Successfully reported this slideshow.
We use your LinkedIn profile and activity data to personalize ads and to show you more relevant ads. You can change your ad preferences anytime.

Стратегическое управление ИТ

5,574 views

Published on

Краткий справочник по стратегическому управлению ИТ (IT Governance)

Published in: Business
  • Be the first to comment

Стратегическое управление ИТ

  1. 1. Стратегическое управление ИТ<br />Краткий путеводитель<br />
  2. 2. Содержание<br />Основные понятия и терминология<br />Стандарт ISO/IEC 38500:2008<br />IT Governance и управление проектами<br />IT Governance и управление услугами<br />
  3. 3. IT Governance<br />Основные понятияи терминология<br />
  4. 4. IT Governance<br />«Стратегическое управление ИТ – то, как люди, управляющие организацией, учитывают информационные технологии в своей практике руководства, наблюдения и контроля. То, как ИТ используются в организации, имеет огромное влияние на реализацию миссии и достижение стратегических целей.»<br />— ROBERT S. ROUSSEY, CPA, PROFESSOR,<br />UNIVERSITY OF SOUTHERN CALIFORNIA<br />«Совет директоров моей компании осознает свою роль в наблюдении за организационными стратегиями, структурами, системами, кадрами и стандартами компании. Однако, как президент компании я должен быть уверен, что в их поле внимания попадают и информационные технологии. ИТ – это наше конкурентное преимущество, и в сегодняшних условиях мы не можем позволить уделять им меньше управленческого внимания, чем компании в целом.<br />— MICHAEL CANGEMI, PRESIDENT AND CHIEF OPERATING OFFICER,<br />ETIENNE AIGNER GROUP INC.<br />
  5. 5. IT Governance<br />Руководство ИТ (Стратегическое Управление ИТ) – область ответственности высшего руководства и совета директоров, в рамках которой обеспечивается соответствие информационных технологий текущим и стратегическим целям организации. Руководство ИТ является интегральной частью корпоративного руководства (Corporate Governance) и включает в себя лидерство, организационные структуры и процессы<br />Board Briefing on IT Governance, 2nd Edition, ITGI 2003<br />4<br />
  6. 6. IT Governance<br />Стратегическое управление<br />Платформа, принципы, структура, процессы и приёмы, используемые для выработки курса и контроля соответствия и производительности общим целям и задачам. Такое определение применимо ко всем видам управления. Стратегическое управление определяет (среди прочего) механизмы отчетности, ответственности и принятия решений. <br />Виды стратегического управления<br />Аспекты стратегического управления, ориентированные на различные цели и объекты управления. Три основных вида стратегического управления это: управление бизнесом, управление предприятием и управление активами.<br />Стратегическое управление ИТ<br />Вид стратегического управления, состоящий из бизнес-управления (реализации ИТ-подразделением бизнес-стратегии) и функционального управления (обеспечение эффективного и продуктивного функционирования ИТ-подразделения).<br />Источник: http://www.takinggovernanceforward.org<br />
  7. 7. Процесс IT Governance<br />6<br />Задать направление<br />Сравнить<br />Деятельность ИТ<br />Поставить цели<br />Измерить результаты<br />
  8. 8. Основные области IT Governance<br />Соответствие стратегии<br />Strategic Alignment<br />Формирование ценности<br />Value Delivery<br />Управление ресурсами<br />Resource Management<br />Управление рисками<br />Risk Management<br />Измерение производительности<br />Performance Measurement<br />Соответствие стратегии<br />Формирование ценности<br />Стратегическое управление ИТ<br />Управление рисками<br />Измерениепроизводительности<br />Управление ресурсами<br />
  9. 9. Основные области IT Governance во взаимодействии<br />Управление ресурсами ИТ<br />Формирование ценности<br />Соответствие стратегии<br />Факторы ценности для заказчика<br />Управление рисками<br />Измерение производи-тельности<br />8<br />
  10. 10. Процесс IT Governance<br />Процессы<br />Используют<br />Направляет<br />Факторы ценности для заказчика<br />Стратегия<br />Ресурсы<br /><ul><li>знания
  11. 11. способности
  12. 12. информация
  13. 13. ... </li></ul>Определяют<br />Совершенствуют<br />Формируют<br />Подтверждают или <br />изменяют<br />Результаты<br /><ul><li>выходы
  14. 14. результативность
  15. 15. риски
  16. 16. активы</li></li></ul><li>ISACA<br />Information Systems Audit and Control Association (ISACA) (www.isaca.org) –Ассоциация аудита и контроля информационных систем. ISACA разрабатывает практические рекомендации, оценочные критерии и прочие эффективные инструменты для всех организаций, использующих ИТ. Комплекс продуктов и услуг ISACA определяет требования к профессионалам в областях стратегического управления, безопасности, аудита и обеспечения качества информационных систем по всему миру. Своды знаний COBIT, ValIT, Risk IT, а также линейки сертификации CISA, CISM и CGEIT –все это торговые марки ISACA, уважаемые и применяемые профессионалами по всему миру на пользу своим организациям. ISACA основала ITGI, занимающийся исследованиями, публикациями и проведением конференций по стратегическому управлению ИТ и смежным темам.<br />10<br />
  17. 17. IT Governance Institute<br />The IT Governance Institute (ITGI) (www.itgi.org) – Институт стратегического управления ИТ – некоммерческая, независимая исследовательская организация, предоставляющая рекомендации мировому бизнес-сообществу по вопросам, связанным со стратегическими управлением ИТ-активами. ITGI был основан некоммерческим партнерством ISACA в 1998 году для того, чтобы помочь топ-менеджерам и ИТ-профессионалам обеспечить создание ценности ИТ-подразделениями и снижение рисков, путем соотнесения с корпоративной стратегией, правильным использованием ИТ-ресурсов, и измерением производительности ИТ. ITGI разработал COBIT(Control Objectives forInformation and related Technology и ValIT и предлагает собственные исследования и примеры из практики, чтобы помочь лидерам организаций и советам директоров выполнять свои обязанности по стратегическому управлению ИТ и помочь ИТ-профессионалам предоставлять бизнес-ценность через услуги.<br />
  18. 18. Стандарт ISO/IEC 38500:2008<br />Corporate Governance of Information Technology<br />
  19. 19. Корпоративное руководство ИТ<br />Корпоративное руководство ИТ – это система, обеспечивающая руководство, управление и контроль в отношении текущего и будущего использования информационных технологий. Включает в себя оценку и направление использования информационных технологий и мониторинг исполнения планов. Определяет стратегию и политики использования информационных технологий в организации.<br />ISO/IEC 38500Definitions 1.6.3<br />
  20. 20. Принципы руководства ИТ<br />Responsibility / Ответственность<br />Сотрудники и группы в составе организации понимают и принимают свою ответственность в сфере предоставления и потребления информационных технологий. Ответственность подкрепляется соответствующими полномочиями <br />Strategy / Стратегия<br />Бизнес-стратегия организации учитывает современные и будущие возможности информационных технологий; Стратегические планы в области ИТ отвечают текущим и будущим потребностям бизнес-стратегии организации<br />Acquisition / Приобретения<br />Закупки в сфере ИТ выполняются обоснованно, решения о них принимаются прозрачно и обеспечивают баланс между преимуществами, возможностями, затратами и рисками в кратко- и долгосрочной перспективе<br />14<br />
  21. 21. Принципы руководства ИТ<br />Performance/ Полезность<br />ИТ обеспечивают поддержку организации, оказывая услуги, качество которых отвечает текущим и будущим потребностям бизнеса<br />Conformance / Соответствие<br />ИТ соответствуют всем обязательным требованиям и нормам. Соответствующие политики и практики четко определены, внедрены и выполняются<br />Human Behaviour / Человеческий фактор<br />Политики, практики и решения в области ИТ демонстрируют уважение к деятельности людей, включая текущие и будущие нужды людей, участвующих в использовании ИТ <br />
  22. 22. Модель руководства ИТ<br />Внешние и внутренние факторы<br />Потребности бизнеса<br />Корпоративное управление ИТ<br />Оценивать<br />Процессы<br />Направлять<br />Отслеживать<br />Планы и политики<br />Соответствие задачам<br />Бизнес-процессы<br />ИТ Проекты<br />Эксплуатация ИТ<br />16<br />
  23. 23. IT Governance и управление проектами<br />
  24. 24. IT Governance:влияние на управление ИТ-проектами<br />В рамках деятельности по руководству ИТ определяются: <br />Подход к управлению ИТ-проектами, поддерживающий соответствующую корпоративную практику (strategic alignment); <br />Правила приоритизации и оценки проектов(value delivery); <br />Подход к управлению рисками проектов(risk management);<br />Подход к управлению ресурсами проектов(resource management);<br />Правила и практики измерения и оценки проектной деятельности(performance measurement)<br />
  25. 25. “…the biggest challenge of IT governance is project management.”<br />[Должен быть] определен подход к управлению программами и проектами, действующий в отношении всех ИТ-проектов. В рамках подхода устанавливаются правила координации и приоритизации всех проектов. Подход включает в себя мастер-план, правила назначения ресурсов, определения результатов, приемки пользователями; также [должны быть] определены: пофазный подход к внедрению, контроль качества, планы тестирования и оценки результатов во время и по завершении внедрения, направленные на обеспечение управления рисками и бизнес-ценностью.<br />COBIT4.1PO10: Manage Projects<br />19<br />
  26. 26. IT Governanceи управление услугами<br />
  27. 27. IT Governance:влияние на операционное управление ИТ<br />В рамках деятельности по руководству ИТ определяются: <br />Подход к управлению ИТ-услугами и процессами управления операционной деятельностью, поддерживающий бизнес-стратегию (strategic alignment); <br />Правила приоритизации и оценки ИТ-услуг(value delivery); <br />Подход к управлению операционными ИТ-рисками (risk management);<br />Подход к управлению ресурсами, занятыми в операционной деятельности по управлению ИТ (resource management);<br />Правила и практики измерения и оценки процессов, услуг и ресурсов ИТ (performance measurement)<br />
  28. 28.
  29. 29. Узнать больше<br />
  30. 30. Управление ИТ<br />Руководство<br />Контроль<br />Управление ИТ-решениями / Операционная деятельность<br />Создание ИТ-решений / проектная деятельность<br />ИТ-услуги<br />Бизнес-требования<br />ИТ-ресурсы<br />
  31. 31. Формирование ценности для заказчиков<br />Не все ясно? Комментарии и рисунок в полном разрешении – на http://www.cleverics.ru/ru/subject-field/posters<br />
  32. 32. Контуры управления в ИТ<br />Руководство ИТ – деятельность по обеспечению разумной уверенности в том, что информационные технологии в компании используются результативно, рационально, в соответствии с требованиями закона и регулирующих органов, а связанные с ИТ риски эффективно контролируются. Область ответственности CIO, уполномоченного высшего руководителя компании, курирующего ИТ<br />Управление ИТ-деятельностью (процессами и проектами) – область ответственности менеджеров процессов и проектов<br />Управление ИТ-услугами как результатами деятельности – область ответственности менеджеров продуктов и услуг<br />Управление ИТ-активами (ресурсами и возможностями) – область ответственности функциональных руководителей<br />
  33. 33. Взаимосвязь руководства и управления ИТ<br />Не все ясно? Комментарии и рисунок в полном разрешении – на http://www.cleverics.ru/ru/subject-field/posters<br />27<br />
  34. 34. Оптимистичный сценарий управления ИТ<br />Высшее руководство формирует и утверждает стратегию бизнеса.<br />На основании стратегии бизнеса CIO организует формирование и утверждение стратегии ИТ, а также определяются тактические цели организации и выстраиваются бизнес-процессы<br />На основании ИТ-стратегии менеджер ИТ под контролем CIO организует управление ИТ-деятельностью (систему процессов и проектов). Менеджеры бизнес-процессов формируют потребности в отношении автоматизации и информатизации бизнес-процессов.<br />Менеджеры бизнес-процессов совместно с владельцами ИТ-услуг определяют требования к услугам. Активы, процессы и проекты ИТ поддерживают выполнение этих требований, так как спроектированы и реализованы на основе той же бизнес-стратегии. <br />Согласованные услуги предоставляются и поддерживаются. Их качество контролируется и повышается. <br />Отчетность об услугах и процессах подтверждает соответствие ИТ-деятельности и её результатов требованиям бизнеса.<br />
  35. 35. Узнать больше<br />Литература<br />Board Briefing on IT Governance, 2nd Edition (ITGI)<br />COBIT 4.1 (ISACA)<br />ISO/IEC 38500:2008<br />Обучение<br />www.cleverics.ru<br />Обсуждения<br />www.realitsm.ru <br />29<br />
  36. 36. 30<br />

×