道德在风险管理中的作用

道德在风险管理中的作用
作者: Rajesh Srivastava, CISA, CGEIT, ISO 20000, ITIL专家,PMP
发表日期: 8月19日

大多数人都意识到并谈论风险管理. 然而, 除了少数高知名度和复杂的IT组织, 对于大多数澳门赌场官方下载, 与其说是说说不如说是说说. 风险管理实践的实际实施. It中的所有内容都应该嵌入积极的风险管理实践,这是显而易见的. 如果操作正确,它可以确保服务质量并降低中断的风险. 在撰写我最近的 ISACA杂志 文章“重新思考风险:澳门赌场官方下载IT的新伦理,他说:“我在互联网上搜索了“资讯科技业的道德”,看看这是否是个问题,并了解是否有举报资讯科技业的道德问题。. 我只得到了一些点击,并意识到it行业的道德行为似乎既没有被衡量也没有被报告, 除了“人”这个因素不断出现, 特别是在诸如“人是我们最重要的资产”和“我们的人创新,是最好的。.“然而, 在我看来, 人们是不可预测的,容易受到政治管理压力的影响, 和美国和.“他们”和“我/我们有最好的解决方案”的心态. 所有这些因素都不符合IT的总体目的,不利于我们对IT服务的依赖, 哪些是嵌入我们生活中的呢. 因此, IT专业人员的道德行为是必要的, 它应该是整体治理和风险管理实践的一部分. 也, 据我个人观察, 人们遵循流程是出于对不遵守的恐惧, 他们可能有机会相信过程或控制vs. 把它当成讨厌的东西.

这取决于你所在的行业, 一个服务问题可能是灾难性的,从生意损失到生命损失. 每当灾难性事件发生时, 组织会总结经验教训,也许会找到技术上的解决方案,但很少能解决行为上的问题.

如果管理人员/顾问/审计人员开始观察行为趋势,这将是有益的. 在我看来, 要做到这一点,唯一的办法就是对事情的执行方式有一个公正的看法. 这种不偏不倚的观点应该不受部门政治和管理/执行压力的影响. 当涉及变革管理等流程的道德行为风险时,我鼓励进行公开对话, 事件管理, 问题管理和体系结构设计决策, 更别提我最喜欢的了, 屈从于供应商/技术的压力. 我知道这说起来容易做起来难,除非管理层愿意改变自己——因此这个过程必须从风险IT原则“在高层建立基调和责任”开始."

读读拉杰什·斯里瓦斯塔瓦最近的文章 杂志 文章:

重新思考风险:澳门赌场官方下载IT的新伦理," ISACA杂志, 2019年第4卷.

ISACA年度报告

2023
复选标记

2022
复选标记

2021
复选标记

2020
复选标记

2019
复选标记