企业IT治理的整体性框架分析

 
   | |

导读:本文介绍了IT治理是企业在信息化过程中优化配置决策权及责任框架,即做哪些决策、谁作决策、谁承担责任的问题,并以鼓励所希望行为的产生,这些行为包括IT治理的目标。

关键词:IT治理 结构

 
正在加载数据...

  1 引言

  企业对信息技术(Information Technology-IT)的依赖程度越来越高,信息技术全面嵌人组织,影响、冲击乃至决定企业业务流程、组织结构、管理行为及传统的公司治理结构等,信息技术的结构性嵌入“破坏”了原有的企业秩序,在信息技术和系统构建的背后,实际上已经产生了新的利益格局,如果无法平衡这种新的利益格局,就会影响到企业发展。企业信息技术的应用已不单纯是企业对技术方法和设备的改进而要求从治理的高度对信息技术的应用加以研究。如何运用ERP,CRM等信息系统规范企业业务流程,是属于IT管理范畴,而利益相关者利益均衡才是企业治理层面的棋心内容。企业信息化要获得长期成功,只有从IT管理上升到IT治理,从信息技术构建到系统运行机制构建,从重视技术构建上升到重视制度建设才能真正实现企业信息化。由此,企业亟需建立一套制度来保证信息技术在企业的全面应用,IT治理就是安排一系列制度保证企业高效的信息化进程。本客将对IT治理所涉及的诸多因素进行全面审视和界定,包括打治理概念、IT治理目标、IT治理结构、IT治理内容等治理要素。

  2 IT治理界定

  对IT治理概念的界定,诸多学者对其下了不同的定义,但尚未形成统一的看法。Robers.Rooasey(2003)认为IT治理用于描述被委托治理实体的人员在监督、检查、控制和指导实体的过程中如何看待信息技术。IT应用对于组织能否达到既定的远景、使命、战略目标至关重要。

  Peter Weill和JeanneW.Ross(2004)认为IT治理就是在信息技术使用过程中,确定决策权及责任框架,以鼓励所希望行为产生的过程。

  Deloitte&Touche咨询公司认为:IT治理是一个含义广泛的术语,包括信息系统、技术、通讯、商业、利益相关者、合法性和其他向题。其主要任务是保持IT与业务目标一致,推动业务发展,促使收益最大化,合理利用IT资源,控制IT相关风险。
  国际信息系统审计与控制协会(ISACA)定义如下:IT治理是一个由关系和过程所构成的体制,用于指导和控制企业,通过平衡信息技术与过程的风险、增加价值来确保实现企业的目标。

  以上这些定义从不同角度界定IT治理概念,但可以总结出以下共同点:IT治理和其它治理主体一样,是管理执行人员和利益相关者的责任(以董事会为代表),IT治理必须与企业战略目标一致,应该合理利用企业信息资源,平衡IT系统投资,控制IT相关风险,通过有效集成与协调,确保IT及时按照目标交付,保证业务增长。

  因此,以上定义表明IT在企业中体现出多重角色以及发挥多种功能,使得IT治理概念也具有多角度和多层次,在诸多IT治理的定义之中如何把握IT治理概念本质?由于IT治理是公司治理的一部分,是应用公司治理基本理论和原则去加以分析其中的主要问题,因此从公司治理的本质可以较好的把握IT治理概念的本质,“公司治理”是确保企业经营成果(组织租金)在各个利益相关者之间有效分配的活动。其本质是通过控制权优化配置来实现组织租金优化配置。

  具体对IT治理而育,就是通过对IT资源控制权的优化配置实现各利益相关者的利益均衡,从而达到企业所期望的行为,这里的控制权主要表现为与IT相关的决策权,同时贵任与权利是需要对等的,所以IT治理的主要活动就是对IT资源相关决策权以及相应责任的配置活动,简单地说IT治理就是IT投人和使用过程中的责、权的配置。

  以上各种关于IT治理的定义中,显然PeterWeill&JeanneW.Rosa(2004)所提出的IT治理概念从公司治理的本质出发较为全面的把握住了IT治理的本质。即IT治理是在信息技术使用过程中,优化配置决策权及责任框架,以鼓励所希望行为产生的过程。因此,IT治理应当解决的问题包括:(1)IT资源投人和使用过程中应当做哪些决策?即决策的主要内容。(2)应该由谁来做出这些决策?即决策的主体。(3)相应的责任框架如何构建?即与决策权相应的责任。

  其次,IT治理概念中所提到的企业所期望的行为,是为了实现企业的绩效目标,与企业信念和文化相适应的期望行为,也是IT治理的目标,包括驱动业务增长的IT决策行为、谨慎的IT投资行为、运用IT对市场做出快速反应的行为等等,这些企业所期望行为的发生可以实现企业的绩效目标,具体包括IT实现业务的无缝连接、IT为企业提供价值、IT目标与企业战略目标的一致性、IT风险的规避等等。因此不管是IT决策的内容还是IT治理的结构和机制,都是鼓励为实现企业绩效目标的期望行为。

  总之,IT治理是一个系统的过程,是IT治理主体、客体、IT治理结构、IT治理机制的总称,是内部IT治理、外部IT治理的融合,是IT治理方法、过程、目标与结果的统称.是为了实现仃治理目标所有制度安排与机制的集合。

  3 IT治理结构

  IT治理结构是企业开展IT治理活动的组织结构,其内部成员包括由IT主管组成的IT领导委员会、由IT成员参加的流程团队、业务/IT经理、业务主管和IT主管组成的IT理事会、架构委员会、资金批准和预算委员会等。IT治理的主体除了上述各成员外还包括其他广大的利益相关者,如企业员工、债权人等,其中的“责权利”涉及到社会的多个层面,IT治理结构是“多向交叉”地通过制度设计和组织运行规范,使开放系统中的任何一方,都在制约他方的同时受到他方制约。这个结构本身就使各方具有了“互相监管”的功能,从这个意义上来讲,IT治理结构是一个内部互相制衡的开放性系统。

  虽然,IT治理结构基本上由IT主管组成的IT领导委员会、由IT成员参加的流程团队、业务/IT经理、业务主管和IT主管组成的IT理事会、架构委员会、资金批准和预算委员会等构成,但是不同企业在IT决策权分配方面存在重大差异,即IT决策主体存在差异,这种差异直接反映出IT治理结构的差异。纵观一些企业的IT治理结构,大致有以下六种IT治理结构模式:

  (1)企业君主制(Business monnchy)

  企业的高级管理者(如CEO,CFO,COO)在业务君主制中拥有决策权。以常务委员会或者类似制度的形式行使这些权力。这种结构模式的企业只有企业战略,没有IT战略,CIO只作为部分高级管理者存在,不单独设置CIO职位。企业相关的主管掌控所有IT投资和IT架构战略。

  业务君主制依赖于众多要素的愉人进行关键的决策,这些要素输人包括CIO的直接报告、来自业务部门的IT领导者、企业级的IT预算管理流程、服务级的水平协议和相关费用分摊和一个显示所有IT资源及其配置结果的活动追踪系统等。

  (2)IT君主制(IT monamhy)

  这种治理模式的决策主体是一个或一群IT主管,单个CIO或多个IT主管在IT君主制中拥有决策权。以IT指导委员会或IT组织的形式行使这些权力。因此,在这类企业中所有IT主管拥有IT原则和IT架构的决策权。

  (3)封建制(Feudal)

  各项业务的领导者,关键流程负贵人或其代表在封建制中拥有决策权。但这些治理权力的行使只局限于业务单位领导的权力范围以及相应部门IT预算的权力范围。封建制通常适用于那些有业务自主权的组织,每个业务主管可以根据业务需要合理制定相关的IT决策,这样可以使局部需求达到最优。

  (4)联邦制(Federal)

  争由公司的高级管理者和业务单位主管(或业务流程的负责人)联合决策,有或者没有IT部门的参与,相当于中央政府和州政府的协同工作方式。业务单位或公司的IT领导也可以作为额外的参与者加人到联邦制的治理中。因此,在联邦制中决策权为高级管理者、业务主管、业务流程负责人和IT主管所共同拥有。行使决策权的制度包括企业范围业务流程团队的构建、服务水平协议、IT投资批准流程以及IT工作委员会。

  (5)IT双寡头制(IT duopoly)

  IT部门和其他团队(包括高级管理层和业务单位主管)共同拥有决策权,是一种两方参与的治理安排,这种模式产生的决策表现为由IT主管人员和其他团队之间达成的一种双边协议。按照IT部门分别与高级管理层和业务单位主管共同决策。

  自行车轮式描述了一个涉及中枢IT小组和业务单位主管的双寡头模式。IT小组位于核心而业务单位则居于边缘。而车条则是IT小组与各个业务单位间的一系列双边关系。沿着车条,每个业务单位有着自己独立的关注点,但是共同的核心支持着整个企业。

  涉及核心IT小组和高层管理者团队的T型双寡头制通常由两个有所重叠的委员会加以贯彻执行。主管委员会("T"上那一横)主要由业务经理组成。而“T”字上竖的那一部分是IT委员会,主要由技术经理组成。部分人员同时参加两个委员会,以协调两者关系并确保两者有所交叠。

  (6)无政府状态(Anarchy)

  由孤立的个体或者小团体做出决策,企业没有行使决策权的正式制度,在无政府状态下,每个个体或者小型团队仅仅基于自己的需求制定决策。目前有许多企业是这种无政府状态式的治理结构,不重视IT治理,投有一套科学的IT决策体系,每一个单独的使用者随时都可以制定IT决策。

  4 IT治理内容

  如前所述,IT治理是在信息技术使用的过程中,确定决策权及责任框架,以鼓励所希望行为产生的过程。因此,IT治理机制主要表现为IT决策机制,IT治理内容就是IT决策的主要内容,包括IT原则、IT架构、IT基础设施、商业应用需求和IT投资和优先权这五项重要的IT决策内容。每项IT决策的内涵如下:

  (1)IT原则:IT的战略作用以及企业如何运用IT的一系列概括描述和最高陈述。

  (2)IT架构:提供信息系统和信息技术的组织逻辑,包括业务流程、应用系统、基础设施及其管理的原则、模型和标准,以达到数据和技术的标准化,流程的一体化。

  (3)IT基础设施:提供通用IT服务(技术或人力)以实现企业IT能力,如,标准化管理软件、顾客信息数据库等。

  (4)商业应用需求:确定购买或内部发展IT应用的商业需求。

  (5)IT投资和优先权:选择资助哪一个立项以及投人多少资金,包括项目的审批和技术的论证。

  这五项重要的IT决策相互影响、相互制约,IT原则驱动着整体IT架构的形成,而整体IT架构又决定了IT基础设施的架构。口基础设施所确定的能力又决定着基于业务需求(通常由业务流程的管理者确定)的IT应用。最后,IT投资(IT投资与优先级流程的简称)必须为IT原则、整体IT架构、IT基础设施和应用需求所驱动。

  这五项IT决策具体解决的关键问题如表1所示,也就是IT治理的具体内容,企业就是在这些问题的基础上建立相关的IT制度,以充分发挥IT在企业中的应用。

  表1 IT决策解决的关键问题

  5 结论

  综上所述,IT治理是企业在信息化过程中优化配置决策权及责任框架,即做哪些决策、谁作决策、谁承担责任的问题,并以鼓励所希望行为的产生,这些行为包括IT治理的目标,包括驱动业务增长的IT决策行为、谨慎的IT投资行为、运用rr对市场做出快速反应的行为等等。根据IT决策主体的不同,将IT治理结构分为企业君主制、IT君主制、封建制、联邦制、IT双寡头制和无政府状态六种治理结构。IT治理机制主要表现为IT决策机制,IT治理内容包括IT原则、IT架构、IT基础设施、商业应用需求、IT投资和优先权。


IT治理:上要达天 下要落地
 IT治理:上要达天 下要落地(一)
 IT治理:上要达天 下要落地(二)
 IT治理:上要达天 下要落地(三)
 IT治理:公司治理体系中的IT视角
 别把IT治理全部都推给CIO
 面向服务架构SOA的演进与IT治理
 IT治理和SOA治理没有共同之处
 IBM Rational如何完成企业高效IT治理?
 分析面向服务架构SOA的演进与IT治理
 CIO在IT治理中处境尴尬
 从公司治理本质透视IT治理本质
 提高你的软技能(二)
 提高你的软技能(一)
 SOA的目的
 企业信息化建设:IT治理不是概念而是制度
 构建全面的IT治理体系(二)
 构建全面的IT治理体系(一)
 转型CIO谈怎样实现IT价值
 IT治理:信息透明化的价值
 云计算促进健全现有IT管理体制
 IT系统向SOA演进该选哪种实施策略
 企业IT治理的整体性框架分析
 分析SOA和传统IT管理之间的必要联系

原文出处:http://www.ciotimes.com/itgov/itgov/itgov200908181012.html
 
来源:CIO时代网    作者:张利飞 曾德明 袁信    
 
 
 
 
 

SOA与IT治理

 
2010年1月8日,基础设施和集成软件厂商TIBCO收购Foresight,但协议的价格并未公布。该公司将加速TIBCO交易自动化软件和医疗保健EDI市场方面的经验。
 
这一整年,我们发布了许多技巧来协助您创建更好的面向服务架构。为此我们认真筛选推荐一下5条技巧给您。希望可以起到查漏补缺的作用。
 
上周是Gartner第22次应用架构、开发&集成年会,Layer 7发布新服务治理工具,企业服务管理(ESM)。照惯例企业关注SOA安全……
 
复杂事件处理(CEP)软件公司Aleri宣布瑞典银行选择了Aleri的清算风险管理(LRM)作为其清算管理工具。这些工具继续蓬勃发展……
 
为了能提供一个正规的环境收集相关方评估改进语言的提议和规范,Sun在1998年成立JCP组织。正式编号的Java规范请求(JSRs)要通过一个……

热门技术手册排行

 

随着开源技术越来越成熟,一个稍有开发经验的人通过学习就可以用开源的产品和技术构建一套可用的系统。对于从事软件开发的人员,尤其是对Java或动态语言相关领域的人来说,“开源”也许是他们最喜爱的单词。但是,很多时候我们需要的不仅仅是一个可用的系统,而是希望这个系统开发更简易、性能更高和扩展性更好等。这确实是一个令人头痛的问题。本指南很多地方都是点到为止,要深入了解相关信息的读者请借助参考资料、网站等自行挖掘。

 

本专题分六部分探讨SOA设计模式,当初设计面向服务架构的一大初衷就是降低服务间耦合度,由此提高服务的灵活性和自由度。

 

业务流程管理(business process management,bpm)不是一个新概念,甚至不是一个新名词。它是从相关的业务流程变革领域,如业务流程改进(bpi)、业务流程重组(bpr)、业务流程革新中发展起来的。流程管理技术也是从早期的工作流管理、eai、流程自动化、流程集成、流程建模、流程优化等技术中发展起来的。

 

TOAGF是一个架构框架,简而言之,TOGAF是一种协助发展,验收,运行,使用,和维护架构的工具。它是基于一个迭代(Iterative)的过程模型,支持最佳实践和一套可重用的现有架构资产。

 

云计算的概念越来越流行,Amazon、Google和IBM是第一批将云计算引入公众视线的公司。云计算就是新的Web2.0,一种既有技术上的市场绽放。

 

Mashup是一个非常cool的新的应用程序种类。如果你想真正的了解它们,我们需要回过头来看看你现在的计算机,其实它就是一个非常好的帮助你理解mashup的模型。现在开源的操作系统无疑是非常好的apis的集合或应用程序编程接口,帮助开发者去构建其应用程序。计算机本身也是一个很好的为用户提供接口的例子,键盘和鼠标可以被理解为你通过计算机的接口而使用的不同的应用程序。本技术手册为读者提供了一些相关信息,如果需要深入了解mashup,读者可以借助其他参考资源。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
电子邮件地址:
请输入您的电子邮件地址
密码:
下次自动登录