CGEIT認(rèn)證由國(guó)際信息系統(tǒng)審計(jì)協(xié)會(huì)(ISACA)于2008年設(shè)立,是專(zhuān)門(mén)為擔(dān)任與IT管理相關(guān)的重要的管理、咨詢(xún)或鑒證等職位,同時(shí)期望自己的IT管理經(jīng)驗(yàn)和知識(shí)被認(rèn)可的專(zhuān)業(yè)人員而設(shè)計(jì)的。它涵蓋了一系列與企業(yè)信息技術(shù)治理相關(guān)的主題,如IT治理框架、戰(zhàn)略規(guī)劃、風(fēng)險(xiǎn)管理、績(jī)效評(píng)估、資源管理等。CGEIT是治理,風(fēng)險(xiǎn)與合規(guī)(GRC)領(lǐng)域最高級(jí)別的認(rèn)證。獲得CGEIT認(rèn)證可以證明持證人具備在企業(yè)層面有效管理和治理信息技術(shù)的專(zhuān)業(yè)能力。這對(duì)于在企業(yè)信息技術(shù)領(lǐng)域工作的專(zhuān)業(yè)人員(如 CIO、IT 經(jīng)理、企業(yè)治理專(zhuān)家等)來(lái)說(shuō)很重要。
中文名 CGEIT企業(yè)IT治理認(rèn)證英文名 Certified in the Governance of Enterprise IT英文簡(jiǎn)稱(chēng) CGEIT頒證機(jī)構(gòu) ISACA證書(shū)類(lèi)別 IT GRC,IT治理同類(lèi)認(rèn)證 COBIT 、CRISC 、CISA 背景介紹 XYZ是一家大型零售企業(yè),近年來(lái)擴(kuò)展迅速,線(xiàn)上線(xiàn)下業(yè)務(wù)都離不開(kāi)IT的支持。公司有多個(gè)重要的IT系統(tǒng),比如管理客戶(hù)關(guān)系的CRM系統(tǒng)、電商平臺(tái)、供應(yīng)鏈管理系統(tǒng)和內(nèi)部財(cái)務(wù)系統(tǒng)。這些系統(tǒng)就像公司的“神經(jīng)系統(tǒng)”,一旦出問(wèn)題,公司的運(yùn)營(yíng)就會(huì)受影響。
隨著公司規(guī)模變大,IT方面的管理問(wèn)題開(kāi)始變多,比如:技術(shù)部門(mén)和業(yè)務(wù)部門(mén)不協(xié)調(diào)、IT投資方向不明確、技術(shù)風(fēng)險(xiǎn)越來(lái)越大等。為了讓IT系統(tǒng)更好地支持業(yè)務(wù),公司決定分別明確IT治理和IT管理的職責(zé),以解決問(wèn)題。
01_ 什么是IT治理和IT管理? 在我們深入分析之前,先來(lái)搞清楚兩個(gè)核心概念:
IT治理 :IT治理是高層管理用來(lái)掌控IT的策略,通常由公司高管層或董事會(huì)負(fù)責(zé)。它的主要任務(wù)是確保IT戰(zhàn)略和企業(yè)的業(yè)務(wù)目標(biāo)一致,比如說(shuō)投資的方向?qū)Σ粚?duì)、風(fēng)險(xiǎn)管得嚴(yán)不嚴(yán)。簡(jiǎn)單來(lái)說(shuō),IT治理關(guān)心的是“我們?cè)谧稣_的事嗎? ” ,也就是IT能不能給公司帶來(lái)價(jià)值,怎么讓價(jià)值_大化。IT管理 :IT管理則是執(zhí)行層的工作,技術(shù)部門(mén)負(fù)責(zé)具體的操作,比如管理日常IT運(yùn)營(yíng)、技術(shù)維護(hù)、開(kāi)發(fā)項(xiàng)目等。IT管理更關(guān)注“我們有沒(méi)有把事情做好?” ,即確保IT系統(tǒng)正常、可靠地運(yùn)轉(zhuǎn)。為了讓大家更好理解這兩個(gè)概念,小艾老師就用XYZ公司的一個(gè)實(shí)際案例來(lái)解釋一下。
02_ 什么是IT治理?IT治理就是制定方向、控制風(fēng)險(xiǎn) XYZ公司決定大規(guī)模升級(jí)他們的電子商務(wù)平臺(tái),目標(biāo)是通過(guò)更好的用戶(hù)體驗(yàn)提升銷(xiāo)售業(yè)績(jī)。但是升級(jí)需要投入大量資金,這時(shí)公司高層就成立了IT治理委員會(huì) ,成員包括CEO、CIO(首席信息官)、業(yè)務(wù)部門(mén)負(fù)責(zé)人等。
IT治理委員會(huì)要做的事情很多,主要是制定大方向、做決策、控制風(fēng)險(xiǎn)等,下面是他們做出的幾個(gè)關(guān)鍵決策:
戰(zhàn)略對(duì)齊 :首先,他們要確認(rèn)這個(gè)平臺(tái)升級(jí)是否真的符合公司的整體業(yè)務(wù)戰(zhàn)略。換句話(huà)說(shuō),電子商務(wù)平臺(tái)的升級(jí)能不能增加公司收入、改善客戶(hù)體驗(yàn)?如果答案是肯定的,他們就會(huì)繼續(xù)支持這個(gè)項(xiàng)目。投資優(yōu)先級(jí) :錢(qián)是有限的,不能所有項(xiàng)目都上馬,所以他們還要決定這個(gè)項(xiàng)目的重要性。和其他IT項(xiàng)目,比如供應(yīng)鏈優(yōu)化、內(nèi)部財(cái)務(wù)系統(tǒng)升級(jí)相比,哪個(gè)更值得投資?經(jīng)過(guò)分析,他們認(rèn)為電商平臺(tái)升級(jí)會(huì)給公司帶來(lái)更大收益,優(yōu)先級(jí)_高。風(fēng)險(xiǎn)評(píng)估 :升級(jí)項(xiàng)目有很多潛在風(fēng)險(xiǎn),比如數(shù)據(jù)泄露、系統(tǒng)不穩(wěn)定,甚至項(xiàng)目延期。如果項(xiàng)目沒(méi)按時(shí)完成,公司的銷(xiāo)售可能會(huì)受到影響。委員會(huì)評(píng)估了這些風(fēng)險(xiǎn),并制定了應(yīng)對(duì)策略,比如讓安全團(tuán)隊(duì)提前設(shè)計(jì)防護(hù)方案,確保數(shù)據(jù)安全。監(jiān)督與審計(jì) :在項(xiàng)目進(jìn)行中,委員會(huì)定期檢查項(xiàng)目進(jìn)展,防止預(yù)算超支或者時(shí)間延誤。他們會(huì)對(duì)項(xiàng)目進(jìn)行階段性審計(jì),確保每個(gè)階段的成果符合預(yù)期。IT治理的關(guān)鍵組成部分,包括:
確定誰(shuí)擁有對(duì)IT資源的決策權(quán)。 確保IT目標(biāo)與組織的業(yè)務(wù)目標(biāo)一致。 監(jiān)督IT項(xiàng)目的性能(KPIs),確保它們提供預(yù)期的價(jià)值。 管理與IT相關(guān)的風(fēng)險(xiǎn)。
03_ 什么是IT管理?IT管理就是執(zhí)行具體任務(wù) 當(dāng)IT治理委員會(huì)確定項(xiàng)目可以啟動(dòng)后,執(zhí)行工作就交給了公司的IT管理團(tuán)隊(duì) 。這個(gè)團(tuán)隊(duì)包括項(xiàng)目經(jīng)理、開(kāi)發(fā)人員、運(yùn)維人員等,他們要把治理層制定的戰(zhàn)略落地。
IT管理團(tuán)隊(duì)具體要做的工作包括:
項(xiàng)目執(zhí)行 :首先,他們要制定詳細(xì)的實(shí)施計(jì)劃,劃分任務(wù)給開(kāi)發(fā)人員和外部供應(yīng)商,確保各個(gè)環(huán)節(jié)有條不紊地進(jìn)行。比如,某個(gè)時(shí)間節(jié)點(diǎn)要完成系統(tǒng)模塊開(kāi)發(fā),某個(gè)時(shí)間節(jié)點(diǎn)要完成測(cè)試等。日常技術(shù)支持 :在項(xiàng)目執(zhí)行的過(guò)程中,現(xiàn)有的電商平臺(tái)還在使用,IT管理團(tuán)隊(duì)必須_平臺(tái)正常運(yùn)作,不能因?yàn)殚_(kāi)發(fā)新功能就影響現(xiàn)有業(yè)務(wù)。解決問(wèn)題 :開(kāi)發(fā)過(guò)程中,難免遇到各種技術(shù)問(wèn)題,比如新平臺(tái)和CRM系統(tǒng)集成時(shí)遇到性能問(wèn)題,IT團(tuán)隊(duì)要負(fù)責(zé)快速找到解決方案,確保系統(tǒng)正常對(duì)接。上線(xiàn)測(cè)試與交付 :項(xiàng)目開(kāi)發(fā)完成后,IT管理團(tuán)隊(duì)會(huì)進(jìn)行多輪測(cè)試,確保平臺(tái)沒(méi)有漏洞,能按時(shí)交付上線(xiàn)。任何bug都會(huì)被團(tuán)隊(duì)及時(shí)修復(fù),確保用戶(hù)上線(xiàn)時(shí)不會(huì)遇到問(wèn)題。IT管理的關(guān)鍵活動(dòng)包括:
IT服務(wù)管理(如ITIL框架)。 系統(tǒng)和網(wǎng)絡(luò)管理。 數(shù)據(jù)和安全管理。 應(yīng)用和軟件開(kāi)發(fā)管理。 技術(shù)支持和維護(hù)。
04_ IT 治理與IT管理的區(qū)別 通過(guò)這個(gè)案例,我們可以清楚地看到IT治理和IT管理的區(qū)別:
層次和職責(zé)不同 :IT治理 :是公司高層領(lǐng)導(dǎo)負(fù)責(zé)的,決定的是戰(zhàn)略大方向。治理關(guān)心的是“我們?cè)谧稣_的事嗎?”,IT投資能否支持公司的業(yè)務(wù)發(fā)展,控制IT相關(guān)的風(fēng)險(xiǎn)。IT管理 :是具體操作層負(fù)責(zé)的,技術(shù)團(tuán)隊(duì)根據(jù)高層決策來(lái)執(zhí)行任務(wù),管理日常工作,確保系統(tǒng)按計(jì)劃順利上線(xiàn)。他們的工作重點(diǎn)是“我們有沒(méi)有把事情做好?”關(guān)注點(diǎn)不同 :IT治理 :關(guān)心的是戰(zhàn)略決策和風(fēng)險(xiǎn)控制,比如IT項(xiàng)目是否支持業(yè)務(wù)發(fā)展、投資是否合理、風(fēng)險(xiǎn)是否受控。IT管理 :則關(guān)注操作細(xì)節(jié)和項(xiàng)目執(zhí)行,比如系統(tǒng)是否穩(wěn)定、項(xiàng)目開(kāi)發(fā)是否按計(jì)劃進(jìn)行、技術(shù)問(wèn)題是否得到解決。決策和執(zhí)行的關(guān)系 :IT治理 :負(fù)責(zé)高層次決策,確保每個(gè)項(xiàng)目的投資合理、風(fēng)險(xiǎn)可控,并且與公司的業(yè)務(wù)目標(biāo)保持一致。IT管理 :負(fù)責(zé)具體執(zhí)行高層的決策,確保項(xiàng)目高效完成、系統(tǒng)正常運(yùn)行,解決開(kāi)發(fā)中的技術(shù)難題。
總的來(lái)說(shuō),IT治理和IT管理是企業(yè)管理IT的兩個(gè)重要方面,它們從不同的層面和角度確保IT資源的有效和高效使用,支持企業(yè)的整體戰(zhàn)略和目標(biāo)。
只有IT治理和IT管理協(xié)同工作,企業(yè)才能_大化利用信息技術(shù)為業(yè)務(wù)創(chuàng)造價(jià)值。這種分工明確的方式可以幫助公司更好地應(yīng)對(duì)快速變化的市場(chǎng)環(huán)境,也讓企業(yè)的IT投資變得更加精準(zhǔn)高效。
05_ 別把IT治理與IT管理“混為一談” 在企業(yè)初創(chuàng)階段,IT治理往往與IT管理混為一談,技術(shù)部門(mén)的決策通常由技術(shù)人員或管理者隨時(shí)處理。然而,隨著企業(yè)規(guī)模擴(kuò)大,IT系統(tǒng)變得復(fù)雜,業(yè)務(wù)與技術(shù)的交互愈加緊密,IT治理 的重要性日益凸顯。沒(méi)有有效的IT治理,企業(yè)可能面臨IT戰(zhàn)略與業(yè)務(wù)目標(biāo)不一致、資源浪費(fèi)、風(fēng)險(xiǎn)增加等問(wèn)題。
為了應(yīng)對(duì)這些挑戰(zhàn),企業(yè)需要逐步引入和實(shí)施IT治理框架。常見(jiàn)的IT治理框架包括:
COBIT :為企業(yè)提供系統(tǒng)化的IT治理模型,幫助企業(yè)在風(fēng)險(xiǎn)管理、資源優(yōu)化等方面提升效率。COBIT可以作為企業(yè)IT治理的基礎(chǔ)框架,提供廣泛的_佳實(shí)踐指導(dǎo)。ISO/IEC 38500 :國(guó)際標(biāo)準(zhǔn),側(cè)重于IT治理的高層管理,指導(dǎo)董事會(huì)在IT治理決策中的角色與責(zé)任,確保IT戰(zhàn)略符合業(yè)務(wù)目標(biāo)。CGEIT :CGEIT是一個(gè)全球認(rèn)可的IT治理認(rèn)證,特別適合希望加強(qiáng)IT治理能力的高管和IT_。通過(guò)CGEIT認(rèn)證,學(xué)員將掌握如何設(shè)計(jì)、管理和評(píng)估企業(yè)的IT治理框架,確保IT為企業(yè)創(chuàng)造持續(xù)的業(yè)務(wù)價(jià)值。如果你希望進(jìn)一步提升IT治理能力并引領(lǐng)企業(yè)的技術(shù)戰(zhàn)略,小艾老師推薦大家參加COBIT IT治理認(rèn)證 或者CGEIT企業(yè)IT治理認(rèn)證 。
COBIT和CGEIT的區(qū)別,該學(xué)哪一個(gè)?
COBIT是一個(gè)IT治理的框架,提供具體的實(shí)踐指南和工具,是企業(yè)實(shí)施IT治理的基礎(chǔ);而CGEIT則是一個(gè)更高級(jí)的認(rèn)證,幫助你從全局視角理解、設(shè)計(jì)和管理IT治理,更適合希望在戰(zhàn)略層面引領(lǐng)IT治理的專(zhuān)業(yè)人士。如果你需要具體的操作指南,可以學(xué)COBIT;如果你想在高層次掌控IT治理,提升戰(zhàn)略能力,建議學(xué)CGEIT。