PEA (kapitel 8) Flashcards

1
Q

Hvad handler Governance om/hvad indebærer det?

A

Governance handler om at træffe beslutninger der tildeler autoritet, definerer forventninger og sikrer performance.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Hvad er en centraliseret IS organisation?

A

En centraliseret IS organisation er en organisation hvor medarbejdere, hardware, software, data osv. alle er på sammen sted, samme lokation.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Hvad er en decentraliseret IS organisation?

A

Her er medarbejdere, hardware, software, data osv. spredt ud forskellige steder, på forskellige lokationer, for at imødekomme lokale forretningsbehov.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Hvad er føderalisme og hvad handler det om?

A

Føderalisme er mellemtingen mellem en centraliseret og decentraliseret IS organisation. Føderalisme eren struktur, som distribuerer bemyndigelse, hardware, software, data og medarbejdere mellem en central it-afdeling og it-grupper i forretningsenhederne.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Fordele og ulemper ved centralisering?

A

FORDELE:

  • Globale standarter
  • Bedre rekruttering og oplæring af IT.
  • Bedre sikkerhed i forhold til IT indhold.
  • har en fælles stemme når der skal forhandles leverandør kontakter.

ULEMPER:

  • Teknologien passer muligvis ikke til de lokale behov.
  • splittelse mellem forretningen og IT.
  • “os mod dem” mentalitet når der opstår teknologiske problemer.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Fordele og ulemper ved decentraliserning?

A

FORDELE:

  • Teknologien er tilpasset de lokale behov.
  • tættere partnerskab mellem IT og forretningensenheden
  • Størrer fleksibilitet
  • færrer telekommunikationsomkostninger.

ULEMPER:

  • Svært at pretholde globale standarter.
  • Størrer omkostninger i forhold til infrastruktur.
  • Mindre kontrol.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Hvordan definerer Peter Weil og Jeanne Ross IT governance?

A

At specificere retten til at træffe beslutninger og rammerne for ansvarligheden med det mål at opmuntre til ønskværdig adfærd i brugen af IT.

Det handler altså ikke om hvilke beslutninger der træffes, men om hvem der træffer dem og hvem der er er ansvarlige.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Hvilke store komponenter udgør IT Governance?

A
  • Selve “decision-making” opgaven og ansvaret

- “decision-making” mekanismer (fx politikker, bestyrelsen osv.)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Hvilke kategorier af IT beslutninger er det?

A
  • IT principper (Beslutning om hvordan IT skal bruges i virksomheden)
  • IT arkitektur (politikker og regler for brugen af IT, så det er etableringen af standarter og arkitekturen)
  • IT infrastruktur strategier (strategier for de IT muligheder der er i virksomheden)
  • Business application needs/behovet for anvendelse af forretningen ( udvikling og vedligeholdelse af IS)
  • IT investering og prioritering (beslutninger om hvor meget og hvad der skal investeres i af IT)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Hvilke politiske prototyper er der som sætter navn på de forskellige kombinationer af mennesker som enten indtaster information eller som har ret til at træffe IT beslutninger (allokation og decision rights)?

A
  • Business monarchy
  • IT monarchy (
  • Feudal
  • Federal
  • IT duopoly
  • Anarcy
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Hvilke 5 forskellige kritiske beslutninger skal der tages stilling til i forhold til IT og sikkerhed?

A
  • Information security strategy (baseres på principper om at beskytte kundeinformationerne)
  • Information Security Policies
  • Information Security Infrastructure (beskyttelse skabes ved at aligne sikkerhedsmekanismer med IS arkitekturen, fx bruges af firewalls, krypteringosv.)
  • information Securitu Education (gøre opmærksom på sikkerheden så medarbejderne uddannes så de er opmærksomme)
  • Information Secutiry Investments (det er svært at sætte et beløb på værdien af sikkerheden. IS organisationen skal derfor høres ad ifbm. investeringer.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Hvad er en Business Continuity Plan?

A

Et godkendt sæt af forberedelser og procedurer som bruges hvis der skulle ske en katastrofe.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Hvilke stadier er der er Business Continuity Plan, og hvad indebærer de?

A
  • Preplanning (ledelsens ansvar defineres, mulige risici vurderes og Business Impact analyseres).
  • Planning (alternative strategier for gendannelse af forretningen besluttes).
  • Postplanning ( her oplæres og forberedes medarbejderne på den mulige plan som der skal bruges hvis der skulle ske en katastrofe).
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Hvor kommer de største trusler fra i en virksomhed (som kan bringe katastrofale følger)?

A

Det er ikke naturkatastrofer eller terror. Nej det er illoyale medarbejdere der skader virksomheden.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly