www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

從公司管理到IT審計的演變

2014-11-08 20:42:23 大云網  點擊量: 評論 (0)
要理解什么是IT審計以及未來發展,必須理解一些基本概念,管理,治理,IT管理和IT治理。 一、管理  假設有一個私人公司A,規模50人,年營業額5千萬。這樣的公司經營發展,老板最關心的是什么呢?是產品、生
 要理解什么是IT審計以及未來發展,必須理解一些基本概念,管理,治理,IT管理和IT治理。
    一、管理
  假設有一個私人公司A,規模50人,年營業額5千萬。這樣的公司經營發展,老板最關心的是什么呢?是產品、生產、營銷方面的競爭力,也就是說有好產品能夠生產出來、以合理的價格賣出去并實現資金回籠、然后再生產,公司通過物流和資金流的不斷循環增值,得到發展壯大。在這一階段,公司面臨的最大風險可能是產品、財務、市場、人員等風險。
  為了公司的發展壯大,就要開發、生產、銷售等各個方面的管理。公司的總體運作由老板(公司所有人)親自指揮,帶領手下一批得力干將。在這個階段,公司管理很重要。
  所謂管理,就是計劃、組織、領導、監督四個職能的結合,即設定目標、安排人員、協調激勵、監督考核。
    二、治理
  假若A公司經過5年的發展,規模擴張到員工5000人、遍布全國有十幾家分公司,年銷售額幾個億,還在上交所掛牌上市了,變成上市公司了。公司上市引入外來資本,所有權結構發生了改變,整個公司再也不是原來老板一個人說了算了。這時候誰說了算呢?新的公司有很多股東,只有幾個大股東能夠提名自己的代表,稱為董事,成立了董事會。公司的大事情由董事會決議。董事會委任一個CEO,負責日常的經營管理。CEO對董事會考核,決定其薪酬待遇。這樣看起來股東們很輕松了,坐在家里等分紅就好了。但是實際不是,問題出現了。
  1、 所有權結構變了,大股東和小股東存在利益沖突。原來股權結構非常簡單,股東之間可能彼此都很信任。現在股東數量很多,而且可能經常變化。根據相對股權比例多少可以分為大股東和小股東兩個利益集團。大股東占有公司控制權,擁有絕對的話語權。小股東相對弱勢。如果大股東不厚道,就很容易侵犯小股東的利益,就像家里孩子多,力氣大的就可能欺負力氣小的。我們經常聽說的什么關聯公司利益輸送、大股東把上市公司作為提款機等現象,背后往往就是這么一回事。
  2、 所有權和經營權轉移的分離,帶來所有者和經營者的利益沖突。現階段,雖然董事會是日常決策機構。但是公司的日常經營是由CEO(管理層)領導的。這就導致了所有權與經營權的分離。董事會和管理層之間構成了委托代理關系。委托方和代理方之間必然存在信息不對稱。信息不對稱可能導致道德風險和逆向選擇。這就是為什么管理層可能會通過報表造價,粉飾業績來得到高額的回報,或者為了片面追求自身利益違背董事會決議,諸如此類。
  我們周圍的上市公司丑聞不斷,其實最根本的原因就是公司不同利益相關者的利益沖突、矛盾激化的結果。為了應對付這種情況,學者們就提出公司治理的概念。
  所謂公司治理,是為了滿足公司內不同利益相關者的利益訴求,將公司決策權、執行權、監督權進行分離,使利益相關者互相制衡,最終博弈各方達到均衡的一種制度安排。這和民主國家的三權分立的原理是一樣的。公司治理的手段也是不斷創新的,董事會、獨立董事、審計委員會、股東大會、內部審計、外部審計等等都是公司治理的手段或者工具選擇。
  好了,現在可以總結一下治理和管理的區別了。
  1) 管理主要強調的是“做正確的事”,即計劃、組織、領導、監督。
  2) 治理更多強調的是通過組織架構、權力分配等制度安排,來實現不同利益相關者之間的相互制衡。
  這二者之間實質上并沒有嚴格的邊界。尤其是在大型上市公司中,治理與管理總是同時存在,互相促進,以實現股東利益的最大化。我們也可以理解為公司治理是公司發展到一定程度,對公司管理提出的新的要求。
    三、IT管理
  前面講A公司從一個小公司,發展為一個大型上市公司的過程中,公司管理如何派生出公司治理。現在談談隨著公司發展的不同階段,IT及其管理如何演變。
  A公司創業之初,也許就是老板帶了幾個伙計,開了一個門市部。每天老板去進貨,找供貨商討價還價,門市部里面一個伙計負責零售,還雇了幾個銷售員專門去跑客戶,拉關系做工程,會計和出納工作基本上都是老板娘兼職做了。在這個階段,所謂進貨價格、銷售價格、庫存數量、人員工資、客戶信息、應收帳款這些重要數據都在老板的腦袋里面裝著。老板如果勤快一點,也許會做個筆記,這個階段,我們可以看成手工管理階段。公司里面連個懂電腦的人都沒有,更別說程序員、DBA、網管了。這家公司基本上和IT不發生什么關系。
  后來公司越做越大,開了好多個店面,銷售的產品種類,客戶數量、雇員數量、銷售額都達到一定的規模了,比如說,每年有幾千萬的銷售額了。這時候,老板的發現自己的腦子就有點不夠用了,而且老板的錢也掙夠了(完成原始積累了),就想公司的管理要正規一點。正好有個朋友是做MIS的,跟老板說公司的管理可以通過電腦來完成進行啊,不僅能夠提高效率,還能夠節省人力,降低成本。于是老板決定搞信息化。這個過程一般是這樣的,財務部門管錢是最重要的,所以先買了一套會計電算化軟件,比如金蝶或者用友,用了兩年覺得真不錯,會計作帳正規多了,而且每個月的報表都很及時,經營情況一目了然。吃到甜頭的老板決定在公司內部推廣經驗,把庫存和銷售也通過電腦管理,所以上了一套進銷存。公司為了加強企業形象建設,還開發了一個網站。
  再后來公司不斷發展,更加有錢了,要國際化,管理上要向世界巨頭看齊了。什么CRM、 ERP、SCM、電子商務全見過世面了。于是公司就花了很多錢,聘請了某海外的著名咨詢公司上了一套ERP,例如SAP/ORACLE,什么財務集中、制造、庫存、銷售、HR統統拿來,連看門的門衛面前都擺了電腦,為啥?要考勤,和HR數據庫相連。公司成立了一個信息中心了,養了一幫程序員、網管、DBA。
  在這個階段,公司的很多部門工作都開始依賴電腦工作了,所有人都覺得電腦是個好東西了,用某個大人物的話說,電腦開始和水、陽關、空氣一樣不可或缺了。
  但是慢慢的問題又來了,例如:
  1、三天兩頭的病毒發作;
  2、發現有員工把公司自己開發的軟件偷偷拷貝出去賣錢;
  3、網絡時好時壞;
  4、開發的軟件偶爾會算錯帳;
  5、員工跳槽后,公司系統沒有人維護。
  6、會計系統硬盤壞了,丟掉一個月的財務數據,如此之類。
  老板也認識到這個問題的重要性,不敢等閑視之。于是決定加強IT管理。于是高薪聘請了一個海龜,任命為CIO,享受副總待遇。制定并執行了一系列管理制度,例如實行電腦標準安裝、用戶管理制度、信息安全制度、數據備份、病毒防護制度、人員考核制度、系統開發和測試標準、設備采購制度、問題管理流程、重大故障應急處理流程等等。這些就是IT管理手段。
  這樣過了一段時間,公司的IT運行果然逐漸穩定起來了。業務部門的滿意度比以前提高了很多。老板以為這下子覺得可以松一口氣了。
    四、IT治理
  又過了很久,老板注意到新的問題又出來了。公司IT部門勢力擴展很厲害,有好幾百人,掌握公司所有的IT資源。由于每個業務部門都必須依靠IT才能夠開展工作,IT部門通過技術手段逐漸凌駕與各業務部門之上,在公司內部處在很強勢的地位。逐漸影響到公司的決策以及執行。例如:
  1、IT投資管理,CIO宣稱今后的預算必須大幅度增加以滿足系統建設需要(投資黑洞,black hole),而實際上投資收益并不理想。
  2、IT權力過大,對業務部門指手畫腳(IT暴君 tyrant)。
  3、對所有用戶的意見開始不以為然,對IT服務質量也沒有以前重視了。
  4、IT戰略制定,由于IT的專業性特征,管理層很難對IT的發展戰略進行規劃,IT發展與公司總體戰略很難協調,影響公司戰略執行。
  這個問題并不是A公司獨有的,很多公司信息化發展到一定程度都會遇到這樣的問題,困擾了很多管理者。于是很多學者開始研究這一現象并提出各種對策。其中一個研究成果就是IT治理。這個方面最有影響的是MIT一個教授,然后就是ISACA下面的ITG研究院了。如同前面對公司治理概念的討論,IT治理更多強調的也是組織架構和制度安排,以對IT進行制衡。
  比較典型的治理手段包括:
  1、成立IT委員會研究IT戰略和重大決策; 
  2、設立IT審計職能部門,負責對IT部門的盡職情況進行獨立審計,向管理層報告; 
  3、對IT部門進行重組,(大概可以分為集中管理、聯邦式、分布式、混合式)。
  好了,我們現在可以再來總結一下IT管理和IT治理的關系了。
  1、 IT管理是通過管理手段,來保證IT部門“做正確的事情”,如提高服務質量、提高系統的可用性、保證信息安全等。既然是管理,其基本內容還是組織、計劃、領導、監督。
  2、 IT治理并不是要替代IT管理工作,IT治理的目的是通過組織架構和制度安排,來對IT部門進行制衡,促進IT更好的完成工作,其最終目標是保證組織目標的完成。
    五、IT審計
  在談IT治理的時候,引出了IT審計的概念,認為IT審計(包括內審、外審)是IT治理的手段之一,是實現公司內部IT有關的權力、職責、利益分配制衡的工具之一。這個是IT審計在現代公司存在的地位和意義。如果大家熟悉審計學理論的話,這一點就應該很容易理解。IT審計也可以認為是管理層與IT部門的委托代理關系背景下產生的,接受管理層委托來對IT部門進行監督評價,或者按照CIA新的定義,提供增值化的咨詢服務。
  這樣一說,很多長期受IT壓迫的兄弟開心了:在公司受了IT這么多年的氣,今天終于風水輪流轉,也有人來收拾你們了!
  其實任何一個職業的出現和發展,最終是由市場決定的。市場決定的手段無非是通過以下幾個因素:
  1. 需求, IT審計已經被定位為IT治理的重要手段和工具了。從目前的現狀來看,需求的規模相當可觀。
  2. 供給,供給的問題實際上就是IT審計的從業者能否提供高質量的審計服務,涉及到IT審計從業者的勝任問題。這個問題是我覺得很難回答的一個問題,以后有機會單獨討論。
  3. 成本,成本應該是價格的基礎,可能和IT審計的期望待遇有關。
大云網官方微信售電那點事兒

責任編輯:葉雨田

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?
主站蜘蛛池模板: 日韩美女在线视频| 奇米网狠狠干| 欧美做爰xxxⅹ性欧| 亚洲国产综合人成综合网站00| 视频一区久久| 三级视频网站在线观看播放| 男人的天堂2018| 美女又爽又黄视频| 国产精品在线播放| 成人禁在线观看网站| 99久久精品免费视频| 亚洲国产精品成人午夜在线观看| 亚洲精品视频区| 免费国产高清视频| 米奇精品一区二区三区在线观看| 国产精品日本一区二区在线播放| 99re6这里有精品热视频在线| 在线免费看黄色| 欧美激情特级黄aa毛片| 男人扒开腿躁女人j| 国产精品久久久久久免费播放| 97久久免费视频| 亚洲欧美一区二区三区在线| 免费一级毛片视频| 黄网站色视频免费观看w| 99精品视频在线观看免费播放 | 鲁一鲁色一色| 成人一级大片| 日韩高清一级毛片| 男人看片网址| tubesexvideo日本护士| 日本一区二区三区四区不卡| 欧美一级日韩一级| 国产成人精品日本亚洲专一区 | 一区二区三区在线看| 亚洲 欧美 成人日韩| 精品国产高清a毛片无毒不卡 | 亚洲欧美片| 精品免费久久久久久久| 怡红院免费在线视频| 日本三级香港三级人妇99|