2003-11-14 16:45
COBIT模型——IT治理管理指南
By AMT 周瑛 编译
IT治理在组织中的应用是在管理指南的指导下完成的。管理指南通过关键成功因素、成熟度模型、关键目标指标、关键绩效指标四个方面的有机作用,使企业中的信息资源得到有效的管理。管理指南的特点是:面向应用,具有通用性、一般性,不能提供针对某一具体测定方法,组织应根据自身环境修改这个一般性的指导方针,以满足实际的应用需要。
IT治理成熟度模型
0 不存在。完全不存在可辨识的IT治理流程。组织并没认识到这一问题,因此关于此问题并无交流。
1 初始级初始的混乱的。有证据表明,组织已意识到存在IT治理问题并需要研究,尚无标准流程,但有些个人或在有些具体情况下进行了尝试。治理方法混乱,但对于问题和研究方法有零星的、不一致的交流。也可能意识到需要以产出为导向,在相关企业流程中追求IT的价值。没有标准的评价过程,只在组织中发生某些事件带来损失或不利时,IT治理才得以应用。
2 可重复级重复的但模糊的。人们普遍对IT治理问题有所了解,IT治理行为和效果处于未发展阶段,包括IT计划、交付和监控流程。其部分结果是,由于高层管理者积极的关注和参与,在组织改变管理流程时运用IT治理行为。选定的IT流程,因提高及控制企业核心流程,并且作为一种投资得到有效的治理,进而形成明确的IT架构。管理者认可基本的IT治理方法、评价技术,但整个组织并未采纳IT治理流程,组织中不存在与管理标准相关的正规培训和交流,仅凭个人反应。个人在不同的IT项目和流程中推行治理流程,他们选择并运用有限的管理工具收集相应信息,但由于缺乏专业知识,可能不能充分发挥IT治理的功能。
3 已定义级已定义流程。人们理解并接受IT治理。建立了一套基本的IT治理评价指标,绩效测量与绩效驱动之间的联系也得以确立、形成规范文档并贯穿到战略和运作计划以及管理流程中。流程被标准化、形成文档和实施,管理与标准流程相一致,开始了非正式的培训,对全部IT治理行为的表现进行记录、跟踪,促进企业整体提高。可以测定的流程并不复杂,却仅仅是现行实践的正规化。工具得以标准化,也采用现存技术。整个组织认同IT与商业利益平衡的观念。然而,只是个人接受培训、执行标准,只是偶尔分析问题的根本原因,大部分流程还是根据基本准则进行管理,出现的偏离很少被管理者发现,因为这些偏离主要由于个人原因造成。尽管存在一些问题,可以清楚地评价关键流程的绩效,并根据关键绩效指标对有关人员进行奖罚。
4 已管理级已管理和可测量的。通过正规培训,各个层次全面理解了IT治理。人们清楚地知道谁是顾客,而且通过服务水平协议,来定义和监督相应的责任。责任清楚,也落实到流程中的具体人员。IT流程与业务密切相关,与IT战略密切相关。IT流程的进步主要建立在定量的理解基础之上,监督、评测规程和流程的情况是可能的。所有流程参与者了解风险,也了解IT的重要性和IT提供的机会。管理者明确必须对哪些无效的流程采取行动。必要时改进流程,并强制执行最佳内部实践(准则);标准化根本原因分析程序;确定持续改进措施;以成熟的技术和强制性的标准工具为基础,有限制地、有策略地使用新技术;有所需要的各个方面的内部专家;IT治理发展成公司范围级流程;IT治理活动正与公司治理过程相结合。
5 优化级对IT治理问题和解决方案有前瞻性的理解,并做好有关准备;利用先进的思想和技术进行培训和交流;通过持续改进,与其它组织的成熟度比较,业务流程已超越公司外的最佳实践;实施的这些政策已使组织,人和流程快速适应并全面满足IT治理的要求。深入分析所有问题和偏差的根本原因,并能方便地确定和启动有效的行动;以广泛的、集成的和得到优化的方式使用IT自动化工作流,并提供工具提高质量和效果;定义和平衡IT流程的风险和收益,并传达给整个公司;重视外部专家的作用,使用标杆指导IT流程;在组织内监督、自我评价和交流对IT治理的期望,并使用最优的技术支持评测、分析、沟通和培训;公司治理和IT治理战略相关,平衡技术、人员和资金以增强企业的竞争优势。