【软考-高级软件工程师-信息系统项目管理师】 第三章 信息系统治理知识点 【五分钟看懂】

IT治理用于描述组织在信息化建设和数字化转型过程中是否采用有效的机制使得信息技术开发利用能够完成组织赋予它的使命。IT治理的核心是关注IT定位和信息化建设与数字化转型的责权利划分

1、IT 治理体系的具体构成包括 

IT 定位: IT 应用的期望行为与业务目标一致; 

IT 治理架构:业务和 IT 在治理委员会中的构成、组织 IT 与各分支机构的 IT 权责边界等; 

IT 治理内容投资风险绩效标准规范等;

IT 治理流程:统筹、评估、指导、监督;

IT 治理效果:(内外评价)等。

2、IT 治理关键决策

有效的 IT 治理必须关注五项关键决策,如图 3-2 所示,包括 IT 原则 IT 架构 IT 基础设施
业务应用需求 IT 投资和优先顺序

3、IT 治理体系框架具体包括:

IT 战略 目标 IT 治理组织 IT 治理机制 IT 治理域 IT 治理标准 IT 绩效目标 等部分,形成一整套 IT 治理运行闭环,如图 3-3 所示。

组织的IT目标主要包括:
1)组织的IT战略应与业务战略保持一致;
2)保护信息资产的安全及数据的完整、可靠

3)提高信息系统的安全性、可靠性及有效性;
4)合理保证信息系统及其运用符合有关法律、法规及标准等的要求。
 

4、IT 治理的核心内容包括六个方面

组织职责 战略匹配 资源管理 价值交付 风险管理 绩效管理 ,如图 3-4 所示。
其中:IT 资源包括(人、应用系统、信息、基础设施)的分配

5、IT治理任务

组织的 IT 治理活动定义为统筹指导监督改进
组织开展 IT 治理活动的主要任务聚焦在如下五个方面。
①全局统筹;②价值导向;③机制保障;④创新发展;⑤文化助推。

6、ITSS 服务治理

IT 治理目标和边界确定的情况下, IT 治理围绕 决策体系 责任归属 管理流程 内外评价 四个方面,通过相关框架体系的研究,规范和引导组织的 IT 治理完成“做什么”“如何做““怎么样”“如何评价”等问题,如图 3-5 所示。
该标准定义的 IT 治理模型包含治理的内外部要求、治理主体、治理方法,以及信息技术及
其应用的管理体系,如图 3-6 所示。
治理主体以组织章程、监管职责、利益相关方期望、业务压力和业务要求为驱动力,建立
评估、指导、监督 的治理过程并明确任务。治理主体通过 信息技术战略和方针 ,指导管理者对
信息技术及其应用的管理体系进行完善,并对信息技术相关的 方案和规划 进行评估,对信息技
术应用的 绩效和符合性 进行监督。组织结合治理原则和模型,在 IT 治理实施的过程中,开展自
我监督、自我评估和审计工作,并持续改进。
该标准定义的 IT 治理框架包含信息技术 顶层设计、管理体系和资源 三大治理域,每个治理
域由如下若干治理要素组成,如图 3-7 所示。顶层设计治理域包含信息技术的 战略 ,以及支撑
战略的 组织 架构 ;管理体系治理域包含信息技术相关的质量管理、项目管理、投资管理、服
务管理、业务连续性管理、信息安全管理、风险管理、供方管理、资产管理和其他管理;资源
治理域包含信息技术相关的 基础设施、应用系统和数据
IT 治理实施框架包括治理的 实施环境、实施过程和治理域 ,如图   3-8 所示。实施环境包括
组织的内外部环境和促成因素。
实施过程规定了 IT 治理实施的方法论,包括统筹和规划、构建 和运行、监督和评估、改进和优化。
治理域定义了 IT 治理对象,包括顶层设计、管理体系和资源。
顶层设计包括战略、组织和架构:
管理体系包括质量管理、项目管理、投资管理、服务管理、业务连续性管理、信息安全管理、风险管理、供方管理、资产管理和其他管理;
资源包括 基础设施、应用系统和数据。组织可以结合实施环境的分析,按照实施过程,以治理域为对象开展 IT 治理实施。

7、信息和技术治理框架

如图3-10 所示。治理系统的组件包括: ①   流程 。流程描述了一组为实现某种目标而安排有序的实践和活动,并生成了一组支待实现整体 IT 相关目标的输出内容。@组织结构。组织结构是组织的主要决策实体。② 原则、政策和程序 。原则、政策和程序用千将理想行为转化为日常管理的实用指南。③ 信息 。在任何组织中,信息无处不在,包括组织生成和使用的全部信息。 COBIT 侧重千有效运转组织治理系统所需的信息。④ 文化、道德和行为 。个人和组织的文化、道德和行为作为治理和管理活动的成 功因素,其价值往往被低估。⑤ 人员、技能和胜任能力 。人员、技能和胜任能力对做出正确决 策、采取纠正行动和成功完成所有活动而言是必不可少的。⑥ 服务、基础设施和应用程序 。服 务、基础设施和应用程序包括为组织提供 IT 处理治理系统的基础设施、技术和应用程序。

8、组织开展治理系统设计通过流程化的方式进行,

如图 3-12 所示, COBIT 给出了建议设计流程: ①了解组织环境和战略; ② 确定治理系统的初步范围; ③ 优化治理系统的范围; ④ 最终确定治理系统的设计。

9、IT审计范围

一般来说, IT 审计范围需要根据审计目的和投入的审计成本来确定。在确定审计范围时,
除了考虑前面提及的审计内容外,还需要明确审计的组织范围、物理位置以及信息系统相关逻
辑边界。 IT 审计范围的确定如表 3-4 所示。

10、IT审计风险

IT 审计风险主要包括固有风险、控制风险、检查风险和总体审计风险。固有风险、控制风
险、检查风险的内容,如表 3-6 所示。

11、IT 审计证据

审计证据的特性是指审计证据内在性质和特征,具体体现为审计人员围绕这些性质和特征
收集审计证据时应达到的基本要求。对审计证据的属性,在国际上有不同的描述。审计证据的
特性如表 3-11 所示。

12、IT风险评估技术—般包括:


1) 风险识别技术:用以识别可能影响一个或多个目标的不确定性,包括德尔菲法、头脑风暴法、检查表法、SWOT技术及图解技术等。
2)  风险分析技术:是对风险影响和后果进行评价和估量,包括定性分析和定量分析。
3) 风险评价技术:是在风险分析的基础上,通过相应的指标体系和评价标准,对风险程度进行划分,以揭示影响成败的关键风险因素,包括单因素风险评价,总体风险评价。
4) 风险应对技术:IT技术体系中为特定风险制定的应对技术方案,包括云计算、冗余链路、冗余资源、系统弹性伸缩、两地三中心灾备、业务熔断限流等。

13、IT 审计底稿

审计工作底稿一般分为综合类工作底稿、业务类工作底稿和备查类工作底稿,具体如表 3-12
所示。
关注我的专栏,浓缩了的精华,快速掌握软考知识点

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://xiahunao.cn/news/2814760.html

如若内容造成侵权/违法违规/事实不符,请联系瞎胡闹网进行投诉反馈,一经查实,立即删除!

相关文章

SAP FICO 更改已有业务数据的成本中心公司代码/业务范围

如果对已经发生业务数据的成本中心进行公司代码/业务范围修改,系统会报错,如下图所示 可参考SAP note 62716 - KS020 for change of company code, business area进行解决 解决办法: KS02修改成本中心描述 如下图所示会有一个新的期间&…

【深度学习】SDXL-Lightning 体验,gradio教程,SDXL-Lightning 论文

文章目录 资源SDXL-Lightning 论文 资源 SDXL-Lightning论文:https://arxiv.org/abs/2402.13929 gradio教程:https://blog.csdn.net/qq_21201267/article/details/131989242 SDXL-Lightning :https://huggingface.co/ByteDance/SDXL-Light…

不会这个技巧,你敢说你会经营食堂?

随着科技的不断发展,智能化技术已经深刻改变了各行各业的运作方式,其中餐饮行业也在迎来数字化转型的浪潮。 在这个信息时代,智慧收银系统作为餐饮管理的重要工具,正在逐渐成为提升运营效率、优化用户体验的关键利器。 客户案例 …

基于uniapp电影院购票售票选座系统php/python/nodejs微信小程序_kfsf4

对一些已有的订票系统的设计与实现进行分析研究,寻找规律或产生问题的根源,进而寻求解决问题或改进的方法,形成新的研究课题。 研究步骤 1、图书馆查阅相关资料 2、进行系统功能需求分析 3、根据系统功能需求分析文档绘制系统功能模块图和操作…

Java Web(八)--Servlet(二)

Servlet API Servlet API 包含以下4个Java包: 1. javax.servlet:其中包含定义Servlet和Servlet容器之间契约的类和接口。 2. javax.servlet.http:主要定义了与HTTP协议相关的HttpServlet类,HttpServletRequest接口和HttpServl…

Flask入门一(介绍、Flask安装、Flask运行方式及使用、虚拟环境、调试模式、配置文件、路由系统)

文章目录 一、Flask介绍二、Flask创建和运行1.安装2.快速使用3.Flask小知识4.flask的运行方式 三、Werkzeug介绍四、Jinja2介绍五、Click CLI 介绍六、Flask安装介绍watchdog使用python--dotenv使用(操作环境变量) 七、虚拟环境介绍Mac/linux创建虚拟环境…

CANoe学习笔记--MeasurementSetup的配置和使用

CANoe提供了一种非常特殊的数据分析模式,即基于数据流方向的测量和分析。MeasurementSetup也是基于图形化的设置模式,能够让工程人员一目了然。 如何理解“基于数据流方向的图形化配置”看下图 数据是像流水一样,定向的向左移动,…

SSP-RCP情景下全球1-km分辨率土地利用预测数据集(2020-2100)【耕地、林地、草地、城乡、工矿、居民用地、未利用地、水体】

作者基于ESA-CCI历史土地利用数据,使用GCAM模型估算了未来土地利用面积需求;然后采用一种改进的元胞自动机模型PLUS对需求进行高空间分辨率降尺度迭代模拟,得到SSP-RCP情景下全球1-km分辨率土地利用预测数据集(2020-2100&#xff…

Ubuntu18.04 系统上配置并运行SuperGluePretrainedNetwork(仅使用CPU)

SuperGlue是Magic Leap在CVPR 2020上展示的研究项目,它是一个图神经网络(Graph Neural Network)和最优匹配层(Optimal Matching layer)的结合,训练用于对两组稀疏图像特征进行匹配。这个项目提供了PyTorch代…

【pytorch】函数记录

你好你好! 以下内容仅为当前认识,可能有不足之处,欢迎讨论! 文章目录 torch.sum()torch.argmax()torch.nn.Parametertorch.unbindtorch.optim.Adam()[^adam]torch.cattorch.unsqueeze()torch.normalize()[^l2]torch.eyetorch.mmto…

自主web服务器实现

目录 项目背景网络协议栈协议分层数据封装与分用 HTTP协议介绍HTTP协议简介认识URLURI、URL、URNHTTP的五大特点HTTP协议格式HTTP的请求方法HTTP的状态码HTTP常见的Header CGI机制介绍CGI机制概念CGI模式实现步骤CGI机制的流程 日志文件编写套接字相关代码编写HTTP服务器的主体…

Kotlin:协程基础

点击查看:协程基础 中文文档 点击查看:协程基础 英文文档 第一个协程程序 import kotlinx.coroutines.*fun main(){GlobalScope.launch {delay(1000L)//delay 是一个特殊的 挂起函数 ,它不会造成线程阻塞,但是会 挂起 协程&…

react-JSX基本使用

1.目标 能够知道什么是JSX 能够使用JSX创建React元素 能够在JSX中使用JS表达式 能够使用JSX的条件渲染和列表渲染 能够给JSX添加样式 2.目录 JSX的基本使用 JSX中使用JS表达式 JSX的条件渲染 JSX的列表渲染 JSX的样式处理 3.JSX的基本使用 3.1 createElement()的问题 A. …

代码随想录算法训练营day24

题目:77. 组合 参考链接:代码随想录 回溯法理论基础 回溯三部曲:回溯函数模板返回值以及参数、回溯函数终止条件、回溯搜索的遍历过程。 模板框架: void backtracking(参数) {if (终止条件) {存放结果;return;}for (选择&…

【算法与数据结构】复杂度深度解析(超详解)

文章目录 📝算法效率🌠 算法的复杂度🌠 时间复杂度的概念🌉大O的渐进表示法。 🌠常见复杂度🌠常见时间复杂度计算举例🌉常数阶O(1)🌉对数阶 O(logN)🌉线性阶 O(N)&#x…

选择排序的简单介绍

选择排序是一种简单直观的排序算法,其原理如下: 1. 遍历数组,找到最小(或最大)的元素,并将其与数组的第一个元素交换位置。 2. 接着在剩下的元素中找到最小(或最大)的元素&#xff…

图论-算法题

797. 所有可能的路径 题目: 给你一个有 n 个节点的 有向无环图(DAG),请你找出所有从节点 0 到节点 n-1 的路径并输出(不要求按特定顺序) graph[i] 是一个从节点 i 可以访问的所有节点的列表(即从节点 i …

Openstack云计算架构及前期服务搭建

openstack介绍 Openstack是一个开源的云计算管理平台项目,由几个主要的组件组合起来完成具体工作,支持几乎所有的云环境,项目目标是提供实施简单、可大规模扩展、丰富、标准统一的云计算管理平台 ----百度百科 Openstack是一个云操作系统&a…

wechat-bot-wechat4u微信机器人

欢迎使用👏🏻wechat-bot-wechat4u 🌆 简介 wechat-bot-wechat4u,基于wechat4u进行开发,接收微信账号消息并提供自动回复、记录存储、消息推送、消息转发等功能,可通过自定义实现各种功能,诸如…

Acwing数学与简单DP(二)

摘花生 原题链接:https://www.acwing.com/problem/content/1017/ 最后一步,有两种可能: 从上面走从下面走 也就是max(dp[i-1][j],dp[i][j-1]),再加上最后一个位置的值。 #include"bits/stdc.h"using namespace std;i…