IT控制基础能力包括企业文化能力、人力资源能力、信息与沟通能力三个要素,这三个要素是IT控制能力得以形成和发挥作用的基础保障,构成了IT控制的内环境。
基础层能力分析包含哪些层面?
1.IT控制基础能力分析
IT控制基础能力包括企业文化能力、人力资源能力、信息与沟通能力三个要素,这三个要素是IT控制能力得以形成和发挥作用的基础保障,构成了IT控制的内环境。IT控制基础能力如12-3所示。
资料来源:中国IT治理研究中心(ITGov),网址:www.itgov.org.cn
2. IT控制过程能力分析
IT控制过程分为控制目标确定、风险识别与评估、控制措施构建与执行和监控四个循环往复的过程。因此,IT控制过程能力相应地包括IT控制目标设定能力、IT风险识别与评估能力、控制活动能力和监控能力,这四个能力之间不是相互独立的,而是相互依赖、相互联系、相互作用的关系。控制目标是风险识别与评估、控制措施和监控的指导和衡量标准。风险评估在风险容忍度之内,按照控制目标,开展风险评估,依据风险评估的结果构建和实施控制措施,实现风险管理和价值交付目标,监控是对整个控制过程和控制效果的监督与评价,并反馈到各阶段,改善其绩效。IT控制过程能力如图12-3所示。
资料来源:中国IT治理研究中心(ITGov),网址:www.itgov.org.cn
3.IT控制学习能力分析
Cyert与Marc于1963年首次提出了组织学习的概念,他们认为,组织学习是组织适应环境变化,辅助组织决策的工具。面对复杂多变环境,企业必须根据内外环境变化及时进行对IT控制做出调整,以适应环境变化,这要求企业必须具备IT控制学习能力。按照Argyris等人的定义,组织学习分为单环学习、双环学习和再学习。单环学习是一种适应性学习,组织一旦发现错误就会按照过去的规范对错误进行修正,而不是修改组织规范本身;双环学习则是一种创造性学习,它通过修订或废弃原有程序与假设,重建组织规范,从而更好的适应环境;再学习是对现行政策和规范的重新反思,即学习如何进行单环学习和双环学习的过程。可以说,组织学习的过程就是指有意识地“发现错误,并通过重新建构组织的使用理论而加以修正的过程(Argyris,1978)与企业的控制反馈过程非常相似,因此,根据组织学习理论,IT控制学习能力可以分为适应性学习能力和创新性学习能力,如图12-5所示。
资料来源:中国IT治理研究中心(ITGov),网址:www.itgov.org.cn
京ICP备06004481号 Copyright 2002 - 2006 ITGov.org.cn, All Rights Reserved