Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
shpory_16-23.docx
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
253.7 Кб
Скачать

19. Вопрос: Современные методологии и стандарты в области ит.

CobiT — представляет собой пакет открытых документов, около 40 международных и национальных стандартов и руководств в области управления IT, аудита и IT-безопасности.

Задача CobiT заключается в ликвидации разрыва между руководством компании с их видением бизнес-целей и IT-департаментом, осуществляющим поддержку информационной инфраструктуры, которая должна способствовать достижению этих целей.

CobiT, служит своеобразной платформой-буфером для конструктивного диалога между всеми участниками бизнеса: топ-менеджерами; руководителями среднего звена (IT-директором, начальниками отделов); непосредственными исполнителями (инженерами, программистами и т. д.); аудиторами.

Кроме того, CobiT вводит целый ряд показателей (метрик) для оценки эффективности реализации системы управления IT(используемые аудиторами): показатели качества и стоимости обработки информации, характеристики ее доставки получателю, показатели, относящиеся к субъективным аспектам обработки информации (например стиль, удобство интерфейсов). Оцениваются показатели, описывающие соответствие компьютерной IT-системы принятым стандартам и требованиям, достоверность обрабатываемой в системе информации, ее действенность, общепринятые показатели информационной безопасности — конфиденциальность, целостность и доступность обрабатываемой в системе информации.

Управление IT по CobiT:

Стратегии (выстраивание IT-процесса по бизнес-целям, постановка задачи, цели и создание концепции IT-процесса; ответственные: руководство бизнес-подразделений).

Политики (методы достижения целей в рамках стратегий, например: «длина пароля регламентируется»; ответственные: руководство IT-подразделений).

Стандарты (метрики для политик-методов, например: «длина пароля должна составлять не менее 8 символов»; ответственные: руководство IT-подразделений).

Процедуры (регламенты работ для применения политик-методов с использованием стандартов-метрик, рабочие инструкции для исполнителей; ответственные: руководство IT-подразделений).

CobiT позволяет определить степень соответствия исследуемой системы лучшим образцам, а во втором — спроектировать систему, почти идеальную по своим характеристикам.

ITIL — библиотека, описывающая лучшие из применяемых на практике способов организации работы подразделений или компаний, занимающихся предоставлением услуг в области информационных технологий.

ITIL — десять базовых процессов, обеспечивающих поддержку и предоставление ИТ сервисов:

Процесс управления инцидентами; проблемами; конфигурациями; изменениями; релизами; уровнем услуг; мощностями (емкостью); доступностью; непрерывностью; финансами;

Цель-обеспечить постоянное высокое качество ИТ-сервисов и повысить степень удовлетворенности пользователей.

СОСТАВ

"Бизнес-перспектива"; "Управление Приложениями"; "Предоставление ИТ-сервисов"; "Поддержка ИТ-сервисов"; "Управление Инфраструктурой".

ITSM — подмножество библиотеки ITIL, описывающее процессный подход к предоставлению информационных технологий и обеспечению их использования.

Модели для описания структурирование субъекта рынка и ИТ:

Инсорсинг – использование внутренних специализированных ИТ-подразделений для оказания ИТ-услуг;

Аутсорсинг – передача ИТ-функций на исполнение во внешнюю по отношению к субъекта рынка специализированную Сервисную Организацию (далее – СО);

Смешанная модель - (ряд сервисов предоставляется Сервисным подразделением субъекта рынка (Инсорсинг), другие сервисы предоставляются внешней Сервисной организацией (Аутсорсинг).

Задачи:

1. Контроль удовлетворенности Заказчика: СЗ обязана понимать потребности ФЗ и предоставлять необходимые ФЗ ИТ - решения, согласно контракту на сервисное обслуживание и соглашению об уровне оказываемых услуг(SLA).

2.Управление СС: Постоянный контроль и аудит деятельности СС, связанной с предоставлением ИТ-услуг.

3.Управление ИТ-бюджетом: Планирование и управление ИТ-бюджетом.

4.Управление технологиями и инновациями: Обеспечение развития ИТ с учетом передовых технологий в соответствии со Стандартами СР.

5.Управление критически важными для бизнеса проектами и программами: Планирование, организация работ по реализации, управление реализацией.

6.Управление ИТ-затратами: Основная деятельность СЗ должна обеспечивать максимально эффективное управление ИТ-затратами. Деятельность СЗ сфокусирована на контроле и управлении Сервисной Структурой.

Сокращения: ФЗ - Функциональные Заказчики СЗ – служба заказчика СС - Сервисной Структуры

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]