欢迎来到天天文库
浏览记录
ID:46283280
大小:73.00 KB
页数:6页
时间:2019-11-22
《aa-IT风险管理框架研究》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、陈伟:IT风险管理框架研究2008-06-17作者:陈伟來源:CIO时代网导读:非常荣幸今天有机会來为大家做一次交流,我演讲的题目是TT风险管理框架。6月21F!卞午,ftlCIO时代网主办的第五届小国软件交易会1T治理与卓越运维论坛在大连世界博览中心成功举办,来自全国各地的专家、学者、CIO及媒体记者们齐聚一堂,共同探讨了中国信息化深入应川的深层次问题。本文根据嘉宾现场演讲整理而成。人家下午好,非常荣幸今天有机会来为人家做一次交流,我演讲的题目是IT风险管理框架。风险管理是一个比较时绻的词,我们都在讲企业的风险管理,包括赖老师讲的
2、SOX法,实际上就是控制金业的风险,引用一些控制措施,其中里血的控制措施里就有一个非常重要的内容就是1T的,1T如何去控制风险,1T如何为金业的风险做出应用的贡献,实际上这就是我们要研究的内容。实际上也是我们很多信息化管理者」E在思考的问题,是到底是从哪里下手去做这个事情,这个事情的题hl是一个很大的题忖,到底从如何下手,那么我就结何我的实际经验和一些我研究的内容给大家做一些介绍。首先给大家介绍一下我国信息化的现状,那么我国信息化是这样从78年到现在大概也就二三十年的时间,力度比较大的信息化建设,那么到今天为止实际上我们已经基本走过
3、了一个基木的阶段,我们以前的信息化是什么呢,注重了对行业的覆盖,对企业的覆盖,锁件的配置等等,把什么建起來,把应用的系统建起來,那么从2000年开始,我们把重点就开始转移了,我们慢慢转移到信息化见效了,要做岀贡献了,为业务解决问题了,为业务创造价值了,这是我我们更多的关注的内容。至于用什么产站,虽然也很重要,但是已经让位给了IT如何为社会为政府创造价值就这么一个层面上來了,那么这个时候去讲究什么呢,讲究1T如何提供服务,如何控制他的风险,如何更好的來创造更多的木身的价值在里而,这个吋候我们更多关注是1T本身更多的风险,这是为什么呢?
4、打个比方,今天我们用电用水一样,政府和企业不可分割的一•部分,我们可能平吋感觉不到,但是一但没有的话你就会感觉到你可能会受不了,你的企业可能就会停止运转,政府也可能会受影响,所以这种依赖性比较高的风险迫使我们去考虑如何控制1T,如何支持我们企业的组织、社会IT止常的运维。从这几十年的IT实践来看,TT的风险其实很大,我们回过头来看,我总结了几条,实际上还远远不只是这些,这里面是儿个比较重要的,比如IT治理的风险,刚才赖老帅也提到TT治理的风险,我们现在很少提到这个词,但其实是件很重要的事,还有规划和架构的风险,我们也讲规划,但是我们
5、这个规划与真正的标准化的可操作性的规划还是有一定的距离,我们还有项目管理风险,技术设施风险,应用系统风险,丿应用交互风险,信息安全风险,业务持续风险,TT绩效风险等等,我想随着时间的发展,还会冇新的风险还会层出不穷的。那么我简单分析一下这里面几个比较重要的风险:第一IT治理风险,这几年的发展,我们发现我们国内的信息规划特别是我们就看看搞的特别好的企业,我们讲冇几大模式,我们讲的斯达造纸厂TT信息化做的特别好,讲巩义电子政务做的好,我们看这些做的好的金业和政府有一个很重要的原因是什么,他的一把手特别重视,他的主要领导特别重视,一个比较
6、懂行,别外一个可能是善于利用社会资源,领导重视做的比较好,有的单位可能做的不太好也有很多原因可能就是把IT当技术去处理了,我们讲实际上这个“人治”的吋代,还没有到法制没有到一个真正治理的阶段,述耍靠真的领导去认识那他就做的好。对我们现在的这个社会来讲,靠人治是远远不够的,不能满足要求的,一定把他变成制度化的东西,不管是换了哪些领导,我们的这个企业述是要往前发展的,那么我们的TT应该是什么样,就是什么样,不因为领导重视不重视而忽略或受到重视,在这个层而上我们国家H前都述基本在人治的层面上,没有建设成这么一个治理的概念。信息化是一个从治
7、理层的关注,把它变成一个制度,需要有一个制度化,规范化,标准化,这里要涉及到许多机制,我们1T不光是技术的问题,实际上还有很多战略问题,管理、业务流程实践都要涵盖在里曲,真正把这个制度建立起来,TT才会摆脱现在的状况。这是第一点,也是我们感受比较深的。第二个就是规划和架构的风险,我们每个企业实际上政府在做信息化的时候都在做规划,五年规划,三年规划,我们的网络建设规划,应用规划,但好多规划实际上做的层面还是不够具体的,还不够标准化,操作起來还有许多误区在里面,王仰富先生会给规划这方面的内容,他讲的是-•种国际上比较流行操作的一种手段,
8、怎么去进行规划,而不是我们现在做的方式,这个问题我不展开讲。下面谈项口管理风险,JLT最终去实践,如果规划好了一个架构出來,如何去实践就变成一个项日,项1=1周期很长,比如去开发一个ERP软件,这个项日需要很长时间,这个风险就非常大,
此文档下载收益归作者所有