时间:2022-12-13 17:23:18

用人单位: (以下称“甲方”)
劳动者: (以下称“乙方”)
根据《中华人民共和国劳动法》、《中华人民共和国劳动合同法》和有关法律、法规,甲乙双方经平等自愿、协商一致签订立本合同,共同遵守本合同所列条款。
第一条 劳动合同双方当事人基本情况
(一)甲方
注册地址:
通讯地址:
邮政编码:
法定代表人或委托人:
(二)乙方
性别:
出生年月: 年 月 日
居民身份证号码:
或者其他有效证件名称:
证件号码:
教育程度(学历)
户籍类型(非农业、农业)
现住地址: 邮政编码:
户籍地址: 邮政编码:
联系电话:
紧急联系人: 联系电话 :
本合同是确立甲乙双方劳动关系成立的法定依据
(一) 乙方声明在订立本合同时,已经对甲方有关规章制度等有了充分了解。
(二) 乙方保证订立本合后承认和遵守甲方的有关规章制度的规定。
(三) 本合同履行过程中,公司规章制度如有修改的,按修改后的制度执行。
第二条 合同类型与合同期限
(一) 本合同期限类型:固定期限劳动合同。本合同于_____年_____月_____日生效,其中试用期至 年 月 日止。本合同于_____年_____月_____日终止。
(二) 本合同有效期届满,如双方未重新订立有关聘用合同,或者未延长续签(变更)本合同的期限的,本合同即对双方不再发生法律约束。
第三条 工作内容和工作地点
(一)乙方根据甲方工作需要同意在 部门从事 岗位工作,基本工作内容为: .具体可参见相应岗位的《岗位职责说明书》。
(二)乙方工作地点: 完成工作。根据甲方的工作安排,乙方同意工作地点相应调整。
(三)合同期,乙方同意甲方根据经营情况、工作需要,以及乙方的工作能力和表现、业绩、考核结果,安排和调整乙方的工作岗位、职务和相对应的工资级别,乙方自愿服从甲方的管理和安排。
(四) 本合同有效期限内,乙方未经甲方许可,不得兼任其他企业、事业单位及国家机关的其他工作。
(五) 本合同期限内,乙方从事工作所产生的职务工作成果包括但不限于著作权和知识产权等的一切权利由甲方享有。
(六)乙方未经甲方授权和指派,擅自以甲方的名义办理的有关事宜,非经甲方追认,甲方对此不承担任何责任,因此产生的一切后果,由乙方独立承担。
第四条 工作时间和休息休假
(一)甲方执行标准工时制度,乙方每天平均工作时间不超过8小时,每周平均工作不超过40小时。
(二)公司原则上不提倡安排员工加班,乙方如需加班应严格按照《加班管理制度》的相关规定执行,征得甲方同意,甲方依据加班申请依法给予乙方相应补偿,未经甲方批准的超出工作时间之外的行为,不属于加班行为,乙方无权要求加班费。
(三)乙方因自身原因早到晚走的,以及自身工作原因未能完成甲方安排在正常工作日的工作而自行加班的,属于个人自愿行为,不属于公司规定的加班。
(四)涉及法定休假日调休事宜,按照甲方《考勤与休假管理制度》相关规定执行。
(五)乙方工作满一年以上可以享有规定的带薪年休假。
第五条 劳动报酬(若非特别说明,均为税前工资)
(一)甲方每月15日前以货币形式支付乙方工资,乙方在试用期期间月工资为 元,正式录用后月工资为 元。如甲方的工资制度发生变化或乙方的工作岗位变动,按新的工资标准执行,甲方在每次薪酬变动时均以书面形式通知乙方。
(二)甲方有权根据实际经营状况、规章制度、以及乙方工作年限、奖惩记录、岗位变化等调整乙方的工资待遇。
(三)甲乙双方对工资的其他约定:甲方在以下情况有权扣除乙方相
应额度的工作报酬。
1、因乙方的过失给甲方造成经济损失。
2、乙方违反管理制度的。
3、甲方按照有关规定对乙方工作进行考核评价,考核评价结果需扣除工作报酬的。
4、双方约定的其他情况。
第六条 社会保险和福利待遇
(一)甲乙双方必须依法参加当地政府规定的法定社会保险,并按照国家有关规定向劳动保障部门所属社会保险机构缴纳社会保险费,其中乙方应缴纳部分由甲方从乙方工资中代扣代缴。
(二)乙方患病或非因工负伤的医疗待遇按国家和当地政府有关规定执行。
(三)乙方患职业病或因工负伤的医疗待遇按国家和当地政府有关规定执行。
(四)乙方的福利待遇按国家及甲方的规定执行。
第七条 劳动保护、劳动条件和职业危害防护
(一)甲方根据生产岗位的需要,按照国家有关劳动安全、卫生的规定为乙方配备必要的安全防护措施,发放必要的劳动保护用品。
(二)甲方根据国家有关法律、法规,建立安全生产制度;乙方应当严格遵守甲方的劳动安全制度,严禁违章作业,防止劳动过程中的事故,减少职业危害。
(三)甲方应当建立、健全职业病防治责任制度,加强对职业病防治的管理,提高职业病防治水平。
第八条 劳动纪律和规章制度
(一)乙方应严格遵守国家法律、法规;遵守甲方制定的工作纪律和其他规章制度,服从甲方的领导、管理和指挥、遵守职业道德、保守甲方商业秘密和知识产权;积极参加甲方组织的有关业务技术及各项规章制度的教育和培训。
(二)乙方违反本合同约定或规章制度、劳动纪律,甲方可依据本合同及单位规章制度给予纪律处分,并可依据具体情况、悔过程度决定是否解除本合同。甲方因乙方违反本合同约定或各种规章制度、劳动纪律解除劳动合同的,无须支付任何经济补偿,并可追究乙方相关的法律责任。
第九条 劳动合同的变更、解除、终止、续订
甲乙双方变更、解除、终止、续订劳动合同应当依照《中华人民共和国劳动合同法》和国家有关规定执行。
(一)经甲乙双方协商一致,本合同可以随时解除或变更。
(二)任何一方单方提出解除本合同,应提前30日以书面形式通知对方。
(三)乙方具有下列情形之一的,甲方可以随时通知解除本合同,并不支付经济补偿金:
1、在试用期间被证明不符合录用条件的,甲方提前三日通知乙方解除合同。
2、严重违反甲方依法制定的员工手册或规章制度的;
甲、乙双方再次确认:如下所涉内容均系用人单位的重大“规章制度”,出现如下情况之一,即构成乙方“严重违反”用人单位的规章制度,除甲方有权随时解除劳动合同、乙方无权获得任何经济补偿金之外,乙方并需另行赔偿因此而给甲方造成的一切损失,情节严重的,甲方有权依法追究乙方的刑事责任:
(1)乙方在签订本合同前,并未终止与其他雇主订立的所有劳动合同以及其他聘用合同;或乙方在本合同有效期内同时受聘于两个或两个以上雇主。
(2)乙方在签订本合同前,向甲方提供的其个人资料是虚假的,包括但不限于:离职证明、身份证明、户籍证明、学历证明、体检证明等是虚假或伪造的;应聘前患有精神病、传染性疾病及其它严重影响工作的疾病而在应聘时未声明的;应聘前曾受到其它单位记过、留用察看、开除或除名等严重处分或者有吸毒等劣迹而在应聘时未声明的;应聘前曾被劳动教养、拘役或者依法追究刑事责任而在应聘时未声明的等。
(3)乙方未能保守甲方的商业秘密。乙方应当遵守甲方的保密制度,应对所有与甲方有关的信息(包括但不限于财务、客户、产品、销售等信息)予以保密,未经甲方总经理批准不得将甲方的有关资料(包括但不限于复印件、电子资料)带离工作场所、不得擅自传播和拷贝甲方的有关资料。当乙方离开公司时,应归还所有属于公司的文件、物品。乙方应当应甲方要求,适时的与甲方签订信息所有权协议或保密信息协议,进一步完善对甲方商业秘密的管理。
(4)乙方严重违反员工手册的规定。乙方在此承诺:本合同签订前,已经熟读员工手册内容,并且员工手册如有更新,乙方自愿完全遵守。
3、严重失职、营私舞弊,对甲方利益造成5000元(含)以上重大损害的;
4、同时与其他用人单位建立劳动关系,对完成甲方工作任务造成严重影响、损失5000元以上的,或者经甲方提出,拒不改正的;
5、因违反《劳动合同法》规定的情形致使劳动合同无效的;
6、被依法追究刑事责任、劳动教养、公安机关收容教育的。
(四)有下列情形之一的,乙方可以通知甲方解除本合同:
1、甲未按照本合同约定提供劳动保护或者劳动条件的;
2、甲方未及时足额支付乙方劳动报酬的,此处“及时”指的是:在乙方全面履行劳动合同的前提下,甲方按本合同约定和相关法律、法规的规定,按本合同的约定向乙方足额支付劳动报酬,如遇乙方违反劳动合同、劳动纪律,或遇不可抗力、节假日顺延支付等情况,不视为“未及时”;
3、甲方未依法为乙方缴纳社会保险费的;
4、甲方的规章制度违反法律、法规的规定,损害乙方权益的;
5、因违反《中华人民共和国劳动合同法》规定的情形致使劳动合同无效的;
6、法律、行政法规规定劳动者可以解除劳动合同的其他情形。
(五)有下列情形之一的,本合同即行终止, 双方办理终止劳动合同手续:
1、本合同期满的;
2、甲方被依法宣告破产的;
3、甲方被吊销营业执照、责令关闭、撤销或者甲方决定提前解散的;
4、乙方被开除、除名、辞退的,劳动合同自行解除;
5、合同期满且双方不能就相同劳动条件的续签达成一致的;
6、乙方享受基本养老待遇、退休、宣告死亡、宣告失踪、死亡的;
7、乙方暂时无法履行合同的义务,但仍有和可能有继续履行条件的,包括但不限于乙方涉嫌违法犯罪,被公安、国家安全或者司法机关限制人身自由的、乙方因脱产学习与进修、执行有关部门的公益性任务等原因而不能正常履行本合同超过7天的;
8、乙方应征入伍或者履行国家规定的其他法定义务的;
9、法律、行政法规以及甲方《员工奖惩条例》规定的其他情形。
(六) 如果乙方欠付甲方任何款项或给甲方造成任何经济损失或依照法律法规规定和本合同约定应承担的赔偿责任,甲方有权从乙方的工资、奖金及津贴、补贴等(不限于此)中做相应的扣除,但该扣除不得违反法律法规的规定,不够扣除的,甲方仍然有权就剩余部分向乙方追偿。
(七)乙方严重违反劳动纪律或者甲方规章制度,或是严重失职,营私舞弊,对甲方利益造成重大损害的,不享受经济补偿金,并应赔偿甲方以下损失:
1、甲方招收录用乙方所支付的费用;
2、甲方为乙方支付的培训费用;
3、对甲方生产经营和工作造成的经济损失。
第十条 劳动争议处理
双方因履行本合同发生争议,当事人可以向甲方劳动争议调解委员会申请调解;调解不成的,可以向甲方所在地劳动争议仲裁委员会申请仲裁。当事人一方也可以直接向甲方所在地劳动争议仲裁委员会申请仲裁。
第十一条 双方约定的其他内容
甲乙双方约定本合同增加以下内容:
(一)甲方的规章制度属本合同的主要附件,与本合同具有同等法律效力。规章制度的具体内容包括但不限于:员工手册、考勤与休假制度、薪酬管理制度、加班管理制度、岗位职责说明书、培训服务协议、保密和禁业限制协议等。
(二)乙方同意,在其处于联系障碍状态(包括但不限于乙方因病住院、丧失人身自由等情形)时,委托本合同首页的“紧急联系人”作为乙方的受委托人,该受委托人享有接受和解与调解,代领、签收相关文书的权限。
(三)乙方确定下列地址为劳动关系管理相关文件、文书的送达地址。甲方有关书面文件、通知无法直接送达给乙方时,乙方确认该地址为邮寄送达地址,甲方交付邮递即视为送达。
地址:
(四)劳动合同一式两份,甲、乙双方各执一份,具有同等法律效力。
(五)本合同自双方签字(或盖章)之日起生效。
甲方(公 章) 乙方(签字或盖章)
法定代表人(主要负责人)
或委托人
(签字或盖章)
一、IT治理的概念与目标
公司治理主要关注利益相关者权益和管理,包括一系列责任和条例,由最高管理层(董事会)和执行管理层实施,目的是提供战略方向,保证企业目标实现,风险适当管理,企业的资源合理使用。公司治理的发展源于对公司风险透明化以及保护股东价值的需要,但科技的普及使得公司高度依赖信息技术(IT),催生了IT治理。
IT是管理交易时必须的技术,信息与知识也是开展和维护经济和社会活动所必须的要素。在大多数企业中,IT已经成为企业不可分割的组成部分,是支持、维护和促进企业发展的基础。成功的企业能够理解和管理IT风险和缺陷。因此,董事会理解IT的战略重要性,并坚定地将IT治理纳入议程。
美国IT治理协会认为“IT治理是一种引导和控制企业各种关系和流程的结构,这种结构安排,旨在通过平衡信息技术及其流程中的风险和收益,增加价值,以实现企业目标。”
国内有一种观点认为,IT治理是描述企业或政府是否采用有效的机制,使得IT的应用能够完成组织赋予它的使命,同时平衡信息化过程中的风险,确保实现组织的战略目标的过程。它的使命是:保持IT与业务目标一致,推动业务发展,促使收益最大化,合理利用IT资源,适当管理与IT相关的风险。
综合这些定义,可以得出,IT治理就是要明确有关IT决策权的归属机制和有关IT责任的承担机制,以鼓励IT应用的期望行为的产生,以联接战略目标、业务目标和IT目标,从而使企业从IT中获得最大的价值。
由此可见,IT治理的总目标是理解IT的战略重要性及其相关问题,实施那些能够引领企业走进未来的战略,让企业得到可持续的发展。IT治理意在确保实现对IT的期望并规避IT风险。
IT治理的目的是集中IT方面的努力以确保IT实现绩效,即:
1.调整IT目标并与企业目标保持一致,实现预定的利益;2.企业运用IT发掘机会,最大化收益;3.合理使用IT资源;4.适当管理IT相关的风险。
通常,董事和执行经理们期望他们公司的IT能够传递公司的价值,如提供快捷、安全、高质量的解决方案和服务;创造合理的投资回报,并从注重效率和生产率转向价值创造和效果方面。当然,IT治理的循环置身于企业环境之中,势必受到利益相关者价值、企业愿景和价值、企业道德与文化、相关法律、法规、政策、行业惯例等的影响。
二、IT治理的重要性及与公司治理的关系
至今,己有许多文件和报告强调公司治理的重要性。治理责任的核心在于制定战略、管理风险、为利益相关者创造并传递价值、衡量绩效等。完善的公司治理才能够确保公司健康发展,这其中也包括对IT的治理。企业根据利益相关者的期望,在IT的帮助下衍生出新的经营模式,企业在竞争中谋求生存、发展和壮大,只能借助于对IT框架结构进行合理的治理。
IT治理责任属于董事会对公司治理责任框架的一部分,应该成为董事会战略议程的事项。简言之,在高度依赖IT系统的情况下,治理应该是有效的、透明的和履行受托责任的。这意味着董事会应该清楚自身和经理的责任,并创建履行责任的制度。这些责任包括他们对IT的责任、对科技相关风险的管理以及全企业运用IT实现价值等。
公司治理侧重于企业整体规划,IT治理则侧重于企业信息资源的有效利用和管理。IT治理有助于董事会和管理者们理解IT的战略重要性和相关的IT问题,帮助企业实施面向未来的战略并实现持续经营,同时,它亦能确保对IT的期望得以实现,而且解决风险问题。
如同其他治理活动一样,IT治理的有效性更有赖于建立与董事会和执行经理的合作关系。全球IT治理研究中心(ITGI)指出“IT治理是董事会和执行层的责任,通过领导,组织和过程来保证IT实现和推动企业战略目标。价值,风险与控制是IT治理的核心。”因此,有必要将IT治理纳入整个公司的治理。良好的IT治理需要在整个企业推行,尤其是在IT职能和企业部门之间实施。企业各部门有责任与IT治理部门合作以确保企业目标的实现。为此,董事们应该在制定IT战略过程中发挥积极作用;首席执行官们应该设置支持IT战略实施的组织结构;首席信息官们必须确立以企业目标为导向,架起IT与企业目标之间的桥梁。可见,IT治理贯穿于企业的各个层次,由领导、组织结构以及确保IT维护并连接组织战略和目标的过程组成,如团队领导报告并接收其经理的指挥,经理们继续向上级的执行经理报告,执行经理向董事会报告。若报告显示结果与既定目标发生偏离时,该报告同时要提供纠正措施并得到治理层的批准。
IT治理,同企业治理话题一样,是董事会和执行经理的责任,但它不是一个孤立的范畴,而是整个企业公司治理框架中不可分割的组成部分,共同关注股东的权利和平等对待,信息披露和透明以及董事的责任等。董事会通过建立各种委员会来解脱他们的治理责任,如审计委员会、薪酬委员会等。把IT考虑在内,董事会也应该下设一个IT委员会,如IT战略委员会,IT指导委员会等。IT委员会由执行董事与非执行董事共同组成,帮助董事会管理和监督IT相关的事务。此举可以确保IT治理以结构化的方式得以实施,而董事会也能得到他们所需的信息以实现IT治理的最终目标。因此,执行经理应给IT委员会更多授权。
鉴于IT治理的复杂性和专业性,董事会和执行经理必须为此指明方向,坚持进行控制,但同时又依赖于企业的基层管理人员提供决策和评估信息。要使IT治理有效,基层管理人员需要运用同样的IT治理原则来确定目标,提供或取得相应的指导,提供绩效标准并进行评价等。很显然,只有将IT治理目标在战略层和其他层面分解时它才可能取得成效。
三、IT治理的关键领域与内容
成功的企业能够理解IT风险,发掘并利用IT的优势,如始终保持IT战略与企业战略协同一致;把IT战略分解到企业的各个层面;为企业提供便于实施战略、实现目标的组织结构;在企业与IT之间,企业与外部合伙人之间建立建设性的关系并进行有效沟通;坚持采纳并实施IT控制框架;衡量IT绩效等。
从根本上说,IT治理关注两个方面:IT的价值传递和IT风险的规避。IT的价值传递主要取决于IT的目标与企业目标是否在战略上保持协同一致。IT风险的规避则需要将受托责任分解于企业各个层面。这两个方面的实现都有赖于充分的资源保障。IT治理应该体现“以组织战略目标为中心”的思想,通过合理配置IT资源创造价值。
IT治理包括五个关键领域,即价值传递、风险管理、战略协同、资源管理和绩效评估,他们都受利益相关者价值的驱动。其中,价值传递和风险管理是结果,战略协同、资源管理和绩效评估是过程。
IT战略协同专注于使IT的战略目标与整个企业的战略目标始终保持一致,并支持企业战略目标,构筑企业的核心竞争力。协调能力的建设是保证IT治理实现治理目标和企业目标的重要手段。它的实现程度代表了企业的IT决策和业务的融合程度以及IT战略技资和公司战略目标的结合程度;价值传递关注在一定的预算约束条件下创造IT的价值,如创造竞争优势、提高顾客满意度、降低顾客等待时间、提高员工生产力、提高盈利能力等;风险管理并不局限于财务风险,它主要关注保护IT资产、灾难恢复以及IT系统的连续运作,意在向股东和顾客展示良好的公司治理;资源管理能优化知识和IT基础结构,因为IT的成功表现有赖于在服务企业目的的过程取得IT资源投资和使用的优化。以上四个领域又都需要适当的绩效评估,如使用平衡计分卡追踪项目的交付情况并从财务、顾客、内部流程和学习四个角度监控IT提供的服务状况。
由此可见,IT治理是一个连续的循环,可以从任何一个点切入。通常,IT治理开始于制定战略并与企业战略保持协同一致,然后推进至战略所期望的价值的传递并规避风险。治理层需要连续监控战略,定期(如每年)评估、报告监控结果,并采取纠正措施。同时,IT治理也是一个IT战略驱动IT过程的循环,即获取必要资源,履行责任的过程。为了衡量这些责任的完成结果、绩效、风险规避和接受风险情况以及资源的消耗情况,可以出具IT过程报告。此报告也可以证明战略是否得到正确实施或者为战略调整提供信息。
Kindle的成功案例证明了IT创新的价值不容忽视。通过对全球各大企业约150名高管进行调查,我们发现大多数高管清楚地理解IT创新对企业成本控制与未来目标的重要意义。但同时,只有为数不多的公司能将这种理解与各种工具、战略或相应能力结合起来,从而推动技术与IT的有效创新。
IT创新改变整个游戏格局
IT创新可以定义为:基于技术支持,赋予企业可持续性的竞争优势,或大幅度降低成本,从而改变游戏格局战略。所有IT创新战略的共同目标,是为客户、产品或供应链提供新的解决方案。例如,宝洁与百思买就采用了“开放式创新”理念,激发新产品创意,采用基于IT的协作环境,构思创意,并从一个覆盖面宽泛的网上社区激发并收集创意。而某些汽车保险公司则运用无线通信(车载信息服务)将车辆跟踪与卫星导航整合在一起。
今年,覆盖全球范围的IT实效性与创新研究发现:90%的参与调查的企业都认为IT是重要的或极其重要的战略差异化要素。几乎大部分的企业(84%)认为IT创新的重要性越来越强;CXO级别的高管认为IT创新正变得愈发重要,然而实际IT创新投资与目标水平的差距超过75%;多数企业重视IT,但其IT部门并未得到其应有的重视;复杂的IT遗留系统是阻碍IT实效性的最大障碍,不仅提高了成本,还遏制了增长。
参与调查的企业同时还提道,新兴的技术例如社交网络、云计算以及平台即服务都是极其重要的创新。所有这些技术创新对以更低成本进行数据收集、推出应用与IT服务都起到了至关重要的作用。其他诸如机器虚拟化及网格计算将推动大规模运算能力的发展。
我们发现,IT创新企业具有与众不同的特点,正是这些特点将IT创新企业从同业竞争对手中区分开来――在IT、业务部门与供应商间建立起紧密的合作伙伴关系;进行组织变革,改进结构、流程,提高人才素质;降低复杂性,改造架构。
事实上,IT创新在改进客户服务、销售及营销、决策及分析和供应链业绩方面起了关键性作用,它有助于驱动五大业务需求――降低成本、提高质量、加快产品推广上市、提高生产效率、加快收入增长。其中前四个关注成本――运用技术提高业务与IT运营的效率,最后一个关注收益。
在开发改善客户体验的产品和服务时,IT创新也同样重要。超过半数的高管认为IT对他们的产品与服务有核心作用,而其他27%的高管则认为IT的作用微乎其微,仅限于使用互联网作为新的销售渠道。我们希望,未来的IT创新不仅能作用于各个职能与流程中,同样还能在产品研发中发挥作用。
我们发现,成功的IT创新与整体增长存在很强的关联性。例如,对于那些销售额增长了10%― 20%的企业的高管而言,有85%的高管认为技术创新起了积极作用(参见图1)。尽管无法找出IT创新与企业增长间的直接关联,但就以往的经验及来自高管的意见来看,我们认为两者之间的这种高度关联性绝非巧合。
IT创新障碍
成功的故事人人皆知,但大多数公司也深知要完全发挥IT创新投资的作用会有多么的困难。
对各个行业来说,IT创新的投资并未按照既定的业务优先级进行。过去十年,创新投资缩水,仅占到了IT预算中的14%,和我们最初的一次研究相比,下降了30%。同时,45%的预算都投到了运营提升上,这表明IT部门相当重视日常运营与成本削减。参与调查的企业高管虽然认可IT创新的重要性,可是能给予适当资金支持的并不多。但是,许多领先企业以及学术专家都认为公司即使是在经济较差的时候,也应大力投资IT创新,推动收入增长,降低成本。
许多部门对IT部门持负面态度。高管们认为技术很重要,但是IT部门就不一定了。许多IT部门已经沦落到了只是“开着灯的”部门,亦或处理IT问题,搞些小打小闹提升运营的事情。创意都来自于公司内部其他方面――IT部门被晾到了一边。我们曾从某些高管口中听到这样一种说法:IT部门是一大障碍,因此他们在推动创新技术项目时,甚至避免IT部门的介入,以按时完成项目。
复杂的系统,不一致的数据,糟糕的研发环境。复杂性、错误数据、日常维护占用的大量时间是阻碍IT领域增长最大的原因。IT对变化的反应缓慢,以及无法准确度量或反映效益,也同样是IT领域的障碍。随着组织的壮大,遗留系统的接口越来越复杂,面对随之而来的复杂性与不一致的数据,IT部门也无力应对。IT项目的失败有一些共同的原因:无法有效集成新的系统,对创新的投入也不多,研发环境也不好(参见图2)。但是,只要企业能坚持走IT创新的道路,势必能实现真正意义上的可持续的改进提升。
IT创新六大任务
IT创新领导人应具备怎样与众不同的特质?领导人不仅应具备高瞻远瞩的远见和不拘一格的思维,而且还应有能力去发现期间的各种障碍,最终实现愿景。通过对领先实践企业的研究,我们发现有效的IT创新绝非偶然而成。相反,领先的企业具备以下特质:
培养全球一流的IT服务交付能力。最优秀的IT部门总是首先将最基本的事情做好――加强执行力,打响在企业内部的名声。也就是说,要首先有效交付IT服务,降低应用软件的复杂性,发展IT部门的业务技能,更好地预测业务需求。以此释放更多的资源,关注创新而非日常维护业务。
技术创新并不总是需要采用最尖端的技术,基本的IT工具和运营改变同样存在大量的创新机遇,树立IT部门的业务领导地位有助于IT部门成为可靠的创新合作伙伴。“创新成功并不一定要从大规模的全球项目开始。”美国VWR公司的CIO――Charles Patel说,绝大多数创新可以带来改变的领域,通过在这些领域投上一笔小钱,并展开有效的实施,从而实现创新。“我们不断地寻找企业架构中存在的任何漏洞,以此确保每个项目都实现最终的目标并淘汰掉过渡应用。”Patel评论道,“只要情况允许,我们希望能有一个共同的IT平台。这样就可以重新调整对创新项目的投资,同时对业务及市场的变化能保持更为积极的反应。”
通过投资与衡量,推进IT创新。一直以来,IT被视为一个组合,而非一系列独立的项目。管理层在IT创新投资和衡量时可采用不同的方法――基于项目的类型确定预期目标,基于交付的价值对IT组合进行衡量。我们按目标划分了组合与投资:增强运营卓越性;提高核心价值;加大创新力度。按目标划分组合与投资可确保创新能得到所需的资源保障,产出丰厚的回报。
平衡业务合作伙伴关系与IT领导力。多数的企业与行业设定专门的职位,建立IT委员会或其他论坛,推进IT创新。例如,80%的汽车公司和接近70%的金融服务公司为IT创新设定了特定的岗位或组织结构。这些公司很大程度上对IT及IT对公司的贡献持积极态度。
将IT创新置于最重要位置的公司,会将技术的角色融入到公司使命、核心价值与组织架构中。参与调查的企业中,四分之三建有IT创新治理结构的公司声称取得了好的成效,而治理结构似乎对IT部门与其他业务部门间紧密合作关系的建立尤为重要。比如,Tyco组建了IT领导委员会,该委员会负责处理在分散的业务部门运营模型中IT管理的问题。委员会召集了来自各个领域的创新及IT负责人,共同确认并推进一系列的战略举措组合。事实上,今天的CIO不仅仅只是一个技术专家――他们也应该成为企业的领导人,不仅了解技术,同样还能清楚地向企业高层、各业务部门领导人、一线员工阐述新技术将如何帮助企业更好定位,并产生竞争优势。
用传统后台IT对产品与服务进行集成。几乎所有部门都会涉及到IT,所以IT可以改进业务集成与创新。一个集中统一管理的IT部门,可从更加全面的视角审视组织的最基本流程,并协助流程的标准化、优化及创新。通过集成数据与信息,IT可提高产品与服务质量,包括交付与客户体验,这有助于增进客户的忠诚度,培养重复消费客户。
供应链最静态的环节通常就是IT创新的最好切入口。比如,利用更传统的后台技术集成产品与客户技术。随着移动技术及无处不在的互联性的日趋成熟,企业可以从一个新的视角看待自己的运营方式。
创造可持续价值
IT创新并不是简单地说遇到某个问题时就采用尖端技术进行处理。通常,它更多地是要去找出技术、流程与客户间的最佳契合点,最终创造长远可持续的价值。
IT系统可能是运营中最大的障碍。几经奋战却毫无进展时,领导层终于明白是时候大刀阔斧,突出重围了,并将侧重于客服与配送两大差异化因素。综合使用集中式以及分散式的措施,以组织结构和业务流程为重点,为的就是整个运营能围绕客户展开。通过集成各个地点的技术,新的IT设计为新战略的实施提供支持。现场服务改革有助于提高每次配送的经济效益,降低总的固定成本。这些技术在整个价值链上互相配合,共同发挥作用。今天,这一IT架构促进了股东价值的增加以及竞争优势的发展。
以可口可乐公司为例,该公司开发了一款叫做Freestyle的饮料自助机,借此测试消费者对新口味的接受程度,验证新的饮料理念。该机器提供苏打水、果汁、茶、矿泉水等100种饮料,收集用户数据,并通过一根专属无线网络将数据传送到公司位于亚特兰大的数据仓库。这样,可口可乐公司很容易就能掌握消费者对新饮料的反应,了解不同地区间口味的差异,帮助快餐连锁店选择最适合当地市场的饮料。
与客户、员工、供应商携手共同实现IT创新。成功的创新者会管理所有利益相关方间的战略IT路径图:业务、技术、供应商,甚至客户、学术人员以及其他行业,同时应对面对不同人员、流程及技术时出现的复杂性问题。在使用技术创新发展竞争优势时,某些部门包括销售营销、产品开发、客户支持和供应链通常能做到和IT部门差不多的水平,有的甚至能够赶超IT部门。拓展IT技能,包含更好的业务技能,对业务需求的达成必不可少。
越来越多的企业把合作提到了一个新的高度。宝洁携手软件公司inno360,推出了名为“连接+开发”的项目。将宝洁、供应商、企业家甚至竞争对手相连,从而推动新创新。通用汽车则是携手卡内基梅隆大学的Tartan Racing小组,共同研制了无人驾驶的Boss SUV,将作为无人驾驶技术的测试用车。
IT创新者同样还可研究其他行业的技术创意,可能对他们在解决某些问题时有所启发。例如,零售商建立了共享服务中心满足现场客户的要求,苹果公司在店里安装了红色电话,客户可以致电技术人员,从而解答客户的问题。而麦当劳也尝试在得来速(Drive-Thru)的服务窗口推行了远程客户服务。
针对新兴技术作出正确的业务决策。评估哪些新兴技术会支持公司战略,而哪些技术可忽略,这对公司赢得竞争优势至关重要。
一、IT内部审计同IT治理和内部控制的关系
信息技术的重要性和复杂性使之影响到公司的决策及执行,IT管理也表现出越来越严重的问题,主要表现在:IT投资变得无法控制;风险控制与服务质量不能令其他部门满意;由于IT的专业性,IT战略规划常常同公司总体战略难以协调,可能导致影响公司总体战略的贯彻执行。IT治理就是为解决这些矛盾而引入的概念,现在IT治理已经在很多企业内实施,IT治理是公司治理的一个关键部分,它能使企业合理利用IT资源,促使IT投资收益最大化,使得IT在复杂的管理环境下有效进行相关风险管理,从而保障IT服务质量,推动企业整体目标的实现。IT内部审计是IT治理的重要组成部分,对IT治理起到促进作用。保险公司内部控制是指保险公司各层级的机构和人员依据各自的职责,采取适当措施,合理防范和有效控制经营管理中的各种风险,防止公司经营偏离发展战略的机制和过程。通过对内部控制的测评,确定系统信息的可依赖程度,评估控制风险的水平,减少审计工作量,节约审计成本,从而保障审计质量。内部审计是现代企业法人治理结构的内在需求,尤其是对于以经营风险为主的保险公司来讲,有效的内部审计对企业防范风险起到至关重要的作用。为有效节约审计成本,提高审计效率,外部审计也会使用内部审计工作成果。当然,两者在职能、地位、作用等方面都存在很大不同。内部审计部门是公司重要部门,内部审计是公司内部的一种独立、客观的监督和评价活动,它通过审查和评价经营活动及内部控制的适当性、合法性和有效性来促进公司总体目标的实现。内部审计人员需要熟悉公司保险经营和投资经营的运作流程,从整体上把握企业的经营管理。
二、现阶段保险行业IT内部审计特点
1.顺应政府监管的要求保险行业上市公司除中国人寿在美国上市需要执行SOX法案之外,其他保险公司需要执行保监会《保险公司内部控制基本准则》第三十条中有关于信息技术控制的专门条款,《保险公司内部控制指导原则》第八章支持保障系统中的48~53条中关于计算机信息系统控制的要求。
2.技术标准的选择一般监管部门会就IT内部控制提出基本准则和指导原则,选择具体的审计标准来达到政府的监管要求是保险公司IT内部审计需要解决的问题,现在有关IT内部控制和IT审计的国际标准很多,这些标准各具特点。一般保险公司的做法都是按照COBIT标准,根据自身特点,结合信息系统生命周期各个阶段的不同特点有选择性地实施COBIT控制模型,COBIT将IT过程、IT资源及信息与企业的策略、目标联系起来,形成一个三维的体系结构。其中,IT准则反映了企业的战略目标,从质量、成本、时间、资源利用率、系统效率、保密性、可用性等方面来保障信息的安全性和有效性;IT资源包括专业人才、应用系统、技术、设施及数据在内的信息相关的资源;IT过程从信息技术的规划与组织、采集与实施、交付与支持、监控等四个方面,确定了34个信息技术处理过程。
3.IT审计技术与方法该方法主要包括测试数据法、平行模拟法、嵌入审计模块法、虚拟实体法、受控处理法、受控再处理法和程序代码检查法。
4.有效控制IT内部审计把对审计风险的检查控制作为IT内部审计的重要质量控制目标。审计风险分为重大错误风险和检查风险,由于IT系统复杂性,检查风险是客观存在的,为避免检查风险的出现需要对IT内部审计进行有效控制。
5.采用非现场审计的方式依靠强大的信息技术的平台,IT内部审计主要采用非现场审计的方式进行。通过远程方式对审计对象相关数据和资料的不断搜集、整理和分析,把审计由事后审计变为事前统一规范、事中监督预警、事后定期分析回顾的过程。
三、保险业IT内部审计需要关注的问题
1.业务与IT联合审计IT内部审计与其他内部审计相比在技术上有其独特之处,如今IT和业务的融合越来越紧密,IT在支撑业务同时,也利用新的技术手段引领业务发展。因而IT和业务也需要进行联合审计,交付给公司管理层一个统一、全面的审计结论,使得审计结果更好地服务于公司稳定发展的总体目标。
2.从公司治理结构上解决审计独立性问题如何加强内部审计的独立性一直是内部审计探讨的重点,现在很多保险公司IT内部审计独立性从组织结构上来说还没有得到彻底解决,成立有公司决策层参加的审计委员会、有独立于IT研发和运维IT内部审计机构以保障IT内控审计和实质性审计的客观公正,是IT内部审计独立性的必然要求。
3.提高IT内部审计人员比例和素质IT审计是IT技术和审计技术相结合的边缘学科,IT审计人才是复合型人才,需要原来的IT技术人员和内部审计人员彼此钻研对方的学科,同时掌握财务、运营、商务等管理知识,在通过CISA认证的同时还需要有CFA、CIA、CISP等认证。人员素质的提高也是通过需求拉动的,只要公司有相应的需求和激励措施,人员素质的提高是指日可待的。
4.新技术和IT审计新理念、新技术的吸收运用新技术、IT审计新理念、新技术层出不穷,新理念、新技术对提高生产力、拉动经济增长、改变生活方式等具有良好的促进作用。只有加强对新理念、新技术的了解,迅速做出应对,才能适应时代的发展变化。
5.处理好IT内部审计的关系一是IT内部审计与IT研发、运维、管理关系;二是调整好内部审计与社会审计、国家审计的关系;三是摆正IT内部审计在公司内部审计中的位置。
6.成本效益原则IT内部审计同样需要遵从成本效益原则,不能进行不计成本的投入,服务公司追求股东利益最大化的整体目标,在兼顾效益的原则下进行适度审计。
关键词:it项目;it项目组合;it项目评价指标体系;优化模型
1 引言
项目组合管理是企业在可利用的资源和企业战略目标等条件下进行多个项目或项目群投资的选择和管理过程,它通过项目评价选择、多项目组合优化等确保项目实施符合企业的战略目标,实现企业收益最大化。项目组合管理的核心内容是进行项目组合选择,即通过建立组合选择模型进行多个项目的选择评价,优先选择符合企业战略目标的项目,构建最优项目组合。
随着知识经济和信息时代的到来,国际化竞争加剧,企业需要不断进行业务创新和组织变革,而生产过程的变革几乎总是与信息系统和技术变革联系在一起。信息系统对于企业生存发展的战略意义和重要性与日俱增,信息化建设已成为企业在市场环境下获得竞争优势的重要手段。企业内部实施的信息化项目(简称it项目)越来越多,但企业中可利用的资源和预算却是有限的。一直以来,国内企业it 项目实施成功率偏低,企业在it项目上的大量投入很难得到应有的回报,其中一个重要的原因就是在进行it项目投资选择时未能正确地进行项目选择决策。
与一般项目相比,it项目具有信息技术更新快,风险高、不确定性大等特点。目前已有的项目选择评价模型很多,如财务分析法(净现值法、内部收益率法等)、整数规划法、层次分析法、多因素模型、模糊综合评判法以及dea等方法,这些方法主要侧重在证券投资,科研技术项目。建筑工程等领域,而在it信息技术项目领域的应用比较少。
在已有的一些it项目选择评价研究成果中,有些研究侧重在评价指标的某些方面,有些则从不同的评价角度来进行研究。李维宁考虑了it集成项目的风险评估;张金隆等从it项目投标过程来进行it项目风险要素评价,重点从it项目风险评价方面进行了研究;徐维祥和李朝明等主要从信息系统的经济效益、社会效益等方面进行信息系统项目评价;张玲玲等则按照企业信息系统不同建设阶段分别建立了项目综合评价指标体系。本文根据项目组合管理的思想,通过分析it项目的特点,采用多因素分析方法建立it项目评价指标体系,借鉴金融领域的markowitz投资组合选择模型,从收益和风险两个角度来刻画it项目的综合收益和风险,构建it项目组合选择的风险—收益优化模型,以期实现企业it项目收益最大化。
2 it项目的特点
随着信息技术的飞速发展,企业it项目是目前项目管理应用最为广泛的领域之一。it项目的实施是以信息技术为支撑、以业务活动为主体、以现代化管理为指导思想的一项全新的,复杂的系统工程。it项目与一般项目相比,复杂性、不确定性和风险都比较高,而且it项目更多涉及以人员知识和智力相结合的软件应用,使lt项目成本和价值都较难控制和衡量。充分了解和分析it项目的特点是进行it项目选择评价的前提,it项目主要有如下一些特点。
(1)1t项目复杂性较高。随着电子商务和数据交换的发展,企业正在加强与供应商和顾客的联系;为了管理、战略和战术的运作,企业渴望得到各类信息供分析使用,以支持知识管理;另外,为了在市场竞争环境中保持优势,企业应用电子商务把it系统实施、过程改进和组织变革结合在一起,实现业务信息化。这些变化使it项目与传统项目相比复杂性大为增加。
(2)it项目弹性大,不确定性高。it项目的目的通常不像工程或其他项目那样有比较清晰的定义, it项目可能在项目开始时还没有完全定义好目标。另外,it项目的范围缺少非常明确的边界,随着it 项目的实施,范围很容易蔓延和扩大,成为一个有始无终的失败项目。it项目的不确定性还体现在项目很难完全在规定的时间内、按规定的预算由规定的人员完成,因为在项目执行过程中会遇到各种始料不及的风险或问题。
(3)技术风险较高。信息技术发展变化非常快, it系统经常试图使用新技术或缺乏验证的技术,大大增加了项目的技术风险水平。
(4)it项目价值较难量化。由于信息系统对于企业生存发展的战略意义和重要性与日俱增,it项目的内部价值呈现多样性和多视角性,无形价值和战略价值增加,且难以量化。
(5)it项目之间相互影响。一个it项目可以影响其他的it项目,最近的项目又依赖于许多以前和一些当前正在进行的项目的结果,而且it项目可能面临更复杂的系统之间的衔接问题。
(6)it项目管理内容不同。it项目管理更多地是对项目人员团队的管理,项目成果是技术人员的知识产品,因此it项目对人员的技能要求和团队的协作要求更高一些。
从上述it项目的特点可以看出,影响it项目选择评价的因素有很多,本文将影响因素分为与项目收益相关和与项目风险相关两大类,建立it项目收益和风险的评价指标,为建立it项目组合选择模型奠定基础。
3 it项目组合选择模型构建思路和原则
3.1 1t项目组合选择模型构建思路
20世纪50年代美国经济学家马考维茨就提出了投资组合的概念,建立了金融证券等领域的投资组合方法。构建投资组合的合理目标就是在给定的风险水平下形成一个具有最高回报率的投资组合,即从风险和回报的角度来评估投资资产的价值和收益。项目组合管理借鉴了金融领域投资组合的概念,从风险和收益角度出发,要求每一个项目都有存在的价值。如果在项目的风险与收益之间找到平衡点,将为企业带来显著的回报,it项目组合管理则是项目组合管理在it项目中的应用。
本文结合it项目特点,从收益和风险两个角度来构建最优项目组合,具体构建it项目组合选择模型的思路和方法如下。
(1)定义it项目选择评价标准,建立it项目选择评价指标体系
进行it项目组合选择首先应建立选择评价标准。本文在战略指标、财务指标基础上又提出项目交付指标和技术指标,从这几个方面提出it项目综合收益选择评价指标,it项目风险指标则单独作为组合选择模型的风险因素进行评价。
(2)根据标准对每个项目进行评价打分
定义了评价标准之后,就可以对每个真t项目根据相应的标准进行评价。本文采用dephi方法来评价每个标准下it项目的综合收益,分数范围设置为 1分~5分,分数越高表明该项目的综合评价越好,可以选择该项目;如果分数为1的话,表示该项目可以被剔除出该项目组合。
(3)确定it项目风险系数
it项目风险的识别和评价是it项目管理的重要内容。企业对it项目风险的承受能力是进行it项目选择评价的重要条件,本文提出的it项目风险— 收益组合选择模型中将风险因素作为模型的约束条件加以考虑,强调it项目风险因素对项目组合选择的影响。企业对it项目风险承受能力不同,即风险系数的值不同,则it项目组合评价选择的结果也不同。
(4)建立最优化模型
项目选择评价模型主要分为定量模型和定性模型两大类。本文将定性和定量分析相结合,使用多因素分析的方法,通过对多种因素影响的it项目进行综合评价,同时重点考虑项目风险影响因素约束条件,建立了最优规划模型。企业在实际应用时可以根据实际情况增加其他约束条件,同理推出相应的优化模型。
3.2 it项目组合选择模型设计原则 在构建it项目评价指标体系和项目组合选择模型时主要依据以下原则。
(1)系统性原则。it项目选择影响因素很多,在建立评价指标体系时应从企业所处的内外部环境和 it项目的具体特点出发,对各种相关影。向因素进行系统分析和评价,才能得出符合实际的评价结论。
(2)科学性原则。评价指标体系应针对it项目特点,充分考虑it项目对企业的战略意义以及在实施、技术,风险等方面的特征,科学地进行指标分类。
(3)可行性原则。构建指标体系时应考虑指标的客观性、可行性,各项指标应能够进行评估测量和比较。
(4)定性分析与定量分析相结合的原则。it项目的评价选择指标既有定性因素又有定量因素,两者应相辅相成,互相补充。it项目财务指标是反映一部分有形收益的指标,而无形收益在1t项目收益中占相当大的比例,因此需要从多个角度来进行it 项目选择评价。
(5)动态性原则。企业所处的内外部环境是不断发展变化的,it项目实施周期长、变化快、风险高,因此在选择评价指标时应坚持动态性原则,根据实际情况进行指标体系的动态选择和调整。
(6)可操作性原则。组合选择模型应结合企业 it项目实际,体现出方便实用,可操作的特点.尽可能避免复杂的数学计算。
4 it项目组合选择模型的建立
4.1 建立it项目收益评价指标体系
一个it项目的综合收益可以通过一些指标进行刻画和评价。通过分析国内外已有的一些研究成果,并结合it项目实践,本文认为战略指标、财务指标、项目交付指标、技术指标是影响it项目收益的主要因素指标。
(1)战略指标。随着it项目在企业中的战略地位不断加强,进行it项目选择首要的因素是该项目是否符合企业的战略目标。战略指标是从战略的角度进行it项目选择定位,是项目选择评价的最重要的决策标准,在满足战略指标的基础上才能进一步进行其他指标的衡量。战略指标可以考察it项目与企业战略目标的符合程度、对企业战略的影响、在市场竞争中对企业的帮助等方面。
(2)财务指标。财务数据是项目收益的直接体现,因此财务指标也是项目选择指标中重要的衡量因素之一。财务指标包括项目收益率、投资回报率,净现值、投资回收期等,其评价标准可以根据企业自身项目的实际情况设置一定的阈值范围。
(3)项目交付指标。项目交付指标反映了企业成功交付it项目的能力,项目管理的重要内容就是通过对项目进度、质量、成本、风险等方面的控制来保证项目能够按时按预算高质量地完成,为了提高it项目实施的成功率,在it项目选择时要充分评估影响it项目交付的各种因素,包括项目成本、项目持续周期、项目规模、项目复杂性、资源的可用性等。
(4)技术指标。随着全球化的步伐加快,信息技术的发展和变化也随之加快,对企业it项目实施的影响也越来越大。it项目的技术特性很强,技术方面的风险也非常大,技术的复杂程度、技术的不确定程度等都会影响it项目的决策。
通过对上述评价指标进行细化,可以构建出包括4个一级指标和20个二级指标的it项目收益评价指标体系(见表1)。表1中对每个一级指标分别设立了多个二级指标,并使用1~5分数级别进行了评语集的初步分类。在实际评价过程中可以根据企业实际情况进行指标删减或采用一些具体的定量数据作为评价标准。
上述项目风险的能力上限m=10,则使用matlab 求解函数,得出结果为选择项目2、项目3,项目6。
6 结论
随着全球性金融危机的爆发,又一轮企业合并大潮初露端倪。但令人担忧的是,综合各种研究统计结果发现,企业合并项目的失败率超过一半,在个别国家和地区,这个比例甚至高达惊人的90%。人员配置和业务衔接固然重要,但对IT部分敷衍了事早已行不通,何况是信息化建设的重要性和迫切性已经受到广泛认同的今天。那么。如何应对企业合并中的IT整合问题,本文能够给企业管理者一些建议和启迪。
1996年,联合太平洋公司与南太平洋公司合并为一个公司后,诞生了美国最大的铁路运输系统。如今,这个系统覆盖的铁道长度超过三万两千英里,拥有的火车头多达八千个,货车车皮超过十万节。
然而,整合伊始的情形却像火车失事一样:公司服务大规模中断了。
当时的合并方法,是将南太平洋公司陈旧的电脑系统逐步转移到联合太平洋公司的系统上,但这种方法却带来了始料不及的后果:在一年多的时间里,两个公司的电脑系统并行处理各种事件,极大影响到铁道公司的管理和运营能力。例如一趟火车突然“不见了”,货主们无法确定他们的货到底在什么地方,当货主们想要打电话向一条铁道的员工进行咨询时,系统却将电话转移到其他的铁道。铁道服务的停滞,使得货主们蒙受了总值约二十亿美元的损失。
顾客们当时评价公司的服务“好像在打乒乓球”,其混乱程度可见一斑。
十年之后,我们发现世界处于又一个空前的企业合并大潮中。不幸的是,从前的教训并没有引起企业的足够重视,如今的企业仍在重复上述两家铁路公司在合并过程中所犯的错误。尤其在不同行业的整合中,企业的高层管理者们对IT整合依然抱着敷衍且点到为止的态度。这样不但带来了不必要的风险,还错过了理应把握的机会,最终导致企业无法享受成功的IT整合所能带来的真正好处。
找出失败的根源
IT整合失败主要有两个原因。
其一是因为由IT推动的企业合并后的协同作用,通常要在经过一系列极其复杂的过程后才能发挥长期的积极效用。
举例来说,很多企业要求,合并后的销售人员整合以及订单的无缝过渡都要在合并交易生效后的六个月内完成,但大部分由IT推动的协同作用可能需要经过18到24个月的时间才能实现。这一过程中的工作包括使企业数据与应用软件平台标准化和趋同化,例如ERP和供应链;削减企业里不必要的人员设置,清除重复、繁杂的事物。当面对如此大型的项目(指企业合并,编者注)时,高层管理者更愿意将注意力转移到那些能够让企业迅速获得协同作用的事务上去。
其二是因为IT整合通常需要将大笔资金(也许高达数千万美金)投资于使应用软件组合合理化、对顾客以及产品(信息)进行转移、发展能够将两家公司的优点结合起来的新能力等方面。
节省(IT整合的)资金是非常危险的,它会威胁到企业合并的成功。我们对此既有定量的分析,也有定性的认识。博思艾伦的分析报告指出,大约有15%的协同作用直接来自于IT运营方面的成本节约,还有25%来自于依赖于IT业务运营的成本节约。也就是说:企业合并后的协同作用每产生5美元的价值,其中2美元在某种程度上就来自于IT整合。
因此,企业领导们极其需要建立对IT整合的新认识。CIO以及其他高级IT管理人员必须确保企业高层管理者能够注意到可能会影响IT整合的各种问题。
注意常见的错误
在企业合并浪潮中,IT整合常见的错误之一是试图用临时解决方案处理问题,直至IT系统的效力被大打折扣。但这些被认为是“捷径”的临时解决方案往往不是“临时”的――在IT项目的日程表里,总会出现急需IT支持的业务。结果,合并后的企业里充斥着各种冗余的信息技术产品和应用软件,企业的IT能力、各种信息技术产品以及IT架构都显得支离破碎,随之而来的就是成本的增加。
举例来说,一家正处在合并过程中的企业也许会保留多个企业应用软件和客户信息数据库,以避免购买新系统所产生的新成本,或为了免去进行整合这些应用软件和数据库的工作,或者仅仅只是为了短期内取悦某位客户。然而,当需要优先处理的新问题出现时,应用软件和数据库往往还停留在分离的状态。这种状况会阻碍业务的全面整合,限制大规模经营带来的好处,使经营活动变得复杂,并限制企业长期运营的灵活性。
另外,在其中一家企业占支配性地位的合并交易中,企业很容易掉进这样一个陷阱:不加考虑地选择占支配地位企业的IT系统作为合并后新企业的IT系统。尽管这是最简单的做法,却通常是不正确的。
几年前,一家大银行在兼并一家金融服务公司时就出现了上述情形。当时,该银行决定,把它将要兼并的公司的IT系统,转换成自己正在使用的平台。然而,由于该银行所采用的IT系统比金融服务公司所用的“落后了五代之多”,这一决定增加了原金融服务公司员工的工作量。一位经纪人说,他不得不重新开始在星期六加班,而仅仅是为了赶上进度。
尽管确定明确的方向和迅速采取行动是非常重要的,但解决上述问题的正确途径是先对两家企业的各个业务领域进行分析,看看哪一个系统最适用。然后,管理层再根据合并后的企业所拥有的IT资产,来挑选最好的解决方案。当需要对企业合并中的IT整合进行细致规划时,请不要低估和后台管理系统的整合需求,否则,将会导致对IT协同作用的估计高出实际情况的40%到50%。
现实中,和后台管理系统中往往充斥着各种冗余的或者不完整的技术,它们是企业IT系统里最复杂的一部分。那些受到足够重视的技术领域能够得以不断改进,而和后台管理系统所要面对的问题则往往被忽视。因此,当这些都将在企业合并中被整合时,工作的艰难程度要比想象中大得多。我们总是能发现后台管理系统的整合问题中包括各种互相依存的关键程序,却无法预计技术上的不兼容,以及为了支持多个系统而对它们提出的超时服务要求。
论文摘要:分析了现有的4种it治理评价体系,探讨了it治理评价的重要性和复杂性,指出了造成it治理评价困难的5种原因。提出it治理评价可从公司治理评价和信息化水平评价两方面入手,通过已有的成熟的衡量体系,间接地建立it治理评价体系。
0前言
信息技术治理(it治理)是从20世纪90年代中期开始受到广泛关注的,它部分继承了公司治理的思想,发展至今已经逐渐形成了相对完整的体系。
webb等在2006年对it治理作了文献综述,他们认为众多学者和业界对it治理的认识可分为以下6个方面:①与组织战略相协调;②通过it为组织创造价值;③it绩效管理;④风险管理;⑤制度和流程;⑥控制和责任。他们指出,it治理是公司治理的一部分,所以,it治理必须要从最高层推动,通过最高层进行领导和控制。本文认为,it治理是公司治理的一部分,是以股东为中心的企业利益相关者为了让it产生最大收益、解决it决策中的信息不对称问题而设计的与it有关的决策、激励和约束机制。weill认为,it治理是在it应用过程中,为鼓励期望行为而明确的决策权归属和责任担当框架,他们对美国116家上市公司进行调查后发现,it治理良好的企业,比采用相同战略但治理薄弱的企业的资产回报率要高出20个百分点。
1现有it治理评价体系
本文认为,it治理评价是由企业内部或外部相关机构对企业it治理的制度安排、激励机制等内容进行综合评价,对it治理科学性和有效性进行评估,为企业it治理提供指导的过程。
现有it治理评价体系主要有4种,其中以weill的it治理评价体系最容易操作。具体方法是在企业中选择10个以上的高层管理人员,每人回答4个问题,每个问题分为重要性和实际结果两个方面,在1-5分的范围内打分。比如it对于成本控制的作用,某管理者将其重要性评价为4分,在企业中的实际结果为2分,那么该题得分为2*4=8分。假设4个题的重要性得分分别为4,5,3,4,实际结果的得分为2,2,3 ,4,则该高管对企业it治理绩效的评价是(8+10+9+16)/(4+5+3+4)*20=78.2分,再计算所有高管的平均分,即可得到企业it治理有效性的结果。这4个题目分别包括it对于成本控制、it对于增长、it对于资产利用、it对于业务灵活性4个方面。
这种it治理评价是基于主管们对it作用的主观认识(或者说是对it期望和现实差距的衡量),其计算方法存在问题。假设企业主管们没有意识到it的重要性,即it的重要性得分都较低,那么分母较小。根据以上公式计算,it治理的绩效会很高,这显然与实际不符;同样,假设企业主管们接受了it治理的思想,认识到了企业在it利用上的不足,那么重要性得分会提高,而实际结果得分会降低,这就会导致it治理的绩效过低,与实际不符。同时,以it在企业中的作用作为衡量it治理效果的标准也存在偏差。
关于it治理的衡量,除wei11外还有许多学者提出了评价体系,大致可分为以下几类:
(1)美国it治理研究所(itgi)与国际信息系统审计协会((isaca)共同制定的信息及其技术的控制管理目标集(cobit)标准。从1998年到2005年,cobit标准不断完善,现已发展到第4版。为了达到“通过it过程管理it资源,实现it目标满足业务需求”的目的,cobit认为,首先需要有一些控制管理目标来定义正在实施的政策、流程、实践的最终目的,从而保证业务目标能够实现。但仅设定控制管理目标是不够的。还需要建立标准,用来评价哪些方面需要改进,这就要求有一套度量现状的方法。cobit采用美国软件工程研究所(sei)的能力成熟度模型(cmm)来描述it过程能力,以此作为it过程能力评价标准。cobit共确定了34个处理过程以及318个详细控制目标,每个过程还有评审工具。这个体系以it管理为目标,强调it资源的有效运用,作为it衡量的标准而言,显得过于庞杂。
(2)以平衡计分卡为基础的it治理评价标准。在ka-plan等人提出平衡计分卡后,以van grembergen为代表的学者也将这种工具用于对it治理的评价,将it治理的效果从对企业的贡献、有效提供it服务、为企业提供创新机会(如电子商务)、以用户为中心4个方面来衡量。van grembergen将这4个部分划分为16个主题,每个主题再包括1-5个子项,进而设计出it治理的衡量体系。这个体系仍将it的效果作为it治理衡量的标准,但加人了许多客观标准(如资产收益率等),体系较全面,但不易评分和比较,对企业it治理有一定指导意义。
(3)南开大学公司治理研究中心将it治理分为意识和能力两个方面进行衡量,其中,意识包括高层认可和参与it决策的责任明确程度、相关激励措施等;it治理能力包括结构能力、协调能力和关系能力,其主要指标有it领导小组、投资批准程序、结构例外程序、服务水平协议、项目跟踪系统、业务价值常规追踪、学习共享、高管层发布和web门户发布等。南开大学公司治理研究中心提出的it治理能力,实际是对peterson和van grembergen等学者研究的深化,他们提出it治理的框架包括治理结构、治理程序和关系机制,其中治理结构包括it治理中的角色和责任定义、it的组织结构、it战略委员会、it指导委员会等;治理程序包括制定it战略、使用平衡计分卡、it成本与收益分析、服务水平协议(sla) ,cobit、信息技术基础资料库(itil)、治理成熟度模型等工具;关系机制包括让各方有效参与和沟通协作,建立激励和培训机制等。这个标准的指标更细致,更贴近it治理所要达到的多重目标,但有些内容难于被企业高管层理解,且过于繁杂,其学术意义大于实践意义。
现有对it治理的研究一般以案例分析为主,重视对it治理理论的构建和完善,许多学者提出了it治理的研究领域、it治理应用中要注意的问题等,但没有形成独立的it治理评价体系。
2 it治理评价的重要性与复杂性
对it治理评价体系进行科学的设计,不仅有利于衡量it治理是否有效,而且能对其有效程度进行衡量,是it治理的基础工作。对企业而言,只有确定了合适的it治理标准,才有努力的方向,才能对it治理进行改进。对it治理的评价是完善it治理机制的重要内容,是建立有效it治理的重要条件,并且有助于防范it风险。现阶段,企业开始重视it治理结构的制度建设,而忽略了对it治理进行评价,没有认识到it治理评价、监督的重要性。
it治理评价有助于探索建立适合我国国情的it治理式。it治理模式是一个动态发展的概念,没有一成不变的模式可以参照。在企业信息化过程中,如果我们从一开始就注重对it治理的评价,那么会有助于我们建立中国化的有效的it治理模式。另外,it治理评价是企业有效防范信息化风险的重要手段之一,it风险管理的基础应是it治理,有效地对it治理的状况进行评价与诊断,从而及时发现it治理中存在的问题,对控制it风险具有积极意义。
it治理评价体系的缺乏,很大程度上是由于it治理评价的复杂性,因为“成功的it治理没有固定模式。如果我们以单个企业为案例进行研究,可以很容易地发现其it治理的特点及存在的问题,而将大量的企业作为研究对象,在抽象出他们it治理成功的特点,计算每个特点所占权重时,会由于企业的所有制和公司治理结构、文化背景、规模和发展阶段、行业等不同而存在差异,而一个不能重复、不稳定的研究结论,其指导意义非常有限。同时,在it治理的评价中还必须回答以下问题,这也导致了it治理评价的复杂性:
(1)简单还是复杂。使用少量的标准进行it治理的衡量,可使评价易于操作;而建立综合全面的指标体系,可增加评价的准确性。使用数字打分的方式,计算出it治理的综合分,可使it治理的绩效容易在企业间进行比较;而使用文字描述的方式,更能结合企业的特点,给出企业it治理的改进建议。
(2)主观还是客观。是让企业管理者凭经验打分,还是考核企业的客观绩效,二者各有优势,也各有不足,其中的平衡点在哪里,是it治理评价所要面对的问题。
(3)结果还是过程。比如是衡量it在企业中发挥的效果,还是衡量it治理对管理者的激励程度,或是衡量决策权分配的有效性,强调结果与强调过程对企业的作用不同。
(4)即期还是远期。即it治理评价是衡量it为企业带来的即期利润还是发展潜力,是衡量it治理与现有环境的适应程度,还是衡量it治理对企业战略的支持程度。
3 it治理评价的新思路
it治理的评价标准应是客观可衡量、容易理解且对企业it治理有指导作用的,但由于上述5种障碍,这些目标很难达到。同时,由于it治理的本质是创建某种环境,克服it决策中的信息不对称,使决策者能从组织的立场出发,做出对投资者和组织有利的it决策,但是好环境也不是必然导致好行为,因此,我们不能仅用结果来衡量it治理。而如果不使用客观的结果作为衡量标准,是否能测量it治理营造的环境呢?实际上,环境更不可测量,让管理者回答他们做决策时是否从组织立场出发,是不易得到准确答案的。
我们认为,it治理的评价可从公司治理和信息化水平
两方面进行衡量,加上时间滞后因素,我们给出‘`it治理评价二f(公司治理评价,信息化水平评价,时间)”的表达式。具体而言包括:
(1)公司治理评价与信息化水平评价的体系相对完整和成熟。公司治理评价通过对公司治理各因素的科学量化,来全面、系统、连续地反映上市公司的治理状况。公司治理评价萌芽于1950年美国管理学会会长martindell提出的董事会业绩分析,较为完善的公司治理评价系统有标准普尔创立的公司治理评分系统、欧洲戴米诺推出的公司治理评级系统、穆迪公司的公司治理评估系统、亚洲里昂证券推出的公司治理评价系统等。国内现有的公司治理评价系统包括海通、大鹏证券公司设计的公司治理评价体系,南开大学的中国公司评价系统和中国社会科学院公司治理中心的评价系统也有较多的成果。在信息化水平评价体系方面,2002年,国家信息化测评中心推出了中国企业信息化指标体系,随后,许多学者也从通用性和实用性、信息设备装备指标、信息技术应用的广度和深度指标、信息资源开发和利用指标、信息化人力资源开发指标、组织和控制指标等方面对企业信息化水平进行了评价。
(2 )it治理与公司治理的正向相关性是我们提出这个表达式的基础。多数学者都认可it治理是在公司治理的基础上进行运作的观点,weill指出,it作为一种资产,同人力资产、金融资产、实物资产等一样,需要大量的组织机制(如组织结构、流程、委员会、议事程序和审计等)来完成,那些拥有治理多项资产的通用机制和企业,表现更为出色,能使多项资产彼此更好地协调运作。在it治理中存在与公司治理相似的问题,如显性激励、信息不对称、制度安排等,在公司治理制度设计良好的企业,其it治理作为子系统,也必然能逐渐完善。我们认为,公司治理包括it治理,良好的it治理能提高公司治理的水平。公司治理中的激励与约束机制,也应包括对it相关人员的激励和约束;公司治理确定的企业竞争战略,也应包括it的发展战略及与其它资产协同的机制;公司治理确定的风险控制和价值创造模式,也应包括对it的业绩衡量和评价框架。it治理是在公司治理整体框架下的一个组成部分,它不仅在协助企业开展业务和提高竞争力方面发挥着重要的作用,而且在协助人力资源治理、金融治理、实物资产治理、知识产权治理、关系资产治理等方面发挥着作用,它通过提高公司的信息质量、加强公司治理环节的信息披露和内部控制,为企业的利益所有者(股东)提供更多的信息,最终提高公司治理水平。缺乏it治理的公司治理是不完整和不科学的,反之,即使it治理科学有效,但整个公司治理结构混乱,从长远来看,it治理也缺乏体制保障。
(3 )it治理的效果可由信息化水平来衡量。组织经过一段时间有效的it治理后,其整体信息化水平应高于其它组织。当然,it治理的效果可能还包括组织的利润率提高、it服务质量提高、组织的客户满意度提高等,但这些因素都与组织的信息化水平密切相关。这也要求我们在设计信息化水平时,不仅要考虑硬件和软件、人员和制度,更要评价信息化给组织带来的收益,尤其是长期和隐性的收益。
(4)用公司治理和信息化水平来衡量it治理存在时滞。公司治理是it治理的基础,信息化水平是it治理的结果,对it治理的衡量应考虑时滞。比如假设两者的满分都是lo,it治理评价二公司治理评价x信息化水平评价。企业a的公司治理得分是5,信息化水平是8,企业b的公司治理得分是8,信息化水平是5,那么企业a的it治理水平与企业b相同。实际上,我们测量的数据都是当期数据,而影响it治理的公司治理的数据要看前期,衡量it治理的结果即信息化水平的数据要从后期取得。假设两个企业的公司治理和信息化水平都是不断提高的,那么,实际企业a的公司治理得分是4,信息化水平是9,企业b的公司治理得分是7,信息化水平是6,即企业b的it治理水平高于企业b o it治理的时滞也说明,要使衡量有效,就必须采取一种面向未来的衡量方法。由于我们无法获得远期的信息化水平指标,所以对it治理的衡量始终是“过去时”,这个问题也需要我们在信息化水平指标设计上作进一步的探讨。
4结论
将it治理评价与公司治理评价相挂钩,解决了it治理难以衡量的间题。由于对公司治理评价的研究相对较多,有相对成熟的评价体系和相对完整的数据,关注到了不同行业、不同所有制、不同规模企业的差异,其科学性更有保证。同时,国内的学者经过多年的努力,也较好解决了直接将国外评价体系移植到国内产生“水土不服”的情况。
IT系统整合对提高系统安全、保障业务连续性的价值已经得到大型机构用户的认同。
进入系统整合阶段
随着中国大型机构用户信息化建设的逐步深入,在大型机构用户中,存在着在不同时期、针对不同业务需求的多种IT系统。由于这些系统基于不同技术、不同标准,由多个供应商或开发商提供,IT系统非常复杂,在安全性、灵活性、IT管理优化方面都存在非常大的挑战。为解决这些问题,推进信息化的进一步发展,支持机构的业务发展和整体战略,很多用户选择了IT系统的整合。计世资讯(CCW Research)的研究表明,中国大型机构用户从2004年开始,就开始着手进行系统的整合和业务整合; 到2009年,74%的中国大型机构用户的信息化建设将进入到IT系统整合和业务整合阶段。
计世资讯调查结果显示,IT系统整合对大型机构的价值已经得到了广泛的认同,尤其是在提高系统安全、保障业务连续性方面。从IT系统本身来看,整合可以提高系统安全、保障业务连续性,也可以加强IT管理、消除信息孤岛,还可以提高系统的效率和性能等。CIO对整合的长期价值(包括提高系统灵活性以适应业务发展、降低成本等)也有明确的认同。计世资讯认为,对于很多大型机构用户来说,IT系统整合都不是一个简单的整合过程,实施整合不仅需要用户和服务提供商一起努力,而且需要在实施初期做好规划并且循序渐进地执行。成功实现IT系统整合的关键因素包括:确定整合是否可行、做好整合的规划、循序渐进地执行、管理人员的支持和选择合适的服务提供商。
整合价值凸显
计世资讯认为,基于标准化、开放技术的产品和服务的整合,是大势所趋。目前用户在构建整合的基础技术平台时,有多种技术和方案可供选择,标准化和开放性是衡量这些技术和方案,是否能为企业长期发展带来价值的重要指标之一。标准化和开放性才能保障用户利用持续的IT创新,构建稳定和灵活的IT系统,推进业务发展。服务器是IT系统的基础平台,随着IA架构服务器在多核、刀片、虚拟化等方面的技术迅速发展,很多企业,已经开始考虑利用IA架构服务器,构建基于Windows或Linux的核心应用平台,迁移原有的Unix系统。
基于标准化、开放的产品和技术的整合,帮助企业将更多的精力和人员,投入到能创造更多价值的应用层面和业务层面。企业通过IT系统整合,提升IT价值,需要长期而艰苦的努力。计世资讯根据目前中国用户IT系统整合的特点,将IT整合分为5个阶段,分别是逻辑整合、物理整合、平台整合、应用整合和融合。这五个层次依次由低至高,每个阶段的整合,都为后一阶段提供支撑,最终实现IT和业务的无缝融合。标准化和开放的技术,帮助企业快速完成物理整合和平台整合,进入应用整合和IT与业务融合的阶段。
在企业进行基础架构和系统整合的过程中,Dell公司通过标准化战略、完善的合作伙伴体系、专业服务和全面的用户培训,帮助用户实现整合的价值。在计世资讯日前完成的IT系统整合白皮书中,对Dell公司如何帮助用户实现整合的价值进行了评估。计世资讯认为,Dell的标准化战略,有利于用户采用最新的IT技术,灵活构建IT系统,实现整合的价值。而基于标准技术的开放性合作伙伴体系,保障用户可以选择最适合自己的产品和技术,并从Dell得到包括整合的评估、设计,整合的实施部署和技术支持,覆盖了整合的整个生命周期。
根据IDC(Internet Data Center)提供的关于数据中心IT投入成本的调查分析报告,我们不难发现电能制冷花费和服务器管理成本已大大超过新建服务器的投入,占数据中心IT总投入成本的百分之80以上,因此构建高效节能的IT运营环境,降低IT运营管理成本,成为当前数据中心建设必须考虑的重要问题。
1、IT运营环境构建概述
通过对数据中心运行状况的研究,我们发现一个现状:数据中心运行一段时间后,其IT资产的配置与当初规划的蓝图出现巨大偏差,管理人员无法知晓当前数据中心的IT资产的配备情况,甚至于无法找个某台业务服务器,设备之间的连线与标识无符,制冷和UPS容量配备缺乏量化依据,导致数据中心的IT资产ROI(Return On Investment)大幅降低。因此,需要定期对数据中心IT资产进行梳理、整合和优化,以恢复IT资产所提供的应有的服务效能。
构建高效节能的IT运营环境有两个必要的环节,一是IT设施资产的持续优化,二是集中IT运营的部署。IT资产持续优化的目的是根据业务的需要,持续保持和优化IT资产的配置组合,使得有限的IT资产发挥最大的支撑效能;而集中IT运营的部署的目的则是通过高效、可靠、安全的IT集中管理手段,提升IT设施管理的效率,从而节省IT运营管理成本。
2、IT资产整合与优化
要实现IT资产的整合和优化,首先需要了解IT资产的现状,以及各种IT资产之间的逻辑关系,例如,业务服务器在什么位置,还有哪些空闲机架,每个机柜的用电情况等等。当拥有这些的信息后,要进行合理的IT资产优化,例如据中心由于业务需购入一台新业务服务器时,除了要尽量利用原有空闲机架空间外,还要考虑UPS的容量、制冷情况等因素,选择一个最佳的机位放置这台新的业务服务器。如果单纯依靠Excel、Visio等工具来完成IT资产的管理,由于缺乏信息的关联性和动态性,实现IT资产的组合优化视乎变得十分的复杂。
为了达到IT资产持续优化的目的,需要引入新的管理逻辑,通过构建IT资产的物理配置数据库,存储IT资产的相关数据和数据之间的关系,并通过可视化界面将IT资产进行展现。同时通过IT物理配置数据库提供的关联和分析功能,实现容量分析,用不同标识区分当前机柜的电量、承重、空间、制冷等容量状态,这些分析数据能协助我们调整当前数据中心的IT资产,达到最优的IT资产配置组合。
另一方面,随着业务扩展、变化和调整,IT资产呈现不断变化的态势,IT资产的配置变更管理成为跟踪IT资产变化的有效的方法,为了实现IT资产持续的变更管理,需要将IT资产的变更记录与IT变更规划相关联,并采用分权管理的方式,把变更管理分为变更规划、影响评估、变更执行和变更审计环节,确保IT资产变更的可规划、可评估、可执行、可审计。
因此,为发挥IT资产的最大效能,需要引入IT资产的配置管理数据库,并通过数据管理和发掘技术,实现IT资产相关信息的可视化,让我们随时了解IT资产的配置和容量情况,确保数据中心的IT资产配备一直处于一种最佳状态。
3、IT集中运营管理
构建高效节能的IT运营环境另一必要环节就是IT集中运营管理的部署,这部分与IT管理的关系十分密切。当前采用的主要IT设备运营管理方式,大体分为是网络管理和本地管理两种,这两种管理方式各有利弊,网络管理方式的优势在于能实现远程管理,但弊端在于需要依赖于业务网络、操作系统、远程管理服务的健壮性;本地管理方式正好相反。是否存在一种管理方式能结合这两种管理方式的优势呢?这就是集中带外管理的概念,通过over IP的技术,让运维管理人员通过远程的方式访问IT设备的本地管理端口,从而达到构建专用通道完成IT集中运营管理的目的。
借助集中带外管理技术引入集中IT运营管理系统的理念,通过单一控制台,实现对数据中心所有类型的IT设施统一管理,引入集中IT运营系统就是通过集中带外管理的方式实现IT设施的统一管控。集中IT运营系统既能够对PC服务器、刀片服务器、小型机、网络设备、安全设备、UPS设备、智能空调等实体设备进行远程集中管控外,还能对VMWare等虚拟系统实现统一的管理。
集中IT运营管理系统大体分为两个组成部分,集中IT运营系统平台软件和带外管理接入层硬件设备。集中IT运营系统软件是整个集中IT运营系统的核心,也是单一的访问入口,存储着所有IT管理员的帐号、及访问权限和运维审计记录。但单单依靠软件的安全是不足够的,集中IT运营系统的安全防范应该分为软件级、系统级和硬件级三个级别,只有这样做才能有效保障整个IT运营管理都在可控安全的环境进行。带外管理接入层硬件设备,根据管理设备接口类型和设备数量分为不同的型号,现在最流行的是二合一接入层设备,其特性在于既能连接网络设备又能接入服务器设备,同时,打开网络设备的管理会话并不占用设备最大的并发会话数。
由于集中IT运营系统是数据中心整体IT运营管理的核心,因此应该具备如下特性和功能:
1.应能提供管理会话共享功能,满足日常IT故障多方诊断联调的需要,可以让总部专家、IT运维人员、外部支持人员通过远程方式同时访问同一个故障设备,实现远距离快速联调,既能提高故障修复时间,又能实现远程培训。
2.集中管理平台还应具备专业的安全防范机制,来确保IT运营管理的安全可靠。除了具备独立的本地帐号认证外,还应支持外部增强认证(如RSA动态口令认证、证书认证、U-KEY等),具备细致的授权策略,能根据单个设备、单个用户、用户组或设备组来进行授权,确保每个运维人员只拥有所需的最小管理权限,另外系统还需提供精细的管理审计功能,并给出审计报告,反映运维管理人员对设备维护记录。
3.由于所有的IT运营管理都是通过集中IT运营系统来完成,因此系统的健壮性尤为关键,系统应该采用多机构建群组的系统冗余技术,群组由多台安装集中IT运营系统软件的服务器组成,各个服务器之间数据能够自动实现同步,群中任意一台服务器都可以对IT管理人员提供访问的入口,保证仅当所有的服务器同时宕机,集中IT运营系统才出现不可用的情况。
4.为构建无人值守的数据中心管理,集中IT运营系统还应提供集中电源管理的功能。集中IT运营系统通过智能PDU,将未使用的插座设定为关闭状态,当需要使用时,才远程进行打开。另外智能PDU还有一项优越的功能,就是它能实时收集IT设备的电量信息,并配合一些外置的温湿度传感器,将耗电量、环境温度和湿度信息汇总到集中IT运营系统上,并给出能耗对比分析,给出能耗的发展趋势,以及能耗效率,回过头来有助于我们对IT资产的持续优化。
中外银行IT审计的差距
IT审计规范体系尚待建立健全。国外先进银行一般都建立了较为成熟的IT审计规范体系,而国内大多数银行尚处于学习和模仿阶段,其中部分大型银行初步建立了IT审计专业领域的制度和标准,如下表所示:
但是,绝大部分的中小银行和少部分大型银行仍未建立IT审计领域的规范体系,缺乏具体的IT审计指南。
IT审计组织架构尚不完善。国外先进银行大多拥有独立、集中、权威的内部监督体系,非常重视IT审计工作。据调查,IT审计的工作量往往能占全部内审工作的1/3。国内大型银行大多在总行内审部门下设置IT审计职能处室,一些中小银行在总行内审部门下设置IT审计岗位,大多数中小银行的IT审计意识较为薄弱,未成立IT审计部门,有的机构甚至完全未开展IT审计工作。
IT审计队伍不够充足。国外先进银行IT审计的人才比较充足,不少银行内部审计人员中IT审计人员占比达到20%以上。与国外相比,我国银行业IT审计人才仍较为缺乏,且人员素质有待提升。2011年信息科技非现场监管年报显示,全国各类银行中,IT内审人员总数接近800人,占所有内审人员的比例不到5%。
IT审计范围比较有限。国外先进银行几乎全部开展了一般控制(GCR)和应用控制(ACR)的全方位IT审计,还重视IT审计与业务审计结合起来的综合审计、对IT外包服务提供商的审计。国内银行大多只开展了一般控制审计,仅涵盖银监会《商业银行信息科技风险管理指引》中的有关领域,只有少数银行开展了IT与业务结合的综合审计。
IT审计方法比较简单。国外先进银行一般采用以风险为基础的审计方法,同时注重非现场审计,强调利用计算机手段与专业安全审计软件。而国内大多数银行只采取一些传统的审计方法。
IT外审开展不充分。国外先进银行开展IT外部审计比较常见,在新系统投产、IT事故的相关调查、银行内审部门尚无专业人员和资源、对外包服务提供商进行审计等情况下,会开展专项IT外审。相比而言,国内银行IT外审开展较少,一般将IT外审作为财务报表审计的一部分,于年度审计时进行,每年开展一次。
缺乏对IT外审的风险管控手段。国外先进银行的IT外审风险管控体系较为完善,分为事前预防、事中控制和事后监督三个方面。而国内银行大多缺乏IT外审风险管控手段。
强化银行业IT审计的政策建议
出台银行业金融机构IT审计指引。对IT审计规范体系、组织架构、审计队伍、审计范围、审计方法和手段、外部审计及其风险控制机制等方面做出具体规定。通过IT审计指引,督促银行建立和完善IT审计机制,推动银行重视并切实推进IT审计工作,同时为银行开展IT审计工作提供指导和依据。
关键词:it治理 信息化 it管理
信息化已经成为烟草行业发展最重要的推动力,在烟草企业内部信息的重要性已被广泛认同,信息系统也已逐步渗透到每个业务部门中,it系统开始从传统的后台支持转变为新业务开展的直接驱动力,it也日益成为未来烟草企业的直接利润中心。但是在另一方面,由于信息和信息技术已经成为烟草企业最重要的资产之一,这就导致it本身可能成为一个威胁,随it而来的风险、利益和机会使得it治理成为企业治理中很关键的一个方面。管理层需要确保it与未来烟草企业战略一致,而且企业战略也要很好地利用it的优势。因此随着烟草企业对信息系统依赖性的增加,it治理对于企业的成功是至关重要的。
一、企业为什么需要有it治理架构
什么是it治理
根据国际信息系统审计和控制协会下的it治理研究所的定义,it治理是一个由关系和过程所组成的机制,用于指导和控制企业,通过平衡信息技术与过程的风险、增加价值来确保实现企业的目标。通过这种机制和架构,it的决策、实施、服务、监督等流程,it的各类资源、信息与企业战略和目标紧密地关联在一起。同时it治理把在it各个方面的最佳实践从企业战略的角度加以有机的融合,从而使企业能够最大化地获得it在企业中的价值,并能够抓住it赋予的机遇和竞争优势。
一个成功的it治理模式可以帮助企业达到以下目标:
与业务目标一致
it治理必须与企业战略目标一致,it对于企业非常关键,也是企业战略规划的重要组成部分。因此it治理要从组织目标和信息化战略中抽取信息需求和功能需求,形成总体的it治理框架和系统整体模型,为进一步的系统设计和实施奠定基础,保证信息技术跟上持续变化的业务目标。
降低企业风险
it治理强调风险管理,通过制定信息资源的保护级别,强调关键的信息技术资源,有效地进行实施监控和事故处理。此外它还能保护利益相关者的权益,使风险透明化,指导和控制it投资、机遇、利益、风险。
有效利用信息资源
it治理可以合理利用与协调企业的信息资源,并进行有效管理,确保it及时按照目标交付,有合适的功能和期望的收益,另一方面尽量避免信息化工程超期、it客户的需求没有满足、it平台不支持业务应用等问题的发生。
it治理和企业治理及it管理之间的关系
企业治理(公司治理)主要关注利益相关者的权益和管理,包括一系列责任和条例,由最高管理层和执行管理层实施,目的是提供战略方向,保证目标能够实现,追求投资的最大产出比,风险适当管理并合理使用资源等。
而it治理主要关注企业的it投资是否与战略目标相一致,从而构筑必要的核心竞争力。it治理要能体现未来信息技术与未来企业组织的战略集成。既要尽可能地保持开放性和长远性,以确保系统的稳定性和延续性。由于it规划往往赶不上变化,再长远的规划也难以保证能跟上企业环境的变化,因此it治理中有一个相对有效的做法,就是在it规划时认真分析企业的战略与it支撑之间的影响度,并合理预测环境变化可能给企业战略带来的偏移,在规划时留有适当的余地,从业务战略到信息战略,做务实的牵引,不要追求大而全。
it治理有助于建立一个灵活的、具有适应性的企业。it治理能够影响信息和指示:企业能够感知市场正在发生的事,使用知识资产并从中学习,创新新产品、服务、渠道、过程;使企业能迅速变化,将革新带入市场,提升业绩。it治理应该体现“以组织战略目标为中心”的思想,通过合理配置it资源来创造价值。企业治理侧重于企业整体规划,it治理侧重于企业中信息资源的有效利用和管理,提升企业信息化的核心价值。
it管理关注的是企业信息及信息系统的运营,确定it目标以及实现此目标所采取的行动;而it治理是指最高管理层利用它来监督管理层在it战略上的过程、结构和联系,以确保这种运营处于正确的轨道之上。两者之间的关系好比硬币的两面,谁也不能脱离谁而存在。it管理就是在既定的it治理模式下,管理层为实现公司的目标而采取的行动。
it治理规定了整个企业it运作的基本框架,it管理则是在这个既定的框架下驾驭企业奔向目标。缺乏良好it治理模式的公司,即使有“很好”的it管理体系(而这实际上是不可能的),就像一座地基不牢固的大厦;同样,没有公司it管理体系的畅通,单纯的治理模式也只能是一个美好的蓝图,而缺乏实际的内容。
图1 it治理与企业治理及it管理之间的关系
it治理的成熟度
it治理的成熟度决定了企业的it能力高低和实现业务价值的多少,如图2所示,it治理的成熟度越高,it能力就越高,实现的业务价值就越大。
图2 it治理的成熟度模型
it治理的模式
it治理的使命是保持it与业务目标一致,推动业务发展,促使收益最大化,合理利用it资源,适当管理与it相关的风险。it治理的目标是帮助管理层建立以组织战略为导向,以外界环境为依据,以业务与it整合为中心的观念,正确定位it部门在整个组织中的作用。这些it治理的使命和目标的实现需要通过it治理标准来实现,目前国际上通行的标准主要有四个:cobit、itil、iso/iec17799和prince2。
1. cobit
cobit(control objectives for information and related technology):即信息系统和技术控制目标。成立于1969年的美国信息系统审计与控制协会isaca,于1996推出了用于“it审计”的知识体系cobit。“it审计”已经成为众多国家的政府部门、企业对it的计划与组织、采购与实施、服务提供与服务支持、监督与控制等进行全面考核与认可的业界标准。作为it治理的核心模型, cobit包含34个信息技术过程控制,并归集为四个控制域:it规划和组织(planning and organization)、系统获得和实施(acquisition and implementation)、交付与支持(delivery an
d support)以及信息系统运行性能监控(monitoring)。
itil
itil(information technology infrastructure library):即信息技术基础构架库,一套被广泛承认的用于有效it服务管理的实践准则。1980年以来,英国政府商务办公室(goc)为解决“it服务质量不佳”的问题,逐步提出和完善了一整套对it服务的质量进行评估的方法体系,叫做itil。20__年,英国标准协会在国际it服务管理论坛(itsmf)上正式了以itil为核心的英国国家标准bs15000。这成为it服务管理领域具有历史意义的重大事件。
itil是一套详细描述最佳it服务管理的丛书。它是一种公共框架、最佳实践框架,服务质量是itil的核心。但itil只说明了要做什么(what),没有说明如何去做(how),企业应根据需求去参照itil框架进行it服务管理的建设,而不应追求大而全;并且itil不是一个理论模型,而是一个最佳实践库。
bs 7799
bs 7799(iso/iec17799):即国际信息安全管理标准体系,20__年12月,国际标准化组织iso正式了有关信息安全的国际标准 iso17799,这个标准包括信息系统安全管理和安全认证两大部分,是参照英国国家标准bs7799而来的。它是一个详细的安全标准,包括安全内容的所有准则,由十个独立的部分组成,每一节都覆盖了不同的主题和区域。它以“计划(plan)、实施(do)、检查(check)、行动(action)”模式,将管理体系规范导入机构或企业内,以达到“持续改进”的目的。
prince2
prince2(projects in controlled environments)是一种对项目管理的某些特定方面提供支持的方法。prince2描述了一个项目如何被切分成一些可供管理的阶段,以便高效地控制资源的使用和在整个项目周期执行常规的监督流程。prince2的视野并不仅仅限于对具体项目的管理,还盖了在组织范围对项目的管理。
烟草企业it治理的目标和架构
烟草企业it治理的关键目标指标和关键成功因素
根据业界的最佳实践并结合烟草企业的情况,未来烟草企业在it治理方面应该主要达到以下关键目标:
各业务部门和信息中心明确各自的责任和义务,固化相关的流程和制度;
提高it投资的回报并提高响应市场速度;
在预算范围内及时满足客户的需求和期望;提高用户(包括业务人员和零售户、工业企业)的满意程度;
增加质量、创新和风险管理,加强绩效和成本管理;
适当集成并标准化业务和管理流程。
为了确保以上目标能够达成,以下几个要素是保障目标实现的关键因素:
it治理活动与企业治理过程相结合,并有企业领导的参与;
it治理专注于企业目标和战略,使用技术提高业务水平,及满足业务需求的足够可用的资源和能力;
it治理活动应该目标明确,制订相关流程和规范并有效实施,它应是根据企业需要出发并落实责任到人;
实施最佳实践以提高资源的有效使用,提高it过程的监管效率;
建立组织准则以充分监督,形成一种控制的环境或文化。
未来烟草企业it治理的架构
根据以上it治理的目标并参考了目前主流的it治理的模式,结合目前烟草企业的实际情况,可以设计出如图3所示的it治理架构:图3 烟草企业的it治理架构
整个架构分成三个主要部分:
it组织:一个成功的it治理首先需要有一个清晰的it治理组织架构,并且组织架构中的各个部门(包括人员)都有明确的角色和相关职责的定义;
it治理流程:it治理流程是保证烟草企业的相关部门采用合理的步骤进行it治理活动,本部分的流程可分为了项目管理流程(属于不定期流程)和日常维护流程两大类进行描述;
it制度:it制度是将日常的流程进行固化并形成针对烟草企业的规范,需要每个员工都加以遵循的一种措施。
下面以一个烟草企业为例,介绍如何通过设计it组织架构、it治理流程、it管理制度,构建企业的it治理架构。
it组织
目前主流的it治理的组织模式分析
目前主流的it治理的组织模式有专制管理模式、联邦型管理模式、分散管理模式等三种,
其各自的特点见图4:
图4 专制管理模式、分散管理模式和联邦型管理模式的比较
专制管理模式
专制管理模式是由it部门或某一个强势业务部门统一管理所有的it项目的投资、建设和维护。it治理相关的业务决策由完全由该部门负责。
专制管理模式的主要优势是成本导向型架构,能够较好地管理当前的it资产和系统,并且随着企业经营规模的扩大能够节约it成本。
专制管理模式的主要问题是在整个it系统决策过程中业务部门基本上不参与,业务部门对系统的开发无所有权,it设计和开发由it部门独立完成,对于业务部门的决定it部门可以完全不以采纳,因此响应速度较慢,缺乏创新。
专制管理模式适用于追求短期利润的公司。这些公司的战略强调了有效的业务运作,这些运作常常集中于业务流程成本和利润率的度量上。与此相应,所 需的it行为在追求低的业务成本上高度标准化。
分散管理模式
分散管理模式是由各个业务部门独立负责各自业务范围内的it项目的投资、建设和运营, it治理的决策由业务部门自行决定并且仅局限于本部门的范围。
分散管理模式的优势是业务部门拥有系统开发能力,业务人员和it人员都能理解业务流程并参与系统建设,对业务部门的需求响应更为及时,创新能力增强。
分散管理模式的主要问题是每个业务部门的战略和整个企业战略可能出现不一致的情况,带来跨部门之间的应用难以部署,应用集成难度增加,信息化建设可能导致重复劳动,it资产不能在整个企业范围内共享,随着企业发展会导致成本迅速上升。
分散管理模式适用于一些新成立的公司或研发类的公司。他们是以收入增长作为成功的度量标准。这些公司很少甚至不开发企业级的技术和业务流程标准,从而使公司在创新和业务单元自动化上受到的约束达到最小化。与此对应,他们所需要的治理机制也很少,而往往是只依赖于一个投资流程来识别高度优先的战略项目并管理风险。
联邦型管理模式
联邦型管理模式是由it部门与业务部门联合进行it管理,各自负有明确的职责。it治理的决策由业务部门和it部门在全面衡量各种影响因素之后做出。
联邦型管理模式的主要优势是it部门和业务部门共同进行it决策,在一定程度上可以克服it专制管理模式和分散管理模式的缺点。
联邦型管理模式的主要问题是对资源的管理和协调难度增加,需要很强的协调能力,而且不能完全保证成功。
联邦型管理模式适用于致力于利润的持续增长与业务创新的公司。这些公司集中使用共享服务来获得更高的顾客响应速度或者规模经济——或者两者兼而有之,他们的it准则是强调流程、系统、技术和数据模型等方面的共享和重用。他们引邦型治
理机制,以处理全公司范围内的控制和局部控制之间的矛盾。这些机制包括业务—it关系经理、服务水平协议和it产品回收、由业务单元it代表组成的it领导团队和由it成员组成的流程团队等。
根据以上分析和烟草行业的实际情况,烟草企业在it组织上应该采用联邦制的模式,即业务部门和it部门共同参与it系统和项目的决策过程。
2.烟草企业it组织架构和相关职责规划
it治理组织结构是贯彻落实it战略的基础。未来烟草企业的it治理组织架构应该采用联邦型管理模式,其分层次的组织结构如图5所示,组织结构中的各个部分各司其职、相互合作,共同参与信息化工作。
3.组织架构的相关职责规划
(1)信息化领导小组:该小组是未来烟草企业it治理的核心小组,由企业的一把手挂帅,分管信息化的副职领导、各个业务部门和其他部门(如财务部门)负责人和信息中心的领导共同组成。它享有决定烟草企业it投资的权力,也承担保证it项目促进业务发展的责任。其主要的职责是对烟草企业信息化投资进行决策,并对大型的it项目进行详细的规划和组建,并协调各方面的资源,保证项目的顺利进行。
(2)信息中心:企业的信息中心是企业信息化建设的专职部门,负责规划、建设、整合、维护、管理企业的信息网络和信息系统,管理和开发利用企业的信息资源,为企业的经营、管理、决策提供信息化的支持与服务。信息中心的工作主要有以下三方面内容:
it规划管理:主要负责烟草企业信息化的战略规划(如近期、中期和长期),并负责it需求的收集和评估、it项目投资立项、项目实施方案选择、修改项目或修订实施方案等决策事宜;
it项目管理:主要负责烟草企业信息化项目的具体管理,对外负责对集成商或软件开发商的管理,对内作为各个业务部门信息化应用的主要协调者;
it日常管理:主要负责对烟草企业信息系统(包括软硬件、基础设施等系统)的维护,保证其安全、稳定、高效的运行。
(3)业务部门:作为信息化项目的主要受益者,其职责是和信息中心紧密协作,提出业务需求,积极参与信息化项目的建设。
(4)项目小组:由信息中心和业务部门、项目承建方共同组成项目实施团队,必要时还可聘请监理公司。项目小组可以由以下小组构成:
项目指导委员会:由信息化领导小组和项目承建方高层领导组成,负责为项目提供方向性指导,保证业主方和承建方高层领导对本项目的支持;及时帮助解决本项目的关键问题(非技术性的问题),如项目预算、人力资源保证、可能的来自员工对变革的阻力等;
管理组:由业主方、承建方和监理方的项目经理组成,并由业主方的信息中心主任出任项目总监。管理组负责制定项目计划,实施项目管理,协调各方的工作;
功能组:由业主方的业务部门相关领导和业务骨干、信息中心的系统分析员和技术人员,承建方的系统分析人员和技术人员,监理方的监理人员组成,负责项目的需求分析和概要设计,进行项目质量监控,并负责用户培训;
技术组:由业主方信息中心的技术人员、承建方的技术人员、监理方的监理人员组成,负责系统的开发、测试和部署等工作。
关键it治理流程——项目管理流程
项目管理流程设计原则
it治理流程的设计是为了能够在跨业务部门的流程中顺利完成it业务的操作,是完整的,可见的,并且是可管理的。在对项目管理流程设计的时候,应遵循以下的设计原则:
流程设计的目标是要创造价值的,所以必须剔除所有无价值的环节;
高价值的流程是流程设计的重点,这样才能集中企业有限的管理资源产生最大的回报;
流程是持续的,需要不断创新的,而不是重复的整理历史;
只有明确的责任人,才能保障流程每个环节的顺畅流转。
关键的项目管理流程
根据信息系统项目生命周期的特点,整个项目管理可分成规划阶段、立项阶段、采购阶段、开发/集成阶段、试运行阶段和维护阶段,而每个阶段都有不同的流程与之对应,如图6所示:
图6 项目管理流程
规划阶段
规划阶段的工作流程是规划管理,它是按照企业的战略规划和业务目标,根据各部门对it的需求,结合it行业的现状和发展趋势,制定企业的it规划,并进一步形成企业年度的信息化建设计划。
立项阶段
立项阶段包括以下三个工作流程:
需求管理:
在项目正式立项之前,需要对用户需求进行认真的评估和可行性分析,确定项目需求,提出项目初步设计方案,估算项目预算,形成项目立项申请报告。
大型项目立项管理:
对项目预算超过100万的项目,项目立项需通过信息化领导小组(含财务部门)评审,最后由企业信息化分管领导审批。 项目预算达到上报界限的需报国家局审批。
小型项目立项管理:
对项目预算低于100万的项目,项目立项需由企业信息化分管领导审批,最后提交财务部门评审。
采购阶段
采购阶段包括以下两个工作流程:
招标管理:
对项目预算在50万元及以上的项目,按相关规定必须进行招标。由信息中心、财务、监察以及相关部门组成招标小组,进行招标、评标和合同签订等相关工作。
谈判或比价采购:
对项目预算在50万元以下的项目,按相关规定可以进行谈判或比价采购。进行谈判的项目由信息中心、财务、监察以及相关部门组成谈判小组,进行评审、谈判和合同签订等相关工作。进行比价采购的由信息中心向三家以上供应商询价,货比三家选择供应商。
开发/集成阶段
开发/集成阶段的工作流程分为软件开发和系统集成两类,各有两个流程:
软件开发类——软件开发管理:
根据软件开发规范的要求,由信息中心、开发方和业务部门共同参与,按照需求分析、概要设计、详细设计等几个阶段完成软件的开发。
软件开发类——软件测试管理:
对软件进行功能测试和压力测试,确保软件运行的正确、稳定、可靠。
系统集成类——系统集成管理:
根据项目的要求,由信息中心、集成商共同完成设备/软件验货、安装、调试等工作。
系统集成类——系统测试管理:
对系统进行测试,确保系统运行的正确、稳定、可靠。
试运行阶段
开发测试阶段包括以下两个工作流程:
试运行管理:
在系统试运行前首先要做好用户培训工作,然后启动试运
行。在试运行过程中要不断收集用户意见,根据意见及时进行修改,直至系统运行正确、功能完善为止。
切换管理:
对于那些已在实时运营的生产系统来说,为了保证数据的一致性需要进行新旧系统的切换。在新系统通过试运行后,要制定周密的系统切换计划和回退方案,按计划进行系统备份、数据迁移、系统切换、系统测试,完成切换工作。
维护阶段
维护阶段的工作流程详见下一节。
项目管理的六个阶段所包含的工作流程还可以进行详细设计,由于篇幅有限在这里不再详述。
关键it治理流程——日常维护流程
日常维护流程设计原则
在日常维护流程的设计中,我们根据未来烟草企业数据(系统)中心运营管理方面的需求,并结合it服务管理(itsm)理论,在设计时候着重考虑了如下的原则:
简单性:流程设计的最终目的是为了帮助集中运行的数据(系统)中心提高服务效率,所以流程应该简单清楚,便于掌握,有良好的执行效率。
职责清晰:良好的流程还必须靠人来执行,因为职责清楚的流程才能真正高效地运行。在设计中将清楚定义数据(系统)中心相关人员在每个活动中的职责。
继承性和科学性:运维流程是以itsm最佳实践作参考,应具有先进的it管理理念,经得起实践检验。
方便性和可控性的平衡:流程的运作应该方便顺畅,有助于打破各部门之间的壁垒,将不同部门负责的不同管理活动有机地结合起来;但同时也要考虑到流程本身的可控性和可管理型,这样才能既达到提高it服务质量和客户满意度的目标,又能改善流程的性能。
关键的日常维护流程
未来烟草企业的日常维护流程主要包括三个类别,如图7所示:图7 日常维护流程
it运维管理类:
主要从未来烟草企业的数据(系统)中心运维的角度出发设计了主要的信息系统维护流程:包括系统监控流程、安全管理流程、备份管理流程、系统升级/维护流程。
it服务管理类:
主要根据itil的理念并结合烟草企业的实际情况设计了服务台/事件管理流程、问题管理流程、配置管理流程、变更管理流程。
it综合管理类:
主要包括设备采购管理流程、设备报废流程、档案管理流程和外包管理流程。
it制度
it制度制定原则
制度是企业管理员工工作的准则,也是员工执行工作的依据。制度规定了员工的职责,固化了工作的流程,明确了员工的责任。换句话说,制度就是企业的法律。it制度对于信息化建设同样是致关重要的,it制度的制定应遵循以下原则:
制度的制定要职责清晰、流程明确,在事前可以使员工对工作心中有数,事中可以使工作流程顺畅,事后有问题时可以追究责任;
应首先考虑在影响面大或涉及部门、员工多的工作中建立工作制度,逐步增加和完善,形成覆盖信息化工作各个方面、各个阶段、各个环节的制度体系;
成熟规范的工作流程可以逐步转化成制度加以固化,成熟的制度可以进一步上升为it管理标准。
主要的it制度
按照信息化工作涵盖的几个方面,即信息系统规划、建设、整合、维护、管理,信息资源管理和开发利用,需要制定以下的it管理制度:
计算机使用管理规定;
机房设施管理规定
服务器及相关设备管理规定
网络管理规定
网络与信息安全管理规定
信息资源管理规定
计算机设备采购、维护和报废管理规定
信息化项目管理规定
信息化工作考核办法
这种个性化IT服务的兴起,是世界经济发展、企业管理革新、技术进步等综合因素的体现,是对传统IT服务形式的颠覆,个性化IT服务必将是未来的发展方向。而国内IT产业中,如缺少自己的个性化IT服务提供商,将会是最重要的缺憾。国内IT服务商中,需要有能与跨国IT服务品牌抗衡的公司。
2003年7月,北京用友软件工程有限公司应运而生。创立之初,公司总裁邵凯就为用友软件工程公司确立了高中低端系统的IT服务战略,以面向未来的高质量服务为客户提供最大化的价值。针对个性化IT服务的发展潮流,他提出以个性化的IT服务满足客户业务与众不同的客户,实现它们业务经营上的独特性和个性化。经过4年的快速发展,用友软件工程有限公司初步成为全球化的软件与信息技术服务供应商,在建立高端IT规划咨询能力、面向未来的软件服务技术平台研发能力、高水平的项目管理能力方面,用友软件工程公司摸索出了一条有效的、不同于其他国内IT服务和软件外包企业的自主创新发展之路。
趋势:个性化服务
在中国IT市场,如果说80年代选择硬件,90年代选择软件,那么,21世纪选择的应该是服务。选择标准的软件和IT服务是求同的渴望,而选择不同的服务则是实现自我竞争优势的追求。对于希望拥有行业中无可比拟的竞争力的企业领袖来说,一定是选择适合自己个性化需求的IT服务。
2007年3月22日下午,由用友软件工程公司倡议主办的“面向未来个性化IT服务”主题沙龙在北京稻香湖景酒店举行,来自政府、企业、行业协会、媒体界的50余位嘉宾与会,并就个性化IT服务展开讨论。用友软件工程有限公司总裁邵凯首先发表了“迎接个性化IT服务时代的到来”的主题演讲。他认为:今天,科技的进步和全球经济一体化的发展趋势,给各种组织带来众多机遇的同时,也让它们在战略、业务模式、经营等方面面临着前所未有的挑战。面对当前固化的信息系统和传统 的IT服务模式,信息化建设要满足这种个性化并灵活多变的业务就必须为客户量身定做,提供“面向未来的个性化IT服务”。这是国内企业首次发出“个性化IT 服务”的呼声。
像所有引发社会进步的技术革命一样,IT正在担负起引领业务变革、创造市场机会、优化业务流程的使命。电子商务这个新经济模式创造了数以千计的成功企业,又让大量的百年老店焕发了新的生机。
由于每个客户必须在他的行业中建立独特的竞争优势,也必须最大程度整合价值链的资源。他们对IT目标应用系统的需求存在相当的不同之处,当这些不同之处无法通过对标准的软件系统进行调整配置参数和二次开发而得以满足时,就必须通过应用先进技术,采取创新的业务模式来满足客户的独特需求。这种创新的IT服务模式称之为“个性化IT服务”。个性化IT服务的最大特点是基于自己的核心平台与专业知识为客户专门定做IT系统,而不是标准化地交付。目前,大多数中国企业的IT主管还徘徊于购买现成产品和定制开发之间。原因之一是受到了国外所谓先进软件产品对高灵活性过度宣传的影响,同时国内也没有标准产品可以使用;原因之二是把定制开发项目的困难、成本和风险估计过高。另外,寻找真正合格的个性化IT服务供应商也并不容易。
个性化IT服务由客户的业务发展驱动,最终采取和执行的IT方案和计划,是企业客户战略或业务管理的重要决策。企业客户根据自己的战略和业务目标,结合投资和自身参与能力,选择适合的IT服务供应商,与供应商一起进行IT应用的分析和方案的设计,确定最终采用的IT方案,与IT服务供应商组成符合该IT方案需要的共同团队,在业务需求上以客户方为主,在技术实施上以供应商为主,进行个性化IT服务项目策划、开发、实施推广和后期服务、优化升级等。
IT服务供应商要发挥技术引导作用,IT技术进步的目的是解决人类面临的问题和不断提高社会生产率。在个性化IT服务过程中,IT服务供应商是IT技术的代表,客户是需求的代表。IT服务供应商的作用,是配合客户进行其业务的IT变革分析,配合从不同角度提出IT解决方案,做好客户IT战略的参谋,并配合制定IT规划和技术实施方案。
个性化IT服务的需求主要来自行业龙头企业和创新型企业的发展和竞争需要。目前一部分大型中国企业客户的IT规划和软件系统开发等IT服务高端业务,基本被国际IT咨询公司和跨国IT厂商垄断和控制;国内高端客户对IT服务提供商的呼唤,他们非常希望将自己IT系统的建设和维护交付给国内有实力的个性化IT服务提供商。中国的IT服务厂商需要发挥地利优势、专注服务能力建设和提升服务质量。
中国软件行业协会会长陈冲认为,个性化服务考虑客户需求、促进业务创新,是软件业最前沿的理念,将极大影响未来的发展趋势。目前,我国的IT个性化服务市场已经具备了相当好的环境和条件,用户需求这个最重要的环节也已经具备。陈冲强调,国内软件企业发展个性化服务要以超前的观念,以“领先半步”的方式来发展。“目前国际上IT个性化服务刚刚起步,我国的软件企业应该结合自己的优势,在良好的硬件条件下 运用超前的概念,实现自身的快速成长和壮大。”
用友工程:内外兼修
先进的技术、不断提升的服务质量和管理能力,使用友软件工程公司的品牌在业界得到了高度认可,客户高满意度的反馈和传播,在全球IT服务市场形成了非常好的市场效应。在这个不俗的业绩背后,无处不体现用友软件工程公司总裁邵凯在开局伊始就坚持公司发展“内外兼修”战略的良苦用心。
2004年,用友软件工程公司首批入选中国科学技术部“中国软件欧美出口工程”(COSEP)A类企业;2004年,率先整体通过美国SEI CMM5 级评估;2005年,又率先整体通过美国SEI CMMI5 级评估;2005年和2006年,用友软件工程有限公司连续两年被评为由国家发展和改革委员会、信息产业部、商务部、国家税务总局联合认定的“国家规划布局内重点软件企业”。
2006年是用友软件工程公司实施全球战略布局、全面展开IT服务业务、完善全球化交付体系的关键一年。进一步完善了欧美、日本、中国本土的全球化战略布局,北京总部、上海、西安、成都、大连、东京、纽约、硅谷各分子公司紧密协作,实现了“立足中国资源,开展本地营销,协同全球交付”的战略部署。着力打造了涵盖IT高端咨询、软件开发、IT服务、BPO业务的全面IT服务业务线,其中咨询业务的快速增长和BPO业务的开展标志着其业务能力步上了一个新台阶。
用友软件工程公司累计投入2000万元人民币,历时3年时间自主研发的“用友国际化软件出口应用平台(GAP)”成为中国软件和IT技术服务领域自主核心技术的典范。该平台的研发得到了北京市政府的大力扶持和众多客户的高度认可,带动了中国软件外包企业逐步建立承接国外高端软件外包项目的能力。三年来这个平台已在国内国际各开发项目中得到广泛应用,2006年通过该平台共拿到外包订单52份,带来直接经济收入为3453万元。
从2003年成立至今,用友软件工程有限公司在全球信息技术服务实践中,以高成长率、业务的创新实践和市场的成功拓展树立了在此中国IT服务和软件外包行业中的开拓者地位。2004年和2005年的营业收入年增长率分别为278%和489%,2005年营业收入达6000万元,出口创汇300万美元。2006年,用友软件工程有限公司全体员工发挥了“团结、务实、诚信、进取”的工作精神,不断改进IT服务的过程能力、深化应用CMMI5体系、不断提高服务质量、全面推进项目管理能力、开展ISO27001(信息安全体系)建设、积累全球化团队协作经验、以先进务实的管理方法论为客户提供了更为优质、更有保证的服务。2006年,用友软件工程公司进入快速、盈利发展阶段,经营业绩实现了100%的增长,营业收入 1.2亿,出口创汇 1000万美元。在中国本土市场,公司依托行业服务高端客户的战略取得了成功,确立了在金融、电信、物流等高端行业的稳固地位。在欧美、日本市场,大规模营销的展开、国际化服务能力的提高,带来了激动人心的丰硕成果。国际化的激烈竞争中,用友软件工程有限公司逐步确立了具有全球竞争力的IT服务供应商的地位。
未来:走向“世界级”
中国的IT产业尤其是IT服务产业,基本上是产品售后的标准化服务。目前已经到了发展的关键路口,国内众多的IT服务公司,将面临着下一步的发展究竟朝什么方向走的问题。客户最终形成市场,关键的客户将是市场的主导,将集中体现为他提供服务的产业的价值,由于个性化IT服务所面对的最终客户在其所在行业的主导地位,个性化IT服务供应商在该类客户软件产品和技术、硬件产品和技术的选型,以及标准IT服务的选择过程中发挥着重要的作用。
在所有的IT相关服务中,个性化IT服务为客户创造的价值最高。个性化IT服务的客户目前主要是大型的企业和组织;为了实现IT对客户业务特殊需要的支持,这种服务一般是由领先IT咨询团队或资深个人顾问做咨询,设计出个性化的IT方案,再由系统“集成”团队和软件开发服务团队进行系统的建设和后续的服务。
邵凯认为,中国企业要想成为世界级企业需要两个必备条件。首先,要将自己置身于国际商业标准体系中照镜子,利用与我国有过共同背景,现在已经成功跻身于世界级行列的企业为标杆去检验自己成为世界级企业的努力方向和发展道路是否正确;其次,能够产生非常强势的世界级领导人才,建立和培养跨文化管理和国际化品牌运营的能力。因为我国以前在本土的销售能力和渠道建设能力等成功经验在国际化经营中已优势不再,今后要快速提高核心的技术创新能力和世界级品牌管理能力,同时把自己擅长的“中国制造”能力转变为“国际资源整合”能力。
面对这样的全球趋势,中国面临着一个历史性的选择和机遇。发展离岸软件外包服务既顺应了全球经济发展的趋势,又符合中国在世界经济格局中所扮演的角色。更为重要的是,软件外包服务的发展与中国已建立的制造业优势必将相得益彰,成为推动国民经济长期、均衡和可持续发展的双引擎。中国在初级人才、基础设施、成本、国内市场、外商投资、与北亚的语言和文化近似性等方面具备得天独厚的优势,而且有非常稳定的经济环境。目前,中国的软件服务企业也在争取把企业做大做强,在规模、资金、管理方面向国际大型企业靠拢,在外因拉动,内因推动下,相信未来10年左右,我国软件外包领域有可能出现世界级企业。
邵凯指出,软件外包不但是一个产业的兴起,也与新一轮的国际产业分工同步,是创新驱动型行业。印度就是抓住了上世纪90年代初的全球信息技术服务的潮流,一跃成为全球第二大软件出口国。如果我国能抓住现在这个千载难逢的机会,中国软件外包企业就能取得长足发展,就有成为软件外包服务出口大国的可能。对于中国软件业产业缺失的问题,邵凯认为以下几个方面非常突出:首先是规模小。有报告统计,截至2006年底,57.6%的软件企业年营业收入在500万元以下,超过1亿元的企业不足5%;其次是人才瓶颈。中国软件行业从业人员流动性极大,国内中小企业变成了“黄埔军校”,新招进来的员工工作1年左右,就可能会被一些大公司挖走。另外,国内软件企业的产品主要集中在应用软件领域,平台软件和中间软件的比重低,技术含量不高,软件产品的范围相对狭窄,难以形成自己的特点。而大量中小企业为生存所困,还是小作坊式的生产,对资本也缺少吸引力,更无力开展技术创新。资本紧缺也是困扰本土软件企业创新的一大难题。软件属于典型的知识密集型产业,需要大量的资金。但中国许多软件企业规模小,资金短缺,只能靠投入少的短期项目来维持运作,无法进一步开发投入大、风险高、收益高的大型软件项目。就软件业的发展环境而言,邵凯说,中国还没有出现一个足够大的产业市场。中国软件业之所以落后,是因为中国没有及时参与到软件业的国际分工中去,没有在国际软件外包市场上争取到更多份额。