楼主: zhuwm99

[精华] 从公司管理到IT审计(原创)

[复制链接]
论坛徽章:
1
授权会员
日期:2005-10-30 17:05:33
发表于 2007-6-2 21:49 | 显示全部楼层
可以看看学习一下!!

使用道具 举报

回复
论坛徽章:
0
发表于 2007-5-18 15:53 | 显示全部楼层
继续啊,楼主。这个话题很有意思。

使用道具 举报

回复
论坛徽章:
0
发表于 2007-5-15 18:00 | 显示全部楼层
最初由 tdoflying 发布
[B]其实想听从IT审计到公司管理 [/B]


嗯,同意楼上的~

使用道具 举报

回复
论坛徽章:
0
发表于 2007-5-9 10:16 | 显示全部楼层
其实想听从IT审计到公司管理

使用道具 举报

回复
论坛徽章:
1
ITPUB 11周年纪念徽章
日期:2012-10-09 18:05:07
发表于 2007-4-28 14:42 | 显示全部楼层
继续下去,很不错

使用道具 举报

回复
论坛徽章:
0
发表于 2007-4-28 07:03 | 显示全部楼层
搬个小板凳,准备听课了。

使用道具 举报

回复
论坛徽章:
0
发表于 2007-4-27 14:08 | 显示全部楼层
不会啊,lz,非常有兴趣继续听听你的见地。
可不要点到即止啊,还没展开来说呢:)

使用道具 举报

回复
论坛徽章:
9
蓝色妖姬
日期:2006-04-13 09:35:57ITPUB北京九华山庄2008年会纪念徽章
日期:2008-01-21 16:50:24奥运会纪念徽章:棒球
日期:2008-04-24 16:00:08生肖徽章2007版:蛇
日期:2009-03-10 21:34:302009日食纪念
日期:2009-07-22 09:30:00祖国60周年纪念徽章
日期:2009-10-09 08:28:002010新春纪念徽章
日期:2010-03-01 11:07:242012新春纪念徽章
日期:2012-01-04 11:49:542013年新春福章
日期:2013-02-25 14:51:24
 楼主| 发表于 2007-4-23 12:54 | 显示全部楼层
五、IT审计
        在谈IT治理的时候,引出了IT审计的概念,认为IT审计(包括内审、外审)是IT治理的手段之一,是实现公司内部IT有关的权力、职责、利益分配制衡的工具之一。这个是IT审计在现代公司存在的地位和意义。如果大家熟悉审计学理论的话,这一点就应该很容易理解。IT审计也可以认为是管理层与IT部门的委托代理关系背景下产生的,接受管理层委托来对IT部门进行监督评价,或者按照CIA新的定义,提供增值化的咨询服务。
        这样一说,很多长期受IT压迫的兄弟开心了:在公司受了IT这么多年的气,今天终于风水轮流转,也有人来收拾你们了!是不是这么乐观呢?
        一个职业的出现和它的发展,最终是由市场决定的。市场决定的手段无非是通过以下几个因素:
        1. 需求,需求的问题我们已经论述过了,IT审计已经被定位为IT治理的重要手段和工具了。从目前的现状来看,需求的规模是相当可观的。
        2. 供给,供给的问题实际上就是IT审计的从业者能否提供高质量的审计服务,涉及到IT审计从业者的胜任问题。这个问题是我觉得很难回答的一个问题,以后有机会单独讨论。
3.        成本,成本应该是价格的基础,可能和IT审计的期望待遇有关。
       
        这几个方面的讨论如果要深入下去,就要往经济学上面靠了,估计大家也没有兴趣,而且时间也不早了。
       洗洗睡吧。

使用道具 举报

回复
论坛徽章:
9
蓝色妖姬
日期:2006-04-13 09:35:57ITPUB北京九华山庄2008年会纪念徽章
日期:2008-01-21 16:50:24奥运会纪念徽章:棒球
日期:2008-04-24 16:00:08生肖徽章2007版:蛇
日期:2009-03-10 21:34:302009日食纪念
日期:2009-07-22 09:30:00祖国60周年纪念徽章
日期:2009-10-09 08:28:002010新春纪念徽章
日期:2010-03-01 11:07:242012新春纪念徽章
日期:2012-01-04 11:49:542013年新春福章
日期:2013-02-25 14:51:24
 楼主| 发表于 2007-4-23 12:53 | 显示全部楼层
四、IT治理
        又过了很久,老板注意到新的问题又出来了。公司IT部门势力扩展很厉害,有好几百人,掌握公司所有的IT资源。由于每个业务部门都必须依靠IT才能够开展工作,IT部门通过技术手段逐渐凌驾与各业务部门之上,在公司内部处在很强势的地位。逐渐影响到公司的决策以及执行。例如,1、IT投资管理,CIO宣称今后的预算必须大幅度增加以满足系统建设需要(投资黑洞,black hole),而实际上投资收益并不理想。2、IT权力过大,对业务部门指手画脚(IT暴君 tyrant)。3、对所有用户的意见开始不以为然,对IT服务质量也没有以前重视了。4、IT战略制定,由于IT的专业性特征,管理层很难对IT的发展战略进行规划,IT发展与公司总体战略很难协调,影响公司战略执行。
        这个问题并不是A公司独有的,很多公司信息化发展到一定程度都会遇到这样的问题,困扰了很多管理人。于是很多学者开始研究这一现象并提出各种对策。其中一个研究成果就是IT治理。这个方面最有影响的是MIT一个教授,然后就是ISACA下面的ITG研究院了。如同前面对公司治理概念的讨论,IT治理更多强调的也是组织架构和制度安排,以对IT进行制衡。比较典型的治理手段包括:1、成立IT委员会对IT战略和重大决策; 2、设立IT审计职能部门,负责对IT部门的尽职情况进行独立审计,向管理层报告; 4、对IT部门进行重组,(大概可以分为集中管理、联邦式、分布式、混合式)。
        好了,我们现在可以再来总结一下IT管理和IT治理了。
1、        IT管理是通过管理手段,来保证IT部门“做正确的事情”,如提高服务质量、提高系统的可用性、保证信息安全等。既然是管理,其基本内容还是组织、计划、领导、监督。
2、        IT治理并不是要替代IT管理工作,IT治理的目的是通过组织架构和制度安排,来对IT部门进行制衡,促进IT更好的完成工作,其最终目标是保证组织目标的完成。

使用道具 举报

回复
论坛徽章:
9
蓝色妖姬
日期:2006-04-13 09:35:57ITPUB北京九华山庄2008年会纪念徽章
日期:2008-01-21 16:50:24奥运会纪念徽章:棒球
日期:2008-04-24 16:00:08生肖徽章2007版:蛇
日期:2009-03-10 21:34:302009日食纪念
日期:2009-07-22 09:30:00祖国60周年纪念徽章
日期:2009-10-09 08:28:002010新春纪念徽章
日期:2010-03-01 11:07:242012新春纪念徽章
日期:2012-01-04 11:49:542013年新春福章
日期:2013-02-25 14:51:24
 楼主| 发表于 2007-4-23 12:53 | 显示全部楼层
三、IT管理
        现在来讲什么是IT管理。
        前面讲A公司从一个小公司,发展为一个大型上市公司的过程中,公司管理如何派生出公司治理。现在谈谈随着公司发展的不同阶段,IT及其管理如何演变。
        A公司创业之初,也许就是老板带了几个伙计,开了一个门市部。每天老板去进货,找供货商讨价还价,门市部里面一个伙计负责零售,还雇了几个销售员专门去跑客户,拉关系做工程,会计和出纳工作基本上都是老板娘兼职做了。在这个阶段,所谓进货价格、销售价格、库存数量、人员工资、客户信息、应收帐款这些重要数据都在老板的脑袋里面装着。老板如果勤快一点,也许会做个笔记,这个阶段,我们可以看成手工管理阶段。公司里面连个懂电脑的人都没有,更别说程序员、DBA、网管了。这家公司基本上和IT不发生什么关系。
        后来公司越做越大,开了好多个店面,销售的产品种类,客户数量、雇员数量、销售额都达到一定的规模了,比如说,每年有几千万的销售额了。这时候,老板的发现自己的脑子就有点不够用了,而且老板的钱也挣够了(完成原始积累了),就想公司的管理要正规一点。正好有个朋友是做MIS的,跟老板说公司的管理可以通过电脑来完成进行啊,不仅能够提高效率,还能够节省人力,降低成本。于是老板决定逐步搞信息化。这个过程一般是这样的,财务部门管钱是最重要的,所以先买了一套会计电算化软件,比如金蝶或者用友,用了两年觉得真不错,会计作帐正规多了,而且每个月的报表都很及时,经营情况一目了然。吃到甜头的老板决定在公司内部推广经验,把库存和销售也通过电脑管理,所以上了一套进销存。公司为了加强企业形象建设,还开发了一个网站。再后来公司不断发展,更加有钱了,要国际化,管理上要向世界巨头看齐了。什么CRM、 ERP、SCM、电子商务全见过世面了。于是公司就花了很多钱,聘请了某海外的著名咨询公司上了一套ERP,例如SAP/ORACLE,什么财务集中、制造、库存、销售、HR统统拿来,连看门的门卫面前都摆了电脑,为啥?要考勤,和HR数据库相连阿。公司成立了一个信息中心了,养了一帮闲散的无政府主义的程序员、网管、DBA,就是那些每天没事情就上网发牢骚的人。
        我们看在这个阶段,公司的很多部门工作都开始依赖电脑工作了,所有人都觉得电脑是个好东西了,用某个大人物的话说,电脑开始和水、阳关、空气一样不可或缺了。但是慢慢的问题又来了,例如:1、三天两头的病毒发作;2、发现有员工把公司自己开发的软件偷偷拷出去卖钱;3、网络时好时坏;4、开发的软件偶尔会算错帐、5、员工跳槽后,公司系统没有人维护。6、会计系统硬盘坏了,丢掉一个月的财务数据,如此之类。老板也认识到这个问题的重要性,不敢等闲视之。于是决定加强IT管理。于是高薪聘请了一个海龟,任命为CIO,享受副总待遇。制定并执行了一系列管理制度,例如实行电脑标准安装、用户管理制度、信息安全制度、数据备份、病毒防护制度、人员考核制度、系统开发和测试标准、设备采购制度、问题管理流程、重大故障应急处理流程等等。这些就是IT管理手段。
        这样过了一段时间,公司的IT运行果然逐渐稳定起来了。业务部门的满意度比以前提高了很多。老板以为这下子觉得可以松一口气了。

使用道具 举报

回复

DTCC2020中国数据库技术大会 限时8.5折

【架构革新 高效可控】2020年6月4日~6日第十一届中国数据库技术大会将在北京隆重召开。

大会设置2大主会场,20+技术专场,将邀请超百位行业专家,重点围绕数据架构、AI与大数据、传统企业数据库实践和国产开源数据库等内容展开分享和探讨,为广大数据领域从业人士提供一场年度盛会和交流平台。

http://dtcc.it168.com


大会官网>>
TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 
京ICP备09055130号-4  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表