CIO仅仅是IT经理吗?

路易吉Sbriz
作者: 路易吉Sbriz, CISM, CRISC, CDPSE, ISO/IEC 27001 LA, ITIL V4, NIST CSF, UNI 11697:2017 DPO
发表日期: 2023年11月7日

在一个组织中,首席信息官(CIO)通常以不同的方式确定. 从总参谋部的角度来看, CIO被视为主要的IT经理, 而对于高层管理人员, 首席信息官是一个技术人员,他必须将技术成本与业务的经济预测结合起来, 以及IT部门的员工, 首席信息官负责评估他们自己的专业表现. 这些观点都没有错. 然而, CIO应该渴望成为一个对组织和对他们自己来说不同的、更有价值的角色.

组织中处理信息的方法随着时间的推移而改变, 它们继续根据技术进化进行适应, 因此需要采用新的组织模式. 同样,组织职位的角色也必须适应这些变化. 如果之前, 拥有技术上训练有素的人员是组织IT部门的最佳选择, 今天,同样需要新技能, 比如知道如何在团队中工作, 在跨职能团队中工作, 有效沟通, 承担责任, 了解组织的政策和违规的后果. 在这种情况下,还需要审查CIO的角色.

技术发展和新的市场服务要求CIO在内部执行的IT活动与外包的IT活动之间选择适当的平衡,并确定应用哪些控制来有效地保护组织. 对组织来说, 这意味着调整运营流程,抓住最佳机遇, 激活培训计划, 和, 最重要的是, 知道如何面对技术变革带来的风险. CIO必须能够从不同的角度评估场景,并做出决策,在控制风险的同时最大化业务价值. 因此,CIO需要具备超越纯技术知识的技能. 这些对于理解问题的上下文是必要的,但必须通过对业务目标的全面理解来补充, 较强的沟通能力和风险管理知识, 安全技术和适用于组织的法律法规.

当然,首席信息官并不是单独行动的. 它们为IT流程提供执行指南, 监督其实施并参与战略业务决策. 在实践中, CIO管理处理信息的方法, 充分意识到为澳门赌场官方下载所处理的信息的价值. 他们可能需要学习新的技能, 但它将导致CIO为组织提供更大的价值. 技术的发展必须伴随着CIO角色的发展.

编者按: 要进一步了解这个话题,请阅读路易吉Sbriz最近在《澳门赌场官方软件》上发表的文章, “CIO的扩展责任”, ISACA杂志,第5卷,2023年.

ISACA杂志

额外的资源

ISACA年度报告

2024
复选标记

2023
复选标记

2022
复选标记

2021
复选标记

2020
复选标记