信息化和国际化是国内外企业组织发展的必然趋势,因此而导致的企业风险加剧让企业不得不寻求完善的企业风险管理解决办法。IT系统被称为企业投资的黑洞,是企业最难降低总体拥有成本(TCO)和提高绩效指标的地方,SOX法案404条款中关于IT的部分也是上市企业最难解决的难题。国内外最佳实践和标准的本地化是一个漫长的过程。如何让最佳实践“落地”贴和企业的实际业务需要?如何真正达到国际标准的要求?如何在SOX、 ISO17799/ISO27001、 ISO20000等标准和要求中找到一条提升企业风险管控和治理水平,提升企业国内外信用认可水平的真正道路?
或许在ITRM论坛上能够找到答案,ISTroop风险管理研究中心发起,北京中盈信安、北京航空航天大学软件学院、BSI中国、上海翰纬联合推出的“ITRM 2006 –IT风险管理的中国化”于2006年5月26日在北京举行。尽管当天下着大雨,100余人仍然风雨无阻参加了本次研讨会。
会议首先由北航软件学院院长孙伟博士发表致词,他指出,IT风险管理是国内外企业界越来越关注的焦点,关于IT风险管理中国化的探讨有着巨大的现实意义,作为2005年“ITIL与信息安全管理"论坛的姊妹篇,本次论坛也将推动业内人士、高校师生对IT风险管理领域投入更多的热情,希望ITRM论坛这一盛事能够持续开展。
本次论坛由北航软件学院IT项目管理方向主任王新河教授主持,他表示,ISTroop是非常优秀研究机构和合作伙伴,2005年北航软件学院与ISTroop合作,率先在研究生教学中引入了ITIL课程,受到了好评。欢迎社会各界朋友共同关注信息化,关注IT风险管理。
ISTroop IT风险管理研究中心专家陈伟探讨了IT风险管理框架,为听众梳理了一条清晰的IT风险管理之路,为国内企业实践IT风险管理规划出细致的脉络图。
BSI中国区BS 7799/BS 15000产品经理成芳女士介绍了ISO27001及ISO20000的标准沿袭及实施要点,从标准制定方和审核方的角度介绍了IT风险管理标准在国内外的发展。
中盈信安服务总监李华先生介绍了IT整合风险管理服务实施体系,将IT风险管理从以往各自为战的项目实施中整合深化成为一个完整的实践体系,并详细介绍了IT整合风险管理实施中的要点,提供了一套高效率低成本的IT风险管理操作方法。
原西门子SBS BS15000实施项目经理,西门子SBS质量经理邓宏先生介绍了主持西门实施BS15000的项目经验,西门子是国内第一家通过BS15000的跨国公司,西门子的实施经验,对国内实践BS15000/ISO20000有着巨大的参考价值,是将国际标准本地化的最佳案例之一。
与会者对会议内容表现高度兴趣,体现了国内信息化的现状,在取得了一定成果的同时,国内企业面临着IT风险控制的巨大压力,缺乏有效的建设经验和指导,需要更多的交流和探讨。
ITRM论坛的主办方中盈信安市场总监刘泽先生介绍,ISTroop一直致力于推动IT风险管控领域国际标准和最佳实践在国内的发展,并将这些标准和最佳实践与国内企业具体状况及实际业务相结合,提升企业的IT管控能力和IT治理水平,希望能为备受国际标准本地化问题困扰的企业提供一些借鉴。
ITRM论坛是由ISTroop IT风险管理研究中心发起的系列研讨活动之一,ISTroop 风险管理研究中心是专注于IT风险管理(IT Risk Management)的研究和咨询的组织机构。该中心由ISTroop(信安团队)发起,联合了业内领先的IT风险管理领域的专业机构和专家顾问,共同进行IT治理、IT安全管理、IT内控、IT服务管理等ITRM方面的研究、推广、咨询、培训。
此次会议的召开推进了中国企业IT风险管理与国际靠拢的步伐,为持续探讨目前最被关注的IT风险管理提供了平台。大雨不能浇灭与会者的热情,国内信息化所遇到的困难也不能阻挡国内企业继续前进迈向高峰!