有效 IT 治理中的企业与机构治理
1. 引言
治理概念由来已久,公司治理早已自成体系,如今其范畴已拓展至信息技术(IT)和项目管理等多个领域。“治理”一词源于拉丁语“guberbare”和“gubermator”,意为掌舵船只和舵手,也来自法语“gouvrernance”,表示控制和被治理的状态。联合国教科文组织将治理定义为确保问责、透明、稳定、响应性、法治、公平和包容性的结构和过程。
治理与管理是不同的概念。治理关乎权力的分享和分配,治理体系设定了管理体系运行的边界;而管理则包含一系列有效调配人力、物力和财力资源的安排、结构和流程。公司治理为公司确定和设定目标、实现目标的手段以及监控绩效提供了结构。
治理文献主要探讨董事会视角的治理、董事会的角色和职责、政策框架以及负责任的决策等问题。治理可分为公司治理、机构治理和项目治理三个类别。公司治理通常侧重于财务绩效和合规性;机构治理涉及市场、合同、层级和法规;项目治理则是为项目开发和实施提供决策框架的一套管理系统、规则、协议、关系和结构。
IT 治理是公司治理的一部分,旨在加强 IT 管理,提高 IT 投资及其资产的预期价值。通过实施 IT 治理框架,有效管理 IT 相关风险,并使技术活动与整体业务目标保持一致。
如今,企业越来越依赖技术,尤其是 IT 来生存和发展。因此,探讨企业和机构治理框架如何引导 IT 治理,以保护 IT 资产和数据免受网络威胁,并实现组织战略目标,具有重要意义。同时,现有 IT 治理框架和结构是否能为 IT 行业,特别是网络安全管理和数据资产保护提供有效的治理控制,也是一个值得关注的问题。
2. 治理与战略
组织和企业为实现
超级会员免费看
订阅专栏 解锁全文
2188

被折叠的 条评论
为什么被折叠?



