ONEPSOFT | 软考学习知识库
deepread28|第11章 信息系统治理 IT治理详解
知识点深度解读:IT 治理(框架/原则)
1 知识点定位
「IT 治理」属于【第 11 章 · 信息系统治理】11.1 节。它是企业 " 管 IT" 的顶层制度安排——回答 " 谁说了算、钱怎么花、风险谁担、IT 怎么跟业务对齐 ",是后面 IT 审计(11.2)和整个服务管理(第 12 章起)的 " 总规矩 "。
2 教材原文精摘(11.1 核心)
【IT 治理定义】原文:
IT 治理是描述组织采用有效的机制对信息技术和数据资源开发利用,平衡信息化发展和数字化转型过程中的风险,确保实现组织的战略目标的过程。IT 治理是指组织在开发利用信息技术过程中,为鼓励组织所期望的组织行为而明确决策权归属和责任担当的框架。
【IT 治理目标(3 个)】原文:
IT 治理的主要目标包括:与业务目标一致、有效利用信息与数据资源、风险管理。
【IT 治理管理层次(3 层)】原文:
IT 治理的管理层次大致可分为三层:最高管理层、执行管理层、业务与服务执行层。最高管理层:证实 IT 战略与业务战略是否一致、指导 IT 战略、平衡投资、指导资源分配;执行管理层:制定 IT 目标、分析新技术机遇风险、建设关键过程、分配责任、管理风险;业务及服务执行层:信息和数据服务的提供和支持、IT 基础设施建设维护、IT 需求提出响应。
【IT 治理体系构成】原文:
IT 治理体系的构成包括:①IT 定位;②IT 治理架构;③IT 治理内容(决策、投资、风险、绩效和管理);④IT 治理流程(统筹、评估、指导、监督);⑤IT 治理效果(内外评价)。
【IT 治理关键决策(5 项)】原文:
有效的 IT 治理必须关注 5 项关键决策:IT 原则、IT 架构、IT 基础设施、业务应用需求、IT 投资和优先顺序。IT 原则驱动 IT 整体架构,架构决定基础设施,基础设施决定应用构建,IT 投资须为前述所驱动。
【IT 治理核心内容(6 方面)】原文:
包括组织职责、战略匹配、资源管理、价值交付、风险管理、绩效管理。
【IT 治理机制原则】原文:
建立 IT 治理机制的原则包括:①简单;②透明;③适合。
【ISO/IEC 38500 六项原则 + 三任务】原文:
该标准包括:①责任;②战略;③采购;④性能;⑤一致性;⑥人的行为。治理机构应通过评估、指导和监督三个主要任务来治理 IT。
【主流框架】原文:
典型的有我国 ITSS 库中的 IT 治理系列标准(GB/T 34960.1 通用要求、GB/T 34960.2 实施指南)、COBIT(ISACA,治理目标 EDM+ 管理目标 APO/BAI/DSS/MEA)、ISO/IEC 38500、ITIL(最佳实践库)。
3 系统解读(逐点讲透)
4 工程实践举例(土木工程背景)
用 " 大型工程项目业主方治理 " 套:IT 治理就像建设单位(甲方)对整个工程项目的治理体系——谁来决策、钱怎么批、质量安全风险谁担、怎么监督监理和总包。
教材 ↔ 土木工程实践 对照表:
| 教材要素 | 工程实践对应 | 映射说明 |
|---|---|---|
| IT 治理(明确决策权与责任框架) | 业主方项目治理架构(董事会/项目管委会) | 顶层立规矩 |
| 与业务目标一致 | 工程目标对齐业主战略(如 " 保通车节点 ") | 战略对齐 |
| 最高/执行/服务三层 | 业主决策层 / 项目指挥部 / 施工队监理 | 三层责权 |
| 5 项关键决策(原则→架构→设施→应用→投资) | 建设标准→总体设计→临时设施→分部分项→资金计划 | 决策因果链 |
| 6 方面核心内容 | 组织职责/目标匹配/资源/产值/安全/考核 | 治理六块 |
| 机制原则(简单透明适合) | 工地例会简明、台账公开、因地制宜 | 别官僚 |
| 评估/指导/监督(ISO38500 三任务) | 巡检/交底/旁站监督 | 三任务 |
| COBIT/ITSS/ITIL | 国标 GB/行业规范/标准工艺工法 | 框架标准 |
流程对比(5 项关键决策因果链 ↔ 工程决策链):
流程图(结构化呈现)
对应关系
| 节点A | 关系 | 节点B |
|---|---|---|
| IT投资与优先顺序 | 驱动 | IT原则 |
| IT原则 | 对应 | 建设标准/总规 |
| IT架构 | 对应 | 总体设计 |
| IT基础设施 | 对应 | 临时设施/设备 |
| 业务应用需求 | 对应 | 分部分项工程 |
| IT投资与优先顺序 | 对应 | 资金计划 |