第 5 章:治理——ITIL 5 的风险管控与决策边界
治理是 ITIL 5 SVS 的核心管控组件,是指导原则在组织级管控层面的具体落地规则。它定义了企业在数字产品与服务管理过程中的决策权责、管控规则、风险防控机制、绩效评估标准,以及流程落地的监督路径,为价值流动提供了清晰的边界条件——所有价值流的设计,都必须在治理的边界内执行。
5.1 治理的核心定位
在 ITIL 5 的架构中,治理是连接企业高层战略与一线执行流程的关键枢纽,其核心定位是「确保价值创造的过程,始终符合企业的战略方向、风险偏好与合规要求」。它回答了企业在服务管理过程中最关键的管控问题:
- 哪些决策需要由哪个层级或角色来批准?
- 价值流动过程中,需要遵循哪些强制合规标准?
- 如何平衡价值创造与风险管控、成本控制的关系?
- 用什么指标监督价值流动的效率,以及流程的合规性?
治理的核心目标,不是通过增加审批环节或管控规则来限制价值流动,而是通过明确的规则,降低价值流动中的不确定性,在风险可控的前提下,支撑价值流动效率的最大化。它与指导原则的区别在于:指导原则是通用的决策建议,而治理是企业必须严格执行的刚性管控规则(64)。