IT服务管理信息安全管理ppt课件.pptx
《IT服务管理信息安全管理ppt课件.pptx》由会员分享,可在线阅读,更多相关《IT服务管理信息安全管理ppt课件.pptx(24页珍藏版)》请在三一办公上搜索。
1、什么是IT治理 ?,IT治理用于描述企业或政府是否采用有效的机制(就是为鼓励IT应用的期望行为而明确决策权归属和责任承担的框架),使得IT的应用能够完成组织赋予它的使命,同时平衡信息技术与过程的风险、确保实现组织的战略目标。 Governance = Accountability 治理和管理的区别就在于:治理是决定由谁来进行决策,管理则是制定和执行这些决策。,IT治理的使命,保持IT与业务目标一致,推动业务发展,促使收益最大化,合理利用IT资源,适当管理与IT相关的风险。,IT治理的目标,帮助管理层建立以组织战略为导向,以外界环境为依据,以业务与IT整合为重心的观念,正确定位IT部门在整个组织
2、的作用。最终能够针对不同业务发展要求,整合信息资源,制定并执行IT战略,推动组织发展。,IT治理的主要特点,健全的组织架构(健全的组织架构是正确决策的保障)清晰的职责边界(清晰的职责边界是确保各治理主体独立运作、有效制衡的基础) 明确的决策规则和程序(如果说职责边界是明确由谁做出决策,决策规则和程序就是明确怎么做出决策。 )有效的激励和监督机制(当激励与约束机制不能和组织的目标相联系时,IT治理是非常低效的)透明度(治理的流程越透明,治理的信心也就越足),有效的IT治理需要解决三方面的问题,一是解决目的性问题,即IT治理需要做出哪些决策?企业IT决策主要包括五项:IT原则、IT架构、IT基础设
3、施、IT商业应用、IT投资二是解决组织性问题。三是解决系统性问题,即IT治理中如何制定和监控这些决策?企业需要通过一系列的治理机制结构、流程和沟通实现治理计划(如中国网通集团企业信息化管理控制体系),IT治理与IT管理,IT部门在组织中的演变,时间,IT部门的成熟度,技术提供者,服务提供者,战略合作伙伴,IT 基础架构管理(ITIM),IT 服务管理(ITSM),IT治理(ITG),研究平台: 中国IT治理研究中心,实施方法,咨询,培训/认证,企业,网络平台:,论坛平台:G2峰会,出版平台:中国IT治理智库,中国IT治理领域生态图,中国网通、中国移动、东风汽车、中化集团、北京市高级人民法院;据
4、公开统计报道,中国实施IT治理的企业不超过20家,培训企业:北京信诚致远、上海品易、上海信息化中心等。培训证书:1、CobiT Foundation(180张左右)2、CGEIT,北京信诚致远,1、CobiT 2、CobiTITIL27001整合实施3、部分公司内部使用的方法,培训与认证-中国IT治理人才培训体系,实施方法,COBIT 信息及相关技术控制目标IT治理协会 (www.itgi.org)信息系统审计与控制协会 (www.isaca.org)ITILhttp:/www.ogc.gov.uk/index.asp?id=2261http:/ Treadway委员会发起成立的委员会 www
5、.coso.orgISO2700http:/http:/www.bsi-,C ControlOB OBjectivesI for InformationT and Related Technology,CobiT名字的由来,Cobit是什么?,Cobit是关于“IT控制”的治理和控制的框架。Cobit是在控制的需要、技术问题和商业风险这三者鸿沟之间架起的一座桥梁。Cobit聚焦在“what needs to be achieved”,而不是“how to achieve”。Cobit面向管理层、用户、信息系统审计师、业务经理、内控及安全人员等。Cobit是一个可实施、可裁减的框架。CobiT更
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- IT 服务 管理 信息 安全管理 ppt 课件
链接地址:https://www.31ppt.com/p-1974209.html