資訊部門人員依其所轄業務,賦予其功能性職務內容,應明定相關業務工作執掌,以利業務之推動與執行。
稽核重點:資訊部門人員工作執掌是否清楚規範,是否依功能性需求劃分。
提供資料:資訊部門人員工作執掌規範
在前一篇中我們提到了資訊部門的組織架構,延伸過來,更進一步說明每一個職務所賦予的角色與任務。
以功能性來區分,IT 的工作可分為:資訊策略與年度計畫的規劃與執行、公司資源規劃與效能的提升、資訊委外業務管理、資訊系統開發與導入、資訊設備安全管理、資訊系統的日常性維護與提昇公司的資訊應用能力。由此再擬定各項工作執掌的工作細項內容。(有一份講義:「如何做好資訊部門的內部管理」 By 鼎新知識管理學院 江美英 總經理,這裡面有很好的參考資料,但...Google 不到...)
這樣大致上可以區分為三個分工單位:管理規劃、系統開發、系統維護三個部分。一般資訊部門管理規劃的工作都落在資訊主管身上,底下再區分為系統開發單位與系統支援等單位,但不一定就會有相對應的人員區分出來,端視每家公司對於資訊部門人員的編制而定,也有公司是一人兼飾兩角、多角的(錦衣衛),不過依上市櫃公司的需求,資訊部門人員應該不只一位(因為有安全性的考量),其業務量也往往會超出一個人所能負擔;在資訊審查上,往往會要求權限不能完全由一個人負責。
與工作執掌相關的另一個重點是,工作的規範。資訊部門主管必須針對資訊部門的組織與分工,擬定工作說明書,包括:
1.人員基本資料
2.職位定位與組織關係
3.工作摘要與工作目的
4.工作內容與工作量百分比
5.工作相關結果書面報告(不含例行性之表單)
6.例行性會議與週期
7.工作關係(包括對內與對外)
8.工作規範(人員的學歷、經歷、專業能力、電腦能力、專業執照、人際能力/個人能力、語言能力等)與權重(各項能力所佔的權重),
資訊主管可以以此作為人力招募的衡量指標。
這讓我想起忘了在那裡看過的
不知道是不是ISO還是什麼的原則
就是
Say what you do, Do what you say.
就是將平常實際做的工作內容寫成文件(Say what you do)
清楚地定義出工作職掌及職能別
爾後有其他人來這個位置
就照著文件做事(Do what you say)
就可以了
不像蟹堡王餐廳
每個人都說自已做了一大堆事
真要說清楚工作職掌又說不清楚
每次都在會議上吵架拖推拉
然後再By Case決定誰做多少事情
antijava提到:
每個人都說自已做了一大堆事
真要說清楚工作職掌又說不清楚
偶老闆說:
忙可能忙在不該忙的地方
會有這麼多問題要處理,表示有問題!...老闆英明
這要很大的公司才能辦的到吧!
小小的公司,資訊人員可能資訊全包,還要當接線生,或兼跑腿採購等.
小公司,資訊人員包含全部的資訊,軟硬體都要.
中型公司,可能分軟體跟硬體,程設跟網管二部分.系分師也要兼程設師角色,美工兼測試人員角色.
大公司,才有照你的工作規範走.
通常工作規範都有一條配合度高,然後就把(人員的學歷、經歷、專業能力、電腦能力、專業執照、人際能力/個人能力、語言能力等)與權重(各項能力所佔的權重),都打掉.
叫你做什麼就做什麼,叫你去哪就去哪,回來就升官了(通常是回不來),這是我在軍中的寫照.
pantc328提到:
這要很大的公司才能辦的到吧!
嘿啊...基本上偶也沒有這樣做...
還是一樣,有設置ERP專員,有清楚的工作執掌,審計時就 OK 了
請問一下喔,我公司未來有IPO的打算,但...目前我公司想把IT部門給全部外包(一個都不留)....
這樣會不會影響我公司IPO呀,好害怕喔....
可以問問看會計師的建議,另外資安該由誰把關呢?