Caz Practic
Caz Practic
Introducere
Importanța pe care tehnologiile informaționale au atins-o astăzi este enormă. A încetat să mai fie o
unealtă de suport și/sau o zonă accesorie pentru a deveni complet
necesar pentru orice companie.
În zilele noastre, este impensabil să concepem o companie care să nu folosească tehnologiile de
informații pentru gestionarea zilnică; de la cele mai simple forme, cum ar fi utilizarea
de o foaie Excel sau dintr-un email până la implantările de inteligență de
afaceri și minerit de date.
Dar, oricum, sunt multe probleme care apar la gestionare
Aceste tehnologii ale informațiilor, în principal în sensul de a cum să realizăm că
tehnologiile informaționale să aducă un avantaj organizației, cum ar fi să facă ca tehnologiile informaționale să fie o
Nivel 0: Incomplet
Procesul nu se desfășoară, sau nu se ating obiectivele sale
Nivel 1: Inicial o ejecutado:
Acesta este nivelul în care se află toate companiile care nu au
procesos: es donde el proceso se ejecuta y se logra su objetivo, así sea
în afara bugetului și a programului.
La acest nivel de maturitate, dezvoltarea proiectului este complet opacă.
nu se știe ce se întâmplă în el
Nivel 2: Repetabil:
se dă atunci când succesul rezultatelor obținute poate fi repetat
O diferență principală între acest nivel și cel anterior este că proiectul este
gestionat și controlat pe parcursul dezvoltării acestuia, se
a spune: pe lângă faptul că se execută, procesul se planifică, se revizuiește și se
evaluează pentru a verifica dacă îndeplinește cerințele.
Dezvoltarea nu este opacă și se poate ști starea proiectului în întregime.
moment
Nivel 3: Definido:
o Înseamnă că forma de a dezvolta proiecte este definită, stabilită,
documentată și că există metrici (obținerea de date obiective)
pentru realizarea unor obiective concrete
Nivel 4: Administrat
Proiectele folosesc obiective măsurabile și cuantificabile pentru a atinge
a acoperi nevoile clienților și organizației. Adică, se
utilizează metrici pentru a gestiona organizația.
Nivel 5: Optimizat
procesele proiectelor și ale organizației sunt orientate spre
îmbunătățirea activităților, care prin intermediul metricilor sunt identificate,
evaluat și pus în aplicare.
Majoritatea companiilor care ajung doar până la nivelul 3, deoarece este un nivel cu
de multe companii nu văd necesitatea de a merge mai departe. Pe de altă parte, în mod normal
companiile care încearcă să atingă nivelurile 4 și 5, le realizează simultan deja
que están muy relacionados.
Trebuie subliniat din nou că obiectivul principal al acestor nivele de maturitate este
a obține un nivel de standardizare adecvat pentru fiecare companie în raport cu...
procese de dezvoltare a software-ului, cu scopul de a gestiona proiectele de
software adecvat și astfel reușind să atingem obiectivele planificate pentru acesta
proiect. Este important să ne amintim că ceea ce contează cel mai mult nu este obținerea certificatului
de la proceselor organizației, ci să realizeze o instituționalizare a acestora
procese standardizate care conduc la realizarea obiectivelor definite.
COBIT
COBIT (Obiectivele de Control pentru Informații și Tehnologii aferente) este standardul
generalmente acceptat că oferă bune practici pentru gestionarea și controlul IT.
Cadru de lucru COBIT are un accent triplu:
Concentrat pe management: Deoarece oferă administrației o bază
de cele mai bune practici cu care se pot lua decizii de IT și
investiție.
Concentrat pe utilizatorii IT: Datorită siguranței pe care le-o oferă pentru
controlul obiectivelor și proceselor
Concentrat pe auditori: Deoarece permite identificarea problemelor de control
TI în cadrul infrastructurii IT a companiei.
COBIT este format din patru domenii, fiecare dintre care este
organizați în procese (34 în total) care la rândul lor se subdivid în activități și
obiective de control
Planificare și organizare: Care este compusă din toate activitățile
ce definesc strategiile și tacticile de TI bazate pe obiectivele de afaceri
de la companie. Se define de asemenea infrastructura de TI adecvată și necesară
·Achiziție și implementare: Acolo unde se află activitățile pentru
executarea planului de TI definit anterior.
Livrare și suport: Domeniu care cuprinde livrarea serviciilor
reclamate și stabilirea proceselor de suport.
Monitorizare și evaluare: Acolo unde se desfășoară activitățile de inspecție și
monitorizarea proceselor IT.
Procesele acestor domenii COBIT sunt implementate în cadrul politicilor și
specificațiile cerințelor de afaceri, determinate de criteriile de
informații, care stabilesc nivelurile de performanță în fiecare dintre
următoarele aspecte:
Eficiencia
Eficacitate
Confidencialidad
Integritate
Disponibilidad
Disponibilitate
Conformitate
Aceste criterii trebuie să fie luate în considerare în momentul executării proceselor
COBIT și în momentul monitorizării diverselor resurse IT de care dispune
companie (aplicații, informații, infrastructură și oameni).
Acestea ne oferă un cadru complet de lucru pentru a gestiona și controla IT-urile și a putea
maximizarea beneficiilor TI pentru organizație.
Val IT
Inițiativa Val IT (producă cu IT Governance Institute) a fost gândită pentru
a răspunde nevoii organizațiilor de a optimiza realizarea valorii de
investițiile dvs. în IT.
Valoarea IT permite organizației să obțină valoare de afaceri din investițiile sale în IT.
printr-un cadru de lucru pentru guvernarea investițiilor în IT care constă în
un set de bune practici și un set de procese și activități.
O modalitate simplă de a defini Val IT ar fi definiția ITGI-ului: „Este un
cadru care ajută conducerea superioară să se asigure că organizația obține un
valoare optimă a investițiilor sale de afaceri legate de IT, la un cost gestionabil și
sub un nivel de risc acceptabil.
În acest fel, Val IT permite:
A crește șansele de a selecta investiții care au potențialul de
a genera cea mai mare rentabilitate
• Crește probabilitatea de succes în executarea investițiilor alese în mod
să realizeze sau să depășească rentabilitatea lor potențială
Reducerea riscului de eșec, în special a eșecului de mare impact
surprize cu privire la costul și livrarea IT-ului, și astfel să crească
valoarea afacerii, reducerea costurilor inutile și creșterea nivelului global de
încredere în IT
Val IT este compus din trei procese care sunt prezentate în graficul următor:
Fiecare dintre aceste standarde este utilizat pentru anumite sarcini în cadrul acestuia.
marco global.
Aici sunt detaliate principalele elemente comune și diferențele dintre fiecare
unul dintre aceaste standarde.
ITIL vs CMMI
Modelul ITIL se aplică întregului ciclu de viață IT, dar se concentrează pe
procese operaționale (post-implementarea unui anumit serviciu sau
infrastructura TI). De acolo provine marea problemă a ITIL: că nu acoperă
adecvat etapele de dezvoltare a software-ului sau gestionarea proiectelor
asociată acestei faze de construcție a activelor software.
Pe de altă parte, CMMI se aplică în general dezvoltării serviciului sau infrastructurii
în TI (în timpul implementării). Cu toate acestea, ambele au un punct comun de
intersecție: Gestionarea livrării. Ambele modele au activități
recomandate pentru gestionarea livrării de noi elemente software și
infrastructură.
Analizând ambele modele, putem observa că CMMI se concentrează pe asigurarea
calitate în dezvoltarea software-ului în timp ce ITIL garantează exploatarea
produs software. De aceea, multe companii consideră că ambele metodologii
nu sunt excluzive, ci complementare, angajându-se în proiecte de analiză și
definirea proceselor care permit integrarea ambelor filosofii de lucru (Împreună
abarca de la dezvoltare a software-ului până la gestionarea întreținerii și
servicii ale aceluiași).
ITL vs PMBOK
Livrabilele unui proiect gestionat cu modelul PMBOK pot fi
produse și gestionate, de asemenea, folosind modelul ITIL pentru gestionarea serviciilor. La
gestiunea serviciilor oferă un set de procese pentru a garanta corectitudinea
funcționarea infrastructurii TI a organizației.
Această gestionare a serviciilor implică în mod inevitabil gestionarea adecvată a
fallos care pot apărea (gestionarea incidentelor) care conduc la realizarea ajustărilor în
aceste servicii și infrastructură. Aceste ajustări nu sunt altceva decât
proiecte de actualizare a serviciilor TI, care pot fi gestionate urmând
procesele standard PMBOK sau cu cele pe care le propune același model ITIL.
De aceea, principalele puncte de intersecție între ITIL și PMBOK se află în
procesul de gestionare a schimbării. Termenii și nomenclaturile folosite de fiecare dintre
aceste standarde pentru această gestionare a schimbării variază în fiecare model. De exemplu:
termenul CCB (Comitetul de Control al Schimbărilor) din PMBOK este echivalent cu termenul Schimbare
Consiliul Consultativ (CAB) de ITIL. Dar în cele din urmă, ambele au activități similare
pentru a realiza această gestionare a schimbării.
Abordarea ITIL pentru gestionarea schimbării este orientată spre a asigura
disponibilitatea și operativitatea serviciului în cadrul unui anumit context
Acord de Nivel de Serviciu semnat cu clientul serviciului. Pe de altă parte,
abordarea PMBOK privind această gestionare a schimbărilor este de a garanta calitatea în cadrul
de la marcos restricția tripletă pe care orice proiect trebuie să o considere: cost, timp,
calitate și riscuri).
Putem spune atunci că aceste două standarde sunt complementare și
suprapuse în același timp, în funcție de abordarea pe care dorește să o ofere organizația în
procese de intersecție. Se pot folosi ambele modele împreună: pentru a gestiona
servicii bazate pe ITIL și gestionarea schimbărilor în aceste servicii folosind PMBOK
ITIL vs COBIT
Poate că COBiT este cel care are cele mai multe puncte de convergență cu ITIL, deși se
presenten como complementarias. Incluso COBiT puede que tenga mayor alcance que
ITIL deoarece acoperă întregul spectru de activități IT, în timp ce ITIL este
centrat doar pe „Managementul Serviciilor” (gestionarea serviciului).
Ambele modele sunt, de asemenea, complementare și pot fi utilizate împreună: ITIL pentru
lograr eficiență și eficacitate în serviciile TI și COBIT pentru a verifica conformitatea
în ceea ce privește disponibilitatea, performanța, eficiența și riscurile asociate acestora
servicii cu obiectivele și strategiile companiei, folosind pentru aceasta metrici
claves și tablouri de bord care raportează aceste informații.
VAL IT Vs. COBIT
Val IT este foarte bine integrat cu COBIT. De fapt, Val IT extinde și
complementa COBIT, care oferă un cadru complet pentru guvernanță
și controlul IT. În special, Val IT se concentrează pe deciziile de investiție
(răspunde la întrebarea: „Facem lucrurile corecte?”) și obținerea de
beneficii (răspunde la întrebarea: „Întreținem beneficiile
așteptate?"), în timp ce COBIT se concentrează pe calitate și execuție (răspunde la
întrebările: „Facem aceste lucruri în mod corect?” și „Se
facem bine?”
De aceea, ambele standarde sunt complementare: Folosiți COBIT pentru a controla și a măsura
serviciile și infrastructura IT și Val IT pentru a completa aceste măsurători
din punct de vedere financiar.
Rezumând...
Singura rațiune pentru a folosi aceste standarde și a realiza o integrare între ele este
pentru a ajuta organizația să își îndeplinească obiectivele de afaceri.
Există multe standarde, iar lista va continua să crească; nu toate pot fi utilizate în
conjunto; acest lucru creează provocări de integrare de rezolvat. Dar se pot adapta piese
de fiecare standard și a-l folosi într-un mod personalizat în fiecare organizație.
Pe de altă parte, nu există o modalitate unică de a face acest lucru; nu există rețete magice pentru
decide ce să folosești și cum să-l folosești, dar dacă există un ghid și multă documentație de ajutor și
suport. Fiecare companie va trebui să-și aleagă propriul "mix" de bune practici în funcție de
politici, experiență și capacitate.
Guvernul IT
Unde se situează Bunul Guvern al IT în raport cu aceste standarde
Așa cum s-a arătat în graficul anterior, se poate vedea că fiecare dintre
standardele se împletesc între ele în contextul gestionării bunului guvern
corporativo y buen gobierno del negocio, que como un todo se denomina “Gobierno
Empresarial
Livrarea valorii:
Toate eforturile pentru a realiza un bun Guvern de IT în cadrul companiei
se realizează pentru a genera valoare pentru acționarii săi, astfel încât să le permită să fie o
companie de succes și durabilă în timp
Manejo del riesgo:
În mod similar, aceste eforturi de IT trebuie realizate cu minimul
riscul posibil pe care organizația îl determină. Astfel, se reușește să se minimizeze
posibilități ca ceva să meargă prost în implantarea soluțiilor proiectelor
TI
Alineamentul strategic:
Dar gestionarea riscurilor și livrarea valorii sunt posibile doar dacă de la
Un început se are clar care sunt nevoile companiei și care sunt
obiectivele pe care le urmărește. Doar cu aceste informații se poate genera un plan
de TI (aliniat cu aceste obiective) care generează valoarea necesară pentru
companie.
Gestionarea resurselor
În același mod, gestionarea adecvată a resurselor de care dispui este
un element important pentru a putea minimiza riscurile și a oferi valoare din
inițiativele IT ale companiei.
Măsurarea performanței
În sfârșit, gestionarea tuturor acestor elemente trebuie să fie monitorizată și
medibile, bazat pe metrici de performanță stabilite de companie, și
despre care se vor realiza evaluările și aprecierile resurselor,
proiecte și investiții.
Aceste dimensiuni sunt cinci, care oferă o abordare holistică practicii
de un bun Guvern de TI:
Guvernarea IT vs. Managementul și controlul IT
Problema cu guvernul IT este că de obicei se confundă cu cadre de
lucru de bune practici în administrarea și controlul IT. ISO 38500 a
ajutat să clarifice această confuzie descriind buna guvernanță a IT-ului ca
sistem de gestion utilizat de către conducerea superioară. Cu alte cuvinte, buna guvernare a
TI se referă la administrarea resurselor IT pentru a satisface
involucrati, care așteaptă un return de investiție. Cei responsabili de aceasta
administrarea se va uita către conducerea superioară pentru a implementa sistemele și controalele
de TI necesare pentru a realiza acest return de investiție.
Pe de altă parte, cadrele de lucru pentru gestionarea și controlul IT oferă modele pentru
gestionarea riscurilor și controlul obiectivelor, care deși este adevărat, sunt componente
esențiale pentru un bun Guvern al IT-ului, este mult mai important pentru acest Guvern
de TI să se concentreze pe livrarea de valoare.
Beneficiile unui bun Guvern de IT
Beneficiile pe care un Bun Guvern de IT le oferă sunt strâns legate
relacionate cu dimensiunile pe care le cuprinde:
• O alineare strategică mai mare
• Riscuri mai mici
• Calitate mai bună a serviciilor IT
• Costuri mai mici
• Timpuri mai scurte de livrare și răspuns
O lecție fundamentală de învățat este că investiția în IT nu se mai referă la
implementarea soluțiilor IT, ci este vorba despre implementarea schimbării impulsionate
prin TI. Valoarea de afaceri este generată de ceea ce fac organizațiile cu TI și nu de
tehnologie în sine. Acest lucru implică o complexitate mai mare și un risc mai mare decât în trecut.
În plus, merită menționat că utilizarea IT-ului va fi principalul motor de
bogăția economică în secolul XXI. În timp ce TI este deja esențială pentru succes
de o companie, va fi cu atât mai mult în viitor, servind ca un avantaj competitiv și
oferi un mod de a crește productivitatea.
Investiți cu succes în TI pentru a transforma compania și a crea produse și servicii
valoare adăugată a devenit o abilitate universală în lumea
afaceri.
Activități ale unei bune guvernări IT
Activitățile și sarcinile implicate în realizarea unei bune Guvernări IT sunt multe
și acestea trebuie să fie realizate de diverse persoane sau comitete.
Activitățile specifice IT, ale căror responsabili principali sunt CIO și CTO de către
compania, se poate rezuma în următoarele puncte:
Orientarea TI pentru a oferi valoare părților interesate
Adoptarea unui cadru de lucru pentru buna guvernare a IT-ului
A se concentra pe
Alineamentul IT cu afacerea
A livra valoare
Administrarea riscurilor
Măsurarea rezultatelor
Activitățile specifice ale Înaltei Direcții trebuie să fie în sarcina unuia dintre ei
membri, și pot fi rezumați în următoarele puncte:
Alinear strategia de TI cu obiectivele de afaceri
Aterrizarea strategii și obiective în organizație
Definirea structurii organizaționale care facilitează implementarea
strategia
Adoptarea unui cadru de lucru pentru gestionarea riscurilor, controlului și guvernanței
Oferirea infrastructurii TI care ajută la crearea și partajarea informațiilor
afacere
Asignați responsabili pentru gestionarea riscurilor în organizație
A se concentra pe procesele importante IT și pe sprijinul acestora pentru competențe
al afacerii
Măsurarea performanței (Balanced Scorecard)
Așa cum se poate observa, activitățile managementului superior sunt mai concentrate pe
asigurați-vă că atât compania, cât și organizația sa IT merg în aceeași direcție
strategic și pentru a atinge aceleași obiective. Pe de altă parte, activitățile
proprii de TI sunt mai concentrate pe a oferi suport pentru această aliniere prin
conformarea unui cadru de lucru adecvat pentru livrarea de valoare a TIC și
reducerea riscurilor.
Este indispensabilă constituirea unor comitete care să desfășoare ambele tipuri de activități
și ca ambele comitete să fie constant în comunicare. Unele
organizații, prin amploarea lor pot crea mai multe comitete, fiecare cu un
abordare diferită a responsabilităților (de exemplu, Comitetele de Securitate a TI, Comitetul
de Riscuri, etc.)
Schimbare culturală
Realizarea unui bun Guvern de IT implică efectuarea de schimbări în companie. Acestea
schimbările pot ajunge chiar la restructurări generale. Dar întotdeauna se
va necesita într-o măsură mai mare sau mai mică o schimbare culturală în companie. Pentru aceasta, există
anumite instrumente care pot fi folosite pentru a realiza această schimbare culturală:
• Analiza cerințelor de comunicare
Este indispensabil să comunicăm corect și cui se cuvine noutățile
directive, politici și norme derivate din implementarea unei bune
Guvernul IT în companie. Acesta este primul pas pentru a obține o
instituționalizarea acestor direcții și prevenirea rezistenței la schimbare care se
ar putea genera.
• Metode de distribuire a informației
De asemenea, trebuie decis cum va fi comunicată această informație celor implicați.
(angajați, clienți, acționari, executivi, etc.). Canalele de distribuție pot
sunt diverse: e-mailuri, întâlniri, evenimente, conferințe, scrisori, memo-uri, faxuri, telefon.
etc. Trebuie decisă cea mai bună modalitate de a comunica cu fiecare grup implicat.
Plan de gestion al comunicatiilor
Determinarea frecvenței de comunicare, direcționalitatea acesteia și gestionarea
sunt elemente care completează ciclul de comunicare
• Tehnici de formare
În cele din urmă, a efectua pregătirea corespunzătoare pentru cei implicați cu privire la noile
sisteme și proceduri derivate din implementarea unei bune guvernări a TI este
un factor decisiv pentru a evita conflicte viitoare
Dar nu întotdeauna se reușește o schimbare fără probleme, și dimpotrivă pot exista
situații în care rezistența la schimbare este mare. Există multe motive pentru aceasta:
•Raționalitate: Oamenii văd că schimbarea nu este bună pentru ei. Lo
considerând ca o amenințare la securitatea lor
•Frica: Oamenii experimentează incertitudine și anxietate pentru ceea ce ar putea să se întâmple.
pasăre.
•Incomoditate: Oamenii percep schimbarea ca pe ceva ce le cere să se comporte
în forme care nu se potrivesc paradigmelor lor personale
•Escepticism: Acesta este cel mai distrugător factor în ceea ce privește persoanele care se
rezistența. Aceste persoane nu cred că ceva se va schimba și o vor exprima
deschis
Ce să faci împotriva rezistenței la schimbare:
Măsurile care trebuie luate în situații de rezistență la schimbare pot fi rezumate în
următoarele:
Uneori, pentru a schimba oamenii pe care îi ai, trebuie să schimbi oamenii.
• Aplicarea leadership-ului situațional: gestionarea persoanelor în funcție de nivelul lor de dezvoltare (sau
de rezistență la schimbare)
• Aplicarea modelului „Negare / Furie / Negociere / Tristețe / Acceptare”, care
implică așteptarea ca schimbarea să se producă singură, așteptând ca apele să
calmen urmându-și propriul curs. Trebuie analizat în ce scenarii este
fezabil să aplici acest model.
• Sprijin din partea conducerii superioare: aceste măsuri sunt posibile doar cu suportul
Conducerea superioară