SlideShare a Scribd company logo
1 of 30
All rights reserved,copyright © BSP Inc  All rights reserved,copyright © BSP Inc  
2013 年 1 月 25 日
株式会社ビーエスピー
【 BSP セミナー】リリース管理のユーザ事例と LMIS 新機能のご紹介
監査対応は履歴と自動化で万全!
~リリース作業の監査指摘等で困ってませんか?~
All rights reserved,copyright © BSP Inc   22
内部監査に期待されること
増大するリスク
不正と倫理問題不正と倫理問題
事業の継続性(事業の継続性( BCM/BCPBCM/BCP ))
データ機密性・セキュリティデータ機密性・セキュリティ
既に発生した事象に対するだけでは不十分
内部監査内部監査
リスクに能動的に対応。新たなリスクを予見して準
備体制を支援する戦略的な思考が必要。
All rights reserved,copyright © BSP Inc   33
内部監査実態調査内部監査実態調査
出典: 2012 年度内部監査全世界実態調査  PwC
人的資源最適配分の障害
重要なリスクに注力できなくなる
All rights reserved,copyright © BSP Inc   44
内部監査実態調査内部監査実態調査
内部監査が貢献す内部監査が貢献す
るる
ことが重要なリスことが重要なリス
クク
半数 (50%) 以上が非常
に重要と認識
出典: 2012 年度内部監査全世界実態調査  PwC
内部監査部門長
内部監査に対する貢献期待度が高い
All rights reserved,copyright © BSP Inc   55
内部監査内部監査
出典: 2012 年度内部監査全世界実態調査  PwC
本番適用したサービスの停止
外部提供サービスから情報漏洩
負荷テスト不足による停止
復旧までの時間増大
All rights reserved,copyright © BSP Inc   66
本番環境サービス提供に関わる事故
2009 年 8 月 25 日 緊急地震速報の誤報
ソフトウェア改修の不具合が原因。
 改修対象でない緊急地震速報処理を業者が作業した為に発生
2012 年 6 月 20 日 レンタルサーバデータ消失事故
原因 1 :更新プログラム不具合
・ファイル削除コマンド停止指示漏れ
・対象サーバ群の範囲指定漏れ
原因 2 :運用手順の不備
・対象サーバ以外の動作確認手順無し
・対象サーバ以外のデータ消失確認漏れ
振幅の単位をマイクロメートルでなく
ミリメートルに
対象外のサーバにも適用
全サーバに適用しデータ消失
バックアップにも同時適用
All rights reserved,copyright © BSP Inc   77
リリース管理の問題点リリース管理の問題点
All rights reserved,copyright © BSP Inc   88
リリース管理の問題点リリース管理の問題点
1.開発/運用の分離を監査で指摘された1.開発/運用の分離を監査で指摘された
3.リリースしたモジュールが指定のモジュールと同じものかの証3.リリースしたモジュールが指定のモジュールと同じものかの証
明明
4.リリースとインシデント/問題/変更の関連の提示を求められ4.リリースとインシデント/問題/変更の関連の提示を求められ
たた
開発開発 運用運用
2.開発機/本番機へのリリース作業履歴の開示2.開発機/本番機へのリリース作業履歴の開示
5.他への影響がないことの証明5.他への影響がないことの証明
6.その他6.その他
All rights reserved,copyright © BSP Inc   99
1.開発/運用の分離を監査で指摘された1.開発/運用の分離を監査で指摘された
開発部門が運用を実施している。開発部門が運用を実施している。
開発部門が本番環境にアクセスできる。開発部門が本番環境にアクセスできる。
・担当者が開発から運用まで全て受け持っている。
・開発部門が夜間コールにも対応。
・開発部門が自ら機能検証しそのまま本番環境へ適用。
・開発サーバも本番環境も同一アカウントでアクセスできる。
・特権 ID のパスワードを知っている。
牽制が機能しない
品質保証が困難
権限分離不可
セキュリティ問題
 不正を防止する策を講じていない
All rights reserved,copyright © BSP Inc   1010
手順以外の不定期な作業を実施。手順以外の不定期な作業を実施。
・緊急作業ということで手順に従わず本番機作業を実施。事後の記録もなし
。
・上司からの指示で本番機へ直接修正を実施。
ルール逸脱。手順無視
慣れによる手順省略・ルール逸脱
リリース作業が属人化し、作業記録もとっていない。リリース作業が属人化し、作業記録もとっていない。
・リリース手順書がなく開発部門の専任者が経験を元に作業している。
・リリース手順書と実際の手順が異なるが記録に残っていない
・作業中の不測の事態の対応は開発担当者でないと判断できない。
開発部門開発部門プロセス管理不可
2.開発機/本番機への作業履歴の開示2.開発機/本番機への作業履歴の開示
All rights reserved,copyright © BSP Inc   1111
3.リリースしたモジュールは指定のものか3.リリースしたモジュールは指定のものか
リリース後の本番環境検証不足リリース後の本番環境検証不足
・本番環境へ適用したが適用前、適用後の比較資料を取得しない。
・モジュールの配置が失敗していても実際に処理されるまで不明。
バージョン管理不足
準備段階の不備。準備段階の不備。
・リリース用の一部に古いモジュールが混在していた。
・差分モジュールを適用したが必要なモジュールが不足していた。
構成情報の管理不足
適用結果証明の不足
作業結果保証の不足
All rights reserved,copyright © BSP Inc   1212
リリースとの関連付けがたどれない。リリースとの関連付けがたどれない。
・どの変更管理で承認されたリリースのセットがわからない。
・そのリリースでどの問題が解決されたのか後から追跡できない。
リリースに紐づくインシデントがクローズできない。リリースに紐づくインシデントがクローズできない。
・関連付けが不明な為、どのインシデントを元にしたリリースか不明
・リリース完了と紐付けてインシデントがクローズできない。
・再現待ちのまま長期間たち、同一事象か判断できない。
効果確認不可
プロセス状況の放置
4.リリースとの関連の提示を求められた4.リリースとの関連の提示を求められた
All rights reserved,copyright © BSP Inc   1313
他システム、アプリケーションへの影響がわからない。他システム、アプリケーションへの影響がわからない。
・リリースモジュール以外のアプリケーション停止の判断ができない。
・適用後にその他のシステムに影響がないか確認する手段を知らない。
他業務への影響判断不可
切り戻し手順の保証
5.他への影響がないことの証明5.他への影響がないことの証明
・新機能適用によって、他システムと連携部分に非互換が見つかった。
・新機能適用の為、 Java のバージョンをアップしたら他システムが異常終了
All rights reserved,copyright © BSP Inc   1414
操作ミスによるリリースの失敗。操作ミスによるリリースの失敗。
・手順書通りに実施したが入力を誤った為正常に動作しなかった。
・誤って必要なファイルに対して削除コマンドを実行してしまった。
・対象のマシンを間違えて適用(対象範囲外のマシンにも適用)
・パラメータの指定間違い、指定漏れ。
不確実な作業手順 ( 誤操作の誘発 )
失敗時の保証
6.その他6.その他
テスト不足。テスト不足。
・想定外のアクセス負荷がありパフォーマンス劣化。
・リリース後に処理時間が遅くなり、後続の処理が失敗するようになった
・ベンダーから納品されたモジュールを信用して導入したら問題発覚
・特殊な権限でしか動作しない為、本番環境で動作に不具合が出た
All rights reserved,copyright © BSP Inc   1515
ベンダー毎にリリース手順が異なるベンダー毎にリリース手順が異なる
・ベンダー専用の書式を使用した申請書の為管理できない。
・申請書の記述レベルがベンダー毎に異なる為、承認の判断ができない
。
ベンダーからさみだれ式のリリース依頼があるベンダーからさみだれ式のリリース依頼がある
・ベンダーから頻繁にリリース依頼を受けており対応工数が増加。
申請ルールの統一不可
判断基準の属人化
適切なリリース判断不可
6.その他6.その他
All rights reserved,copyright © BSP Inc   1616
リリース管理リリース管理
リリース管理リリース管理
リリースを問題なく実施することを目的として、リリース計画・手順を策定しリリースを問題なく実施することを目的として、リリース計画・手順を策定し
その実行が確実に行われることをコントロールするその実行が確実に行われることをコントロールする
リリース管理の責任範囲リリース管理の責任範囲
・ソフトウェアやハードウェアが確実にリリースされるように計画する
。・確実にテストされたバージョンのみをリリースすることを保証
する。
・万が一リリースに失敗した場合、安全/確実に切り戻しを行う
。
・ IT サービスの品質に影響を与えずに、複数の変更に適切に対
応する。
・変更結果を確実に CMDB に反映させる。
All rights reserved,copyright © BSP Inc   1717
リリース管理リリース管理
■■ リリース管理を見直すべきポイントリリース管理を見直すべきポイント
アポロ13号計画アポロ13号計画
管制センター → 発射有無の最終確認作業
各エリア担当へ確認:推進ロケット、燃料、誘導、制御、通信…
・発射中止モード解除
・自動中止システム解除
・脱出装置切り離し
秒単位で確実に実施
リリースするかどうかの確認作業を
マイルストーンごと( 3 カ月前、 1 カ月前、直前など)に行っているか?
各エリア担当の確認を取りながら確認作業をしているか?
リリースするときの手順書を必ず文書化しているか?
特に、切り戻し計画書を作っているか?
ビジネス要件・条件に合わせてリリースの時期を計画しているか?
ビジネス側マネジャーとリリース時期の合意を取っているか?
リリース管理リリース管理
All rights reserved,copyright © BSP Inc   1818
ツールを利用したツールを利用した
リリース管理リリース管理
All rights reserved,copyright © BSP Inc   1919
ツールを利用した業務イメージツールを利用した業務イメージ
①① 開発と運用の権限分離開発と運用の権限分離
 開発担当が事前登録したリリース手順フローを運用担当が実行 開発担当が事前登録したリリース手順フローを運用担当が実行
 リリース手順、結果について各責任者が承認を実施 リリース手順、結果について各責任者が承認を実施
②② リリース作業自動化による作業工数の削減リリース作業自動化による作業工数の削減
 引継ぎが容易になり、運用担当者による結果確認が可能 引継ぎが容易になり、運用担当者による結果確認が可能
③③ リリース実行結果を記録リリース実行結果を記録
 自動リリースによる作業結果の記録と事前の承認がなければ実施不 自動リリースによる作業結果の記録と事前の承認がなければ実施不
可可
 監査時の証跡を後から容易に参照、検索可能 監査時の証跡を後から容易に参照、検索可能
④④ リリース作業の進捗を画面で確認リリース作業の進捗を画面で確認
 指定された時間起動による状態・結果を画面から確認可能 指定された時間起動による状態・結果を画面から確認可能
⑤⑤ リリース手順が登録され一元管理リリース手順が登録され一元管理
 自動化の為のリリース手順登録によってベンダーからの依頼を一元 自動化の為のリリース手順登録によってベンダーからの依頼を一元
管理管理
 申請/承認のワークフロー化によって標準化が可能 申請/承認のワークフロー化によって標準化が可能
All rights reserved,copyright © BSP Inc   2020
ツールを利用した業務イメージツールを利用した業務イメージ
■■ リリース管理における各部門の役割、関連ツール及び業務の流れリリース管理における各部門の役割、関連ツール及び業務の流れ
■■ リリース管理における承認ワークフロー機能に加え、リリース管理における承認ワークフロー機能に加え、 CMDBCMDB との連携がとの連携が
可能可能
ユーザ
リリース連絡
サービスデスク
CMDBCMDB
リリース管理
維持管理
システムシステム
AA
システムシステム
BB
HWHW
NWNW
HWHW ベンダベンダSWSW ベンダベンダ
All rights reserved,copyright © BSP Inc   2121
LMISLMIS 製品紹介製品紹介
All rights reserved,copyright © BSP Inc   2222
ライフサイクルマネジメント
LMIS(エルミス)
= Lifecycle Management for IT Service
サービス導入サービス導入
サービス提供サービス提供
サービスレベルサービスレベル
評価評価
サービスサービス
企画・開発企画・開発
ライフサイクルを意識した
日々の IT サービスマネジメントの実践
構成情報(ITサービス)のライフサイクル構成情報(ITサービス)のライフサイクル
All rights reserved,copyright © BSP Inc   2323--2323--
「 LMIS 」ツールのご紹介
All rights reserved,copyright © BSP Inc   2424--2424--
サービスデスク業務サービスデスク業務
サービスデザインサービスデザインサービスデザインサービスデザイン
CMDBCMDB
サービスストラテジーサービスストラテジーサービスストラテジーサービスストラテジー
サービスオペレーションサービスオペレーションサービスオペレーションサービスオペレーション サービストランジションサービストランジションサービストランジションサービストランジション
インシデインシデ
ント管理ント管理
問題問題
管理管理
変更変更
管理管理
リリースリリース
管理管理
ComingComing
soonsoon
ComingComing
soonsoon
• ITIL/V3 に沿った運用管理プロセスが実現
できます
• 構成管理 DB ( CMDB) に全ての管理情
報を記録し、一元管理します
• レコードの関係、構成情報を俯瞰して直
感的に把握できます
構成管理構成管理
関連情報エクスプローラ
イベントイベント
管理管理
「 LMIS 」ツールとは
All rights reserved,copyright © BSP Inc   2525--2525--
LMIS 製品と対象ユーザ
大規模大規模 自社内自社内 カスタマイズカスタマイズ
可能可能
•社内システムとの密な連携処社内システムとの密な連携処
理が可能理が可能
•独自サービスに付加価値を追独自サービスに付加価値を追
加したい加したいDD // CCにに
•全社での最適化を目指すお客全社での最適化を目指すお客
様に様に
•運用管理プロセスの改善に対運用管理プロセスの改善に対
して柔軟に対応可能して柔軟に対応可能
全体全体
最適最適
柔軟性高柔軟性高
中小中小
規模規模
~~
大規模大規模
クラウドクラウド カスタマイズカスタマイズ
可能可能
•SaaS型での提供SaaS型での提供
※資産を持たない※資産を持たない
•当ツールのサーバ運用が不要当ツールのサーバ運用が不要
•容易なレポーティング設定容易なレポーティング設定
•サービスデスクの改善など運サービスデスクの改善など運
用課題を解決したいお客様に用課題を解決したいお客様に
•一部業務からのスモールス一部業務からのスモールス
タート、クイックスタートにタート、クイックスタートに
部分部分
最適最適
柔軟性中柔軟性中
(( ある程度のある程度の
制限あり制限あり ))
LMISLMIS
LMISLMIS
on cloudon cloud
商品商品 システムシステム メリット/こんな企業にメリット/こんな企業に環境特性環境特性 カスタマイズカスタマイズ
powered by Force.Compowered by Force.Com
All rights reserved,copyright © BSP Inc   2626
LMISLMIS リリース自動化機能紹介リリース自動化機能紹介
All rights reserved,copyright © BSP Inc   2727
リリース自動化機能リリース自動化機能
リリース申請
開発担当
リリース承認
リリース確認
モジュール等
モジュール等
モジュール等
リリース用
PGM
モジュール等
モジュール等
モジュール等
リリース用リリース用
タスク生成タスク生成
スケジュールスケジュール
タスクタスク
証跡確認
自動配布
本番環境
指定日時に起動
All rights reserved,copyright © BSP Inc   2828
『LMIS』の活用イメージ
サービスデスク 監視 / 障害対
応
データ連携
ナレッジ検索予測 / 分析
レポーティン
グ
アラート 業務フロー
開発 / 保守 各種申請 ベンダー対応
CMDBCMDB
データウェアハウス
OLAP, ETL
データウェアハウス
OLAP, ETL
アプリケーション
ERP, other
アプリケーション
ERP, other
基幹業務システム プロセスデータ
テンプレート記録 / 証跡
スケジュール
課題解決のヒントが集結!
BBTV
http://www.bsp.jp/seminar/bbtv/index.html
BSP グループが企画、提供する IT イベント・
セミナー情報を Web 動画で配信サイトです。
データ活用やクラウド、 IT サービスマネジメントや
BPM (ビジネス・プロセス・マネジメント)、
システム企画など豊富なテーマで、ビジネスに IT 使う
企業から、 IT でビジネスを行う企業まで、
お役に立つ情報を提供中。
お気軽にご覧ください!
All rights reserved,copyright © BSP Inc   3030
ご清聴ありがとうございました
。
BSPはLMISで
新しいITサービスの価値を創造します

More Related Content

Viewers also liked

第5回oss運用管理勉強会 zabbix徹底活用術の紹介
第5回oss運用管理勉強会 zabbix徹底活用術の紹介第5回oss運用管理勉強会 zabbix徹底活用術の紹介
第5回oss運用管理勉強会 zabbix徹底活用術の紹介Daisuke Ikeda
 
第6回 ZABBIX-JP勉強会
第6回 ZABBIX-JP勉強会第6回 ZABBIX-JP勉強会
第6回 ZABBIX-JP勉強会Kodai Terashima
 
SOXが変えた企業経営と監査のあり方_かえで会計アドバイザリー
SOXが変えた企業経営と監査のあり方_かえで会計アドバイザリーSOXが変えた企業経営と監査のあり方_かえで会計アドバイザリー
SOXが変えた企業経営と監査のあり方_かえで会計アドバイザリーkaede-accounting
 
今やるべき構成管理とは
今やるべき構成管理とは今やるべき構成管理とは
今やるべき構成管理とはUNIRITA Incorporated
 
俺のZabbixがこんなに可愛いわけがない(おかわり)
俺のZabbixがこんなに可愛いわけがない(おかわり) 俺のZabbixがこんなに可愛いわけがない(おかわり)
俺のZabbixがこんなに可愛いわけがない(おかわり) Seiichiro Ishida
 
Zabbixを使った効果的な運用管理の実現
Zabbixを使った効果的な運用管理の実現Zabbixを使った効果的な運用管理の実現
Zabbixを使った効果的な運用管理の実現Daisuke Ikeda
 
Tech circle#13 zabbix3.0ハンズオン lld
Tech circle#13 zabbix3.0ハンズオン lldTech circle#13 zabbix3.0ハンズオン lld
Tech circle#13 zabbix3.0ハンズオン lldDaisuke Ikeda
 
Zabbix3.0でどう変わるか
Zabbix3.0でどう変わるかZabbix3.0でどう変わるか
Zabbix3.0でどう変わるかAtsushi Tanaka
 
第6回zabbix jp勉強会資料
第6回zabbix jp勉強会資料第6回zabbix jp勉強会資料
第6回zabbix jp勉強会資料Daisuke Ikeda
 
バージョン管理システム比較資料
バージョン管理システム比較資料バージョン管理システム比較資料
バージョン管理システム比較資料suzzsegv
 
ZabbixのAPIを使って運用を楽しくする話
ZabbixのAPIを使って運用を楽しくする話ZabbixのAPIを使って運用を楽しくする話
ZabbixのAPIを使って運用を楽しくする話Masahito Zembutsu
 
障害対応・運用におけるトリアージ的対応とZabbixの活用
障害対応・運用におけるトリアージ的対応とZabbixの活用障害対応・運用におけるトリアージ的対応とZabbixの活用
障害対応・運用におけるトリアージ的対応とZabbixの活用Masahito Zembutsu
 
第8回oss運用管理勉強会 Zabbix入門&Zabbix3.0先取り紹介
第8回oss運用管理勉強会 Zabbix入門&Zabbix3.0先取り紹介第8回oss運用管理勉強会 Zabbix入門&Zabbix3.0先取り紹介
第8回oss運用管理勉強会 Zabbix入門&Zabbix3.0先取り紹介Daisuke Ikeda
 
ソフトウェア構成管理入門
ソフトウェア構成管理入門ソフトウェア構成管理入門
ソフトウェア構成管理入門智治 長沢
 

Viewers also liked (15)

第5回oss運用管理勉強会 zabbix徹底活用術の紹介
第5回oss運用管理勉強会 zabbix徹底活用術の紹介第5回oss運用管理勉強会 zabbix徹底活用術の紹介
第5回oss運用管理勉強会 zabbix徹底活用術の紹介
 
第6回 ZABBIX-JP勉強会
第6回 ZABBIX-JP勉強会第6回 ZABBIX-JP勉強会
第6回 ZABBIX-JP勉強会
 
SOXが変えた企業経営と監査のあり方_かえで会計アドバイザリー
SOXが変えた企業経営と監査のあり方_かえで会計アドバイザリーSOXが変えた企業経営と監査のあり方_かえで会計アドバイザリー
SOXが変えた企業経営と監査のあり方_かえで会計アドバイザリー
 
今やるべき構成管理とは
今やるべき構成管理とは今やるべき構成管理とは
今やるべき構成管理とは
 
俺のZabbixがこんなに可愛いわけがない(おかわり)
俺のZabbixがこんなに可愛いわけがない(おかわり) 俺のZabbixがこんなに可愛いわけがない(おかわり)
俺のZabbixがこんなに可愛いわけがない(おかわり)
 
Zabbixを使った効果的な運用管理の実現
Zabbixを使った効果的な運用管理の実現Zabbixを使った効果的な運用管理の実現
Zabbixを使った効果的な運用管理の実現
 
Tech circle#13 zabbix3.0ハンズオン lld
Tech circle#13 zabbix3.0ハンズオン lldTech circle#13 zabbix3.0ハンズオン lld
Tech circle#13 zabbix3.0ハンズオン lld
 
Zabbix3.0でどう変わるか
Zabbix3.0でどう変わるかZabbix3.0でどう変わるか
Zabbix3.0でどう変わるか
 
第6回zabbix jp勉強会資料
第6回zabbix jp勉強会資料第6回zabbix jp勉強会資料
第6回zabbix jp勉強会資料
 
バージョン管理システム比較資料
バージョン管理システム比較資料バージョン管理システム比較資料
バージョン管理システム比較資料
 
Zabbix超入門
Zabbix超入門Zabbix超入門
Zabbix超入門
 
ZabbixのAPIを使って運用を楽しくする話
ZabbixのAPIを使って運用を楽しくする話ZabbixのAPIを使って運用を楽しくする話
ZabbixのAPIを使って運用を楽しくする話
 
障害対応・運用におけるトリアージ的対応とZabbixの活用
障害対応・運用におけるトリアージ的対応とZabbixの活用障害対応・運用におけるトリアージ的対応とZabbixの活用
障害対応・運用におけるトリアージ的対応とZabbixの活用
 
第8回oss運用管理勉強会 Zabbix入門&Zabbix3.0先取り紹介
第8回oss運用管理勉強会 Zabbix入門&Zabbix3.0先取り紹介第8回oss運用管理勉強会 Zabbix入門&Zabbix3.0先取り紹介
第8回oss運用管理勉強会 Zabbix入門&Zabbix3.0先取り紹介
 
ソフトウェア構成管理入門
ソフトウェア構成管理入門ソフトウェア構成管理入門
ソフトウェア構成管理入門
 

Similar to 監査対応は履歴と自動化で万全

中小企業向け コストを掛けないツール導入(スケジュール管理)
中小企業向け コストを掛けないツール導入(スケジュール管理)中小企業向け コストを掛けないツール導入(スケジュール管理)
中小企業向け コストを掛けないツール導入(スケジュール管理)Takanori Watanabe
 
ITIL準拠のツールでアジャイルな変革を実現
ITIL準拠のツールでアジャイルな変革を実現ITIL準拠のツールでアジャイルな変革を実現
ITIL準拠のツールでアジャイルな変革を実現UNIRITA Incorporated
 
基幹システムでOSSは使えるのか?oss採用から見直す運用管理コスト
基幹システムでOSSは使えるのか?oss採用から見直す運用管理コスト基幹システムでOSSは使えるのか?oss採用から見直す運用管理コスト
基幹システムでOSSは使えるのか?oss採用から見直す運用管理コストUNIRITA Incorporated
 
Agile japan2010 rakuten様プレゼン資料
Agile japan2010 rakuten様プレゼン資料Agile japan2010 rakuten様プレゼン資料
Agile japan2010 rakuten様プレゼン資料Akiko Kosaka
 
タイムボックス制約付きインクリメンタル開発
タイムボックス制約付きインクリメンタル開発タイムボックス制約付きインクリメンタル開発
タイムボックス制約付きインクリメンタル開発HIDEKAZU MATSUURA
 
クラウド時代のITサービスマネジメント
クラウド時代のITサービスマネジメントクラウド時代のITサービスマネジメント
クラウド時代のITサービスマネジメントUNIRITA Incorporated
 
ビットバンクにおける少人数で支えるインフラチームの戦略
ビットバンクにおける少人数で支えるインフラチームの戦略ビットバンクにおける少人数で支えるインフラチームの戦略
ビットバンクにおける少人数で支えるインフラチームの戦略bitbank, Inc. Tokyo, Japan
 
Realize tokyo2019 yrglm
Realize tokyo2019 yrglmRealize tokyo2019 yrglm
Realize tokyo2019 yrglmKatsuya Uehara
 
アジャイル開発の基礎知識 抜粋版
アジャイル開発の基礎知識 抜粋版アジャイル開発の基礎知識 抜粋版
アジャイル開発の基礎知識 抜粋版ESM SEC
 
サービスデスクの効果を出すための仕組みづくり
サービスデスクの効果を出すための仕組みづくりサービスデスクの効果を出すための仕組みづくり
サービスデスクの効果を出すための仕組みづくりUNIRITA Incorporated
 
How to 社内導入 ~現場主導のRPA展開~
How to 社内導入 ~現場主導のRPA展開~How to 社内導入 ~現場主導のRPA展開~
How to 社内導入 ~現場主導のRPA展開~SatokoYoshida3
 
Zabbix監視運用業務の自動化事例
Zabbix監視運用業務の自動化事例Zabbix監視運用業務の自動化事例
Zabbix監視運用業務の自動化事例OSSラボ株式会社
 
Base 20141011 1_for_slideshre
Base 20141011 1_for_slideshreBase 20141011 1_for_slideshre
Base 20141011 1_for_slideshre正善 大島
 
超高速開発の基礎概念 20141119 0
超高速開発の基礎概念 20141119 0超高速開発の基礎概念 20141119 0
超高速開発の基礎概念 20141119 0正善 大島
 
アジャイル事例紹介
アジャイル事例紹介アジャイル事例紹介
アジャイル事例紹介hiko99
 
IT投資のオペレーション・マネジメントの価値
IT投資のオペレーション・マネジメントの価値IT投資のオペレーション・マネジメントの価値
IT投資のオペレーション・マネジメントの価値Tetsu Kawata
 

Similar to 監査対応は履歴と自動化で万全 (20)

IT全般統制の継続的強化
IT全般統制の継続的強化IT全般統制の継続的強化
IT全般統制の継続的強化
 
中小企業向け コストを掛けないツール導入(スケジュール管理)
中小企業向け コストを掛けないツール導入(スケジュール管理)中小企業向け コストを掛けないツール導入(スケジュール管理)
中小企業向け コストを掛けないツール導入(スケジュール管理)
 
ITIL準拠のツールでアジャイルな変革を実現
ITIL準拠のツールでアジャイルな変革を実現ITIL準拠のツールでアジャイルな変革を実現
ITIL準拠のツールでアジャイルな変革を実現
 
基幹システムでOSSは使えるのか?oss採用から見直す運用管理コスト
基幹システムでOSSは使えるのか?oss採用から見直す運用管理コスト基幹システムでOSSは使えるのか?oss採用から見直す運用管理コスト
基幹システムでOSSは使えるのか?oss採用から見直す運用管理コスト
 
[Biz reach qa meetup] qa team_build
[Biz reach qa meetup] qa team_build[Biz reach qa meetup] qa team_build
[Biz reach qa meetup] qa team_build
 
Agile japan2010 rakuten様プレゼン資料
Agile japan2010 rakuten様プレゼン資料Agile japan2010 rakuten様プレゼン資料
Agile japan2010 rakuten様プレゼン資料
 
タイムボックス制約付きインクリメンタル開発
タイムボックス制約付きインクリメンタル開発タイムボックス制約付きインクリメンタル開発
タイムボックス制約付きインクリメンタル開発
 
クラウド時代のITサービスマネジメント
クラウド時代のITサービスマネジメントクラウド時代のITサービスマネジメント
クラウド時代のITサービスマネジメント
 
ビットバンクにおける少人数で支えるインフラチームの戦略
ビットバンクにおける少人数で支えるインフラチームの戦略ビットバンクにおける少人数で支えるインフラチームの戦略
ビットバンクにおける少人数で支えるインフラチームの戦略
 
Realize tokyo2019 yrglm
Realize tokyo2019 yrglmRealize tokyo2019 yrglm
Realize tokyo2019 yrglm
 
アジャイル開発の基礎知識 抜粋版
アジャイル開発の基礎知識 抜粋版アジャイル開発の基礎知識 抜粋版
アジャイル開発の基礎知識 抜粋版
 
サービスデスクの効果を出すための仕組みづくり
サービスデスクの効果を出すための仕組みづくりサービスデスクの効果を出すための仕組みづくり
サービスデスクの効果を出すための仕組みづくり
 
How to 社内導入 ~現場主導のRPA展開~
How to 社内導入 ~現場主導のRPA展開~How to 社内導入 ~現場主導のRPA展開~
How to 社内導入 ~現場主導のRPA展開~
 
Zabbix監視運用業務の自動化事例
Zabbix監視運用業務の自動化事例Zabbix監視運用業務の自動化事例
Zabbix監視運用業務の自動化事例
 
Base 20141011 1_for_slideshre
Base 20141011 1_for_slideshreBase 20141011 1_for_slideshre
Base 20141011 1_for_slideshre
 
超高速開発の基礎概念 20141119 0
超高速開発の基礎概念 20141119 0超高速開発の基礎概念 20141119 0
超高速開発の基礎概念 20141119 0
 
アジャイル事例紹介
アジャイル事例紹介アジャイル事例紹介
アジャイル事例紹介
 
なぜ今、セキュリティ人材の育成が叫ばれているのか
なぜ今、セキュリティ人材の育成が叫ばれているのかなぜ今、セキュリティ人材の育成が叫ばれているのか
なぜ今、セキュリティ人材の育成が叫ばれているのか
 
IT投資のオペレーション・マネジメントの価値
IT投資のオペレーション・マネジメントの価値IT投資のオペレーション・マネジメントの価値
IT投資のオペレーション・マネジメントの価値
 
0316 mrocセミナー 第一部_公開
0316 mrocセミナー 第一部_公開0316 mrocセミナー 第一部_公開
0316 mrocセミナー 第一部_公開
 

More from UNIRITA Incorporated

中小企業向け Windows server 2003 サポート終了と移行対策 ~ コストを掛けないツール見直し ~
中小企業向け Windows server 2003 サポート終了と移行対策 ~ コストを掛けないツール見直し ~中小企業向け Windows server 2003 サポート終了と移行対策 ~ コストを掛けないツール見直し ~
中小企業向け Windows server 2003 サポート終了と移行対策 ~ コストを掛けないツール見直し ~UNIRITA Incorporated
 
データウェアハウス・BI の再構築から見る情報系基盤の再構築ポイント
データウェアハウス・BI の再構築から見る情報系基盤の再構築ポイントデータウェアハウス・BI の再構築から見る情報系基盤の再構築ポイント
データウェアハウス・BI の再構築から見る情報系基盤の再構築ポイントUNIRITA Incorporated
 
ここまで変わる帳票出力環境の最前線!
ここまで変わる帳票出力環境の最前線!ここまで変わる帳票出力環境の最前線!
ここまで変わる帳票出力環境の最前線!UNIRITA Incorporated
 
高機能、低価格の統合運用管理~A-AUTO ver8.0
高機能、低価格の統合運用管理~A-AUTO ver8.0高機能、低価格の統合運用管理~A-AUTO ver8.0
高機能、低価格の統合運用管理~A-AUTO ver8.0UNIRITA Incorporated
 
業務価値分析によるIT部門の変革アプローチ 2013
業務価値分析によるIT部門の変革アプローチ 2013業務価値分析によるIT部門の変革アプローチ 2013
業務価値分析によるIT部門の変革アプローチ 2013UNIRITA Incorporated
 
運用管理ツールのランニングコスト見直し
運用管理ツールのランニングコスト見直し運用管理ツールのランニングコスト見直し
運用管理ツールのランニングコスト見直しUNIRITA Incorporated
 
企画開発運用部門の協調とは
企画開発運用部門の協調とは企画開発運用部門の協調とは
企画開発運用部門の協調とはUNIRITA Incorporated
 
これからのITサービス部門のあり方とは
これからのITサービス部門のあり方とはこれからのITサービス部門のあり方とは
これからのITサービス部門のあり方とはUNIRITA Incorporated
 
クラウド化後のITサービス向上とは
クラウド化後のITサービス向上とはクラウド化後のITサービス向上とは
クラウド化後のITサービス向上とはUNIRITA Incorporated
 
組織・業務改革でIT投資を最適化
組織・業務改革でIT投資を最適化組織・業務改革でIT投資を最適化
組織・業務改革でIT投資を最適化UNIRITA Incorporated
 
ベンチマーク×アセスメントによる価値の創出に向けて
ベンチマーク×アセスメントによる価値の創出に向けてベンチマーク×アセスメントによる価値の創出に向けて
ベンチマーク×アセスメントによる価値の創出に向けてUNIRITA Incorporated
 
ビジネスに貢献するIT部門への変革に必要な3つのポイント
ビジネスに貢献するIT部門への変革に必要な3つのポイントビジネスに貢献するIT部門への変革に必要な3つのポイント
ビジネスに貢献するIT部門への変革に必要な3つのポイントUNIRITA Incorporated
 
サービスマネジメントの導入によるクラウドの実践的活用
サービスマネジメントの導入によるクラウドの実践的活用サービスマネジメントの導入によるクラウドの実践的活用
サービスマネジメントの導入によるクラウドの実践的活用UNIRITA Incorporated
 
これからのITシステム運用部門に求められるものとは
これからのITシステム運用部門に求められるものとはこれからのITシステム運用部門に求められるものとは
これからのITシステム運用部門に求められるものとはUNIRITA Incorporated
 
ITサービスによる価値の創出に向けて
ITサービスによる価値の創出に向けてITサービスによる価値の創出に向けて
ITサービスによる価値の創出に向けてUNIRITA Incorporated
 
事業価値向上に貢献する運用BPO
事業価値向上に貢献する運用BPO事業価値向上に貢献する運用BPO
事業価値向上に貢献する運用BPOUNIRITA Incorporated
 
ハイブリッドクラウド運用の自動化
ハイブリッドクラウド運用の自動化ハイブリッドクラウド運用の自動化
ハイブリッドクラウド運用の自動化UNIRITA Incorporated
 
BSP クラウドストレージ&ファイルサーバのご紹介
BSP クラウドストレージ&ファイルサーバのご紹介BSP クラウドストレージ&ファイルサーバのご紹介
BSP クラウドストレージ&ファイルサーバのご紹介UNIRITA Incorporated
 
クラウドコンピューティングの利用価値を決める7つの要素
クラウドコンピューティングの利用価値を決める7つの要素クラウドコンピューティングの利用価値を決める7つの要素
クラウドコンピューティングの利用価値を決める7つの要素UNIRITA Incorporated
 

More from UNIRITA Incorporated (20)

中小企業向け Windows server 2003 サポート終了と移行対策 ~ コストを掛けないツール見直し ~
中小企業向け Windows server 2003 サポート終了と移行対策 ~ コストを掛けないツール見直し ~中小企業向け Windows server 2003 サポート終了と移行対策 ~ コストを掛けないツール見直し ~
中小企業向け Windows server 2003 サポート終了と移行対策 ~ コストを掛けないツール見直し ~
 
連帳プリンタで両面印刷
連帳プリンタで両面印刷連帳プリンタで両面印刷
連帳プリンタで両面印刷
 
データウェアハウス・BI の再構築から見る情報系基盤の再構築ポイント
データウェアハウス・BI の再構築から見る情報系基盤の再構築ポイントデータウェアハウス・BI の再構築から見る情報系基盤の再構築ポイント
データウェアハウス・BI の再構築から見る情報系基盤の再構築ポイント
 
ここまで変わる帳票出力環境の最前線!
ここまで変わる帳票出力環境の最前線!ここまで変わる帳票出力環境の最前線!
ここまで変わる帳票出力環境の最前線!
 
高機能、低価格の統合運用管理~A-AUTO ver8.0
高機能、低価格の統合運用管理~A-AUTO ver8.0高機能、低価格の統合運用管理~A-AUTO ver8.0
高機能、低価格の統合運用管理~A-AUTO ver8.0
 
業務価値分析によるIT部門の変革アプローチ 2013
業務価値分析によるIT部門の変革アプローチ 2013業務価値分析によるIT部門の変革アプローチ 2013
業務価値分析によるIT部門の変革アプローチ 2013
 
運用管理ツールのランニングコスト見直し
運用管理ツールのランニングコスト見直し運用管理ツールのランニングコスト見直し
運用管理ツールのランニングコスト見直し
 
企画開発運用部門の協調とは
企画開発運用部門の協調とは企画開発運用部門の協調とは
企画開発運用部門の協調とは
 
これからのITサービス部門のあり方とは
これからのITサービス部門のあり方とはこれからのITサービス部門のあり方とは
これからのITサービス部門のあり方とは
 
クラウド化後のITサービス向上とは
クラウド化後のITサービス向上とはクラウド化後のITサービス向上とは
クラウド化後のITサービス向上とは
 
組織・業務改革でIT投資を最適化
組織・業務改革でIT投資を最適化組織・業務改革でIT投資を最適化
組織・業務改革でIT投資を最適化
 
ベンチマーク×アセスメントによる価値の創出に向けて
ベンチマーク×アセスメントによる価値の創出に向けてベンチマーク×アセスメントによる価値の創出に向けて
ベンチマーク×アセスメントによる価値の創出に向けて
 
ビジネスに貢献するIT部門への変革に必要な3つのポイント
ビジネスに貢献するIT部門への変革に必要な3つのポイントビジネスに貢献するIT部門への変革に必要な3つのポイント
ビジネスに貢献するIT部門への変革に必要な3つのポイント
 
サービスマネジメントの導入によるクラウドの実践的活用
サービスマネジメントの導入によるクラウドの実践的活用サービスマネジメントの導入によるクラウドの実践的活用
サービスマネジメントの導入によるクラウドの実践的活用
 
これからのITシステム運用部門に求められるものとは
これからのITシステム運用部門に求められるものとはこれからのITシステム運用部門に求められるものとは
これからのITシステム運用部門に求められるものとは
 
ITサービスによる価値の創出に向けて
ITサービスによる価値の創出に向けてITサービスによる価値の創出に向けて
ITサービスによる価値の創出に向けて
 
事業価値向上に貢献する運用BPO
事業価値向上に貢献する運用BPO事業価値向上に貢献する運用BPO
事業価値向上に貢献する運用BPO
 
ハイブリッドクラウド運用の自動化
ハイブリッドクラウド運用の自動化ハイブリッドクラウド運用の自動化
ハイブリッドクラウド運用の自動化
 
BSP クラウドストレージ&ファイルサーバのご紹介
BSP クラウドストレージ&ファイルサーバのご紹介BSP クラウドストレージ&ファイルサーバのご紹介
BSP クラウドストレージ&ファイルサーバのご紹介
 
クラウドコンピューティングの利用価値を決める7つの要素
クラウドコンピューティングの利用価値を決める7つの要素クラウドコンピューティングの利用価値を決める7つの要素
クラウドコンピューティングの利用価値を決める7つの要素
 

Recently uploaded

【MASの教材】ターミナル駅の通勤客の流れ
【MASの教材】ターミナル駅の通勤客の流れ【MASの教材】ターミナル駅の通勤客の流れ
【MASの教材】ターミナル駅の通勤客の流れMasaki Tamada
 
【MASの教材】水槽の中のプランクトン
【MASの教材】水槽の中のプランクトン【MASの教材】水槽の中のプランクトン
【MASの教材】水槽の中のプランクトンMasaki Tamada
 
【MASの教材】飛ぶ鳥モデルからボイドモデルへ
【MASの教材】飛ぶ鳥モデルからボイドモデルへ【MASの教材】飛ぶ鳥モデルからボイドモデルへ
【MASの教材】飛ぶ鳥モデルからボイドモデルへMasaki Tamada
 
【MASの教材】シェリングの「分居モデル」
【MASの教材】シェリングの「分居モデル」【MASの教材】シェリングの「分居モデル」
【MASの教材】シェリングの「分居モデル」Masaki Tamada
 
【MASの教材】立ち話モデル 人間関係が見えるように
【MASの教材】立ち話モデル 人間関係が見えるように【MASの教材】立ち話モデル 人間関係が見えるように
【MASの教材】立ち話モデル 人間関係が見えるようにMasaki Tamada
 
【MASの教材】ホタルの光
【MASの教材】ホタルの光【MASの教材】ホタルの光
【MASの教材】ホタルの光Masaki Tamada
 
【MASの教材】病気の流行
【MASの教材】病気の流行【MASの教材】病気の流行
【MASの教材】病気の流行Masaki Tamada
 

Recently uploaded (7)

【MASの教材】ターミナル駅の通勤客の流れ
【MASの教材】ターミナル駅の通勤客の流れ【MASの教材】ターミナル駅の通勤客の流れ
【MASの教材】ターミナル駅の通勤客の流れ
 
【MASの教材】水槽の中のプランクトン
【MASの教材】水槽の中のプランクトン【MASの教材】水槽の中のプランクトン
【MASの教材】水槽の中のプランクトン
 
【MASの教材】飛ぶ鳥モデルからボイドモデルへ
【MASの教材】飛ぶ鳥モデルからボイドモデルへ【MASの教材】飛ぶ鳥モデルからボイドモデルへ
【MASの教材】飛ぶ鳥モデルからボイドモデルへ
 
【MASの教材】シェリングの「分居モデル」
【MASの教材】シェリングの「分居モデル」【MASの教材】シェリングの「分居モデル」
【MASの教材】シェリングの「分居モデル」
 
【MASの教材】立ち話モデル 人間関係が見えるように
【MASの教材】立ち話モデル 人間関係が見えるように【MASの教材】立ち話モデル 人間関係が見えるように
【MASの教材】立ち話モデル 人間関係が見えるように
 
【MASの教材】ホタルの光
【MASの教材】ホタルの光【MASの教材】ホタルの光
【MASの教材】ホタルの光
 
【MASの教材】病気の流行
【MASの教材】病気の流行【MASの教材】病気の流行
【MASの教材】病気の流行
 

監査対応は履歴と自動化で万全

  • 1. All rights reserved,copyright © BSP Inc  All rights reserved,copyright © BSP Inc   2013 年 1 月 25 日 株式会社ビーエスピー 【 BSP セミナー】リリース管理のユーザ事例と LMIS 新機能のご紹介 監査対応は履歴と自動化で万全! ~リリース作業の監査指摘等で困ってませんか?~
  • 2. All rights reserved,copyright © BSP Inc   22 内部監査に期待されること 増大するリスク 不正と倫理問題不正と倫理問題 事業の継続性(事業の継続性( BCM/BCPBCM/BCP )) データ機密性・セキュリティデータ機密性・セキュリティ 既に発生した事象に対するだけでは不十分 内部監査内部監査 リスクに能動的に対応。新たなリスクを予見して準 備体制を支援する戦略的な思考が必要。
  • 3. All rights reserved,copyright © BSP Inc   33 内部監査実態調査内部監査実態調査 出典: 2012 年度内部監査全世界実態調査  PwC 人的資源最適配分の障害 重要なリスクに注力できなくなる
  • 4. All rights reserved,copyright © BSP Inc   44 内部監査実態調査内部監査実態調査 内部監査が貢献す内部監査が貢献す るる ことが重要なリスことが重要なリス クク 半数 (50%) 以上が非常 に重要と認識 出典: 2012 年度内部監査全世界実態調査  PwC 内部監査部門長 内部監査に対する貢献期待度が高い
  • 5. All rights reserved,copyright © BSP Inc   55 内部監査内部監査 出典: 2012 年度内部監査全世界実態調査  PwC 本番適用したサービスの停止 外部提供サービスから情報漏洩 負荷テスト不足による停止 復旧までの時間増大
  • 6. All rights reserved,copyright © BSP Inc   66 本番環境サービス提供に関わる事故 2009 年 8 月 25 日 緊急地震速報の誤報 ソフトウェア改修の不具合が原因。  改修対象でない緊急地震速報処理を業者が作業した為に発生 2012 年 6 月 20 日 レンタルサーバデータ消失事故 原因 1 :更新プログラム不具合 ・ファイル削除コマンド停止指示漏れ ・対象サーバ群の範囲指定漏れ 原因 2 :運用手順の不備 ・対象サーバ以外の動作確認手順無し ・対象サーバ以外のデータ消失確認漏れ 振幅の単位をマイクロメートルでなく ミリメートルに 対象外のサーバにも適用 全サーバに適用しデータ消失 バックアップにも同時適用
  • 7. All rights reserved,copyright © BSP Inc   77 リリース管理の問題点リリース管理の問題点
  • 8. All rights reserved,copyright © BSP Inc   88 リリース管理の問題点リリース管理の問題点 1.開発/運用の分離を監査で指摘された1.開発/運用の分離を監査で指摘された 3.リリースしたモジュールが指定のモジュールと同じものかの証3.リリースしたモジュールが指定のモジュールと同じものかの証 明明 4.リリースとインシデント/問題/変更の関連の提示を求められ4.リリースとインシデント/問題/変更の関連の提示を求められ たた 開発開発 運用運用 2.開発機/本番機へのリリース作業履歴の開示2.開発機/本番機へのリリース作業履歴の開示 5.他への影響がないことの証明5.他への影響がないことの証明 6.その他6.その他
  • 9. All rights reserved,copyright © BSP Inc   99 1.開発/運用の分離を監査で指摘された1.開発/運用の分離を監査で指摘された 開発部門が運用を実施している。開発部門が運用を実施している。 開発部門が本番環境にアクセスできる。開発部門が本番環境にアクセスできる。 ・担当者が開発から運用まで全て受け持っている。 ・開発部門が夜間コールにも対応。 ・開発部門が自ら機能検証しそのまま本番環境へ適用。 ・開発サーバも本番環境も同一アカウントでアクセスできる。 ・特権 ID のパスワードを知っている。 牽制が機能しない 品質保証が困難 権限分離不可 セキュリティ問題  不正を防止する策を講じていない
  • 10. All rights reserved,copyright © BSP Inc   1010 手順以外の不定期な作業を実施。手順以外の不定期な作業を実施。 ・緊急作業ということで手順に従わず本番機作業を実施。事後の記録もなし 。 ・上司からの指示で本番機へ直接修正を実施。 ルール逸脱。手順無視 慣れによる手順省略・ルール逸脱 リリース作業が属人化し、作業記録もとっていない。リリース作業が属人化し、作業記録もとっていない。 ・リリース手順書がなく開発部門の専任者が経験を元に作業している。 ・リリース手順書と実際の手順が異なるが記録に残っていない ・作業中の不測の事態の対応は開発担当者でないと判断できない。 開発部門開発部門プロセス管理不可 2.開発機/本番機への作業履歴の開示2.開発機/本番機への作業履歴の開示
  • 11. All rights reserved,copyright © BSP Inc   1111 3.リリースしたモジュールは指定のものか3.リリースしたモジュールは指定のものか リリース後の本番環境検証不足リリース後の本番環境検証不足 ・本番環境へ適用したが適用前、適用後の比較資料を取得しない。 ・モジュールの配置が失敗していても実際に処理されるまで不明。 バージョン管理不足 準備段階の不備。準備段階の不備。 ・リリース用の一部に古いモジュールが混在していた。 ・差分モジュールを適用したが必要なモジュールが不足していた。 構成情報の管理不足 適用結果証明の不足 作業結果保証の不足
  • 12. All rights reserved,copyright © BSP Inc   1212 リリースとの関連付けがたどれない。リリースとの関連付けがたどれない。 ・どの変更管理で承認されたリリースのセットがわからない。 ・そのリリースでどの問題が解決されたのか後から追跡できない。 リリースに紐づくインシデントがクローズできない。リリースに紐づくインシデントがクローズできない。 ・関連付けが不明な為、どのインシデントを元にしたリリースか不明 ・リリース完了と紐付けてインシデントがクローズできない。 ・再現待ちのまま長期間たち、同一事象か判断できない。 効果確認不可 プロセス状況の放置 4.リリースとの関連の提示を求められた4.リリースとの関連の提示を求められた
  • 13. All rights reserved,copyright © BSP Inc   1313 他システム、アプリケーションへの影響がわからない。他システム、アプリケーションへの影響がわからない。 ・リリースモジュール以外のアプリケーション停止の判断ができない。 ・適用後にその他のシステムに影響がないか確認する手段を知らない。 他業務への影響判断不可 切り戻し手順の保証 5.他への影響がないことの証明5.他への影響がないことの証明 ・新機能適用によって、他システムと連携部分に非互換が見つかった。 ・新機能適用の為、 Java のバージョンをアップしたら他システムが異常終了
  • 14. All rights reserved,copyright © BSP Inc   1414 操作ミスによるリリースの失敗。操作ミスによるリリースの失敗。 ・手順書通りに実施したが入力を誤った為正常に動作しなかった。 ・誤って必要なファイルに対して削除コマンドを実行してしまった。 ・対象のマシンを間違えて適用(対象範囲外のマシンにも適用) ・パラメータの指定間違い、指定漏れ。 不確実な作業手順 ( 誤操作の誘発 ) 失敗時の保証 6.その他6.その他 テスト不足。テスト不足。 ・想定外のアクセス負荷がありパフォーマンス劣化。 ・リリース後に処理時間が遅くなり、後続の処理が失敗するようになった ・ベンダーから納品されたモジュールを信用して導入したら問題発覚 ・特殊な権限でしか動作しない為、本番環境で動作に不具合が出た
  • 15. All rights reserved,copyright © BSP Inc   1515 ベンダー毎にリリース手順が異なるベンダー毎にリリース手順が異なる ・ベンダー専用の書式を使用した申請書の為管理できない。 ・申請書の記述レベルがベンダー毎に異なる為、承認の判断ができない 。 ベンダーからさみだれ式のリリース依頼があるベンダーからさみだれ式のリリース依頼がある ・ベンダーから頻繁にリリース依頼を受けており対応工数が増加。 申請ルールの統一不可 判断基準の属人化 適切なリリース判断不可 6.その他6.その他
  • 16. All rights reserved,copyright © BSP Inc   1616 リリース管理リリース管理 リリース管理リリース管理 リリースを問題なく実施することを目的として、リリース計画・手順を策定しリリースを問題なく実施することを目的として、リリース計画・手順を策定し その実行が確実に行われることをコントロールするその実行が確実に行われることをコントロールする リリース管理の責任範囲リリース管理の責任範囲 ・ソフトウェアやハードウェアが確実にリリースされるように計画する 。・確実にテストされたバージョンのみをリリースすることを保証 する。 ・万が一リリースに失敗した場合、安全/確実に切り戻しを行う 。 ・ IT サービスの品質に影響を与えずに、複数の変更に適切に対 応する。 ・変更結果を確実に CMDB に反映させる。
  • 17. All rights reserved,copyright © BSP Inc   1717 リリース管理リリース管理 ■■ リリース管理を見直すべきポイントリリース管理を見直すべきポイント アポロ13号計画アポロ13号計画 管制センター → 発射有無の最終確認作業 各エリア担当へ確認:推進ロケット、燃料、誘導、制御、通信… ・発射中止モード解除 ・自動中止システム解除 ・脱出装置切り離し 秒単位で確実に実施 リリースするかどうかの確認作業を マイルストーンごと( 3 カ月前、 1 カ月前、直前など)に行っているか? 各エリア担当の確認を取りながら確認作業をしているか? リリースするときの手順書を必ず文書化しているか? 特に、切り戻し計画書を作っているか? ビジネス要件・条件に合わせてリリースの時期を計画しているか? ビジネス側マネジャーとリリース時期の合意を取っているか? リリース管理リリース管理
  • 18. All rights reserved,copyright © BSP Inc   1818 ツールを利用したツールを利用した リリース管理リリース管理
  • 19. All rights reserved,copyright © BSP Inc   1919 ツールを利用した業務イメージツールを利用した業務イメージ ①① 開発と運用の権限分離開発と運用の権限分離  開発担当が事前登録したリリース手順フローを運用担当が実行 開発担当が事前登録したリリース手順フローを運用担当が実行  リリース手順、結果について各責任者が承認を実施 リリース手順、結果について各責任者が承認を実施 ②② リリース作業自動化による作業工数の削減リリース作業自動化による作業工数の削減  引継ぎが容易になり、運用担当者による結果確認が可能 引継ぎが容易になり、運用担当者による結果確認が可能 ③③ リリース実行結果を記録リリース実行結果を記録  自動リリースによる作業結果の記録と事前の承認がなければ実施不 自動リリースによる作業結果の記録と事前の承認がなければ実施不 可可  監査時の証跡を後から容易に参照、検索可能 監査時の証跡を後から容易に参照、検索可能 ④④ リリース作業の進捗を画面で確認リリース作業の進捗を画面で確認  指定された時間起動による状態・結果を画面から確認可能 指定された時間起動による状態・結果を画面から確認可能 ⑤⑤ リリース手順が登録され一元管理リリース手順が登録され一元管理  自動化の為のリリース手順登録によってベンダーからの依頼を一元 自動化の為のリリース手順登録によってベンダーからの依頼を一元 管理管理  申請/承認のワークフロー化によって標準化が可能 申請/承認のワークフロー化によって標準化が可能
  • 20. All rights reserved,copyright © BSP Inc   2020 ツールを利用した業務イメージツールを利用した業務イメージ ■■ リリース管理における各部門の役割、関連ツール及び業務の流れリリース管理における各部門の役割、関連ツール及び業務の流れ ■■ リリース管理における承認ワークフロー機能に加え、リリース管理における承認ワークフロー機能に加え、 CMDBCMDB との連携がとの連携が 可能可能 ユーザ リリース連絡 サービスデスク CMDBCMDB リリース管理 維持管理 システムシステム AA システムシステム BB HWHW NWNW HWHW ベンダベンダSWSW ベンダベンダ
  • 21. All rights reserved,copyright © BSP Inc   2121 LMISLMIS 製品紹介製品紹介
  • 22. All rights reserved,copyright © BSP Inc   2222 ライフサイクルマネジメント LMIS(エルミス) = Lifecycle Management for IT Service サービス導入サービス導入 サービス提供サービス提供 サービスレベルサービスレベル 評価評価 サービスサービス 企画・開発企画・開発 ライフサイクルを意識した 日々の IT サービスマネジメントの実践 構成情報(ITサービス)のライフサイクル構成情報(ITサービス)のライフサイクル
  • 23. All rights reserved,copyright © BSP Inc   2323--2323-- 「 LMIS 」ツールのご紹介
  • 24. All rights reserved,copyright © BSP Inc   2424--2424-- サービスデスク業務サービスデスク業務 サービスデザインサービスデザインサービスデザインサービスデザイン CMDBCMDB サービスストラテジーサービスストラテジーサービスストラテジーサービスストラテジー サービスオペレーションサービスオペレーションサービスオペレーションサービスオペレーション サービストランジションサービストランジションサービストランジションサービストランジション インシデインシデ ント管理ント管理 問題問題 管理管理 変更変更 管理管理 リリースリリース 管理管理 ComingComing soonsoon ComingComing soonsoon • ITIL/V3 に沿った運用管理プロセスが実現 できます • 構成管理 DB ( CMDB) に全ての管理情 報を記録し、一元管理します • レコードの関係、構成情報を俯瞰して直 感的に把握できます 構成管理構成管理 関連情報エクスプローラ イベントイベント 管理管理 「 LMIS 」ツールとは
  • 25. All rights reserved,copyright © BSP Inc   2525--2525-- LMIS 製品と対象ユーザ 大規模大規模 自社内自社内 カスタマイズカスタマイズ 可能可能 •社内システムとの密な連携処社内システムとの密な連携処 理が可能理が可能 •独自サービスに付加価値を追独自サービスに付加価値を追 加したい加したいDD // CCにに •全社での最適化を目指すお客全社での最適化を目指すお客 様に様に •運用管理プロセスの改善に対運用管理プロセスの改善に対 して柔軟に対応可能して柔軟に対応可能 全体全体 最適最適 柔軟性高柔軟性高 中小中小 規模規模 ~~ 大規模大規模 クラウドクラウド カスタマイズカスタマイズ 可能可能 •SaaS型での提供SaaS型での提供 ※資産を持たない※資産を持たない •当ツールのサーバ運用が不要当ツールのサーバ運用が不要 •容易なレポーティング設定容易なレポーティング設定 •サービスデスクの改善など運サービスデスクの改善など運 用課題を解決したいお客様に用課題を解決したいお客様に •一部業務からのスモールス一部業務からのスモールス タート、クイックスタートにタート、クイックスタートに 部分部分 最適最適 柔軟性中柔軟性中 (( ある程度のある程度の 制限あり制限あり )) LMISLMIS LMISLMIS on cloudon cloud 商品商品 システムシステム メリット/こんな企業にメリット/こんな企業に環境特性環境特性 カスタマイズカスタマイズ powered by Force.Compowered by Force.Com
  • 26. All rights reserved,copyright © BSP Inc   2626 LMISLMIS リリース自動化機能紹介リリース自動化機能紹介
  • 27. All rights reserved,copyright © BSP Inc   2727 リリース自動化機能リリース自動化機能 リリース申請 開発担当 リリース承認 リリース確認 モジュール等 モジュール等 モジュール等 リリース用 PGM モジュール等 モジュール等 モジュール等 リリース用リリース用 タスク生成タスク生成 スケジュールスケジュール タスクタスク 証跡確認 自動配布 本番環境 指定日時に起動
  • 28. All rights reserved,copyright © BSP Inc   2828 『LMIS』の活用イメージ サービスデスク 監視 / 障害対 応 データ連携 ナレッジ検索予測 / 分析 レポーティン グ アラート 業務フロー 開発 / 保守 各種申請 ベンダー対応 CMDBCMDB データウェアハウス OLAP, ETL データウェアハウス OLAP, ETL アプリケーション ERP, other アプリケーション ERP, other 基幹業務システム プロセスデータ テンプレート記録 / 証跡 スケジュール
  • 29. 課題解決のヒントが集結! BBTV http://www.bsp.jp/seminar/bbtv/index.html BSP グループが企画、提供する IT イベント・ セミナー情報を Web 動画で配信サイトです。 データ活用やクラウド、 IT サービスマネジメントや BPM (ビジネス・プロセス・マネジメント)、 システム企画など豊富なテーマで、ビジネスに IT 使う 企業から、 IT でビジネスを行う企業まで、 お役に立つ情報を提供中。 お気軽にご覧ください!
  • 30. All rights reserved,copyright © BSP Inc   3030 ご清聴ありがとうございました 。 BSPはLMISで 新しいITサービスの価値を創造します