论文部分内容阅读
大力推进信息化是实现我国全局现代化的战略举措,是贯彻落实科学发展观、全面建设小康社会、全面建设小康社会、构建社会主义和谐社会和建设创新型国家的迫切需要和必然选择。我国在过去的信息化发展中,已取得十分显著的成绩。但也存在不容忽视的困难、矛盾和问题。如对信息化定位的正确认识、IT与业务更好的融合、信息系统的稳定运行和风险的管控等。近年来,国务院国资委大力推进中央企业信息化工作。中央企业紧密结合实际,积极推进信息技术在新产品的创意、生产经营管理、业务流程优化、企业治理与管控等方面的应用,取得了十分显著的成绩。要保持中央企业持稳定的健康发展,实现发展方式的根本转变,并真正成为具有国际竞争力的大企业,中央企业仍然需要大力推进信息技术的深入应用。2006年4月,国家电网公司提出了在全系统实施“SG186工程”的规划,力争建成一体化企业级信息集成平台,实现公司上下信息畅通和数据共享,同时建成适应公司管理需求的八大业务的管理能力,提高公司各项业务的管理能力。国家电网公司清楚的认识到IT及其有效管理是所有组织成功运营的重要基石。IT已经不再仅仅是提高效率、降低成本的手段,而是业务创新与变革的首要引擎和保证。如何让IT与业务融合和IT风险控制已经成为企业信息化的关键任务。为了确保组织的IT能支持组织的业务目标,IT治理融合了许多良好的实践和做法并将其制度化。IT治理确保企业可以充分利用信息,进而实现收益最大化、充分利用机遇、获得竞争优势。要实现这些结果需要一个IT控制框架,该框架可以满足并支持那些广为接受的企业治理、风险管理和其它类似管理的控制框架。1998年美国信息系统审计与控制协(ISACA)下属的IT治理研究院(ITGI)在充分考虑了信息系统的内部控制中的作用的情况下,提出了基于信息系统环境的内部控制框架——信息及相关技术控制目标模型,即COBIT模型。COBIT定义了与业务目标相联系的高水平业务控制与审计流程的目标,并通过具体的控制目标来提供管理保证和/或完善建议、支持控制与审计流程目标的实现。此外,COBIT还通过审计指导方针来支持控制目标的实现,审计指导方针可以帮助审计师和经理人审查具体的IT流程,并通过实施充分的控制或是提出变革建议来保证管理。COBIT提供了跨领域和流程框架的良好惯例,并以一个可管理和合理的架构来展示活动。COBIT的良好实践代表了专家的一致性意见,他们更多的关注于控制而非执行。这些实践将有助于优化IT所带动的投资,确保服务交付,并提供措施以便问题出现时可作判断。本文通过对IT治理的理论研究和COBIT的实践研究,结合中国企业信息化的特点,提出了适合中国企业实施IT治理的COBIT模型。通过电力企业实施IT治理的应用案例分析,为推动企业信息化建设的发展给出了指导性意见和可行性方案,为管理人员、业务人员以及IT人员强化IT治理提供基础。总结在应用过程中出现的问题,提出改进方案,并希望能够找出适应中国企业实施IT治理的COBIT模型,可以为企业的信息化建设提供帮助。