0% au considerat acest document util (0 voturi)
3 vizualizări18 pagini

Caz Practic

Documentul analizează importanța tehnologiilor informaționale în gestionarea companiilor și standardele relevante precum ITIL, CMMI, COBIT și Val IT. ITIL se concentrează pe gestionarea serviciilor IT pentru a maximiza satisfacția clienților, CMMI măsoară maturitatea proceselor de dezvoltare software, COBIT oferă bune practici pentru controlul IT, iar Val IT optimizează valoarea investițiilor în IT. Integrarea acestor standarde prezintă provocări, fiecare având scopuri și abordări diferite, iar companiile trebuie să selecteze cele mai potrivite practici pentru nevoile lor specifice.

Tradus de

ScribdTranslations
Drepturi de autor
© All Rights Reserved
Respectăm cu strictețe drepturile privind conținutul. Dacă suspectați că acesta este conținutul dumneavoastră, reclamați-l aici.
Formate disponibile
Descărcați ca PDF, TXT sau citiți online pe Scribd
0% au considerat acest document util (0 voturi)
3 vizualizări18 pagini

Caz Practic

Documentul analizează importanța tehnologiilor informaționale în gestionarea companiilor și standardele relevante precum ITIL, CMMI, COBIT și Val IT. ITIL se concentrează pe gestionarea serviciilor IT pentru a maximiza satisfacția clienților, CMMI măsoară maturitatea proceselor de dezvoltare software, COBIT oferă bune practici pentru controlul IT, iar Val IT optimizează valoarea investițiilor în IT. Integrarea acestor standarde prezintă provocări, fiecare având scopuri și abordări diferite, iar companiile trebuie să selecteze cele mai potrivite practici pentru nevoile lor specifice.

Tradus de

ScribdTranslations
Drepturi de autor
© All Rights Reserved
Respectăm cu strictețe drepturile privind conținutul. Dacă suspectați că acesta este conținutul dumneavoastră, reclamați-l aici.
Formate disponibile
Descărcați ca PDF, TXT sau citiți online pe Scribd

ATELIER ÎN CLASĂ

1.-Faci un rezumat cu cuvintele tale, analizând fiecare dintre


standardele și diferențele lor.

Introducere
Importanța pe care tehnologiile informaționale au atins-o astăzi este enormă. A încetat să mai fie o
unealtă de suport și/sau o zonă accesorie pentru a deveni complet
necesar pentru orice companie.
În zilele noastre, este impensabil să concepem o companie care să nu folosească tehnologiile de
informații pentru gestionarea zilnică; de la cele mai simple forme, cum ar fi utilizarea
de o foaie Excel sau dintr-un email până la implantările de inteligență de
afaceri și minerit de date.
Dar, oricum, sunt multe probleme care apar la gestionare
Aceste tehnologii ale informațiilor, în principal în sensul de a cum să realizăm că
tehnologiile informaționale să aducă un avantaj organizației, cum ar fi să facă ca tehnologiile informaționale să fie o

investiție cu returnare și nu doar o cheltuială necesară.


De aceea, au fost create în industrie diverse cadre de lucru și mai bune
practici care caută să elimine aceste probleme. Aceste bune practici au fost
convertit în standardele industriei, astfel încât implementarea sa a fost
convertită în ultimii ani într-o necesitate pentru acele companii care doresc
gestionați TI-ul în mod adecvat și obțineți avantaje de afaceri din acestea.
ITIL
ITIL (Biblioteca de Tehnologia Informației și Infrastructură) este standardul cel mai
amplu cunoscut pentru gestionarea serviciilor IT. Așa cum s-a explicat
anterior, o gestionare corectă a serviciilor permite un nivel ridicat de disponibilitate
de aceste servicii și un nivel înalt de satisfacție a clienților și angajaților
companie.
Procesele ITIL sunt aliniate cu standardul de calitate ISO 9000 și se
se găsesc legate de Modelul de Excelență al EFQM (European
Fundația pentru Managementul Calității), care este utilizată de peste 1.000 de companii
în întreaga lume.
ITIL se concentrează pe furnizarea de servicii de înaltă calitate pentru a atinge satisfacția maximă
al clientului la un cost gestionabil. Pentru aceasta, se bazează pe o abordare strategică bazată pe
triunghiul procese-persoane-tehnologie. Cu alte cuvinte: determină forma de
executați procese standard asistate de tehnologie pentru a obține satisfacția
persoane, utilizatori ai serviciilor de TI.
Pe de altă parte, gestionarea serviciilor cu ITIL are coloana vertebrală în funcția
de Service Desk, care este punctul unic de contact între organizație și
utilizator sau client al serviciului.
În continuare, graficăm într-o formă rezumată funcționarea și relația cu
alte procese ITIL:

A avea un sistem de management al serviciilor bazat pe ITIL va permite companiei


lograr:
1. Alinierea mai bună a IT cu afacerea / orientarea către clienți: Procesele ITIL
sunt orientate spre maximizarea disponibilității serviciilor IT cu
scopul de a obține satisfacția clienților și de a respecta acordurile de
nivelul de serviciu convenit
2. Rezolvarea incidentelor și problemelor mai rapid și eficient: Având o
poziție proactivă față de rezolvarea rapidă și eficientă a incidentelor și în același timp
spre prevenirea acestora, se realizează și satisfacția
clienți
3. Reducerea numărului de apeluri la Service Desk: Cele mai bune practici de
ITIL stabilește procesele necesare nu doar pentru a rezolva incidentele, ci și
pentru a învăța de la ei și a reuși să avem o bază de cunoștințe (numită de
ITIL: Baza de date a erorilor cunoscute) cu care organizația obține o îmbunătățire
continuă să minimizezi de fiecare dată numărul de incidente și sarcina de lucru
del Service Desk.
4. Creșterea ratei de rezolvare a incidentelor la prima instanță:
Organizând în mod adecvat nivelurile de escaladare a incidentelor în
Service Desk, se reușește să se maximizeze timpul de răspuns și soluționare de la
se comunică incidentul în serviciul IT până la rezolvare
5. Implementarea schimbărilor mai rapidă / un control mai bun al schimbărilor: De asemenea
maniera, gracias al proceso de gestión de cambios de ITIL, se pueden
administrarea schimbărilor necesare în infrastructura IT care sunt generate de
rădăcina unui incident determinat. Gestionarea corectă a schimbărilor
garantează calitatea și stabilitatea serviciilor IT
6. Reducerea numărului de modificări care trebuie revocate: De asemenea,
cu o gestionare corectă a schimbărilor, care să aibă revizuiri ale Consiliului de
schimbările și clientul, se vor minimaliza problemele posibile care ar putea apărea
în urma acestora și a „neînțelegerilor” referitoare la aceste schimbări între
organizația și clientul.
CMMI
Modelul CMMI (Capability Maturity Model Integrated) este o fuziune de modele de
mejora de procesos e ingeniería del software. Constituye una forma de medir el grado
de maturitate a organizațiilor în ceea ce privește aplicarea celor mai bune practici de
dezvoltare și gestionare a software-ului
Scopul CMMI este de a stabili un ghid care să permită organizațiilor să se îmbunătățească
procesele sale și abilitatea sa de a organiza, dezvolta, achiziționa și menține produse
și servicii informatice
Există cinci niveluri de maturitate pe care le stabilește CMMI:

Nivel 0: Incomplet
Procesul nu se desfășoară, sau nu se ating obiectivele sale
Nivel 1: Inicial o ejecutado:
Acesta este nivelul în care se află toate companiile care nu au
procesos: es donde el proceso se ejecuta y se logra su objetivo, así sea
în afara bugetului și a programului.
La acest nivel de maturitate, dezvoltarea proiectului este complet opacă.
nu se știe ce se întâmplă în el
Nivel 2: Repetabil:
se dă atunci când succesul rezultatelor obținute poate fi repetat
O diferență principală între acest nivel și cel anterior este că proiectul este
gestionat și controlat pe parcursul dezvoltării acestuia, se
a spune: pe lângă faptul că se execută, procesul se planifică, se revizuiește și se
evaluează pentru a verifica dacă îndeplinește cerințele.
Dezvoltarea nu este opacă și se poate ști starea proiectului în întregime.
moment
Nivel 3: Definido:
o Înseamnă că forma de a dezvolta proiecte este definită, stabilită,
documentată și că există metrici (obținerea de date obiective)
pentru realizarea unor obiective concrete
Nivel 4: Administrat
Proiectele folosesc obiective măsurabile și cuantificabile pentru a atinge
a acoperi nevoile clienților și organizației. Adică, se
utilizează metrici pentru a gestiona organizația.
Nivel 5: Optimizat
procesele proiectelor și ale organizației sunt orientate spre
îmbunătățirea activităților, care prin intermediul metricilor sunt identificate,
evaluat și pus în aplicare.
Majoritatea companiilor care ajung doar până la nivelul 3, deoarece este un nivel cu
de multe companii nu văd necesitatea de a merge mai departe. Pe de altă parte, în mod normal
companiile care încearcă să atingă nivelurile 4 și 5, le realizează simultan deja
que están muy relacionados.
Trebuie subliniat din nou că obiectivul principal al acestor nivele de maturitate este
a obține un nivel de standardizare adecvat pentru fiecare companie în raport cu...
procese de dezvoltare a software-ului, cu scopul de a gestiona proiectele de
software adecvat și astfel reușind să atingem obiectivele planificate pentru acesta
proiect. Este important să ne amintim că ceea ce contează cel mai mult nu este obținerea certificatului
de la proceselor organizației, ci să realizeze o instituționalizare a acestora
procese standardizate care conduc la realizarea obiectivelor definite.
COBIT
COBIT (Obiectivele de Control pentru Informații și Tehnologii aferente) este standardul
generalmente acceptat că oferă bune practici pentru gestionarea și controlul IT.
Cadru de lucru COBIT are un accent triplu:
Concentrat pe management: Deoarece oferă administrației o bază
de cele mai bune practici cu care se pot lua decizii de IT și
investiție.
Concentrat pe utilizatorii IT: Datorită siguranței pe care le-o oferă pentru
controlul obiectivelor și proceselor
Concentrat pe auditori: Deoarece permite identificarea problemelor de control
TI în cadrul infrastructurii IT a companiei.
COBIT este format din patru domenii, fiecare dintre care este
organizați în procese (34 în total) care la rândul lor se subdivid în activități și
obiective de control
Planificare și organizare: Care este compusă din toate activitățile
ce definesc strategiile și tacticile de TI bazate pe obiectivele de afaceri
de la companie. Se define de asemenea infrastructura de TI adecvată și necesară
·Achiziție și implementare: Acolo unde se află activitățile pentru
executarea planului de TI definit anterior.
Livrare și suport: Domeniu care cuprinde livrarea serviciilor
reclamate și stabilirea proceselor de suport.
Monitorizare și evaluare: Acolo unde se desfășoară activitățile de inspecție și
monitorizarea proceselor IT.
Procesele acestor domenii COBIT sunt implementate în cadrul politicilor și
specificațiile cerințelor de afaceri, determinate de criteriile de
informații, care stabilesc nivelurile de performanță în fiecare dintre
următoarele aspecte:
Eficiencia
Eficacitate
Confidencialidad
Integritate
Disponibilidad
Disponibilitate
Conformitate
Aceste criterii trebuie să fie luate în considerare în momentul executării proceselor
COBIT și în momentul monitorizării diverselor resurse IT de care dispune
companie (aplicații, informații, infrastructură și oameni).
Acestea ne oferă un cadru complet de lucru pentru a gestiona și controla IT-urile și a putea
maximizarea beneficiilor TI pentru organizație.
Val IT
Inițiativa Val IT (producă cu IT Governance Institute) a fost gândită pentru
a răspunde nevoii organizațiilor de a optimiza realizarea valorii de
investițiile dvs. în IT.
Valoarea IT permite organizației să obțină valoare de afaceri din investițiile sale în IT.
printr-un cadru de lucru pentru guvernarea investițiilor în IT care constă în
un set de bune practici și un set de procese și activități.
O modalitate simplă de a defini Val IT ar fi definiția ITGI-ului: „Este un
cadru care ajută conducerea superioară să se asigure că organizația obține un
valoare optimă a investițiilor sale de afaceri legate de IT, la un cost gestionabil și
sub un nivel de risc acceptabil.
În acest fel, Val IT permite:
A crește șansele de a selecta investiții care au potențialul de
a genera cea mai mare rentabilitate
• Crește probabilitatea de succes în executarea investițiilor alese în mod
să realizeze sau să depășească rentabilitatea lor potențială
Reducerea riscului de eșec, în special a eșecului de mare impact
surprize cu privire la costul și livrarea IT-ului, și astfel să crească
valoarea afacerii, reducerea costurilor inutile și creșterea nivelului global de
încredere în IT
Val IT este compus din trei procese care sunt prezentate în graficul următor:

Guvernarea valorii: Acest proces stabilește cadrul de lucru general,


direcția strategică necesară, caracteristicile dorite ale portofoliului
investiții, precum și restricțiile pe care să te bazezi în momentul
a decide investițiile
Managementul investițiilor: În acest proces de Val IT, bazat pe
cerințele de afaceri, se definesc programele de investiții și se realizează
o evaluare a acestora pentru a determina dacă sunt trimise în procesul de
gestionarea portofoliilor pentru evaluarea corespunzătoare din punct de vedere
viziunea aliniamentului la obiectivele strategice, nivelul riscurilor permise și
generarea de valoare pentru afacere.
Gestionarea portofoliului: Acest proces evaluează și prioritizează programele pe baza
în restricțiile de resurse și costuri, și transferă proiectele
selectați în portofoliul activ al companiei pentru executare
Integrând standardele
Dilema soluției și provocările integrării
Există un număr infinit de standarde și cadre de lucru pentru guvernarea IT.
Ideea nu este să-i folosim pe toți în tot timpul. Trebuie să știm să analizăm și să selectăm.
cei care se adaptează cel mai bine fiecărei organizații.
Amintiți-vă că aceste standarde nu se potrivesc întotdeauna între ele. Fiecare dintre
ei au fost creați de persoane diferite, în timpuri diferite, în locuri diferite și
cu scopuri diferite. Din acest motiv, chiar dacă pot exista mai multe standarde care
dă soluție la determinarea problematicii, fiecare dintre ei a fost creat sub a fost creat
pentru a rezolva o nuanță specifică a acestei probleme, cu o abordare specifică și
cu un nivel de granularitate diferit. Provocarea constă în a ști ce părți din fiecare
standardul sau modelul poate fi pentru fiecare companie.
În definitiv, este de o importanță primordială să știi să alegi cele mai bune practici,
procese și strategii între toate aceste modele și a putea genera din acestea
părți selectate un model personalizat și adaptat total pentru o
organizație în particular.
Această cantitate enormă de standarde și necesitatea de a le analiza și de a alege cele mai bun
printre ele pentru utilizarea în cadrul companiei, ne ridică diferite provocări care trebuie
a ști să te confrunti
Integrerea acestor standarde este de multe ori un puzzle
Așa cum s-a menționat anterior, una dintre provocări este să știi să alegi părțile
ce mai bine îi convine companiei, din fiecare dintre aceste standarde
Supraîncărcarea cu cele mai bune practici și proceduri
Alegând și construind un cadru de lucru propriu bazat pe diverse standarde,
trebuie evitat riscul de a încerca să incluzi mai mult decât este necesar în cadrul acestuia
cadru de lucru. A atinge și menține un cadru de lucru simplu și eficient este
ceea ce trebuie notat.
Costuri de adopție
De asemenea, trebuie evaluat și costul de implantare a unui anumit standard și
determina combinația lor. Dacă nu se stabilește un buget clar, se
se expune riscului de a eșua în implementarea acestui proiect.
Adopție incompletă
În același mod în care lipsa unui buget clar poate duce la eșec
o inițiativă de implantare a guvernării IT, lipsa de angajament și
sprijinul conducerii superioare poate duce la același rezultat negativ. Fără o
fără sprijinul de la Înaltă Direcție, proiectul nu va decola
este necesar și va rămâne pe jumătate drum. Trebuie să se obțină angajamentul de cel puțin
membru al Consiliului General care oferă un suport permanent acestor
inițiative de implantare
Timp necesar
Definirea unui cronogram este crucială. Trebuie realizată o implantare de
standardele de guvernare a IT-ului astfel încât să permită o adopție
rapid; și în același timp să permită o adecvată instituționalizare a proceselor
legată de aceste standarde. Implementarea în etape ar putea fi o
o alternativă bună în cazul în care timpul pentru o implantare totală este foarte
largi pentru așteptările companiei.
Capacitate / educație necesară și Rezistență culturală
De multe ori se neglijează pregătirea și instruirea corectă a persoanelor
care va fi responsabil de procesele implantate. Aceasta implică o
rezistență la schimbare și o lipsă de instituționalizare a practicilor
implantate. Pentru a elimina această problemă, conștientizarea și instruirea
angajații și ceilalți implicați sunt necesari.
Leadership și momentum!!
În sfârșit, o provocare relevantă este găsirea momentului ideal pentru a propune și
implantarea unui standard determinat. De multe ori, aceste inițiative sunt
respinse de către Înaltă Conducere din cauza momentului nepotrivit în care au fost
propuneri. Trebuie să știi să alegi momentul ideal în care aceasta
propunerea va avea cea mai mare acceptare posibilă. Logic, acest lucru trebuie cântărit.
cu nevoile și prioritățile organizației.
Ordinea ideilor
Următorul grafic ne arată fiecare dintre aceste standarde în context și cum
ei se inter-relaționează între ei pentru a crea un cadru global pentru guvernarea
TI:

Fiecare dintre aceste standarde este utilizat pentru anumite sarcini în cadrul acestuia.
marco global.
Aici sunt detaliate principalele elemente comune și diferențele dintre fiecare
unul dintre aceaste standarde.

ITIL vs CMMI
Modelul ITIL se aplică întregului ciclu de viață IT, dar se concentrează pe
procese operaționale (post-implementarea unui anumit serviciu sau
infrastructura TI). De acolo provine marea problemă a ITIL: că nu acoperă
adecvat etapele de dezvoltare a software-ului sau gestionarea proiectelor
asociată acestei faze de construcție a activelor software.
Pe de altă parte, CMMI se aplică în general dezvoltării serviciului sau infrastructurii
în TI (în timpul implementării). Cu toate acestea, ambele au un punct comun de
intersecție: Gestionarea livrării. Ambele modele au activități
recomandate pentru gestionarea livrării de noi elemente software și
infrastructură.
Analizând ambele modele, putem observa că CMMI se concentrează pe asigurarea
calitate în dezvoltarea software-ului în timp ce ITIL garantează exploatarea
produs software. De aceea, multe companii consideră că ambele metodologii
nu sunt excluzive, ci complementare, angajându-se în proiecte de analiză și
definirea proceselor care permit integrarea ambelor filosofii de lucru (Împreună
abarca de la dezvoltare a software-ului până la gestionarea întreținerii și
servicii ale aceluiași).
ITL vs PMBOK
Livrabilele unui proiect gestionat cu modelul PMBOK pot fi
produse și gestionate, de asemenea, folosind modelul ITIL pentru gestionarea serviciilor. La
gestiunea serviciilor oferă un set de procese pentru a garanta corectitudinea
funcționarea infrastructurii TI a organizației.
Această gestionare a serviciilor implică în mod inevitabil gestionarea adecvată a
fallos care pot apărea (gestionarea incidentelor) care conduc la realizarea ajustărilor în
aceste servicii și infrastructură. Aceste ajustări nu sunt altceva decât
proiecte de actualizare a serviciilor TI, care pot fi gestionate urmând
procesele standard PMBOK sau cu cele pe care le propune același model ITIL.
De aceea, principalele puncte de intersecție între ITIL și PMBOK se află în
procesul de gestionare a schimbării. Termenii și nomenclaturile folosite de fiecare dintre
aceste standarde pentru această gestionare a schimbării variază în fiecare model. De exemplu:
termenul CCB (Comitetul de Control al Schimbărilor) din PMBOK este echivalent cu termenul Schimbare
Consiliul Consultativ (CAB) de ITIL. Dar în cele din urmă, ambele au activități similare
pentru a realiza această gestionare a schimbării.
Abordarea ITIL pentru gestionarea schimbării este orientată spre a asigura
disponibilitatea și operativitatea serviciului în cadrul unui anumit context
Acord de Nivel de Serviciu semnat cu clientul serviciului. Pe de altă parte,
abordarea PMBOK privind această gestionare a schimbărilor este de a garanta calitatea în cadrul
de la marcos restricția tripletă pe care orice proiect trebuie să o considere: cost, timp,
calitate și riscuri).
Putem spune atunci că aceste două standarde sunt complementare și
suprapuse în același timp, în funcție de abordarea pe care dorește să o ofere organizația în
procese de intersecție. Se pot folosi ambele modele împreună: pentru a gestiona
servicii bazate pe ITIL și gestionarea schimbărilor în aceste servicii folosind PMBOK
ITIL vs COBIT
Poate că COBiT este cel care are cele mai multe puncte de convergență cu ITIL, deși se
presenten como complementarias. Incluso COBiT puede que tenga mayor alcance que
ITIL deoarece acoperă întregul spectru de activități IT, în timp ce ITIL este
centrat doar pe „Managementul Serviciilor” (gestionarea serviciului).
Ambele modele sunt, de asemenea, complementare și pot fi utilizate împreună: ITIL pentru
lograr eficiență și eficacitate în serviciile TI și COBIT pentru a verifica conformitatea
în ceea ce privește disponibilitatea, performanța, eficiența și riscurile asociate acestora
servicii cu obiectivele și strategiile companiei, folosind pentru aceasta metrici
claves și tablouri de bord care raportează aceste informații.
VAL IT Vs. COBIT
Val IT este foarte bine integrat cu COBIT. De fapt, Val IT extinde și
complementa COBIT, care oferă un cadru complet pentru guvernanță
și controlul IT. În special, Val IT se concentrează pe deciziile de investiție
(răspunde la întrebarea: „Facem lucrurile corecte?”) și obținerea de
beneficii (răspunde la întrebarea: „Întreținem beneficiile
așteptate?"), în timp ce COBIT se concentrează pe calitate și execuție (răspunde la
întrebările: „Facem aceste lucruri în mod corect?” și „Se
facem bine?”
De aceea, ambele standarde sunt complementare: Folosiți COBIT pentru a controla și a măsura
serviciile și infrastructura IT și Val IT pentru a completa aceste măsurători
din punct de vedere financiar.
Rezumând...
Singura rațiune pentru a folosi aceste standarde și a realiza o integrare între ele este
pentru a ajuta organizația să își îndeplinească obiectivele de afaceri.
Există multe standarde, iar lista va continua să crească; nu toate pot fi utilizate în
conjunto; acest lucru creează provocări de integrare de rezolvat. Dar se pot adapta piese
de fiecare standard și a-l folosi într-un mod personalizat în fiecare organizație.
Pe de altă parte, nu există o modalitate unică de a face acest lucru; nu există rețete magice pentru
decide ce să folosești și cum să-l folosești, dar dacă există un ghid și multă documentație de ajutor și
suport. Fiecare companie va trebui să-și aleagă propriul "mix" de bune practici în funcție de
politici, experiență și capacitate.
Guvernul IT
Unde se situează Bunul Guvern al IT în raport cu aceste standarde
Așa cum s-a arătat în graficul anterior, se poate vedea că fiecare dintre
standardele se împletesc între ele în contextul gestionării bunului guvern
corporativo y buen gobierno del negocio, que como un todo se denomina “Gobierno
Empresarial

Bunul Guvern Corporativ este axat pe căutarea conformității între


nevoile afacerii, strategiile de afaceri și obiectivele IT ale
companie; în timp ce Bunul Guvern al Afacerilor se concentrează pe determinarea modului în care
aceste obiective sunt îndeplinite prin inițiative de proiecte (de TI sau nu),
efectuând controale și măsurători.
Bunul Guvern al IT-ului acoperă sarcini de ambele părți, de la definirea obiectivelor
de la afaceri până la controlul performanței și respectarea acestor obiective.

Qué es el Buen Gobierno de TI


Capacitatea IT a unei companii a căpătat o relevanță atât de mare pentru succesul unei
companie care nu mai poate fi o cutie neagră în care doar tehnicienii și
specialiștii să poată observa ce se întâmplă.
Implicarea clasică pe care au avut-o execuții de vârf în ceea ce privește
temele IT au fost întotdeauna lăsarea deciziilor IT în seama tehnicienilor și
profesioniști IT din organizație. Dar aceasta poate genera un divorț între
deciziile acestor profesioniști și obiectivele companiei.
De aceea, un bun Guvern de IT permite existența unui sistem în care toți
involucrate, inclusiv membrii managementului superior, angajați și
responsabilii celorlalte departamente ale companiei să aibă inputul necesar
în procesul de luare a deciziilor. Acest lucru previne divorțul între obiectivele IT și
obiective de afaceri. De asemenea, previne ca utilizatorii critici ai serviciilor TI
protestează pentru că nu au un sistem care să îndeplinească așteptările lor.
Așadar, pentru a defini ce este Guvernarea IT, se pot încerca mai multe
conceptii propuse de diferite instituții:
Pentru ITGI: „ Este procesul de gestionare care asigură ob ț inerea de
beneficiile aș teptate ale tehnologiei informaț iei (TI) într-un mod controlat
pentru a spori succesul susț inut al unei companii pe termen lung
Pentru ISACA: "Este utilizarea eficientă a resurselor IT pentru a susț ine conformitatea
obiectivele afacerii
Pentru Standardul Australian de Guvernanț ă Corporativă: „Sistem prin care utilizarea
prezentul ș i viitorul IT-ului este controlat. Implică evaluarea ș i direcț ionarea planurilor de utilizare a
tehnologiile informaț iei care susț in organizaț ia, precum ș i monitorizarea utilizării acestor planuri.
Include de asemenea politici ș i strategii de utilizare a TI în organizaț ie.
Din aceste concepte putem extrage următoarele puncte care determină un bun
guvernarea IT
Este un proces
Asigură obținerea beneficiilor așteptate ale IT
Prin utilizarea resurselor IT
Care implică planuri care susțin organizația
Pentru a spori succesul său continuu
Se recalca, atunci, buna guvernare a TI ca un proces pentru a obține
beneficii care cresc succesul companiei, folosind infrastructura IT
adecvată cu planurile și proiectele adecvate.
Cu un bun guvern al IT, organizația poate răspunde la următoarele
interogări:
• Cum poate conducerea superioară să facă ca organizația sa IT să aducă valoare
afacere cu compania?
• Cum poate conducerea superioară să facă ca organizația sa IT să nu investească în
proiecte greșite?
• Cum poate conducerea superioară să controleze organizația sa IT?
Domenii ale unei Bun Guvernări a IT-ului
Înțelegând acum conceptul de Bun Guvernare al IT-ului, trebuie să ne restrângem acum asupra
dimensiuni asupra cărora se bazează un Bun Guvern al IT:

Livrarea valorii:
Toate eforturile pentru a realiza un bun Guvern de IT în cadrul companiei
se realizează pentru a genera valoare pentru acționarii săi, astfel încât să le permită să fie o
companie de succes și durabilă în timp
Manejo del riesgo:
În mod similar, aceste eforturi de IT trebuie realizate cu minimul
riscul posibil pe care organizația îl determină. Astfel, se reușește să se minimizeze
posibilități ca ceva să meargă prost în implantarea soluțiilor proiectelor
TI
Alineamentul strategic:
Dar gestionarea riscurilor și livrarea valorii sunt posibile doar dacă de la
Un început se are clar care sunt nevoile companiei și care sunt
obiectivele pe care le urmărește. Doar cu aceste informații se poate genera un plan
de TI (aliniat cu aceste obiective) care generează valoarea necesară pentru
companie.
Gestionarea resurselor
În același mod, gestionarea adecvată a resurselor de care dispui este
un element important pentru a putea minimiza riscurile și a oferi valoare din
inițiativele IT ale companiei.
Măsurarea performanței
În sfârșit, gestionarea tuturor acestor elemente trebuie să fie monitorizată și
medibile, bazat pe metrici de performanță stabilite de companie, și
despre care se vor realiza evaluările și aprecierile resurselor,
proiecte și investiții.
Aceste dimensiuni sunt cinci, care oferă o abordare holistică practicii
de un bun Guvern de TI:
Guvernarea IT vs. Managementul și controlul IT
Problema cu guvernul IT este că de obicei se confundă cu cadre de
lucru de bune practici în administrarea și controlul IT. ISO 38500 a
ajutat să clarifice această confuzie descriind buna guvernanță a IT-ului ca
sistem de gestion utilizat de către conducerea superioară. Cu alte cuvinte, buna guvernare a
TI se referă la administrarea resurselor IT pentru a satisface
involucrati, care așteaptă un return de investiție. Cei responsabili de aceasta
administrarea se va uita către conducerea superioară pentru a implementa sistemele și controalele
de TI necesare pentru a realiza acest return de investiție.
Pe de altă parte, cadrele de lucru pentru gestionarea și controlul IT oferă modele pentru
gestionarea riscurilor și controlul obiectivelor, care deși este adevărat, sunt componente
esențiale pentru un bun Guvern al IT-ului, este mult mai important pentru acest Guvern
de TI să se concentreze pe livrarea de valoare.
Beneficiile unui bun Guvern de IT
Beneficiile pe care un Bun Guvern de IT le oferă sunt strâns legate
relacionate cu dimensiunile pe care le cuprinde:
• O alineare strategică mai mare
• Riscuri mai mici
• Calitate mai bună a serviciilor IT
• Costuri mai mici
• Timpuri mai scurte de livrare și răspuns
O lecție fundamentală de învățat este că investiția în IT nu se mai referă la
implementarea soluțiilor IT, ci este vorba despre implementarea schimbării impulsionate
prin TI. Valoarea de afaceri este generată de ceea ce fac organizațiile cu TI și nu de
tehnologie în sine. Acest lucru implică o complexitate mai mare și un risc mai mare decât în trecut.
În plus, merită menționat că utilizarea IT-ului va fi principalul motor de
bogăția economică în secolul XXI. În timp ce TI este deja esențială pentru succes
de o companie, va fi cu atât mai mult în viitor, servind ca un avantaj competitiv și
oferi un mod de a crește productivitatea.
Investiți cu succes în TI pentru a transforma compania și a crea produse și servicii
valoare adăugată a devenit o abilitate universală în lumea
afaceri.
Activități ale unei bune guvernări IT
Activitățile și sarcinile implicate în realizarea unei bune Guvernări IT sunt multe
și acestea trebuie să fie realizate de diverse persoane sau comitete.
Activitățile specifice IT, ale căror responsabili principali sunt CIO și CTO de către
compania, se poate rezuma în următoarele puncte:
Orientarea TI pentru a oferi valoare părților interesate
Adoptarea unui cadru de lucru pentru buna guvernare a IT-ului
A se concentra pe
Alineamentul IT cu afacerea
A livra valoare
Administrarea riscurilor
Măsurarea rezultatelor
Activitățile specifice ale Înaltei Direcții trebuie să fie în sarcina unuia dintre ei
membri, și pot fi rezumați în următoarele puncte:
Alinear strategia de TI cu obiectivele de afaceri
Aterrizarea strategii și obiective în organizație
Definirea structurii organizaționale care facilitează implementarea
strategia
Adoptarea unui cadru de lucru pentru gestionarea riscurilor, controlului și guvernanței
Oferirea infrastructurii TI care ajută la crearea și partajarea informațiilor
afacere
Asignați responsabili pentru gestionarea riscurilor în organizație
A se concentra pe procesele importante IT și pe sprijinul acestora pentru competențe
al afacerii
Măsurarea performanței (Balanced Scorecard)
Așa cum se poate observa, activitățile managementului superior sunt mai concentrate pe
asigurați-vă că atât compania, cât și organizația sa IT merg în aceeași direcție
strategic și pentru a atinge aceleași obiective. Pe de altă parte, activitățile
proprii de TI sunt mai concentrate pe a oferi suport pentru această aliniere prin
conformarea unui cadru de lucru adecvat pentru livrarea de valoare a TIC și
reducerea riscurilor.
Este indispensabilă constituirea unor comitete care să desfășoare ambele tipuri de activități
și ca ambele comitete să fie constant în comunicare. Unele
organizații, prin amploarea lor pot crea mai multe comitete, fiecare cu un
abordare diferită a responsabilităților (de exemplu, Comitetele de Securitate a TI, Comitetul
de Riscuri, etc.)
Schimbare culturală
Realizarea unui bun Guvern de IT implică efectuarea de schimbări în companie. Acestea
schimbările pot ajunge chiar la restructurări generale. Dar întotdeauna se
va necesita într-o măsură mai mare sau mai mică o schimbare culturală în companie. Pentru aceasta, există
anumite instrumente care pot fi folosite pentru a realiza această schimbare culturală:
• Analiza cerințelor de comunicare
Este indispensabil să comunicăm corect și cui se cuvine noutățile
directive, politici și norme derivate din implementarea unei bune
Guvernul IT în companie. Acesta este primul pas pentru a obține o
instituționalizarea acestor direcții și prevenirea rezistenței la schimbare care se
ar putea genera.
• Metode de distribuire a informației
De asemenea, trebuie decis cum va fi comunicată această informație celor implicați.
(angajați, clienți, acționari, executivi, etc.). Canalele de distribuție pot
sunt diverse: e-mailuri, întâlniri, evenimente, conferințe, scrisori, memo-uri, faxuri, telefon.
etc. Trebuie decisă cea mai bună modalitate de a comunica cu fiecare grup implicat.
Plan de gestion al comunicatiilor
Determinarea frecvenței de comunicare, direcționalitatea acesteia și gestionarea
sunt elemente care completează ciclul de comunicare
• Tehnici de formare
În cele din urmă, a efectua pregătirea corespunzătoare pentru cei implicați cu privire la noile
sisteme și proceduri derivate din implementarea unei bune guvernări a TI este
un factor decisiv pentru a evita conflicte viitoare
Dar nu întotdeauna se reușește o schimbare fără probleme, și dimpotrivă pot exista
situații în care rezistența la schimbare este mare. Există multe motive pentru aceasta:
•Raționalitate: Oamenii văd că schimbarea nu este bună pentru ei. Lo
considerând ca o amenințare la securitatea lor
•Frica: Oamenii experimentează incertitudine și anxietate pentru ceea ce ar putea să se întâmple.
pasăre.
•Incomoditate: Oamenii percep schimbarea ca pe ceva ce le cere să se comporte
în forme care nu se potrivesc paradigmelor lor personale
•Escepticism: Acesta este cel mai distrugător factor în ceea ce privește persoanele care se
rezistența. Aceste persoane nu cred că ceva se va schimba și o vor exprima
deschis
Ce să faci împotriva rezistenței la schimbare:
Măsurile care trebuie luate în situații de rezistență la schimbare pot fi rezumate în
următoarele:
Uneori, pentru a schimba oamenii pe care îi ai, trebuie să schimbi oamenii.
• Aplicarea leadership-ului situațional: gestionarea persoanelor în funcție de nivelul lor de dezvoltare (sau
de rezistență la schimbare)
• Aplicarea modelului „Negare / Furie / Negociere / Tristețe / Acceptare”, care
implică așteptarea ca schimbarea să se producă singură, așteptând ca apele să
calmen urmându-și propriul curs. Trebuie analizat în ce scenarii este
fezabil să aplici acest model.
• Sprijin din partea conducerii superioare: aceste măsuri sunt posibile doar cu suportul
Conducerea superioară

Preocupări finale cu privire la buna guvernanță a IT-ului


Pentru a concluziona pe tema bunului guvern al TI, este important să ne amintim de situație.
actual al organizațiilor în ceea ce privește buna guvernanță a TIC.
Istoric vorbind, factorii limitativi ai unei bune guvernări IT care s-au manifestat
în companiile la nivel global erau în majoritate din cauza neacordării importanței cuvenite
tema:
Companiile nu te considerau un partener sau conducerea superioară nu acorda
atenție la TI
Nu se realizau măsurători ale performanței TI din punct de vedere
financiar - Doar câțiva sunt capabili să măsoare valoarea pe care IT o returnează
Nu a existat o aliniere strategică adecvată – Doar 4 din 10 companii
au integrat planurile lor de afaceri și de TI într-o formă oarecare
Considerând că 85% din valoarea de piață a unei companii se află în bunuri
intangibile, iar cea mai mare parte din aceasta este informație, era fără îndoială
pertinente a acorda importanța cuvenită implementării unei bune guvernări IT.
Prin urmare, în sondajul global anual din 2008 al ITGI (Institutul de Guvernanță a IT-ului), se
a obținut următorul rezultat în ceea ce privește principalele probleme cu care se confruntă CIO-ii
speran să rezolve în companiile lor:

Aceste rezultate ne arată clar preocuparea actuală care există în a obține


în alinierea IT-ului cu afacerea, în a reuși să gestionăm riscurile, a oferi valoare de
afacere și de a măsura performanța infrastructurii TI; adică există o clară
preocuparea astăzi de a obține bune practici în fiecare dintre dimensiuni
de un bun Guvern de TI.
În raportul global general al acestui sondaj din 2008, aceste rezultate sunt
rezumatul și se pot aprecia următoarele tendințe
Așa cum se poate observa din 100% din comunitatea IT, 92% sunt conștienți de
problemele legate de gestionarea TI, 88% recunosc că implementarea de
practicile bunului guvern al TI vor oferi soluții acestor probleme. În plus,
80% cunosc potențiali furnizori de soluții pentru un bun Guvern de IT, și
29% recunoaște ISACA și ITGI ca furnizori potențiali. În final, doar
16& a adoptat COBIT ca cadru global pentru buna guvernare a TI.
Reflecția la care ne conduce acest raport final este că comunitatea IT este acum mai
conștientă de problemă, și care recunoaște în buna Guvernare a IT-ului ca
practici care vor oferi soluții la aceste probleme; dar implementarea acestora
practicile, deși se desfășoară, sunt încă lente.
Cum să implementăm standardele
Situația IMM-urilor în ceea ce privește implementarea unui bune Guvernanțe a IT
Pentru a implementa practicile oricărui bun Guvern de IT, companiile nu doar că
enfrentan a los restos de elegir, integrar y armar un modelo adecuado para su negocio,
ci trebuie să se confrunte și cu limitările financiare, de timp și de
resursele necesare pentru implementarea acesteia.
În continuare se enumeră principalele limite:
Limitante de afaceri:
Este comun si normal ca companiile să dorească implantări rapide și
sencile, și care doresc să vadă rezultatele acestora rapid. Fără
embargou, pentru implantarea unui bun Guvern al TI, din cauza magnitudinii și a
schimbări care implică de obicei, trebuie să se acorde un timp rezonabil pentru
putea vedea rezultate. De aceea, este convenabil să prognozezi un timp mediu
de vizibilitate, care să satisfacă pe cei implicați
•Personal:
De multe ori este necesar să reorganizăm, de asemenea, rolurile și funcțiile celor
involucrate pentru a-i putea adapta la modelul de bun guvernământ corporativ
ales. În plus, trebuie să se ia în considerare că cei responsabili de implementare
de asemenea, trebuie să își îndeplinească sarcinile zilnice, specifice muncii lor.
Trebuie căutat un echilibru între activitățile zilnice și cele noi
responsabilitățile care derivă din implementarea bunei guvernanțe a IT.
•Recursos:
Pe de altă parte, trebuie să cântărim factorul economic al personalului și altele.
resurse cu cerințele necesare pentru implementarea modelului de
bune Guvernare a IT-ului.
•Cultura:
În cele din urmă, fără o cultură de echipă care să permită un randament ridicat, poate
a avea probleme în implementare. De aceea, trebuie să promovăm această cultură de
echipă, gândire în echipă și colaborare. Companiile trec
de multe ori acest lucru este trecut cu vederea (din necunoștință de cauză sau din lipsă de importanță)
debida), fără a-și da seama că este un factor preponderent și decisiv pentru
a obține succes.
Mod de implantare
Având în vedere aceste limitări prezente în majoritatea organizațiilor, se
debe buscar un mecanismo de implantación que sopese estos factores limitantes y los
cerințe de implantare.
Trebuie să ne amintim că orice inițiativă de îmbunătățire a proceselor (cum ar fi ...
implementarea unui bun Guvern de IT), utilizată necorespunzător, poate provoca
mai multe prejudicii decât beneficii.
Prin urmare, cheia pentru a implementa o bună guvernare IT în contextul
limitările oricărei companii sunt concentrarea pe ceea ce beneficiază cel mai mult organizația și
echipelor. Adică, a prioritiza acele practici care beneficiază cel mai mult compania în
termeni de rezolvarea problemelor reale. Astfel, pot fi evidențiate
elementele cheie pentru o implementare de succes:
Concentrează-te pe atacarea problemelor, nu pe soluție
A se concentra pe timpul liber al Resurselor
Basing pe implementarea proceselor în schimbările tehnologice, adică
a se ajuta de IT (software și hardware) pentru a implementa aceste procese
Realizați acest proces în mai multe cicluri sau iterații, unde fiecare
iterarea rezolvă o problemă reală de afaceri. Acest lucru va permite o îmbunătățire
continuă în organizație.
Gestionați schimbarea
Modelul prin excelență care susține acest ciclu iterativ și de îmbunătățire continuă în
implementarea celor mai bune practici și procese este Ciclu de Deming (de asemenea numit
ciclul PDCA). Acest model nu se limitează doar la implementări de bun
Guvernul IT, ci este folosit pentru orice tip de implementare a proceselor.
Este bazat pe 4 faze: Planificare, Realizare, Verificare și Acțiune. Acest ciclu permite 3
lucruri fundamentale:
Posibilita îmbunătățirea continuă
Cu alte cuvinte, cu fiecare iterație în cadrul ciclului, se îmbunătățește un anumit aspect
în cadrul proceselor
Lecții învățate
A învăța din greșelile și experiențele acumulate în fiecare iterație face posibil
a crește nivelul de cunoștințe al companiei. Această cunoștință este
input principal necesar pentru îmbunătățirea continuă.
Estandarizare graduală
În fiecare iterație se implementează noi proceduri sau se ajustează ori se armonizează.
proceduri deja existente, ceea ce duce la o instituționalizare graduală
de cele mai bune practici pentru procesele de implementat. Standardizarea
gradual permite implementarea treptată a unui model, pentru a evita timp și costuri
elevate și pentru a evita rezistența la schimbare care ar deriva dintr-o
implantare totală tip „șoc”.
Bazat pe ciclul lui Deming (PDCA), se are modelul IDEAL. Acest model
de implantare și îmbunătățire a proceselor se concentrează de asemenea pe posibilitatea îmbunătățirii
continua și standardizarea treptată, dar de data aceasta în cinci faze:
Iniciar
Este faza în care se ia decizia de implantare, se aleg.
procedură detaliată de implantare și asigurarea angajamentului și sprijinului
de la Alta Gerencia cu această implantare
Diagnosticar
În această fază, se face un brainstorming pentru fiecare proces și/sau standard.
implanta, pentru a putea identifica situația actuală a proceselor și a identifica
problemele sale
Se încorporează de asemenea măsurători pentru a evalua comportamentul celor
procese
A stabili
În această etapă, se alege de unde să se înceapă, adică: se prioritizează acțiunea.
Trebuie revizuite practicile bune care să ajute la eliminarea problemelor
prioritize și trebuie să se stabilească un set de acțiuni specifice pentru a rezolva
aceste probleme în această iterație a îmbunătățirii.
Este recomandat ca aceste iterații să fie scurte și să nu dureze mai mult de o lună
de exemplu, pentru a obține astfel o vizibilitate treptată a fiecărei îmbunătățiri
implantată
Actuar
În această etapă, trebuie să definim uneltele necesare pentru a executa
acțiuni predefinite. Aici trebuie implicată oamenii
cu o experiență mai mare în domeniu pentru a executa procesele implementate.
Cu toate acestea, nu trebuie să ne propunem un proces perfect din prima, acest lucru se
se îmbunătățește cu fiecare iterație. Este important să subliniem importanța
documentația care trebuie realizată pentru a putea învăța ulterior despre
acțiuni executate.
Lecții învățate
În această ultimă fază, trebuie să se colecteze problemele legate de proces.
și alte procese care vor fi direcționate în următoarea iterație de îmbunătățire.
Se trebuie să se recurgă la documentația acțiunilor executate și la
rezultatele acțiunilor respective. Acesta este factorul care generează un învățământ
continuă în organizație și servește ca bază pentru îmbunătățirea continuă.
Puncte critice ale implementării
În rezumat, se poate spune că următoarele sarcini sunt necesare pentru toată
implementarea bunului guvernare al IT-ului:
Analizați și diagnosticați situația actuală (gradul de adecvare)
Determinarea obiectivelor și a activităților prioritare pentru companie
Alegeți activitățile și procesele de implementat în metodologie
Alegeți gradul de granularitate și șabloanele necesare
Definirea rolurilor și responsabilităților
Instituționalizarea procesului: Formare și angajament
Monitorizați și controlați
Evaluarea rezultatelor
Efectuarea ajustărilor
Plan de îmbunătățire continuă

S-ar putea să vă placă și