2003年,普华永道受IT治理协会的委托,对IT治理的框架及其应用进行了第一次全球调查,旨在跟踪并预测IT治理的发展趋势及新的研究领域。2005年,普华永道再次接受IT治理协会的委托,从2005年7月开始,历时4个月,完成了对四大洲内695家组织的调查,获得了重要的结论。
中国IT治理研究中心作为国内权威的IT治理研究、咨询与培训机构,始终以推动中国信息化的高效、可持续发展为己任,现将该报告的重要结论与大家分享,供各位同行学习参考。
调查的重要发现:
1.IT对业务的重要性前所未有。
被调查者中,87%的人认为,IT对公司战略和愿景的交付极为重要。63%的人说,IT定期或者总是出现在董事会的议程上。
2.相比IT经理,普通经理对IT更积极。
与IT经理相比,普通经理认为IT更紧急,更重要。此外,他们总体上对IT及IT与业务的战略整合更关心。
3.不同的行业之间存在极大的差异。
谈到IT治理,IT/电信和金融服务业做得比较好,而零售业和制造业就要差一些。这些结果与IT在这些行业中的战略重要性是一致的。
4.IT 职员是最重要的IT相关的问题。
当考虑到这个问题的所有方面的时候,比如事件发生的频率,问题的严重性和未来的发展等等,IT 职员似乎成为IT中最重要的问题。
5.IT安全不是最重要的IT相关的问题。
当把问题的所有方面都考虑在内的时候,安全性(和符合性)在八个IT问题类别中名列最后。
6.IT外包正在成为过去时。
IT 外包不再被视为解决IT问题的最有效的方式。随着业务和IT部门越来越意识到,IT问题不能被外包,他们倾向于由自己内部来控制有问题的系统。
7.ISACA and ITGI的知名度有所提高。
与2003年的调查相比,ISACA 和ITGI在总体IT人员中的品牌知名度提高了两倍。
8.COBIT的知名度提高。
COBIT在总体IT人员中的知名度从2003年的18%增长到27%,增幅达50%。在了解COBIT的被调查者中,有六分之一的人对COBIT的内容相当了解。
9.萨班斯并没有产生预期的效果。
美国的萨班斯法案扩大了管理层的责任,要求管理者确保财务声明和其他公共报告的准确性和完整性。这意味着应该有合理的IT控制。
然而,只有38%的COBIT用户——这一数字低于预期——认为,萨班斯法案或者其他新的会计相关的法律法规是他们的组织引入COBIT的原因。(调查并没有区分COBIT的“老用户”和“新用户”,这一点可以解释这个调查结果。)
10.实施IT治理(和COBIT)不像原来设想的那样简单。
从一系列结果可以得出这个结论:实施IT治理恐怕不像一度设想的那样简单直接。这一结论也适用于COBIT实施。然而,这些结果证实了以下两点:
·良好的IT治理实践不是一夜间建成的;它们要求时间和持续的努力。
·实施COBIT不是简单地照抄文档,照搬它的条款来实施。
相反,它是一个过程,这个过程包括选择最合适的要素,根据需求量体裁衣并将它们应用于组织的特定需求。
11.大约有10%的IT人员正在使用COBIT。
COBIT的当前接受度——例如,使用COBIT的一个或者多个部分的IT人员所占的百分比——是10%(这是最保守的数据)。考虑到相对较多的被调查者表明,他们使用内部开发的 IT治理解决方案;因此,有可能存在许多“隐匿”的COBIT用户,在他们自己的基于特定企业的解决方案中实施COBIT的某些部分。