金融企业绩效或竞争优势的贡献。IT商业价值既包括对最终财务的贡献、也包括对价值创造过程的贡献以及对未来竞争优势的贡献。
金融业IT治理和风险管理是需要持续的、制度化的方法来实现的长期工作。我们一定要以全球最佳实践为出发点,走有中国特色的IT治理之路。如果金融机构都遵循这样一种管理控制流程,该管理控制流程的目的在于改进其内部控制系统,进而最终达成合法合规,那么将会为企业带来持久的收益。一旦中国金融企业形成了与企业文化相适应的良好治理结构,这就是中国金融企业的核心竞争力。
近年来,银监会、证券和期货业协会等政府监管部门和行业协会陆续发布了关于IT治理的指引,理论界和实务界也有关于IT治理的大量的探讨,但在IT治理的若干基本概念上,却各有各的理解和定义,在执行中也莫衷一是,这显然不利于IT治理的交流、推广和发展。为此,ITGov中国IT治理研究中心在多年理论研究和实践的基础上,提出IT治理的基本概念定义,以期抛砖引玉,最终形成符合中国国情和企业实际需要的IT治理基本定义。
IT治理的定义
IT治理是指设计并实施信息化过程中各方利益最大化的制度安排,包括业务与信息化战略融合的机制,权责对等的责任担当框架和问责机制,资源配置的决策机制,组织保障机制,IT控制能力发展机制,绩效管理机制以及覆盖信息化全生命周期的风险管控机制。该制度安排的目的是实现组织的业务战略,促进管理创新,合理管控信息化过程的风险,建立信息化可持续发展的长效机制,最终实现IT商业价值。(ITGov,2008)
IT治理的目标
ITGov中国IT治理研究中心归纳总结IT治理有四大目标:IT与组织战略目标融合互动、有效利用信息资源、管理风险、构建信息化可持续发展的长效机制。具体内容如下:
1、 IT治理的目标之一——IT与组织战略目标融合互动
目前,大多数组织的信息化战略规划是在组织战略规划的驱动下进行的。首先在充分、深入研究组织的发展远景、内外部环境、业务策略和管理基础上,形成信息化的远景、信息系统的组成架构、信息系统各部分的逻辑关系,以支撑战略规划目标的达成,其次对各信息系统的支撑硬件、软件、技术等进行计划与安排。但是,IT治理理论与实践告诉我们,信息化战略与组织战略的关系是双向的,具有业务运营、技术变革、竞争优势和服务四种视角,组织战略与信息化战略是一种动态的平衡。由组织战略驱动的信息化战略还没有达成与组织战略高度整合,不利于信息化战略的可持续发展。
2、 IT治理的目标之二——有效利用信息资源
目前,宏观层面信息化投资规模大、绩效不佳是不争的事实;微观层面上信息孤岛、信息化工程超期、 业务需求得不到满足、IT平台不支持业务发展等问题较为突出。信息资源的开发和利用是信息化建设的核心任务,是信息化取得实效的关键,是衡量信息化水平的一个重要标志。通过IT治理可以对信息资源的管理职责进行有效的制度设计,保证投资的回收,并支持业务战略的发展。
3、 IT治理的目标之三——管理风险
由于企业越来越依赖于信息技术和网络,新的风险不断涌现,例如,新出现的技术缺乏适当管理,不符合现有法律和规章制度、没有识别对IT资产的威胁等。IT治理强调风险管理,通过制定信息资源的保护级别,强调关键的信息技术资源,有效实施监控,事故处理。IT治理使企业适应外部环境变化,为企业内部实现对业务流程中资源的有效利用,从而达到改善管理效率和水平的重要手段。
4、IT治理的目标之四——构建信息化可持续发展的长效机制
当前,我国的信息化发展主要依靠合规的强制要求、上级领导部门和“一把手”的重视,缺乏内生的动力机制。根据ITGov中国IT治理研究中心的理论研究和实践,充分发挥好信息化绩效评估的“指挥棒”作用,就可以构建信息化可持续发展的长效机制。即在IT治理框架和信息化全流程风险管理控制体系的基础上,通过严格的绩效评估和评估结果的透明披露,靠“问责”的制度化来实现信息化可持续发展的长效机制。
总之,IT治理的目标将帮助管理层建立以组织战略为导向,以外界环境为依据,以业务与IT整合为中心的观念,正确定位IT部门在整个组织中的作用。
此文从业务视角,组织视角,管理视角,从战略,制度,流程,规范和标准的高度,不断提高金融业的信息科技治理和IT风险管理水平。