SlideShare a Scribd company logo
1 of 13
Download to read offline
Основные проблемы ИТ управления в Украине

Отчет о предварительных наблюдениях
рабочей группы ISACA Kyiv Chapter

30 декабря 2010 года
Повестка дня
1.
2.
3.
4.
5.
6.
7.
8.
9.

ИТ-управление на повестке дня бизнеса и социума
Отраслевые особенности
Взаимодействие с бизнесом
Образование
Рынок аутсорсинга
Стандартизация
Уровень бюджетов на ИТ (+управление затратами)
Управление безопасностью ИТ
Аудит ИТ

2010
Слайд 2
Краткие наблюдения

ИТ-управление на повестке дня бизнеса и социума
•
•
•

•
•

Низкая зависимость от ИТ кроме нескольких отраслей
Низкое проникновение Интернет
Историческое восприятие ИТ
- оффшорное программирование
- продажа hardware&software
«Выпадение» вопросов ИТ-управления
Улучшение ситуации в компаниях, столкнувшихся с
проблемами управления крупными ИТ-подразделениями
и проектами
2010
Слайд 3
Краткие наблюдения

Отраслевые особенности
Ранжирование отраслей по уровню зрелости ИТ
•
Телеком сектор
•
Банки (западные / украинские)
•
Индустриальные холдинги
•
Страховые компании
•
Retail
•
Small and medium business – исключительно низкий уровень зрелости
•

Были предприняты попытки централизации ИТ в банках и индустриальных
холдингах

•

Западные акционеры обеспечили привнесение международных практик ИТуправления, в первую очередь в банковском секторе

•

Во многих компаниях были инициированы проекты внедрения западных
бизнес-систем. Опыт крупных проектов (в т.ч. неуспешных), помог улучшить
взаимодействие бизнеса и ИТ

•

Уровень зрелости ИТ-управления существенно ниже чем на западе

2010
Слайд 4
Краткие наблюдения

Взаимодействие с бизнесом
•
•

Непонимание со стороны бизнеса уровня поддержки ИТ, на который бизнес
может рассчитывать
Бизнес недоволен деятельностью ИТ – восприятие ИТ как
обслуживающей функции обеспечивающей базовый сервис – почту,
печать, электричество
в ИТ-зависимых компаниях - как чрезвычайно неповоротливой
бюрократической организации

•

Со стороны ИТ - низкий уровень понимания приоритетов и задач бизнеса

•

Неспособность ИТ определить ожидаемый уровень качества и сервиса.
Бизнесу не нужен идеальный уровень качества (пример - нужен ли
компании сверхвысокий уровень надежности, если стоимость его
обеспечения составляет 3 млн. дол.?)

•

Говорим на разном языке. Несовершенный механизмы взаимодействия, в
т.ч. в области управления архитектурой, определения целей и оценки
деятельности ИТ

•

Непонимание своей роли со стороны ИТ

2010
Слайд 5
Краткие наблюдения

Образование
•
•
•
•

Высокий уровень технической подготовки выпускников
Недостаток знаний рынка современных ИТ- и бизнес-решений
(кроме отдельных областей)
Недостаток менеджерской подготовки, управленческих и лидерских
навыков, прикладных знаний в области проектного управления
Отсутствие знаний в области организации и управления ИТ у
выпускников технических вузов

•

Стремление роста доминирует над стремлением
профессионального развития

•

Профессия ИТ-специалиста не воспринимается как престижная

•

Академический, нежели прикладной характер образования в сфере
ИТ

2010
Слайд 6
Краткие наблюдения

Рынок аутсорсинга
•
•
•
•
•
•
•

•

Мощный рынок аутсорсинга по разработке ПО «на запад»
До недавнего времени – низкий уровень использования услуг ИТаутсонсинга в Украине
В момент кризиса – резкое увеличение объемов аутсорсинга
Сейчас – фокус на аутсорсинг неключевых областей ИТ во многих
компаниях, в основном связанный с сокращением ИТ в регионах и
централизацией ИТ-функций
В основном аутсорингу подлежат лишь базовые функции –
поддержка ПК и оргтехники
Средний уровень аутсорсинга разработки ПО cреди украинских
компаний – большинство по-прежнему предпочитает проводить
разработку in-house
Низкий уровень, либо отсутствие аутсорсинга функций управления
безопасностью, сервис деск, бизнес-приложений (SaaS) либо ИТзависимых бизнес-функций
Низкая зрелость управления процессами аутсорсинга - практики
использования SLA, сертификаций и специализированных аудитов
компаний-поставщиков услуг (SAS-70, ISAE, ISO, и др.)
2010
Слайд 7
Краткие наблюдения

Стандартизация
•
•
•
•

ISO 27001 принят НБУ
Регулятор стремиться контролировать систему оценки
Нет институтов подготовки и рынка независимых
компаний, проводящих сертификацию
Остальные отрасли

•

Низкий
уровень
стандартов ИТ

использования

международных

•

Закон о защите персональных данных – какими будут
последствия?
2010
Слайд 8
Краткие наблюдения

Уровень бюджетов на ИТ
•
•

•

•
•
•

Недоступна статистика по Украине (пока)
Предварительные оценки – пропорционально доходам копаний
коммерческого сектора в 5-10 раз меньше по сравнению с
компаниями Западной Европы и США
ИТ украинских компаний
- Низкая эффективность из-за отсутствия необходимых
ресурсов, «критической массы», необходимых функций и
органов
- Низкая численность ИТ снижает контролируемость
- Финансирование безопасности – по остаточному принципу
- Тем не менее, существуют примеры когда ИТ работает
исключительно эффективно, достигая высоких результатов
при минимальных ресурсах
Отсутствие практики аллокации ИТ-расходов на бизнес
«Мега-бюджеты» на крупные проекты внедрения зачастую не
приводят к ожидаемым выгодам
Восприятие: ИТ – кост-цент, нежели конкурентное преимущество
2010
Слайд 9
Краткие наблюдения

Управление безопасностью
•
•
•
•

•
•
•
•
•

•

Наибольшая зрелость – банки и телекомы
Узкое понимание руководством задач ИТ-безопасности (пример - охрана,
мониторинг действий пользователей)
Зачастую служба безопасности обслуживает интересы отдельных
представителей руководства, нежели защищает информационные активы
компании
Управление безопасностью не основывается на управлении рисками - в
результате мероприятия и ресурсы направленные на защиту тех или иных
информационных активов не сопоставляются с ценностью этих активов,
угрозами / рисками
Отсутствует единое понимание принципов подчиненности и организации
функции ИТ-безопасности
Разделение ответственности и полномочий между такими функциями как
ИТ, общая безопасность, ИТ-безопасность, риск менеджмент и аудит не
урегулированы
Отсутствие полноценной стратегии развития а также финансирования
Различный уровень квалификации (фокус либо на организационную либо
на техническую безопасность)
Отсутствие специализированной подготовки и сертификации в области
управления безопасностью на национальном уровне. Количество
международных
сертификаций
для
специалистов
постепенно
увеличивается (напр. CISSP, CISM) , однако для организаций по-прежнему
остается низким (ISO-27001)
2010
Отсутствие отраслевых форумов по безопасности (напр. в рознице,
Слайд 10
телекомовском секторах)
Краткие наблюдения

Аудит ИТ
•

"Аудит ИТ" трактуется по разному

•

Характерен исключительно для
крупных ИТ-зависимых компаний

•

Проверки «большой четверки» в рамках финансового аудита – в
первую очередь направлены на вопросы надежности составления
финансовой отчетности, и не представляют собой аудит ИТ

•

Государственные организации не понимают преимуществ аудита
ИТ

•

Низкий уровень зрелости служб внутреннего аудита, а также
квалификации и сертификации сотрудников

•

Неприятие аудита со стороны ИТ, безопасности

•

Не отрегулирован вопрос - что делать с результатами аудита

западных

организаций,

либо

2010
Слайд 11
Перечень наблюдений

Ключевые проблемы ИТ в Украине
1.
2.
3.
4.

5.
6.

7.
8.
9.

Вопросы эффективного ИТ-управления не находится на повестке дня
украинского сообщества и правительства
Наиболее высокий уровень зрелости ИТ-управления – среди банковского и
телеком-секторов. В целом зрелость – чрезвычайно низкая
Бизнес
существенно
недополучает
от
ИТ
из-за
отсутствия
взаимопонимания и механизмов взаимодействия бизнеса и ИТ,
несовершенной организации работы ИТ-функции
Фокус на техническую подготовку, при отсутствии достаточных
управленческих и лидерских навыков и знаний в области организации и
управления ИТ у выпускников технических вузов. К сожалению, профессия
ИТ-специалиста не воспринимается как престижная
Высокие объем экспорта ИТ услуг. При этом недостаточный уровень и
зрелость использования возможностей аутсорсинга компаниями в Украине
Стандартизация ИТ-управления находится на минимальном уровне.
Государство и частный сектор недостаточно пользуются выгодами
международных стандартов и международной профессиональной
сертификации в ИТ-сфере
Управления выгодами и затратами ИТ не является эффективным и
понятным для бизнеса. ИТ-бюджеты - на порядок ниже чем за рубежом
Несистемный подход к обеспечению безопасности в большинстве
организаций
Отсутствие практики применения/низкая зрелость аудита ИТ
2010
Слайд 12
Киевское отделение ISACA
http://www.isaca.org.ua
office@isaca.org.ua
Алексей Янковский, вице-президент по ИТ-управлению
a.yankovski@isaca.org.ua

More Related Content

Similar to Isaca 2010 survey_finding_11_ay

ИТ-аутсорсинг 2014: обзор рынка и перспектив в России
ИТ-аутсорсинг 2014: обзор рынка и перспектив в РоссииИТ-аутсорсинг 2014: обзор рынка и перспектив в России
ИТ-аутсорсинг 2014: обзор рынка и перспектив в РоссииMichael Kozloff
 
Полезный ИТ-руководитель
Полезный ИТ-руководительПолезный ИТ-руководитель
Полезный ИТ-руководительCleverics
 
2012 АП КИТ доклад "О мерах по развитию отрасли ИТ в Российской Федерации"
2012 АП КИТ доклад "О мерах по развитию отрасли ИТ в Российской Федерации" 2012 АП КИТ доклад "О мерах по развитию отрасли ИТ в Российской Федерации"
2012 АП КИТ доклад "О мерах по развитию отрасли ИТ в Российской Федерации" Victor Gridnev
 
Проблемы взаимодействия ИБ и ИТ департаментов: взгляд со стороны ИБ/очный сем...
Проблемы взаимодействия ИБ и ИТ департаментов: взгляд со стороны ИБ/очный сем...Проблемы взаимодействия ИБ и ИТ департаментов: взгляд со стороны ИБ/очный сем...
Проблемы взаимодействия ИБ и ИТ департаментов: взгляд со стороны ИБ/очный сем...RISClubSPb
 
Взгляд IDC. Экономические реалии как двигатель технологических перемен - Конв...
Взгляд IDC. Экономические реалии как двигатель технологических перемен - Конв...Взгляд IDC. Экономические реалии как двигатель технологических перемен - Конв...
Взгляд IDC. Экономические реалии как двигатель технологических перемен - Конв...IDC
 
Inline technologies Презентация компании
Inline technologies  Презентация компанииInline technologies  Презентация компании
Inline technologies Презентация компанииДарья Гончарова
 
практика использования ит 2012
практика использования ит 2012практика использования ит 2012
практика использования ит 2012UralCIO
 
Kit 2012 prime_source
Kit 2012 prime_sourceKit 2012 prime_source
Kit 2012 prime_sourceRinat Tainov
 
Развитие IT-отрасли Казахстана: трудности и предложения
Развитие IT-отрасли Казахстана: трудности и предложенияРазвитие IT-отрасли Казахстана: трудности и предложения
Развитие IT-отрасли Казахстана: трудности и предложенияБауыржан Садиев
 
Иван Дубровин, Путь к Agile - моральный долг государственного ИТ?
Иван Дубровин, Путь к Agile - моральный долг государственного ИТ?Иван Дубровин, Путь к Agile - моральный долг государственного ИТ?
Иван Дубровин, Путь к Agile - моральный долг государственного ИТ?ScrumTrek
 
Готовность предприятий к Индустрии 4-0 - результаты опроса
Готовность предприятий к Индустрии 4-0 - результаты опросаГотовность предприятий к Индустрии 4-0 - результаты опроса
Готовность предприятий к Индустрии 4-0 - результаты опросаAPPAU_Ukraine
 
Алексей М. Плотников. Директор по ИТ
Алексей М. Плотников. Директор по ИТАлексей М. Плотников. Директор по ИТ
Алексей М. Плотников. Директор по ИТАлексей Плотников
 
Яппаров средний бизнес
Яппаров   средний бизнесЯппаров   средний бизнес
Яппаров средний бизнесtopmanagementforum
 
Обеспечение и контроль качества услуг
Обеспечение и контроль качества услугОбеспечение и контроль качества услуг
Обеспечение и контроль качества услугCisco Russia
 
Годовой отчет 2010
Годовой отчет 2010Годовой отчет 2010
Годовой отчет 2010JSC SITRONICS
 
HR-IT`2008. Игорь Мендзебровский. Развитие рынка ИТ-ресурсов (2008)
HR-IT`2008. Игорь Мендзебровский. Развитие рынка ИТ-ресурсов (2008)HR-IT`2008. Игорь Мендзебровский. Развитие рынка ИТ-ресурсов (2008)
HR-IT`2008. Игорь Мендзебровский. Развитие рынка ИТ-ресурсов (2008)RTC
 

Similar to Isaca 2010 survey_finding_11_ay (20)

CIO MEETINGS
CIO MEETINGS CIO MEETINGS
CIO MEETINGS
 
ИТ-аутсорсинг 2014: обзор рынка и перспектив в России
ИТ-аутсорсинг 2014: обзор рынка и перспектив в РоссииИТ-аутсорсинг 2014: обзор рынка и перспектив в России
ИТ-аутсорсинг 2014: обзор рынка и перспектив в России
 
Полезный ИТ-руководитель
Полезный ИТ-руководительПолезный ИТ-руководитель
Полезный ИТ-руководитель
 
2012 АП КИТ доклад "О мерах по развитию отрасли ИТ в Российской Федерации"
2012 АП КИТ доклад "О мерах по развитию отрасли ИТ в Российской Федерации" 2012 АП КИТ доклад "О мерах по развитию отрасли ИТ в Российской Федерации"
2012 АП КИТ доклад "О мерах по развитию отрасли ИТ в Российской Федерации"
 
It strategy-transformation-mkozloffv
It strategy-transformation-mkozloffvIt strategy-transformation-mkozloffv
It strategy-transformation-mkozloffv
 
Проблемы взаимодействия ИБ и ИТ департаментов: взгляд со стороны ИБ/очный сем...
Проблемы взаимодействия ИБ и ИТ департаментов: взгляд со стороны ИБ/очный сем...Проблемы взаимодействия ИБ и ИТ департаментов: взгляд со стороны ИБ/очный сем...
Проблемы взаимодействия ИБ и ИТ департаментов: взгляд со стороны ИБ/очный сем...
 
Управление ИТ в распределенных компаниях в 2011 году
Управление ИТ в распределенных компаниях в 2011 годуУправление ИТ в распределенных компаниях в 2011 году
Управление ИТ в распределенных компаниях в 2011 году
 
Взгляд IDC. Экономические реалии как двигатель технологических перемен - Конв...
Взгляд IDC. Экономические реалии как двигатель технологических перемен - Конв...Взгляд IDC. Экономические реалии как двигатель технологических перемен - Конв...
Взгляд IDC. Экономические реалии как двигатель технологических перемен - Конв...
 
Inline technologies Презентация компании
Inline technologies  Презентация компанииInline technologies  Презентация компании
Inline technologies Презентация компании
 
Кризис и ИТ
Кризис и ИТКризис и ИТ
Кризис и ИТ
 
практика использования ит 2012
практика использования ит 2012практика использования ит 2012
практика использования ит 2012
 
Kit 2012 prime_source
Kit 2012 prime_sourceKit 2012 prime_source
Kit 2012 prime_source
 
Развитие IT-отрасли Казахстана: трудности и предложения
Развитие IT-отрасли Казахстана: трудности и предложенияРазвитие IT-отрасли Казахстана: трудности и предложения
Развитие IT-отрасли Казахстана: трудности и предложения
 
Иван Дубровин, Путь к Agile - моральный долг государственного ИТ?
Иван Дубровин, Путь к Agile - моральный долг государственного ИТ?Иван Дубровин, Путь к Agile - моральный долг государственного ИТ?
Иван Дубровин, Путь к Agile - моральный долг государственного ИТ?
 
Готовность предприятий к Индустрии 4-0 - результаты опроса
Готовность предприятий к Индустрии 4-0 - результаты опросаГотовность предприятий к Индустрии 4-0 - результаты опроса
Готовность предприятий к Индустрии 4-0 - результаты опроса
 
Алексей М. Плотников. Директор по ИТ
Алексей М. Плотников. Директор по ИТАлексей М. Плотников. Директор по ИТ
Алексей М. Плотников. Директор по ИТ
 
Яппаров средний бизнес
Яппаров   средний бизнесЯппаров   средний бизнес
Яппаров средний бизнес
 
Обеспечение и контроль качества услуг
Обеспечение и контроль качества услугОбеспечение и контроль качества услуг
Обеспечение и контроль качества услуг
 
Годовой отчет 2010
Годовой отчет 2010Годовой отчет 2010
Годовой отчет 2010
 
HR-IT`2008. Игорь Мендзебровский. Развитие рынка ИТ-ресурсов (2008)
HR-IT`2008. Игорь Мендзебровский. Развитие рынка ИТ-ресурсов (2008)HR-IT`2008. Игорь Мендзебровский. Развитие рынка ИТ-ресурсов (2008)
HR-IT`2008. Игорь Мендзебровский. Развитие рынка ИТ-ресурсов (2008)
 

More from garasym

GRA Digest 30.12.2013-13.01.2014
GRA Digest 30.12.2013-13.01.2014GRA Digest 30.12.2013-13.01.2014
GRA Digest 30.12.2013-13.01.2014garasym
 
GRA Digest 23.12-29.12.2013
GRA Digest 23.12-29.12.2013GRA Digest 23.12-29.12.2013
GRA Digest 23.12-29.12.2013garasym
 
GRA Digest 16.12-22.12.2013
GRA Digest 16.12-22.12.2013GRA Digest 16.12-22.12.2013
GRA Digest 16.12-22.12.2013garasym
 
GRA Digest 09.12-15.12.2013
GRA Digest 09.12-15.12.2013GRA Digest 09.12-15.12.2013
GRA Digest 09.12-15.12.2013garasym
 
GRA Digest 02.12-08.12.2013
GRA Digest 02.12-08.12.2013GRA Digest 02.12-08.12.2013
GRA Digest 02.12-08.12.2013garasym
 
GRA Digest 25.11-01.12.2013
GRA Digest 25.11-01.12.2013GRA Digest 25.11-01.12.2013
GRA Digest 25.11-01.12.2013garasym
 
GRA Digest 18.11-22.11.2013
GRA Digest 18.11-22.11.2013GRA Digest 18.11-22.11.2013
GRA Digest 18.11-22.11.2013garasym
 
E government ukraine-v05_ay
E government ukraine-v05_ayE government ukraine-v05_ay
E government ukraine-v05_aygarasym
 
список учасників 2013
список учасників 2013список учасників 2013
список учасників 2013garasym
 
Інформаційне повідомлення 2013
Інформаційне повідомлення 2013Інформаційне повідомлення 2013
Інформаційне повідомлення 2013garasym
 
Інформаційне повідомлення 2013
Інформаційне повідомлення 2013Інформаційне повідомлення 2013
Інформаційне повідомлення 2013garasym
 
Пришляк А.І. - Функціональні можливості та практичне застосування тестового м...
Пришляк А.І. - Функціональні можливості та практичне застосування тестового м...Пришляк А.І. - Функціональні можливості та практичне застосування тестового м...
Пришляк А.І. - Функціональні можливості та практичне застосування тестового м...garasym
 
Пуля П.А. - Особливості використання квадрокоптерів у сфері захисту інформації
Пуля П.А. - Особливості використання квадрокоптерів у сфері захисту інформаціїПуля П.А. - Особливості використання квадрокоптерів у сфері захисту інформації
Пуля П.А. - Особливості використання квадрокоптерів у сфері захисту інформаціїgarasym
 
Пуля П.А. - Функціональні можливості тестових плат на базі ПЛІС ALTERA та XILINX
Пуля П.А. - Функціональні можливості тестових плат на базі ПЛІС ALTERA та XILINXПуля П.А. - Функціональні можливості тестових плат на базі ПЛІС ALTERA та XILINX
Пуля П.А. - Функціональні можливості тестових плат на базі ПЛІС ALTERA та XILINXgarasym
 
Lyashenko m.o. (10.04.2012)
Lyashenko m.o. (10.04.2012)Lyashenko m.o. (10.04.2012)
Lyashenko m.o. (10.04.2012)garasym
 
Lopit i.i. (10.04.2012)
Lopit i.i. (10.04.2012)Lopit i.i. (10.04.2012)
Lopit i.i. (10.04.2012)garasym
 
Kolesnikov s. (27.03.2012)
Kolesnikov s. (27.03.2012)Kolesnikov s. (27.03.2012)
Kolesnikov s. (27.03.2012)garasym
 
як писати і захищати наукову роботу, статтю, дисертацію (ч.2)
як писати і захищати наукову роботу, статтю, дисертацію (ч.2)як писати і захищати наукову роботу, статтю, дисертацію (ч.2)
як писати і захищати наукову роботу, статтю, дисертацію (ч.2)garasym
 
Lubiv d. (27.03.2012)
Lubiv d. (27.03.2012)Lubiv d. (27.03.2012)
Lubiv d. (27.03.2012)garasym
 
Syagaeva o
Syagaeva oSyagaeva o
Syagaeva ogarasym
 

More from garasym (20)

GRA Digest 30.12.2013-13.01.2014
GRA Digest 30.12.2013-13.01.2014GRA Digest 30.12.2013-13.01.2014
GRA Digest 30.12.2013-13.01.2014
 
GRA Digest 23.12-29.12.2013
GRA Digest 23.12-29.12.2013GRA Digest 23.12-29.12.2013
GRA Digest 23.12-29.12.2013
 
GRA Digest 16.12-22.12.2013
GRA Digest 16.12-22.12.2013GRA Digest 16.12-22.12.2013
GRA Digest 16.12-22.12.2013
 
GRA Digest 09.12-15.12.2013
GRA Digest 09.12-15.12.2013GRA Digest 09.12-15.12.2013
GRA Digest 09.12-15.12.2013
 
GRA Digest 02.12-08.12.2013
GRA Digest 02.12-08.12.2013GRA Digest 02.12-08.12.2013
GRA Digest 02.12-08.12.2013
 
GRA Digest 25.11-01.12.2013
GRA Digest 25.11-01.12.2013GRA Digest 25.11-01.12.2013
GRA Digest 25.11-01.12.2013
 
GRA Digest 18.11-22.11.2013
GRA Digest 18.11-22.11.2013GRA Digest 18.11-22.11.2013
GRA Digest 18.11-22.11.2013
 
E government ukraine-v05_ay
E government ukraine-v05_ayE government ukraine-v05_ay
E government ukraine-v05_ay
 
список учасників 2013
список учасників 2013список учасників 2013
список учасників 2013
 
Інформаційне повідомлення 2013
Інформаційне повідомлення 2013Інформаційне повідомлення 2013
Інформаційне повідомлення 2013
 
Інформаційне повідомлення 2013
Інформаційне повідомлення 2013Інформаційне повідомлення 2013
Інформаційне повідомлення 2013
 
Пришляк А.І. - Функціональні можливості та практичне застосування тестового м...
Пришляк А.І. - Функціональні можливості та практичне застосування тестового м...Пришляк А.І. - Функціональні можливості та практичне застосування тестового м...
Пришляк А.І. - Функціональні можливості та практичне застосування тестового м...
 
Пуля П.А. - Особливості використання квадрокоптерів у сфері захисту інформації
Пуля П.А. - Особливості використання квадрокоптерів у сфері захисту інформаціїПуля П.А. - Особливості використання квадрокоптерів у сфері захисту інформації
Пуля П.А. - Особливості використання квадрокоптерів у сфері захисту інформації
 
Пуля П.А. - Функціональні можливості тестових плат на базі ПЛІС ALTERA та XILINX
Пуля П.А. - Функціональні можливості тестових плат на базі ПЛІС ALTERA та XILINXПуля П.А. - Функціональні можливості тестових плат на базі ПЛІС ALTERA та XILINX
Пуля П.А. - Функціональні можливості тестових плат на базі ПЛІС ALTERA та XILINX
 
Lyashenko m.o. (10.04.2012)
Lyashenko m.o. (10.04.2012)Lyashenko m.o. (10.04.2012)
Lyashenko m.o. (10.04.2012)
 
Lopit i.i. (10.04.2012)
Lopit i.i. (10.04.2012)Lopit i.i. (10.04.2012)
Lopit i.i. (10.04.2012)
 
Kolesnikov s. (27.03.2012)
Kolesnikov s. (27.03.2012)Kolesnikov s. (27.03.2012)
Kolesnikov s. (27.03.2012)
 
як писати і захищати наукову роботу, статтю, дисертацію (ч.2)
як писати і захищати наукову роботу, статтю, дисертацію (ч.2)як писати і захищати наукову роботу, статтю, дисертацію (ч.2)
як писати і захищати наукову роботу, статтю, дисертацію (ч.2)
 
Lubiv d. (27.03.2012)
Lubiv d. (27.03.2012)Lubiv d. (27.03.2012)
Lubiv d. (27.03.2012)
 
Syagaeva o
Syagaeva oSyagaeva o
Syagaeva o
 

Isaca 2010 survey_finding_11_ay

  • 1. Основные проблемы ИТ управления в Украине Отчет о предварительных наблюдениях рабочей группы ISACA Kyiv Chapter 30 декабря 2010 года
  • 2. Повестка дня 1. 2. 3. 4. 5. 6. 7. 8. 9. ИТ-управление на повестке дня бизнеса и социума Отраслевые особенности Взаимодействие с бизнесом Образование Рынок аутсорсинга Стандартизация Уровень бюджетов на ИТ (+управление затратами) Управление безопасностью ИТ Аудит ИТ 2010 Слайд 2
  • 3. Краткие наблюдения ИТ-управление на повестке дня бизнеса и социума • • • • • Низкая зависимость от ИТ кроме нескольких отраслей Низкое проникновение Интернет Историческое восприятие ИТ - оффшорное программирование - продажа hardware&software «Выпадение» вопросов ИТ-управления Улучшение ситуации в компаниях, столкнувшихся с проблемами управления крупными ИТ-подразделениями и проектами 2010 Слайд 3
  • 4. Краткие наблюдения Отраслевые особенности Ранжирование отраслей по уровню зрелости ИТ • Телеком сектор • Банки (западные / украинские) • Индустриальные холдинги • Страховые компании • Retail • Small and medium business – исключительно низкий уровень зрелости • Были предприняты попытки централизации ИТ в банках и индустриальных холдингах • Западные акционеры обеспечили привнесение международных практик ИТуправления, в первую очередь в банковском секторе • Во многих компаниях были инициированы проекты внедрения западных бизнес-систем. Опыт крупных проектов (в т.ч. неуспешных), помог улучшить взаимодействие бизнеса и ИТ • Уровень зрелости ИТ-управления существенно ниже чем на западе 2010 Слайд 4
  • 5. Краткие наблюдения Взаимодействие с бизнесом • • Непонимание со стороны бизнеса уровня поддержки ИТ, на который бизнес может рассчитывать Бизнес недоволен деятельностью ИТ – восприятие ИТ как обслуживающей функции обеспечивающей базовый сервис – почту, печать, электричество в ИТ-зависимых компаниях - как чрезвычайно неповоротливой бюрократической организации • Со стороны ИТ - низкий уровень понимания приоритетов и задач бизнеса • Неспособность ИТ определить ожидаемый уровень качества и сервиса. Бизнесу не нужен идеальный уровень качества (пример - нужен ли компании сверхвысокий уровень надежности, если стоимость его обеспечения составляет 3 млн. дол.?) • Говорим на разном языке. Несовершенный механизмы взаимодействия, в т.ч. в области управления архитектурой, определения целей и оценки деятельности ИТ • Непонимание своей роли со стороны ИТ 2010 Слайд 5
  • 6. Краткие наблюдения Образование • • • • Высокий уровень технической подготовки выпускников Недостаток знаний рынка современных ИТ- и бизнес-решений (кроме отдельных областей) Недостаток менеджерской подготовки, управленческих и лидерских навыков, прикладных знаний в области проектного управления Отсутствие знаний в области организации и управления ИТ у выпускников технических вузов • Стремление роста доминирует над стремлением профессионального развития • Профессия ИТ-специалиста не воспринимается как престижная • Академический, нежели прикладной характер образования в сфере ИТ 2010 Слайд 6
  • 7. Краткие наблюдения Рынок аутсорсинга • • • • • • • • Мощный рынок аутсорсинга по разработке ПО «на запад» До недавнего времени – низкий уровень использования услуг ИТаутсонсинга в Украине В момент кризиса – резкое увеличение объемов аутсорсинга Сейчас – фокус на аутсорсинг неключевых областей ИТ во многих компаниях, в основном связанный с сокращением ИТ в регионах и централизацией ИТ-функций В основном аутсорингу подлежат лишь базовые функции – поддержка ПК и оргтехники Средний уровень аутсорсинга разработки ПО cреди украинских компаний – большинство по-прежнему предпочитает проводить разработку in-house Низкий уровень, либо отсутствие аутсорсинга функций управления безопасностью, сервис деск, бизнес-приложений (SaaS) либо ИТзависимых бизнес-функций Низкая зрелость управления процессами аутсорсинга - практики использования SLA, сертификаций и специализированных аудитов компаний-поставщиков услуг (SAS-70, ISAE, ISO, и др.) 2010 Слайд 7
  • 8. Краткие наблюдения Стандартизация • • • • ISO 27001 принят НБУ Регулятор стремиться контролировать систему оценки Нет институтов подготовки и рынка независимых компаний, проводящих сертификацию Остальные отрасли • Низкий уровень стандартов ИТ использования международных • Закон о защите персональных данных – какими будут последствия? 2010 Слайд 8
  • 9. Краткие наблюдения Уровень бюджетов на ИТ • • • • • • Недоступна статистика по Украине (пока) Предварительные оценки – пропорционально доходам копаний коммерческого сектора в 5-10 раз меньше по сравнению с компаниями Западной Европы и США ИТ украинских компаний - Низкая эффективность из-за отсутствия необходимых ресурсов, «критической массы», необходимых функций и органов - Низкая численность ИТ снижает контролируемость - Финансирование безопасности – по остаточному принципу - Тем не менее, существуют примеры когда ИТ работает исключительно эффективно, достигая высоких результатов при минимальных ресурсах Отсутствие практики аллокации ИТ-расходов на бизнес «Мега-бюджеты» на крупные проекты внедрения зачастую не приводят к ожидаемым выгодам Восприятие: ИТ – кост-цент, нежели конкурентное преимущество 2010 Слайд 9
  • 10. Краткие наблюдения Управление безопасностью • • • • • • • • • • Наибольшая зрелость – банки и телекомы Узкое понимание руководством задач ИТ-безопасности (пример - охрана, мониторинг действий пользователей) Зачастую служба безопасности обслуживает интересы отдельных представителей руководства, нежели защищает информационные активы компании Управление безопасностью не основывается на управлении рисками - в результате мероприятия и ресурсы направленные на защиту тех или иных информационных активов не сопоставляются с ценностью этих активов, угрозами / рисками Отсутствует единое понимание принципов подчиненности и организации функции ИТ-безопасности Разделение ответственности и полномочий между такими функциями как ИТ, общая безопасность, ИТ-безопасность, риск менеджмент и аудит не урегулированы Отсутствие полноценной стратегии развития а также финансирования Различный уровень квалификации (фокус либо на организационную либо на техническую безопасность) Отсутствие специализированной подготовки и сертификации в области управления безопасностью на национальном уровне. Количество международных сертификаций для специалистов постепенно увеличивается (напр. CISSP, CISM) , однако для организаций по-прежнему остается низким (ISO-27001) 2010 Отсутствие отраслевых форумов по безопасности (напр. в рознице, Слайд 10 телекомовском секторах)
  • 11. Краткие наблюдения Аудит ИТ • "Аудит ИТ" трактуется по разному • Характерен исключительно для крупных ИТ-зависимых компаний • Проверки «большой четверки» в рамках финансового аудита – в первую очередь направлены на вопросы надежности составления финансовой отчетности, и не представляют собой аудит ИТ • Государственные организации не понимают преимуществ аудита ИТ • Низкий уровень зрелости служб внутреннего аудита, а также квалификации и сертификации сотрудников • Неприятие аудита со стороны ИТ, безопасности • Не отрегулирован вопрос - что делать с результатами аудита западных организаций, либо 2010 Слайд 11
  • 12. Перечень наблюдений Ключевые проблемы ИТ в Украине 1. 2. 3. 4. 5. 6. 7. 8. 9. Вопросы эффективного ИТ-управления не находится на повестке дня украинского сообщества и правительства Наиболее высокий уровень зрелости ИТ-управления – среди банковского и телеком-секторов. В целом зрелость – чрезвычайно низкая Бизнес существенно недополучает от ИТ из-за отсутствия взаимопонимания и механизмов взаимодействия бизнеса и ИТ, несовершенной организации работы ИТ-функции Фокус на техническую подготовку, при отсутствии достаточных управленческих и лидерских навыков и знаний в области организации и управления ИТ у выпускников технических вузов. К сожалению, профессия ИТ-специалиста не воспринимается как престижная Высокие объем экспорта ИТ услуг. При этом недостаточный уровень и зрелость использования возможностей аутсорсинга компаниями в Украине Стандартизация ИТ-управления находится на минимальном уровне. Государство и частный сектор недостаточно пользуются выгодами международных стандартов и международной профессиональной сертификации в ИТ-сфере Управления выгодами и затратами ИТ не является эффективным и понятным для бизнеса. ИТ-бюджеты - на порядок ниже чем за рубежом Несистемный подход к обеспечению безопасности в большинстве организаций Отсутствие практики применения/низкая зрелость аудита ИТ 2010 Слайд 12
  • 13. Киевское отделение ISACA http://www.isaca.org.ua office@isaca.org.ua Алексей Янковский, вице-президент по ИТ-управлению a.yankovski@isaca.org.ua