Презентация к лекции
Базовая организационная структура и функции ИТ-службы
Мы рассмотрим обобщённую, базовую модель организационной структуры и функций любой ИТ-службы. Это не единственно верный вариант, и в процессе обсуждения станет понятно, как она может адаптироваться к конкретным условиям. Также мы затронем важнейшие темы: взаимодействие с вендорами и партнёрами и роль системного интегратора. Самодостаточных ИТ-служб не бывает, поэтому организация внешних связей критически важна.
Обобщённая организационная структура
Уровень руководства
Во главе стоит руководитель службы информационных технологий (СИТ). Важно, чтобы это был руководитель второго после высшего руководства уровня — заместитель генерального директора или вице-президент. Это целевая модель. Если служба находится на третьем уровне, её роль низводится до вспомогательного подразделения.
Два ключевых направления деятельности
Любая ИТ-служба занимается двумя основными задачами, независимо от методов управления (проектных, матричных, процессных):
1. Сопровождение и эксплуатация существующих систем.
2. Развитие (строительство нового уровня информационных систем).
Этот инвариант определяет структуру: появляются заместители руководителя по развитию и по эксплуатации. Названия блоков (управление, отдел) зависят от масштаба предприятия, но ключевой набор функций должен быть реализован.
Функции блока развития
Управление развитием информационных систем
В наиболее общем виде сюда входят три подразделения.
• Отдел инвестиционных проектов (обязательный)
Этот отдел отвечает за реализацию портфеля инвестиционных ИТ-проектов. Инвестиционный проект — это любой проект, требующий бюджета на внедрение чего-то нового (например, CRM-системы). Отдел выступает заказчиком по отношению к внешним исполнителям и принимает результаты работ, отвечая за их соответствие целям. Он также проводит единую техническую политику, определяя принципы выбора поставщиков, платформ (Hewlett Packard, IBM) и критерии принятия решений, особенно в холдингах. Задачи отдела включают инициацию проектов, взаимодействие с исполнителями, приёмку, контроль бюджетов и интеграцию компонентов в единую корпоративную систему.
• Отдел разработки компонентов (факультативный)
Это подразделение собственных разработчиков, которое может отсутствовать. Если оно есть, его специалисты занимаются модификацией, разработкой новых интерфейсов и внедрением функциональных задач.
• Отдел компьютерного проектирования (факультативный)
Характерен только для машиностроения, где нужны системы автоматизированного проектирования (CAD). Задачи, связанные с обучением конструкторов и сопровождением таких систем, как Unigraphics или CATIA, практически невозможно передать на аутсорсинг. Здесь неуместен термин «разработка систем», так как рынок предлагает готовые продукты, и задача сводится к их выбору, внедрению и сопровождению.
Методологический отдел
• Бюро делового моделирования (желательный, но не обязательный элемент)
Служба не может эффективно работать без знаний о бизнес-процессах организации. Это бюро ведёт бизнес-модель, отслеживает изменения и предлагает реструктуризацию. Оно может находиться как внутри ИТ-службы, так и вне её (например, в управлении организационного развития). Симбиоз этих функций достижим при высоком доверии руководства к ИТ-директору.
• Бюро нормативной документации
Отвечает за каталог нормативных документов по бизнес-процессам. Внедрение новых ИТ-решений меняет нормативы, и это бюро готовит соответствующие предложения и хранит документацию.
Административная группа (идеальная модель)
Эта группа подчиняется руководителю по развитию и на практике реализуется с трудом. Включает три роли:
• Администратор активов
Ведёт реестр ИТ-активов. Учёт ИТ-активов необходим для расчёта
совокупной стоимости владения (Total Cost of Ownership, TCO). Это позволяет не просто учитывать поступление и выбытие активов, но и оценивать их влияние на акционерную стоимость компании — это самая сложная задача. Например, в компании Electronic Data Systems такой реестр насчитывает более полутора миллионов позиций.
• Администратор закупок (оборудования и ПО)
Координирует заключение договоров на поставку «железа» и лицензий. Он не выбирает поставщика, но, зная планы проектов, инициирует своевременные закупки и взаимодействует с финансово-экономическим блоком для обеспечения дисциплины поставок.
• Администратор закупок услуг
Выполняет аналогичную роль, но в отношении услуг системных интеграторов и других подрядчиков.
Такая группа по сути выполняет роль планово-финансового подразделения внутри ИТ-службы. Это необходимо, так как передача контроля над ИТ-бюджетом полностью финансистам приводит к коллизиям из-за разного понимания масштаба и содержания затрат.
Функции блока сопровождения
Управление инфраструктурой
Обеспечивает надёжную работу всей ИТ-инфраструктуры и приложений. Сюда входят:
• Отдел технического обслуживания: Обеспечивает сервисы и, что важно, эксплуатацию средств информационной безопасности.
• Отдел администраторов сети и приложений: Поддерживает работу сетей и установленных приложений.
Это подразделения непрерывного оперативного сервиса, и зачастую именно они первыми сталкиваются с критикой при сбоях.
Информационно-аналитическое управление
Занимается управлением корпоративным контентом. Важно понимать, что служба ИТ сама контент не генерирует — это делают маркетинг, PR, бизнес-подразделения. Задача управления — обеспечить процедуры формирования, извлечения и структурирования информации, а также пополнение корпоративных информационных ресурсов (баз знаний, порталов). Это развитие функций прежних отделов научно-технической информации (НТИ).
Информационная безопасность
Вопрос организации работ по информационной безопасности в обобщённой структуре ИТ-службы не отражён. Существуют две основные модели:
1.
Внешний контур: Служба безопасности компании разрабатывает концепцию и требования, а ИТ-служба (в первую очередь отделы инфраструктуры) их реализует. Это наиболее распространённый вариант.
2.
Внутренний контур: Подразделение внутри ИТ-службы отвечает за удовлетворение требований по безопасности.
Требования к безопасности определяются спецификой деятельности организации (медицина, режимное предприятие, банк), поэтому их разработка редко отдаётся на откуп самой ИТ-службе.
Планирование работы ИТ-службы
1.
Стратегический план развития: Вытекает из ИТ-стратегии, соотносится с бизнес-стратегией компании и утверждается первым лицом или правлением. Готовится ИТ-службой и проходит множество согласований.
2.
Среднесрочный (годовой) план работы: Детализирует стратегический план с разбивкой по кварталам. Готовится службой, подписывается ИТ-директором и утверждается генеральным директором. Важно, чтобы подписание и утверждение не производилось одним и тем же лицом.
3.
Оперативный план: План-график конкретного инвестиционного проекта. Готовится руководителем проекта, утверждается ИТ-директором и не выходит за рамки службы, если не требует привлечения других подразделений.
Взаимодействие с вендорами и партнёрами
Критерии выбора партнёра
• Успешные проекты и рекомендации: Особенно важны в России, как и положительные отзывы.
• Многочисленность и история клиентуры.
• Известность бренда: Некоторые компании (например, Мегафон) ввиду требований своих акционеров принципиально работают только с международными брендами.
• Разнообразие услуг: Важно для построения долгосрочных отношений.
• Финансовая история и доля рынка: Показатели стабильности.
• Индустриальная экспертиза: Наличие опыта в конкретной отрасли критично (пример провала с компанией Artemis в нефтегазе).
• Качество партнёрской сети: Важно для холдингов и географически распределённых структур.
Процедура проведения тендера
Стандартная схема тендера со стороны заказчика включает следующие шаги:
1. Принятие решения и создание тендерной комиссии.
2. Определение длинного списка потенциальных участников.
3. Определение критериев оценки и квалификационных требований (стаж, численность, экспертиза). Квалификационные требования — это инструмент, позволяющий при необходимости целенаправленно сузить круг участников.
4. Разработка содержательных требований к предложениям и формы для ответов (структура Request for Proposal, RFP).
5. Разработка и приложение к документации проекта контракта с победителем. Это позволяет участникам заранее оценить риски и условия работы.
6. Объявление тендера и рассылка RFP.
7. Квалификационный отбор и формирование короткого списка.
8. Анализ предложений по заранее утверждённым критериям.
9. Выбор победителя. Важно: победитель может быть не выбран, после чего может последовать второй раунд или отмена тендера. Также возможна ситуация, когда после выбора победителя контракт так и не заключается.
Роль системного интегратора
Системный интегратор (СИ) — это партнёр, помогающий решать стратегические задачи. С точки зрения первого лица компании, СИ закрывает следующие ключевые вопросы «повестки дня»:
1. Разработка стратегии развития бизнеса в увязке с ИТ-стратегией.
2. Идентификация проблем на пути реализации стратегий.
3. Разработка плана и подхода к решению идентифицированных проблем.
4. Обеспечение управления реализацией этого плана.
5. Подтверждение того, что полученные результаты соответствуют запланированным целям.
Краткие итоги
Построение эффективной ИТ-службы начинается с признания её роли на уровне высшего руководства компании и чёткого разделения на два функциональных потока: стратегическое развитие и операционное сопровождение. Эта дихотомия является фундаментом, на котором выстраивается вся организационная структура.
Структурный анализ показывает, что не все функции одинаково критичны. Обязательным ядром выступают блоки, непосредственно отвечающие за реализацию инвестиционных проектов и поддержание инфраструктуры. Принципиально важным для стратегического управления становится внедрение механизмов учёта ИТ-активов и контроля закупок, хотя на практике эти функции сталкиваются с наибольшим организационным сопротивлением. Попытки полностью делегировать финансовый контроль ИТ-бюджета вовне приводят к искажению картины реальных затрат.
Важнейшей точкой роста является интеграция ИТ-службы с бизнес-процессами. Выделение методологической функции моделирования и анализа процессов позволяет перевести ИТ из сервисного подразделения в ранг стратегического партнёра, способного предлагать реструктуризацию деятельности. Однако такой симбиоз требует исключительного доверия со стороны бизнеса и встречается нечасто.
Что касается информационной безопасности, наиболее жизнеспособной является модель разделения труда: целеполагание и выработка требований остаются за службой безопасности компании, а инженерно-техническая реализация — за ИТ-подразделением. Это позволяет учесть отраслевую специфику и избежать конфликта интересов.
Планирование в ИТ должно быть каскадным: от стратегии к годовому плану и далее к оперативным графикам проектов. Ключевой принцип — разграничение ответственности: план службы утверждается генеральным директором, что исключает ситуацию бесконтрольной работы.
Во внешней деятельности службы критическое значение приобретает формализация отношений с партнёрами. Выбор вендора не может основываться лишь на бренде или цене; важнейшим критерием становится индустриальная экспертиза, отсутствие которой способно заблокировать проект. Процедура тендера, в свою очередь, должна быть прозрачной на этапе оценки, но при этом такой инструмент, как квалификационные требования, позволяет гибко управлять составом участников.
Наконец, роль системного интегратора эволюционирует от простого поставщика ресурсов к архитектору изменений. Он привлекается для последовательного закрытия всей цепочки потребностей первого лица: от формулирования стратегии до верификации достигнутых результатов, что делает его ключевым элементом в управлении реализацией изменений.
1. ИТ-директор должен находиться на втором уровне управления (заместитель гендиректора), иначе роль службы сводится к вспомогательной.
2. Любая ИТ-служба функционально делится на два направления: развитие (проекты) и сопровождение (эксплуатация).
3. Отдел инвестиционных проектов — обязательный элемент структуры, отвечающий за реализацию портфеля проектов и единую техническую политику.
4. Собственная разработка и подразделения компьютерного проектирования являются факультативными элементами структуры.
5. Внедрение функции учёта ИТ-активов критически важно для расчёта совокупной стоимости владения, но организационно трудно реализуемо.
6. Передача контроля за исполнением ИТ-бюджета полностью в финансовый блок приводит к искажению данных о реальных затратах на ИТ.
7. Информационная безопасность в большинстве случаев реализуется по модели «требования от службы безопасности — исполнение от ИТ».
8. Годовой план работы ИТ-службы должен подписываться её руководителем, но утверждаться генеральным директором компании.
9. Ключевым критерием выбора вендора является наличие индустриальной экспертизы в конкретной отрасли заказчика.
10. Проект контракта с победителем должен быть неотъемлемой частью тендерной документации.
11. Тендер может завершиться без определения победителя, после чего инициируется повторный раунд или отмена закупки.
12. Системный интегратор для первого лица компании закрывает весь цикл — от разработки стратегии до подтверждения достижения результатов.
1. Почему для ИТ-директора критически важен прямой подчинение руководителю второго уровня в компании?
2. Чем отличается содержание работы подразделений, отвечающих за развитие, от задач сопровождения?
3. Какие подразделения в структуре ИТ-службы являются обязательными, а какие — факультативными?
4. В чём заключается функция отдела инвестиционных проектов при взаимодействии с внешними подрядчиками?
5. Почему функцию компьютерного проектирования не рекомендуется полностью передавать на аутсорсинг?
6. Какие риски возникают при отсутствии в службе ИТ администратора активов?
7. Опишите различие между двумя моделями организации информационной безопасности: внутри и вне контура ИТ-службы.
8. Какие уровни планирования выделяются в работе ИТ-службы и кто утверждает каждый из планов?
9. Перечислите ключевые критерии выбора партнёра, помимо стоимости его услуг.
10. С какой целью проект контракта включается в тендерную документацию на этапе её подготовки?
11. Какие действия может предпринять заказчик, если победитель тендера не справился с контрактом?
12. Какие пять стратегических вопросов первого лица помогает решить системный интегратор?