2005年12月5日 - 随笔

美科利的ITG

Mercury IT Governance Center

英文:http://www.mercury.com/us/products/it-governance-center/

中文:http://www.mercury.com/cn/products/it-governance-center/

Mercury IT Governance Center™ provides visibility and control over the demands being made of IT, your portfolio of IT projects, and the roll-out of strategic changes at the enterprise level. It offers transparency into IT proposals, priorities, projects, and investments to optimize the business value delivered by IT, lowering the cost of compliance with regulations such as Sarbanes-Oxley by automating processes, required controls, and reporting. In addition, Mercury supports quality programs and process control frameworks such as Six-Sigma, CMMI, and COBIT and best-practice frameworks like ITIL (IT Infrastructure Library).

With Mercury IT Governance Center, you can:

  • Improve overall operational efficiency.
  • Reduce the cost of day-to-day operations.
  • Free more resources for the strategic initiatives that improve competitiveness.
  • Bring those strategic initiatives to market faster, with less risk.

Mercury's IT Governance Center Offerings


IT Governance Center
View larger screen shot.
Mercury IT Governance Center includes integrated applications to manage demands, portfolios, programs, projects, resources, financials and application changes.

You can implement Mercury IT Governance Center applications individually, starting with the area of greatest need, then expand across IT. Here are four popular starting points:

  • Portfolio Management Manage your portfolio of current applications, in-flight projects, and proposed investments to align IT with business priorities.
  • Project Visibility and Control Provide complete visibility into project and program status, using a real-time dashboard to manage assignments, exceptions, and drill into details.
  • IT Services Automation Manage the demand on IT by providing visibility and control over processes and resources – including outsourced processes and resources.
  • Application Change Management Digitize the change process to support compliance initiatives, reduce application downtime, lower total costs, and minimize risk.

Mercury's Approach to IT Governance


IT Governance Process
View larger screen shot.
Mercury's approach to IT governance optimizes IT business processes from demand through production – ensuring that both strategic projects and "keep-the-lights-on" IT activities are aligned with business goals.


Are you a federal IT professional interested in governing your IT portfolio and digitizing the CPIC process?

 

Mercury IT Governance Center 是一套软件和嵌入式最佳实践,有助于您实现对企业 IT 流程的自动化和控制。它可以提供强大的需求可视性,而这些需求是由 IT、项目资料战略调整推广所构成。这样便可为您提供“唯一的真相”,涉及到如何:

  • 使 IT 投资与业务目标保持一致。
  • 确定须避免的活动以及何时结束项目。
  • 消除低价值活动或使其自动化。
  • 管理时间,以便将资源投入更具战略意义的项目。

通过流程自动化、必要的控制以及报告,Mercury IT Governance Center 将有助于您降低遵循规章的成本,如 Sarbanes-Oxley。此外,它还支持质量程序和流程控制框架,例如六西格玛、CMMI(能力成熟度模型集成)、ITIL(IT 基础架构库)、ISO-9000 和 CobiT(信息和相关技术控制目标)。

Mercury 的 IT 管控方法



查看大图。
Mercury 的 IT 管控方法可以优化从需求到生产过程中的 IT 业务流程,从而确保战略项目以及“持久性”IT 活动与业务目标保持一致。

您可以单独实施 Mercury IT Governance Center 应用产品,从最迫切的需求入手,然后逐步面向整个 IT,在过程中不断创造价值。以下是四个常见的起点:

  • 资产组合管理 管理当前的应用产品、进行中的项目以及建议的投资等资产组合,以便让 IT 与业务优先级保持一致。
  • 项目可视性和控制 通过使用实时仪表板来管理分配、例外并了解详情,从而提供对项目和计划状态的完整可视性。
  • IT 服务自动化 通过提供对流程和资源(包括外包流程和资源)的可视性和控制来管理 IT 需求。
  • 应用程序变更管理 实现变更流程的数字化,以便支持规章符合性方案、缩短应用程序故障时间、降低总体成本并将风险最小化。

将 IT 作为业务运行



查看大图。
IT 职业人员使用 Mercury 来实现 IT 管控决策制定框架的自动化和实施,同时协调将 IT 作为业务运行所需的优先级、流程和人员。


客户成功案例
分析家报告
Birlasoft
Birlasoft 在将项目管理工作缩减 5% 的同时,还将项目管理工作效率提高了近 30%。

Gedas

Gedas Group 通过 Mercury IT Governance Center 解决方案加强了客户服务,同时改进了 IT 工作流。

Xcel Energy

Xcel Energy 通过 Mercury IT Governance Center,将 IT 作为业务运行。
Gartner
在 Gartner 的“2004 PPM Magic Quadrant”中,Mercury 已居于领导者行列。

Accenture
Accenture 使用 Mercury Portfolio Management 实现了外包服务的标准化。

AMR
Mercury 被声明为 IT 资料管理方面的领导者。

发布于 由 dongwei0 篇评论

IT如何遵从SOX法案

作者单位:赛迪顾问股份有限公司信息化咨询中心

  遵从SOX法案,要求上市公司的高管和业务、管理、技术等各个部门都要积极应对:首先,对公司高管而言,要求他们必须清楚其对于公司财务报告、信息披露和内部控制报告的责任,不遵从SOX所面临的法律后果和证券市场的风险,掌握公司各个部门遵循SOX进行内部控制的措施和执行情况,降低遵从SOX所花费的内外部成本等。其次,受SOX法案影响最大的是财务部门,对于财务部门尤其是CFO而言,要求能够提供真实、准确、可靠的财务信息,按时完成季度及年度的公司财务报告,建立和维护内部控制结构和程序,与外部审计人员有效配合,并有责任减少遵循SOX所产生的内部及外部审计成本。

  此外,还要看到,SOX涉及到所有影响财务报表生成的其他业务部门,其中影响较大的是IT部门。SOX法案有一些条款是与IT直接相关的,包括Sec.302对财务报告的提供,Sec.404内控报告的提供,Sec.409实时披露材料的变更,Sec.802为审计和评审员保留相关的记录等。对IT部门而言,遵循SOX方案,要求IT部门要支持公司高管、财务和内外部审计人员的需求,以确保影响财务报表的业务流程、应用和信息基础设施的完整性、可用性和可审计性,保证内控报告和内控程序的完成,并能够对外部审计需求做出积极响应。

  为遵从SOX方案,保证会计账务、财务报告、流程、财务应用和底层IT基础结构的完整性、可用性和准确性,要求IT在三方面有所准备:

  一是优化财务流程,完善财务应用系统。在财务应用的基础上,要实现财务数据整合和统计分析,引进全面预算管理、KPI绩效管理、财务预警等模块,保证企业提供准确、完整、实时、真实的财务报告。

  二是建立内部控制体系并引入内控管理信息系统。SOX要求企业高管加强对内控程序和内控报告的责任,要求CEO和CFO能够证明年度和季度财务报告没有差错和遗漏现象,要求企业记录并检查企业的内部控制情况,揭露任何“严重弱点”,要求企业高层能够判断与业务过程相关的风险,以及这些风险对公司财务报告可能产生的影响。达到上述要求的核心内容首先是建立公司内部控制体系,美国“反对虚假财务报告委员会”的COSO包括控制环境、风险评估、控制活动、信息与沟通和监督五个要素,强调建立一系列的管理体制,加强公司的内部控制。IT是COSO实施的关键,应建立起遵从SOX的企业内控管理信息系统。

  内控管理信息系统至少应实现下述功能:能够创建和记录企业内部业务流程,使公司的CEO、CFO、员工和审计人员能够实时识别、分配、测试并监视内部控制与流程,确保业务流程根据内控标准执行。一旦系统发现任何违反行为,将向适当人员自动报警。能够收集并监视控制信息,使管理人员快速查看流程、组织、控制和风险的实时状态,提示管理人员注意控制目标是否实现。为了帮助企业更好地了解和跟踪风险,内控管理信息系统为企业建立一个能够与企业的每项业务过程相关联的风险库。一旦认识出潜在风险,内部控制管理系统能够允许企业设计控制以降低风险。

  三是加强IT控制。SOX法案要求企业的内控活动,不论是人还是信息系统的操作流程都必须明白地定义并保存相关记录,对审计过程也有存档的要求。因此,对影响财务报告的信息系统的IT控制,也是SOX内部控制的核心组成之一。这就要求IT完善治理机制,进行IT内部控制和信息系统审计,以保证达到SOX对IT的基本要求。国际上已经形成一些较为完整的IT治理的规范,如ITIL(信息技术基础结构库)、COBIT(信息和相关技术的控制目标)、BS7799(信息安全管理标准)等。其中,COBIT是信息系统审计与控制协会提出的IT治理的控制框架。ITSM(IT服务管理)的标准ITIL则与COBIT紧密一致,通过IT服务管理流程与产品,能够实现IT的规范化管理,记录和控制IT的基本信息,包括对网络、硬件、网页、应用、防火墙、信息系统访问控制权限、访问密码等信息,保证财务报告的底层IT基础结构的业务持续,帮助公司更有效监督和管理IT风险。
发布于 由 dongwei0 篇评论

关于SAP

  http://www.sapchina.com/china/company

  SAP起源于Systems Application, Products in DATA processing. SAP是公司名称,又是其ERP软件名称. 它成立于1972年,总部德国沃尔多夫市,是全球最大的企业管理和协同化电子商务解决方案供应商、全球第三大独立软件供应商。SAP是ERP解决方案的先驱,可以为各种行业、不同规模的企业提供全面的解决方案。

  1972年,德国,曼海姆的IBM公司。任职销售顾问的Hasso Plattner在等待着公司对自己建议的回复。他的建议就是开发财务软件包,用现成的软件包取代昂贵的定制应用。

  当IBM公司回绝了他的建议之后,他和4名做软件工程师的同事离开了IBM,白手起家创办SAP软件公司。

  而今,每天早上,世界500强中80%的公司都会进入由SAP公司提供的管理和协同商务平台,进行高效率的工作。一向好斗、性格倔强、勇于接受挑战的SAP联合主席兼首席执行官Plattner在经历了SAP的诸多风浪之后,当他看到SAP在软件市场低迷的情况下,2001年第三季度仍旧实现了赢利预期,前三个月的收入达到50亿欧元,收入增长率为23%,高兴地评论道: “虽然近来软件市场,特别是美国市场有巨大的变化,客户纷纷推迟软件的购买计划,但对于现在最有效的解决方案,企业还是愿意投资的。越来越多的企业转向SAP,因为他们相信SAP能给他们带来更高的投资回报率、更优秀的功能和便捷的集成。”

  这家总部位于德国沃尔多夫市,号称“全球最大的企业管理解决方案供应商、全球第三大独立软件供应商、全球领先的协同电子商务解决方案供应商”的软件巨人目前在全球的120多个国家和地区拥有1.65多万家客户,向全球提供基于“五大支柱”战略的产品,这就是mySAP SCM(供应链管理)、mySAP PLM(产品生命周期管理)、mySAP CRM(客户关系管理)、SAP Portals 的Enterprise Portals(企业门户)和SAPMarkets 的Exchanges(交易集市)。 在全球,SAP拥有员工2.5万多名,在总部,SAP的开发人员有5000多名,而SAP的开发实验室和开发中心更是遍布全球多个角落。

发布于 由 dongwei2 篇评论