随着信息技术的快速发展,以及企业生产经营管理活动的信息化程度越来越高,人们越来越重视和实现信息化的核心价值,国内一些研究机构也加大了对企业IT治理的研究。
2018-06-01 阅读全文>>COBIT将IT流程管理和控制的成熟度分为6个等级,即不存在级、初始/随机级、可重复级、已定义流程级、可管理且评估级和最优级。IT管理者可以依此并借鉴业界最佳控制实践,评估IT控制是否达到企业内部控制的要求,评估IT应用的服务水平,评估企业IT治理架构的整体水平,通过对IT的流程、目标的控制与改善,有效管理企业......
2018-06-01 阅读全文>>国际标准化组织2008年提出了第一个IT治理国际标准ISO IEC 38500,在其描述制定该标准的目标时指出:这份标准魄目的是提供一个原则的框架,让指挥者用于评估、指挥及观察IT在企业中的使用状况。标准的框架模型如图2-2所示。
2018-06-01 阅读全文>>IT治理是一个系统工程,首先必须建立IT治理架构,建立相应的决策机制、执行机制、风险控制机制和协调机制,以完善企业对信息化的管理和内部控制。
2018-06-01 阅读全文>>IT管理关注的是企业信息及信息系统的运营,确定IT目标以及实现此目标所采取的行动;而IT治理侧重于制定企业的IT政策,以保证信息资源的有效利用和管理,提升企业信息化的核心价值。
2018-06-01 阅读全文>>IT治理的最终目标是要保证总体战略目标能够从上而下贯彻执行。因此,IT治理的范围和其他治理活动一样,主要集中在最高管理层(董事会)和执行管理层。
2018-06-01 阅读全文>>IT治理的目标是帮助高管层建立以战略为导向、以业务与IT整合为重心的理念,形成有效的IT治理架构,正确定位IT部门在整个组织中的作用。最终能够针对不同业务发展需求,整合信息资源,制定并执行推动组织发展的IT战略,更有效地实现股东的价值。它的使命是:保持IT与业务目标一致,推动业务发展,促使收益最大化,合理......
2018-06-01 阅读全文>>IT治理也称为IT治理安排(IT Governance Arrangement)或IT治理结构(IT GovernanceStructure)。它是公司治理在信息时代的重要发展,用于审视企业是否采用有效的机制,使得IT的应用能够完成组织赋予它的使命,以确保实现组织的战略目标。
2018-06-01 阅读全文>>社会工程学是黑客米特尼克在《欺骗的艺术》中所提出,但其初始目的是让全球的互联网用户们能够懂得网络安全,提高警惕,防止没必要的个人损失。
2018-05-30 阅读全文>>“自从有了互联网,我们在虚拟世界中就开始了赤裸裸的生活”,也许用这个比喻来形容现代互联网下,每个人所不得不面对的问题更为恰当。当我们无时无刻自鲥起用互联网技术日托隐私保护和隐私的恶意使用成为全世界安全专家的一个棘手的问题。从个人角度而言,这不仅仅是一个技术问题,还是一个社会问题、法律问题以及道......
2018-05-30 阅读全文>>可以把合规性理解为两个层面的问题:法律法规的合规,如知识产权侵犯,符合法律的网络监控行为和数据出口行为;另一个层面是标准的合规性,如第三方支付卡业务所需要的PCI-DSS;政府、国企所需要的信息安全等级保护等等标准规范文件。商业组织的运行离不开合规性的保护和约束,所以商业组织必须选择适合自己的合规性规......
2018-05-30 阅读全文>>我们要保护什么?这是很多商业机构经常会提出的问题。我们有什么?我们用他来做什么?我们需要保护他们吗?这些非常通俗的提问对于每一个管理者而言却很难得到一个准确的答案。适度保护以实现可衡量的经济价值
2018-05-30 阅读全文>>商业是社会的根本,“911”后,商业组织发现信息技术已经开始左右自己的生存命脉,世贸大厦的倒塌对于商业组织而言,损失的不仅仅是人和有形的物理资产,更致命的是业务数据在瞬间灰飞烟灭;当组织需要重构业务时,失去了可依托的数据资产,使得大多数商业组织不得不面临破产、转型、重生等重大抉择。
2018-05-30 阅读全文>>法律是一国之根本,信息安全问题的特殊性和复杂性需要国家通过法律进行约束。信息安全立法活动必须在立法原则的指导下进行,才能把握信息安全发展的客观规律,更好地发挥法律调控功能。
2018-05-30 阅读全文>>1996年第13010号行政令建立了“总统关键基础设施保护委员会”,负责向总统汇报关键基础设施的脆弱点信息,应对加强基础设施保护提案所引发的法律问题等;1998年第63号总统令,计划在联邦调查局建立“国家关键基础设施保护中心”,
2018-05-30 阅读全文>>23880条 上一页 1.. 1294 1295 1296 1297 1298 ..1592 下一页