風(fēng)險(xiǎn)管理是一個(gè)比較時(shí)髦的詞,我們都在講企業(yè)的風(fēng)險(xiǎn)管理,包括賴?yán)蠋熤v的SOX法,實(shí)際上就是控制企業(yè)的風(fēng)險(xiǎn),引用一些控制措施,其中里面的控制措施里就有一個(gè)非常重要的內(nèi)容就是IT的,IT如何去控制風(fēng)險(xiǎn),IT如何為企業(yè)的風(fēng)險(xiǎn)做出應(yīng)用的貢獻(xiàn),實(shí)際上這就是我們要研究的內(nèi)容。實(shí)際上也是我們很多信息化管理者正在思考的問題,是到底是從哪里下手去做這個(gè)事情,這個(gè)事情的題目是一個(gè)很大的題目,到底從如何下手,那么我就結(jié)何我的實(shí)際經(jīng)驗(yàn)和一些我研究的內(nèi)容給大家做一些介紹。
首先給大家介紹一下我國信息化的現(xiàn)狀,那么我國信息化是這樣從78年到現(xiàn)在大概也就二三十年的時(shí)間,力度比較大的信息化建設(shè),那么到今天為止實(shí)際上我們已經(jīng)基本走過了一個(gè)基本的階段,我們以前的信息化是什么呢,注重了對(duì)行業(yè)的覆蓋,對(duì)企業(yè)的覆蓋,硬件的配置等等,把什么建起來,把應(yīng)用的系統(tǒng)建起來,那么從2000年開始,我們把重點(diǎn)就開始轉(zhuǎn)移了,我們慢慢轉(zhuǎn)移到信息化見效了,要做出貢獻(xiàn)了,為業(yè)務(wù)解決問題了,為業(yè)務(wù)創(chuàng)造價(jià)值了,這是我我們更多的關(guān)注的內(nèi)容。
至于用什么產(chǎn)品,雖然也很重要,但是已經(jīng)讓位給了IT如何為社會(huì)為政府創(chuàng)造價(jià)值就這么一個(gè)層面上來了,那么這個(gè)時(shí)候去講究什么呢,講究IT如何提供服務(wù),如何控制他的風(fēng)險(xiǎn),如何更好的來創(chuàng)造更多的本身的價(jià)值在里面,這個(gè)時(shí)候我們更多關(guān)注是IT本身更多的風(fēng)險(xiǎn),這是為什么呢?打個(gè)比方,今天我們用電用水一樣,政府和企業(yè)不可分割的一部分,我們可能平時(shí)感覺不到,但是一但沒有的話你就會(huì)感覺到你可能會(huì)受不了,你的企業(yè)可能就會(huì)停止運(yùn)轉(zhuǎn),政府也可能會(huì)受影響,所以這種依賴性比較高的風(fēng)險(xiǎn)迫使我們?nèi)タ紤]如何控制IT,如何支持我們企業(yè)的組織、社會(huì)IT正常的運(yùn)維。
從這幾十年的IT實(shí)踐來看,IT的風(fēng)險(xiǎn)其實(shí)很大,我們回過頭來看,我總結(jié)了幾條,實(shí)際上還遠(yuǎn)遠(yuǎn)不只是這些,這里面是幾個(gè)比較重要的,比如IT治理的風(fēng)險(xiǎn),剛才賴?yán)蠋熞蔡岬絀T治理的風(fēng)險(xiǎn),我們現(xiàn)在很少提到這個(gè)詞,但其實(shí)是件很重要的事,還有規(guī)劃和架構(gòu)的風(fēng)險(xiǎn),我們也講規(guī)劃,但是我們這個(gè)規(guī)劃與真正的標(biāo)準(zhǔn)化的可操作性的規(guī)劃還是有一定的距離,我們還有項(xiàng)目管理風(fēng)險(xiǎn),技術(shù)設(shè)施風(fēng)險(xiǎn),應(yīng)用系統(tǒng)風(fēng)險(xiǎn),應(yīng)用交互風(fēng)險(xiǎn),信息安全風(fēng)險(xiǎn),業(yè)務(wù)持續(xù)風(fēng)險(xiǎn),IT績效風(fēng)險(xiǎn)等等,我想隨著時(shí)間的發(fā)展,還會(huì)有新的風(fēng)險(xiǎn)還會(huì)層出不窮的。
那么我簡單分析一下這里面幾個(gè)比較重要的風(fēng)險(xiǎn):
第一IT治理風(fēng)險(xiǎn),這幾年的發(fā)展,我們發(fā)現(xiàn)我們國內(nèi)的信息規(guī)劃特別是我們就看看搞的特別好的企業(yè),我們講有幾大模式,我們講的斯達(dá)造紙廠IT信息化做的特別好,講鞏義電子政務(wù)做的好,我們看這些做的好的企業(yè)和政府有一個(gè)很重要的原因是什么,他的一把手特別重視,他的主要領(lǐng)導(dǎo)特別重視,一個(gè)比較懂行,別外一個(gè)可能是善于利用社會(huì)資源,領(lǐng)導(dǎo)重視做的比較好,有的單位可能做的不太好也有很多原因可能就是把IT當(dāng)技術(shù)去處理了,我們講實(shí)際上這個(gè)“人治”的時(shí)代,還沒有到法制沒有到一個(gè)真正治理的階段,還要靠真的領(lǐng)導(dǎo)去認(rèn)識(shí)那他就做的好。
對(duì)我們現(xiàn)在的這個(gè)社會(huì)來講,靠人治是遠(yuǎn)遠(yuǎn)不夠的,不能滿足要求的,一定把他變成制度化的東西,不管是換了哪些領(lǐng)導(dǎo),我們的這個(gè)企業(yè)還是要往前發(fā)展的,那么我們的IT應(yīng)該是什么樣,就是什么樣,不因?yàn)轭I(lǐng)導(dǎo)重視不重視而忽略或受到重視,在這個(gè)層面上我們國家目前都還基本在人治的層面上,沒有建設(shè)成這么一個(gè)治理的概念。信息化是一個(gè)從治理層的關(guān)注,把它變成一個(gè)制度,需要有一個(gè)制度化,規(guī)范化,標(biāo)準(zhǔn)化,這里要涉及到許多機(jī)制,我們IT不光是技術(shù)的問題,實(shí)際上還有很多戰(zhàn)略問題,管理、業(yè)務(wù)流程實(shí)踐都要涵蓋在里面,真正把這個(gè)制度建立起
項(xiàng)目經(jīng)理勝任力免費(fèi)測評(píng)PMQ上線啦!快來測測你排多少名吧~
http://opto-elec.com.cn/pmqhd/index.html