情報技術( IT ) ガバナンスは、企業統治のサブセット分野であり、情報技術 ( IT ) とそのパフォーマンスおよびリスク管理に重点を置いています。 IT ガバナンスへの関心は、組織内で、組織の戦略目標に価値創造の取り組みを集中させ、すべての利害関係者の最大の利益のためにこの価値を創造する責任者のパフォーマンスをより適切に管理するという継続的なニーズがあるためです。 IT ガバナンスは、科学的管理の原則、総合的品質管理、および ISO 9001品質管理システムから発展してきました。
これまで、役員レベルの幹部は、IT に関する重要な決定を会社の IT 管理者とビジネス リーダーに委ねてきました。適切な監督が確立されていない限り、IT 管理責任者の短期目標は、他の利害関係者の最善の利益と衝突する可能性があります。IT ガバナンスには、役員、経営陣、スタッフ、顧客、コミュニティ、投資家、規制当局など、全員が体系的に関与します。IT ガバナンス フレームワークは、情報と関連技術の使用を監視して価値を生み出し、情報技術の使用に伴うリスクを管理するメカニズムを特定、確立、およびリンクするために使用されます。
ITガバナンスにはさまざまな定義があります。ビジネスの世界ではパフォーマンスの管理と価値の創造に重点が置かれていますが、学術の世界では「ITの使用における望ましい行動を促すための意思決定権と説明責任の枠組みを規定すること」に重点が置かれています。[1]
ITガバナンス協会の定義は、「組織のITが組織の戦略と目標を維持し、拡張することを保証するリーダーシップ、組織構造、プロセス」です。 [2]
オーストラリアの情報通信技術 (ICT) の企業統治に関する規格AS8015では、ICT の企業統治を「ICT の現在および将来の使用を指導および管理するシステム。組織をサポートするための ICT の使用計画を評価および指導し、計画を達成するためにこの使用を監視することが含まれます。組織内で ICT を使用するための戦略とポリシーが含まれます」と定義しています。
背景
情報技術ガバナンスの分野は、コーポレートガバナンスの派生として 1993 年に初めて登場し、主に組織の戦略目標、ビジネス目標、組織内のIT 管理の関係を扱います。情報と関連技術の使用に対する価値創造と説明責任の重要性を強調し、最高情報責任者やビジネス管理者ではなく、統治機関の責任を確立します。
情報技術(IT)ガバナンスの主な目標は、(1)情報技術の利用がビジネス価値を生み出すことを保証し、(2)経営陣のパフォーマンスを監視し、(3)情報技術の利用に伴うリスクを軽減することです。これは、取締役会レベルの指示、戦略目標の達成に影響を与える決定に対する明確な説明責任を伴う組織構造の導入、組織の戦略目標に結び付けられる明確に定義されたプロセス成果を伴うプロセスでの活動の組織化による優れた慣行の制度化を通じて行うことができます。
1980 年代の企業統治の失敗を受けて、1990 年代初頭に多くの国が企業統治の規範を制定しました。
- トレッドウェイ委員会後援組織委員会(米国)
- キャドバリーレポート(英国)
- キングレポート(南アフリカ)。
企業リソースの活用をより適切に管理するためのこれらのコーポレート ガバナンスの取り組みの結果、優れたコーポレート ガバナンスをサポートする情報と基盤となるテクノロジの役割に特に注目するようになりました。情報テクノロジはコーポレート ガバナンスを実現するだけでなく、リソースとして、より適切なガバナンスを必要とする価値創造者でもあることがすぐに認識されました。
オーストラリアでは、2005年1月にAS8015 ICTの企業ガバナンスが発行され、 2008年5月にISO/IEC 38500として急速に採用されました。[3]
IT ガバナンス プロセスは、戦略に沿って IT リソースとプロセスを企業目標に直接リンクさせます。IT ガバナンスの成熟度曲線と IT の全体的な有効性の間には強い相関関係があります。
問題
IT ガバナンスは、 IT 管理、コンプライアンス、IT 制御と混同されることがよくあります。ガバナンスとコンプライアンスを結び付ける「ガバナンス、リスク、コンプライアンス (GRC)」などの用語によって、問題はさらに深刻化します。IT ガバナンスの主な焦点は、組織の統治機関によってランク付けされたさまざまな利害関係者に代わって IT リソースを管理することです。IT ガバナンスを簡単に説明すると、IT リソースを活用して何を達成するかということです。IT 管理は「IT リソースの使用を計画、組織化、指示、制御する」(つまり、「方法」 ) ことですが、IT ガバナンスは、統治者の指示に基づいて利害関係者に価値を生み出すことです。ISO 38500 は、会社の取締役が使用するモデルを説明することで、IT ガバナンスを明確にするのに役立っています。
取締役はこのような管理責任を負いますが、期待されるパフォーマンスを実現するために必要な能力を開発することが期待される経営陣 (ビジネスおよび IT) にこの責任を委任することは珍しいことではありません。リスク管理とコンプライアンスの確保は優れたガバナンスの不可欠な要素ですが、主な焦点は価値の提供とパフォーマンスの管理 (つまり、「ガバナンス、価値の提供、パフォーマンス管理」(GVP)) にあります。
パフォーマンスを管理し価値を創造する努力にもかかわらず、UAEにおける不正に焦点を当てた調査では、コーポレートガバナンスは不正の削減に大きな役割を果たしていないことが示され、不正防止のための他の従来の手法と比較して大きな違いはないことが示されています。研究者は、この貢献の欠如により、上級管理職による監督を強化する必要があると主張しています。[4]
フレームワーク
情報技術 (IT) ガバナンスの実装に役立つガイドとなる参考資料は数多くあります。その一部を以下に示します。
- AS8015-2005オーストラリアの情報通信技術の企業統治規格。AS8015は2008年5月にISO/IEC 38500として採用されました。
- ISO/IEC 38500:2015情報技術の企業統治[5] (AS8015-2005 に非常に近いベース) は、組織の最高レベルの担当者が組織の IT の使用に関する法律、規制、倫理上の義務を理解し、それを果たせるように支援するための効果的な IT 統治のフレームワークを提供します。ISO/IEC 38500 は、公的および民間企業、政府機関、非営利団体など、あらゆる規模の組織に適用されます。この規格は、組織のディレクターに、組織内での情報技術 (IT) の効果的、効率的、かつ許容可能な使用に関する指針を提供します。
- COBITは、世界をリードする IT ガバナンスおよびコントロール フレームワークと見なされています。COBIT は、組織で一般的に見られる 37 の IT プロセスの参照モデルを提供します。[6]各プロセスは、プロセスの入力と出力、主要なプロセス アクティビティ、プロセス目標、パフォーマンス測定、成熟度モデルとともに定義されます。ISACAは、2019 年に「エンタープライズ IT のガバナンスと管理のためのビジネス フレームワーク」として COBIT2019 を公開しました。COBIT2019 は、COBIT 4.1、Val IT、および Risk IT を置き換えた COBIT 5 を統合し、TOGAF および ITIL と連携して相互運用可能なエンタープライズ フレームワークとして機能する単一のフレームワークに置き換えます。
- IGPMM - 情報ガバナンスプロセス成熟度モデル[7]は、情報の価値、コスト、リスクを特定し、管理を改善するのに役立つ 22 のプロセスを成熟させることに依存しています。CGOC は 2017 年 3 月に IGPMM を更新しました。[8]これらのプロセスは、法務、記録情報管理 (RIM)、プライバシーとセキュリティ、事業部門、IT などの主要な情報関係者のニーズを反映しています。各ビジネス プロセスの成熟は、次の 4 つの段階を経て進みます。
- ステージ1: アドホックで一貫性がない
- ステージ2: サイロ化と手動
- ステージ3: サイロ化され、一貫性があり、計測可能
- ステージ4: 統合、計測、最適化
他のフレームワークは、IT 管理と IT ガバナンスのプロセスについて部分的な見解を提供します。
- CMM - 能力成熟度モデル: ソフトウェアエンジニアリングに焦点を当てる
- ITIL - ITサービス管理に焦点を当てる
- ISO/IEC 20000 - ITサービス管理に焦点を当てる
- ISO/IEC 27001 - 情報セキュリティ管理に焦点を当てる
- ISO/IEC 27005 - 情報セキュリティリスク管理に焦点を当てる
- ISO/IEC 29148 とIREB - 要件エンジニアリングに焦点を当てる
- ISO/IEC 29119とISTQB - ソフトウェアテストに焦点を当てる
IT に特化しない使用フレームワークには次のものがあります。
- PRINCE2とPMBOK - プロジェクト管理に焦点を当てる
- ISO 22301 - 事業継続性に焦点を当てる
- バランスト スコアカード( BSC) - さまざまな分野で組織のパフォーマンスを評価する方法
- シックスシグマ- 品質保証に重点を置く
- Open Group Architecture Framework (TOGAF) - ビジネスと IT を連携させ、有益なプロジェクトと効果的なガバナンスを実現する方法論
専門資格
- エンタープライズ情報技術ガバナンス認定 ( CGEIT ) は、2007 年にISACAによって作成された認定資格です。この資格は、エンタープライズ レベルでの IT のガバナンスと制御に重点を置いた管理またはアドバイザーの役割を果たした 5 年以上の経験を持つ、経験豊富な専門家を対象としています。また、応募者のエンタープライズ IT 管理に関する理解を評価するために設計された 4 時間のテストに合格する必要があります。最初の試験は 2008 年 12 月に実施されました。
- COBIT5 Foundation、COBIT5 Assessor、および COBIT5 Implementation は、2012 年にISACAによって作成された認定資格です。
参照
参考文献
- ^ Weill, P. & Ross, JW、2004、「IT ガバナンス: トップ パフォーマーが優れた成果を上げるために IT 意思決定権を管理する方法」、Harvard Business School Press、ボストン。
- ^ 「IT ガバナンスに関する取締役会ブリーフィング、第 2 版」(PDF)。IT ガバナンス研究所。2003 年。2014 年6 月 24 日閲覧。
- ^ ISO 38500 の概要[リンク切れ ]
- ^ Halbouni, Sawsan Saadi; Obeid, Nada; Garbou, Abeer (2016 年 6 月 6 日)。「不正 行為の防止と検出におけるコーポレート ガバナンスと情報技術: UAE からの証拠」。Managemental Auditing Journal。31 ( 6/7): 589–628。doi : 10.1108 /MAJ-02-2015-1163。
- ^ Tranchard, Sandrine (2008 年 6 月 5 日). 「情報技術の企業統治に関する ISO/IEC 規格」.国際標準化機構. 2008 年 12 月 5 日時点のオリジナルよりアーカイブ。
- ^ Harguem, Saida (2021年1月17日). 「ITガバナンスが組織のパフォーマンスに 与える影響に関する概念フレームワーク:動的能力の観点」。Academic Journal of Interdisciplinary Studies。10 ( 1): 136。doi : 10.36941 /ajis-2021-0012。
- ^ Smallwood, Robert F. (2018-10-01). 医療従事者のための情報ガバナンス: 実践的アプローチ。Taylor & Francis。ISBN 9781351339728。
- ^ Maher, Heidi (2017-03-03). 「データの課題に立ち向かう上で不可欠な新しい IGPMM」。Corporate Compliance Insights。2018年 11 月 21 日閲覧。
さらに読む
- Blitstein、Ron、2012 年。「IT ガバナンス: 官僚的行き詰まりか、それともビジネス促進者か」、Cutter Consortium。
- Brown, Allen E. および Grant, Gerald G. (2005)「フレームワークの構築: IT ガバナンス研究のレビュー」、Communications of the Association for Information Systems: Vol. 15、記事 38。
- S. De Haes、W. Van Grembergen、「ベルギーの中規模から大規模金融企業における極端なケース分析による IT ガバナンスの実践とビジネス/IT の連携の関係の調査」、Journal of Enterprise Information Management、第 22 巻、第 5 号、2009 年、615 ~ 637 ページ。
- Georgel F.、IT ガバナンス:Maitrise d'un systeme d'information、Dunod、2004(Ed1) 2006(Ed2)、2009(Ed3)、ISBN 2-10-052574-3。 「TI のガバナンス、監査および安全保障」、CCH、2008(Ed1) ISBN 978-2-89366-577-1
- Lutchen, M. (2004)。ビジネスとしての IT 管理: CEO のためのサバイバル ガイド。ホーボーケン、ニュージャージー、J. Wiley、ISBN 0-471-47104-6
- レンツ、パトリック S. (2007)。「プロジェクトガバナンス」ハイデルベルグ、Physica-Verl。(経済学への貢献) ISBN 978-3-7908-1926-7
- Van Grembergen, W.、「情報技術ガバナンス戦略」、IDEA Group Publishing、2004 年、ISBN 1-59140-284-0
- Van Grembergen, W.および S. De Haes、『Enterprise Governance of IT: Achieving Strategic Alignment and Value』、Springer、2009 年。
- Wim Van Grembergen、S. De Haes、「IT のエンタープライズ ガバナンス、ビジネス/IT の連携、価値創造に関する研究の旅」、International Journal of IT/Business Alignment and Governance、第 1 巻、2010 年、1 ~ 13 ページ。
- Weill, P. および Ross, JW (2004)。ITガバナンス: トップ パフォーマーが優れた成果を上げるために IT 意思決定権を管理する方法、ボストン、マサチューセッツ州、ハーバード ビジネス スクール出版、ISBN 1-59139-253-5
- Wilkin, CLおよびChenhall, RH (2010)。ITガバナンスのレビュー:AISに情報を提供するための分類法、Journal of Information Systems、24 (2)、107–146。
- Wood, David J.、2011 年。「IT ガバナンスの成熟度評価: テキサス州サンマルコスの事例」。応用研究プロジェクト、テキサス州立大学サンマルコス校。(この論文では、修正された COBIT フレームワークを中規模都市に適用しています。) 2012 年 3 月 18 日にWayback Machineにアーカイブされました。
