Trends in IT governance

IT governance is steeds minder een abstract concept en wordt steeds meer een realiteit bij de Belgische IT-verantwoordelijken. Die indruk krijg ik toch, als ik praat met mensen tijdens conferenties, presentaties en seminars.
Het is wel zo, dat iedere IT manager en elke consultant zijn eigen definitie hanteert, en zijn eigen concepten gebruikt. Maar het komt mij voor dat de basisprincipes ondertussen echt wel algemeen aanvaard zijn. Om te beginnen: IT governance wordt de verantwoordelijkheid van de algemene directie en niet meer alleen van de informatici. De activiteiten en de resultaten van de IT-departementen worden opgevolgd via prestatie-indicatoren. Ze worden minder overgelaten aan de subjectieve beoordeling door de betrokkenen. Die indicatoren laten toe om bij te sturen. Je kunt niet beheren wat je niet kunt meten, en heel wat bedrijven hebben dat ondertussen begrepen.
De strategische alignment wordt een belangrijke verbindingslijn met de strategie, de richting, de projecten en de noden van de onderneming. Dat vertaalt zich in een echte planning, in samenspraak met de belangrijkste gebruikers. Want tegenwoordig hangt het succes van zowel de grootste als de kleinste ondernemingen af van de kwaliteit van hun IT operations vandaag en hun IT-projecten voor de toekomst. En dat betekent een goed beheer van de beschikbare middelen en een goede creatie van waarde voor de toekomst.
Dat goede beheer van de huidige beschikbare middelen, dat blijft een behoorlijke uitdaging. Verschillende elementen van een complex systeem moeten in verschillende en soms contradictorische richting worden gestuurd. Wat men dagelijks beheert, is een technisch heterogene infrastructuur die op toevallige wijze is geëvolueerd, en een niet altijd geheel coherente set van toepassingen die beantwoordt aan bedrijfsprocessen die met elkaar gelinkt, maar niét op elkaar afgestemd zijn.
En een groep mensen die men gemotiveerd én gekwalificeerd moet houden. In feite beheert men een kleine of zelfs grote onderneming op zich, met alle complexiteit en alle bedrijfsprocessen (denk aan de 34 processen die het Cobit model identificeert). De creatie van waarde voor de toekomst, dat betekent dan weer dat aan elk nieuw initiatief een toegevoegde waarde moet beantwoorden die de inspanning en de uitgave rechtvaardigt. IT wordt steeds minder ervaren als een noodzakelijk kwaad. Het budget rechtvaardigen, dat is meer dan ooit ingeburgerd. Maar wat waarschijnlijk nog het meest is veranderd, dat is de actieve participatie van de eindgebruikers bij het rechtvaardigen van de diensten die zij vragen en de middelen die zij verbruiken.
Een vaak veronachtzaamd domein, het risicobeheer, is tegenwoordig minder beperkt tot de controle van een firewall. En blijft zelfs niet meer beperkt tot alleen maar de IT-risico’s. Tegenwoordig is sprake van een globaal proces van risicobeheer voor de onderneming, waarbij iedereen wordt betrokken (binnen de limieten van zijn verantwoordelijkheid). Deze vooruitgang in de vijf dimensies van governance, analyseren we weldra wereldwijd in de tweejaarlijkse enquête van het IT Governance Institute.
Georges Ataya is hoogleraar aan de Solvay Business School, internationaal vicepresident van het IT Governance Institute en afgevaardigd bestuurder van ICT Control SA-NV.














