COBIT信息技术审计指南(34个控制目标)计划和组织(选择3/6/11)1定义战略性的信息技术规划(PO1)PO域控制的IT过程:定义战略性的IT规划满足的业务需求:既要谋求信息技术机遇和IT业务需求的最佳平衡,又要确保其进一步地完成实现路线:在定期从事的战略规划编制过程中,要逐渐形成长期的计划,长期的计划应定期地转化成设置清晰并具体到短期目的的操作计划需要考虑的事项:企业的业务发展战略IT如何支持业务目标的明确定义技术解决方案和当前基础设施的详细清单追踪技术市场适时的可行性研究和现实性检查已有系统的评估在风险、进入市场的时机、质量方面,企业所处的位置需要高级管理层出钱、支持和必不可少的检查信息规范IT资源P效果*人员S效率*应用保密*技术完整*设施可用*数据遵从可靠1
1作为机构长期和短期计划一部分的IT高级管理层对开发和实施履行机构任务和目标的长期和短期的计划负责
在这一方面,高级管理层应确保IT有关事项以及机遇被适当地评估,并将结果反映到机构的长期和短期计划之中
IT的长期、短期计划应被开发,确保IT的运用同机构的使命与业务发展战略相结合
2IT长期计划IT管理层和业务过程的所有者要对有规律地开发支持机构总体使命和目的实现的IT长期计划负责
计划编制的方法应包括寻求来自受IT战略计划影响的相关内外部利害关系人引入的机制
相应地,管理层应执行一个长期计划的编制过程,采用一种结构化的方法,并建立一个标准的计划结构
3IT长期计划编制——方法与结构对于长期计划的编制过程来讲,IT管理层和业务过程的所有者应建立并采用一种结构化的方法
这样可以制定出高质量的计划,含盖什么、谁、怎样、什么时间和为什么等基本的问题
IT计划的编制过程应考虑风险评估的结果,包括业务、环境、技术和人力资源的风险
计划编制期间,需要考虑和充分投入的方面包括:机构的模式及其变化、地理的分布、技术