IT治理是一個非常復雜且長期的過程,在這個過程中幾乎涉及到公司的所有資源,因此如果沒有一個具體的實施規范和最佳實踐來指導這個過程是很難成功的。目前國際上通行的IT治理標準主要有四個:ITIL 、COBIT、ISO/IEC17799和PRINCE2。
ITIL是信息技術基礎構架庫,是一套被廣泛用于有效IT服務管理的實踐準則;COBIT是信息系統和技術控制目標,COBIT框架的意義在于實現了企業目標與IT治理目標之間的橋梁作用;BS7799(ISO/IEC17799)是國際信息安全管理標準體系,它以計劃、實施、檢查、行動為模式,將管理體系規范導入機構或企業內,以達到持續改進的目的;PRINCE2是一種對項目管理的某些特定方面提供支持的方法。這幾種最佳實踐各有優點,企業可根據具體需求擇優選用。
總而言之,企業要想提高IT績效并獲得長期成功,只有從IT管理上升到IT治理,從信息技術構建上升到系統運行機制的構建,從重視技術構建上升到重視制度建設才能真正實現企業信息化。也就是說,企業亟需建立一套制度來保證IT技術在企業的有效應用,而IT治理就是實現這一系列制度有效的方法之一。山西認證公司致力于為山西省內企業提供認證咨詢和管理咨詢服務。