Международные стандарты для управления ИТ
|
Джон Лейнхарт |
Продолжение. |
Внедрение управления ИТ | Структура оценки безопасности |
Программа управления ИТ позволяет с уверенностью решать ключевые проблемы бизнеса, гарантировать безопасность, надежность и цельность стратегической информации. Внедрение такой программы помогает защитить инвестиции в информационные технологии и обеспечить должное управление информационными активами, многие из которых жизненно важны для развития предприятия. Компания Royal Philips Electronics (создана в 1891 г. в Амстердаме) внедрила COBIT, чтобы организовать и поддержать процесс управления ИТ, улучшить структуру управления и помочь внутренним аудиторам. Компания имеет штат численностью 225 тыс. человек по всему миру; торговые и сервисные центры в 150 странах. Philips использовала структуру COBIT на управленческом уровне для двух масштабных инициатив. Структура получила одобрение Наблюдательного Совета компании. В частности, Philips применяет COBIT в рамках программы улучшения качества "Через скорость и командную работу - к превосходству в бизнесе" (Business Excellence through Speed and Teamwork, BEST). В поддержку программы корпоративный Совет по ИТ создал "Инструментарий исследования процессов", который помогает оценить организационные мощности и улучшить процессы управления ИТ. Используя модели зрелости (maturity models) COBIT, Philips разработала процесс подсчета очков (scoring process), который отражает специфическую организацию и требования процесса. Отдел ИТ использует результаты подсчета для составления ежегодного Отчета о средствах управления предприятием. Еще одна компания, использующая COBIT, - это SAB Ltd. (South African Breweries Limited). Она имеет более 34 тыс. рабочих на 70 пивоваренных заводах в 21 стране, а также значительную долю в гостиничном и игорном бизнесе в Южной Африке. Познакомившись через Gartner Group со структурой COBIT, SAB использовала ее для создания документа о стратегии предприятия. Метод SAB способствует созданию партнерских отношений между аудиторами информационных систем (ИС) и сообществом ИТ. Группа аудита ИС включила в проверку дополнительные компоненты, что позволило строже интерпретировать риски, связанные с ИТ. Оценив преимущества COBIT, руководство фирмы решило, что структура поможет наладить учет процессов и улучшить управление ИТ. |
[1][2] | следующая>> | |
[вид для печати] | ||
© IFAC |