隨著IT信息化建設的不斷推進,IT治理已經成為各大中型企業不得不面對的問題。然而,很多企業主管領導往往分不清IT治理與IT管理之間的區別,往往很容易將二者混淆,這也給企業的IT治理帶來了阻礙。中培偉業《企業信息化審計與治理管控 IT4IT》培訓專家王老師在這里也就IT治理與IT之間的區別與辯證關系進行了介紹。
IT管理是公司的信息及信息系統的運營,確定IT目標以及實現此目標所采取的行動;而IT治理是指最高管理層(董事會)利用它來監督管理層在IT戰略上的過程、結構和聯系,以確保這種運營處于正確的軌道之上。這是一個硬幣的兩面,誰也不能脫離誰而存在。可見,IT管理就是在既定的IT治理模式下,管理層為實現公司的目標而采取的行動。
IT治理規定了整個企業IT運作的基本框架,IT管理則是在這個既定的框架下駕馭企業奔向目標。缺乏良好IT治理模式的公司,即使有很好IT管理體系(而這實際上是不可能的),就像一座地基不牢固的大廈;同樣,沒有公司IT管理體系的暢通,單純的治理模式也只能是一個美好的藍圖,而缺乏實際的內容。就我國信息化建設目前的現狀而言,無論是IT治理,還是IT管理都是我們所迫切需要解決的。
公司治理與信息技術治理如何工作?
企業設立目標,由通用的慣例來治理并保證目標實現。這些目標中滲透企業的發展方向,指導企業活動和使用資源。企業活動的結果被衡量及報告,為輸入提供不斷的修正和維護控制,從而開始下一輪循環。
信息技術也確立目標,保證企業信息和相關技術支持商業目標,資源有效利用,風險管理適度。這些目標形成IT活動的基本方向,劃分為規劃和組織,獲取和實施,交付與支持,監控等四個部分。一方面管理風險(安全、可靠,保密),另一方面實現收益(提高有效性和效率)。通過報告發布關于IT活動收益,根據不同的管理和控制來衡量,然后進入下一輪循環。