csslp吧 关注:23贴子:140
  • 0回复贴,共1

COBIT5如何应用五项关键原则进行企业IT治理

只看楼主收藏回复

COBIT 5 是以五项关键原则为基础进行企业 IT 治理和管理:
• 原则 1: 满足利益相关者需要—企业的存在就是通过在实现收益、优化风险和运用资源之间维持一种平衡,从而为其利益相关者创造价值。COBIT 5 提供所有必需的流程和其他动力以支持通过IT运用来创造业务价值。
因为各个企业的目标不尽相同,所以一家企业可以通过目标等级定制 COBIT 5,使其适用于企业的实际情况,将高层次企业目标转化成易于管理的、具体的、与 IT 相关的目标,并将这些目标映射到具体的流程和实践之中。
• 原则 2: 端到端覆盖企业—COBIT 5 将企业 IT 治理整合进企业治理之中:
– COBIT 5 覆盖企业内所有的职能和流程;并不仅仅只关注“IT 功能”,而且还视信息及相关技术为资产,这种资产就像任何其他资产一样,可由企业内任何人予以处理。
– COBIT 5 认为,所有与 IT 相关的治理和管理动力是端到端覆盖整个企业范畴的,例如,涉及到内部和外部的任何事和任何人---都与企业信息和相关 IT 的治理和管理形成关联。
• 原则 3: 运用单一整合式框架—IT相关的标准和最佳实践方法很多,每一种都有一种 IT 活动的子集提供指引。COBIT 5 与其他相关标准和框架保持高度一致,因此可以用作企业 IT 治理和管理的首要框架。
• 原则 4: 采用一个整体全面的方法—高效率和有效的企业IT治理和管理需要一种整体解决方案,应考虑到各个互相作用的组件。COBIT 5 定义了一组动力以支持企业IT的综合治理和管理体系的实施。所谓动力在广义上定义为任何能帮助实现企业目标的因素。COBIT 5 定义了七个动力范畴:
– 原则、政策和框架
– 流程
– 组织结构
– 文化、道德和行为
– 信息
– 服务、基础设施和应用程序
– 人员、技能和能力
• 原则 5: 区分治理和管理—COBIT 5 将治理和管理明确区分开来。这两种科目包含不同类型的活动,需要不同的组织结构,并服务于不同的用途。从 COBIT 5 的角度来看,治理和管理之间的关键区别在于:
– 治理:
治理确保利益相关者的需要、条件和选项得到评估,以决定平衡、协商一致、需要实现的企业目标;通过优先等级和决策来设定导向;并监控商定的导向和目标的绩效和合规性。
在大多数企业中,整体治理是董事长领导下的董事会的责任。具体的治理责任可能授予适当级别的特别组织结构,尤其是在较大型综合性企业中更是如此。
– 管理:
管理层计划,构建、运行和监控与治理机构设立导向一致的活动,以实现企业目标。
大多数企业中,管理是首席执行官(CEO)领导下行政管理层的责任。
这五项原则结合在一起能够使企业构建一种能优化信息和技术投资的、用于利益相关者收益的、有效的治理和管理框架。

谷安天下COBIT培训报名须知:
Ø 培训地点:北京、上海、深圳、广州等地;
Ø 在线学习:
n 现场课程实录,谷安天下首席顾问陈伟老师亲授,在线课程仅需999元。
Ø 线下学习:
n 团购费用:5000元/人(包含教材(含标准)、结业证书、考试费共计5000元);
n 谷安淘宝商城:4500元/人(包含教材(含标准)、结业证书、考试费共计4500元);
n 考试日期:培训结束后直接参加ISACA COBIT Foundation考试。


IP属地:浙江1楼2015-06-04 21:16回复