Введение
Управление информационными технологиями (ИТ) является частью корпоративного управления, ориентированной на информационные технологии (ИТ), их производительность и управление рисками. Интерес к управлению ИТ обусловлен постоянной потребностью организаций в сосредоточении усилий по созданию ценности на стратегических целях и улучшении управления результатами работы тех, кто отвечает за создание этой ценности в интересах всех заинтересованных сторон. Оно развилось из принципов научного менеджмента, всеобщего управления качеством и системы менеджмента качества ISO 9001. Исторически руководители высшего звена делегировали ключевые ИТ-решения руководству ИТ и бизнес-лидерам компании. Краткосрочные цели тех, кто отвечает за управление ИТ, могут противоречить интересам других заинтересованных сторон, если не обеспечен надлежащий контроль. Управление ИТ систематически вовлекает всех: членов совета директоров, высшее руководство, сотрудников, клиентов, сообщества, инвесторов и регулирующие органы. Структура управления ИТ используется для определения, установления и связи механизмов контроля за использованием информации и связанных с ней технологий для создания ценности и управления рисками, связанными с использованием информационных технологий. Существуют различные определения управления ИТ. Если в бизнес-среде акцент делается на управлении производительностью и создании ценности, то в академической среде – на "определении прав принятия решений и создании структуры подотчетности для стимулирования желаемого поведения при использовании ИТ". Институт управления ИТ определяет это как "лидерство, организационные структуры и процессы, обеспечивающие поддержку и развитие ИТ-системы в соответствии со стратегиями и целями организации". AS8015, Австралийский стандарт корпоративного управления информационными и коммуникационными технологиями (ИКТ), определяет корпоративное управление ИКТ как "систему, посредством которой направляется и контролируется текущее и будущее использование ИКТ. Она включает в себя оценку и определение планов использования ИКТ для поддержки организации и мониторинг этого использования для достижения поставленных целей. Она охватывает стратегию и политику использования ИКТ в организации".
Information technology (IT) governance is a subset discipline of corporate governance, focused on information technology (IT) and its performance and risk management. The interest in IT governance is due to the ongoing need within organizations to focus value creation efforts on an organization's strategic objectives and to better manage the performance of those responsible for creating this value in the best interest of all stakeholders. It has evolved from The Principles of Scientific Management, Total Quality Management and ISO 9001 Quality management system. Historically, board level executives deferred key IT decisions to the company's IT management and business leaders. Short term goals of those responsible for managing IT can be in conflict with the best interests of other stakeholders unless proper oversight is established. IT governance systematically involves everyone: board members, executive management, staff, customers, communities, investors and regulators. An IT Governance framework is used to identify, establish and link the mechanisms to oversee the use of information and related technology to create value and manage the risks associated with using information technology. Various definitions of IT governance exist. While in the business world the focus has been on managing performance and creating value, in the academic world the focus has been on "specifying the decision rights and an accountability framework to encourage desirable behavior in the use of IT." The IT Governance Institute's definition is: " leadership, organizational structures and processes to ensure that the organisation's IT sustains and extends the organisation's strategies and objectives." AS8015, the Australian Standard for Corporate Governance of Information and Communication Technology (ICT), defines Corporate Governance of ICT as "The system by which the current and future use of ICT is directed and controlled. It involves evaluating and directing the plans for the use of ICT to support the organisation and monitoring this use to achieve plans. It includes the strategy and policies for using ICT within an organisation."
Проблемы
Управление ИТ часто путают с управлением ИТ, соблюдением нормативных требований и контролем ИТ. Проблема усугубляется такими терминами, как "управление, риски и соответствие (GRC)", которые устанавливают связь между управлением и соответствием. Основной целью управления ИТ является ответственное распоряжение ИТ-ресурсами от имени различных заинтересованных сторон, приоритеты которых определяются руководящим органом организации. Простой способ объяснить управление ИТ – это определение того, что должно быть достигнуто благодаря использованию ИТ-ресурсов. В то время как управление ИТ связано с "планированием, организацией, руководством и контролем использования ИТ-ресурсов" (то есть, *как* это делается), управление ИТ направлено на создание ценности для заинтересованных сторон на основе стратегического направления, заданного руководящими органами. Стандарт ISO 38500 помог уточнить понятие управления ИТ, представив модель для использования директорами компаний. Хотя директора несут ответственность за это распоряжение ресурсами, часто эта ответственность делегируется руководству (бизнесу и ИТ), от которого ожидается развитие необходимых возможностей для достижения запланированных результатов. Управление рисками и обеспечение соответствия являются важными составляющими эффективного управления, однако основное внимание уделяется созданию ценности и управлению эффективностью (то есть, "Управление, создание ценности и управление эффективностью" (GVP)). Несмотря на усилия по управлению эффективностью и созданию ценности, исследование, посвященное мошенничеству в ОАЭ, показало, что корпоративное управление не играет существенной роли в снижении уровня мошенничества, что указывает на отсутствие значимой разницы по сравнению с другими традиционными методами предотвращения мошенничества. Исследователи утверждают, что из-за недостаточного вклада необходимо усилить контроль со стороны высшего руководства.
Профессиональная сертификация
Сертификация в области управления информационными технологиями предприятия (CGEIT) — это сертификация, созданная в 2007 году организацией ISACA. Она предназначена для опытных специалистов, которые могут подтвердить опыт работы не менее 5 лет в управленческой или консультативной роли, ориентированной на управление и контроль ИТ на уровне предприятия. Также требуется сдать 4-часовой экзамен, предназначенный для оценки понимания кандидатом принципов управления ИТ в масштабе предприятия. Первый экзамен был проведен в декабре 2008 года. COBIT5 Foundation, COBIT5 Assessor и COBIT5 Implementation — это сертификации, разработанные ISACA в 2012 году.