申請免費試用、咨詢電話:400-8352-114
宋亮
從經(jīng)濟學(xué)意義上來說,客戶愿意為任何滿足自己需求的產(chǎn)品和服務(wù)付費,這個無須懷疑。需要懷疑的倒應(yīng)該是這個問題:廠商以“自己的標(biāo)準(zhǔn)”為用戶提供的所謂“服務(wù)”,能否讓用戶認為“物有所值”?
是否“物有所值”,買家和賣家各自的感受會有差異,因此一個標(biāo)準(zhǔn)作為度量的尺度就成了人們關(guān)注的焦點。
為了建立這個公正的尺度,美國信息系統(tǒng)審計與控制協(xié)會(ISACA)從1967年成立伊始,就開始研究這個問題,提出了“信息系統(tǒng)和技術(shù)控制目標(biāo)”(COBIT)。COBIT,直譯為信息及相關(guān)技術(shù)的控制目標(biāo),是IT治理的一個開放性標(biāo)準(zhǔn),目前已成為國際上公認的最先進、最權(quán)威的安全與信息技術(shù)管理和控制的標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)為IT的治理、安全與控制提供了一個一般適用的公認的標(biāo)準(zhǔn),以輔助管理層進行IT治理。該標(biāo)準(zhǔn)體系已在世界一百多個國家的重要組織與企業(yè)中運用,指導(dǎo)這些組織有效利用信息資源,有效地管理與信息相關(guān)的風(fēng)險。
以下是PWC的COBIT原理圖:
從上圖中可以看出,COBIT完全基于IT,其IT準(zhǔn)則反映了企業(yè)的戰(zhàn)略目標(biāo),IT資源包括人、系統(tǒng)、數(shù)據(jù)等相關(guān)資源,IT管理則是在IT準(zhǔn)則指導(dǎo)下對IT資源進行規(guī)劃處理。COBIT在PO、AI、DS、M四個方面確定了34個處理過程以及318個詳細控制目標(biāo)。此外對每個過程還有評審工具。下表是COBIT的34個處理過程:
|