1 / 24
文档名称:

IT服务管理信息安全管理.pptx

格式:pptx   大小:904KB   页数:24页
下载后只包含 1 个 PPTX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

IT服务管理信息安全管理.pptx

上传人:wz_198613 2018/11/26 文件大小:904 KB

下载得到文件列表

IT服务管理信息安全管理.pptx

相关文档

文档介绍

文档介绍:什么是IT治理?IT治理用于描述企业或政府是否采用有效的机制(就是为鼓励IT应用的期望行为而明确决策权归属和责任承担的框架),使得IT的应用能够完成组织赋予它的使命,同时平衡信息技术与过程的风险、确保实现组织的战略目标。Governance=Accountability治理和管理的区别就在于:治理是决定由谁来进行决策,管理则是制定和执行这些决策。IT治理的使命保持IT与业务目标一致,推动业务发展,促使收益最大化,合理利用IT资源,适当管理与IT相关的风险。IT治理的目标帮助管理层建立以组织战略为导向,以外界环境为依据,以业务与IT整合为重心的观念,正确定位IT部门在整个组织的作用。最终能够针对不同业务发展要求,整合信息资源,制定并执行IT战略,推动组织发展。IT治理的主要特点健全的组织架构(健全的组织架构是正确决策的保障)清晰的职责边界(清晰的职责边界是确保各治理主体独立运作、有效制衡的基础)明确的决策规则和程序(如果说职责边界是明确由谁做出决策,决策规则和程序就是明确怎么做出决策。)有效的激励和监督机制(当激励与约束机制不能和组织的目标相联系时,IT治理是非常低效的)透明度(治理的流程越透明,治理的信心也就越足)有效的IT治理需要解决三方面的问题一是解决目的性问题,即IT治理需要做出哪些决策?企业IT决策主要包括五项:IT原则、IT架构、IT基础设施、IT商业应用、IT投资二是解决组织性问题。三是解决系统性问题,即IT治理中如何制定和监控这些决策?企业需要通过一系列的治理机制——结构、流程和沟通实现治理计划(如中国网通集团企业信息化管理控制体系)IT治理与IT管理IT治理IT管理执行主体股东及董事会(投资人)企业管理层目标实现利益相关者利益的平衡实现效率最大化主要任务IT资源投入、使用过程中的权责配置IT资源的有效利用在企业发挥中的地位确定企业IT应用的基本框架,以确保IT管理处于正确的轨道在现有IT治理框架下确定企业具体的发挥路径及手段运行基础良好的公司治理框架良好的企业管理基础实施方法COBITITIL\ISO17799\CMMI\PMBok等IT部门在组织中的演变时间IT部门的成熟度技术提供者服务提供者战略合作伙伴IT基础架构管理(ITIM)IT服务管理(ITSM)IT治理(ITG)服务提供者战略合作伙伴IT的作用是提高效率IT预算是由外部基准驱动的IT与业务分离IT是一项成本中心,应该加以控制IT管理者是技术专家IT的作用是促进业务增长IT预算是由业务战略驱动的IT与业务密不可分IT是一项投资,应该加强管理IT管理者是提供解决业务问题方案的专家研究平台:中国IT治理研究中心实施方法咨询培训/认证企业网络平台:坛平台:G2峰会出版平台:中国IT治理智库中国IT治理领域生态图中国网通、***、东风汽车、中化集团、北京市高级人民法院;据公开统计报道,中国实施IT治理的企业不超过20家培训企业:北京信诚致远、上海品易、上海信息化中心等。培训证书:1、CobiTFoundation(180张左右)2、CGEIT北京信诚致远1、CobiT2、CobiT\ITIL\27001整合实施3、部分公司内部使用的方法培训与认证-中国IT治理人才培训体系课程系列课程名称基础知识中级提升卓越管理公司治理与IT治理系列CobiTCobiT理念教育(1天)CobiTFoundation(3天)CobiTWorkshop实施演练(3天)IT内部控制IT领导力提升(2天)集团企业信息化管控体系建设(2天)IT治理与企业核心竞争力提升(1天)信息系统审计系列信息系统审计CISA考前特训(5天)数据中心审计(2天)ERP审计(2天)IT服务管理系列ITILITIL理念教育(1天)ITILFoundation(3天)ITILPractitioner(3天)ITILManager(12天)ITIL与ISO20000实施方法与案例研讨(2天)ISO20000ISO20000理念教育(1天)ISO20000Foundation(3天)ISO20000内审员(2天)ISO20000体系实施(3天)信息安全管理系列信息安全管理信息安全理念教育(1天)ISO27001主任审核员(5天)ISO27001体系实施(3天)IT项目管理系列IT项目管理IT需求管理(2天)计算机信息系统(中级)项目经理(7天)计算机信息系统(高级)项目经理(5天)信息化绩效评价系列信息化绩效评价电子政务绩效评价理念教育(1天)企业信息化绩效评价理念教育(1天)电子政务绩效评价(2天)企业信息化绩效评价(2天)信息化投资回报高级研讨班(2天)IT风险与价值系列IT风险与价值IT风险管理理念教育(1天)IT风险管理与价值实现(2天)IT风险管理实施方法与案例研讨(2天)实施方法COBIT–信息及