Курс Методологии проектирования и внедрения корпоративных информационных систем |
Стратегический аудит состояния информационных систем
На основе собранной информации необходимо подготовить итоговый отчет по результатам стратегического ИТ–аудита, типовое содержание которого приведено ниже.
- Основания для проведения аудита. Объект и цель аудита. Этот раздел описывает организационные решения по проведению аудита, его цели и профиль объекта, которым может быть конкретная информационная система, комплекс используемых ИТ–решений или целостная интегрированная информационная система организации.
- Направления аудита. В этом разделе должны быть описаны методика проведения аудита, состав проверяемой организационно–проектной документации, перечень проведенных интервью и краткое содержание выявленной по их результатам информации.
- Сводка фактов по целям и задачам аудируемого проекта или проектов, или комплекса ИТ – решений, или интегрированной информационной системы. Здесь должны быть описаны цели и задачи аудируемых проектов по техническим заданиям и по ожиданиям конечных пользователей.
- Сводка фактов по идентифицированным и подтвержденным результатам аудируемого проекта или проектов. Перечень принятых и завершенных работ. Основное содержание раздела состоит в описании фактически полученных содержательных результатов, направленных на удовлетворение информационных потребностей конечных пользователей и информационную поддержку основных и вспомогательных бизнес – процессов.
- Сводка идентифицированных пробелов. В этом разделе должен быть раскрыт перечень отсутствующих, но запланированных результатов и дана их характеристика с точки зрения влияния их отсутствия на ожидаемый возврат от инвестиций в реализацию соответствующих ИТ - проектов.
-
Краткая характеристика текущего состояния ИТ в организации. Этот заключительный раздел состоит из ряда подразделов, содержание которых изложено ниже.
-
В области применения ИТ. В этом подразделе должны быть охарактеризованы следующие вопросы:
- уровень удовлетворенности требований конечных пользователей и степень соответствия планам развития бизнеса;
- уровень удовлетворенности информационных потребностей высшего руководства;
- степень сфокусированности внимания специалистов ИТ на решение основных задач бизнеса;
- внедрение новых технологий на практике;
- готовность к существенным изменениям бизнес-процессов.
-
В области организации управления и планирования. В этом подразделе должны быть раскрыты следующие вопросы:
- Как организована ИТ-служба? Каковы ее роль, сфера компетенции, обязанности и полномочия? Какова ее организационная структура?
- Каков процесс планирования развития ИТ? Определяется ли он основными бизнес-целями?
- Как устанавливаются приоритеты развития ИТ?
- Как проводится реорганизация основных бизнес-процессов, связанная с внедрением новых технологий?
- Какова квалификация персонала и как она определяется?
- Как построены отношения с поставщиками продуктов и услуг?
-
В области финансирования развития ИТ. Этот подраздел посвящен характеристике ИТ–экономики организации и в нем должны быть раскрыты следующие вопросы:
- Как формируется бюджет ИТ?
- Каковы источники финансирования?
- Кто распоряжается бюджетом?
- Каков процесс принятия решения о разработке конкретных ИТ - проектов или приобретении вычислительных средств?
- Как оцениваются и контролируются затраты по проектам развития и сопровождения ИТ?
-
В области обслуживания. Этот подраздел нацелен на характеристику предоставляемых ИТ – услуг и должен содержать ответы на следующие вопросы:
- Как определена ответственность подразделений отвечающих за обслуживание инфраструктуры ИТ?
- Как обеспечивается контроль качества работы средств ИТ?
- Как определены уровни качества техобслуживания?
- Кем и как обеспечивается поддержка и сопровождение ПО?
- Кем и как обеспечивается управление сложными информационными системами?
-
В области персонала. Данный подраздел является ключевым для анализа уровня подготовленности персонала и в нем должны быть охарактеризованы следующие аспекты деятельности службы ИТ.
- степень понимания специалистов службы информатики целей бизнеса;
- качество взаимодействия функциональных подразделений и службы ИТ;
- процессы выбора и назначения лидеров проектов ИТ и формирования проектных команд;
- процессы подготовки и реализации планов обучения персонала.
-
В области информационной безопасности. Этот подраздел призван охарактеризовать уровень обеспечения информационной безопасности по следующим аспектам:
- организационная структура системы информационной безопасности и ее связь с управлением безопасности организации;
- наличие политики информационной безопасности;
- наличие концепции информационной безопасности;
- методические руководства по защите информации;
- согласование выбора средств вычислительной техники и связи, технических и программных средств защиты;
- организация работ по выявлению возможностей и предупреждению утечки и нарушению целостности защищаемой информации
- Рекомендации по совершенствованию процессов управления эксплуатацией и развитием ИТ. Этот завершающий отчет подраздел должен содержать рекомендации по совершенствованию деятельности службы ИТ по каждому из описанных выше подразделов итогового отчета.
-
В области применения ИТ. В этом подразделе должны быть охарактеризованы следующие вопросы:
3.4. Пример отчета о проведении стратегического ИТ-аудита
Введение
Компания ХХХ – это ИТ-компания, занимающаяся системной интеграцией, внедрением ERP-систем и ИТ-консалтингом.
В качестве объекта аудита выбраны информационные системы и ИТ-инфраструктура компании.
Целью данного аудита является:
- Описание текущего состояния ИТ компании.
- Идентификация проблемных областей в части ИТ-поддержки основного бизнеса.
- Выработка предложений и рекомендаций по дальнейшему развитию ИТ и организационным решениям.
В ходе проведения аудита был проведен опрос среди следующих лиц компании:
- руководитель Службы ИТ,
- руководители бизнес-подразделений,
- рядовые сотрудники.
Базовый перечень данных для проведения стратегического ИТ-аудита
На сегодняшний день в компании занято около 180 сотрудников. Существует 3 бизнес-подразделения, остальные отделы – кадровая служба, служба маркетинга, бухгалтерия, отдел безопасности, ИТ-служба, хозяйственный отдел – являются службами, поддерживающими основной бизнес.
Действующие информационные системы можно разделить на 2 условные категории: "глобальные" и "локальные". "Глобальные" ИС (см. таблицу 3.2) находятся в ведении Службы ИТ, к ним (за исключением системы "1С Бухгалтерия") имеет доступ каждый сотрудник компании. "Локальные" ИС поддерживаются силами самих бизнес-подразделений и доступны только сотрудникам этих подразделений.
В качестве "локальных" ИС используются средства организации разработки (jira), wiki-приложения для создания базы знаний (Confluence), средства для хранения проектной документации (eRoom), прочие средства совместной работы.
Название ИС, производитель, поддержка | Срок эксплуатации | Функциональное назначение, поддерживающие бизнес-процессы | Пользователи систем |
---|---|---|---|
1С Бухгалтерия, 1С, поддержка франчайзинговой компанией | С 2001 г. |
Система автоматизация бухгалтерского и налогового учета и подготовки обязательной отчетности в соответствии с законодательством РФ Поддерживаемые бизнес-процессы:
|
Сотрудники бухгалтерии и HR |
Microsoft CRM, Microsoft, внутренняя поддержка | С 2001 г. |
Система управления взаимоотношениями с клиентами Поддерживаемые бизнес-процессы:
|
Сейлз-менеджеры, руководители, менеджеры проектов |
MS Project, Microsoft, внутренняя поддержка | С 2004 г. |
Система управления проектами Поддерживаемые бизнес-процессы: |
Сотрудники бизнес-подразделений, менеджеры проектов, руководители, HR |