如何建设高效的IT内控体系

如何建设高效的IT内控体系,第1张

目前来看,在2015年-2019年间,中国IT市场以358%的年均增长率持续增长。以市场结构的变化趋势来看,计算机硬件产品的份额在持续下降,而软件技术和IT服务的产品份额呈现持续上升的态势。到2021年,软件技术在IT市场中的产品份额接近达到239%了,IT服务的产品份额接近达到327%经过这么多年来的发展,包含着IT行业在内的电子信息产业已经成为中国国民经济的支柱产业。我们从中国IT行业的发展历史中可以看出,内需才是拉动中国IT行业持续增长的重要动力。那么未来能够持续拉动中国IT行业的主要因素又是什么呢中国IT行业未来发展的趋势又将怎样

一、中国行业和企业信息化建设方兴未艾 ,对信息化建设的需求持续增加

目前中国行业和企业信息化建设是带动中国IT行业发展的直接动力。近年来,在包括银行、电信、能源在内的中国重点行业的信息化建设已经取得了一定成就。而从今后的发展来看,这些行业的信息化建设的重心将逐步转移向新的业务系统建设以及现有应用系统的升级与优化,这还是会在一定程度上带动中国IT市场的增长。而与此同时,在包括教育、制造、物流、建筑、卫生、农业在内的传统行业的信息化建设也正在蓬勃兴起,电子政务正在逐步成为中国信息化建设的主力军,以应急联动系统、智能社区建设为重点的城市信息化建设也逐渐步入正轨,这将是今后一定时期内拉动IT行业市场增长的重要力量。

从企业信息化发展的情况来分析,虽然大型企业信息化建设起步比较早,在目前已经具备了一定的基础。但是随着中国电子商务环境的改善,和中国加入WTO后的市场竞争环境的改变,这些企业在业务领域、组织结构、业务流程和管理理念及其他方面,企业将日益关注IT应用系统的运营效率与自身业务的融合,这会带动企业信息化需求的持续变化和增长。与此同时,丛中小企业来看,虽然中国的中小企业信息化建设起步笔记晚,整体水平比较低,但目前已经有越来越多的中小企业注重自身的发展并意识到信息化对于自身业务发展的重要意义,据此可以看出,这将会成为今后一个阶段内,拉动整个IT行业发展的关键力量。

二、良好的宏观环境是中国IT行业持续稳定发展的保障

在近些年里,宏观经济和政策环境的良好也为中国IT行业的稳定增长起到了积极的作用;在今后,这仍然是IT行业持续稳定发展的保障。

以经济的发展角度来看,2014年中国国内生产总值已经超过了13万亿元,同比2013年增长了95%。在经济稳定增长的同时,中国国民经济结构在不断的变化、改善,经济自主增长能力的不断增强。2015年,中国将会继续实行稳健的财政政策和货币政策,继续控制固定资产投资规模,经济发展将会处于快速增长的区间。这将为中国IT行业市场的稳定增长创造了良好的外部条件。

再从政策层面来看,近年来,中国IT行业市场的快速、稳定的增长在很大程度上将得益于中国政府良好的政策环境的促进。从2000年的《鼓励软件产业和集成电路产业发展的若干政策》的发布,到2002年的《振兴软件产业行动纲要》的实施,以及党的“十六大”中“以信息化带动工业化,以工业化促进信息化”发展战略的制定,这对于促进中国IT市场的发展起到了巨大的推动作用。今后,随着“西部大开发”战略的进一步深入实施和振兴东北老工业基地等战略目标的逐步落实,区域经济的发展又将会带动信息化建设新一轮的快速、稳定增长。

可以预计的是,随着中国经济持续稳定的发展以及政府相关经济发展政策的进一步完善,中国IT市场将面临着新的发展机遇。

三、与发达国家相比中国IT市场还远远未饱和

经过一直以来飞速的发展,中国IT行业市场已经达到了一定的程度水平,并且在商用以及非商用市场上均取得了广泛的使用。目前,中国国内PC保有量已经达到了大约4000万,企业信息化基础设施逐渐普及,应用水平逐步在提高。在北京、上海等主要城市PC普及率达到了30%以上。总体来看的话,与美国、英国等西方发达国家相比,中国IT市场还远未饱和,尤其是在信息化应用普及方面,中国企业信息化和区域信息化的不平衡更是加大了中国与发达国家之间的差别距离。同时,中国在IT技术应用层面还远未成熟,包括信息化基础设施建设、应用系统升级和优化、IT技术与企业业务的结合等方面还有很大的发展空

间去展示。因此,随着中国城市信息化和行业、企业信息化速度的加快,中国IT市场还欠缺不足,需要努力的去完善。

近些年来,计算机、通信及消费电子(3C)相互之间的融合呈现出日益加快的趋势,这也相继催生出了数字电视、掌上电脑等一系列产品的出现;同时,IT技术也正在向制造、汽车等传统行业不断渗透,并且带动了这些行业的技术创新和持续增长的能力。跟据有关资料显示,在中国第11个五年计划(2006年到2010年)中,政府将重点扶持数字电视、汽车电子等23类IT领域。在今后,随着IT技术与传统产业的不断融合,将会有更多的新兴产品的产生。例如目前呈现良好发展前景的汽车电子、医疗电子、车载信息服务等产品和服务就是IT与传统产业技术融合的结果。可以预计的是,在政府的大力支持及IT企业与传统企业的协作与努力下,中国新兴IT产品与服务市场将会拥有更加广阔的发展前景。

四、行业法规环境尚需规范,知识产权保护力度仍待加强

从整体上看,经过这么多年的发展,中国IT行业发展的政策与法规环境也正在不断的完善;但不可否认的是,中国IT企业的法规环境存在着较大的改进空间。以电子商务的发展为例,目前,中国的电子商务发展仍然处于初级阶段。大中型企业中,建立电子商务系统的还不到三分之一,相对一部分中小企业都尚未建立电子商务系统;同时,大多数企业的网站主要用于发布产品信息和服务信息,而尚未成为企业营销的重要手段。应该说,中国电子商务的起步是比较早的,但中国电子商务的法规环境尚且不成熟。此外,由于缺乏企业信用体系,以及必要的认证机构,企业之间的交易仍然无法完全采取网上支付的形式。因此,必须要加快市场的法制建设,完善必要的法律措施,这对于规范IT企业的经营行为,和促进中国IT行业的健康发展具有重要的意义。

在当前,中国行业与企业信息化建设工作中已经取得了巨大成就,IT系统已成为企业用户生产与经营中不可或缺的重要组成部分。可是,由于信息化建设起步比较晚及其他原因,一部分用户对于IT应用系统及信息化建设的重要性仍然缺乏必要的认识,这也在一定程度上制约了IT系统应用效率的发挥。例如,企业由于对信息安全的重要性不是非常了解,使得部分应用系统在有黑客或病毒侵袭的时候遭受到了非常重大的损失;由于缺乏对于IT服务价值的认知,片面强调产品的价值,使得IT系统缺乏必要的支持与维护服务,这也影响了系统的正常使用。在这种情况下,IT系统不但不能全面发挥作用,同时也有可能会给企业的正常运营带来不利影响。因此,为了保证IT应用系统效能的有效发挥,就非常有必要通过宣传等手段提升用户对于信息化建设的认识,使其真正认识到IT系统对于企业发展的重要作用,从而促进IT应用市场的健康发展。

近年来,中国IT行业一直保持着快速发展的态势,但还是有一些地区在不断的出现的知识产权问题,如盗版软件现象也日益引起中国政府的关注。中国IT产业目前正处在由大做强的关键阶段,知识产权问题是这个过程中必须要着力解决的重要问题。知识产权不仅影响了国家的整体形象,同时这也会制约企业产品技术的发展,削弱了企业的可持续发展能力。事实上,中国政府一贯重视保护知识产权,并先后确定了若干保护知识产权的政策和措施。如中国政府日益加强的政府软件采购工作,以及从2004年9月开始、在全国范围内组织开展的保护知识产权专项行动,这就充分表明了中国政府对于知识产权的重视程度还是很高的。目前存在的主要问题是,IT企业在知识产权保护方面缺乏必要的技术保障,部分IT用户也缺乏知识产权意识。若是长此以往下去,中国IT产业尤其是软件产业的发展将面临着巨大的挑战。因此,从政府立法、企业技术研发、用户意识转变及其他多方面共同着手,加强知识产权保护力度,将是一项刻不容缓但又异常艰巨的工作。这对于中国IT行业的健康发展具有其重要的意义。

五、中国IT行业发展趋势分析

展望未来,中国国民经济将继续保持着目前快速、稳步的增长,中国行业和企业信息化建设进一步深入,消费者的消费水平会逐步提高,中国IT行业的发展前景具有广阔的优势。从IT市场发展前景来看,据赛迪顾问预测,2015年至2021年,中国IT市场将继续保持稳定的增长态势,保持着158%的年均增长率。从市场结构的变化趋势来看,计算机硬件产品的份额将持续下降,而软件和IT服务的份额将呈现持续上升的态势。至2021年,软件在IT市场中的份额将达到339%,IT服务的份额达到327% 。未来3到5年内有软件在IT市场的份额将达到38%左右,IT服务的份额达到35%。

1、首先就是要具备熟练的职业技能。职业技能这是对从事IT行业人员的最基本也是规范的要求。大部分的教育人士或者是专业人士认为,就业最根本的基础就是要掌握一门。

2、其次就是要具备良好的职业素养。它就是一种工作时候的状态,它要求的工作状态是要在对的时间、对的地点,用对的方式,说合适的话,做对的事。职业素养有助于提高。

3、最后具有良好的职业学习能力。

企业内控建设实务

企业内控建设应当以经营的效率与效果为主导目标,以财务报告可靠、资产安全与经营合规为三个保障目标,在此基础上,建设实务将围绕内控组织的设置与内控建设的五要素展开。

(1)内部控制组织

组织是体系运行的基本保障。通常的内控组织包括董事会与经营层两个层面,强调内部控制的建设与实施是董事会的责任,并且下设审计(风险)管理专门委员会加强管理。此外,内控组织的设置特别强调经理层是企业内控建设的具体实施者与责任人,各经营管理部门按照职能归口进行内部控制的建设与实施。其中,是否设置专职的内控部门是企业界关注的焦点,通常的设置方式包括三种:

方式一:单独设置内控部门。优点是有利于提高内控建设的初期推动效率,缺点是内控部门与经营管理部门割裂,未能很好地体现内部控制责任与经营管理责任的融合。此方式在金融类企业普遍应用,对于实体经济体,通常不设置专职的内控部门。

方式二:由内部审计部门牵头负责内控工作。优点是待体系初建完成且运行平稳后,内部审计作为内控的监督部门,可以立足于公司整体牵头协调各部门定期进行内部控制的自我评价,并且持续完善内控体系的建设。缺点是国内企业内审部门往往人才匮乏,在内控建设的初期独立当此重任可能力不从心。

方式三:在内部控制建设集中期设立内部控制建设办公室,该办公室从各主要部门抽调人员专职从事内控体系建设工作,待体系正式运行时,办公室解散,人员归位到各经营管理部门,且牵头职能也归位至内审部门。此方式的优点是可以集中各部门力量完成内部控制的体系化建设,待体系平稳运行后,相关人员回到经营管理部门的骨干岗位上,有利于促进各经营部门对内部控制体系的理解,有利于内控与经营管理的融合。实践表明,对于管理基础弱的实体经济企业,采取方式三的内控推行效果较佳。

当然,组织的设置没有一定之规,企业应当依据自身的特点设置内部控组织,明确相关的管理责任。

(2)内部环境的诊断与完善

内部环境是企业内部控制建设与运行的载体,企业在建设内部控制机制时,首先要诊断与完善内部环境。一方面,内部环境的完善可以为控制活动的设计与运行奠定基础,另一方面,内部环境的诊断可以加强控制活动与内部环境的匹配性,有利于控制活动的顺畅运行。

通常,内部环境的诊断与完善包括六个方面的内容:治理结构、机构设置、权责分配、内部审计、人力资源政策、企业文化。其中,机构设置、权责分配与内部审计的定位三个方面必须先行完善,后续的控制活动设计与运行才会顺畅。治理结构、人力资源政策与企业文化三个方面,可以伴随控制活动的运行同步完善。

(3)动态的风险评估

风险评估是内部控制体系化建设的重要表现,是后续内控措施设计的重要依据。根据成本效益原则,企业应当针对评估的重要风险强化内部控制措施,有效降低风险。对于次要风险,企业应当简化控制活动与流程设计,承担相关的风险,体现经营的效率与效果为主导目标的内控建设理念。

风险评估包括风险辨识与风险评估两个阶段。在风险辨识阶段,企业应当围绕内部控制目标识别影响目标实现的不确定性因素,辨别企业风险并进行分类,形成企业的风险管理库。通常,企业的风险可以划分为战略风险、市场风险、运营风险、财务风险与法律风险五类,并在此基础上进一步细分。在风险评估阶段,企业应当运用二维风险评估坐标图,从破坏性与发生频率两个维度评估风险,并将风险点界定为重大风险、中风险与低风险。企业应当依据行业特点与目标设置等确定风险评估的标准,评估标准应当注意定量与定性标准相结合。

在实务中我们强调,处于不同行业的企业,或是同一行业的不同企业,或是同一企业处于不同的发展阶段,其风险评估结果各不相同。为此,企业应当至少每年评估一次风险,及时发现新环境、新业务带来的新风险,动态地调整风险评估结果,进而动态地调整控制活动规范,让原本静止的内控制度动起来,始终踏上企业发展的节奏。

(4)控制活动的设计

控制活动是内控体系实施的核心要素,企业在规范控制活动的过程中,应当形成内部控制政策与程序手册(下简称内控手册)。

企业在设计控制活动时,应当树立与经营管理活动相融合的设计理念,首先界定企业的控制活动循环,然后将内部控制措施嵌入控制活动中,完善经营管理活动的制度流程设计,形成企业的内控手册。内控手册分模块设计,每一模块一般包括五个方面的内容:

第一,管理目标。围绕内部控制的目标,企业在设计内控手册时,首先应当明确控制活动的管理目标。例如采购付款循环,其管理目标应当包括保障物资供应、提高采购效率、降低资金占用、控制采购成本、保证核算准确等。

第二,管理机构及职责。该部分将控制活动涉及的组织及职责清晰界定,以确保后续流程运行的顺畅性。

第三,授权审批矩阵。该部分应当明确控制活动涉及的所有权限在董事会、经理层与各职能部门间的划分,并且明确各级审批责任。

第四,控制活动要求。该部分一般以制度文本的形式书写,明确控制活动各控制环节的内控要求,作为相关经营管理流程设计的基础。

第五,比照上述几部分,各经营管理部门应当重新梳理与完善业务流程,针对关键风险点强化控制措施,确保组织职责、授权审批、内控要求落实到经营流程中,保证管理目标的实现。

在内控手册的设计过程中,特别强调与企业现有的经营管理活动相融合的设计理念,切忌脱离原有制度流程设计孤立的内控手册,以避免实务中业务部门仍参照原有流程、内控手册则束之高搁的现象。

(5)信息与沟通贯穿始终

信息与沟通是指在内控建设中,保证在恰当的时机让恰当的岗位获取适当的信息。信息与沟通的设计应当贯穿于内部环境、风险评估与控制活动的始终,例如风险评估报告的报告程序,控制活动中的控制文档设计,都体现了信息与沟通要素的建立与健全。

(6)内部监督手段。

内部监督置于五要素之末,是内控管理闭环的体现。为此,内部监督也可以视为五要素之首,是内部环境、风险评估、控制活动、信息与沟通要素持续完善的基础。内部监督手段包括风险预警、内部评价与绩效考核,三者缺一不可。

风险预警是较新的管理工具,通过预警指标的报告与跟踪,可以突破企业传统的内部审计在时间与空间上的限制,运用现代企业高效的信息集合手段,帮助管理层从浩如烟海的数据中提炼关键信息,捕捉企业易于忽略或是下级管理者企图隐瞒的临界数据,及时发现并采取措施防范风险。风险预警系统的设计包括选择指标项、设定临界值、跟踪分析报告与修正临界数据四项工作。企业应当结合自身的行业特点与管理重点设定风险预警指标,并且逐步积累临界值。

内部控制的自我评价是基本规范的要求,也是管理审计的重要组成部分。内部评价手段完善的关键是建立评价标准与评价流程,明确内控缺陷的认定标准,规范评价报告。

此外,绩效考核强调将内部控制建设与运行的有效性纳入企业的绩效考核, 以促进内控体系的实施。

在国外,工程项目的建设是信息技术较早涉足的领域之一。早在上世纪60年代,结构工程师就开始利用有限元分析软件进行结构计算。随着上世纪80年代以来个人计算机(PC)的迅速普及和各种软硬件的飞速发展,信息技术在工程建设领域应用的广度与深度比以前有了质的飞跃。时至今日,计算机广泛地用于CAD设计、概预算、投资控制以及办公自动化等等,诸如专家系统(ExpertSystem)、虚拟现实(VirtualReality)、Internet等先进技术在工程建设领域中也逐步得到了应用。

1信息孤岛现象

图1由德国学者Hannus所绘制,在国外一些相关文献中被广为引用,用以表示信息技术在工程建设领域的应用历史和发展趋势。从该图我们可以知道,信息技术在建筑业中的应用主要集中在三个领域:建筑设计、工程设计和施工。在建筑设计领域,上世纪80年代有了2D制图软件(2DCAD),上世纪90年代则出现了3D可视化制图软件(3DCAD);在工程设计领域,上世纪60年代就产生了结构分析软件,上世纪70年代有了有限元的方法(FEM)、参数化工程设计(ParametricDesign)以及预制件建模技术,到了上世纪80年代则出现了各种专业CAD软件;在施工领域,早在上世纪60年代计算机就开始用于统计计算与数据管理,上世纪80年代则有了许多工程量计算软件和施工计划编制软件,进入上世纪90年代以后出现了生产自动化系统。除此之外,信息技术在物业管理(FM)以及产品数据库等一些领域也逐步得到了应用。但必须加以指出,所有这些计算机软件的开发仅仅面向于工程建设中特定领域中的特定问题,人们根本没有从整个建筑业的角度考虑跨专业的信息传递与共享的需求。因而这些计算机软件通常是片面的、孤立的,彼此之间很难进行有效的信息沟通和信息集成。正因为如此,上图各个“岛屿”之间基本上呈分离割裂状态,这就是所谓的“自动化孤岛”(IslandsofAutomation)或“信息孤岛”(IslandsofInformation)。

目前,“信息孤岛”现象已经严重制约了信息技术在工程建设领域中的充分应用和进一步发展,越来越多的专家开始关注不同应用领域的信息交换与系统集成问题。同样在图1我们可以看出,各种各样不同的技术或标准正在试图局部或者是根本性地解决该问题,比如“国际互 *** 作性联盟”(In ternationalAllianceforInteroperation-IAI)所开发的“产业基础分类”(IFC)数据模型、Internet技术、电子数据交换(EDI)、产品数据管理(PDM)以及CAD数据交换格式(DXF)等等,另外虚拟现实建模语言(VRML)也开始进入并试图解决一些相关的问题。我们还可以注意到,该图右上方的“北极星”代表了信息技术在未来工程建设领域应用的发展方向,比如多媒体技术、产品数据管理系统(PDMS)、公共对象请求代理体系结构(CORBA)、核心模型(CoreModel)、产业基础分类(IFC)、ISO的产品数据交换标准(STEP)、CAD数据交换格式(DXF)以及虚拟现实技术(VR)等等。

2 总体项目系统

加拿大UniversityofBritishColumbia的TFroese博士对以上的“信息孤岛”现象作了深入的研究,并提出了各种各样信息技术、标准规范的相互关系与发展趋势的完整框架,其所提出的“总体项目系统”(TotalProjectSystem)可以从根本上解决各种信息交换与系统集成问题,从而彻底消除所谓的“信息孤岛”现象。具体如图2所示。

21 3DCAD

目前,建筑工程设计领域主要采用2DCAD。但3DCAD作为一种相当完善的技术,开始成为主流趋势。3DCAD的一个十分出色的功能就是可以应用基于计算机的建筑模型(BuildingModel)进行工程项目的设计和信息交换。这就使得传统的CAD模型能够包含并处理更多的语义信息(SemanticInformation)和非空间信息,因而CAD实体不再仅仅是一般性的空间形状,而是一个相当明确的建筑构件。3DCAD的发展推动了对建筑产品模型的研究,建筑产品模型与建筑业的数据模型标准(例如IFC)现已成为国际上的研究热点,但还存在着许多尚未解决的技术难题。

22 工业工程

近年来一些工业工程的先进思想纷纷被引入建筑业,比如过程重组、全面质量管理以及精益建设等等,这些新思想无一例外都注重于对建设过程的改进。另外,诸如投资估算、进度计划等工程管理软件也必须涉及到工程项目的建设过程。于是,对建设过程的高度重视推动了过程建模技术的发展。所谓的过程建模,是指一系列表达和运用建筑生产过程信息的技术。产品建模技术、过程建模技术再与工业工程的新思想结合,导致了过程设计工具的出现。目前的进度计划软件只不过是对现有建设过程的简单规划。但过程设计工具还涉及了对于集成的产品与过程模型非常重要的建设项目的各种信息。例如4DCAD(空间三维+时间维)作为一种新的过程设计和分析工具,可以使用户对大量的建设项目信息进行发掘并且建立关联,从而能够设计出更有效的建设进度计划。2

23 Internet技术

上世纪90年代所兴起的Internet深刻地影响着传统的信息技术,尤其是对信息技术的理解和看法。相应地,信息共享与交换的方式也与以前有了明显的不同。目前,Internet在建筑业中的主流应用仅仅是利用电子邮件进行人际沟通以及利用年版本(>

中国式IT运维管理,一方面是站在一个比较高的层次进行统筹规划,依据“自上而下”的设计过程,但是在建设过程中应该遵循“自下而上,先易后难”的原则,逐步搭建符合本企业实际需要的IT管理平台,另外一方面是利用这种理念去设置一款IT运维管理的帮助台软件,利用易维软件中的服务目录和SLA进行事件和人的管理,做到人管理为主,从而达到和itil相近的目的,但是上手性却更容易。

IT运维管理系统中,信息化管理体系建设包含哪些内容?

IT运维管理体系要真正发挥效益,避免“为技术而技术”,需要融合人、流程、技术。根据信息化的发展要求,配套的管理措施应包括组织模式、管理制度、管理流程、绩效考核、运维费用、技术支撑等内容。

组织模式:中心从全局的角度定位IT运行维护和服务工作,将中心目前分散进行的各项IT运行维护和服务的工作职能逐渐整合,进行集中统一管理,统一调度IT运行维护和服务的技术力量,并结合中心实际情况和管理需要进行配套的组织机构的设置和逐步完善。第一,成立IT运维管理领导小组。初期可以成立由中心领导和各处(室)负责人组成的IT运维管理协调小组,从总体上负责IT运行维护和运维管理的统一组织协调,监督检查各处室服务质量;将来根据IT运维管理发展,可以成立由部领导、中心领导和业务司局领导组成的信息化治理领导小组。第二,建立面向用户的服务接口。初期以服务台为统一服务接口,不断扩充与完善服务台的功能,统一受理客户的IT服务请求,记录事件和一线解决,对解决不了的较为专业的事件派发给专业的二线技术人员,各相关处室提供二线技术支持,并明确相关技术支持人员及职责;将来逐步建立独立的IT运行维护和服务机构(运维中心),专门负责IT运维和服务工作,合理划分建设与运维的边界,实现建设与运维的分离。第三,设置合理的组织机构。初期保持目前组织机构和职责不变,进一步理顺关系;将来随着信息化发展和管理成熟度的不断提升,逐步建立起完全适应体系运行的IT治理组织机构;

管理制度:管理制度是指IT运行维护和服务工作必须遵循的内部管理规定,用于提高工作的协调性和管理的有效性。借鉴IT运维管理体系国际标准标准ISO20000要求,管理制度分为 “总办法”、“分办法”、 “实施细则或 *** 作指南”和“配套表单”四个层次,见图13-6。

资料来源:中国IT治理研究中心(ITGov),网址:>

以上就是关于IT行业未来发展方向全部的内容,包括:IT行业未来发展方向、提升it建设的专业能力和专业水平要建立的三个标准是什么、如何建设高效的IT内控体系等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!

欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/langs/8859530.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-04-22
下一篇 2023-04-22

发表评论

登录后才能评论

评论列表(0条)

保存