Управление ИТ на основе COBIT 4.1

Модели зрелости процессов домена Эксплуатация и сопровождение

Показывать лекцию целиком

DS 1. Определение и управление уровнем обслуживания

Управление процессом "Определение и управление уровнем обслуживания" удовлетворяет следующим бизнес требованиям к ИТ обеспечение соответствия между основными ИТ услугами и корпоративной стратегией и соответствует характеристикам:

0. Несуществующий

Руководство еще не осознало необходимость процесса определения уровня обслуживания. Не определен порядок отчетности и не назначены лица, ответственные за осуществление контроля за требуемым уровнем услуг.

1. Начальный/Повторяющийся эпизодически и бессистемно

Есть осознание необходимости управления уровнем услуг, однако, этот процесс пока неформален и, фактически, является лишь реакцией на происходящие события. Ответственность и отчетность по предоставлению услуг определены на неформальном уровне. Если показатели оказания услуг и существуют, то они носят качественный характер при нечетком определении конечных целей. Отчетность является неформальной, нерегулярной и непоследовательной.

2. Повторяющийся, но интуитивный

Имеются соглашения об уровне обслуживания, однако они имеют неформальный характер и не проработаны. Отчетность об уровне обслуживания страдает неполнотой, может быть неадекватной и вводить в заблуждение пользователей. Отчетность об уровне обслуживания зависит от квалификации и инициативности отдельных руководителей. Назначен координатор в отношении уровня услуг, определены его обязанности, однако он не наделен достаточными полномочиями. Если процесс обеспечения соблюдения требований соглашений об уровне обслуживания существует, то он протекает на произвольной основе, а не по указанию руководства.

3. Определенный

Имеется четкое распределение ответственности, однако обязанности в полной мере не подкреплены соответствующими полномочиями. Ведется процесс разработки соглашений об уровне обслуживания, причем предусмотрены контрольные точки для оценки степени удовлетворенности клиентов. Услуги и уровни обслуживания определены, документированы и согласованы в рамках стандартного процесса. Выявлены недостатки в уровнях обслуживания, но процедуры их исправления неформальны. Существует четкая связь между достижением планируемого уровня обслуживания и финансированием. Уровни обслуживания согласованы, но могут не отвечать требованиям бизнеса.

4. Управляемый и измеряемый

Все чаще уровень услуг определяется на этапе формулирования требований к системе и учитывается при разработке дизайна приложений и среды промышленной эксплуатации. Регулярно оценивается степень удовлетворенности потребителей услуг. Контрольные показатели эффективности деятельности все в большей степени отражают нужды конечных пользователей, а не только задачи ИТ. Критерии оценки уровня обслуживания стандартизируются и все полнее отражают нормы, принятые в данной отрасли. Критерии определения уровней обслуживания основаны на их критичности для организации и учитывают доступность, надежность, производительность, возможности для развития, поддержку пользователей, обеспечение целостности и безопасности. В случае не достижения согласованного уровня обслуживания выполняется анализ основных причин ситуации. Все в большей степени автоматизируется система отчетности по результатам мониторинга уровня обслуживания. Определены и полностью осознаны эксплуатационные и финансовые риски, связанные с не достижением согласованного уровня обслуживания. Создана и поддерживается формализованная система мониторинга и оценки.

5. Оптимизированный

Уровни обслуживания постоянно переоцениваются для обеспечения соответствия бизнес целями и целям ИТ, а также для извлечения преимуществ, которые дает использование передовых технологий и оптимизации соотношения между ценой и качеством ИТ сервисов. Все процессы управления уровнем обслуживания постоянно совершенствуются. Ведется постоянный мониторинг уровня удовлетворенности пользователей. Планируемые показатели уровней обслуживания отражают стратегические цели подразделений организации и оцениваются согласно отраслевым нормам. Руководители службы ИТ располагают ресурсами и системой отчетности, необходимыми для достижения намеченного уровня обслуживания. Предусмотрено материальное стимулирование инициатив по выполнению задач, стоящих перед организацией. Высшее руководство осуществляет мониторинг эффективности в рамках процесса постоянного совершенствования.

DS 2. Управление услугами СТОРОННИХ организаций

Управление процессом "Управление услугами сторонних организаций" удовлетворяет следующим бизнес требованиям к ИТ достижение удовлетворительного уровня услуг сторонних организаций при сохранении прозрачности в отношении выгод, затрат и рисков и соответствует характеристикам:

0. Несуществующий

Не определен порядок отчетности и не назначены ответственные лица. Отсутствуют официальные политика и процедуры в отношении заключения договоров со сторонними организациями. Услуги, предоставляемые сторонними организациями, не утверждены и не проанализированы руководством. Отсутствует какая-либо деятельность в отношении оценки качества услуг и сторонними организациями не предоставляется никакой отчетности. При отсутствии договорных обязательств в части предоставления отчетности руководство организации не может судить о качестве предоставляемых услуг.

1. Начальный/Повторяющийся эпизодически и бессистемно

Руководство осознает необходимость документально оформленных политик и процедур управления поставщиками, в том числе, необходимость наличия подписанных договоров. Отсутствуют стандартные условия договоров в поставщиками услуг. Оценка эффективности процесса предоставления услуг осуществляется неформально и, фактически, является лишь реакцией на происходящие события. Практика зависит от опыта отдельных сотрудников и поставщиков.

2. Повторяющийся, но интуитивный

Процесс надзора за поставщиками услуг, оценка рисков и процесс поставки услуг осуществляются неформально. Используется формализованный согласованный договор со стандартными условиями поставщика (например, описанием услуг, которые должны быть поставлены). Подготавливаются отчеты по предоставленным услугам, однако, они не акцентированы на бизнес целях.

3. Определенный

Имеются документально оформленные процедуры по управлению приобретением услуг у сторонних организаций с четко очерченными процессами, обеспечивающими соответствующее ознакомление с организациями-поставщиками услуг и ведение переговоров с ними. После проработки соглашений, взаимоотношения со сторонними организациями являются исключительно договорными. В договоре подробно рассмотрен характер поставляемьгх услуг, в нем также содержатся эксплуатационные и юридические требования и требования по вопросам контроля. Назначены лица, ответственные за надзор в отношении поставки услуг сторонними организациями. Договорные условия базируются на стандартизованных образцах. Оцениваются риски для бизнеса, связанные с договором и подготавливаются соответствующие отчеты.

4. Управляемый и измеряемый

Установлены формальные и стандартизованные критерии для определения условий соглашений, включая объем работ или услуг, обязательства, график выполнения работ, цены, договоренности по выставлению счетов и распределение ответственности. Установлена ответственность в отношении управления выполнением договора и взаимоотношений с поставщиком. Постоянно ведется проверка квалификации поставщика, рисков и возможностей, которыми он располагает. Определены требования, предъявляемые к услугам, эти требования увязаны с бизнес целями. Осуществляется процесс анализа качества поставляемых услуг и их соответствия условиям договора с учетом как текущих, так и будущих поставок услуг сторонними организациями. Применительно к процессу приобретения услуг используются модели трансфертного ценообразования. Все заинтересованные стороны имеют необходимые данные по услугам, их стоимости и основным намеченным этапам их предоставления. Существуют согласованные цели и показатели работы поставщиков услуг.

5. Оптимизированный

Заключенные договора с контрагентами периодически пересматривается через определенный интервал времени. Назначены лица, ответственные за управление поставщиками и обеспечение качества поставляемых услуг. Отслеживаются показатели, демонстрирующие соответствие условиям договора в части уровня услуг, мер контроля и нормативных требований; в случае необходимости принимаются корректирующие меры. Сторонние организации периодически подвергаются независимой проверке; ее результаты используются для повышения качества поставляемых услуг. Набор контрольных показателей динамически меняется в зависимости от изменений условий бизнеса. Контрольные показатели способствуют выявлению потенциальных проблем на ранней стадии. Исчерпывающая отчетность о соответствии уровню обслуживания связана с процессом вознаграждения контрагентов. Руководство совершенствует процесс приобретения услуг у сторонних организаций и осуществляет мониторинг контрольных показателей.

DS 3. Управление производительностью и мощностями

Управление процессом "Управление производительностью и мощностями" удовлетворяет следующим бизнес требованиям к ИТ оптимизация эффективности ИТ инфраструктуры, ресурсов и возможностей в соответствии с бизнес требованиями и соответствует характеристикам:

0. Несуществующий

Руководство не осознает тот факт, что основные бизнес процессы могут потребовать высокого уровня производительности ИТ, или что общая потребность организации в ИТ сервисах может превысить имеющиеся производственные мощности в этой области. Отсутствует процесс планирования загрузки мощностей.

1. Начальный/Повторяющийся эпизодически и бессистемно

Пользователям приходится самостоятельно изобретать способы преодоления препятствий, связанных с низкими производительностью и мощностями. Владельцы бизнес процессов лишь в малой степени осознают потребность в планировании производительности и мощностей. Принятие решений по вопросам производительности и мощностей, как правило, является лишь реакцией на происходящие события. Процесс планирования не формализован. Понимание текущей и будущей производительности и мощностей ограничено.

2. Повторяющийся, но интуитивный

Бизнес менеджмент и ИТ службы осведомлены о возможных отрицательных последствиях отсутствия управления производительностью и мощностями. Потребности в отношении производительности в основном обеспечены на основе оценки отдельных систем и знаний групп поддержки и проектирования. Отдельные технические средства могут быть использованы для диагностики проблем, связанных с производительностью и мощностями, однако адекватность и последовательность получаемых результатов зависит от квалификации отдельных сотрудников. Отсутствует общая оценка технических возможностей ИТ инфраструктуры, а также оценка ситуаций пиковой нагрузки и "наихудших сценариев". Проблемы доступности возникают неожиданно и как бы случайно, требуется значительное время для их обнаружения и устранения. Измерения производительности основаны в основном на нуждах ИТ, а не на потребностях пользователей.

3. Определенный

Требования по производительности и мощностям определены в рамках жизненного цикла систем. Определены требования по уровню обслуживания, а также система показателей, которые могут быть использованы для оценки эффективности. Можно моделировать и прогнозировать будущие требования к производительности в рамках определенного процесса. Готовятся отчеты, обеспечивающие необходимую статистику по производительности. Существует вероятность возникновения проблем, по-прежнему требуется значительное время для их устранения. Несмотря на то, что уровень обслуживания известен, пользователи время от времени могут относиться скептически к возможностям ИТ сервисов.

4. Управляемый и измеряемый

Имеются процессы и технические средства, необходимые для измерения степени загрузки систем, производительности и мощностей, а также сопоставления полученных данных с поставленными целями. Имеется актуальная информация, содержащая статистические данные по стандартизированным характеристикам производительности и предупреждающая о возможных проблемах, связанных с недостаточными произ¬водительностью и мощностями. По инцидентам, причиной которых явились несоответствия производительности и мощностей, принимаются меры в соответствии с установленными и стандартизированными процедурами. Для отслеживания конкретных ресурсов, например, емкости дисковых накопителей, сетевых серверов и межсетевых интерфейсов, используются автоматизированные средства. Статистические данные по производительности и мощностям готовятся с точки зрения обеспечения бизнес-процессов, так чтобы конечные пользователи могли понять уровень предлагаемых ИТ сервисов. Пользователи испытывают общую удовлетворенность имеющимися в данный момент возможностями в плане ИТ услуг, однако могут требовать перехода на новые, более высокие уровни. Контрольные показатели ИТ производительности и мощностей согласованы, но могут применяться от случая к случаю и непоследовательно.

5. Оптимизированный

Планы по обеспечению должного уровня производительности и мощностей полностью соответствуют прогнозам развития бизнеса. ИТ инфраструктура и потребности бизнеса регулярно пересматриваются с целью обеспечения оптимальной мощности при минимальных затратах. Инструменты для мониторинга критичных ИТ ресурсов стандартизованы, применяются на всех платформах и увязаны с корпоративной системой управления инцидентами. Инструменты мониторинга выявляют и автоматически исправляют проблемы, связанные с производительностью и мощностями. Проводится анализ тенденций, указывающий на неизбежность возникновения проблем, обусловленных возрастанием объемов бизнеса, что позволяет путем соответствующего планирования избегать неожиданных инцидентов. Контрольные показатели ИТ производительности и мощностей точно настроены посредством индикаторов критичных бизнес процессов и постоянно замеряются. Руководство совершенствует планирование производительности и мощностей, основываясь на данных анализа контрольных показателей.

DS 4. Обеспечение непрерывности ИТ сервисов

Управление процессом "Обеспечение непрерывности ИТ сервисов" удовлетворяет следующим бизнес требованиям к ИТ минимизация последствий для организации в случае сбоя в оказании ИТ услуг и соответствует характеристикам:

0. Несуществующий

Нет понимания рисков, уязвимых мест и угроз по отношению к функционированию ИТ, а также негативного воздействия на бизнес, обусловленного потерей ИТ услуг. Обеспечение непрерывности услуг не рассматривается как вопрос, нуждающийся во внимании со стороны руководства.

1. Начальный/Повторяющийся эпизодически и бессистемно

Ответственности по обеспечению непрерывности услуг не формализованы, полномочия ответственных лиц ограничены. Руководство начинает осознавать риски, связанные с потребностью обеспечения непрерывного предоставления услуг. Основное внимание сосредоточено на обслуживании ресурсов инфраструктуры, а не на ИТ услугах. Пользователи применяют свои собственные приемы, чтобы справляться со сбоями в предоставлении ИТ услуг. Реакция службы ИТ на крупные сбои заранее не продумана и не подготовлена. Практикуются плановые отключения системы в целях ИТ обслуживания, без учета выполнения бизнес требований.

2. Повторяющийся, но интуитивный

Назначены сотрудники, ответственные за обеспечение непрерывности услуг. Подходы, применяемые к обеспечению непрерывности услуг, характеризуются фрагментарностью. Поступающая информация относительно доступности системы отличается неполнотой и не учитывает состояние бизнеса. Нет документального плана обеспечения непрерывности обслуживания, хотя имеется такое намерение и определены главные принципы его реализации. Существует перечень критических систем и компонентов, но он может быть не достаточно исчерпывающим. Возникает стандартизация методов обеспечения непрерывного обслуживания, однако успех здесь зависит от усилий отдельных сотрудников.

3. Определенный

Однозначно определена подотчетность и назначены лица, ответственные за планирование и контроль обеспечения непрерывной поставки услуг. План непрерывного обслуживания оформлен документально и основан на критичности систем и учете негативного воздействия на бизнес. Налажена периодическая отчетность по проверкам обеспечения непрерывности предоставления услуг. По инициативе отдельных сотрудников осуществляется дальнейшая стандартизация и обучение по преодолению последствий крупных инцидентов или аварийных ситуаций. Руководство последовательно рассматривает вопросы, связанные с потребностью обеспечения непрерывного обслуживания. Постепенно начинается использование компонентов, характеризующихся высокой работоспособностью и избыточностью системы. Поддерживается перечень критических систем и компонентов.

4. Управляемый и измеряемый

Распределены ответственности и установлены стандарты для обеспечения непрерывного обслуживания. Назначены лица, ответственные за планирование мероприятий по обеспечению непрерывного обслуживания. Работа службы поддержки основана на результатах сервисного тестирования, внутренних лучших практиках и учитывает изменения ИТ и корпоративной среды. Осуществляется сбор и анализ систематизированных данных по обеспечению непрерывного обслуживания, на основе которых готовится отчетность и принимаются необходимые меры. Осуществляется обучение персонала по вопросам обеспечения непрерывного обслуживания. Последовательно внедряются лучшие практики в области доступности системы. Практика по этому вопросу и планирование предоставления услуг оказывают влияние друг на друга. Классифицированы возможные случаи нарушения непрерывного обслуживания. Соответствующим сотрудникам хорошо известна схема действий по каждому случаю. Цели и контрольные показатели непрерывного обслуживания могут быть внедрены и согласованы, но при этом непоследовательно измеряться.

5. Оптимизированный

Интегрированные процессы обеспечения непрерывного обслуживания основаны на сравнительном анализе и внешних лучших практиках. Планы обеспечения непрерывного обслуживания и планы обеспечения непрерывности бизнеса интегрированы друг с другом, соответствуют друг другу и постоянно поддерживаются. Требования по обеспечению непрерывного обслуживания обеспечены соглашениями с поставщиками. Проводятся масштабное тестирование плана обеспечения непрерывного обслуживания, результаты тес¬тирования используются для обновления плана. Реализация обратной связи по результатам тестирования является частью процесса совершенствования. Практика в отношении доступности связана с планированием оказания услуг. Руководство уверено в том, что крупный инцидент не произойдет в результате сбоя в одном единственном месте. Практики по реализации плана осознаны и используются в полной мере. Проводится систематическое измерение контрольных показателей. Руководство совершенствует планирование непре¬рывного обслуживания, основываясь на данных анализа контрольных показателей.

DS 5. Обеспечение безопасности систем

Управление процессом "Обеспечение безопасности систем" удовлетворяет следующим бизнес требованиям к ИТ обеспечение целостности информации и инфраструктуры обработки данных, а также минимизация последствий для бизнеса от инцидентов и уязвимостей в системе безопасности и соответствует характеристикам:

0. Несуществующий

Организация не осознает необходимость в обеспечении безопасности ИТ. Не определена ответственность и подотчетность по вопросам обеспечения безопасности. Не реализованы меры управления безопасностью ИТ. Не предусмотрены процедуры информирования по состоянию безопасности ИТ и реагирования на случаи нарушения безопасности. Полностью отсутствует какой-либо осязаемый процесс управления процессом обеспечения безопасности.

1. Начальный/Повторяющийся эпизодически и бессистемно Организация осознает необходимость в обеспечении безопасности ИТ. Однако степень этого осознания зависит от конкретных сотрудников. Меры по обеспечению безопасности ИТ, фактически, являются лишь реакцией на происходящие события и никак не оцениваются. В связи с неопределенной ответственностью при обнаружении случаев нарушения безопасности ИТ происходит реакция по типу "указывания пальцем". Реакции на случаи нарушения безопасности непредсказуемы.

2. Повторяющийся, но интуитивный

Ответственным и подотчетным лицом по вопросам обеспечения безопасности ИТ назначен координатор по вопросам обеспечения безопасности ИТ, не получивший при этом никаких управленческих полномочий. Знания по вопросам обеспечения безопасности имеют фрагментарный и ограниченный характер. Хотя информация, имеющая отношение к вопросам безопасности, генерируется системами, она не анализируется. Услуги сторонних организаций могут не отвечать специфическим потребностям организации. Разработаны политики безопасности, однако, продолжают использоваться неадекватные методы и средства. Отчетность по вопросам обеспечения безопасности страдает неполнотой, может ввести в заблуждение или быть бесполезной. Обучение по вопросам безопасности доступно, однако проводится в основном по инициативе отдельных сотрудников. Обеспечение ИТ безопасности понимается, в первую очередь, как обязанность службы ИТ и корпоративное руководство не принимает участие в управлении ИТ безопасностью.

3. Определенный

Имеется осведомленность по вопросам обеспечения безопасности, её повышение поощряется руководством. Определены процедуры обеспечения безопасности ИТ, соответствующие политике безопасности. Назначены лица, ответственные за обеспечение безопасности, однако их деятельность не в полной мере внедрена в практику. Существует план по обеспечению безопасности ИТ, обеспечивающий проведение анализа рисков. Отчетность по вопросам безопасности не в полной мере сосредоточена на потребностях бизнеса. Эпизодически выполняется тестирование аспектов обеспечения безопасности (например, возможности взлома системы).

4. Управляемый и измеряемый

Четко определены и внедрены ответственности по управлению ИТ безопасностью. Последовательно выполняется анализ рисков ИТ безопасности, а также возможных последствий. Завершено создание политик и процедур обеспечения безопасности, определены основные направления обеспечения безопасности с учетом особенностей данной организации. Информирование по вопросам осведомленности о безопасности принимает обязательный характер. Стандартизованы идентификация, аутентификация и авторизация пользователей. Введена аттестация персонала, ответственного за аудит и управление безопасностью. Тестирование системы безопасности является стандартизованным и формализованным процессом, направленным на повышение безопасности. Процессы обеспечения безопасности ИТ координируются со службой общей безопасности всей организации. Отчетность по обеспечению безопасности ИТ увязана с целями бизнеса. Обучение по вопросам обеспечения безопасности проводится как для бизнес подразделений, так и для персонала ИТ. Это обучение планируется и осуществляется в соответствии с бизнес потребностями и выявленными рисками безопасности. Цели и показатели управления безопасностью определены, но пока не подвергаются оценке.

5. Оптимизированный

Руководители основных бизнес подразделений и ИТ службы несут солидарную ответственность по вопросам обеспечения безопасности ИТ, которые интегрированы с корпоративными целями обеспечения безопасности бизнеса. Требования по обеспечению безопасности ИТ четко определены, оптимизированы и включены в утвержденный план мероприятий по обеспечению безопасности. Конечные пользователи и потребители ИТ услуг все в большей степени отвечают за определение требований по безопасности, а функции обеспечения безопасности интегрированы с прикладными задачами на стадии проектирования. В случаях инцидентов немедленно применяются формализованные и автоматизированные процедуры реагирования. В ходе периодически проводимых оценок состояния безопасности проверяется эффективность выполнения плана мероприятий по обеспечению безопасности. Систематически собирается и анализируется информация о новых угрозах и уязвимых местах. Своевременно обсуждаются и принимаются меры по снижению уровня опасности. Тестирование аспектов безопасности, анализ основных причин случаев нарушения безопасности и заблаговременное выявление рисков — все это служит основой непрерывного повышения уровня безопасности. Процессы и технологии обеспечения безопасности интегрированы в рамках организации. Фиксируются, собираются и доводятся до сведения заинтересованных сторон показатели управления безопасностью. Руководство применяет эти данные для постоянного совершенствования плана обеспечения безопасности.

DS 6. Определение и распределение затрат

Управление процессом "Определение и распределение затрат" удовлетворяет следующим бизнес требованиям к ИТ обеспечение прозрачности, понимание ИТ затрат и совершенствование эффективности затрат посредством должного информирования об использовании ИТ услуг и соответствует характеристикам:

0. Несуществующий

Полное отсутствие процесса идентификации и распределения затрат по информационным услугам. Организация не осознает наличие проблемы, связанной с учетом затрат, поэтому данная проблема даже не обсуждается.

1. Начальный/Повторяющийся эпизодически и бессистемно

Имеется общее понимание о затратах на информационные услуги, но без их разбивки по пользователям, клиентам, подразделениям, группам пользователей, функциям обслуживания, проектам или поставляемым продуктам. Фактически, нет никакого контроля над затратами, руководству сообщают только сумму совокупных затрат. Затраты на ИТ воспринимаются как эксплуатационные накладные расходы. Бизнес не получает информации о затратах или выгодах от предоставления услуг.

2. Повторяющийся, но интуитивный

Имеется общее понимание необходимости определения и распределения затрат. Распределение затрат основано на неформальных или недостаточно развитых исходных предположениях по затратам, например, по затратам на аппаратное обеспечение. Отсутствует какая либо связь с факторами, определяющими пользу для бизнеса. Процессы распределения затрат являются воспроизводимыми и некоторые из них начинают контролироваться. Не проводится никакого формально организованного обучения и обсуждения вопросов стандартизации процедур определения и распределения затрат. Не назначены ответственные лица.

3. Определенный

Определена и документально оформлена модель затрат на ИТ услуги. Определен процесс взаимосвязи между затратами на ИТ и предоставляемыми услугами. Достигнут необходимый уровень понимания затрат на информационные услуги. Бизнес обеспечивается самыми элементарными сведениями о затратах на ИТ.

4. Управляемый и измеряемый

Порядок управления и порядок отчетности по затратам на информационные услуги определены и полностью осознаны на всех уровнях, поставлено формализованное обучение по данному вопросу. Определяются и регистрируются прямые и косвенные затраты, о них делаются соответствующие сообщения руководству, менеджерам бизнес процессов и пользователям. В целом существует мониторинг и оценка затрат, и в случае выявления отклонений в затратах принимаются соответствующие меры. Отчетность о затратах на информационные услуги увязана с бизнес целями и соглашениями об уровне обслуживания и контролируется владельцами бизнес процессов. Существует система автоматизированного учета затрат, однако она в большей степени фокусируется на ИТ услугах, а не на бизнес процессах. Цели и показатели согласованы, но их измерение проводится непоследовательно.

5. Оптимизированный

Затраты на предоставленные услуги определяются, регистрируются, обобщаются и доводятся до сведения руководства, владельцев бизнес процессов и пользователей. Затраты идентифицированы как подлежащие оплате, поддерживается система компенсации затрат, позволяющая выставить счет пользователям за затраты, понесенные при предоставлении ИТ услуг. Подробная разбивка затрат содержится в соглашениях по уровням обслуживания. Мониторинг и оценка затрат на предоставление услуг применяются для оптимизации затрат на ИТ ресурсы. Полученные величины затрат используются при составлении бюджета организации. Сведения о затратах на ИТ услуги содержат заблаговременные предупреждения об изменении бизнес требований с помощью аналитических систем отчетности. Использование модели переменных затрат осуществляется с учетом объема каждой отдельной услуги. Управление затратами доведено до уровня лучших отраслевых практик, основанных на результатах непрерывного совершенствования и сопоставления с другими организациями. Оптимизация затрат является непрерывным процессом. Руководство анализирует цели и показатели в ходе постоянного совершенствования процесса управления затратами.

DS 7. Обучение и подготовка пользователей

Управление процессом "Обучение и подготовка пользователей" удовлетворяет следующим бизнес требованиям к ИТ эффективное использование приложений и технологических решений, а также обеспечение выполнения пользователями требований политик и процедур и соответствует характеристикам:

0. Несуществующий

Полное отсутствие каких либо программ подготовки или обучения персонала. Организация не осознает наличие проблемы, связанной с обучением. Этот вопрос даже не обсуждается.

1. Начальный/Повторяющийся эпизодически и бессистемно

Имеются факты, указывающие на то, что в организации осознали необходимость создания программы подготовки и обучения персонала, однако нет отлаженных процессов для решения данного вопроса. В условиях отсутствия организованной программы сотрудники самостоятельно находят нужные им курсы подготовки и посещают их. Некоторые из этих курсов дают подготовку по корпоративной этике, общим вопросам и практическим действиям по обеспечению безопасности систем. Подходы руководства к вопросам обучения не согласованы. Отсутствует систематическое обсуждение вопросов подготовки и обучения персонала, не выработаны подходы к решению этих вопросов.

2. Повторяющийся, но интуитивный

Организация осознала необходимость создания программы подготовки и обучения персонала и разработки связанных с ней процессов в рамках всей организации. Пункты, связанные с обучением, начинают включать в индивидуальные планы оценки работы сотрудников. Процессы находятся на уровне, когда курсы подготовки и обучения персонала ведутся различными инструкторами на неформальной основе, используются разные подходы к обучению по одним и тем же предметам. Некоторые из этих курсов дают подготовку по корпоративной этике, общим вопросам и практическим действиям по обеспечению безопасности систем. Многое зависит от знаний отдельных сотрудников. Проводится систематическое обсуждение общих вопросов и степени необходимости подготовки и обучения персонала.

3. Определенный

Четко оформлены и доводятся до общего сведения программы подготовки и обучения персонала. Сотрудниками и руководителями определены и документально оформлены потребности в обучении. Стандартизованы и документально оформлены процессы подготовки и обучения персонала. Определены бюджеты, ресурсы, помещения и преподаватели, участвующие в программе обучения. Сотрудники проходят официальные курсы обучения по корпоративной этике, общим вопросам и практическим действиям по обеспечению безопасности систем. Для большей части процессов подготовки и обучения персонала осуществляется текущий контроль, однако, руководство пока еще не отслеживает все отклонения от программ. Лишь в отдельных случаях выполняется анализ проблем, связанных с подготовкой и обучением персонала.

4. Управляемый и измеряемый

Существует комплексная программа подготовки и обучения персонала, дающая измеряемые результаты. Четко распределены обязанности и назначены лица, ответственные за учебные процессы. Уровень подготовки и обучения является составной частью карьерного роста сотрудника. Руководители оказывают поддержку подготовке и обучению персонала и сами посещают занятия. Все сотрудники проходят обучение по знанию кодекса этики и общим требованиям безопасности. Все сотрудники проходят подготовку по практическим действиям по обеспечению безопасности системы и защите от вреда, причиняемого отказами систем, которые могут оказать отрицательное воздействие на доступность и целостность, а также на конфиденциальность информации. Руководство осуществляет текущий контроль подготовки и обучения персонала, пересмотр и совершенствование учебных программ и процессов. При совершенствовании процессов используются лучшие практики, накопленные в организации.

5. Оптимизированный

Результатом подготовки и обучения персонала является повышение квалификации сотрудников. Уровень подготовки и обучения является основным компонентом карьерного роста сотрудников. Программы подготовки и обучения в достаточной степени обеспечены бюджетными средствами, необходимыми ресурсами, техническими средствами и преподавателями. Процессы уточняются и непрерывно совершенствуются с использованием лучших практик, накопленных в других организациях, разработки моделей развития и сравнительного анализа. Проводится анализ основных причин по всем возникающим проблемам и отклонениям от программ, по результатам которого определяются и принимаются соответствующие меры. Выработано общее положительное отношение к нормам корпоративной этики и знанию принципов обеспечения безгласности систем. Реализация программы подготовки и обучения персонала осуществляется при широком интегрированном и оптимальном использовании ИТ. Для обучения персонала привлекаются сторонние специалисты, в качестве ориентиров используются показатели других организаций.

DS 8. Управление службой технической поддержки и инцидентами

Управление процессом "Управление службой технической поддержки и инцидентами" удовлетворяет следующим бизнес требованиям к ИТ эффективное использование ИТ систем путем анализа и решения проблем пользователей, вопросов и инцидентов и соответствует характеристикам:

0. Несуществующий

Отсутствуют средства поддержки, обеспечивающие ответы на вопросы и проблемы, с которыми сталкиваются пользователи. Управление инцидентами полностью отсутствует. В организации еще не осознана необходимость поддержки пользователей.

1. Начальный/Повторяющийся эпизодически и бессистемно

Организация осознала, что для ответа на вопросы пользователей и решения возникающих у них проблем требуется процесс, поддерживаемый инструментальными средствами и персоналом. Однако, стандартизованный процесс, отсутствует. Поддержка оказывается в порядке реагирования на возникающие проблемы. Руководство не осуществляет текущий контроль за проблемами пользователей и связанными с ними тен¬денциями. Не разработан процесс, предусматривающий разрешение инцидентов и эскалации на следующий уровень поддержки для обеспечения решения возникающих проблем.

2. Повторяющийся, но интуитивный

В организации осознана необходимость создания службы поддержки пользователей и процесса управления инцидентами. Помощь пользователям предоставляется на неформализованной основе сотрудниками, обладающими специальными знаниями. Они располагают некоторыми инструментальными средствами, которые могут быть использованы для оказания помощи пользователям в решении возникающих у них проблем. Отсутствуют формальное обучение и взаимодействие как стандартные процедуры, ответственность лежит на отдельных сотрудниках.

3. Определенный

Осознана и признана необходимость создания службы поддержки пользователей и процесса управления инцидентами. Стандартизованы и документально оформлены процедуры. Обучение осуществляется на неформальном уровне. Однако решение вопросов обучения и соблюдения стандартов предоставлено отдельным сотрудникам. Разработана база данных на основе часто задаваемых вопросов, содержащая ответы на эти вопросы, подготовлены рекомендации для пользователей. Однако отдельные сотрудники должны искать ответы на вопросы и могут не всегда следовать им. Отслеживание вопросов и проблем осуществляется вручную, текущий контроль ведется в отдельных случаях, отсутствует формализованная система отчетности. Не фиксируется время реагирования на возникшие вопросы и инциденты. Возможны ситуации, когда возникшие запросы и инциденты не решаются. Пользователи имеют четкие инструкции когда и как сообщать о проблемах и инцидентах.

4. Управляемый и измеряемый

На всех уровнях организации имеется полное понимание всех выгод создания службы поддержки пользователей и процесса управления инцидентами. Эта функция уже действует в соответствующих подразделениях организации. Инструментальные средства и методы автоматизированы, осуществлена централизация базовых знаний по возникающим инцидентам и их решениям. Персонал службы поддержки пользователей тесно взаимодействует с сотрудниками, ответственными за управление проблемами. Четко распределены обязанности, осуществляется текущий контроль эффективности. Установлены и доведены до сведения сотрудников процедуры обсуждения и комплексного решения проблем. Подготовлен и обучен персонал службы поддержки пользователей, процессы усовершенствованы за счет использования программного обеспечения, ориентированного на конкретную задачу. Руководство разрабатывает показатели для оценки эффективности работы службы поддержки пользователей.

5. Оптимизированный

Внедрено и хорошо организовано функционирование службы поддержки пользователей и процесса управления инцидентами. Показатели работы службы систематически измеряются, по ним налажена отчетность. База ответов на часто задаваемые вопросы представляет собой обширную, всестороннюю базу знаний. Имеются инструментальные средства, дающие пользователю возможность самостоятельной диагностики и решения проблем. Советы, получаемые пользователями, непротиворечивы, проблемы решаются быстро, в рамках структурированного процесса развития инцидента. Для получения статистики эффективности работы службы поддержки руководство применяет интегрированные инструменты. В результате анализа показателей эффективности, постоянного совершенствования и сопоставления с другими организациями процессы доведены до уровня лучших отраслевых практик.

DS 9. Управление конфигурацией

Управление процессом "Управление конфигурацией" удовлетворяет следующим бизнес требованиям к ИТ оптимизация ИТ инфраструктуры, ресурсов и возможностей, учет ИТ активов и соответствует характеристикам:

0. Несуществующий

Руководство не осознает преимуществ наличия процесса учета и управления ИТ инфраструктурой применительно к конфигурациям как аппаратного, так и программного обеспечения.

1. Начальный/Повторяющийся эпизодически и бессистемно

Осознана необходимость управления конфигурацией. Базовые задачи по управлению конфигурацией, такие как ведение реестров аппаратного и программного обеспечения, решаются лишь в отдельных случаях. Стандартные методы не применяются.

2. Повторяющийся, но интуитивный

Руководство осознает выгоды управления ИТ конфигурацией и понимает преимущества точной и полной конфигурационной информации, однако, полностью полагается на знания и опыт технического персонала. В некоторой степени применяются инструментальные средства управления конфигурацией, однако, они различны для разных платформ. Более того, не определены стандартные методы работы. Состав данных по конфигурации ограничен и не используется взаимосвязанными процессами, например управлением изменениями и управлением проблемами.

3. Определенный

Документально оформлены, стандартизованы и доведены до общего сведения процедуры и методы работы, однако, вопросы обучения и применения стандартов решаются самостоятельно отдельными сотрудниками. Кроме того, для разных платформ используются одинаковые инструментальные средства управления конфигураций. Вероятность обнаружения отклонений от процедур мала, проверки физического наличия компонентов осуществляются нерегулярно. Отслеживание изменений в оборудовании и программном обеспечении кое-где автоматизировано. Данные по конфигурации используются взаимосвязанными процессами.

4. Управляемый и измеряемый

Необходимость управления конфигурацией полностью осознана на всех уровнях организации. Продолжается накопление лучших практик. Процедуры и стандарты доведены до сведения исполнителей и включены в курс обучения. Отклонения от них контролируются, отслеживаются и отражаются в отчетности. Для внедрения стандартов и повышения устойчивости применяются автоматизированные инструментальные средства, например, такие как технология принудительного обновления. Системы управления конфигурацией охватывают наибольшую часть ИТ инфраструктуры и обеспечивают возможность надлежащего управления выпусками новых версий программных продуктов и контроля за их распределением. Регулярно выполняется анализ исключений, а также проверки физического наличия компонентов, проводится анализ первопричин.

5. Оптимизированный

В рамках системы управления конфигурацией, которая содержит всю необходимую информацию о компонентах, их взаимосвязи и событиях, осуществляется управление всеми ИТ активами. Каталоги поставщиков и данные по конфигурации соответствуют друг другу. Связанные процессы полностью интегрированы, они используют и обновляют данные по конфигурации в автоматическом режиме. В отчетах о проверках приводятся данные по ремонту, исправлению, обслуживанию, гарантийных сроках, обновлению и технической оценке по наиболее важным аппаратным и программным средствам каждого отдельного подразделения. Внедрены меры, ограничивающие установку неавторизованных программ. Руководство предвидит необходимость ремонта или модификации на основе анализа сообщений о предусмотренных графиком сроках модификации технологии и технических возможностях ее обновления. Мониторинг ресурсов и текущий контроль отдельных рабочих станций позволяют обеспечить защиту ресурсов и предотвратить возможность их хищения, неправильного использования или эксплуатации с нарушением установленных режимов.

DS 10. Управление проблемами

Управление процессом "Управление проблемами" удовлетворяет следующим бизнес требованиям к ИТ обеспечение удовлетворенности конечных пользователей предложением услуг и уровнями обслуживания, сокращение дефектов и переделок в предлагаемых услугах и соответствует характеристикам:

0. Несуществующий

Нет понимания необходимости в управлении проблемами, так же как и в классификации проблем и инцидентов. Поэтому нет и попыток выявить первопричины инцидентов.

1. Начальный/Повторяющийся эпизодически и бессистемно

Персонал осознает необходимость управления проблемами и устранения их первопричин. Ведущие сотрудники, обладающие наибольшим багажом знаний, оказывают помощь по решению проблем, связанных с областью их знаний, но обязанности в этой сфере не определены. Нет обмена информацией с другими сотрудниками, что приводит к созданию дополнительных проблем и к непродуктивным затратам времени на поиск ответов.

2. Повторяющийся, но интуитивный

Имеется повсеместное понимание необходимости и преимуществ управления ИТ проблемами, как в бизнес подразделениях, так и в службе ИТ. Процесс решения проблем развит до уровня, когда несколько ведущих сотрудников несут ответственность за выявление и решение возникших проблем. Налажен неформальный и являющийся реакцией на случившиеся события обмен информацией среди персонала. Уровень обслуживания пользователей непостоянен и ограничен недостаточно систематизированными знаниями, имеющимися у менеджера по решению проблем.

3. Определенный

Потребность в эффективной системе управления проблемами признана и подкреплена поддержкой руководства, бюджетными ассигнованиями на оплату труда персонала и обучением. Процессы решения проблем и мобилизации ресурсов для их решения стандартизованы. Отчетность, отслеживание проблем и их решение группой реагирования носят фрагментарный характер с использованием имеющихся инструментальных средств, без централизации. Вероятность обнаружения отклонений от принятых норм или стандартов незначительна. Распространение информации среди персонала формализовано и ведется с упреждением событий. Анализ, проводимый руководством в отношении инцидентов, выявления проблем и их решения ограничен и не формализован.

4. Управляемый и измеряемый

Процесс управления проблемами осознан на всех уровнях организации. Четко определены ответственные лица и владельцы процессов. Документально оформлены и доведены до сведения сотрудников необходимые методы и процедуры, проводится оценка их эффективности. Выявлено и зарегистрировано большинство возникающих проблем, по которым подготовлены соответствующие отчеты и приняты корректирующие меры. Приобретаются и накапливаются необходимые знания и опыт, которые переходят на более высокий уровень и рассматриваются как актив и главный фактор, способствующий достижению целей, стоящих перед ИТ. Управление проблемами сильно взаимосвязано с такими родственными процессами, как управление инцидентами, изменениями, доступностью и конфигурацией, а, кроме того, оказывает помощь потребителям ИТ услуг в управлении данными, оборудованием и операциями. Цели и показатели согласованы с руководством процесса управления проблемами.

5. Оптимизированный

Процесс управления проблемами приобрел упреждающий и профилактический характер. Он вносит свой вклад в достижение целей, стоящих перед ИТ. Сотрудники готовы к возникновению проблем и могут их предотвращать. Уровень знаний характерных особенностей прошлых и будущих проблем поддерживается благодаря регулярным контактам с поставщиками и экспертами. Регистрация проблем и инцидентов, отчетность о них, а также их анализ автоматизированы и полностью интегрированы с управлением данными по конфигурации. Достижение целей постоянно оценивается. Большинство систем оснащены механизмом обнаружения и предупреждения, который постоянно контролируется и подвергается оценке. Процесс управления проблемами изучается для постоянного совершенствования на основе анализа контрольных показателей, результаты анализа докладываются заинтересованным сторонам.

DS 11. Управление данными

Управление процессом "Управление данными" удовлетворяет следующим бизнес требованиям к ИТ оптимизация использования информации и обеспечение доступности информации по требованию и соответствует характеристикам:

0. Несуществующий

Нет осознания того факта, что данные являются корпоративным ресурсом и активом. Не назначены владельцы данных и лица, ответственные за управление данными. Качество и безопасность данных находятся на низком уровне или вообще отсутствуют.

1. Начальный/Повторяющийся эпизодически и бессистемно

Организация осознает необходимость в наличии эффективного управления данными. От случая к случаю происходит определение требований по безопасности к управлению данными, но не существует формализованных процедур информирования. Не проводится специального обучения по управлению данными. Ответственность за управление данными не определена. Существуют процедуры резервного копирования, восстановления данных и списания носителей данных.

2. Повторяющийся, но интуитивный

В организации осознается необходимость эффективного управления данными. Появляются владельцы данных. Требования по безопасности в сфере управления данными документально оформлены ведущими специалистами. В службе ИТ проводится определенный мониторинг по основным действиям с данными (например, резервное копирование, восстановление, уничтожение). Обязанности в сфере управления данными неформально переданы ведущим сотрудникам ИТ службы.

3. Определенный

Необходимость управления данными осознана и принята данных всей организацией. Назначены обязанности в сфере управления данными. Определены владельцы данных, а также стороны, ответственные за обеспечение целостности и безопасности данных. Процедуры по управлению данными формализованы в рамках службы ИТ, применяются некоторые автоматизированные средства для резервирования/восстановления и вывода из эксплуатации оборудования. Ведется определенный мониторинг в сфере управления данными. Определены основные показатели эффективности. Начинает проводиться обучение персонала по вопросам управления данными.

4. Управляемый и измеряемый

Потребность в управлении данными осознана, в организации предприняты необходимые меры в этой области. Четко определены, назначены и доведены до сведения сотрудников организации лица, ответственные за владение данными. Процедуры формализованы и широко известны, ведется распространение знаний. Начинается применение современных автоматизированных средств. Показатели цели и эффективности согласованы с потребителями и отслеживаются в рамках четко определенного процесса. Существует формализованное обучение персонала по вопросам управления данными.

5. Оптимизированный

Потребность в управлении данными и понимании всех необходимых действий осознана и принята в рамках организации. Будущие потребности выявляются и учитываются заранее. Четко определены, назначены и доведены до сведения сотрудников организации лица, ответственные за владение данными, сведения об этом своевременно обновляются. Процедуры формализованы и широко известны, распространение знаний стало обычной практикой. Применяются комплексные средства управления данными с максимальным уровнем автоматизации. Показатели цели и эффективности согласованы с потребителями, связаны с целями бизнеса и постоянно отслеживаются в рамках четко определенного процесса. Постоянно изыскиваются возможности для совершенствования. Внедрено обязательное формализованное обучение персонала по вопросам управления данными.

DS 12. Управление Физической безопасностью и зашитой от воздействия окружающей среды

Управление процессом "Управление физической безопасностью и защитой от воздействия окружающей среды" удовлетворяет следующим бизнес требованиям к ИТ защита компьютерных активов и корпоративных данных и минимизация риска сбоев в работе организации и соответствует характеристикам:

0. Несуществующий

Нет понимания необходимости обеспечения защиты объектов или капитала, вложенного в электронно-вычислительные ресурсы. Не отслеживаются и не контролируются факторы окружающей среды, включая противопожарную защиту, запыленность, энергоснабжение, а также температурный режим и влажность.

1. Начальный/Повторяющийся эпизодически и бессистемно

В организации осознано требование бизнеса обеспечить пригодное физическое окружение, защищающее оборудование и людей от антропогенных и природных опасностей. Не существует никаких стандартных процедур. Управление объектами и оборудованием зависит от квалификации и способностей отдельных ведущих сотрудников. Сотрудники могут передвигаться по объектам без каких бы то ни было ограничений. Руководство не следит ни за факторами окружающей среды на объектах, ни за перемещением персонала.

2. Повторяющийся, но интуитивный

Внедрены средства контроля факторов окружающей среды, за их работой следит операционный персонал. Процесс обеспечения физической безопасности осуществляется неформально, по инициативе небольшой группы сотрудников, проявляющих высокий уровень озабоченности вопросами обеспечения физической безопасности объектов. Процедуры технического обслуживания объектов плохо оформлены документально и основываются на опыте нескольких отдельных сотрудников. Задачи обеспечения физической безопасности не базируются на официально оформленных стандартах, и руководство не уверено в достижении целей обеспечения безопасности.

3. Определенный

В организации осознана и принята необходимость обеспечения контроля среды, где располагается компьютерное оборудование. Контроль факторов окружающей среды, профилактическое обслуживание и обеспечение физической безопасности являются бюджетными статьями, утвержденными и отслеживаемыми руководством. Применяются меры ограничения доступа к вычислительным ресурсам, который предоставляется только сотрудникам, имеющим специальное разрешение. Как правило, ведется регистрация посетителей в журнале и их сопровождение на объектах. Помещения, где располагается оборудование, не носят указаний на свое предназначение. Гражданские власти следят за соблюдением правил техники безопасности и охраны труда. Риски застрахованы, проводятся незначительные усилия по оптимизации затрат на страхование.

4. Управляемый и измеряемый

Полностью осознана необходимость обеспечения контроля вычислительной среды, что отражено в организационной структуре и распределении бюджетных средств. Документально оформлены требования по обеспечению экологической и физической безопасности. Осуществляется строгий контроль и мониторинг доступа к объектам. Установлены и доведены до сведения сотрудников ответственности и обязанности в части обеспечения физической безопасности. Персонал, работающий на объектах, прошел полную подготовку по действиям в чрезвычайных ситуациях, а также обучение практическим методам техники безопасности и охраны труда. Имеются стандартизованные механизмы контроля над ограничением доступа к объектам, которые имеют дело с факторами окружающей среды и с факторами безопасности. Руководство следит за эффективностью применяемых средств контроля и их соответствием установленным стандартами. Руководство приняло цели и показатели для оценки эффективности управления вычислительной средой. Способность к восстановлению вычислительных ресурсов включена в бизнес процесс управления рисками. Интегрированная информация используется для оптимизации страхового покрытия и связанных с ним затрат.

5. Оптимизированный

Имеется согласованный, долгосрочный план по объектам, необходимый для поддержки вычислительной среды организации. Для всех объектов определены стандарты, охватывающие вопросы выбора объектов, строительства, охраны, обеспечения безопасности персонала, механических и электрических систем, а также защиты от рисков со стороны окружающей среды (пожар, молния и затопление). Все объекты инвентаризованы и классифицированы в соответствии с осуществляемым в организации процессом управления рисками. Осуществляется строгий контроль доступа к объектам, который предоставляется только лицам, имеющим соответствующую производственную необходимость. Осуществляется постоянный мониторинг доступа. Посетители допускаются на объект только с сопровождающими лицами. Ведется мониторинг и контроль факторов окружающей среды с использованием специализированного оборудования. Объекты организуются по "безлюдному" принципу, то есть, в помещениях, где размещается оборудование, отсутствуют рабочие места персонала. Достижение целей подлежит постоянной оценке. Программы предупредительного технического обслуживания обеспечивают строгое соблюдение графиков и проведение регулярных проверок наиболее значимого оборудования. Стратегия и стандарты работы с объектами соответствуют целям обеспечения доступности ИТ услуг, взаимосвязаны с планированием непрерывности деятельности организации и управлением кризисными ситуациями. Руководство постоянно осуществляет анализ и оптимизацию объектов, стремясь использовать любую возможность для привнесения пользы бизнесу.

DS 13. Управление операциями по эксплуатации систем

Управление процессом "Управление операциями по эксплуатации систем" удовлетворяет следующим бизнес требованиям к ИТ поддержка целостности данных, обеспечение устойчивости инфраструктуры ИТ и её способности к восстановлению от ошибок и сбоев и соответствует характеристикам:

0. Несуществующий

Организация не выделяет время и ресурсы для организации поддержки основных информационных технологий и выполнения операций.

1. Начальный/Повторяющийся эпизодически и бессистемно

Организация осознает необходимость структуризации функций поддержки ИТ. Приняты некоторые стандартные процедуры, но операции выполняются, по сути дела, как реакция на происшедшие события. Для большинства операций нет формально утвержденного графика. Заявки на обработку данных принимаются без предварительного подтверждения их правильности. У компьютеров, систем и приложений, поддерживающих бизнес процессы, часто имеют место сбои, задержки и неготовность к работе. Сотрудники теряют время в ожидании ресурсов. Носители выводимых данных часто оказываются в неожиданных местах или вовсе отсутствуют.

2. Повторяющийся, но интуитивный

Организация осознает ключевую роль, которую ИТ операции играют в обеспечении функций поддержки ИТ. Лишь от случая к случаю имеет место выделение бюджета на инструментальные средства. Операции поддержки ИТ выполняются на неформальном и интуитивном уровне. Многое зависит от квалификации и способностей отдельных сотрудников. Инструкции о том, что нужно делать, когда и в каком порядке, не оформлены документально. Существует определенное обучение операторов и ряд формализованных операционных стандартов.

3. Определенный

В организации понята и принята необходимость управления компьютерными операциями. Выделяются ресурсы, в некоторых случаях проводится обучение без отрыва от работы. Повторяющиеся функции формально определены, стандартизованы, документально оформлены и доведены до сведения. Осуществляется регистрация событий и результатов выполнения задач, однако, отчетность перед руководством ограничена. Имеют место применение автоматизированных средств для управления графиком пакетных заданий и другие инструменты в целях ограничения возможности вмешательства со стороны операторов. Внедряется контроль за внедрением новых видов работ. Разработана формализованная политика по сокращению незапланированных событий. Соглашения с поставщиками о техническом обслуживании и предоставлении услуг все еще носят неформальный характер.

4. Управляемый и измеряемый

Четко определены обязанности по выполнению компьютерных операций и их поддержки. Назначены владельцы процессов. Операции поддерживаются бюджетными средствами, выделяемыми на соответствующие капиталовложения, и людскими ресурсами. Обучение проводится формально и систематически и является фактором продвижения сотрудников по службе. Графики и задачи документально оформлены и доведены до сведения как службы ИТ, так и до корпоративных подразделений. Существует возможность измерения и отслеживания ежедневно выполняемой работы по типовым договорам на выполнение работ, а также установленных уровней предоставления услуг. Быстро принимаются меры по устранению любых отклонений от установленных норм. Руководство следит за использованием компьютерных ресурсов и выполнением работ или поставленных задач. Непрерывно прилагаются усилия по повышению уровня автоматизации процессов, которые считаются средством обеспечения непрерывного совершенствования. С поставщиками заключаются формальные договора о техническом обслуживании и предоставлении услуг. Налажено полное соответствие с процессами управления проблемами, мощностями и обеспечением готовности систем к работе, которое поддерживается анализом причин ошибок и сбоев.

5. Оптимизированный

Операции по поддержке ИТ выполняются эффективно, результативно и с достаточной гибкостью, что позволяет быстро и с минимальными потерями в производительности реагировать на требования, соответствующие уровню обслуживания. Процессы управления операциями по поддержке ИТ стандартизованы и документально оформлены в базе знаний. Ведется постоянное совершенствование этих процессов. Автоматизированные процессы и системы поддержки работают незаметно для пользователей и вносят свой вклад в создание стабильной среды. Все проблемы и сбои анализируются с определением первопричин. Регулярно проводимые совещания с сотрудниками, ответственными за управление изменениями, позволяют своевременно учитывать введенные изменения в графиках работы. При сотрудничестве с поставщиками проводится анализ возраста оборудования и признаков, указывающих на его неправильную работу. Проводимое техническое обслуживание носит, в основном, профилактический характер.

Вернуться к учебному плану