由于薩班斯法案的出臺(tái),給企業(yè)的IT服務(wù)管理帶來了新的挑戰(zhàn)。面臨著薩班斯法案的要求,企業(yè)不得不通過一系列的IT治理行為來加強(qiáng)對(duì)企業(yè)管理的控制。由于現(xiàn)代企業(yè)管理對(duì)IT的依賴性越來越強(qiáng),對(duì)IT服務(wù)管理的控制再一次被提高到了史無前例的高度。
根據(jù)IDC的預(yù)測(cè),今后4年內(nèi),IT治理的市場(chǎng)規(guī)模每年將會(huì)增長(zhǎng)15%。另有Forrester 2005年的研究報(bào)告顯示,盡管去年絕大多數(shù)企業(yè)已經(jīng)或多或少地建立了自己的IT管理和治理架構(gòu),但是大多數(shù)公司在這方面做得還遠(yuǎn)遠(yuǎn)不夠。
IT治理是一個(gè)由各種關(guān)系和流程構(gòu)成的體制,可以指導(dǎo)和控制企業(yè),通過合理利用IT技術(shù),平衡IT技術(shù)與流程的風(fēng)險(xiǎn)、增加價(jià)值來確保實(shí)現(xiàn)企業(yè)的目標(biāo)。“回歸業(yè)務(wù)本身,讓IT真正滿足業(yè)務(wù)需求?!?span lang=EN-US>Gartner認(rèn)為這是人們考慮IT治理的原因。過去人們主要關(guān)心IT技術(shù),隨著IT技術(shù)應(yīng)用的普及,人們逐步認(rèn)識(shí)到業(yè)務(wù)才是根本。而IT治理的實(shí)現(xiàn),可以使企業(yè)達(dá)到以下目的。
首先,也是最重要的一點(diǎn),可以保證IT技術(shù)與業(yè)務(wù)的有效結(jié)合,幫助企業(yè)在IT現(xiàn)狀和業(yè)務(wù)需求之間達(dá)成一致。
其次,保證IT項(xiàng)目可控和可見。比如,公司有200名開發(fā)人員,良好的IT治理機(jī)制有助于我們了解每個(gè)開發(fā)人員的進(jìn)度如何,他們都在做什么,項(xiàng)目的完成情況如何等。
第三,確保遵循相關(guān)的法律、法規(guī)。經(jīng)濟(jì)全球化以后,跨國企業(yè)的經(jīng)營也是全球性的,再加上各國都有不同的法律和法規(guī)。而IT治理在這方面可以起到很大作用。
Gartner將IT治理的作用歸納為可見、可重復(fù)、可預(yù)測(cè)這三個(gè)由低到高目標(biāo)。一個(gè)IT治理良好的公司,其內(nèi)部的行為和流程一定都是透明可見的;其次,是可重復(fù)的,如果這一次項(xiàng)目成功,下一次就還能成功;最后,IT項(xiàng)目的進(jìn)行還是可預(yù)測(cè)的,也就是其風(fēng)險(xiǎn)是可控的。反之,如果IT治理做得不夠,IT項(xiàng)目的風(fēng)險(xiǎn)就會(huì)很大,會(huì)降低企業(yè)的競(jìng)爭(zhēng)力,另外法規(guī)遵從,例如SOX的遵從也會(huì)成為問題。
提到IT治理,人們很容易聯(lián)想到一個(gè)概念,就是ITIL(IT Infrastructure Library)。這兩者之間既有聯(lián)系也有區(qū)別。相同的地方就是,都強(qiáng)調(diào)IT部門與業(yè)務(wù)的溝通,最后達(dá)成一致。但ITIL更關(guān)注流程,即如何建立規(guī)范的流程,來幫助IT部門為業(yè)務(wù)部門做好服務(wù)工作,它重點(diǎn)在運(yùn)營層面。而IT治理比ITIL的內(nèi)容要寬泛,它重點(diǎn)是項(xiàng)目決策,即是否進(jìn)行某項(xiàng)IT項(xiàng)目,如何為它分配資源等。