Guvernarea IT

De la Wikipedia, enciclopedia liberă.
Salt la navigare Salt la căutare

Prin guvernare IT [1] [2] , sau echivalent în forma engleză IT governance , ne referim la acea parte a guvernanței corporative mai largi [3] care se ocupă cu gestionarea sistemelor IT (adică Tehnologia informației [4] ) în companie ; punctul de vedere al guvernanței IT vizează gestionarea riscurilor IT și alinierea sistemelor cu scopurile afacerii. Guvernanța corporativă s-a dezvoltat considerabil în urma dezvoltărilor recente de reglementare din SUA ( Sarbanes-Oxley ) și Europa ( Basel II ), care au avut, de asemenea, repercusiuni semnificative asupra gestionării sistemelor informatice. Activitatea de analiză prin care se urmăresc aceste obiective este auditul IT .

Definiții

Mai multe definiții sunt disponibile în literatură, potrivit Institutului de guvernanță IT : „ Guvernarea IT este responsabilitatea directă a consiliului de administrație și a conducerii executive. Este o parte integrantă a guvernanței corporative și este alcătuită din management, structură organizațională și procese care asigură faptul că IT susține și extinde obiectivele și strategiile organizației. " [5]

O altă definiție este: „ Guvernanța IT poate fi definită ca fiind capacitatea organizațională exercitată de consiliu, manageri executivi și manageri IT pentru a controla formularea și implementarea unei strategii IT și pentru a asigura integrarea între afaceri și IT”. [6]

Scop

Principalele obiective ale guvernanței IT sunt:

  • asigurați-vă că investițiile IT generează valoare pentru afacere
  • gestionați și atenuați riscurile asociate cu IT.

Aceste obiective pot fi atinse prin definirea și implementarea unei structuri organizaționale în companie cu roluri și responsabilități clare în ceea ce privește problemele legate de sistemele de informații: securitate, procese de afaceri, infrastructură, analiza riscurilor, aplicații etc.

Cadru

Au fost create diverse cadre conceptuale (scheme) pentru o abordare corectă a problemelor de guvernanță IT . Principalele sunt:

  • „Board Briefing on IT Governance” de către IT Governance Institute (ITGI) care apoi a dezvoltat tema prin publicațiile seriei „Val IT”
  • „Obiective de control pentru IT” ( COBIT ) de către ISACA, care explorează tema controlului și securității proceselor de afaceri implicate în IT.
  • „Biblioteca de infrastructură IT” ( ITIL ) dezvoltată de Oficiul de Comerț al Guvernului din Marea Britanie în parteneriat cu forumul de gestionare a serviciilor IT .
  • ISO 20000 , un standard internațional dezvoltat pentru a oferi o bază comună și acceptată la nivel internațional în domeniul gestionării serviciilor IT. Este emis de ISO ( Organizația Internațională pentru Standardizare )
  • ISO 27000 , o serie de standarde dedicate vastului subiect al securității sistemelor informatice. Este emis de ISO ( Organizația Internațională pentru Standardizare ) și IEC ( Comisia Electrotehnică Internațională ).
  • CMMI ( Capability Maturity Model Integration ), cea mai bună practică pentru rafinarea proceselor axată pe procesele de dezvoltare și întreținere, asistență pentru produse și servicii. Publicat de SEI (Software Engineering Institute).
  • PMBOK ( Project Management Body of Knowledge ), un ghid care colectează cunoștințele disponibile în domeniul Managementului de Proiect , emis de PMI (Project Management Institute)

Notă

  1. ^ IATE, Baza de date a terminologiei UE. Guvernanță: guvernare
  2. ^ Cancelaria federală elvețiană, Glosar de anglicisme. Guvernanță: guvernare , pe bk.admin.ch . Adus la 18 iunie 2011 (arhivat din original la 19 septembrie 2011) .
  3. ^ IATE, Baza de date a terminologiei UE. Guvernanță corporativă : guvernanță corporativă
  4. ^ IATE, Baza de date a terminologiei UE. Tehnologii informaționale : tehnologia informației
  5. ^ IT Governance Institute 2003, "Board Briefing on IT Governance, 2nd Edition". Adus la 18 ianuarie 2006 din Copie arhivată ( PDF ), pe isaca.org . Accesat la 9 aprilie 2012 (arhivat din original la 11 octombrie 2010) .
  6. ^ Van Grembergen, Introducere în Minitrack: guvernarea IT și mecanismele sale

Elemente conexe

linkuri externe

Controlul autorității NDL ( EN , JA ) 01120876
Inginerie Portal de inginerie : accesați intrările Wikipedia care se ocupă de inginerie