IT治理并没有想像得那样复杂和虚无缥缈。我们并不需要从成百上千种IT治理模式中煞费苦心地寻找一条适合自己的模式。埃森哲公司创建了一种IT治理模式,该模式为组织建立有效的IT治理提供了一张路线图。
IT治理的概念引入到国内已经有三年多的时间了,虽然媒体、IT企业及一些专家学者在不断呼吁IT治理的重要性,但将IT治理从理论推进到实践层面的案例还鲜有所闻。之所以会如此,组织缺乏IT治理的操作指南应该是一个重要原因。
我们不能停留于对于IT治理概念的玩味和寻究,从某种程度上来讲,IT治理的定义的抽象晦涩已经影响了组织对于IT治理的接受,并直接伤害了IT治理的实践操作性,现在是到了为IT治理寻找一条切实可行的操作路径的时候。
实际上,IT治理并没有想像得那样复杂和虚无缥缈。我们并不需要从成百上千种IT治理模式中煞费苦心地寻找一条适合自己的模式。埃森哲公司创建了一种IT治理模式,该模式为组织建立有效的IT治理提供了一张路线图。本文将对该模式作一个介绍。
简单地讲,IT治理关注两个方面的问题,即IT治理的“什么”和“谁”。IT治理的“什么”是指IT治理应该作出哪些决策,IT治理的“谁”则是指这些决策分别应该由谁来作出。
那么,IT治理到底应该作出哪些决策呢?要找到这个问题的答案,必须先搞清楚一个问题,那就是组织到底需要IT发挥什么样的作用。不要想当然地以为这是一个可以简单回答的问题。实际上,不同的组织对于IT的需要是不一样的。组织到底需要IT做什么,在很大程度上取决于它处于一个什么样的商业环境。
商业特征决定IT需求
走向IT治理的第一步就是,要对组织处于什么样的商业环境进行正确的分析。
埃森哲公司的IT治理模式通过两个指标来对组织的商业环境进行分析:变化的速度和竞争的基础。
变化的速度。某些企业处在一个变化较快的行业,如半导体企业和电信企业。在这样的行业,消费者的需求和偏好经常改变,产业政策也时常推陈出新,时不时出现的新技术会一下子改变整个产业价值链;而另外一些行业的发展状态则相对稳定,不会有那么快的变化,如航空业。在这样的行业,消费者的需求、竞争格局、政府管制、技术及供应商等方面的变化都是缓慢发生的。
竞争的基础。从竞争的基础来看,企业可以分为两类。一类企业以运营效率为基础进行竞争。对于这类组织来说,重点在于降低成本,以及优化现有的商业模式以应对竞争;另一类企业以产品和服务的差异性为竞争的基础。这类企业力求先于竞争对手提供新的商业能力,或者是开创新的商业模式,以此获得竞争优势。
根据以上两个指标,可以将组织分为四类。
A类组织处于变化不快的行业,以运营效率为竞争基础;
B类组织处于变化不快的行业,以产品服务的差异化为竞争基础;
C类组织处于变化快的行业,以运营效率为竞争基础;
D类组织处于变化快的行业,以产品服务的差异化为竞争基础。
这四类不同的组织因其业务特点的不同而对IT产生不同的需求。
A类组织发展的关键在于严格控制成本,因此这类企业希望利用IT来保持低成本,通过如外包这类节省成本的方法来提供成熟的能力。
B类组织的管理层期望利用信息来提高决策能力,并开发新的产品和服务,以高收入来抵消不断增长的IT支出。
C类组织按优先次序制定IT投资计划以及长期能力的路线图,它们在对成本进行有效管理的同时,根据路线图,运用IT来实现计划中的新能力,以满足市场不断变化的需求。
D类组织期望IT具有高度的灵活性,以满足迅速变化的商业策略和要求。这类企业倾向于提供创新的IT解决方案,以获得先发优势,因此它们的IT投资重点在于创造新的能力。
IT治理的决策范围
一旦组织明确了自己对于IT的需求,那下一步就要解决IT治理作哪些决策的问题,也就是前文所说的IT治理的“什么”。IT治理的决策范围一般包括以下五个方面。
组织模式:组织是采取集权、分权还是混合的模式?
投资:组织将投资于什么?投多少?
架构:组织是着重于稳定性还是灵活性?这两者各到什么程度?应用系统是向外购买还是内部开发?是建立一个综合性的ERP系统还是多种系统?
标准:组织需要将什么技术标准化,采用什么标准?
资源:IT组织将利用什么类型的资源?这些资源的来源是什么?
对于A类组织,其首选的组织模式应该是集权式治理,IT对于预算和决策负有责任。加拿大邮政公司就采用这种方法,该公司坚持一种简单化的组织模式,有一个集权部门来对公司行为进行优先排序,并通过单一的IT资源来完成。
在标准的决策方面,A类组织谋求在全组织范围内加强架构、技术和供应商的标准化,只是在一些被证明是正当的例外的情况下才允许有所背离。一家大型的法国保险公司就是这方面的一个例子。该公司在集团范围内对IT架构实行了标准化,因此它可以优化其核心的IT流程,整合系统支持其非寿险业务,移植数据,配置新的系统以支持其健康险业务。
在资源决策方面,A类组织善于利用内外部资源的组合,通常会与少量的几家优选的服务提供商达成服务协议。当某个全球性的化学品公司认为IT并非其核心业务时其,便将整个IT运作外包出去,包括其ERP系统全球范围内的实施和支持。
一家大型北美银行的经历说明了一个C类组织在IT治理方面面对的挑战。这家金融服务企业在一个快速变化的市场上经营,以运作效率为基础进行竞争。像这家银行这样的C类组织可以考虑采用一种混合的治理模式,业务部门对投资决策负责,IT则对解决方案负责。在这家银行,个人业务部门建立IT优先委员会,负责将预算和资源分配到关键的业务项目。
C类组织要定义技术标准,选择可靠的IT供应商建立成熟的架构,并为架构的改进提供方向性指南。比如说,这家银行的技术架构标准创造了一个一致的低成本的可靠安全的运营环境。
某些航空公司,其关注点是简化,这正是B类组织的特点。在架构决策方面,这类组织力求发展一种全组织范围内的信息架构,以便使内外利益相关者统一起来,并且为应用的迅速开发提供一种标准化的界面。
该航空公司将其分散的IT投资集中起来,以创造一个统一的信息架构,将延续下来的核心应用集成起来,创建完整的基础设施。IT治理架构允许该公司以一种简单而低风险的方式增加新的技术。
利益相关者的责任
IT治理的“谁”是指,组织的三方利益相关者在进行IT治理决策时各承担什么样的责任,这三方利益相关者是指:公司高层管理者、业务部门经理和CIO。
例如,对于D类组织,公司高层管理者的IT相关责任包括评估新的业务模式和业务部门的策略、审批额外的IT预算、监测项目进展等。
业务部门领导则负责发展由技术驱动的新的业务模式/能力,他们要制定业务策略,并借助IT的帮助实现这些策略。CIO则通过现有的和新的技术的组合来实现业务能力,发展内外资源以帮助业务部门迅速实现新的想法。
对于A类组织而言,公司级领导制定IT预算、批准合同,并评估超过预限的IT投资决策;同时,业务部门领导就业务需求与IT进行沟通,建立服务等级协议。这使得CIO可以集中精力关注IT投资决策,稳定应用和架构,并推荐优先的服务提供商。
网友评论