中化集團(tuán)IT審計“蛛網(wǎng)”脫困記
如果一個企業(yè)的實踐經(jīng)驗,能夠成為全行業(yè)的指導(dǎo)規(guī)范,這勢必是值得分享的事情。 中化集團(tuán)實施的IT治理就是如此。作為中化集團(tuán)IT治理的主導(dǎo)者,信息技術(shù)部總經(jīng)理彭勁松告訴記者:過去幾年,中化集團(tuán)不斷通過IT
如果一個企業(yè)的實踐經(jīng)驗,能夠成為全行業(yè)的指導(dǎo)規(guī)范,這勢必是值得分享的事情。
中化集團(tuán)實施的IT治理就是如此。作為中化集團(tuán)IT治理的主導(dǎo)者,信息技術(shù)部總經(jīng)理彭勁松告訴記者:“過去幾年,中化集團(tuán)不斷通過IT審計完善企業(yè)內(nèi)部控制機(jī)制,在IT治理上逐漸摸索出了自己的經(jīng)驗,現(xiàn)在我們正配合審計署把這些經(jīng)驗進(jìn)一步總結(jié)提煉。”
2009年年底,審計署把中化集團(tuán)確定為企業(yè)IT審計的試點(diǎn)單位,通過把中化集團(tuán)在IT審計方面的成功經(jīng)驗總結(jié)提煉,最終融入審計署的相關(guān)指導(dǎo)規(guī)范中。
其實早在2008年上半年,審計署曾組織中國煙草總公司、中國石油化工集團(tuán)、中化集團(tuán)開展了信息系統(tǒng)審計調(diào)查。2008年下半年,審計署又組織中化集團(tuán)及天津公司開展了信息系統(tǒng)審計項目,這是審計署第一次獨(dú)立組織的信息系統(tǒng)審計項目。如今,中化集團(tuán)憑借其信息系統(tǒng)審計實踐,成為審計署的典型案例之一。
救火?救火!
作為國內(nèi)最重要的國有骨干企業(yè)之一,中化集團(tuán)業(yè)務(wù)包括石油、化工、化肥、金融以及房地產(chǎn)等多元化業(yè)務(wù),下屬有超過100家各種類型的大小公司,在海外還有四大集團(tuán)。因為這樣,支撐其運(yùn)營的IT系統(tǒng)變得異常復(fù)雜。為了確保IT系統(tǒng)運(yùn)行并使業(yè)務(wù)發(fā)展更加順暢,相應(yīng)的IT審計勢在必行。
目前,中化集團(tuán)已經(jīng)建立起一套完備的承擔(dān)全球各個公司業(yè)務(wù)的信息系統(tǒng),其中以ERP系統(tǒng)為核心,包括內(nèi)部辦公自動化系統(tǒng)、分銷管理系統(tǒng)、內(nèi)部門戶等系統(tǒng)在內(nèi)的企業(yè)信息化平臺,可以進(jìn)行有效的業(yè)務(wù)管理和流程控制。但是要監(jiān)控這些系統(tǒng)對信息技術(shù)部來說是一個極大的挑戰(zhàn)。
過去發(fā)生技術(shù)故障,彭勁松總是要等事故發(fā)生后才從業(yè)務(wù)人員的反饋中得到信息,而且涉及大量人員,要進(jìn)行電話逐一排查,不僅耗費(fèi)大量的工作時間,還給相關(guān)部門造成了很大的被動,就像救火隊員,火勢最終是可以撲滅的,但是其帶來的損失卻難以估量。客觀環(huán)境要求信息部門人員總是要守在電話旁邊,寸步也不能離開,因為不知道什么時候業(yè)務(wù)人員或者財務(wù)人員就會打來電話。不管是業(yè)務(wù)人員下單發(fā)生問題,還是財務(wù)部報表生成不了,或者出現(xiàn)更嚴(yán)重的賬目問題,都有可能造成全集團(tuán)的重大損失。
用COBIT分析決策
在審計署計算機(jī)中心輔助審計處陳劍看來,企業(yè)實施IT審計的必要性通常來源于兩點(diǎn)。其一,信息化進(jìn)程的迅速推進(jìn),信息系統(tǒng)成為許多被審單位內(nèi)部管理與控制的關(guān)鍵工具,因此,信息系統(tǒng)的可靠性、安全性已經(jīng)直接影響審計工作的效率和質(zhì)量。《審計署2006至2010年審計工作發(fā)展規(guī)劃》提出“逐步開展對關(guān)系國計民生的重大行業(yè)、部門的聯(lián)網(wǎng)審計,全面提高計算機(jī)應(yīng)用水平”的要求。
其二,信息技術(shù)作為企業(yè)發(fā)展的重要支撐,投資額度不斷加大,投資失敗的風(fēng)險日漸成了企業(yè)難以承受之重。為了有效控制IT運(yùn)營成本,更好地提升企業(yè)價值,勢必需要對相關(guān)IT活動加以控制。
對于中化集團(tuán)這樣規(guī)模龐大的集團(tuán)企業(yè)而言,遍布全球的信息系統(tǒng)可能處處隱藏著一些盲點(diǎn),它們隨時都有可能成為企業(yè)的隱性漏洞而發(fā)生些許意外,如果發(fā)生大的意外,將可能造成無法挽回的損失。而企業(yè)的屬性又決定了業(yè)務(wù)不允許被中斷,并希望故障時間越短越好,越能提前預(yù)防越好。因此,如何在業(yè)務(wù)人員發(fā)現(xiàn)問題之前,對系統(tǒng)實施實時監(jiān)控并預(yù)先對事故進(jìn)行處理和解決,控制風(fēng)險并治理好IT,是中化集團(tuán)需要解決的戰(zhàn)略問題。
“IT治理的確有必要,它是一種完整的世界觀和思維范式,它引導(dǎo)了企業(yè)正確的IT決策。”彭勁松說,“IT治理如同ERP一樣是業(yè)界最佳實踐的結(jié)晶,當(dāng)然最終都需要落在具體的方法論和工具上,就像ERP最終會落在SAP/Oracle等廠商的系統(tǒng)產(chǎn)品上一樣。IT治理的落腳點(diǎn)是通過COBIT進(jìn)行表現(xiàn)與實施的。”
作為一個全面的內(nèi)部控制框架,COBIT是一個在國際上公認(rèn)的先進(jìn)、權(quán)威的安全與信息技術(shù)管理和控制的標(biāo)準(zhǔn)。中化集團(tuán)CIO彭勁松在此方面無疑是走在前列的。彭勁松告訴記者,他是最早一批參加了由ITGov(中國IT治理研究中心)主辦的“基于COBIT的IT治理”培訓(xùn),并獲得由ISACA頒發(fā)的COBIT國際資格認(rèn)證的人。
正是基于這些對IT治理的認(rèn)識,彭勁松對傳統(tǒng)信息化建設(shè)的思維范式也產(chǎn)生了突破性的轉(zhuǎn)變。用他的話說,就是擺脫選產(chǎn)品、詢價格、找解決方案的傳統(tǒng)信息化建設(shè)方法,避免被供應(yīng)商牽著鼻子走的局面,取而代之的是按照科學(xué)的方法,運(yùn)用COBIT工具進(jìn)行分析,來幫助中化集團(tuán)信息技術(shù)部做項目決策。
流程分解 井然有序
然而,當(dāng)彭勁松把COBIT引入中化集團(tuán)后,情況的確有了改觀。基于COBIT標(biāo)準(zhǔn),中化集團(tuán)把IT目標(biāo)總共定義為24個流程,然后對照自身企業(yè)需要達(dá)到的效果,從中確定其中4個流程的管理為實現(xiàn)目標(biāo),即確保連續(xù)性服務(wù)、管理服務(wù)臺和事件、管理性能與容量、管理數(shù)據(jù)。
在整個分析和準(zhǔn)備的過程中,每一份調(diào)研文檔、每一次會議記錄、每一個工作流程都嚴(yán)格按照COBIT的方法備案或執(zhí)行。中化集團(tuán)經(jīng)過一段時間的“自我診治”,將以上4個流程的管理轉(zhuǎn)化成了中化集團(tuán)在IT系統(tǒng)管理方面最重要和緊迫的具體需求:其一是支持業(yè)務(wù)連續(xù)性的基本容災(zāi)能力;其二是應(yīng)對日益復(fù)雜IT環(huán)境的基本治理能力,其中包括可靠的數(shù)據(jù)備份與恢復(fù)能力,初步的、系統(tǒng)和監(jiān)控能力,初步的企業(yè)級IT綜合監(jiān)控臺。歸根結(jié)底是要保障中化集團(tuán)全球各個公司網(wǎng)絡(luò)系統(tǒng)基礎(chǔ)設(shè)施無障礙運(yùn)行。
曾經(jīng)新加坡合資公司通過中化國際的一個專網(wǎng)賬號,登錄中化集團(tuán)的郵件系統(tǒng),隨即中化集團(tuán)北京總部監(jiān)控圖上立刻出現(xiàn)了一個紅點(diǎn)。工作人員隨即在監(jiān)控右側(cè)找到了發(fā)生異常的具體地點(diǎn),迅速將問題鎖定在新加坡公司,并確認(rèn)了異常信息的性質(zhì)。因為該公司具有獨(dú)立的Internet出口,工作人員登錄后在中化集團(tuán)出現(xiàn)了一個新的登錄端口地址,所以系統(tǒng)即認(rèn)為是異常。換句話說,改善后的系統(tǒng)可以完整地處理突發(fā)的跟蹤流程,即感知、隔離、診斷、采取行動、評估。
“以前系統(tǒng)沒有統(tǒng)一管理,比如像九江斷網(wǎng)這樣的異常情況基本上不可能被發(fā)現(xiàn),一旦問題不能及時發(fā)現(xiàn),就很有可能變成一個網(wǎng)絡(luò)漏洞,進(jìn)一步甚至?xí)l(fā)生黑客攻擊等未知的事件。”中化集團(tuán)的一位IT工程師感嘆道。
如今,彭勁松很少再有以前那樣“四處救火”的狀態(tài)。因為引入了COBIT這個IT治理工具,同時又按照ITIL的指導(dǎo)建立起了IT服務(wù)流程,中化集團(tuán)的IT服務(wù)管理變得井然有序。
責(zé)任編輯:葉雨田
免責(zé)聲明:本文僅代表作者個人觀點(diǎn),與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
-
權(quán)威發(fā)布 | 新能源汽車產(chǎn)業(yè)頂層設(shè)計落地:鼓勵“光儲充放”,有序推進(jìn)氫燃料供給體系建設(shè)
2020-11-03新能源,汽車,產(chǎn)業(yè),設(shè)計 -
中國自主研制的“人造太陽”重力支撐設(shè)備正式啟運(yùn)
2020-09-14核聚變,ITER,核電 -
探索 | 既耗能又可供能的數(shù)據(jù)中心 打造融合型綜合能源系統(tǒng)
2020-06-16綜合能源服務(wù),新能源消納,能源互聯(lián)網(wǎng)
-
新基建助推 數(shù)據(jù)中心建設(shè)將迎爆發(fā)期
2020-06-16數(shù)據(jù)中心,能源互聯(lián)網(wǎng),電力新基建 -
泛在電力物聯(lián)網(wǎng)建設(shè)下看電網(wǎng)企業(yè)數(shù)據(jù)變現(xiàn)之路
2019-11-12泛在電力物聯(lián)網(wǎng) -
泛在電力物聯(lián)網(wǎng)建設(shè)典型實踐案例
2019-10-15泛在電力物聯(lián)網(wǎng)案例
-
新基建之充電樁“火”了 想進(jìn)這個行業(yè)要“心里有底”
2020-06-16充電樁,充電基礎(chǔ)設(shè)施,電力新基建 -
燃料電池汽車駛?cè)雽こ0傩占疫€要多久?
-
備戰(zhàn)全面電動化 多部委及央企“定調(diào)”充電樁配套節(jié)奏
-
權(quán)威發(fā)布 | 新能源汽車產(chǎn)業(yè)頂層設(shè)計落地:鼓勵“光儲充放”,有序推進(jìn)氫燃料供給體系建設(shè)
2020-11-03新能源,汽車,產(chǎn)業(yè),設(shè)計 -
中國自主研制的“人造太陽”重力支撐設(shè)備正式啟運(yùn)
2020-09-14核聚變,ITER,核電 -
能源革命和電改政策紅利將長期助力儲能行業(yè)發(fā)展
-
探索 | 既耗能又可供能的數(shù)據(jù)中心 打造融合型綜合能源系統(tǒng)
2020-06-16綜合能源服務(wù),新能源消納,能源互聯(lián)網(wǎng) -
5G新基建助力智能電網(wǎng)發(fā)展
2020-06-125G,智能電網(wǎng),配電網(wǎng) -
從智能電網(wǎng)到智能城市