10:IT控制基础能力分析三个方面包含哪些具体内容?
发布时间:2011年06月17日点击数: 作者:孙强、孟秀转 来源:ITGov中国IT治理研究中心
【字体: 收藏 打印文章
摘要:

IT控制基础能力分析三个方面包含哪些具体内容?


 

资料来源:中国IT治理研究中心(ITGov),网址:www.itgov.org.cn

(1)企业文化能力

企业文化能力是指企业文化对IT控制目标实现所发挥的作用。

文化影响IT控制目标的确定。文化决定战略目标,有什么样的文化就有什么样的战略目标,战略目标是文化的一种反应。

文化影响企业风险识别与评估。企业文化中对创新和冒险精神价值观的不同认识以及企业家在风险偏好和风险容忍度上的不同,会影响到企业对待风险的态度,影响着风险评估体系的建立。风险偏好和风险容忍度则影响对待风险的态度。IT在给企业带来效率和竞争优势的同时,也给企业带来大量复杂的风险,企业风险文化中如果没有IT风险的内容,IT战略价值可能无法获得,甚至给企业造成重大损失。

企业文化影响控制措施和监控的有效性。企业文化中对制度作用的认同程度以及主要领导者对内部控制的认知程度,将会影响到企业中各个作业流程控制活动的设计和控制监控的方式。企业内不同的文化氛围会对信息与沟通起到不同的作用,会影响到信息的及时性、准确性、可靠性,将会对其他控制要素功能作用的发挥乃至整个控制系统的效果具有重要影响。

首先,企业文化中对管理制度的遵循态度会影响到内部控制制度的有效实施。内部控制最终要通过人来执行,文化观念中对制度是持一种遵循、反对还是一种表面遵循而内心不愿遵循的态度,对制度的执行效果起到关键作用。

 其次,企业家对内部控制的重视程度会直接影响到内部控制制度执行的效果,企业家越重视内部控制,内部控制执行的越好。

 最后,文化决定了企业对环境变化的反应。企业经常面对威胁其生存的竞争和技术变革,企业要在激烈的竞争环境中求得发展,就必须及时收集、确认和分配新知识,并根据新竞争环境的要求,调整战略方向和资源配置。对外部环境获取知识所持的态度变得非常重要。对于进入企业的各种不同观点进行协调和争论,对于新知识的产生是非常必要的,同时聆听多种不同观点有助于优化决策,并能使最终的决策为更多人接受。那些鼓励人们直接体验各种问题、压力和机会的企业文化更有可能使员工认识到对特定问题开展创新思维的必要性。

(2)人力资源能力

在知识经济社会中,人力资源是企业最重要的资产和能力来源。在IT控制系统中,同样不能忽略人员的能力和力量。在企业IT控制中,人是文化的载体,是制度的制定者、制度约束的对象和制度的执行者,既是控制的资源,也是控制的对象,因此人是控制的基础性因素,是影响IT控制能力、进而影响控制目标实现效果的关键要素。各层次的人员都应该具备与其职责相当的知识和能力。

 控制的制定需要高层领导者和管理人员的胜任能力。在IT治理控制层次中,企业高层领导者和管理者要对关键的五个领域做出决策。

决策人员必须具有一定的业务知识和IT知识,以进行科学有效的制定决策。例如,在IT管理者与高层领导者沟通时,高层领导者必须充分认识到IT能为企业创造价值时,才有可能接受IT管理者的建议,为进一步决策奠定基础,而接受IT管理者建议的基础就是高层领导者必须要具有IT知识和正确的IT认识,这样才可能理解IT管理者的建议,进而判断建议的合理性和可行性。

 IT管理者也应具备更多的业务知识。随着IT的发展和企业对其认识的加深,信息化不再以技术为中心,IT与企业生产、经营、管理等诸多方面紧密联系,对IT管理者的知识体系要求也发生了根本性变化,IT战略和业务战略一致性要求IT管理者必须具有更多的业务知识。

无论是IT管理者还是高层领导者都应该具有沟通技能、咨询技能、变革管理技能和领导能力等。同时,每位员工都应该具备所在岗位所需要的知识和技能,否则由于员工对控制不恰当的理解或员工不能胜任岗位工作,都会导致控制执行不力或失败。

(3)信息与沟通能力

控制是否有效,其关键在于信息与沟通是否灵敏、正确及有力。信息与沟通的灵敏、正确及有力的程度是一个内部控制是否有充沛生命力的标志。IT控制同样需要一个良好的信息与沟通作为基础。IT治理控制、IT管理控制和IT作业/活动控制之间,以及IT规划、IT实施和IT运营各阶段都需要进行信息传递和信息反馈。没有良好的信息与沟通,企业控制制度的建设就会成为无本之木无源之水,不能很好地指导和规范企业的经营活动,企业控制的实施也就成为一句空话。建立良好的信息与沟通平台,是企业IT控制的重中之重。

沟通既包括上情下达和下情上达,也包括跨部门的横向沟通。员工按照规范的流程采集信息,获得IT相关信息后,向相应的管理者提供必要报告,支持管理者对企业IT应用状况理解并做出反应的沟通形式是一种报告沟通;管理者通过培训、宣传把包括企业价值观、风险管理哲学和方法等的明确陈述、明确的授权、岗位职责和要求传递给员工,使他们能够有效了解、履行他们的责任;CIO和业务管理者的沟通是一种横向沟通,这种沟通可以增加部门之间的相互了解,有效控制IT风险,提高IT控制效率和效果。IT控制是涉及企业所有部门和员工的活动,这种沟通和理解是控制有效的重要前提条件。

在知识经济环境下,对知识的获取和利用的能力,成为企业生存和成长的关键因素。不论是获取知识,还是利用知识,都需要信息与沟通作为载体。信息与沟通对企业收集大量及时的内外部信息,实现信息在企业各层次、各部门之间迅速地传递和交流,率先在已有信息基础上进行知识创新,占领市场把握先机具有决定性作用。

总之,企业文化能力、人力资源能力和信息沟通能力是决定企业成长的根本要素,具有系统性、综合性和完整性及广泛分布性。

 

京ICP备06004481号   Copyright 2002 - 2006 ITGov.org.cn, All Rights Reserved