<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    中國信通院楊玲玲:企業IT治理體系建設過程中的熱點問題

    VSole2021-09-09 18:40:00

    企業IT治理從本質上來講,就是確保有效支持企業業務戰略,適配和承載業務及運營體系,確保合規管控和風險控制,賦能并助力業務成長,實現企業價值的提升的活動。具體來說,就是做好IT投資、搭好IT平臺、管好IT研發運營,在保證合規、安全的基礎上,應用IT實現企業業務價值的最大化。

    不同階段的IT治理具體內容有差異,但是核心內容和目標不變。以數字化轉型階段的IT治理來看,IT投資的范圍從原有業務流程信息化發展到賦能業務、引領業務的智能化、生態化建設;IT平臺從傳統獨立的信息系統群、集中式存儲向組件化、微服務、平臺化、分布式發展;IT研發運營從傳統瀑布式、開發與運維隔離,演變為DevOps(敏捷研發運營模式)、開發運營一體化。

    熱點一:IT治理是誰的事?

    IT治理自上而下,縱向貫穿企業治理層、管理層、執行層,橫向覆蓋業務、科技、內控、風險、審計等。針對數字化轉型時期的IT治理,由于新技術引入、服務生態體系不斷擴大,法律合規問題日漸突出,法律合規部門在科技治理領域的職責和作用越來越大。同時,由于IT投資的戰略意義,企業高級管理層在原有核心業務管理委員會、風險管理委員會的基礎上,紛紛成立科技創新指導委員會、數字化轉型工作委員會等專項組織進行管理決策。

    熱點二:IT治理走向何方?

    企業IT治理的方向與企業信息科技的角色定位相關。在數字化發展階段,信息科技定位在戰略布局、創新發展、業務賦能、業務引領,對應的企業IT治理的方向也必然演變成以價值為導向,企業對科技的投資、對科技的管理直接目的是實現業務創新、創造企業價值、滿足企業戰略需求。舉例說明,數字化發展相對起步較早、發展較快的金融機構和電信行業,對于研發運營的管理,不僅是考慮如何敏捷,也開始探討如何在研發運營過程中有效引入產品化、價值化理念,由DevOps向BizDevOps演變。中國信息通信研究院在與中國銀行業協會聯合發起的銀行數字化轉型投入有效性研究課題得到了眾多銀行和產業側企業的響應和積極參與,與現階段銀行董事會、股東、高級管理層的相關要求不謀而合。

    熱點三:IT治理的范疇很大,怎么落地?

    自2010年財政部、證監會、審計署、銀監會、保監會(后兩者在2018年合并為銀保監會)聯合制定并發布企業內部控制配套指引以來,企業已經搭建了較為完善的IT治理體系。數字化背景下的IT治理工作是在現有治理體系的基礎上,對新的治理問題的應對和解決。具體的抓手是目前監管關注、影響范圍廣的領域,如數據安全、AI模型治理;落地的原則是一定要各職能部門協同、體系化建設,否則會出現內部管理不一致,管理效率低、管理失效、重復建設等問題。

    在此,我列舉兩個相關實例。一是證監會科技監管局局長姚前在《加強算法監管 以監管科技應對新型科技》的最新講話。其中,不僅強調了人工智能的潛在風險和危害,也對人工智能模型算法治理提出體系化要求,包括企業要建立有效的內部治理框架、內部控制機制和責任體系,重視算法執行使用過程中可能存在的偏見和漏洞、數據來源以及可能對個人和社會造成的潛在危害,確保算法系統的設計、測試運行表現及變動留有記錄,全程監測并可審計等。二是中國互聯網協會最新制定的《人工智能模型風險治理能力成熟度模型》標準。該標準基于20多家互聯網企業的最佳實踐,明確了人工智能模型治理的原則、目標,厘清了主體責任,從策略制度、組織架構、資源配置、技術手段等方面提出了切實有效的治理措施,在落地方面都有很強的指導作用。

    中國信息通信研究院云計算與大數據研究所在2020年9月份成立了IT治理與審計部,專注于企業IT新治理領導力體系建設的研究和實踐,現已建立了科技風險治理、IT有效性治理以及研發運營治理三條核心業務線,并成立了企業級DevOps賦能(共促)計劃、互聯網IT風險治理工作委員會、FinOps產業推進方陣,推出了DevOps領域國際、國內標準和評估體系。

    科技投資
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    受金融界的啟發,將數字項目作為IT投資組合進行管理的想法正得到CIO的接受,因為它使他們能夠同時進行幾個科技投資,從而支持一些大膽的、顛覆性的想法來推動業務增長。本文介紹了數字化轉型的4個最佳實踐,以幫助IT領導者在數字化轉型的過程中獲得理想的投資收益。
    RSA 2023創新沙盒十強盤點之Zama
    本輪沖突引發了各方對網絡攻擊的擔憂,特別是針對關鍵基礎設施企業的攻擊。
    近日,杭州極盾科技完成數千萬元Pre-A融資,投資方為IDG資本。成立于2020年12月的極盾科技,是一家圍繞企業業務場景構建檢測和響應能力的新興網絡安全公司。依托自主研發的智能安全決策平臺,極盾助力企業一站式適配多種安全風險場景,幫助企業構建實時自適應計算能力,搭建以人員和業務為核心的安全體系。
    自2020年8月30日,“星火·鏈網”正式啟動建設后,目前已在北京、武漢、重慶等多地建立超級節點,以廣州為中心的華南地區正積極籌備中,骨干節點建設工作也正在加速推進。“星火·鏈網”建設策略及治理模式開放,定位于面向全球服務的國家級區塊鏈新型基礎設施,2020年8月正式啟動部署
    IT治理是誰的事?IT治理走向何方?新IT治理走向何方?IT治理的范疇很大,怎么落地?
    2020年初,美國海軍發布《人工智能技術安全性》。該報告重點關注對此項技術帶來的安全性問題。美國海軍乃至整個國防部系統,都在嚴肅認真地對待軍事人工智能的發展。2019 年的 2、6、9 月,美國先后公布《國防部人工智能戰略》、《國家人工智能戰略》《空軍人工智能戰略》三大戰略,表明其在國家、軍隊、軍種三個層面的“智能化戰略”全面啟動。可看出美國人工智能在軍事領域的發展態勢日趨激烈。
    美國總統邀請美國科技巨頭首席執行官共商關鍵基礎設施抵御外國網絡攻擊問題。美國科技巨頭回應總統要求投身“國家整體”網絡安全工作。
    日前,企業身份安全管理廠商Ping Identity在發布第二季度財報的同時宣布,公司董事會已接受私募股權公司Thoma Bravo最新開出的私有化收購方案,Thoma Bravo將以每股28.50美元價格全現金方式完成收購,這比Ping Identity在2022年8月2日的收盤價高出63%。該交易尚待監管部門和其他方面的批準,預計將于第四季度完成。
    美國眾議院議長南希·佩洛西(Nancy Pelosi)將她有爭議的臺灣之行與所謂的中國針對臺灣的網絡攻擊聯系起來。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类