首页 会议报道 原文 |
专家做客腾讯网谈萨班斯法案与IT治理的新使命
10:54:29 【主持人】: 各位腾讯QQ的网友大家上午好!欢迎大家来到腾讯聊天室,今天我们非常有幸请到了四位嘉宾,今天探讨的主题是《萨班斯—奥克利斯(SOX)法案》IT治理的新使命与新挑战。下面逐一介绍一下今天的嘉宾,坐在我身边的这位嘉宾是荷兰范哈仑出版社(VHP)出版公司的中国首席代表,和国际信息科学考试协会(EXIN)中国地区的首席代表孙振鹏先生。旁边这位先生是来自荷兰的Inform—IT公司专家,也是我们系列丛书当中
下面开始我们今天的讨论。我首先想问一下孙强先生,为什么我们在12月16日这一天组织一个公司治理与IT治理这样一个年会?我们通常都听公司治理年会或者是IT治理年会,为什么会把两者结合起来?
10:55:01 【孙强】: 腾讯的各位网友上午好!在16号我们举办了2005中国公司治理及IT治理年会,本届年会我们称之为关键时刻,由专家人物参加的关键会晤。之所以是关键时刻在2006年7月15号是中国在美国上市的这些公司符合《萨班斯—奥克利斯(SOX)法案》的最后期限。从现在符合《萨班斯—奥克利斯(SOX)法案》工作任务上面来看这个时间非常紧张,我们称之为关键时刻。关键人物,我们认为《萨班斯—奥克利斯(SOX)法案》不是由CEO或者是CIO、CFO或者是某个业务部门,他们独立就可以完成的一项工作。我们认为需要调动整个企业的资源,需要各方都参与进来。所以我们是呼吁CEO、CFO、CIO、COO、CMO携起手来共同面对《萨班斯—奥克利斯(SOX)法案》的草案。
ITGov中国研究中心主任兼首席专家孙强先生。
10:55:04 【孙强】: 第三个关键就是关键的会议,之所以称之为关键会议,因为《萨班斯—奥克利斯(SOX)法案》现在最容易使行业用户感到困惑的就是在404的项目上,美国SUC认为,内容控制有效性研制控制于控制环境和IT控制的有效性,在这种情况下,导致我们404项目是碰到了一些最大的挑战。因为懂公司治理方面的专家一般不懂得IT,懂IT的CIO又不懂得控制,所以我们在这次会议上将公司治理和IT治理结合起来,希望提供一个互动对话的交流平台。
10:55:11 【主持人】: 为什么我们这次会议的主题以“全球风险时代的寻找航海图”来作为大会的主题呢?
10:55:18 【孙强】: 今年是郑和下西洋600周年,在600年前我们的先人郑和曾经率领数千支船,数万人的士兵组成了一个庞大了船队,西下西洋,立时28年,曾经有专家他是最早到过南极的人。当时中国的军事力量在波涛汹涌的大海上经受各种各样的挑战,所以我们非常佩服我们的先人郑和参与这样一个组织治理和管理控制能力。今天中国的企业,在《萨班斯—奥克利斯(SOX)法案》公司治理与IT治理上遇到了一个非常巨大的挑战,我们希望中国的企业能够秉承郑和的精神,迎接这样一个挑战,再现中国自唐宋以来的辉煌时期。
10:55:28 【主持人】: 您曾经在演讲过程当中说,公司治理和IT治理将是以后国际竞争当中的根本性竞争,为什么您会这样看?为什么您会认为国际竞争很大程度上是公司治理和IT治理的竞争?
10:55:42 【孙强】: 对,通过我们的研究和看法是认为,中国企业国际竞争力很大程度上表现为公司治理和IT治理的竞争,最主要的原因就在于,如果我们没有一个好的公司治理结构,在国际市场上去竞争的时候,我们就不能去得到一个非常好的融资,我们在第一步就已经输于我们的竞争对手,我们的产品和服务的优势就谈不上了。同时能够去上市,对于中国企业也是树立了很好的国际形象。
主持人:这就是听常说的公司治理和IT治理应该是以不便应万变。
10:56:12 【主持人】: 这就是听常说的公司治理和IT治理应该是以不便应万变。
10:56:20 【孙强】: 对,我们倡导将公司治理和IT治理相结合,将全面风险管理与IT治理相结合。
10:56:27 【主持人】: 这次会议上你发布了一系列的丛书,并且发布了中国网站,为什么您会做这两件事?
10:56:38 【孙强】: 最主要的原因是因为我们现在感到,在信息化这个领域里面,我们的技术和设备先进性是不落后于竞争对手的,我们落后于竞争对手的是IT管理理念,通过与VITP、ITSM、EXIN的合作,我们希望建立起中国与全球最佳实践同步的一个资源平台、一个渠道。所以我们在这里也是非常感谢EXIN的首席代表孙振鹏先生和Jan Van Bon和Wim Hoving先生,来到中国,和我们的行业用户,我们的网友交流一些欧洲所代表的全球先进的IT管理的最佳实践。
10:56:47 【主持人】: 那天我们都看到了,在您发布新书的那一刻,您的眼圈有点发红,很多网友都想知道您那一刻的心情是什么?
11:01:40 【孙强】: 当时我的心情非常激动,主要的原因就在于并不是因为我们发布的这一切丛书取得了一些成就而激动。主要的原因是因为我们在过去几年里面,为了推广IT管理的理念、IT治理的理念,为了推广这一系列的丛书,我们有很多专家、同事包括我们的家人为之付出了巨大的心血。所以,我的激动都是因为我的同事、家人和战友,我非常感谢他们。
11:01:48 【主持人】: 刚才我们和孙主任一起谈到了IT Gov系列丛书,这系列丛书当中,一部分IT Gov专家自己研究的成果,另外一部分就是和荷兰非常著名的IT管理领域的出版公司范哈仑出版社(VHP)合作引进的,接下来我们想就一些问题采访一下范哈仑出版社(VHP)公司的中国区首席代表孙振鹏先生。孙先生,您介绍一下这次与IT Gov合作的一系列丛书。
荷兰范哈仑出版社(Van Haren Publishing)出版公司的中国首席代表,和国际信息科学考试协会(EXIN)中国地区的首席代表孙振鹏先生
11:02:01 【孙振鹏】: 腾讯QQ网友大家好!感谢大家,首先我代表荷兰范哈仑出版社(Van Haren Publishing)的执行总裁Ivo van Haren先生向所有为这本
11:02:09 【主持人】: 给我们介绍一下这本书有什么特征,为什么会在全球翻译成10种语言。
11:02:17 【孙振鹏】: 对,在全球翻译了10种语言,而且销往全球40多个国家.该书的共有三大特征. 1.该书是IT服务管理论坛所(ITSMF)所认可的出版物. 该书通过IT服务管理论坛全球30个国家分会向其会员和分会所在国的IT服务管理人员销售.2. 该书被国家信息科学考试协会(EXIN)做为IT服务管理基础认证的指定读本. 由于该书是用最简单语言来让人们了解IT服务管理了解ITIL.所以非常适合打算了解ITIL以及参加IT服务管理基础认证考试的人们.3.来自全球IT服务管理专家一本著作. 该书之所以可称为最佳实践,是由于全球众多IT服务管理专家和IT供应商的参与来完成的. 如果包括所有语言版本那么该书在全球范围内参与进来的专家可累计达到500 人次. 所以说这本书是一本来自全球IT服务管理专家们经验的结晶的一本最佳实践. Jan Van Bon是我们这书的主编,请他来就该书的一些情况来加以补充
11:02:26 【jan van bon】: 这本书包含了非常实践性的内容,帮助、解决了很多公司在IT方面遇到的问题,而且这本书解决了全球IT的最佳实践,还有一个非常坚实的基础作为后盾。这是一个环球性的解决方案,所以适合于全球任何国家的IT治理功能。
11:02:36 【主持人】: 孙振鹏先生,我看到您的名片当中同时还是国际信息科学考试协会(EXIN)中国区首席代表,我们知道在ITU服务管理领域,两个非常有名的公司,其中一个就是EXIN,可不可以介绍一下EXIN的情况,以及未来在中国发展情况。
11:03:07 【孙振鹏】: 去年一月份,范哈仑出版社(VHP)出版社的首席执行官Ivo Van Haren 先生和国际信息科学考试协会的会长Joep van niewstadt 先生一同随荷兰商务部组织的来华商务考察团访问中国.在看到中国的IT服务管理还处于是起步阶段的同时也看到中国在IT服务管理方面对国际先进IT服务管理理论和考试标准的一个巨大需求. 中国这样的一个庞大的市场是无法被任何一个国际性组织所忽略的. 发展中国市场也符合这2家机构的的使命即在全球范围内来打造一个IT服务管理知识和标准的平台.范哈仑出版社(VHP)出版社是全球唯一一家以专注IT服务管理系列的出版机构,国际信息科学考试协会(EXIN)是一家在全球范围内制定教育标准,并在IT领域里组织并开发认证考试的独立性机构.两家机构在全球IT服务管理领域中是战略合作伙伴关系,在中国市场,两家公司也将考虑同时发展,共同支持中国的IT服务管理市场发展并在各自所能的范围即提供知识和标准方面贡献自己的能量. 参加IT服务管理认证考试的人数在亚洲地区过去的三年中有着迅速的增长,国际信息科学考试协会( EXIN) 在今年的8月份在日本的东京成立了分支机构,来进一步满足当地IT服务管理的考试认证的需求. 按计划,EXIN将在 2007年在中国建立分支机构,范哈仑出版社(VHP)目前在中国出版业务的合作伙伴是清华大学出版社,在为来也将在中国拥有其中国办事处.
11:03:18 【主持人】: 我们请问一下Jan Van Bon,您认为IT服务管理理念,作为一个成功的或者是合格的IT服务管理者,这个知识体系应该如何构建?具备哪些知识才是一个非常好的IT服务管理人员?
来自荷兰的Inform—IT公司专家,国际IT服务管理知名领袖Jan Van Bon先生,也是IT服务管理全球畅销书籍主编。
11:03:28 【jan van bon】: 作为一个成功的IT服务管理者,与IT公司,必须要跟全球相同领域的专家以及公司说同一种语言,同一种语言就IT基础设施部,如果国外的公司都已经采纳了,你需要跟他说相同的语言,才能开展业务和共同来往
11:03:34 【主持人】: 我们接下来请问一下荷兰的基础设施专家,曾经成功为荷兰皇家电信成功实施方案的Wim Hoving先生,您对企业实施itil有什么最深的感触?这个过程当中企业遇到的最常见问题是什么,最难的地方是什么?
11:03:41 【w.hoving】: 作为电信公司,巨大的挑战就是来自非常严峻的竞争对手,如果你想在竞争当中处于不败之地,就需要自己以不变应万变,并且以最先进的理论和竞争对手进行竞争。所以IT部门需要根据IT技术不断的变化而不断地采用最新技术,用最先进的服务管理体系市场市场,并进行竞争。通过实施以及应用itil,电信公司可以做到非常有竞争力,而且在市场上可以处于优势地位。
11:03:48 【主持人】: 因为《萨班斯—奥克利斯(SOX)法案》以后,全球都在加紧对IT控制这部分的制度建设和实施方面有严格要求,我想请问在座专家,如果我们实施itil,是否会有利于我们遵循《萨班斯—奥克利斯(SOX)法案》?
11:04:15 【jan van bon】: 《萨班斯—奥克利斯(SOX)法案》只是IT治理当中的一项法案,在欧洲有很多其他这样的法案,而且在未来也会有不同于《萨班斯—奥克利斯(SOX)法案》这样的法案。如果你想达到各种各样的不同IT法制归案,首先要有一个非常坚实的IT管理体系作为基础。如果一个公司能很好地应用itil,兼顾IT服务管理,是有能力遵循《萨班斯—奥克利斯(SOX)法案》所提出的要求,更有能力遵循以及符合未来新的IT治理法案的要求。比如说,建造一个房子,IT服务管理就是地基,《萨班斯—奥克利斯(SOX)法案》就是一个房梁,这个房子除了这个房梁以外,还需要更多的房梁。
11:04:29 【w.hoving】: 所以,如果一个公司能良好的用IT服务管理来作为坚实的基础,你也会很容易达到《萨班斯—奥克利斯(SOX)法案》的要求。如果一个公司已经有了IT服务管理作为坚实基础,同时又做了一个关于《萨班斯—奥克利斯(SOX)法案》的服务项目,这说明这个公司已经打下了基础,在很多情况下已经符合了《萨班斯—奥克利斯(SOX)法案》本质的要求。
11:09:26 【主持人】: 我想请教孙先生一个问题,这次我们说到《萨班斯—奥克利斯(SOX)法案》以后,IT治理面临着一个新的挑战,而且符合《萨班斯—奥克利斯(SOX)法案》也是IT治理的一个新的使命,刚才两位荷兰专家已经说过了,如果你没有实施itil的话,就是没有一个符合《萨班斯—奥克利斯(SOX)法案》的基石,是不是我们实施了itil以后,就已经很充分符合了《萨班斯—奥克利斯(SOX)法案》,是不是已经足够了?是不是还需要有一些其他的国际标准要借鉴才能够实现良好的公司治理,最后才能真正实现以不变应万变地符合各种各样法案法规的需要?
11:09:34 【孙强】: 刚才两位荷兰专家谈到的观点我都非常同意,我们现在看到的在IT管理领域,对于CIO来说他们面临的最大挑战和最大的趋势,就是外部监管环境以及公司内部规范管理的要求,都要求CIO在IT控制方面的工作。这是一个非常巨大的挑战,需要一个非常复杂并且整合起来的一套知识体系,除了itil最佳实践,我们认为还需要有Kobi等等最佳实践都需要整合起来,构建我们IT管理的坚固基础。所以,在这种情况下,我们才推出了关于IT治理的一系列丛书,包括从范哈仑出版社(VHP)引进一系列全世界的最佳实践丛书,以及与Jan Van Bon合作的一个网站,以及我们即将推出的IT Gov研究中心的网站,还有就是IT治理人才培养计划,我们是希望通过一整套体系帮助中国的用户,培养他们自己治理IT管理和IT控制方面的人才,这样更好地满足业务需求,提高中国企业的核心竞争力。
11:25:01 【主持人】: 我们都知道您是国内最早研究IT治理的专家,并且在2003年电子商务杂志社曾经给您一个专访,名字叫做“孤独的IT治理者”您一直坚持到现在,您认为《萨班斯—奥克利斯(SOX)法案》出台以后,对中国的IT治理形势会有什么影响?
11:25:07 【孙强】: 《萨班斯—奥克利斯(SOX)法案》对于IT治理或者是CIO来说都是一个非常利好的消息,因为这个法案要求CEO和CFO对内部控制有效性进行签字,而这个内部控制有效性又有赖于IT服务治理,所以这是给了CFO一个IT治理和IT风险控制的机会,对于IT治理来说,去树立CIO的地位,以及树立信息中心的地位,树立IT的价值,都是非常好的一个利好事情。也将促进其他公司IT治理水平的提高。
11:25:14 【主持人】: 我知道IT治理好像有一个模型,您认为目前中国的IT水平大概在一个什么样的位置?
11:25:22 【孙强】: 简单来说可能是属于二级,也有少数外商投资企业或者是合资企业,他们的IT管理水平会更高一些。
11:25:30 【主持人】: 我想问一下Jan Van Bon,我知道您是IT治理方面的专家,您对IT治理,对美国协会颁布的Kobe(音)IT治理框架的一些理解和认识?
11:25:42 【jan van bon】: Cobit是IT分析的工具,可以通过这个来分析IT治理,ITIL是应用和组织IT管理的体系的流程。这就是它们之间的区别,Cobit作为审计工具,对已经实施了ITIL的公司进行评估和分析。Cobit并不是像ITIL一样,是帮助IT公司构造IT服务管理体系这样一个流程,Cobit是一个测量、衡量你这个公司是不是已经很好地在IT部门的工作。Cobit和ITIL之间也有很多的联系,可以用Cobit 检测、测量实施ITIL公司,ITIL还提供了很多的流程和规范来指导实施,给公司以及IT应用商以更好的应用。
11:25:49 【主持人】: 下面我想在座的有国内IT治理专家,有国外IT治理专家,我希望听到国内和国际之间的,就中国IT治理发展的一些智慧碰撞。
11:25:57 【孙强】: 我可以与他们交流一下中国itil实施情况,itil在中国所处的情况,一方面是横向,另外一方面就是在很多用户那里遭到冷遇,原因就在于很多行业用户用了非常多的关于itil的一些工具软件,到最后并没有取得一个很好的效果。我想取一个例子,比如说SLA被认为是内部控制的重要工具,要想让itil在中国有一个非常好的发展的话,需要一个文化上的体验,中国所有厂家以及中国所有IT部门和业务部门并没有签署SLA的一些东西,我想知道这是不是中国特殊的地方?
11:26:10 【jan van bon】: 欧洲公司包括全球公司,公司业务越来越大地依赖于IT部门,所以要确保IT部门能够不断地支持公司业务。现在对于一个公司来说,如果要想有竞争力,只拥有很好的硬件设施,比如说很好的电脑、软件已经远远不够了,一定要组织服务流程,以及组织IT服务,现在是已经到了这个时代。如果你想让你的IT对你公司业务做好一个的支持,必须清楚地知道你这个IT部门还有哪些需求。在西方国家已经形成了这样一个规范,如果你想用你的IT公司对公司业务做到一个支持的话,必须要有这样一个协议,而且双方要明确,IT部门具体有哪些需求。这也是一个服务概念,如果有一方需要服务,一方提供服务,那么双方就签署服务协议。
来自荷兰的IT专家 Wim Hoving,曾经为荷兰皇家电信公司成功实施了IT管理
11:26:23 【w.hoving】: 在15年前的荷兰皇家电信(KPN)公司,在应用ITIL理念的时候也遇到了中国这样一个情况,荷兰当时有很多专家,ITIL也是遇到了冷遇,遇到了中国企业目前所面临的同样的问题,如果一家公司需要ITIL,很多原有的IT理念需要改变,这些改变所带来的结果并不是一下子就能体现出来的,应用itil也不可以完全的照搬itil,全盘照搬对公司还是没有帮助的。所以应用itil,在某种程度上已经帮助了公司提高运行效率、降低成本,但是具体的结果不是很容易一下子就得到认可的。一个公司实施itil,需要让很多方面,包括让最高的管理层、负责IT部门的经理受益,itil是这样一套流程体系,比如说配置管理,需要一个流程一个流程的应用,一步一步的来做,最后大家才能都响应。很重要的是,itil可以是非常复杂的流程,一个公司引进itil的时候一定要用最简单的途径介绍给公司,这样会达到最佳的效果。
11:28:35 【jan van bon】: 我们一定要从简单的流程开始,包括很多国外公司介绍、引进itil的时候,把itil所有的流程都引进,但itil是一步一步的引进,一步一步的简单化才能达到效果。如果要想一步登天的话将会非常困难。所以说公司引进itil遇到的最大障碍和主要问题,就是公司着急把所有的itil流程一起实施,这也是常见的问题。
11:28:43 【主持人】: 我想问一下荷兰的两位专家,中国大概有70多家企业是在美国上市的,他们必须在明年的7月15号之前实现合法、合规。他们的IT部门遇到了最大挑战,这个挑战就是我们做到何种程度算60分?可以通过《萨班斯—奥克利斯(SOX)法案》这个门槛?这里面涉及到很多的IT控制目标,必须有哪些控制目标,必须要有哪些控制措施,才能够足够我过《萨班斯—奥克利斯(SOX)法案》的?因为实施《萨班斯—奥克利斯(SOX)法案》项目是需要一定的成本,所以我不需要花更多的成本,只需要过就可以,在荷兰有没有在美国上市的公司,如果有的话他们有没有这样的经验,怎样的一个框架、控制目标进行集合就可以保证这些企业不会有太多地工作要通过。
11:28:52 【w.hoving】: 荷兰有一家很大的公司,在亚洲、中国也是非常地积极工作,这家公司就是需要达到《萨班斯—奥克利斯(SOX)法案》的要求,他们的一个方法就是规范化,因为itil以及IT部门不是对某一个公司的,而是适合所有公司,所以说公司的规范化、简单化是首要的解决目标。这个公司应用了一个新的流程管理,这个流程可以确保衡量、自我检测IT水平是否达到了《萨班斯—奥克利斯(SOX)法案》的标准。所以对于这家公司来说,应用了新的流程,在《萨班斯—奥克利斯(SOX)法案》要求的规定时间内会准备好。
11:29:01 【jan van bon】: 荷兰也有很多家类似这样的公司,也有很多在美国上市的公司,比如说荷兰的国际银行,这些公司在很多年前就很好地实施了itil,也有一个很好的itil服务管理基础,当《萨班斯—奥克利斯(SOX)法案》颁布的时候,他们已经准备好了,可以随时达到这个法案的要求。
11:33:33 【w.hoving】: 一个公司需要有itil作为坚实基础,但是要想达到IT治理还需要一个流程,只有这样的话才能一步一步达到最终《萨班斯—奥克利斯(SOX)法案》所提到的要求。
11:33:48 【孙强】: 我们看到了一个统计数据,全世界企业符合《萨班斯—奥克利斯(SOX)法案》的平均成本大概是400多万,是不是说欧洲以及荷兰这些企业,有一个比较好的IT管理基础,并没有付出这么多的投入,就比较容易地做到了符合《萨班斯—奥克利斯(SOX)法案》
11:36:51 【w.hoving】: 答案是肯定的,欧洲公司成功应用itil之后,对于达到《萨班斯—奥克利斯(SOX)法案》的要求上,少走了很多弯路,因为他们已经有了一个坚实的基础,一旦达到这个法案的要求,工作的形式要有改变,如果一个公司已经成功地应用了itil,已经成功有了一个IT服务管理体系,他们所需要的调整就少了很多,所以说他们减少了很多在人力以及财务上的弯路,欧洲公司当然在这方面做得很好。在欧洲以及在荷兰,15年前就开始应用itil,为什么会达到现在这个标准,就是从这个过程当中学到了很多。对于中国市场以及中国IT应用商最大的优势就在于他们不需要再犯同样的错误,因为欧洲人已经帮中国人犯了这些错误,所以中国人直接就可以学习先进的理念。我们把过去15年的这些经验总结出来两个方向,一个是刚刚引进基于itil的最佳实践这本书,还有就是ISM的流程。
11:37:01 【jan van bon】: 再举一个例子,为什么说对ITSM非常受益呢?在2000年的时候,有一个冲击,对全球IT界造成了非常大的打击,对于应用的公司来说并没有受到这个冲击,因为他们有了良好的itil配置管理。
11:37:12 【主持人】: 据我所知符合《萨班斯—奥克利斯(SOX)法案》的IT内部控制审计里面有两个要求,一个是IT的一般控制要求,另外一个是IT应用控制要求。据我的了解,itil只是一个IT基础设施的最佳控制和管理实践,所以主要是IT一般控制方面,如果做好itil的话,符合《萨班斯—奥克利斯(SOX)法案》一般控制应该没有问题。但如何更好地符合另外一个目标,就是IT的应用控制,因为不同的企业应用控制不一样,即使是相同一个企业有不同的应用系统,它的应用控制可能也是不一样的,在IT应用控制方面,在座各位专家有什么样的经验或者是认识,而更好地去符合《萨班斯—奥克利斯(SOX)法案》,有没有一个捷径帮助中国企花最少的成本使他通过《萨班斯—奥克利斯(SOX)法案》的目标?
11:42:57 【jan van bon】: 应用管理也是整个体系里面的其中一个环节。在网络管理中需要最佳工具来治理,在系统当中也需要一个最佳的系统管理来控制系统。对于应用管理也是一样,就是找到最合适的工具来完成应用管理,比如说有A系统、B系统、C系统,有很多这样的手段以及工具可以应用,一定要找到最合的最佳的合适应用管理流程。所以有一点一定要印在脑海里,应用管理只是一个整合在所有体系里面的其中一个环节。大家不要把应用管理以及其他的流程管理分离开,这样的话会导致很多的交流障碍,要把应用管理集合成整个流程体系中。
11:43:04 【主持人】: 我想问孙先生一个问题,我知道孙先生对中国的电信业和银行业都很熟悉,在中国IT应用水平比较高的领域,对IT依赖程度也比较高的两个领域,也恰好是电信业和银行业,据您的研究和观察,它们现在最关心的问题是什么?
11:43:10 【孙强】: 电信和银行业最关心的问题,应该是两个。第一个问题,IT基础设施如何稳定可靠的运行。第二个问题,由于市场的竞争,业务需求变化非常大,IT供给怎样更好地满足业务需求的变化,两者之前如何进行匹配和精确地交流。这两个问题都是在IT治理里面涉及到的一些核心问题,就是对IT战略的推进和IT风险管理以及IT流程价值交付的问题。针对电信和银行业的这两个核心问题,它们现在的必由之路也是构建一个好的IT治理机制。这也是我们一直给他们所倡导的一个理念。
11:43:17 【主持人】: 作为中国最早研究IT治理的机构,IT Gov准备在完善和构建中国善治公司治理或者是在企业里面帮助他们如何实施治理方面,IT Gov准备做些什么?从哪儿开始?
11:43:25 【孙强】: 我们这项工作必须是从转变管理层价值观,转变管理层的理念开始,在这种情况下我们才出了一系列的书,做了一系列的研究工作,希望把管理层的理念从追求更高更快的技术先进性上面,转到对IT治理和IT管理、控制方面上。我们其实是在这些方面做一些推进。在实施方面,itil有11个流程,在中国的实施情况确实复杂一些,尤其是刚刚来到中国,很容易把中国的行业用户给迷惑了。刚才荷兰两位专家谈到了整合的服务管理方法,包括ISM,这可能是一个比较简单的,能够整合起来,又是可实施的这样一套方法。我们也是希望在这些方面与这两位专家共同做一些研究工作。因为itil在中国落地、本地化是我们面临的一个极大挑战。
11:48:46 【孙振鹏】: 在国外我也听说是这样的说法,每个企业都有自己的特点以及自己的企业文化,如果每个企业全盘搬itil或者是抄袭的话,肯定不会有很好的应用。而在中国必须要结合自身企业的特点和需求,再应用itil,才能取得好的效果。
11:48:53 【孙强】: 实施itil确实不是一个像实施软件那么简单,要以服务为中心的指径,包括签署一个协议,这必须要成为一个习惯和文化,这也是实施itil最困难的地方。
11:49:02 【主持人】: 各位专家都谈到了文化问题对于IT治理和itil在中国落地生根的问题,我想请问一下孙先生,既然中国有了与众不同的文化,还有我们现在不是很完善的市场机制,可是我们面临的市场竞争和《萨班斯—奥克利斯(SOX)法案》对我国企业提出的要求,与国外是一样的,在这种情况下我们不能等也不能抗,我们IT Gov有没有做一些适合我们中国企业采用的国际标准的一个题材,比如说符合我们中国实际的IT治理标准,有没有做这盲从的尝试?
11:49:08 【孙强】: 我们在做这些方面的研究工作,也是对这些实践非常关注,希望积极引入到中国来,在消化基础上进行创新,提出符合中国国情,符合中国企业文化的关于IT治理和IT管理方面的一些框架。在去年,我们曾经在国资委的中央企业做过IT管理控制流程体系的这样一个项目,非常好地体现了我们前面所讲到的,就是如何符合中国国情,如何符合中国企业方面。包括在IT治理课程体系研发上面,我们除了推出国际上一系列的论证以外,包括itil治理,也推出了符合中国企业所需要的,比如说绩效评价的项目,或者比如说IT领导力的培训课程,以及信息系统的审计、监理方面的一些课程。
11:49:18 【主持人】: 我也了解中国企业,特别是中国集团化的一些企业组织架构比较复杂,而且中国比较大,分布到各个省市、地区。所以在集团化总部希望有一个非常畅通的信息沟通渠道,有效管理、控制各个子公司、控股公司或者是下面分公司的竞争情况,来有效控制它的风险。我不知道作为IT Gov有没有在集团化企业的有效管理控制方面做一些工作?因为我们IT应用水平比较高的企业应该是在这些企业里面。
11:49:25 【孙强】: 我想中国企业都非常大,有30多个省市,而且每个省市还有一些二级三级的子公司,对这些子公司管理控制的体系,其实是我们非常薄弱的一个地方。我们在这些方面,也在积极地做一些研究和推动的工作。我们这些工作仅仅是一个开始,也是非常希望和业界的专家、朋友和一些机构携起手来,共同推进这项工作。
11:49:44 【主持人】: 我听说您曾经做过一家集团化企业的培训,是有关哪方面的?
11:57:21 【孙强】: 我们给中国联通做过《萨班斯—奥克利斯(SOX)法案》的培训。主要是为了转变他们的观念,提升他们对《萨班斯—奥克利斯(SOX)法案》法案的重视程度。
11:57:28 【主持人】: 我想在美国上市的企业是非常重视《萨班斯—奥克利斯(SOX)法案》的,但仅有重视不行,他们必须要想办法去遵循《萨班斯—奥克利斯(SOX)法案》,怎样达到《萨班斯—奥克利斯(SOX)法案》的要求,这应该是他们关注的核心问题,在这个问题上,您会给他们什么样的建议?
11:57:34 【孙强】: 我给他们的建议就是三个结合,将公司治理与IT治理相结合,将全面风险管理与IT治理相结合,将六个C相结合,也就是CEO、CFO、CIO、COO、CKO、CTO,这才是以不变应万变的结构。我也想请问荷兰的两位专家,面对于中国这样的庞大国有企业,他们从集团公司到子公司的IT服务管理体系的应用,在组织架构上有什么样的建议,在集团层面应该是一个什么样的组织架构,在分公司层面应该是一个什么架构?
11:57:41 【jan van bon】: 大型国有企业和它的下属公司,上面的大公司在应用准则的同时,下面公司要一级一级实施相应的同样的理念和流程,达到横向和纵向的结合,就是有同一种语言,这样上下两个公司才是同一个标准。
11:57:48 【孙强】: 问题是中国非常大,像这样一个项目如果在30多个省市都实施下来的话,会需要一个非常长的周期。
11:57:56 【jan van bon】: 尽管中国有这么多省,还有庞大的公司层次,如果整个公司都是规范化的话,用同一种准则进行规范的话,也会加快这个项目的最终实现。如果母公司用一套,子公司用另外一套的话,就会出很大的麻烦。这跟做国际贸易项目一样,如果中国企业想跟国际企业进行贸易往来的话,中国必须要接触国际上认可并且可以沟通的标准。IT服务管理是针对于itil向中国提供的,itil被国际所采纳,已经形成了一个国际性的IT语言,如果中国想达到国际标准,也要说同一种语言。
11:58:09 【w.hoving】: 这里有一个非常实际的例子,虽然荷兰是很小的国家,但是也有很多大公司。在1990年,荷兰对法律进行了调整,也是基于法律的调整,一些公司将会面临新的挑战和竞争。
11:59:55 【w.hoving】: 荷兰KPN电信公司也是遇到了中国同样的问题,他们在荷兰有13个省的下属公司,有一点至关重要,这13个区域都需要一种模式,相关领域也需要来自总部同一种资源的支持。对于服务的准则应该是一个规范性的,是全球一致的,上升到一个全国性的规范性准则。为什么都要用一个方式提供服务呢?因为在荷兰很小,所以很多荷兰公司不只在一个区域里,或者是在一个省份里运营,它还需要在很多不同的省里开展自己的业务,不同省份一定要有相同的规范,这样才能避免给企业带来不必要的麻烦。在数据部门用的服务管理标准,需要和所有其他部门用一个标准,也需要和其他省份、区域使用同一个标准。在某一个地区出现突发事件,IT部门就有能力解决,如果突发事件设计全国,公司总部也会按照同样的标准进行。之所以问题得到解决,就是因为他们用了同一种模型和模式,也就是服务管理形式。正因为有这些共性,就可以很容易,很快地解决问题。尽管荷兰在电信业有激烈的竞争,但KPN(荷兰皇家电信)始终处于不败之地,因为他们有能力满足消费者的要求。
12:00:02 【jan van bon】: 这也是一个公司的改革,并不是说最有实力的公司才有长远发展,而是最能适应变化的公司才能长久地赢得发展。所以说,我们举的这个例子很切合中国的情况,是一个几乎很相似的情况。
12:00:08 【主持人】: 我们的访谈时间快到了,我想请在座的各位用最简短的一句话,总结一下今天的核心主题。
12:01:02 【孙振鹏】: 今天非常高兴有这个机会,同腾讯QQ的网友以及所有关心中国IT治理、IT服务管理的朋友们一起有这个交流的机会,最后我们都需要大家的支持,协同所有中国IT服务管理价值链中的各个环节,考试机构,培训咨询机构,IT供应商,出版社机构等,共同为中国IT服务管理贡献出自己的力量。最后范哈仑出版社(VHP)和国际信息科学考试协会(EXIN)会在未来几年里在中国积极推动IT服务管理的理念,帮助中国更多的企业通过实施IT服务管理来达到提高运营效率和业务业绩以及降低运营成本这一最终目标.谢谢!
12:02:12 【jan van bon】: 建议所有中国IT企业以及IT人员应用流程的时候,借鉴全球最佳实践。比如说我们已经把
12:03:32 【w.hoving】: 要把一切复杂的itil流程简单化,也就是整合服务管理(Integrated Service Management),把整个25个流程整合到6个流程,这样就更加简化了IT服务管理的应用。也就是简单化、流程化以及借鉴全球最佳实践,以消费者、客户为主导为中心。
12:03:37 【孙强】: 感谢腾讯各位工作人员,也感谢腾讯网友。如果只说一句话的话,我想说IT治理持续的合归之道。谢谢!
12:03:42 【主持人】: 谢谢各位腾讯QQ的网友参加今天的聊天,我们再次对参加我们聊天的四位嘉宾表示感谢,今天我们的在线聊天到此为止。谢谢各位!