COBIT
信息技术审计指南
(34个控制目标)
方案和组织〔选择3/6/11
〕1定义战略性的信息技术规划
〔PO1〕PO域控制的IT过程:定义战略性的
IT规划满足的业务需求:
既要谋求信息技术机遇和
IT业务需求的
最正确平衡,又要确保其进一步地完成
实现路线:
在定期从事的战略规划编制过程中,要逐渐形成长期的
方案,长期的
方案应定期地转化成设置清晰并具体到短期目的的操作
方案需要考虑的事项:
企业的业务
开展战略IT如何支持业务目标的明确定义
技术解决方案和当前
根底设施的详细清单
追踪技术市场
适时的可行性研究和现实性检查
已有系统的评估
在风险、进入市场的时机、质量方面,企业所处的位置
需要高级管理层出钱、支持和必不可少的检查
信息标准IT资源P效果*人员S效率*应用保密*技术完整*设施可用*数据遵从可靠1.1作为机构长期和短期
方案一局部的IT高级管理层对开发和实施履行机构任务和目标的长期和短期的
方案负责。在这一方面,高级管理层应
确保IT有关事项以及机遇被适当地评估,并将结果反映到机构的长期和短期
方案之中。IT的长期、短期
方案应被开发,确保
IT的运用同机构的使 ...


雷达卡


京公网安备 11010802022788号







