當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > ERP系統(tǒng) > ERP設(shè)計(jì)運(yùn)用 > ERP是什么意思
IT風(fēng)險(xiǎn)管理的游戲規(guī)則和管理原則
申請(qǐng)免費(fèi)試用、咨詢(xún)電話(huà):400-8352-114
[關(guān)鍵詞:IT風(fēng)險(xiǎn),IT治理]我們根據(jù)COSO風(fēng)險(xiǎn)控制原則,對(duì)IT控制的內(nèi)容進(jìn)行合理擴(kuò)充餅干增加控制的粒度,提出了一套適應(yīng)我國(guó)IT風(fēng)險(xiǎn)實(shí)際情況的綜合性風(fēng)險(xiǎn)管理框架。
1.建立信息化的“游戲規(guī)則”
對(duì)企業(yè)大量的信息化失敗案例和對(duì)信息化建設(shè)中深層次機(jī)制問(wèn)題的研究,我們發(fā)現(xiàn)信息化也像企業(yè)管理一樣,需要制度創(chuàng)新,在信息化過(guò)程中,“制度重于一切”的定律同樣適用。例如,建造一個(gè)信息系統(tǒng)是容易的,讓這個(gè)系統(tǒng)正常地運(yùn)轉(zhuǎn)起來(lái)并能實(shí)現(xiàn)業(yè)務(wù)價(jià)值,則是現(xiàn)實(shí)難題。雖然采用先進(jìn)的IT技術(shù)與產(chǎn)品、優(yōu)秀的管理方法在一定的程度上能降低IT風(fēng)險(xiǎn),但并不十分保險(xiǎn),只有通過(guò)為IT引入一定的結(jié)構(gòu)、規(guī)則與標(biāo)準(zhǔn),使IT在“他律”(IT治理)的基礎(chǔ)上進(jìn)行“自律”(IT管理),才能使得IT風(fēng)險(xiǎn)在一定的框架內(nèi)上下左右浮動(dòng),不超過(guò)且計(jì)劃中的風(fēng)險(xiǎn)范圍。
通俗的說(shuō)我們?cè)谝?guī)劃信息化時(shí),除了要關(guān)注IT技術(shù)外,還要建立能使IT正常運(yùn)轉(zhuǎn)的制度,或者稱(chēng)為IT治理機(jī)制。正如公司需要治理一樣,IT也需要進(jìn)行治理,就是要從制度、標(biāo)準(zhǔn)、規(guī)范的角度來(lái)重新認(rèn)識(shí)IT問(wèn)題并完善IT治理機(jī)制,這是目前走出IT建設(shè)誤區(qū)的良方。IT治理是國(guó)際IT領(lǐng)域中的一個(gè)新的概念,用于描述企業(yè)或政府是否采用有效的機(jī)制,使IT的應(yīng)用能夠完成組織賦予它的使命,同時(shí)平衡信息技術(shù)與過(guò)程的風(fēng)險(xiǎn),確保實(shí)現(xiàn)組織的戰(zhàn)略目標(biāo)。
為完善企業(yè)的IT治理,在戰(zhàn)略層面上,要綜合公司治理結(jié)構(gòu)、企業(yè)戰(zhàn)略規(guī)劃,使IT治理作為公司治理的一部分,在治理結(jié)構(gòu)上體現(xiàn)IT的位置與作用,使IT議題要進(jìn)入董事會(huì)(或者是監(jiān)事會(huì)、最高管理當(dāng)局)下的戰(zhàn)略委員會(huì)、審計(jì)委員會(huì)、安全委員會(huì);IT執(zhí)行與監(jiān)管要分開(kāi),監(jiān)管機(jī)制要獨(dú)立并持續(xù)運(yùn)行、溝通與反饋機(jī)制要持續(xù)有效。
在戰(zhàn)術(shù)面上,為保護(hù)IT與業(yè)務(wù)目標(biāo)一致,有限利用IT資源,提高績(jī)效,降低風(fēng)險(xiǎn)與控制成本,需按照國(guó)際普遍接受的企業(yè)內(nèi)部控制標(biāo)準(zhǔn)建立有效的IT控制框架并監(jiān)控實(shí)施。
這個(gè)框架也可成為IT風(fēng)險(xiǎn)管理框架,或稱(chēng)為IT的“游戲規(guī)則”,忽略了規(guī)則的建立是國(guó)內(nèi)信息化成功率低的根源,我們應(yīng)當(dāng)把建立信息化的“游戲規(guī)則”看成是信息化的重要內(nèi)容之一。
2.IT風(fēng)險(xiǎn)管理框架的目標(biāo)
完善IT風(fēng)險(xiǎn)控制體系,降低IT成本,實(shí)現(xiàn)IT與企業(yè)戰(zhàn)略、管理、業(yè)務(wù)、安全的深度融合,使IT為企業(yè)持續(xù)地創(chuàng)造價(jià)值,有效率并有效果地進(jìn)行信息化建設(shè)。
3.IT風(fēng)險(xiǎn)管理框架的內(nèi)容
根據(jù)IT風(fēng)險(xiǎn)管理的目標(biāo)和原則,我們給出IT風(fēng)險(xiǎn)管理框架的一種具體實(shí)現(xiàn),其步驟如下圖所示。
4.IT風(fēng)險(xiǎn)管理架構(gòu)的原則
IT風(fēng)險(xiǎn)管理架構(gòu)應(yīng)遵循如下原則:
·在戰(zhàn)略層面,建立IT治理機(jī)制,使IT治理成為公司治理的一部分,在組織最高決策層上對(duì)信息化建設(shè)進(jìn)行監(jiān)管與制衡 。
·在戰(zhàn)術(shù)面上,為保護(hù)IT業(yè)務(wù)目標(biāo)一致,有限利用IT資源,提高績(jī)效,降低風(fēng)險(xiǎn)與控制成本,需按照國(guó)際普遍接受的企業(yè)內(nèi)部控制標(biāo)準(zhǔn)。
·采用國(guó)際上得到普遍認(rèn)可的IT控制標(biāo)準(zhǔn)(例如,COBIT、ITIL、ISO27001)及行業(yè)最佳實(shí)踐,為信息化管理提供規(guī)范和標(biāo)準(zhǔn)。
·識(shí)別組織中的重要IT過(guò)程,確定其目標(biāo)、功能與職責(zé)。梳理出縱向上的技術(shù)管理過(guò)程和橫向上的客戶(hù)服務(wù)過(guò)程,推行過(guò)程管理的思想。
·通過(guò)PDCA的過(guò)程,即計(jì)劃、實(shí)施、調(diào)整、改進(jìn)循環(huán),使信息化保持在可持續(xù)發(fā)展的軌道上,階段性地進(jìn)行信息系統(tǒng)審計(jì),以發(fā)現(xiàn)存在的偏離,及時(shí)調(diào)整到信息化的最終目標(biāo)上來(lái)。
·持續(xù)地評(píng)估IT績(jī)效,可以從整體信息化績(jī)效、IT項(xiàng)目績(jī)效及IT人員績(jī)效等多方面進(jìn)行評(píng)估,以了解當(dāng)前IT狀況,為及時(shí)的調(diào)整與改進(jìn)提供依據(jù)。
- 1通達(dá)ERP
- 2用友ERP
- 3金蝶ERP
- 4微軟ERP
- 5鞋業(yè)ERP
- 6印刷ERP
- 7用友ERP教程
- 8手袋箱包ERP
- 9儀器儀表ERP
- 10中國(guó)軟包ERP
- 11服務(wù)企業(yè)ERP
- 12線(xiàn)路板ERP
- 1ERP系統(tǒng)上線(xiàn)對(duì)企業(yè)內(nèi)控制度有哪些影響?
- 2把握三大計(jì)劃 確保ERP靈魂“不出竅”
- 3企業(yè)的執(zhí)行力來(lái)自于管理流程
- 4ERP與供應(yīng)鏈管理的唇齒關(guān)系
- 5未來(lái)OLED面板或許采用印刷技術(shù)進(jìn)行量產(chǎn)
- 6ERP銷(xiāo)售管理如何展開(kāi)
- 7人力資源崗位分析的含義和內(nèi)容
- 8erp財(cái)務(wù)系統(tǒng)中財(cái)務(wù)治理的特性
- 9制造型企業(yè)的ERP系統(tǒng)信息量過(guò)載怎么辦?
- 10ERP會(huì)給內(nèi)部控制帶來(lái)哪些影響?
- 11IT風(fēng)險(xiǎn)管理的游戲規(guī)則和管理原則
- 12政策博弈膠著,樓市成交趨穩(wěn)
- 13歐盟的食品溯源是如何落地的?
- 14選擇ERP系統(tǒng)時(shí)要學(xué)會(huì)的五個(gè)拒絕
- 15讓BI正確運(yùn)行
- 16成功應(yīng)用ERP的幾個(gè)經(jīng)驗(yàn)
- 17ERP系統(tǒng)是什么意思,包含OA辦公系統(tǒng)嗎
- 18我國(guó)食品可追溯系統(tǒng)的未來(lái)
- 19實(shí)施電子商務(wù)采購(gòu)的優(yōu)勢(shì)和必要性
- 20ERP信息化系統(tǒng)的實(shí)施是一個(gè)漸進(jìn)的過(guò)程
- 21食品冷鏈的發(fā)展和未來(lái)
- 22企業(yè)如何沖破業(yè)務(wù)管理的“穹頂”
- 23實(shí)施S&OP需要避免的誤區(qū)
- 24erp作業(yè)
- 25民以食為安:食品追溯常用哪些技術(shù)
- 26如何判斷ERP的質(zhì)量?
- 27基于周轉(zhuǎn)周期的競(jìng)爭(zhēng):如何降低周轉(zhuǎn)庫(kù)存
- 28EIP的關(guān)鍵技術(shù)部件
- 29風(fēng)險(xiǎn)管理做到位,財(cái)產(chǎn)損失降到零
- 30企業(yè)信息系統(tǒng)規(guī)劃的兩個(gè)方法
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓