Кіріспе
Корпоративтік басқарудың саласы Ақпараттық технологияларды басқару (АҚТ) – ақпараттық технологияларға (АҚТ) және оның тиімділігі мен тәуекелдерді басқаруға бағытталған корпоративтік басқарудың бір саласы. АҚТ басқаруына қызығушылықтың артуы, ұйымдардың құндылық құруға бағытталған күш-жігерін стратегиялық мақсаттарына үйлестіру және барлық мүдделі тараптардың мүддесі үшін осы құндылықты құруға жауапты адамдардың жұмысын тиімді басқару қажеттілігімен байланысты. Ол ғылыми басқару қағидалары, жалпы сапаны басқару және ISO 9001 сапа басқару жүйесінен дамыды. Тарихи тұрғыдан алғанда, директорлар кеңесінің басшылары маңызды АҚТ шешімдерін компанияның АҚТ басқарушылары мен бизнес-жетекшілеріне жүктеуге дағдыланған. АҚТ-ны басқарумен айналысатын адамдардың қысқа мерзімді мақсаттары, тиісті бақылау болмаса, басқа мүдделі тараптардың мүдделеріне қайшы келуі мүмкін. АҚТ басқаруына жүйелі түрде барлық тараптар қатысады: директорлар кеңесінің мүшелері, жоғары басқарушылар, қызметкерлер, клиенттер, қоғамдық ұйымдар, инвесторлар және реттеуші органдар. АҚТ басқару аясы ақпараттық технологияларды және оған байланысты технологияларды пайдалану арқылы құндылық құру және ақпараттық технологияларды пайдаланумен байланысты тәуекелдерді басқару үшін қадағалау механизмдерін анықтау, құру және байланыстыру үшін қолданылады. АҚТ басқаруының әртүрлі анықтамалары бар. Бизнес ортасында нәтижелерді басқару және құндылық құруға басымдық берілсе, академиялық ортада «АҚТ-ны пайдаланудағы қажетті мінез-құлықты ынталандыру үшін шешім қабылдау құқықтары мен жауапкершілік жүйесін белгілеуге» назар аударылады. АҚТ басқару институтының анықтамасы: «Ұйымның стратегиялық мақсаттары мен міндеттерін сақтауға және дамытуға бағытталған басшылық, ұйымдық құрылымдар мен процестер». AS8015, Ақпараттық және коммуникациялық технологиялардың корпоративтік басқаруының Австралия стандарты, АКТ корпоративтік басқаруын «АҚТ-ны қазіргі және болашақта пайдалануды бағыттайтын және бақылайтын жүйе» деп анықтайды. Ол ұйымды қолдау үшін АКТ пайдалану жоспарларын бағалау және басқару, сондай-ақ жоспарларды орындау үшін осы пайдалануды бақылауды қамтиды. Сондай-ақ, ол ұйым ішінде АКТ пайдалану стратегиясы мен саясатын қамтиды.
Information technology (IT) governance is a subset discipline of corporate governance, focused on information technology (IT) and its performance and risk management. The interest in IT governance is due to the ongoing need within organizations to focus value creation efforts on an organization's strategic objectives and to better manage the performance of those responsible for creating this value in the best interest of all stakeholders. It has evolved from The Principles of Scientific Management, Total Quality Management and ISO 9001 Quality management system. Historically, board level executives deferred key IT decisions to the company's IT management and business leaders. Short term goals of those responsible for managing IT can be in conflict with the best interests of other stakeholders unless proper oversight is established. IT governance systematically involves everyone: board members, executive management, staff, customers, communities, investors and regulators. An IT Governance framework is used to identify, establish and link the mechanisms to oversee the use of information and related technology to create value and manage the risks associated with using information technology. Various definitions of IT governance exist. While in the business world the focus has been on managing performance and creating value, in the academic world the focus has been on "specifying the decision rights and an accountability framework to encourage desirable behavior in the use of IT." The IT Governance Institute's definition is: " leadership, organizational structures and processes to ensure that the organisation's IT sustains and extends the organisation's strategies and objectives." AS8015, the Australian Standard for Corporate Governance of Information and Communication Technology (ICT), defines Corporate Governance of ICT as "The system by which the current and future use of ICT is directed and controlled. It involves evaluating and directing the plans for the use of ICT to support the organisation and monitoring this use to achieve plans. It includes the strategy and policies for using ICT within an organisation."
Қиындықтар
ИТ басқаруды жиі ІТ басқару, сәйкестік және ІТ бақылаумен шатастырады. Бұл мәселені «басқару, тәуекел және сәйкестік (GRC)» сияқты терминдер күшейтеді, олар басқару мен сәйкестік арасында байланыс орнатады. ІТ басқарудың басты назары – әртүрлі мүдделі тараптардың атынан ІТ ресурстарын басқару, олардың дәрежесін ұйымның басқару органы анықтайды. ІТ басқаруды түсіндірудің ең оңай жолы – ІТ ресурстарын пайдалану арқылы қандай нәтижелерге қол жеткізіледі. ІТ басқару «ІТ ресурстарын жоспарлау, ұйымдастыру, бағыттау және бақылау» (яғни қалай) туралы болса, ІТ басқару – басқарушылар берген бағытқа сүйене отырып, мүдделі тараптар үшін құндылық жасау туралы. ISO 38500 компания директорлары қолдануы тиіс үлгіні сипаттау арқылы ІТ басқаруды түсінікті етуге көмектесті. Директорлар осы басқаруға жауапты болғанымен, осы жауапкершілікті басқаруға (бизнес және ІТ) жүктеу жиі кездеседі, олар күтілетін нәтижелерді қамтамасыз ету үшін қажетті мүмкіндіктерді дамытуға міндетті. Тәуекелді басқару және сәйкестікті қамтамасыз ету – жақсы басқарудың маңызды бөліктері болғанымен, басты назар құндылықты жеткізуге және нәтижелерді басқаруға аударылады (яғни «Басқару, құндылықты жеткізу және нәтижелерді басқару» (GVP)). Нәтижелерді басқару және құндылық құруға бағытталған күш-жігерге қарамастан, БАӘ-де алаяқтыққа қатысты зерттеу корпоративтік басқарудың алаяқтықты азайтуда маңызды рөл атқармайтынын көрсетті, бұл алаяқтыққа қарсы күрестің дәстүрлі әдістерімен салыстырғанда айтарлықтай ерекшелік жоқ екенін білдіреді. Зерттеушілер осы үлессіздіктің себебі жоғары басшылық тарапынан күшті бақылаудың қажеттігін айтты.
Кәсіби сертификаттау
Кәсіпорын ақпараттық технологияларын басқару бойынша сертификатталған маман (CGEIT) – ISACA ұйымының 2007 жылы құраған сертификаты. Ол 5 жыл немесе одан көп тәжірибесі бар, басқарушылық немесе кеңесшілік қызмет атқаратын, кәсіпорын деңгейіндегі ақпараттық технологияларды басқару және бақылауға бағытталған тәжірибелі мамандарға арналған. Сондай-ақ, үміткердің кәсіпорын ақпараттық технологияларын басқару жөніндегі білімін бағалауға арналған 4 сағаттық емтихан тапсыру қажет. Алғашқы емтихан 2008 жылдың желтоқсан айында өтті. COBIT5 Foundation, COBIT5 Assessor және COBIT5 Implementation сертификаттары 2012 жылы ISACA ұйымында құрылған.