IT系统风险管理体系的构建思路

 

说明:本篇文章版权由ECF和HP所有。

都说企业信息安全很重要,许多企业的IT主管们都想方设想地去实现企业的信息安全,但总归是有一次次突发的事件,使得IT主管们认识到,越来越庞大的IT资产管理难度越来越大,特别是对于持续运行的大型IT系统而言,需要有一个清晰而明确的管理策略,而这些策略还需要前置,也就是IT系统的风险管理体系去支撑IT系统的运营。

一般来说,企业信息系统的安全主要有如下四个来源:人、流程、技术和其它因素,需要重点说明的一点是,在IT系统部署中,采用了太新的技术,往往也是一件高风险的事情,特别是这项技术没有经过充分验证的情况下,IT系统的风险会成几何倍数的增长。同时,一个过于复杂的IT系统也是风险的源头之一,太过于复杂的系统,往往对于运营与维护的要求就非常高,在这个过程中往往容易出错,再者对操作人员的能力水平要求也较高,这又是另一个难题。

而IT系统的风险往往会对业务带来如下影响:

1、性能:IT系统风险有的时候是致命的,但有的时候看起来也不是特别致命,无非是系统的性能慢一些,导致一线的许多操作人员是“人等系统”,在这里IT系统的性能就影响到了人员的绩效,正好在英语中,性能与绩效是同一个词,看来这两者之间还真的是有非常大的关联。

2、安全:IT风险最大的风险,也是最直接的风险就是安全,这也会影响到业务的安全,如IT系统的数据由于服务器出问题全面丢失了,企业会面临着怎么样的问题?或者都有可能导致企业的关门大吉也不为过。

3、成本:包括金钱成本和时间成本:在不久之前,我就某房地产企业的ERP系统,由于性能问题,无法按照计划进行开盘,导致当天损失了上亿的交易额的问题,一怒之下直接将原有IT系统废除,重新构建的案例,在这个例子中就出现了典型的成本代价。

下图是一个典型的风险管理模型,在这个风险管理模型中,我们可以看到,企业信息系统的风险管理是由识别、分析、计划、跟踪、控制五大过程组成的闭环,在这个闭环中一个核心成果必须全程管理,也就是我们常说的《风险登记册》。在这个闭环的过程中,需要IT人员定期的、或是通过事件触发的进行IT风险线索进行识别定义,明确了风险之后进行整体分析,并给出相应的应对策略和计划,在风险爆发的时候通过有效跟踪,确保风险得到控制,最终平息该风险。

IT系统风险管理体系的构建思路

说明:本篇文章版权由ECF和HP所有。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
基于ITIL(信息技术基础架构库)构建企业IT运维服务管理体系的标准,可以帮助企业实现高效的IT服务管理和运维工作。以下是一些基本要素: 首先,ITIL提供了一套完整的IT运维服务管理流程和最佳实践指南,包括服务战略、服务设计、服务过渡、服务运营和持续改进等各个环节。企业可以根据自身需求,选择适合的ITIL流程,如事件管理、问题管理、变更管理等,以及相关的工具和技术。 其次,ITIL强调用户和业务的需求。在构建IT运维服务管理体系时,企业需要明确不同用户和业务部门对IT服务的需求和期望,进行需求分析和业务流程设计,以确保IT服务能够满足业务的要求,并且能够按需交付、及时解决问题。 此外,ITIL还强调服务质量的管理。企业需要制定明确的服务级别协议(SLA),包括响应时间、解决问题的时间等,以确保IT服务的质量和可靠性。同时,还需要建立监控和度量机制,对IT服务进行监控、分析和评估,及时发现和解决问题,提高服务质量。 最后,持续改进是ITIL的核心原则之一。企业需要设立持续改进的机制和流程,包括定期的服务评审、问题分析和改进计划等,以不断提高IT运维服务管理体系的效能和效率。 综上所述,基于ITIL构建企业IT运维服务管理体系的标准可以帮助企业实现高效的IT服务管理和运维工作。通过明确需求、关注服务质量和持续改进,企业能够提供满足用户和业务需求的可靠、稳定的IT服务。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值