Домен "Эксплуатация и сопровождение": процессы, отвечающие за безопасность, затраты ИТ и обучение пользователей
В таблице 11.5 представлена информация, необходимая для процесса и ее источники.
Источник | Входящая информация |
---|---|
PO 4 | Документально зафиксированные владельцы систем |
PO 5 | Отчеты о затратах и выгодах, бюджеты ИТ |
PO 10 | Детализованные планы проектов |
DS 1 | Соглашения об уровне обслуживания и соглашения операционного уровня |
В таблице 11.6 приведены результаты процесса и то, куда они должны поступить.
Результаты | В процессы |
---|---|
Финансовая документация ИТ | PO 5 |
Отчеты об эффективности процессов | ME 1 |
Таблица 11.7 содержит таблицу ОУКИ для процесса, а таблица 11.8 – цели и показатели.
Действия\Функции | Президент | Финансовый директор | Высшее руководство | Директор по ИТ | Владелец бизнес-процесса | Руководитель эксплуатации системы | Главный архитектор ИТ-системы | Руководитель разработок | Руководитель администрации ИТ | Руководитель проектного офиса | Аудит, риски, безопасность |
---|---|---|---|---|---|---|---|---|---|---|---|
Обеспечить соответствие ИТ-инфраструктуры предлагаемым услугам/поддерживаемым бизнес/процессам | К | К | У | К | К | К | К | О | К | ||
Определить все ИТ-затраты и соответствие их ИТ-услугам из расчета на каждое подразделение | К | У | К | К | К | О | К | ||||
Создать и поддерживать бухгалтерский учет в области ИТ и процесс контроля затрат | К | К | У | К | К | К | К | О | К | ||
Создать и поддерживать политики и процедуры финансирования | К | К | У | К | К | К | К | О | К |
Цели | Показатели |
---|---|
ИТ:
|
|
Процесса:
|
|
Действия:
|
|
Цели контроля
- DS 6.1. Определение услуг
Определить все затраты на ИТ и соотнести их с ИТ-услугами, чтобы получить прозрачную модель затрат. ИТ-услуги должны быть связаны с бизнес процессами, чтобы бизнес мог сравнить связанный с уровнем услуг уровень затрат.
- DS 6.2. Бухгалтерский учет, в области ИТ
Следует вести учет и распределение текущих затрат в соответствии с корпоративной моделью затрат. Расхождения между прогнозами и реальными затратами должны быть проанализированы, по ним должна вестись отчетность в соответствии с корпоративными системами оценки.
- DS 6.3. Моделирование затрат и выставление счетов на оплату
Разработать и применять модель затрат, основанную на определении услуг, которая поддерживает расчет возвратных платежей за каждую услугу. Модель ИТ-затрат должна обеспечить поддающееся учету и измерению, предсказуемое выделение средств на услуги для пользователей, что гарантирует рациональное использование ресурсов.
- DS 6.4. Поддержка модели затрат
Следует регулярно проводить мониторинг и сравнительный анализ целесообразности модели затрат/выделения средств для поддержания ее соответствия меняющейся бизнес и ИТ- деятельности.
Пример. Представим опять, что Вы являетесь CIO крупной компании. Каждый год Вы обязаны составлять бюджет (планируемые расходы) на ИТ. Допустим, Вам нужно 10 000000 рублей. Как Вы представите эту цифру руководству? Допустим, Вы сделаете это так:" Департаменту ИТ необходимо 10 000 000 рублей: отдел развития – 3000 000 рублей, отдел операций и инфраструктуры – 4 000 000 рублей, отдел поддержки пользователей – 2 000 000 рублей, безопасность – 1 000 000 рублей. "
При таком подходе требуемых денег могут и не выделить, так как в представлении отображены только затраты и никаких выгод. Более того, как руководство на основе этой информации сможет сократить расходы? Нельзя же удалить полностью отдел развития и сэкономить на этом 3 млн рублей. Или, например, как узнать. что поддержка пользователей действительно стоит 2 млн рублей? Вам необходимо предоставить более детальную информацию. Можно показать, сколько сотрудников работает над той или иной задачей, какие сервера работают и какие потребуются дополнительно и т.п. Лучше всего отобразить информацию о каждой услуге в виде затрат. Например:
- услуга электронной почты: 100 000 рублей;
- услуга доступа к web – 150 000 рублей;
- обслуживание рабочих мест – 200 0000 рублей;
- и т.п.
Если бизнес не удовлетворят эти цифры и он захочет уменьшить затраты, Вы можете вместе обсудить этот вопрос.
Помимо этого в процесс входит мониторинг затрат. Вы должны сравнивать фактические затраты на услуги с теми, которые планировались изначально, и извещать всех заинтересованных лиц ( в частности, представителей бизнеса) любых расхождениях.
DS 7. Обучение и подготовка пользователей
Эффективное обучение всех пользователей ИТ систем, включая персонал ИТ, требует определения потребностей в обучении для каждой из групп. В дополнение к определению потребностей данный процесс включает в себя определение и реализацию стратегии эффективного обучения и оценку его результатов. Эффективная программа обучения повышает результативность применения технологий путем сокращения числа ошибок, роста производительности и повышения уровня соответствия ключевым требованиям контроля, таким как показатели безопасности использования ИТ.
Обучение и подготовка пользователей.
удовлетворяет следующим бизнес требованиям к ИТ
эффективное использование приложений и технологических решений, а также обеспечение выполнения пользователями требований политик и процедур. сосредоточено на
четком понимании потребностей ИТ пользователей в обучении, реализации стратегии эффективного обучения и оценке его результатов. достигается с помощью
- Разработки учебного плана.
- Организации процесса обучения.
- Проведения обучения.
- Мониторинга и отчетности об эффективности обучения. результаты оцениваются с помощью следующих показателей
- Число обращений в службу поддержки по причине недостаточного обучения пользователей.
- Доля заинтересованных сторон, удовлетворенных полученным обучением.
- Временная задержка между выявлением потребности в обучении и предоставлением обучения по данному вопросу.
В таблице 11.9 представлена информация, необходимая для процесса и ее источники.
Источник | Входящая информация |
---|---|
PO 7 | Навыки и компетентность пользователей, специфичные требования к обучению |
AI 4 | Учебные материалы, требования по передаче знаний для внедрения решений |
DS 1 | Соглашения операционного уровня |
DS 5 | Специфические требования к обучению по вопросам безопасности |
DS 8 | Данные по удовлетворенности пользователей |
В таблице 11.10 приведены результаты процесса и то, куда они должны поступить.
Результаты | В процессы |
---|---|
Отчеты по эффективности процессов | ME 1 |
Требуемые обновления документации | AI 4 |
Таблица 11.11 содержит таблицу ОУКИ для процесса, а таблица 11.12 – цели и показатели.
Действия\Функции | Президент | Финансовый директор | Высшее руководство | Директор по ИТ | Владелец бизнес-процесса | Руководитель эксплуатации системы | Главный архитектор ИТ-системы | Руководитель разработок | Руководитель администрации ИТ | Руководитель проектного офиса | Аудит, риски, безопасность |
---|---|---|---|---|---|---|---|---|---|---|---|
Определить и сформулировать потребности пользователей в обучении | К | У | О | К | К | К | К | К | О | ||
Разработать программу учебного курса | К | У | О | К | К | К | К | И | О | ||
Провести работу по информированию, обучению, тренингу | И | У | К | К | К | К | К | И | О | ||
Провести оценку обучения | И | У | О | К | К | К | К | И | О | ||
Определить и оценить лучшие методы и инструменты обучения | И | У/О | О | К | К | К | К | К | О |
Цели | Показатели |
---|---|
ИТ:
|
|
Процесса:
|
o
|
Действия:
|
|