- •Оглавление
- •Тема 1: основные понятия экономической эффективности информационных систем 6
- •Тема 2: совершенствование автоматизации управления предприятием 15
- •Тема 3: функции ит-менеджеров современного предприятия 38
- •Тема 4: стандарты и модели ит-менеджмента 49
- •Тема 5: архитектурное моделирование ис 77
- •Тема 6: методология обоснования преимуществ ис 92
- •Тема 7: модели бизнес-процессов информационной службы 108
- •Введение
- •Тема 1: основные понятия экономической эффективности информационных систем
- •1.1 Предмет курса "Экономическая эффективность информационных систем".
- •1.2 Объект курса – организация процесса эффективного функционирования ис в соответствии с потребностями бизнеса.
- •1.3 Роль информационных технологий в жизнедеятельности предприятий, влияние использования ис в бизнесе на конкурентоспособность предприятия.
- •1.4 Стратегия развития ит в соответствии с рыночной политикой предприятия.
- •Тема 2: совершенствование автоматизации управления предприятием
- •2.1 Схема бизнес-процессов предприятия.
- •2.2 Роль ис в обеспечении конкурентоспособности современного предприятия. Роль ис в принятии управленческих решений и управлении производством.
- •2.3 Понятие экономической эффективности ис.
- •2.5 Принципы McKinsey успешного функционирования ис.
- •2.6 Планирование и прогнозирование эффективного использования ис.
- •Тема 3: функции ит-менеджеров современного предприятия
- •3.1 Функции современного департамента автоматизации предприятия.
- •3.2 Понятие cio-менеджмента.
- •3.3 Структура службы автоматизации предприятия.
- •3.4 Функциональные обязанности ит-менеджеров всех уровне.
- •3.5 Ответственность менеджеров в области ит.
- •Тема 4: стандарты и модели ит-менеджмента
- •4.1 Идеологические принципы построения и использования эффективной информационной системы.
- •4.2 Современные стандарты и модели диагностики функционирования ис (сосомо, iso,cmm, itil).
- •4.3 Модели уровней зрелости предприятия.
- •4.4 Стандарты оценки производительности ис.
- •4.5 Стандарты оценки качества ис.
- •4.6 Стандарты по управлению ит-услугами.
- •4.7 Функции международной организации isaca (Information Systems Audit and Contorol Association & Foundation).
- •4.8 Стандарты аудита эффективности ис. Корпоративные стандарты.
- •Тема 5: архитектурное моделирование ис
- •5.1 Понятие ресурсов ис.
- •5.2 Жизненный цикл функционирования ис.
- •5.3 Стратегические модели ис предприятия, трансформирующиеся вместе с предприятием, целям которого она служит.
- •5.4 Архитектурная модель – 3d модель предприятия. Применение методов архитектурного моделирования.
- •5.5 Модели управления функционированием ис предприятия – модель пирамиды эффективности, модель стейкхолдер.
- •Тема 6: методология обоснования преимуществ ис
- •6.1 Показатели результативности деятельности предприятия.
- •6.2 Методика отслеживания и диагностики результатов деятельности фирмы и последующего принятия на их основе управленческих решений.
- •6.3 Дерево целей.
- •6.4 Метрики и измерители показателей результативности.
- •6.5 Модель оценки и сопоставления показателей деятельности ис (csf, kpi, kgi).
- •6.6 Модель совокупного экономического эффекта ис.
- •Тема 7: модели бизнес-процессов информационной службы
- •7.1 Понятие бизнес-процесса информационной службы.
- •7.2 Модели бизнес-процессов информационной службы.
- •7.3 Базовая методология управления ит-инфраструктурой Information Technology Infrastructure Library (itil).
- •7.4 Модель it Service management (itsm) фирмы Hewlett Packard, реализованная в программном продукте hp Open View Service Desk.
- •7.5 Программные продукты Tivoli, где собран опыт ibm по ит-управлению.
- •7.6 It Service Capability Maturity Model – Модель Зрелости предоставления ит-услуг.
- •Тема 8: модели учета и анализа затрат
- •8.1 Совокупная стоимость владения, ссв (TotalCostOwnership, tco), предложенные крупнейшей консалтинговой фирмой Gartner Group.
- •8.2 Основы модели ссв.
- •8.3 Бюджетные и небюджетные затраты на ис.
- •8.4 Методика расчета ссв инфраструктуры ис.
- •8.5 Понятие ссв сервисов информационной службы.
- •8.6 Использование модели ссв в управлении.
- •Тема 9: модели управленческого учета
- •9.1 Основные принципы и понятия функционально-стоимостного анализа (фса).
- •9.2 Использование фса в экономической оценке ит-проекта, как метода оценки воздействия бизнес-процессов и услуг ис на бизнес предприятия.
- •9.3 Понятие функционально-стоимостного управления (фсу).
- •9.4 Модель фса/фсу и требования к системе управленческого учета.
- •Тема 10: методология обоснования экономических преимуществ ис
- •10.1 Обзор методологий обоснования экономических преимуществ ис.
- •10.2 Модель добавленной экономической стоимости (Economic Value Aided, eva).
- •10.3 Модель совокупного экономического эффекта, сээ (Total Economic Impact, tei).
- •10.4 Модель быстрого экономического обоснования (Rapid Economic Justification, rej), предложенная корпорацией Microsoft.
- •Тема 11: сбалансированная система показателей оценки эффективности
- •11.1 Балансовые модели оценки экономических преимуществ.
- •11.2 Модель bsc Нортона и Каплана.
- •11.3 Основные принципы и понятия модели обоснования преимуществ ис itbsc.
- •11.4 Принципы формирования стратегия развития ит в виде взаимосвязанного набора целей и показателей.
- •Литература
4.8 Стандарты аудита эффективности ис. Корпоративные стандарты.
Аудит информационных систем и технологий – системный процесс получения и оценки объективных данных о текущем состоянии информационных систем и технологий, действиях и событиях происходящих в них, устанавливающий уровень их соответствия определенному критерию и предоставляющий результаты заказчику.
Ключевыми этапами проведения аудита ИС могут стать следующие шаги:
- Определение границ проведения аудита
- Сбор информации
- Анализ информации
- Выработка рекомендаций
- Составление аудиторского отчета и заключения
- Контроль выполнения ключевых рекомендаций
- Рассмотрим эти этапы поподробнее.
На этапе подготовки и подписания исходно-разрешительной документации определяются границы проведения аудита:
Границы аудита определяются критическими точками ИС (элементами ИС), в которых наиболее часто возникают проблемные ситуации.
На основании результатов предварительного аудита всей ИС (в первом приближении), проводится углубленный аудит выявленных проблем. В это же время создается команда проведения аудита, определяются ответственные лица со стороны Заказчика. Создается и согласовывается необходимая документация.
Далее проводится сбор информации о текущем состоянии ИС с применением стандарта CoBiT (Аббревиатура CobiT расшифровывается как Контрольные ОБъекты для Информационных и смежных Технологий. За этой аббревиатурой скрывается набор документов, в которых изложены принципы управления и аудита информационных технологий. CobiT), объекты контроля которого получают информацию обо всех нюансах функционирования ИС как в двоичной форме (Да/Нет), так и форме развернутых отчетов. Детальность информации определяется на этапе разработки исходно-разрешительной документации. Существует определенный оптимум между затратами (временными, стоимостными и т.д.) на получение информации и ее важностью, актуальностью.
Проведение анализа – наиболее ответственная часть проведения аудита ИС. Использование при анализе недостоверных, устаревших данных недопустимо, поэтому возможно уточнение данных, углубленный сбор информации. Требования к проведению анализа определяются на этапе сбора информации. Методики анализа информации существуют в стандарте CoBiT, но если их не хватает, не возбраняется использовать разрешенные ISACA разработки других компаний.
В состав стандарта CoBiT входят шесть книг, ориентированных на разные аудитории:
Резюме для руководителя. Описание стандарта CobiT, ориентированное на топ-менеджеров организации для принятия ими решения о применимости стандарта в конкретной организации.
Описание структуры. Книга содержит развернутое описание структуры стандарта, высокоуровневых целей контроля и пояснения к ним, необходимые для эффективной навигации и результативной работы со стандартом.
Объекты контроля. В книгу включены детальные описания объектов контроля, содержащие расшифровку каждого из объектов.
Принципы управления. Книга отвечает на вопросы как управлять ИТ, как правильно поставить достижимую цель, как ее достичь и как проконтролировать полноту ее достижения. Предназначена для руководителей ИТ-служб.
Принципы аудита. Правила проведения ИТ-аудита. Описание того, у кого можно получить необходимую информацию, как ее проверить, какие вопросы задавать. Книга предназначена для внутренних и внешних аудиторов ИТ, а также консультантов в сфере ИТ.
Набор инструментов внедрения стандарта — практические советы по ежедневному использованию стандарта в управлении и аудите ИТ. Книга предназначена для внутренних и внешних аудиторов ИТ, консультантов в сфере ИТ.
Рисунок 4.3 Состав книг CobiT
CobiT — это сохранение единого подхода к сбору, анализу информации, подготовке выводов и заключений на всех этапах управления, контроля и аудита ИТ, возможность сравнения существующих ИТ-процессов с "лучшими" практиками, в том числе отраслевыми.
Результаты проведенного анализа являются базой для выработки рекомендаций, которые после предварительного согласования с Заказчиком должны быть проверены на выполнимость, актуальность с учётом рисков внедрения. Контроль выполнения рекомендаций – немаловажный этап, требующий непрерывного отслеживания хода выполнения рекомендаций. На этапе разработки дополнительной документации проводится работа, направленная на создание документов, отсутствие или недочеты в которых могут вызвать сбои в работе ИС. Например, отдельное углубленное рассмотрение вопросов обеспечения безопасности ИС. Постоянное проведение аудита гарантирует стабильность функционирования ИС, поэтому создание план-графика проведения последующих проверок является одним из результатов профессионального аудита.
Корпоративные стандарты — это модель поведения компании. С помощью перечня правил организация достигает эффективного и слаженного взаимодействиями между своими служащими. От этого же зависит ее имидж — какой компания предстанет перед клиентом. Какие аспекты включают в себя корпоративные стандарты? Как происходит их внедрение?
Ни для никого не секрет, что абсолютно любой бизнес, независимо от сферы деятельности, ведется по определенным правилам и канонам, которые каждая компания разрабатывает «под себя». Единые корпоративные стандарты позволяют компании работать четко и структурировано.
Корпоративные стандарты обязан выполнять каждый сотрудник фирмы с целью:
- исключения типовых, воспроизводящихся ошибок;
- увеличения надежности и КПД бизнесс-процессов;
- превращение удачных ситуаций в тиражируемую технологию.
- Детальная разработка корпоративных стандартов возможна лишь под конкретный заказ, но перечислим ниже несколько типовых элементов:
- Миссия фирмы (философия, дух, культура)
- Бренд и фирменный стиль (логотип, визитки, бланки, сайт и т.п.)
- Запрет на употребление сотрудниками продукции конкурента
- Запрет на подписание сотрудниками каких-либо договоров без визы юриста
- Картотека рекламаций и возражений клиентов
- Контракт с сотрудником с чётким указанием прав/обязанностей
- Know-how
- Порядок действий сотрудников (заранее отрепетированный) в случае «аварийных режимов»
- Речевые модули
- Система корпоративного обучения
- Товарные знаки и т.д.
