كيفيه الوصول لـ حوكمة تكنولوجيا المعلومات ولماذا ؟

برزت حوكمة تكنولوجيا المعلومات كضرورة أساسية للمنظمات حيث كان هناك العديد من حالات فشل الشركات والكوارث خلال التسعينيات بسبب سوء إدارة الشركات بالإضافة إلى عدم التوافق بين أهداف العمل وأهداف تكنولوجيا المعلومات.وسوف نشير فى هذا المقال الى حوكمه الشركات وبالاخص حوكمه تكنولوجيا المعلومات

لا يقتصر دور الحوكمة على ضمان النجاح المالي وطول العمر فحسب. يتعلق الأمر أيضًا بتوجيه ودعم طبيعة نشاطك التجاري. يجب عليك أنت وأي شخص آخر في فريق الحوكمة الخاص بك “ضبط النغمة”. على سبيل المثال ، يجب عليك دائمًا اتخاذ قرارات تدعم قيم شركتك وتساعد على تحقيق رؤيتك لعملك.

 باختصار لا يوجد تعريف واحد قاطع لحوكمة الشركات ، فهي تشمل العمليات التي يتم من خلالها توجيه المنظمات ومراقبتها ومساءلتها وتشمل السلطة والمساءلة والقيادة والتوجيه والسيطرة التي تمارس في المنظمة.

بصفتك صاحب عمل  ربما كنت تقوم ببعض مهام الحوكمة منذ اليوم الأول ، سواء أدركت ذلك أم لا. قد تفكر في الحوكمة على أنها “إشراف” أو حتى “التأكد من أن العمل لا يؤتي ثماره والهدف المنشود منه “.

أيًا كان ما تسميه ، فمن الضروري التأكد من استمرار نشاطك التجاري في المسار الصحيح. إذا كنت تكافح لإيجاد الوقت للتركيز على القيم، فأنت لست وحدك.

لا تفكر في الحوكمة على أنها المزيد من الأعمال الورقية والمتاعب  – فالأمر يتعلق ببساطة بإدارة عملك بأفضل طريقة ممكنة ومساعدته على النجاح. إنه امتداد لما تفعله بالفعل.

 

 تمثل نقطة البداية الجيدة في التأكد من أن كل شخص يشارك في الإشراف على عملك يتمتع بشخصية جيدة.

يمكن تلخيص الشخصية الجيدة بثلاث طرق:

  • فعل الشيء الصحيح
  • أن تكون صادقًا بشأن ما تفعله
  • تحمل المسؤولية عن أفعالك وقراراتك.

 

غالبًا ما تشير الحوكمة إلى مستوى معين من الحوكمة المرتبط بنوع من المنظمات (بما في ذلك الحوكمة العامة ، والحوكمة العالمية ، والحوكمة غير الربحية ، وحوكمة الشركات ، وحوكمة المشروع) ، وهو “مجال” معين من الحوكمة يرتبط بنوع من النشاط أو النتيجة (بما في ذلك الإدارة البيئية ، وحوكمة الإنترنت ، وحوكمة تكنولوجيا المعلومات) ، أو “نموذج” معين للحوكمة ، غالبًا ما يُشتق كنظرية تجريبية أو معيارية (بما في ذلك الحوكمة التنظيمية ، والحوكمة التشاركية ، والحوكمة متعددة المستويات ، والحوكمة المركزية ، والحوكمة التعاونية).

 

حوكمة الشركات هي “مجموعة أدوات تمكن الإدارة ومجلس الإدارة من التعامل بشكل أكثر فاعلية مع تحديات إدارة الشركة.

تضمن حوكمة الشركات أن يكون للشركات عمليات اتخاذ القرار المناسبة والضوابط المعمول بها بحيث تكون مصالح جميع أصحاب المصلحة متوازنة.”

 

ما نوع المنظمة التي تستخدم حوكمة تكنولوجيا المعلومات؟

تحتاج مؤسسات القطاعين العام والخاص على حدٍ سواء إلى طريقة للتأكد من أن وظائف تكنولوجيا المعلومات الخاصة بها تدعم استراتيجيات وأهداف الأعمال.

ويجب أن يكون برنامج حوكمة تكنولوجيا المعلومات الرسمي  في أي صناعة تحتاج إلى الامتثال للوائح المتعلقة بالمساءلة المالية والتكنولوجية. ومع ذلك ، فإن تنفيذ برنامج شامل لحوكمة تقنية المعلومات يتطلب الكثير من الوقت والجهد. حيث قد تمارس الكيانات الصغيرة جدًا أساليب حوكمة تقنية المعلومات الأساسية فقط ، يجب أن يكون هدف المؤسسات الأكبر والأكثر تنظيماً هو برنامج حوكمة تقنية المعلومات الكامل.

 وبالتالي فإن التنفيذ الناجح لإستراتيجية الحوكمة الرشيدة يتطلب نهجًا منهجيًا يتضمن التخطيط الاستراتيجي وإدارة المخاطر وإدارة الأداء. مثل الثقافة ، فهي مكون أساسي للخصائص الفريدة لمنظمة ناجحة.

حوكمة تكنولوجيا المعلومات

هي عنصر من عناصر حوكمة الشركات ، تهدف إلى تحسين الإدارة العامة لتكنولوجيا المعلومات واستخلاص قيمة محسنة من الاستثمار في المعلومات والتكنولوجيا.

تمكّن أطر حوكمة تكنولوجيا المعلومات المؤسسات من إدارة مخاطر تكنولوجيا المعلومات الخاصة بها بشكل فعال وتضمن أن الأنشطة المرتبطة بالمعلومات والتكنولوجيا تتماشى مع أهداف أعمالها العامة.

 

تمكن حوكمة تكنولوجيا المعلومات المنظمة فى :

  • إظهار نتائج قابلة للقياس مقابل استراتيجيات وأهداف الأعمال الأوسع.
  • الوفاء بالالتزامات القانونية والتنظيمية ذات الصلة ، مثل تلك المنصوص عليها في GDPR (اللائحة العامة لحماية البيانات) 
  • اطمئنان أصحاب المصلحة أنه يمكنهم الثقة في خدمات تكنولوجيا المعلومات الخاصة بمؤسستك.
  • تسهيل زيادة العائد على الاستثمار في تكنولوجيا المعلومات ؛ و
  • الامتثال لقواعد أو متطلبات حوكمة الشركات أو الإدراج العام.

أحد أهم طرق النجاح هو المشاركة التنفيذية. تشكيل لجنة إدارة مخاطر برعاية رفيعة المستوى وتمثيل تجاري. “لضمان أنه برنامج فعال ، يجب أن يدعمه مجموعة واسعة من قادة الأعمال.” ويوصي أيضًا بمشاركة النتائج مع مجلس الإدارة أو لجنة التدقيق “لتنمية الاهتمام الحقيقي عندما يبدأ تجاهل العناصر”.

كما هو الحال مع أي مشروع مهم ، يجب عليك دائمًا إبقاء خطوط الاتصال مفتوحة بين مختلف الأطراف ، وقياس التقدم المحرز في التنفيذ ومراقبته ، وطلب المساعدة الخارجية إذا لزم الأمر.

 

تم تصميم معظم أطر حوكمة تكنولوجيا المعلومات لمساعدتك في تحديد كيفية عمل قسم تكنولوجيا المعلومات لديك بشكل عام ، وما هي المقاييس الرئيسية التي تحتاجها إدارة والعائد الذي تعيده تكنولوجيا المعلومات للأعمال من استثماراتها.

 

حيث يتم استخدام COBIT و COSO بشكل أساسي للمخاطر ، تساعد ITIL على تبسيط الخدمة والعمليات. على الرغم من أن CMMI كان مخصصًا في الأصل لهندسة البرمجيات ، إلا أنه يتضمن الآن عمليات في تطوير الأجهزة وتقديم الخدمات والشراء. كما ذكرنا سابقًا ، فإن FAIR مخصصة بشكل مباشر لتقييم مخاطر الأمن التشغيلي والإلكتروني.

 

عند مراجعة الأطر ، ضع في اعتبارك ثقافة شركتك. هل يبدو إطار عمل أو نموذج معين مناسبًا بشكل طبيعي لمؤسستك؟ هل لها صدى لدى أصحاب المصلحة؟ ربما يكون هذا الإطار هو الخيار الأفضل.

 

لكن ليس عليك اختيار إطار عمل واحد فقط. على سبيل المثال ، يكمل كل من COBIT و ITIL بعضهما البعض في أن COBIT غالبًا ما يشرح سبب القيام بشيء ما أو الحاجة إليه حيث توفر ITIL “كيف”. استخدمت بعض المنظمات COBIT و COSO ، جنبًا إلى جنب مع معيار ISO 27001 (لإدارة أمن المعلومات).

 

 وختاما من المناسب ملاحظة أنه لتجنب حالات فشل الأعمال ، سيكون من الأفضل للمنظمات تفعيل حوكمة تكنولوجيا المعلومات الفعالة والفعالة جنبًا إلى جنب مع حوكمة الشركات المسؤولة والموثوقة.

 

الكاتب : أيمن محمد كاتب نشيط
اخبرنا شيئا عن نفسك.

إنضم إلينا وشارك!

إنضم إلينا الان
انضم إلى مجتمعنا. قم بتوسيع معرفتك وشارك أفكارك ومقالاتك!

التعليقات

لا توجد تعليقات حتى الآن