
作为一种技术密集性产业,高创新力、高智力含量是信息安全产业最明显的特点之一。与传统企业相比,信息安全企业对于人的创造力更为倚重。在这种情况下,绩效管理作为对员工的激励与约束机制的核心,对企业能否完成组织目标具有很重要的作用。综...
审计只是一个工具,IT管理部门应该明确,审计的目的是为了安全,它让企业得以对内部的操作可视化,这样企业可以随时发现新的安全威胁、防护漏洞,不断调整防护策略,以应对不断涌现的技术所带来的威胁,实现最大限度的安全。三一重工股份有限公司研究...
{NewPage=[IT管理创新成就艾美特小家电的奇迹(1)]} 艾美特公司是如何成发展为领先于国内同行的企业呢?销售额稳健增长的秘诀是什么呢?蔡董坦言,“先进性”是艾美特公司成长发展的根本。艾美特研发团队是先进的;研发、生产设备是全球先进...
IT治理必须在风险与利益之间找到均衡,通过IT审计不断促进调整IT控制环境,使组织在风险可识别、可控、可管理的环境下保证组织利益最大化。 IT治理是一种类似旅行的旅途,也是一个类似有目的地的旅行。IT治理不...
外包是每一个现代IT组织中的关键一环,题目是,似乎大多数企业并没有得到很好的实施结果。一项调查结果显示,在过往的12个月中大约有30%的企业刚刚更换了外包服务商。 这项调查同样还显示了IT外包的两大发展趋势,其一是云计算和软件即服务市...
{NewPage=[政府IT规划:带着枷锁前行(1)]} 电子政务虽然已经在中国进行了几十年,而且信息化也成为我国国家发展战略之一,但直至目前为止,政府相关管理门还没有形成针对电子政务的项目规划、预算、建设和评估等有效、合理,顺应信息化发展趋势的科学管...
{NewPage=[CIO警惕!不容忽视的IT绩效评估(1)]} 案例背景 刚进五月,北京的气温远未到“蒸笼天”的热度,张童的心里却已经开始往外冒火了。 张童所在的公司半年一考核,眼见着离考核的日子越来越近,张童的神经绷得紧紧的。偏...
由今天群讨论引发的思考。我个人想到,如果一个IT企业想要实施好对技术人员的考核,应该思考清楚一下几点: 1. 你(这里的你不是指测试的头,而是决策要进行考核的高层领导)考核的目的是什么?找出好的人进行奖励还是为了惩罚; 2. 如...
IT审计是独立于信息系统本身、信息系统相关开发、使用人员的第三方项目,它涉及整个信息系统的生命周期,并不是单纯强调对软硬件的审计。 按照信息系统的生命周期,IT审计分为业务计划审计、业务开发审计、业务执行审计和业务维护审计,以及涵...
长期以来IT部门组织该如何与业务部门协作,提升业务绩效的问题,常见诸报刊杂志之上,见仁见智。如何解决这个问题,前一阵子看到一个观点,颇觉的有新意,特摘录以飨读者。 要改变这种情况,首先应该分散应用开发部门的管理,要求资深应用经理...
随着信息化程度的不断提高,企业和员工对IT的依赖程度越来越大,问题也越来越多,既包括硬件维修,也包括软件维护;既包括业务系统的功能使用,也包括后台数据的修改维护;既包括新项目立项,也包括老系统改造。 面对花样百出的各种问题,信息...
IT治理规定了整个企业IT运作的基本框架,IT管理则是在这个既定的框架下驾驭企业奔向目标。缺乏良好IT治理模式的企业,即使有好的IT管理体系(其实是不可能的),也只能像一座地基不稳的大厦,空有一副华丽的外表其实是危楼;同样,没有畅通的IT管理体...
{NewPage=[德讯科技打造绿色节能数据中心(1)]} 一、现状分析 随着企业信息化发展的加速,数据中心科学高效管理显得尤为重要,能耗问题更是成为企业信息化建设关键一环。电信行业与人们日常生活信息交流息息相关,而其数据中心机房则是整个电信...
随着云计算、虚拟化、移动互联网等等新技术的应用普及,负责风险管理的企业IT部门的责任越来越重。和消防类似,风险管理也是戒为下,救为中,防为上。 戒为下 一场IT重大事故的发生都是对CIO的一次重大职业挑战:他(她)一方面要应对...
随着企业信息化的越发深入,IT系统对于业务的响应SLA越来越高,同样对于企业IT基础设施的“随需应变”能力也越来越高,这个时候往往IT基础设施成为了系统价值兑现的瓶颈了。虽然当下企业CIO们更多的是非技术出身,但是时候来正视IT基础设备...
一般来说,企业信息系统的安全主要有如下四个来源:人、流程、技术和其它因素,需要重点说明的一点是,在IT系统部署中,采用了太新的技术,往往也是一件高风险的事情,特别是这项技术没有经过充分验证的情况下,IT系统的风险会成几何倍数的增长。同时...
ITIL不单纯只是一个项目,而是引领我们在IT服务管理之路上如何前行的指明灯,应用好ITIL可以解决我们道路上遇到的挑战、困难,最终实现IT高度治理的局面。 国内ITIL应用现状 中国从引入ITIL的理念已经有五六年时间,到现在整个业界对I...
人类正进入信息化 社会,社会发展对信息资源的依赖程度越来越大,一方面信息已成为人类重要资产,在政治、经济、军事、教育、科技、生活等方面发挥着重要作用,另一方面计算机技术的迅猛发展而带来的信息安全 问题正变得日益突出,信息资产的比传统的...
信息时代,企业生产和管理信息化水平日益提高,许多公司的核心业务运作都依赖IT系统,信息资产成为企业的核心价值资产,IT在给企业带来竞争力的同时,也带来了极大的风险,因此IT也需要加强控制以达成合规要求,IT控制成为公司治理及IT治理必不可少的...
随着信息系统的广泛应用,员工没有电脑就无法工作,企业离开信息系统就无法顺利开展业务。信息部作为企业的内部信息化部门,承担了包括软件开发、系统维护、硬件维护的几乎所有IT相关任务,对保障公司业务系统的正常运作起到了举足轻重的作用。 ...