云计算百科
云计算领域专业知识百科平台

《信息系统管理工程师(第 2 版)》第 4 章 信息系统治理

第 4 章 信息系统治理 — 重要考点精讲

第 4 章 信息系统治理

> 📌 考试权重:⭐⭐⭐ (8%) | 关键词:COBIT、ISO 38500、BSC、治理 vs 管理

4.1 治理与管理

  • **治理(Governance)定义**:由董事会/高管执行的战略对齐、价值最大化、风险管控的体系。
  • **管理(Management)定义**:管理层负责的计划、执行、运营活动。
  • **治理 vs 管理对比**:
    • 目标:治理=战略+价值,管理=执行+效率
    • 主体:治理=董事会/高管,管理=中层/运营
    • 范围:治理=全局、长期,管理=具体领域、中期
    • 决策:治理=决策性,管理=执行性

    4.2 IT 治理框架

  • **COBIT**:信息技术相关控制目标,ISACA 发布的 IT 治理框架。
  • **COBIT 2019**:最新版本,40 个治理/管理目标。
  • **ISO 38500**:IT 治理国际标准(2008,2015 修订)。
  • **ISO 38500 6 大原则**:责任、战略、获取、性能、合规、人的行为。
  • **ITIL**(IT Infrastructure Library):IT 基础架构库。
  • **CMMI**:能力成熟度模型集成。
  • **TOGAF**:架构治理。
  • 4.3 IT 治理内容

  • **IT 治理 5 大领域**:战略匹配、价值交付、风险管理、资源管理、绩效度量。
  • **IT 治理结构 3 层级**:决策层(治理委员会)、管理层(CIO/CDO)、执行层。
  • **CIO(首席信息官)**:负责 IT 战略和执行。
  • **CDO(首席数据官)**:负责数据战略和治理。
  • **CISO(首席信息安全官)**:负责信息安全。
  • 4.4 治理工具

  • **平衡计分卡(BSC)4 维度**:财务、客户、内部流程、学习与成长。
  • **BSC 应用**:将 IT 战略目标分解为可度量的指标。
  • **IT 投资评估 3 大指标**:NPV(净现值)、IRR(内部收益率)、ROI(投资回报率)。
  • **IT 平衡计分卡**:BSC + IT 特定维度。
  • **KPI vs KRI**:KPI 关键绩效指标;KRI 关键风险指标。
  • 4.5 治理与外部监管

  • **等保 2.0**(GB/T 22239-2019):网络安全等级保护基本要求。
  • **网安法**(2017.6.1):网络安全等级保护制度。
  • **数安法**(2021.9.1):数据分类分级保护。
  • **个保法**(2021.11.1):个人信息保护。
  • **ISO 38500 与 COBIT 关系**:ISO 38500 提供高层治理原则,COBIT 提供具体实施指南。
  • **IT 治理成熟度 5 级**:初始→重复→定义→管理→优化。
  • **公司治理结构**:股东大会→董事会→管理层。
  • **IT 治理委员会职责**:审批 IT 战略、年度预算、重大投资、风险处置、绩效评价。
  • **IT 治理 vs IT 管理**:治理是"做正确的事",管理是"正确地做事"。
  • ⭐ 本章考点精讲

    考点 20:COBIT 2019 ⭐⭐⭐⭐

    全称:Control Objectives for Information and Related Technologies

    核心:

    • 40 个治理/管理目标
    • 5 大治理领域:评估、指导和监控(EDM)
    • 4 大管理领域:调整、规划和组织(APO);内部构建、外部采购和实施(BAI);交付、服务和支持(DSS);监控、评价和评估(MEA)
    • 与 ITIL 关系:COBIT 治理 + ITIL 管理

    考点 21:ISO 38500 IT 治理 6 大原则 ⭐⭐⭐

    6 大原则(首字母 RS-A-P-C-H):

  • **责任(Responsibility)**
  • **战略(Strategy)**
  • **获取(Acquisition)**
  • **性能(Performance)**
  • **合规(Compliance)**
  • **人的行为(Human behavior)**
  • 考点 22:平衡计分卡 BSC 4 维度 ⭐⭐⭐⭐

    维度

    关注

    IT 应用示例

    财务(Financial)

    收入、利润、成本

    IT 投资回报率

    客户(Customer)

    满意度、市场份额

    客户投诉率

    内部流程(Internal Process)

    流程效率、质量

    系统可用率

    学习与成长(Learning & Growth)

    员工能力、创新

    IT 培训覆盖率

    IT 平衡计分卡:BSC + IT 特定指标

    考点 23:IT 治理 vs IT 管理 ⭐⭐⭐⭐

    维度

    治理

    管理

    目标

    战略对齐、价值最大化

    计划、执行、运营

    主体

    董事会、高管层

    中层、运营层

    时间

    长期、全局

    中期、具体

    决策

    决策性

    执行性

    比喻

    做正确的事

    正确地做事

    考点 24:3 大中国法规 ⭐⭐⭐⭐

    法律

    生效

    核心

    《网络安全法》

    2017.6.1

    网络主权、关键信息基础设施、等级保护、实名制、数据本地化

    《数据安全法》

    2021.9.1

    数据主权、分类分级、安全审查、出口管制、政务数据

    《个人信息保护法》

    2021.11.1

    个人信息保护、敏感信息、单独同意、跨境传输、PIA

    跨境传输 3 途径:

    • 安全评估(重要数据 + CII)
    • 标准合同
    • 保护认证
    赞(0)
    未经允许不得转载:网硕互联帮助中心 » 《信息系统管理工程师(第 2 版)》第 4 章 信息系统治理
    分享到: 更多 (0)

    评论 抢沙发

    评论前必须登录!