IT服务管理信息安全管理课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《IT服务管理信息安全管理课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- IT 服务 管理 信息 安全管理 课件
- 资源描述:
-
1、ITIT治理的含义治理的含义nIT治理的定义nIT治理的使命nIT治理的内容nIT治理的全景试图n实施IT治理所带来的好处什么是什么是ITIT治理治理?n Governance=Accountabilityn 治理和管理的区别就在于:治理是决定由谁来进行决策,管理则是制定和执行这些决策。ITIT治理的使命治理的使命n保持IT与业务目标一致,推动业务发展,促使收益最大化,合理利用IT资源,适当管理与IT相关的风险。ITIT治理的目标治理的目标帮助管理层建立以组织战略为导向,以外界环境为依据,以业务与IT整合为重心的观念,正确定位IT部门在整个组织的作用。最终能够针对不同业务发展要求,整合信息资源
2、,制定并执行IT战略,推动组织发展。ITIT治理的主要特点治理的主要特点n健全的组织架构(健全的组织架构是正确决策的保障)n清晰的职责边界(清晰的职责边界是确保各治理主体独立运作、有效制衡的基础)n明确的决策规则和程序(如果说职责边界是明确由谁做出决策,决策规则和程序就是明确怎么做出决策。)n有效的激励和监督机制(当激励与约束机制不能和组织的目标相联系时,IT治理是非常低效的)n透明度(治理的流程越透明,治理的信心也就越足)有效的有效的ITIT治理需要解决三方面的问题治理需要解决三方面的问题n一是解决目的性问题,即IT治理需要做出哪些决策?企业IT决策主要包括五项:IT原则、IT架构、IT基础
3、设施、IT商业应用、IT投资n二是解决组织性问题。n三是解决系统性问题,即IT治理中如何制定和监控这些决策?企业需要通过一系列的治理机制结构、流程和沟通实现治理计划(如中国网通集团企业信息化管理控制体系)ITIT治理与治理与ITIT管理管理IT治理IT管理执行主体股东及董事会(投资人)企业管理层目标实现利益相关者利益的平衡实现效率最大化主要任务IT资源投入、使用过程中的权责配置IT资源的有效利用在企业发挥中的地位确定企业IT应用的基本框架,以确保IT管理处于正确的轨道在现有IT治理框架下确定企业具体的发挥路径及手段运行基础良好的公司治理框架良好的企业管理基础实施方法COBIT ITILISO1
4、7799CMMIPMBok等IT部门在组织中的演变时间IT部门的成熟度技术提供者服务提供者战略合作伙伴IT 基础架构管理(ITIM)IT 服务管理(ITSM)IT治理(ITG)服务提供者服务提供者战略合作伙伴战略合作伙伴nIT的作用是提高效率nIT预算是由外部基准驱动的nIT与业务分离nIT是一项成本中心,应该加以控制nIT管理者是技术专家 nIT的作用是促进业务增长nIT预算是由业务战略驱动的nIT与业务密不可分nIT是一项投资,应该加强管理nIT管理者是提供解决业务问题方案的专家 研究平台研究平台:中国中国ITIT治理研究中心治理研究中心实施方法咨询培训/认证企业网络平台网络平台:论坛平台
5、论坛平台:G2:G2峰会峰会出版平台出版平台:中国中国ITIT治理智库治理智库中国中国ITIT治理领域生态图治理领域生态图中国网通、中国移动、东风汽车、中化集团、北京市高级人民法院;据公开统计报道,中国实施IT治理的企业不超过20家培训企业:北京信诚致远、上海品易、上海信息化中心等。培训证书:1、CobiT Foundation(180张左右)2、CGEIT北京信诚致远1、CobiT 2、CobiTITIL27001整合实施3、部分公司内部使用的方法培训与认证培训与认证-中国中国ITIT治理人才培训体系治理人才培训体系课程系列课程名称基础知识中级提升卓越管理公司治理与IT治理系列CobiT C
6、obiT 理念教育(1天)CobiT Foundation(3天)CobiT Workshop实施演练(3天)IT内部控制IT领导力提升(2天)集团企业信息化管控体系建设(2天)IT治理与企业核心竞争力提升(1天)信息系统审计系列信息系统审计CISA考前特训(5天)数据中心审计(2天)ERP审计(2天)IT服务管理系列ITIL ITIL 理念教育(1天)ITIL Foundation(3天)ITIL Practitioner(3天)ITIL Manager(12天)ITIL与ISO20000实施方法与案例研讨(2天)ISO20000ISO20000理念教育(1天)ISO20000 Founda
7、tion(3天)ISO 20000内审员(2天)ISO20000体系实施(天)信息安全管理系列信息安全管理信息安全理念教育(1天)ISO27001主任审核员(5天)ISO27001体系实施(3天)IT项目管理系列IT项目管理IT需求管理(2天)计算机信息系统(中级)项目经理(7天)计算机信息系统(高级)项目经理(5天)信息化绩效评价系列信息化绩效评价电子政务绩效评价理念教育(1天)企业信息化绩效评价理念教育(1天)电子政务绩效评价(2天)企业信息化绩效评价(2天)信息化投资回报高级研讨班(2天)IT风险与价值系列IT风险与价值IT风险管理理念教育(1天)IT风险管理与价值实现(2天)IT风险管
展开阅读全文