一、什么是信息和技術治理
信息技術這個詞大家再熟悉不過了,就是我們通常所說的IT。麻省理工數(shù)字商務中心主任ErikBrynjolfsson在《第二次機器革命》中提出,數(shù)字化是今天的一切,是未來的唯一開端。他提出人類其實只經(jīng)歷過兩次技術革命,即機器革命與數(shù)字革命,也只有這兩次轉(zhuǎn)變,是任何人與組織無法逃避的共同趨勢。為順應數(shù)字化轉(zhuǎn)型時代變革,ISACA(國際信息系統(tǒng)審計協(xié)會,COBIT、CISA、CRISC、CISM和CGEIT等知名國際認證和框架的研究組織)提出了I&T的概念,即信息和技術(Information&Technology)。
從數(shù)字化轉(zhuǎn)型來看,信息和技術(I&T)對企業(yè)的支持、可持續(xù)發(fā)展和成長起著至關重要的作用。在此之前,很多組織的治理委員會(董事會)和高級管理層可能一直授權、忽視或規(guī)避信息和技術相關決策。如今,在大多數(shù)行業(yè)和領域中,這種做法顯得極不明智。數(shù)字化企業(yè)的生存和發(fā)展越來越依賴于信息和技術。
鑒于信息和技術在企業(yè)風險管理和價值創(chuàng)造中所起的核心作用,過去三十年來,企業(yè)信息和技術治理(EGIT)日益受到廣泛的關注。企業(yè)信息和技術治理是企業(yè)治理不可或缺的一部分。它由董事會執(zhí)行,董事會將負責監(jiān)督組織中的流程、結(jié)構(gòu)和關系機制的定義和實施,促使業(yè)務和IT人員各盡其責,支持業(yè)務/IT的協(xié)調(diào)一致,以及從信息和技術促成的業(yè)務投資中創(chuàng)造業(yè)務價值。
二、關于COBIT?2019
COBIT全稱是ControlObjectivesforInformationandRelatedTechnology,早期翻譯成為“信息及相關技術控制目標”,經(jīng)歷6代發(fā)展,COBIT早已成為國際知名的I&T治理和管理框架,指導企業(yè)治理委員會(董事會)和高級管理層如何治理和管理I&T,優(yōu)化風險和資源,為利益相關者創(chuàng)造價值。
近年來,業(yè)界開發(fā)和推廣了多種最佳實踐框架,來協(xié)助完成企業(yè)信息和技術治理的理解、設計和實施過程。COBIT?2019集該領域內(nèi)超過25年的開發(fā)成果,不僅融入了新的科學見解,還將這些見解付諸于實踐。COBIT?立足IT審計領域,如今已發(fā)展為一種更廣泛、更全面的I&T治理和管理框架,進而確立了其面向IT治理的行業(yè)公認框架的地位。
三、COBIT?2019解決哪些問題
在數(shù)字化轉(zhuǎn)型的潮涌環(huán)境下,企業(yè)治理委員會(董事會)和高級管理層面對復雜的IT治理環(huán)境和要素,面臨居多挑戰(zhàn):
?由于被認為IT對業(yè)務價值的貢獻較低,整個組織內(nèi)的不同IT實體受挫
?由于信息化建設速度與業(yè)務需求劇增、快速變化的矛盾,或被認為對業(yè)務價值的貢獻較低,業(yè)務部門(即IT客戶)和IT部門矛盾凸顯
?頻繁的安全事故和嚴峻的監(jiān)管壓力,例如與IT有關的數(shù)據(jù)丟失、安全漏洞、項目失敗和應用程序錯誤,困擾和阻礙業(yè)務發(fā)展
?IT外包質(zhì)量下降、服務費用居高不下、組織逐漸在喪失自主掌控能力
?關于IT績效欠佳、人員流失嚴重、成本居高不下,傳統(tǒng)IT績效機制失靈
?重大的隱性和反常的IT支出,即用戶部門的IT支出超出常規(guī)IT投資決策機制控制范圍和批準的預算
?IT風險控制和信息安全投資重復或重疊,或其他形式的資源浪費IT資源不足,員工技能欠缺或員工倦怠
?IT促成的變革或項目經(jīng)常無法滿足業(yè)務需求,并且延遲交付或超過預算
?董事會成員、執(zhí)行管理層或高級管理層不愿意參與IT,或IT方面缺乏全身心投入的業(yè)務角色
?復雜的IT運營模式和缺乏明確的IT相關決策機制
?過高的IT成本
?當前IT架構(gòu)和系統(tǒng)導致新舉措或創(chuàng)新的實施受阻或失敗
?業(yè)務和技術知識之間的鴻溝導致業(yè)務部門與信息技術部門難以交流
?各種來源的數(shù)據(jù)經(jīng)常出現(xiàn)數(shù)據(jù)質(zhì)量、標準、安全和整合方面的問題
?大量的最終用戶計算導致對處于開發(fā)階段和已投入運行的應用程序缺乏監(jiān)督和質(zhì)量控制(以及其他問題)
?業(yè)務部門在企業(yè)IT部門極少甚至沒有參與的情況下實施自己的信息解決方案
?忽視和違反國家秘密、商業(yè)秘密和隱私法規(guī)
?技術陳舊,新技術創(chuàng)新屢屢失敗,技術轉(zhuǎn)型困難重重
COBIT?2019集該領域內(nèi)超過25年的開發(fā)成果,形成的一個國際最佳實踐框架,指導企業(yè)治理委員會(董事會)和高級管理層解決諸如上述棘手問題。
五、課程涉及領域
COBIT?2019的40個核心模型是各學員關注的重點,您將從中獲益。
領域核心模型領域核心模型
1評估、指導和監(jiān)控確保治理框架的設置和維護21內(nèi)部構(gòu)建、外部采購和實施妥當管理的需求定義
2確保實現(xiàn)效益22妥當管理的解決方案識別和構(gòu)建
3確保風險優(yōu)化23妥當管理的可用性和容量
4確保資源優(yōu)化24妥當管理的組織變更
5確保利益相關方參與25妥當管理的IT變更
6調(diào)整、規(guī)劃和組織妥當管理的I&T管理框架26妥當管理的IT變更接受和交接
7妥當管理的戰(zhàn)略27妥當管理的知識
8妥當管理的企業(yè)架構(gòu)28妥當管理的資產(chǎn)
9妥當管理的創(chuàng)新29妥當管理的配置
10妥當管理的組合30妥當管理的項目
11妥當管理的預算和成本31交付、服務和支持妥當管理的運營
12妥當管理的人力資源32妥當管理的服務請求和事故
13妥當管理的關系33妥當管理的問題
14妥當管理的服務協(xié)議34妥當管理的連續(xù)性
15妥當管理的供應商35妥當管理的安全服務
16妥當管理的質(zhì)量36妥當管理的業(yè)務流程控制
17妥當管理的風險37監(jiān)控、評價和評估妥當管理的績效和一致性監(jiān)控
18妥當管理的安全38妥當管理的內(nèi)部控制系統(tǒng)
19妥當管理的數(shù)據(jù)39妥當管理的外部要求合規(guī)性
20妥當管理的計劃40妥當管理的鑒證
六、培訓收益
通過此次課程培訓,可使不同崗位的學習者獲得如下收益:
從信息化治理管控角度,幫助企業(yè)掌握如何體系化建設和完善IT治理和管理體系,包括:
?IT治理體系
?信息安全管理體系
?信息科技風險管理體系
?業(yè)務連續(xù)性管理體系
?數(shù)據(jù)管理體系
?IT架構(gòu)管理
?信息系統(tǒng)開發(fā)、測試與維護管理體系
?IT服務管理體系
?IT項目管理體系
?IT預算和成本管理體系
?IT績效管理體系
?IT外包管理體系
?IT需求管理體系
?IT質(zhì)量管理體系
?IT合規(guī)管理體系
從信息系統(tǒng)審計角度,掌握審計職能的管理;掌握IT審計過程及方法;了解IT治理與管理的區(qū)別;理解IT治理框架構(gòu)成;掌握審計IT治理結(jié)構(gòu)與實施方法;掌握對IT基礎設施及IT服務管理的審計方法;深入理解并掌握對信息安全的審計;理解并掌握對業(yè)務連續(xù)性計劃的審計;使學員能夠在實際IT治理與審計工作中有思路、有方法。
培訓特色
本次培訓特色定位方法與實踐相結(jié)合。
第一、能夠做到理論與實踐相結(jié)合、案例分析與行業(yè)應用穿插進行;專家精彩內(nèi)容解析、學員專題討論、分組研究;通過全面知識理解、專題技能演示和實踐引導學員掌握課程內(nèi)容;強調(diào)互動式教學、強化團隊討論。
第二、本課程將針對以上內(nèi)容,結(jié)合當前信息化設計框架和COBIT?2019信息化價值鏈建設框架,探討企業(yè)信息化有效推進的方法。實踐方面,授課專家組是由近年來IT治理管控體系設計與信息化審計實施經(jīng)驗的咨詢顧問親自擔任授課專家。
COBIT?2019是國際公認的I&T治理和管理框架,與ISACA其他產(chǎn)品一起,被全球188個國家和地區(qū)的企業(yè)管理者所接受。以下角色將在本課程中受益: