當(dāng)前位置:工程項目OA系統(tǒng) > 泛普各地 > 陜西OA系統(tǒng) > 西安OA系統(tǒng) > 西安OA快博
資料參考:ISO 38500 的前世今生
標準概覽
信息技術(shù)的迅速發(fā)展,推動全球進入了知識經(jīng)濟時代,這個時代的顯著特征之一是把計算機網(wǎng)絡(luò)通訊技術(shù)融入組織業(yè)務(wù)創(chuàng)新領(lǐng)域,尤其是組織業(yè)務(wù)系統(tǒng)已邁向經(jīng)營業(yè)務(wù)電子化發(fā)展軌道,從業(yè)務(wù)流程的電子化到服務(wù)渠道的網(wǎng)絡(luò)化,從客戶資源的系統(tǒng)化到?jīng)Q策支持的智能化,信息技術(shù)正逐步改變著傳統(tǒng)組織的運營模式。隨著IT組織對IT依賴程度的加重,新的風(fēng)險也隨之而來。
新技術(shù)蓬勃發(fā)展的起初幾年,企業(yè)的失敗和相關(guān)的財務(wù)損失使得投資者和監(jiān)管者變得謹慎,并要求更高級別的信息披露與說明程度。大規(guī)模的外包證明服務(wù)提供商的利益并不是總與用戶一致的。一些IT管理的失敗不僅僅浪費了組織的戰(zhàn)略機遇,甚至還導(dǎo)致了法律爭議。究其失敗原因,發(fā)現(xiàn)多是由于較差的企業(yè)治理、風(fēng)險管理職責(zé)分配不清以及從IT投資中獲取利益和價值方面缺乏指導(dǎo)造成的,因此,IT治理變得越來越重要,它指的不僅僅是制度、流程、合規(guī)性,還包括更廣泛的含義,其關(guān)鍵內(nèi)容是一套科學(xué)的發(fā)展能力。可以說如果存在良好的IT治理機制,IT發(fā)揮的價值會更大,與企業(yè)戰(zhàn)略充分融合,不斷提升企業(yè)的核心競爭力,反之亦然。
ISO 38500:2008 是第一個IT 治理國際標準,它的出臺不僅標志著IT 治理從概念模糊的探討階段進入了一個正確認識的發(fā)展階段,而且也標志著信息化正式進入IT 治理時代。這一標準將促使國內(nèi)外一直爭論不休的IT治理理論得到統(tǒng)一,也會促使我國在引導(dǎo)信息化科學(xué)方面發(fā)揮重要作用,本文扼要介紹了標準的內(nèi)容、目標、受眾人群與應(yīng)用要領(lǐng),及與CobiT 的區(qū)別,供大家參考。
一、標準概覽
1、名稱
ISO/IEC 38500:2008 corporate governance of information technology -信息技術(shù)的組織治理- (以下稱IT治理),利用了大量的資源,但主要衍生于AS8015。
ISO/IEC 29382,信息和通訊技術(shù)治理標準,作為現(xiàn)有澳大利亞標準AS8015的快速跟隨者,于2007年首次發(fā)布。2008年4月該標準官方正式更名為ISO/IEC 38500,原ISO/IEC 29382放棄使用。ISO/IEC 38500:2008的購買價格是84法郎。
2、發(fā)行者
ISO?(國際標準化組織)?和?IEC(國際電工委員會)?是世界范圍的標準化組織。各國的相關(guān)標準化組織都是其成員,并通過各種技術(shù)委員會參與相關(guān)標準的制定。其他國際組織,政府機構(gòu)及非政府機構(gòu)也協(xié)同工作。國際標準的草案,須能得到所有會員75%以上的贊成票,該標準才可被公布為國際標準。在信息技術(shù)領(lǐng)域,?ISO和IEC成立了一個聯(lián)合技術(shù)委員會ISO/IEC JTC 1。該委員會以澳大利亞標準AS8015為藍本,并結(jié)合AS 8000:2003 – 良好的治理原則和AS 3806:2006 – 合規(guī)性程序,制定了IT治理的國際標準ISO/IEC 38500:2008。
3、標準發(fā)布的目標
確保利益相關(guān)者對于組織IT治理的信心
指導(dǎo)管理者治理組織的IT使用
為IT治理的目標評估提供了基礎(chǔ)
4、目標讀者
高級管理者
組織中的資源監(jiān)控團隊成員
外部的業(yè)務(wù)或技術(shù)專家,包括法律或財務(wù)專家、行業(yè)協(xié)會及專業(yè)團體
硬件、軟件、通訊及其他IT產(chǎn)品的廠商
內(nèi)部或外部的服務(wù)提供者(包括咨詢顧問)
IT審計師
5、適用范圍
ISO/IEC 38500:2008可以用于任何規(guī)模的組織,包括公/私有性質(zhì)的公司,政府機構(gòu)以及非營利組織。這一標準提供了一個IT治理的框架,以協(xié)助組織高層管理者理解并履行他們對于其組織IT使用的既定職責(zé),實現(xiàn)IT治理的有效性、可用性及效率。
6、認證
目前還沒有相關(guān)的認證(對個人和組織)。
- 1實現(xiàn)網(wǎng)絡(luò)接入與內(nèi)外用戶安全的均衡
- 2打造VoIP的網(wǎng)絡(luò)安全幾招
- 3十問虛擬化
- 4京廣高鐵今日運行全程僅需7.59分
- 5兩大用戶的VPN部署經(jīng)驗
- 6利用網(wǎng)頁可控制路由器 默認口令是禍根
- 7評估NAS虛擬化實現(xiàn)效果的六個標準
- 8九大技巧助力管理員設(shè)置高效UTM
- 913項移動技術(shù)改變未來
- 10新一代桌面管理主要問題分析
- 11災(zāi)難恢復(fù)的指導(dǎo)綱要--業(yè)務(wù)影響分析表
- 12十八大后十省調(diào)整黨委書記 呈年輕化和高學(xué)歷化
- 13黑客是怎樣入侵攻擊企業(yè)網(wǎng)絡(luò)
- 14局域網(wǎng)加快網(wǎng)速妙招
- 15避開誤區(qū) 中小企業(yè)網(wǎng)絡(luò)建設(shè)幾大問題須知
- 16日媒稱日本著手制定對付中國奪島戰(zhàn)略
- 17王岐山要求美國停止對中國企業(yè)政治背景審查
- 18國務(wù)院辦公廳關(guān)于2013年部分節(jié)假日安排的通知
- 19提高存儲電能效率的五種方法
- 20電子公文傳輸系統(tǒng)技術(shù)關(guān)鍵
- 21如何選購UTM?
- 22近距離無線通信應(yīng)用悄然起步
- 23京東惡意訂單解釋權(quán)遭質(zhì)疑 嚴重侵犯客戶權(quán)益
- 24知識管理六大失敗案例剖析
- 25全國火車新票價出爐:南京到北京高鐵便宜1塊5
- 26技術(shù)突破還是信息安全的末日
- 27概率損失模型成風(fēng)險評估新趨勢
- 28企業(yè)存儲正為垃圾數(shù)據(jù)付出昂貴代價
- 29泛普OA系統(tǒng)允許增加四種類型計算方式
- 30OA系統(tǒng)辦公管理系統(tǒng)打破組織間的壁壘
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓