货物

什么是 ICT 治理,组织中有效且高效的信息技术管理指南

ICT 治理是业务管理的一个方面,旨在确保有效管理 IT 风险并符合整体业务目标。 

预计阅读时间: 8 分钟

组织必须遵守全球范围内管理机密信息保护、财务责任、数据保留和灾难恢复的多项立法和监管要求。 

此外,组织需要确保为股东、利益相关者和客户提供强大的 ICT 环境。 为了确保组织满足相关的内部和外部要求,组织可以实施正式的 ICT 治理计划,该计划提供最佳实践和控制框架。

Defi有关 ICT 治理的信息

有几个 defiICT 治理的各个方面,让我们看看其中的一些:

  • 联合国教科文组织:用于传输、存储、创建、共享或交换信息的异构技术工具和资源集。 这些技术工具和资源包括计算机、互联网(网站、博客和电子邮件)、直播技术(广播、电视和网络广播)、录制广播技术(播客、音频和视频播放器和存储设备)和电话(固定或移动、卫星、视频/视频会议等)。
  • Gartner公司:确保有效且高效地使用 IT 来帮助组织实现其目标的流程。 IT 需求治理(ITDG,或 IT 应该从事的工作)是组织确保有效评估、选择、 defi竞争性 IT 投资的优先顺序和融资; 监督其实施情况; 并提取(可衡量的)商业利益。 ITDG是企业投资决策和监督的过程,是企业管理层的责任。 IT 供应方治理(ITSG,IT 应该如何做它所做的事情)关注的是确保 IT 组织有效、高效和合规地运营,并且主要是 CIO 的责任。
  • 维基百科上的数据:与 信息化政府,或等效的英文形式 IT治理,更广泛的那部分意味着 公司治理 负责系统管理 信息和通信技术 在公司里。 的观点 IT治理 它旨在管理 IT 风险并使系统与活动目的保持一致。 随着美国最近的监管发展,公司治理得到了极大的发展(萨班斯·奥克斯利)和欧洲(巴塞尔协议 II)这也对信息系统的管理产生了重大影响。 实现这些目标的分析活动是IT审计 (信息技术审查)。

诺丁汉大学

诺丁汉大学研究生院发表了关于 ICT 治理的研究,其中 defi化和更具体的框架,这有助于理解。 ICT治理来了 defi结尾是这样的:“指定决策权和责任框架,以鼓励使用 IT 时的良好行为。 解释 IT 治理的复杂性和难度是改进的最严重障碍之一”。

本研究描述了 ICT 治理的运营框架:

该框架提供了一组工具、流程和机制,旨在确保 IT 投资支持业务目标。 

Leggi e Regolamenti

世界各地法律法规的颁布推动了组织对正式 IT 和公司治理实践的需求。

让我们看一些例子:

在美国

il 格拉姆-里奇-比利雷法案 (GLBA) 和 萨班斯 - 奥克斯利法案 ,在 1990 世纪 2000 年代和 XNUMX 年代初。这些法律是在几起备受瞩目的公司欺诈和欺骗案件之后产生的;

欧洲的 GDPR

《通用数据保护条例》(GDPR)《通用数据保护条例》(GDPR) 是一项泛欧洲数据保护法。 1995 年欧盟数据保护指令以及以此为基础的所有其他成员国法律,包括 1998 年英国 DPA(数据保护法),均已被 GDPR 取代。 法规和指令是欧盟国家实施的两种主要立法行为。 该法规直接适用于所有欧盟成员国并具有约束力。 另一方面,指令是关于成员国必须通过国家立法实现的目标的协议。

南非国王四世

国王四世,源于良好的公司治理理念,该理念源于对组织构成社会不可分割的一部分的认识,因此,组织对任何当前或未来的利益相关者负责。 该框架引入了“应用并解释”制度,建议组织在应用公司治理实践时保持透明度。

创新通讯
不要错过有关创新的最重要新闻。 注册以通过电子邮件接收它们。
ITIL的

ITIL的:信息技术基础设施库 (ITIL) 是一个使 IT 服务与业务需求保持一致的框架。 该框架详细阐述了非公司特定的活动、程序和清单,但可以成为组织保持熟练程度的战略计划的一部分。 该框架可用于展示公司内部的合规性并衡量改进情况。

COBIT

COBIT:信息和相关技术控制目标的缩写。 基本上,COBIT 是由信息系统审计与控制协会 (ISACA) 创建的用于信息技术管理和 IT 治理的框架。 该框架强调并 defi结束了 IT 管理流程的通用流程、其目标和输出、关键流程和目标。 该框架使用能力成熟度模型(CMM)来衡量性能和成熟度,该模型是研究美国国防军签约组织收集的数据的工具。

COSO

评估内部控制的模型来自 Treadway 委员会的赞助组织委员会 (COSO)。 与其他框架相比,COSO 的重点不太特定于 IT,而是更多地关注企业风险管理 (ERM) 和欺诈预防等业务方面。

CMMI

CMMI :能力成熟度模型集成方法,由软件工程研究所开发,是一种性能改进的方法。 该方法使用1到5的等级来衡量组织绩效、质量和盈利能力的成熟度水平。 

公平

公平 :信息风险因素分析( 公平 )是一个相对较新的模型,可帮助组织量化风险。 重点是网络安全和运营风险,目标是做出更明智的决策。 Calatayud 指出,虽然它比此处提到的其他框架更新,但它已经获得了财富 500 强公司的广泛关注。

几乎

从本质上讲,IT 治理提供了一个使 IT 战略与业务战略保持一致的框架。 通过遵循正式的框架,组织可以为实现其战略和目标产生可衡量的结果。 正式计划还考虑利益相关者的利益,以及员工的需求和他们遵循的流程。 从总体上看,IT治理是整体公司治理的一个组成部分。

当今的组织必须遵守许多有关机密信息保护、财务责任、数据保留和灾难恢复等方面的法规。 

为了确保满足内部和外部要求,许多组织实施了正式的 IT 治理计划,该计划提供了最佳实践和控制框架。

最简单的方法是从由行业专家构建并被数千个组织使用的框架开始。 许多框架都包含实施指南,可帮助组织分阶段实施 IT 治理计划,减少瓶颈。 上一段列出了一些框架及其相关链接。

相关阅读

Ercole Palmeri

创新通讯
不要错过有关创新的最重要新闻。 注册以通过电子邮件接收它们。

Articoli最新回应

儿童涂色页的好处 - 适合所有年龄段的魔法世界

通过着色培养精细运动技能可以帮助孩子们为写作等更复杂的技能做好准备。填色…

2 2024五月

未来已来:航运业如何彻底改变全球经济

海军部门是真正的全球经济力量,已迈向 150 亿美元的市场……

1 2024五月

出版商和 OpenAI 签署协议以规范人工智能处理的信息流

上周一,英国《金融时报》宣布与 OpenAI 达成协议。英国《金融时报》授予其世界级新闻报道许可……

四月30 2024

在线支付:流媒体服务如何让您永远付款

数百万人为流媒体服务付费,每月支付订阅费。人们普遍认为您...

四月29 2024