系统在企业普及集成信息系统,MRP,MRPII应用在财务,库存,统计方面会计电算化出现计算机欺诈舞弊事件出现财务数据的采集是由整个信息系统实时完成 信息系统网络化,大型化电子数据处理审计1969年,电子数据处理审计师协会(EDPAA)在美国洛杉矾成立 完全手工审计手工审计 +纸质文档审计开始重视对信息系统的审计信息系统审计师成为职业1994年,EDPAA更名为信息系统审计与控制协会(ISACA)信息系统成为企业重要资产 如
8、何确保网络平台上的信息系统的安全、可靠和有效变得越来越重要。信息系统审计的诞生 1 信息系统审计信息系统审计信息系统信息系统/技术技术信息技术作为企业发展的“银弹”,投资额度不断加大,投资失败的风险日渐成了企业难以承受之重 信息系统成为企业运作,甚至是赖以生存的基础,其安全、稳定和可靠性需要得以保障审计审计审计面临的环境发生变化,信息系统是很多被审单位内部管理与控制的关键工具,审计的内容和重点发生变化。ISA审计成为控制审计风险的必然要求(假电子数据真审?)“逐步开展对关系国计民生的重大行业、部门的联网审计和信息系统审计,全面提高计算机应用水平”+引自:审计署2006至2010年审计工作发展规
9、划信息系统审计是我国审计发展的新路径 1 信息化时代,我国的信息系统审计具备极大的需求和迫切性:信息系统审计被列入“金审工程”二期的试点范围(2007.5,审计署信息系统审计研讨会)信息系统审计成为审计署2008年度重大研究课题之一。审计署信息系统审计培训开班(2008.5.28)审计署提出要基本形成符合中国国情的信息系统审计的理论和方法。(中国审计报)部分审计机关将2008年作为信息系统审计的探索之年。(中国审计报)相关部门正在积极酝酿并研究制定信息系统审计准则和指南但是“我们的信息系统审计仍处于探索阶段”(石爱中语)COSO框架COSOERM框架和1992年的COSO报告一样,也主要在“控
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 集团 企业 IT 治理 内容 工具 实例 cqt
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内