企業IT應用的風險管理

ecioforum發表於2011-11-15

本篇文章版權由ECFHP所有

作者:山東勇哥

隨著IT技術的發展和普及,企業業務與決策越來越依賴於IT應用,企業在獲益於新的管理模式與業務流程的同時,也將會面臨IT應用不完善而帶來的業務災難。如何獲得IT應用價值最大化,同時又最大限度地降低IT 對業務帶來的的潛在的風險,我們需要將IT應用的安全問題作為IT應用的重要組成部門進行考慮。

企業的經營風險來自於諸多因素,其中最可控的就是來自企業內部的業務經營活動。目前,IT應用已成為企業業務管理精確高效的有效手段,其作用和影響力已從單一的業務擴散到企業每一項業務,因此,企業經營的風險問題越來越多地是由內部控制疏忽、資訊科技失敗引起的,而且企業業務都具有對資訊科技基礎設施的依賴性和新IT技術應用風險的脆弱性。鑑於此,公司IT應用的風險管理成為企業管理者不可迴避的問題。

本人多年從事於企業資訊化應用工作,幫助一些企業匯入資訊化應用,也瞭解到目前很多企業在IT應用過程中存在的問題,其中最重要的一項就是忽視IT應用的風險管理。在企業實施IT技術應用的時候,由於IT市場因素和企業認識問題,大部分企業普遍缺乏統一、全域性的 IT 戰略規劃,在如何精確保證IT 戰略規劃與企業戰略目標一致的方面,普遍缺少IT應用風險控制和管理,重視業務管理的計算機化,輕視風險控制,沒有形成合理的資訊保安方針來指導組織的資訊保安管理工作,總是出現了問題才去想補救的辦法。

伴隨IT應用而來的企業利益和機會,使得風險管理成為企業IT應用中很關鍵的一個方面。企業管理層需要確保IT應用與公司戰略一致,而且公司戰略也很好地利用了IT技術 的優勢。IT 應用風險管理應遵循一定的方法論,即在業務目標的驅動下,制定IT 戰略,並保證IT 戰略與業務戰略目標的匹配;挖掘業務需求,完善資訊系統建設,使 IT 真正為業務提升、管理創新貢獻價值:實施IT 專案管理與風險管理;進行IT 績效評估。

本篇文章版權由ECFHP所有

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/25389417/viewspace-710978/,如需轉載,請註明出處,否則將追究法律責任。

相關文章