Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ИТ-инфраструктура_КонспектЛекций.doc
Скачиваний:
1284
Добавлен:
29.02.2016
Размер:
6.72 Mб
Скачать

1.3. Модель управления рисками

Существует очень много моделей и технологий управления рисками, но все они характеризуются наличием процесса планирования неопределенного будущего. Модель управления рисками в процессе эксплуатации системы MOF Risk Model — не исключение. Она адаптирована для случаев возникновения проблем, с которыми обслуживающий ИТ-персонал сталкивается каждый день. В Microsoft позаботились о MOF Risk Model с тем, чтобы гарантировать, что практика превентивного управления рисками встроена в каждую роль и SMF-функцию, а персонал, занимающийся эксплуатацией информационных систем, применяет методы управления рисками к проблемам, с которыми сталкивается ежедневно.

Методологические принципы:

• Постоянная оценка рисков;

• Интеграция управления рисками в каждый процесс и каждую роль;

• Позитивная оценка деятельности по выявлению рисков;

• Планирование работ с учетом вероятности риска;

• Обеспечение достаточного уровня формализации.

Как и в случае с моделью команды MOF, модель управления рисками MOF создана на основе аналогичной модели MSF. Их различие — только в фокусе: MSF Risk Model ориентируется на риски, относящиеся к разработке, а MOF Risk Model — на риски, специфичные для обслуживания информационной системы.

Рисунок 4.4. иллюстрирует пять этапов модели управлением рисками. Важно понимать, что каждый риск проходит все пять этапов и часто — не один раз. Каждый риск имеет свою временную шкалу, так что в любой момент времени несколько рисков могут находиться на каждом этапе.

Рисунок 4.4. Модель управления рисками MOF

  • Этап 1:идентификация (Identify). Определение причин риска, условий его возникновения, последствий для информационной системы и бизнеса.

  • Этап 2:анализ (Analyze). Определение вероятности возникновения риска и его влияния.

  • Этап 3:планирование (Plan). Определение мероприятий, позволяющих избежать риска полностью, перевести его в другую категорию или уменьшить его влияние. Также на этом этапе разрабатывается план конкретных действий в случае возникновения риска.

  • Этап 4:отслеживание (Track). Сбор информации об изменениях с течением времени различных элементов риска.

  • Этап 5:контроль (Control). Выполнение запланированных действий в качестве реакции на возникновение рискового события. В случае, если риск считается с некоторого времени незначимым, его необходимо исключить из списка рисков. Если влияние риска изменилось, следует перейти к этапу анализа для переоценки этого влияния.

Методология MOF создавалась не на пустом месте и стала развитием принципов ITIL, внеся свой вклад в формирование стандартов организации обслуживания информационных систем. Внедрение MOF поможет организации наладить эффективное функционирование информационной системы, решающей поставленные бизнесом задачи. Начать корректировку деятельности ИТ-подразделения компании можно с внедрения любого описанного в MOF процесса. Однако наиболее логичным представляется путь, когда стартовой точкой является внедрение ServiceDesk. Это связано с ключевой ролью, которую играет этот процесс — единая и единственная служба, посредством которой потребители ИТ-услуг взаимодействуют с ИТ-департаментом. Кроме того, на ServiceDesk завязаны практически все остальные функции MOF.

MOF обладает рядом существенных особенностей по сравнению с ITIL. Прежде всего, методология представляет расширенную модель процессов и концепцию функций управления услугами (Service Management Functions, SMF). Добавлены ключевые процессы, не включенные в ITIL. Модель процессов дополнена моделями команды и управления рисками. В противовес документам чисто описательного характера, свойственным ITIL, предоставлены прикладные материалы, такие, как документы серий Windows 2000 Operations Guide, Exchange 2000 Operations Guide и т.д.

Завершая разговор о Microsoft Operations Framework, заглянем в недалекое будущее и попытаемся предположить, какое развитие и применение ожидает эту методологию:

  • разработка и выпуск новой версии MOF, возможно, основанной на новой версии ITIL;

  • дальнейшая стандартизация в соответствии с MOF выпускаемых Microsoft руководств по продуктам;

  • разработка новых и усовершенствование существующих специализированных программных продуктов, упрощающих контроль и управление серверами, приложениями и услугами.

Если вы сомневаетесь, какую концепцию взять за основу для управления своей информационной системой, то берите обе — ITIL и MOF удачно дополняют друг друга. ITIL предлагает общие принципы, а MOF привносит конкретные решения, там где это возможно. MOF, как и ITIL, не является непосредственным руководством к действию; эта методология не должна применяться слово в слово. В каждом конкретном случае может иметь право на существование своя реализация процессов, поэтому внедрение MOF надо тщательно планировать, основываясь на конкретном опыте использования этой методологии компаниями, имеющими схожую бизнес-структуру.