15 ก.พ. ปัจจัยการออกแบบระบบธรรมาภิบาล (Governance System Design Factors)
ระบบธรรมาภิบาลเทคโนโลยีสารสนเทศคือการนำองค์ประกอบของการธรรมาภิบาล อาทิ กระบวนงาน (Process) โครงสร้างหน่วยงานที่เกี่ยวข้องและบทบาท (Organization Structure) ไปสู่การปฏิบัติจริง โดยแต่ละวัตถุประสงค์การกำกับ (Governance Objective) และวัตถุประสงค์การจัดการ (Management Objective) มีการระบุอย่างชัดเจนว่าต้องดำเนินการอะไรในแต่ละองค์ประกอบ อย่างไรก็ตามแต่ละองค์กรนั้นมีบริบทที่แตกต่างกัน เช่น มีกลยุทธ์และเป้าหมายองค์กรที่ต่างกัน มีบัญชีความเสี่ยง (Risk Profile) ที่แตกต่างกัน มีประเด็นด้านเทคโนโลยีสารสนเทศที่ประสบแตกต่างกัน ดังนั้นแต่ละองค์กรจำเป็นต้องพิจารณาเลือกวัตถุประสงค์การกำกับและวัตถุประสงค์การจัดการที่สอดคล้องกับบริบทขององค์กรนั้นๆ (COBIT-2019 มีวัตถุประสงค์การกำกับและวัตถุประสงค์การจัดการรวม 40 หัวเรื่อง ซึ่งองค์กรไม่จำเป็นต้องดำเนินการให้ครบถ้วนทั้งหมด) โดย COBIT-2019 ได้เสนอแนะปัจจัยการออกแบบ (Design Factor) สำหรับแต่ละองค์กรใช้พิจารณาเลือกวัตถุประสงค์การกำกับและวัตถุประสงค์การจัดการ ได้แก่
- กลยุทธ์และเป้าหมายองค์กร
- บัญชีความเสี่ยงและประเด็นเทคโนโลยีสารสนเทศที่เกี่ยวเนื่อง
- กรอบขอบเขตภัยคุกคาม
- ข้อกำหนดการปฏิบัติตามกฎหมาย
- บทบาทของ IT ในองค์กรและรูปแบบการใช้งาน
- วิธีการพัฒนา IT และกลยุทธ์การนำมาใช้
- ขนาดองค์กร
นอกจากนี้ COBIT-2019 ได้กำหนดขั้นตอนสำหรับการออกแบบระบบธรรมาภิบาลด้วยปัจจัยออกแบบข้างต้นอย่างชัดเจน เพื่อแต่ละองค์กรสามารถนำมาปฏิบัติเพื่อกำหนดรายละเอียดองค์ประกอบต่างๆได้อย่างเหมาะสม
ตัวอย่างของผลลัพธ์การพิจารณาดำเนินการตามขั้นตอนการออกแบบระบบธรรมาภิบาลข้างต้น จะแสดงให้เห็นถึงความสำคัญของแต่ละวัตถุประสงค์การกำกับและวัตถุประสงค์การจัดการที่องค์กรสามารถพิจารณานำมาใช้ได้อย่างเหมาะสม
No Comments