當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 重慶OA系統(tǒng) > 重慶OA行業(yè)資訊
三種IT治理模型大比較
IT治理模型包括CoBIT、ITIL、ISO/IEC 17799和PRINCE2。在具體的IT治理工作中,如何合理地應(yīng)用這些模型,它們之間存在哪些差異?
自提出IT治理以來,全世界各國組織和專家都投入了很大的精力來研究IT治理架構(gòu),并提出了很多行之有效的模型。其中較為成熟的模型有美國IT治理研究院的CoBIT、英國政府的IT服務(wù)管理標(biāo)準(zhǔn)模型ITIL、國際信息安全管理標(biāo)準(zhǔn)模型ISO/IEC17799、IT項(xiàng)目管理的標(biāo)準(zhǔn)模型PRINCE2等。在具體的IT治理工作中,如何合理地應(yīng)用這些模型,它們之間存在哪些差異?
CoBIT VS. ITIL
CoBIT基于己有的許多架構(gòu),如SEI(Software Engineering Institute)的能力成熟度模型、CMM對軟件企業(yè)成熟度5級(jí)的劃分,以及IS09000等標(biāo)準(zhǔn),CoBIT在總結(jié)這些標(biāo)準(zhǔn)的基礎(chǔ)上重點(diǎn)關(guān)注企業(yè)需要什么,而不是企業(yè)需要如何做。它不包括具體的實(shí)施指南和實(shí)施步驟,它是一個(gè)控制架構(gòu)(Control Framework),而非具體過程架構(gòu)(Process Framework)。CoBIT從戰(zhàn)略、戰(zhàn)術(shù)、運(yùn)營層面給出了對IT的評(píng)測、量度和審計(jì)方法,它的目標(biāo)聽眾是信息系統(tǒng)審計(jì)人員、企業(yè)高級(jí)管理人員以及高級(jí)IT管理人員,如CIO。
ITIL基于企業(yè)的最佳實(shí)務(wù)(Best Practice),英國政府收集和分析各種組織解決服務(wù)管理問題方面的信息,找出那些對本部門和對其它部門有益的做法,最后形成了ITIL。它列出了各個(gè)服務(wù)管理流程最佳的目標(biāo)、活動(dòng)、輸入和輸出以及各個(gè)流程之間的關(guān)系,但沒定義范圍廣泛的控制架構(gòu)。它關(guān)注方法和實(shí)施過程。由于它關(guān)注IT服務(wù)管理(ITSM),它的視野相對CoBIT來說狹窄,主要關(guān)注IT的戰(zhàn)術(shù)和運(yùn)營層面。它的目標(biāo)聽眾是IT人員和服務(wù)管理人員。
盡管兩個(gè)標(biāo)準(zhǔn)有著許多的不同之處,但CoBIT和ITIL卻有著非常一致的指導(dǎo)原則。信息系統(tǒng)審計(jì)人員通常綜合使用CoBIT和ITIL的自評(píng)估方法,去評(píng)估企業(yè)IT服務(wù)管理環(huán)境。CoBIT為每一個(gè)過程提供了關(guān)鍵目標(biāo)指示(KGIs)、關(guān)鍵績效指標(biāo)(KPIs)、關(guān)鍵成功要素(CSFs),與ITIL過程相結(jié)合可以建立ITIL過程管理的基準(zhǔn)。
CoBIT VS. ISO/IEC17799
ISO/IEC17799強(qiáng)調(diào)信息安全管理體系的有效性、經(jīng)濟(jì)性、全面性、普遍性和開放性,目的是為希望達(dá)到一定管理效果的組織提供一種高質(zhì)量、高實(shí)用性的參照。其最大特點(diǎn)就是廣泛但不深入,而且僅作參考之用。
與ISO/IEC17799不同,CoBIT完全基于IT,其IT準(zhǔn)則反映了企業(yè)的戰(zhàn)略目標(biāo),IT資源包括人、系統(tǒng)、數(shù)據(jù)等相關(guān)資源,IT管理則是在IT準(zhǔn)則指導(dǎo)下對IT資源進(jìn)行規(guī)劃處理。
CoBIT VS. PRINCE2
PRINCE2為包括IT項(xiàng)目在內(nèi)的項(xiàng)目管理提供了通用的管理方法,內(nèi)置了在項(xiàng)目管理實(shí)踐中已證明成功的最佳實(shí)踐(best practice),為所有參與者提供通用語言,便于被廣泛理解和接受。PRINCE能帶給項(xiàng)目:
1.可控組織良好的開端、過程、結(jié)尾;
2.在決策關(guān)鍵點(diǎn)(decision point)時(shí)重新審視項(xiàng)目計(jì)劃和業(yè)務(wù)狀況;
3.自動(dòng)管理和控制對計(jì)劃的任何偏離;
4.股東和高級(jí)管理者只是在恰當(dāng)?shù)臅r(shí)機(jī)介入項(xiàng)目;
5.在項(xiàng)目組、項(xiàng)目管理層、組織的其他人員間搭建暢通的交流通道。
CoBIT從戰(zhàn)略、戰(zhàn)術(shù)、技術(shù)等層面給出了如何有效管理IT項(xiàng)目,詳細(xì)定義了13個(gè)具體控制目標(biāo):項(xiàng)目管理架構(gòu)、用戶方參與項(xiàng)目啟動(dòng)、項(xiàng)目團(tuán)隊(duì)身份及其職責(zé)、項(xiàng)目定義、項(xiàng)目批準(zhǔn)、項(xiàng)目階段批準(zhǔn)、項(xiàng)目主要計(jì)劃、系統(tǒng)質(zhì)量保證計(jì)劃、保證方法計(jì)劃、正式的項(xiàng)目風(fēng)險(xiǎn)管理、測試計(jì)劃、培訓(xùn)計(jì)劃、實(shí)施后的評(píng)審計(jì)劃。除給出項(xiàng)目管理具體控制目標(biāo)外,CoBIT還給出了與項(xiàng)目管理相關(guān)的關(guān)鍵成功要素(Critical Success Factors),定義了最重要的面向項(xiàng)目管理的實(shí)施指南,以達(dá)到對IT項(xiàng)目過程內(nèi)外部的控制。關(guān)鍵目標(biāo)指標(biāo)(Key Goal Indicators),定義了一些尺度,便于在項(xiàng)目關(guān)鍵點(diǎn)(或里程碑),告訴管理者某個(gè)IT項(xiàng)目管理過程是否實(shí)現(xiàn)了其業(yè)務(wù)需求;關(guān)鍵性能指標(biāo)(Key Performance Indicators),定義的是IT項(xiàng)目管理過程在促使項(xiàng)目目標(biāo)達(dá)成時(shí)履行的尺度。
從兩者的比較我們可以看出,CoBIT重點(diǎn)在于對13個(gè)控制目標(biāo)的管理上,PRINCE2在于對流程的管理上。
PRINCE2從流程的角度對項(xiàng)目管理中各個(gè)活動(dòng)進(jìn)行管理,比較便于項(xiàng)目管理的具體實(shí)施,而CoBIT從控制目標(biāo)的角度闡述項(xiàng)目管理“應(yīng)該怎樣,應(yīng)該達(dá)到什么目標(biāo)”,這樣便于企業(yè)控制和評(píng)審項(xiàng)目管理整體過程的執(zhí)行情況。同時(shí),CoBIT給出了項(xiàng)目管理成熟度模型,便于組織自評(píng)估或第三方評(píng)估企業(yè)項(xiàng)目管理的成熟度,從而不斷改進(jìn)項(xiàng)目管理的執(zhí)行過程。
當(dāng)然PRINCE2和CoBIT的視野并不僅僅限于對具體項(xiàng)目的管理。它們不僅包括項(xiàng)目級(jí)的管理,而且涵蓋了在組織范圍對項(xiàng)目的管理,目的在于企業(yè)級(jí)的項(xiàng)目管理(Enterprise Project Management,EPM)或者稱為項(xiàng)目治理(Project Governance)。從企業(yè)長期發(fā)展戰(zhàn)略的高度來規(guī)劃項(xiàng)目管理。
同時(shí),對于每個(gè)過程和控制目標(biāo),PRINCE與CoBIT僅僅指明了“該做什么”,至于“如何做”,兩者都沒有提供具體實(shí)現(xiàn)技術(shù)和工具,你可以根據(jù)實(shí)際需要使用任何對你有幫助的工具,如甘特圖、關(guān)鍵路徑、project軟件、風(fēng)險(xiǎn)控制軟件等。
整合實(shí)施戰(zhàn)略
為了實(shí)現(xiàn)IT治理戰(zhàn)略的目標(biāo),我們需要做到對IT組織結(jié)構(gòu)和角色、量度、過程、技術(shù)、控制以及人員等方面進(jìn)行管理。
CoBIT、ITIL、ISO/IEC17799和PRINCE2在管理IT上述各方面各有優(yōu)勢,具體體現(xiàn)為:
1.CoBIT重點(diǎn)在于IT控制和IT度量;
2.ITIL重點(diǎn)在于IT過程管理,強(qiáng)調(diào)IT支持和IT交付;
3.ISO/IEC17799重點(diǎn)在于IT安全控制;
4.PRICE2重點(diǎn)在于項(xiàng)目管理,強(qiáng)調(diào)項(xiàng)目的可控性,明確項(xiàng)目管理中人員、角色的具體職責(zé),同時(shí)實(shí)現(xiàn)項(xiàng)目管理質(zhì)量的不斷改進(jìn)。
在組織中具體應(yīng)用IT治理架構(gòu)模型時(shí),應(yīng)該注意:
1.要專注于解決組織信息化過程中最大的問題。因?yàn)閷τ谌魏我粋€(gè)組織而言,采用整套標(biāo)準(zhǔn)都是不可行的,相反地,應(yīng)該從最大的問題著手;
2.通過對模型的剪裁找出最適合本企業(yè)環(huán)境的實(shí)施方案;
3.先完成培訓(xùn)再進(jìn)行組織變革,并在單一領(lǐng)域內(nèi)(如培訓(xùn)經(jīng)驗(yàn))取得一定成績后,再轉(zhuǎn)向其它有問題的領(lǐng)域;
4.在開始項(xiàng)目之前,評(píng)估一下目前的環(huán)境,這樣有利于評(píng)測出進(jìn)展的效果。
此外,組織在具體實(shí)施的過程中,其他組織成功實(shí)施的案例、培訓(xùn)機(jī)構(gòu)和第三方咨詢機(jī)構(gòu)都可以提供很好的幫助。
來源:中國計(jì)算機(jī)報(bào)
- 1企業(yè)流程改變了 信息系統(tǒng)如何應(yīng)對?
- 2上網(wǎng)機(jī):機(jī)遇還是雞肋
- 3一步一步開始Web Service
- 4企業(yè)建立IT管控能力框架
- 5服裝零售業(yè)erp系統(tǒng)多少錢與電子商務(wù)里應(yīng)外合
- 6選型:財(cái)務(wù)管理系統(tǒng)選型之憑證編號(hào)問題
- 7學(xué)校和教育機(jī)構(gòu)可以選擇產(chǎn)品組合 重慶泛普OA軟件協(xié)同辦公系統(tǒng)
- 8如果SOA無法虛擬化 就沒有靈活性
- 9部門績效指標(biāo)中的“進(jìn)步項(xiàng)”與“日常項(xiàng)”
- 10SOA將以商業(yè)智能為入口進(jìn)入傳統(tǒng)市場
- 11訪大連市衛(wèi)生局信息中心副主任林紅十
- 12[原創(chuàng)]ITIL到底是什么?
- 13使用 ITIL 的潛在危機(jī)
- 14OA辦公系統(tǒng)與其他管理軟件系統(tǒng)的區(qū)別
- 15中國醫(yī)療信息化現(xiàn)狀與需求調(diào)查報(bào)告
- 16我國企業(yè)ERP實(shí)施的現(xiàn)狀和前景分析
- 17企業(yè)計(jì)劃體系變遷從ERP到SCP
- 18B2C電子商務(wù)打響網(wǎng)購入口爭奪戰(zhàn)
- 19構(gòu)建一個(gè)有效的企業(yè)級(jí)SOA治理
- 20證券業(yè) 以機(jī)柜為基本單位的數(shù)據(jù)中心
- 21Web服務(wù)走向何方?
- 22重慶部分高等院校、大學(xué)名錄
- 23SOA實(shí)踐應(yīng)首先始于企業(yè)級(jí)的IT架構(gòu)設(shè)計(jì)
- 24安全問題考驗(yàn)網(wǎng)上證券
- 25管好、用好公積金離不開信息化
- 26業(yè)內(nèi)人士認(rèn)為網(wǎng)絡(luò)服務(wù)是2002年IT熱點(diǎn)
- 27評(píng):引進(jìn)IT服務(wù)平臺(tái)的前后變化
- 28企業(yè)內(nèi)控規(guī)范與ISO 9001 標(biāo)準(zhǔn)異同
- 29[原創(chuàng)]面壁ITIL之框架搭建
- 30選擇信息化項(xiàng)目分包商六要素
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓
版權(quán)所有:泛普軟件 渝ICP備14008431號(hào)-2 渝公網(wǎng)安備50011202501700號(hào) 咨詢電話:400-8352-114