一、什么是信息和技术治理
信息技术这个词大家再熟悉不过了,就是我们通常所说的IT。麻省理工数字商务中心主任ErikBrynjolfsson在《第二次机器革命》中提出,数字化是今天的一切,是未来的唯一开端。他提出人类其实只经历过两次技术革命,即机器革命与数字革命,也只有这两次转变,是任何人与组织无法逃避的共同趋势。为顺应数字化转型时代变革,ISACA(国际信息系统审计协会,COBIT、CISA、CRISC、CISM和CGEIT等知名国际认证和框架的研究组织)提出了I&T的概念,即信息和技术(Information&Technology)。
从数字化转型来看,信息和技术(I&T)对企业的支持、可持续发展和成长起着至关重要的作用。在此之前,很多组织的治理委员会(董事会)和高级管理层可能一直授权、忽视或规避信息和技术相关决策。如今,在大多数行业和领域中,这种做法显得极不明智。数字化企业的生存和发展越来越依赖于信息和技术。
鉴于信息和技术在企业风险管理和价值创造中所起的核心作用,过去三十年来,企业信息和技术治理(EGIT)日益受到广泛的关注。企业信息和技术治理是企业治理不可或缺的一部分。它由董事会执行,董事会将负责监督组织中的流程、结构和关系机制的定义和实施,促使业务和IT人员各尽其责,支持业务/IT的协调一致,以及从信息和技术促成的业务投资中创造业务价值。
二、关于COBIT?2019
COBIT全称是ControlObjectivesforInformationandRelatedTechnology,早期翻译成为“信息及相关技术控制目标”,经历6代发展,COBIT早已成为国际知名的I&T治理和管理框架,指导企业治理委员会(董事会)和高级管理层如何治理和管理I&T,优化风险和资源,为利益相关者创造价值。
近年来,业界开发和推广了多种最佳实践框架,来协助完成企业信息和技术治理的理解、设计和实施过程。COBIT?2019集该领域内超过25年的开发成果,不仅融入了新的科学见解,还将这些见解付诸于实践。COBIT?立足IT审计领域,如今已发展为一种更广泛、更全面的I&T治理和管理框架,进而确立了其面向IT治理的行业公认框架的地位。
三、COBIT?2019解决哪些问题
在数字化转型的潮涌环境下,企业治理委员会(董事会)和高级管理层面对复杂的IT治理环境和要素,面临居多挑战:
?由于被认为IT对业务价值的贡献较低,整个组织内的不同IT实体受挫
?由于信息化建设速度与业务需求剧增、快速变化的矛盾,或被认为对业务价值的贡献较低,业务部门(即IT客户)和IT部门矛盾凸显
?频繁的安全事故和严峻的监管压力,例如与IT有关的数据丢失、安全漏洞、项目失败和应用程序错误,困扰和阻碍业务发展
?IT外包质量下降、服务费用居高不下、组织逐渐在丧失自主掌控能力
?关于IT绩效欠佳、人员流失严重、成本居高不下,传统IT绩效机制失灵
?重大的隐性和反常的IT支出,即用户部门的IT支出超出常规IT投资决策机制控制范围和批准的预算
?IT风险控制和信息安全投资重复或重叠,或其他形式的资源浪费IT资源不足,员工技能欠缺或员工倦怠
?IT促成的变革或项目经常无法满足业务需求,并且延迟交付或超过预算
?董事会成员、执行管理层或高级管理层不愿意参与IT,或IT方面缺乏全身心投入的业务角色
?复杂的IT运营模式和缺乏明确的IT相关决策机制
?过高的IT成本
?当前IT架构和系统导致新举措或创新的实施受阻或失败
?业务和技术知识之间的鸿沟导致业务部门与信息技术部门难以交流
?各种来源的数据经常出现数据质量、标准、安全和整合方面的问题
?大量的最终用户计算导致对处于开发阶段和已投入运行的应用程序缺乏监督和质量控制(以及其他问题)
?业务部门在企业IT部门极少甚至没有参与的情况下实施自己的信息解决方案
?忽视和违反国家秘密、商业秘密和隐私法规
?技术陈旧,新技术创新屡屡失败,技术转型困难重重
COBIT?2019集该领域内超过25年的开发成果,形成的一个国际最佳实践框架,指导企业治理委员会(董事会)和高级管理层解决诸如上述棘手问题。
五、课程涉及领域
COBIT?2019的40个核心模型是各学员关注的重点,您将从中获益。
领域核心模型领域核心模型
1评估、指导和监控确保治理框架的设置和维护21内部构建、外部采购和实施妥当管理的需求定义
2确保实现效益22妥当管理的解决方案识别和构建
3确保风险优化23妥当管理的可用性和容量
4确保资源优化24妥当管理的组织变更
5确保利益相关方参与25妥当管理的IT变更
6调整、规划和组织妥当管理的I&T管理框架26妥当管理的IT变更接受和交接
7妥当管理的战略27妥当管理的知识
8妥当管理的企业架构28妥当管理的资产
9妥当管理的创新29妥当管理的配置
10妥当管理的组合30妥当管理的项目
11妥当管理的预算和成本31交付、服务和支持妥当管理的运营
12妥当管理的人力资源32妥当管理的服务请求和事故
13妥当管理的关系33妥当管理的问题
14妥当管理的服务协议34妥当管理的连续性
15妥当管理的供应商35妥当管理的安全服务
16妥当管理的质量36妥当管理的业务流程控制
17妥当管理的风险37监控、评价和评估妥当管理的绩效和一致性监控
18妥当管理的安全38妥当管理的内部控制系统
19妥当管理的数据39妥当管理的外部要求合规性
20妥当管理的计划40妥当管理的鉴证
六、培训收益
通过此次课程培训,可使不同岗位的学习者获得如下收益:
从信息化治理管控角度,帮助企业掌握如何体系化建设和完善IT治理和管理体系,包括:
?IT治理体系
?信息安全管理体系
?信息科技风险管理体系
?业务连续性管理体系
?数据管理体系
?IT架构管理
?信息系统开发、测试与维护管理体系
?IT服务管理体系
?IT项目管理体系
?IT预算和成本管理体系
?IT绩效管理体系
?IT外包管理体系
?IT需求管理体系
?IT质量管理体系
?IT合规管理体系
从信息系统审计角度,掌握审计职能的管理;掌握IT审计过程及方法;了解IT治理与管理的区别;理解IT治理框架构成;掌握审计IT治理结构与实施方法;掌握对IT基础设施及IT服务管理的审计方法;深入理解并掌握对信息安全的审计;理解并掌握对业务连续性计划的审计;使学员能够在实际IT治理与审计工作中有思路、有方法。
培训特色
本次培训特色定位方法与实践相结合。
第一、能够做到理论与实践相结合、案例分析与行业应用穿插进行;专家精彩内容解析、学员专题讨论、分组研究;通过全面知识理解、专题技能演示和实践引导学员掌握课程内容;强调互动式教学、强化团队讨论。
第二、本课程将针对以上内容,结合当前信息化设计框架和COBIT?2019信息化价值链建设框架,探讨企业信息化有效推进的方法。实践方面,授课专家组是由近年来IT治理管控体系设计与信息化审计实施经验的咨询顾问亲自担任授课专家。
COBIT?2019是国际公认的I&T治理和管理框架,与ISACA其他产品一起,被全球188个国家和地区的企业管理者所接受。以下角色将在本课程中受益: