Организация службы информационных технологий

Структура и задачи службы информационных технологий

В материале излагается базовая модель организационной структуры ИТ-службы и логика распределения её функций. Последовательно, от общего к частному, рассматриваются две несущие ветви структуры: развитие (управление проектами, разработка) и сопровождение (эксплуатация инфраструктуры, аналитика). Раскрывается обязательный и факультативный состав подразделений. Отдельно изучаются принципы взаимодействия с вендорами и партнёрами, включая критерии их выбора, процедуру проведения тендеров и роль системного интегратора в реализации стратегических ИТ-задач.

Основные мысли

В результате изучения лекции слушатель будет способен:
1. Описать обобщённую организационную структуру службы ИТ, выделив её обязательные и факультативные элементы.
2. Разграничить функции, относящиеся к задачам развития и сопровождения информационных систем.
3. Объяснить роль методологического отдела и его связь с бизнес-процессами организации.
4. Сравнить модели организации информационной безопасности внутри и вне контура ИТ-службы.
5. Проанализировать важность функции учёта ИТ-активов и её влияние на оценку совокупной стоимости владения.
6. Сформулировать критерии выбора вендоров и партнёров для ИТ-проектов.
7. Составить последовательность этапов проведения тендера с позиции заказчика.
8. Оценить роль системного интегратора в решении проблем, связанных с реализацией ИТ-стратегии.
Показывать лекцию целиком
Краткое изложение

Презентация к лекции

Базовая организационная структура и функции ИТ-службы

Мы рассмотрим обобщённую, базовую модель организационной структуры и функций любой ИТ-службы. Это не единственно верный вариант, и в процессе обсуждения станет понятно, как она может адаптироваться к конкретным условиям. Также мы затронем важнейшие темы: взаимодействие с вендорами и партнёрами и роль системного интегратора. Самодостаточных ИТ-служб не бывает, поэтому организация внешних связей критически важна.

Обобщённая организационная структура

Уровень руководства

Во главе стоит руководитель службы информационных технологий (СИТ). Важно, чтобы это был руководитель второго после высшего руководства уровня — заместитель генерального директора или вице-президент. Это целевая модель. Если служба находится на третьем уровне, её роль низводится до вспомогательного подразделения.

Два ключевых направления деятельности

Любая ИТ-служба занимается двумя основными задачами, независимо от методов управления (проектных, матричных, процессных):
1. Сопровождение и эксплуатация существующих систем.
2. Развитие (строительство нового уровня информационных систем).

Этот инвариант определяет структуру: появляются заместители руководителя по развитию и по эксплуатации. Названия блоков (управление, отдел) зависят от масштаба предприятия, но ключевой набор функций должен быть реализован.

Функции блока развития

Управление развитием информационных систем

В наиболее общем виде сюда входят три подразделения.

• Отдел инвестиционных проектов (обязательный)
Этот отдел отвечает за реализацию портфеля инвестиционных ИТ-проектов. Инвестиционный проект — это любой проект, требующий бюджета на внедрение чего-то нового (например, CRM-системы). Отдел выступает заказчиком по отношению к внешним исполнителям и принимает результаты работ, отвечая за их соответствие целям. Он также проводит единую техническую политику, определяя принципы выбора поставщиков, платформ (Hewlett Packard, IBM) и критерии принятия решений, особенно в холдингах. Задачи отдела включают инициацию проектов, взаимодействие с исполнителями, приёмку, контроль бюджетов и интеграцию компонентов в единую корпоративную систему.
• Отдел разработки компонентов (факультативный)
Это подразделение собственных разработчиков, которое может отсутствовать. Если оно есть, его специалисты занимаются модификацией, разработкой новых интерфейсов и внедрением функциональных задач.
• Отдел компьютерного проектирования (факультативный)
Характерен только для машиностроения, где нужны системы автоматизированного проектирования (CAD). Задачи, связанные с обучением конструкторов и сопровождением таких систем, как Unigraphics или CATIA, практически невозможно передать на аутсорсинг. Здесь неуместен термин «разработка систем», так как рынок предлагает готовые продукты, и задача сводится к их выбору, внедрению и сопровождению.

Методологический отдел
• Бюро делового моделирования (желательный, но не обязательный элемент)
Служба не может эффективно работать без знаний о бизнес-процессах организации. Это бюро ведёт бизнес-модель, отслеживает изменения и предлагает реструктуризацию. Оно может находиться как внутри ИТ-службы, так и вне её (например, в управлении организационного развития). Симбиоз этих функций достижим при высоком доверии руководства к ИТ-директору.
• Бюро нормативной документации
Отвечает за каталог нормативных документов по бизнес-процессам. Внедрение новых ИТ-решений меняет нормативы, и это бюро готовит соответствующие предложения и хранит документацию.

Административная группа (идеальная модель)

Эта группа подчиняется руководителю по развитию и на практике реализуется с трудом. Включает три роли:
• Администратор активов
Ведёт реестр ИТ-активов. Учёт ИТ-активов необходим для расчёта совокупной стоимости владения (Total Cost of Ownership, TCO). Это позволяет не просто учитывать поступление и выбытие активов, но и оценивать их влияние на акционерную стоимость компании — это самая сложная задача. Например, в компании Electronic Data Systems такой реестр насчитывает более полутора миллионов позиций.
• Администратор закупок (оборудования и ПО)
Координирует заключение договоров на поставку «железа» и лицензий. Он не выбирает поставщика, но, зная планы проектов, инициирует своевременные закупки и взаимодействует с финансово-экономическим блоком для обеспечения дисциплины поставок.
• Администратор закупок услуг
Выполняет аналогичную роль, но в отношении услуг системных интеграторов и других подрядчиков.

Такая группа по сути выполняет роль планово-финансового подразделения внутри ИТ-службы. Это необходимо, так как передача контроля над ИТ-бюджетом полностью финансистам приводит к коллизиям из-за разного понимания масштаба и содержания затрат.

Функции блока сопровождения

Управление инфраструктурой

Обеспечивает надёжную работу всей ИТ-инфраструктуры и приложений. Сюда входят:
• Отдел технического обслуживания: Обеспечивает сервисы и, что важно, эксплуатацию средств информационной безопасности.
• Отдел администраторов сети и приложений: Поддерживает работу сетей и установленных приложений.
Это подразделения непрерывного оперативного сервиса, и зачастую именно они первыми сталкиваются с критикой при сбоях.

Информационно-аналитическое управление

Занимается управлением корпоративным контентом. Важно понимать, что служба ИТ сама контент не генерирует — это делают маркетинг, PR, бизнес-подразделения. Задача управления — обеспечить процедуры формирования, извлечения и структурирования информации, а также пополнение корпоративных информационных ресурсов (баз знаний, порталов). Это развитие функций прежних отделов научно-технической информации (НТИ).

Информационная безопасность

Вопрос организации работ по информационной безопасности в обобщённой структуре ИТ-службы не отражён. Существуют две основные модели:
1. Внешний контур: Служба безопасности компании разрабатывает концепцию и требования, а ИТ-служба (в первую очередь отделы инфраструктуры) их реализует. Это наиболее распространённый вариант.
2. Внутренний контур: Подразделение внутри ИТ-службы отвечает за удовлетворение требований по безопасности.

Требования к безопасности определяются спецификой деятельности организации (медицина, режимное предприятие, банк), поэтому их разработка редко отдаётся на откуп самой ИТ-службе.

Планирование работы ИТ-службы

1. Стратегический план развития: Вытекает из ИТ-стратегии, соотносится с бизнес-стратегией компании и утверждается первым лицом или правлением. Готовится ИТ-службой и проходит множество согласований.
2. Среднесрочный (годовой) план работы: Детализирует стратегический план с разбивкой по кварталам. Готовится службой, подписывается ИТ-директором и утверждается генеральным директором. Важно, чтобы подписание и утверждение не производилось одним и тем же лицом.
3. Оперативный план: План-график конкретного инвестиционного проекта. Готовится руководителем проекта, утверждается ИТ-директором и не выходит за рамки службы, если не требует привлечения других подразделений.

Взаимодействие с вендорами и партнёрами

Критерии выбора партнёра

• Успешные проекты и рекомендации: Особенно важны в России, как и положительные отзывы.
• Многочисленность и история клиентуры.
• Известность бренда: Некоторые компании (например, Мегафон) ввиду требований своих акционеров принципиально работают только с международными брендами.
• Разнообразие услуг: Важно для построения долгосрочных отношений.
• Финансовая история и доля рынка: Показатели стабильности.
• Индустриальная экспертиза: Наличие опыта в конкретной отрасли критично (пример провала с компанией Artemis в нефтегазе).
• Качество партнёрской сети: Важно для холдингов и географически распределённых структур.

Процедура проведения тендера

Стандартная схема тендера со стороны заказчика включает следующие шаги:
1. Принятие решения и создание тендерной комиссии.
2. Определение длинного списка потенциальных участников.
3. Определение критериев оценки и квалификационных требований (стаж, численность, экспертиза). Квалификационные требования — это инструмент, позволяющий при необходимости целенаправленно сузить круг участников.
4. Разработка содержательных требований к предложениям и формы для ответов (структура Request for Proposal, RFP).
5. Разработка и приложение к документации проекта контракта с победителем. Это позволяет участникам заранее оценить риски и условия работы.
6. Объявление тендера и рассылка RFP.
7. Квалификационный отбор и формирование короткого списка.
8. Анализ предложений по заранее утверждённым критериям.
9. Выбор победителя. Важно: победитель может быть не выбран, после чего может последовать второй раунд или отмена тендера. Также возможна ситуация, когда после выбора победителя контракт так и не заключается.

Роль системного интегратора

Системный интегратор (СИ) — это партнёр, помогающий решать стратегические задачи. С точки зрения первого лица компании, СИ закрывает следующие ключевые вопросы «повестки дня»:
1. Разработка стратегии развития бизнеса в увязке с ИТ-стратегией.
2. Идентификация проблем на пути реализации стратегий.
3. Разработка плана и подхода к решению идентифицированных проблем.
4. Обеспечение управления реализацией этого плана.
5. Подтверждение того, что полученные результаты соответствуют запланированным целям.

Краткие итоги

Построение эффективной ИТ-службы начинается с признания её роли на уровне высшего руководства компании и чёткого разделения на два функциональных потока: стратегическое развитие и операционное сопровождение. Эта дихотомия является фундаментом, на котором выстраивается вся организационная структура.

Структурный анализ показывает, что не все функции одинаково критичны. Обязательным ядром выступают блоки, непосредственно отвечающие за реализацию инвестиционных проектов и поддержание инфраструктуры. Принципиально важным для стратегического управления становится внедрение механизмов учёта ИТ-активов и контроля закупок, хотя на практике эти функции сталкиваются с наибольшим организационным сопротивлением. Попытки полностью делегировать финансовый контроль ИТ-бюджета вовне приводят к искажению картины реальных затрат.

Важнейшей точкой роста является интеграция ИТ-службы с бизнес-процессами. Выделение методологической функции моделирования и анализа процессов позволяет перевести ИТ из сервисного подразделения в ранг стратегического партнёра, способного предлагать реструктуризацию деятельности. Однако такой симбиоз требует исключительного доверия со стороны бизнеса и встречается нечасто.

Что касается информационной безопасности, наиболее жизнеспособной является модель разделения труда: целеполагание и выработка требований остаются за службой безопасности компании, а инженерно-техническая реализация — за ИТ-подразделением. Это позволяет учесть отраслевую специфику и избежать конфликта интересов.

Планирование в ИТ должно быть каскадным: от стратегии к годовому плану и далее к оперативным графикам проектов. Ключевой принцип — разграничение ответственности: план службы утверждается генеральным директором, что исключает ситуацию бесконтрольной работы.

Во внешней деятельности службы критическое значение приобретает формализация отношений с партнёрами. Выбор вендора не может основываться лишь на бренде или цене; важнейшим критерием становится индустриальная экспертиза, отсутствие которой способно заблокировать проект. Процедура тендера, в свою очередь, должна быть прозрачной на этапе оценки, но при этом такой инструмент, как квалификационные требования, позволяет гибко управлять составом участников.

Наконец, роль системного интегратора эволюционирует от простого поставщика ресурсов к архитектору изменений. Он привлекается для последовательного закрытия всей цепочки потребностей первого лица: от формулирования стратегии до верификации достигнутых результатов, что делает его ключевым элементом в управлении реализацией изменений.
Базовая структура и функции ИТ-службы
Рассматривается обобщённая организационная структура службы информационных технологий (СИТ). Ключевое требование — её руководитель должен быть на втором уровне управления (зам. гендиректора), что определяет стратегическую роль ИТ. Если служба на третьем уровне — она лишь вспомогательное подразделение.

Два инварианта деятельности
Любая служба ИТ функционально делится на два направления:
1. Развитие (инвестиционные проекты, внедрение нового).
2. Сопровождение (эксплуатация существующей инфраструктуры и приложений).
Эти направления формируют основу оргструктуры, не зависящую от матричных или проектных методов управления.

Функции блока развития

• Отдел инвестиционных проектов (обязательный): Реализует портфель проектов, выступает заказчиком для внешних исполнителей, проводит единую техническую политику, особенно в холдингах.
• Отдел разработки компонентов (факультативный): Собственные программисты для доработок.
• Отдел компьютерного проектирования (факультативный): Внедрение и сопровождение CAD-систем (например, CATIA) в машиностроении.
• Методологический отдел:
o Бюро делового моделирования: Ведёт модели бизнес-процессов, может быть вынесено за пределы СИТ.
o Бюро нормативной документации: Актуализирует нормативы процессов при внедрении ИТ.
• Административная группа (идеальная модель):
o Администратор активов: Ведёт реестр для расчёта совокупной стоимости владения (TCO) и влияния на стоимость бизнеса.
o Администратор закупок: Обеспечивает своевременные контракты на поставку оборудования и ПО.
o Администратор закупок услуг: Координирует договоры с системными интеграторами.
Эта группа решает конфликт представлений о бюджете между финансистами и ИТ.

Функции блока сопровождения

• Управление инфраструктурой: Техобслуживание и администрирование сетей/приложений. Именно на них лежит задача эксплуатации средств информационной безопасности.
• Информационно-аналитическое управление: Управляет корпоративным контентом (базы знаний, порталы), не генерируя, а систематизируя его.

Модели информационной безопасности

1. Основная модель: Требования разрабатывает служба безопасности компании, а ИТ-отдел их реализует.
2. Альтернативная модель: Специалисты по ИБ находятся внутри ИТ-службы, но требования всё равно определяются спецификой бизнеса.

Планирование в ИТ

1. Стратегический план: Вытекает из бизнес-стратегии, утверждается первым лицом.
2. Годовой план: Детализация стратегии, подписывается ИТ-директором, утверждается гендиректором.
3. Оперативный план: График проекта, утверждается ИТ-директором.

Взаимодействие с вендорами и партнёрами

Ключевые критерии выбора:
• Успешный опыт и отраслевая экспертиза (критично).
• Рекомендации и известность бренда.
• Разнообразие услуг и надёжная партнёрская сеть.

Стандартная процедура тендера:
1. Создание комиссии и определение длинного списка участников.
2. Формирование критериев оценки и квалификационных требований к участникам (инструмент для сужения круга).
3. Подготовка запроса предложений (RFP) и проекта контракта (важно для оценки рисков участниками).
4. Объявление тендера, сбор и анализ предложений, формирование короткого списка.
5. Выбор победителя. Возможны варианты: второй раунд, отмена тендера или не заключение контракта с победителем.

Роль системного интегратора (СИ)

СИ является партнёром, закрывающим цепочку стратегических вопросов первого лица:
1. Разработка стратегии (бизнес и ИТ).
2. Идентификация проблем на пути реализации.
3. Разработка плана решения проблем.
4. Управление реализацией плана.
5. Подтверждение достижения результатов.

Выводы

1. ИТ-директор должен находиться на втором уровне управления (заместитель гендиректора), иначе роль службы сводится к вспомогательной.
2. Любая ИТ-служба функционально делится на два направления: развитие (проекты) и сопровождение (эксплуатация).
3. Отдел инвестиционных проектов — обязательный элемент структуры, отвечающий за реализацию портфеля проектов и единую техническую политику.
4. Собственная разработка и подразделения компьютерного проектирования являются факультативными элементами структуры.
5. Внедрение функции учёта ИТ-активов критически важно для расчёта совокупной стоимости владения, но организационно трудно реализуемо.
6. Передача контроля за исполнением ИТ-бюджета полностью в финансовый блок приводит к искажению данных о реальных затратах на ИТ.
7. Информационная безопасность в большинстве случаев реализуется по модели «требования от службы безопасности — исполнение от ИТ».
8. Годовой план работы ИТ-службы должен подписываться её руководителем, но утверждаться генеральным директором компании.
9. Ключевым критерием выбора вендора является наличие индустриальной экспертизы в конкретной отрасли заказчика.
10. Проект контракта с победителем должен быть неотъемлемой частью тендерной документации.
11. Тендер может завершиться без определения победителя, после чего инициируется повторный раунд или отмена закупки.
12. Системный интегратор для первого лица компании закрывает весь цикл — от разработки стратегии до подтверждения достижения результатов.

Вопросы для самопроверки

1. Почему для ИТ-директора критически важен прямой подчинение руководителю второго уровня в компании?
2. Чем отличается содержание работы подразделений, отвечающих за развитие, от задач сопровождения?
3. Какие подразделения в структуре ИТ-службы являются обязательными, а какие — факультативными?
4. В чём заключается функция отдела инвестиционных проектов при взаимодействии с внешними подрядчиками?
5. Почему функцию компьютерного проектирования не рекомендуется полностью передавать на аутсорсинг?
6. Какие риски возникают при отсутствии в службе ИТ администратора активов?
7. Опишите различие между двумя моделями организации информационной безопасности: внутри и вне контура ИТ-службы.
8. Какие уровни планирования выделяются в работе ИТ-службы и кто утверждает каждый из планов?
9. Перечислите ключевые критерии выбора партнёра, помимо стоимости его услуг.
10. С какой целью проект контракта включается в тендерную документацию на этапе её подготовки?
11. Какие действия может предпринять заказчик, если победитель тендера не справился с контрактом?
12. Какие пять стратегических вопросов первого лица помогает решить системный интегратор?
Вернуться к учебному плану