信息系统治理
IT治理配套的组织管控手段,是IT 治理不可或缺的评估和监督工具,重点承担着组织信息系统发展的合规性检测以及信
息技术风险的管控等职能.IT治理是描述组织采用有效的机制对信息技术和数据资源开发利用,平衡信息化发展和数字化转
型过程中的风险,确保实现组织的战略目标的过程.制定IT资源统一规划存在很多问题:①信息系统应用已有相当的基础,
但多年来分散开发或引进的信息系统形成了许多"信息孤岛",缺乏共享的、网络化的信息资源,系统集成难题一直无法解决
:②信息资源整合目标空泛,没有整合"信息孤岛"的措施,数据中心建设和数据集中管理等规划缺乏可操作性,尤其是缺少
数据标准化建设方面的建设规划。IT治理是指组织在开发利用信息技术过程中,为鼓励组织所期望的组织行为而明确决策权
归属和责任担当的框架,目标是通过IT治理的决策权和责任影响组织所期望的组织行为.随着组织在IT方面的投资越来越
大,组织的IT战略要与组织战略相一致,才能确保组织核心竞争力的建设与保持.要尽可能地保持开放性和长远性,以确保
系统的稳定性和延续性.保证IT治理继续沿着正确的方向走,这也是IT投资者真正关心的问题.IT治理要从组织目标和
数字战略中抽取信息需求和功能需求,形成总体的IT治理框架和系统整体模型,为进一步的系统设计和实施奠定基础。高质
量的IT治理能够使组织的IT管理和应用决策与组织期望的行为和业务目标相一致,这就需要组织IT治理机构对组织IT
发展进行科学规划并确保其有效实施。驱动组织开展高质量IT治理的因素包括:①良好的IT治理能够确保组织IT投资的
有效性②IT属于知识高度密集型领域,其价值发挥的弹性较大③IT已经融入组织管理、运行、生产和交付等各领域,成为
各领域高质量发展的重要基础④信息技术的发展演进以及新兴信息技术的引入,可为组织提供大量新的发展空间和业务机会等
⑤IT治理能够推动组织充分理解IT价值,从而促进IT价值挖掘和融合利用⑥IT价值不仅仅取决于好的技术,也需要良
好的价值管理,以及场景化的业务融合应用 ⑦高级管理层的管理幅度有限,无法深入IT每项管理中,需要采用明确责权和
清晰管理的方式确保IT 价值⑧成熟度较高的组织以不同的方式治理IT,获得了领域或行业领先的业务发展效果.IT治
理的内涵主要体现在5 个方面:①IT治理作为组织上层管理的有机组成部分,由组织治理层或高级管理层负责,从组织全
局的高度对组织信息化与数字化转型做出制度安排,体现了治理层和最高管理层对信息相关活动的关注。②IT治理强调数字
目标与组织战略目标保持一致,通过对IT的综合开发利用,为组织战略规划提供技术或控制方面的支持,以保证相关建设能
够真正落实并贯彻组织业务战略和目标③IT治理保护利益相关者的权益,对风险进行有效管理,合理利用IT资源,平衡成
本和收益,确保信息系统应用有效、及时地满足需求,并获得期望的收益,增强组织的核心竞争力④IT治理是一种制度和机
制,主要涉及管理和制衡信息系统与业务战略匹配、信息系统建设投资、信息系统安全和信息系统绩效评价等方面的内容⑤I
T治理的组成部分包括管理层、组织结构、制度、流程、人员、技术等多个方面,共同构建完善的IT 治理架构,达到数字
战略和支持组织的目标。组织治理驱动和调整IT治理.IT治理将帮助组织建立以组织战略为导向、以实现IT与业务匹配
为重心、以价值交付为成果、以绩效管理为控制手段的IT 管理体制,正确定位IT团队在整个组织中的作用,最终能够针
对不同业务发展要求,统一规划IT 资源、整合信息资源、有效规避风险、制定并执行组织发展战略。IT治理就是要明确
有关IT决策权的归属机制和有关IT责任的承担机制,以鼓励IT应用的期望行为的产生,以联接战略目标、业务目标和I
T目标,从而使组织从IT中获得最大的价值。组织实施IT治理的使命通常包括:保持IT与业务目标一致,推动业务发展
,促使收益最大化,合理利用IT资源,恰当厘清与IT相关的风险等。IT治理的主要目标包括:IT与业务目标一致、有
效利用信息与数据资源、风险管理.IT治理要保证总体战略目标能够自上而下贯彻执行,治理层主要集中在最高管理层(如
董事会)和执行管理层。管理层次大致可分为三层:最高管理层、执行管理层、业务与服务执行层.最高管理层的主要职责包
括:证实IT 战略与业务战略是否一致证实通过明确的期望和衡量手段交付IT价值指导IT战略、平衡支持组织当前和未
来发展的投资指导信息和数据资源的分配执行管理层的主要职责包括:制定IT的目标分析新技术的机遇和风险建设关键过程
与核心竞争力分配责任、定义规程、衡量业绩、管理风险和获得可靠保证等.业务及服务执行层的主要职责包括:信息和数据
服务的提供和支持IT基础设施的建设和维护IT需求的提出和响应IT治理的核心是关注IT定位和信息化建设与数字化转
型的责权划分。