童继龙(Drate)-信息化随笔

服装ERP专栏;学习信息化;感悟管理;探索商业与技术融合;提高修养;享受生活;记录历程;Blog分享心得。

用户操作
[即时聊天] [发私信] [加为好友]
童继龙ID:Drate
1218482次访问,排名21,好友0人,关注者444人。
服装ERP顾问
Drate的文章
原创 434 篇
翻译 0 篇
转载 191 篇
评论 1775 篇
童继龙的公告
童继龙,企业信息化实践者,专注于时尚连锁行业(服装、鞋业、家纺、手机)信息化,用Blog去记录每一天的所感所悟。

2006年商业科技100强CIO
07、08年CSDN MVB(最有价值BLOG)
2007年ChinaByte CIO BLOG大赛最佳行业深度奖
IT168、AMT服装ERP专栏作家
CSDN BLOG专家
童继龙的联系方式:
Mail:Drate(at)163.com
最近评论
管理人:エッチアダルト出会い
イベント案内:セックスセフレ不倫
wendydalumi:以后都不吃那什么“狗不理”包子了,还“狗不理”,我们都不理他们了,看他们吃什么……
wendydalumi:哇,原来这样的事还有很多啊,我朋友今年刚来深圳去面试的时候,“一条龙”服务式,最后把我朋友的电话给骗了!那些人真是太丑恶了
宋诺一:老大,虽然我早在五年前就把你的BLOG添到收藏夹,期间虽然会冒上来看下你的动向,但并没有仔细拜读~~~现在悔恨当初,唯有努力好好向老大你学习了(~ o ~)~zZ
文章分类
收藏
相册
旅游照片
三清山的雪景
运动系列
友情链接
PP的BLOG
一凡的BLOG(RSS)
冯强的BLOG(RSS)
古老虾的BLOG
叶开的BLOG(RSS)
小方的BLOG(RSS)
童继龙的ERP之旅
童继龙的IT168专栏
童继龙的IT专家网专栏
存档
订阅我的博客
XML聚合  FeedSky
订阅到鲜果
订阅到Google
订阅到抓虾
订阅到BlogLines
订阅到Yahoo
订阅到GouGou
订阅到飞鸽
订阅到Rojo
订阅到newsgator
订阅到netvibes

转载 IT治理利器之--COBIT收藏

新一篇: CIO新概念--首席综合官,未来15--20年的最热门职位 | 旧一篇: ITIL失败的十大理由[转]

IT治理的利器之一——COBIT  
 
 
    来源:AMT 作者:宋亮

    从经济学意义上来说,客户愿意为任何满足自己需求的产品和服务付费,这个无须怀疑。需要怀疑的倒应该是这个问题:厂商以“自己的标准”为用户提供的所谓“服务”,能否让用户认为“物有所值”?
    是否“物有所值”,买家和卖家各自的感受会有差异,因此一个标准作为度量的尺度就成了人们关注的焦点。

    为了建立这个公正的尺度,美国信息系统审计与控制协会(ISACA)从1967年成立伊始,就开始研究这个问题,提出了“信息系统和技术控制目标”(COBIT)。COBIT,直译为信息及相关技术的控制目标,是IT治理的一个开放性标准,目前已成为国际上公认的最先进、最权威的安全与信息技术管理和控制的标准。该标准为IT的治理、安全与控制提供了一个一般适用的公认的标准,以辅助管理层进行IT治理。该标准体系已在世界一百多个国家的重要组织与企业中运用,指导这些组织有效利用信息资源,有效地管理与信息相关的风险。

    以下是PWC的COBIT原理图:

    从上图中可以看出,COBIT完全基于IT,其IT准则反映了企业的战略目标,IT资源包括人、系统、数据等相关资源,IT管理则是在IT准则指导下对IT资源进行规划处理。COBIT在PO、AI、DS、M四个方面确定了34个处理过程以及318个详细控制目标。此外对每个过程还有评审工具。下表是COBIT的34个处理过程:


    尽管COBIT非常复杂,但是它也不是凭空想象出来的,COBIT基于已有的许多架构,如SEI的能力成熟度模型(CMM)对软件企业成熟度5级的划分,以及ISO9000等标准,而ITIL是基于企业的最佳实务(Best Practice),OGC收集和分析各种组织解决服务管理问题方面的信息,找出那些对本部门和对英国政府其它部门有益的做法,最后形成了ITIL。它列出了各个服务管理流程“最佳”的目标、活动、输入和输出以及各个流程之间的关系,但没定义范围广泛的控制架构。另外,与ITIL关注方法和实施过程COBIT在总结这些标准的基础上重点关注企业需要什么,而不是企业需要如何做,它不包括具体的实施指南和实施步骤,它是一个控制架构(Control Framework)而非具体如何做的过程架构(Process Framework)。

    尽管两个标准有着许多的不同之处,但在COBIT和ITIL背后却有着非常一致的指导原则。信息系统审计师通常综合使用COBIT和ITIL的自评估方法,去评估企业IT服务管理环境。COBIT为每一个过程提供了关键目标指标(KGIs)、关键绩效指标(KPIs)、关键成功要素(CSFs),这些指标与ITIL过程相结合,可以建立ITIL过程管理的基准。在实际应用中,某些企业综合两个标准提出了更易理解的适用于本企业环境的IT治理和运行架构。

    而且,与ITIL一样,作为IT治理中最重要的标准,COBIT也集中反映了IT控制的目标和思想。COBIT中关于控制的含义是:“控制是一系列策略、程序、实践和组织结构的设计,以便对业务目标提供有效的确证(Assurance),对意外事件进行防护、监控和纠正。”而IT控制目标的定义是:通过在特定的IT活动中实施控制程序,以便获得期望的结果和目标所给出的陈述。

    目前,COBIT已经在100多个国家的超过10000家企业获得应用,全球有160余个机构在推广COBIT的知识体系和方法论。有识之士指出,COBIT从体系化、标准化的高度,构建关于信息系统投资、建设、评估、风险控制的知识框架,超越了传统的产品与服务的概念,是IT行业乃至信息化事业的新的发展思路。

    信息系统的质量问题是一个由来已久的问题。这个问题困扰美国人30多年,也困扰中国的客户多年了。COBIT简单的说是一套标准,它基于以前的一些成熟的标准,可以客观的衡量信息系统的质量,但是不可否认的是它是美国人开发的标准,而且某些方面并不适合中国的国情和现状,所以COBIT并不是信息系统建设的救世主,它只是我们信息化建设的“铺路石”。和ITIL、ISO/IEC17799和PRINCE2一样,COBIT是IT治理领域全球公认的辅助工具。采纳何种标准的关键在于:发掘你的真正需求,对标准进行剪裁制定最适合的实施方案,然后持续改善。这将给组织带来诸多益处,这其中就包括当前业界普遍关心的提高IT投资回报率难题。
 

发表于 @ 2007年02月26日 00:29:00|评论(loading...)|编辑

新一篇: CIO新概念--首席综合官,未来15--20年的最热门职位 | 旧一篇: ITIL失败的十大理由[转]

评论:没有评论。

发表评论  


登录
Csdn Blog version 3.1a
Copyright © 童继龙