第 4 章 信息系统治理 — 重要考点精讲
第 4 章 信息系统治理
> 📌 考试权重:⭐⭐⭐ (8%) | 关键词:COBIT、ISO 38500、BSC、治理 vs 管理
4.1 治理与管理
- 目标:治理=战略+价值,管理=执行+效率
- 主体:治理=董事会/高管,管理=中层/运营
- 范围:治理=全局、长期,管理=具体领域、中期
- 决策:治理=决策性,管理=执行性
4.2 IT 治理框架
4.3 IT 治理内容
4.4 治理工具
4.5 治理与外部监管
⭐ 本章考点精讲
考点 20:COBIT 2019 ⭐⭐⭐⭐
全称:Control Objectives for Information and Related Technologies
核心:
- 40 个治理/管理目标
- 5 大治理领域:评估、指导和监控(EDM)
- 4 大管理领域:调整、规划和组织(APO);内部构建、外部采购和实施(BAI);交付、服务和支持(DSS);监控、评价和评估(MEA)
- 与 ITIL 关系:COBIT 治理 + ITIL 管理
考点 21:ISO 38500 IT 治理 6 大原则 ⭐⭐⭐
6 大原则(首字母 RS-A-P-C-H):
考点 22:平衡计分卡 BSC 4 维度 ⭐⭐⭐⭐
|
维度 |
关注 |
IT 应用示例 |
|
财务(Financial) |
收入、利润、成本 |
IT 投资回报率 |
|
客户(Customer) |
满意度、市场份额 |
客户投诉率 |
|
内部流程(Internal Process) |
流程效率、质量 |
系统可用率 |
|
学习与成长(Learning & Growth) |
员工能力、创新 |
IT 培训覆盖率 |
IT 平衡计分卡:BSC + IT 特定指标
考点 23:IT 治理 vs IT 管理 ⭐⭐⭐⭐
|
维度 |
治理 |
管理 |
|
目标 |
战略对齐、价值最大化 |
计划、执行、运营 |
|
主体 |
董事会、高管层 |
中层、运营层 |
|
时间 |
长期、全局 |
中期、具体 |
|
决策 |
决策性 |
执行性 |
|
比喻 |
做正确的事 |
正确地做事 |
考点 24:3 大中国法规 ⭐⭐⭐⭐
|
法律 |
生效 |
核心 |
|
《网络安全法》 |
2017.6.1 |
网络主权、关键信息基础设施、等级保护、实名制、数据本地化 |
|
《数据安全法》 |
2021.9.1 |
数据主权、分类分级、安全审查、出口管制、政务数据 |
|
《个人信息保护法》 |
2021.11.1 |
个人信息保护、敏感信息、单独同意、跨境传输、PIA |
跨境传输 3 途径:
- 安全评估(重要数据 + CII)
- 标准合同
- 保护认证
网硕互联帮助中心




评论前必须登录!
注册