Nadpis presentace. Řízení IT v malých. útvarech aneb Light verze IT governance

Podobné dokumenty
INTERNÍ TECHNICKÝ STANDARD ITS

Sjednocení dohledových systémů a CMDB

Katalog služeb a podmínky poskytování provozu

Standardy/praktiky pro řízení služeb informační bezpečnosti. Doc. Ing. Vlasta Svatá, CSc. Vysoká škola ekonomická Praha

Příloha č. 2 ke smlouvě. Rozsah a podmínky provozní podpory

Zkouška ITIL Foundation

Řízení ICT služeb na bázi katalogu služeb

1.05 Informační systémy a technologie

Praktické zkušenosti s certifikací na ISO/IEC 20000

Outsourcing v podmínkách Statutárního města Ostravy

CobiT. Control Objectives for Information and related Technology. Teplá u Mariánských Lázní, 6. října 2004

Předmluva: Vítejte v ITIL! Úvod 15 IT Infrastructure Library O této knize ITIL (IT Infrastructure Library ) 1.3. Služby a správa služeb

1.05 Informační systémy a technologie


Mobilní aplikace ve světě ERP. Asseco Solutions, a.s. a Simac Technik ČR, a.s.

Konsolidace v datacentru. Miroslav Kotrle, Ph.D. CONVENIO CONSULTING

Otázky kurzu 4IT417 Řízení podnikové informatiky verze z 1/2/ Podniková informatika pojmy a komponenty

SLA Service Level Agreement základ řízení podnikové informatiky

1. Příloha č.1. Specifikace požadovaných služeb Obecný popis

Ekonomika IT PRE od A do Z

PROVOZ A SERVIS INFORMAČNÍCH SYSTÉMŮ Michal Pechan

Network Audit Komplexní provozní a bezpečnostní monitoring sítě

TOP 10 produktů a služeb

OTRS Free Open Source nástroj pro Service Management

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 2. Název veřejné zakázky: Česká republika Ministerstvo zemědělství

Portál podpory. Michal Vokáč Minerva Česká republika, a.s. Service Desk

Zkušenosti z nasazení a provozu systémů SIEM

MANAŽER KVALITY PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI CO 4.4/2007

Audit ICT. KATALOG služeb. Ing. Jiří Štěrba

Servisní služby a maintenance díla Informační systém PGRLF

ČD Telematika a.s. Efektivní správa infrastruktury. 11. května Konference FÓRUM e-time, Kongresové centrum Praha. Ing.

PŘEDSTAVENÍ - KAREL HÁJEK Nasazení SD ve skupině ČEZ

Nástroje IT manažera

Definice služby katalogový list (KL-1, KL-2, KL-3)

SLUŽBY SLA. Služby SLA

Výsledky průzkumu řízení informatických služeb v ČR

Příloha č. 3: Technické zadání zakázky Instalace a služby pro technologické centrum MÚ Pohořelice

1) Má Váš orgán platnou informační koncepci dle zákona 365/2000 Sb.? ano

Výhody a rizika outsourcingu formou cloud computingu

Celní správa ČR ICT. Ing. Michael Lojda ředitel odboru informatiky GŘC

Byznys versus IT perspektiva

1.1. Správa a provozní podpora APV ROS, HW ROS a základního SW

Management informační bezpečnosti

Nasazení bezpečnostního monitoringu v praxi. Jan Svoboda AEC

Bezpečnost na internetu. přednáška

Nástroje IT manažera

Co je to COBIT? metodika

Cvičení 1,2 Osnova studie strategie ICT

Strategické řízení IS Strategické řízení Základní pojmy

KIV/SI. Přednáška č.2. Jan Valdman, Ph.D.

ITIL pro malé a střední podniky

Jak na jakost v podnikovém IT Evropský týden kvality Praha

Příloha č. 1 Servisní smlouvy. Katalog služeb. S2_P1_Katalog služeb

Představení normy ČSN ISO/IEC Management služeb

METODIKA PROVÁDĚNÍ AUDITU COBIT

Aplikace IS, outsourcing, systémová integrace. Jaroslav Žáček

METODIKY ŘÍZENÍ ICT: ITIL, COBIT, IT GOVERNANCE

OZNAČENÍ SLUŽBY ITSM/HELPDESK-PROVOZ TYP KL: PAUŠÁLNÍ. Služba zajištění obsluhy HelpDesku Objednatele

Optimalizace IT služeb ve společnosti Siemens

INFORMAČNÍ SYSTÉMY , Ing. Jiří Mráz

Proč nový styl řízení ICT

Aplikace IS, outsourcing, systémová integrace. Jaroslav Žáček

1. Integrační koncept

TECHNICKÉ POŽADAVKY NA NÁVRH, IMPLEMENTACI, PROVOZ, ÚDRŽBU A ROZVOJ INFORMAČNÍHO SYSTÉMU

Řízení dodávky IT služeb v enterprise společnosti

Česká telekomunikační infrastruktura

HP Vendor Management Services. Užitečné informace z první ruky

Audit ICT. KATALOG služeb. Ing. Jiří Štěrba

Jan Hřídel Regional Sales Manager - Public Administration

INFORMAČNÍ SYSTÉMY (IS) Ing. Pavel Náplava Katedra počítačů K336, ČVUT FEL Praha 2004/2005

Aby byla systémová integrace úspěšná, musíme znát cíle, které mají být dosaženy, a musíme znát zdroje, které máme k dispozici.

Reportingová platforma v České spořitelně

Požadavky na připojení regionálních/metropolitních sítí do CMS

Poradenské služby pro veřejný sektor

Vysvětlení zadávací dokumentace č. 3

Infrastruktura jako služba

Jak být online a ušetřit? Ing. Ondřej Helar

Úvod. Klíčové vlastnosti. Jednoduchá obsluha

Business Suite for Notes

Metriky v informatice

28. výzva IROP SPECIFICKÉ INFORMAČNÍ A KOMUNIKAČNÍ SYSTÉMY A INFRASTRUKTURA II.

Bezpečnostní politika společnosti synlab czech s.r.o.

PŘÍLOHA C Požadavky na Dokumentaci

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

CHARAKTERISTIKA VEŘEJNÉ ZAKÁZKY

4.4.1 Ustavení vztahu, zpracování Projektu

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@ .cz,

ISO 9000, 20000, Informační management VIKMA07 Mgr. Jan Matula, PhD. III. blok

Keep your hands free for strategy!

3 Bezpečnostní politika 3/1 Základní pojmy, principy standardy a požadavky

Security Expert Center (SEC)

Efektivní správa ICT jako základ poskytování služby outsourcing IT

Seminář Office 365. Tomáš Mirošník a Pavel Trnka COMPUTER HELP, spol. s r.o.

TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY

Akční plán AP3 : Optimalizace organizační struktury

IT Outsourcing COMPLUS CZ a.s. Petr Taševský

SMLOUVA Č. MS-044/16 O POSKYTOVÁNÍ ÚDRŽBY (MAINTENANCE) A PROVOZNÍ PODPORY SYSTÉMU PROXIO

Architektura informačních systémů. - dílčí architektury - strategické řízení taktické řízení. operativní řízení a provozu. Globální architektura

Dopad úrovně kvality poskytovaných Služeb na výši plateb

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí:

Transkript:

Řízení IT v malých Nadpis presentace útvarech aneb Light verze IT governance Iva Steinerová Mobil: +420 605 225 016 iva.steinerova@perpartes.cz www.perpartes.cz Název a datum presentace (Zobrazit Předloha Předloha snímku) 1

Modely řízení ICT COBIT 34 procesů ve 4 procesních doménách Plánování a organizace Akvizice a implementace Poskytování a podpora monitorování ITIL (ISO 20000 Management služeb IT) Malé IT je zaměřeno převážně na operativní řízení provozního charakteru Vhodné vycházet v primárně z ITIL nikoliv z COBIT a rozšířit o sladění IT s business cíly firmy + projektové řízení (je-li potřeba) Snaha o maximální zjednodušení při zachování metodického rámce

Procesy managementu služeb dle ISO 2000 Management kapacit Management kontinuity a dostupnosti Proces uvolňování Management uvolňování Procesy dodávání služeb Management úrovně služeb Hlášení o službě Řídící procesy Management konfigurace Management změn Procesy v rámci řešení Management incidentů Management problémů Management bezpečnosti informací Rozpočtování a účetnictví Procesy vzájemných vztahů Management obchodních vztahů Management dodavatelů 3

Zjednodušený IT governance model?? Firma Uživatel Strategické řízení Projektové řízení Řízení požadavků Řízení změn Řízení provozu Podpora koncového uživatele? Řízení a kontrola služeb Řízení dodavatelů

Procesy podle typů firem Typ IT podpory firmy Charakteristika Firma 1 Firma 2 Firma 3 Firma 4 Firma 5 Firma 6 Řízení výroby, logistika, internetový Velká závislost na IT obchod propojený se skladem X X X Malá závislost Účetnictví, mzdy, kancelářský balík X X X Cca 50 uživatelů a více, fluktuace Velký počet uživatelů pracovníků, změny v aplikacích X X X Cca 30 stabilních uživatelů, malé Malý počet uživatelů množství změn v aplikacích X X X Outsourcován provoz, podpora uživatelů, Velká míra outsourcingu vývoj X X Nízká míra outsourcingu Outsourcován pouze vývoj X X X X Procesy Klíčová komponenta Firma 1 Firma 2 Firma 3 Firma 4 Firma 5 Firma 6 Management kapacit ------------------------------ o o o o o o Management kontinuity a Stanovení garantované dostupnosti, její dostupnosti služeb měření + postup obnovy X X X Management úrovně služeb Katalog služeb X X X X X X Hlášení o službě ------------------------------ o o o o o o Management bezpečnosti informací Určení aktiv a analýza rizik X X X Rozpočtování a účetnictví Evidence nákladů X X X X X X Management uvolňování ------------------------------ o o o o o o Management problémů Service desk X X X Management incidentů Service desk X X X Management obchodních vztahů Zjišťování spokojenosti zákazníků X X X Management dodavatelů Typové smlouvy s SLA X X Řízení požadavků a změn Definovaný proces X X X Řízení konfigurace Konfigurační db X X

Příklad - firma s malou závislostí na IT a větším počtem uživatelů (typ 4) Management kapacit Stanovení dostupnosti a postupu obnovy P roc es y dodá vá ní s lužeb Katalog služeb Hlášení o službě Ur ení aktiv a č analýza rizik Evidence nákladů Konfigurační databáze P roc es y řídíc í Řízení požadavků a změn P roc es uvolňová ní Management uvolňování P roc es y v rá m c i řeš ení Servis desk Servis desk P roc es y vzá jem nýc h vzta hů Zjišťování spokojenosti zákazníků Typové smlouvy

Interní x externí Ve vazbě na službu Definice zákazníka IT Zákazník podpory koncového uživatele = každý pracovník vybavený počítačem Zákazník služby účetní aplikace = pracovníci účtárny Zákazník internetové obchodu = libovolný občan Ve vazbě na požadavky Požadavek na vybavení nového pracovníka VT manažer Požadavek na úpravu aplikace = klíčový uživatel

Katalog služeb Služba je to, co IT dělá standardně pro interní nebo i externí zákazníky firmy Účel definovat, co od IT mohou uživatelé chtít a za jakých podmínek (SLA = Service Level Agreement) Cíl řídit očekávání uživatelů a eliminovat nerealistické požadavky Vystavit na intranetu

Stanovení garantované dostupnosti Na každou službu definovat SLA Služba aplikace SLA = aplikace garantovaně fungující 5 dnů v týdnu od 8 do 18 hod s dostupností 99,5%, příp. definovanou kvalitou (např. doba odezvy nesmí být větší než..) Služba Help desku (Service desku): Dostupnost help desku SLA = v době od 9 do 16 hodin, telefonicky nebo mailem, při mailovém vznesení požadavku potvrzení o přijetí do 1 hodiny Řešení problémů uživatele (HW, aplikace) SLA = doba, do kdy se začne problém řešit Na co stanovím SLA, to musím umět změřit

Příklad katalogu služeb služba služba help desku řešení incidentu na koncovém zařízení řešení bezpečnostního incidentu vybavení nového zaměstnance technikou zřízení přístupových práv pro nového uživatele Vybavení zasedací místnosti projektorem zaškolení pro práci s aplikaci služba mailu dostupnost 7x24, 98% služba skladového systému dostupnost 6x12, 99,5% SLA v pracovních dnech, 7-16 hodin podle stupně závažnosti pracovník není schopen pracovat reakce do 1 hodiny, zprovoznění do 4 hodin pracovník je schopen pracovat reakce do 8 hodin reakce okamžitě, termín vyřešení je určen podle povahy problému V den nástupu, při předání požadavku 1 měsíc před nástupem pracovníka Do 24 hodin předání požadavku den předem do týdne

Service desk/ help desk Telefonní číslo a mailová schránka, na které je někdo v pracovní době stále dostupný Přijímání a řešení incidentů (v terminologii ITIL) uživatele (případně předávání dále k řešení) Zaznamenání požadavku a předání dále do procesu schvalování a poté řízení změn Nutná podpora aplikací

Řízení požadavků a změn Účel zaměřit se na zákazníka a zvládat neukázněné uživatele Požadavek je třeba zaznamenat a předat ke schválení Po schválení se začne řídit jako změna Požadavky Infrastrukturní Vybavení koncového uživatele Upgrady serverů Rozšíření LAN Aplikační

Řízení požadavků a změn Typ požadavku Slovní popis, odkaz na dokument Zadavatel Datum založení požadavku Schválil Předáno k řešení datum kdo datum komu Plánovaný termín řešení Skutečný termín řešení Cena (Kč) 1 I.1 nákup nového notebooku J. Novák 14.2.2008 15.3.2008 ředitel 16.3.2008 vystavena objednávka na XX 30.3.2008 10.4.2008 2 A.2 report počtu prodaných šroubků A. Veselá 20.2.2008 21.2.2008 šéf IT 25.2.2008 Frantovi 15.3.2008 14.3.2008 3 A.3 úprava skladového SW B. Vopička 1.3.2008 15.3.2008 ředitel 16.3.2008 Pepovi k přípravě zadání 20.4.2008 vystavena objednávka na YY 35 000 50 000 Typ požadavku: I infrastrukturální A - aplikační Umožňuje: prokazovat vedení, co IT řeší sledovat typy požadavků podle zadavatelů Sledovat náklady na typy požadavků

Evidence nákladů a investic Náklady podle druhů Fixní Osobní Technická podpora SW licencí Technická podpora HW Komunikace Variabilní Investice Konzultace Náklady na pořízení nového HW a SW Další možné členění podle účelu nebo příjemce V kombinaci s katalogem služeb dává základ k prokazování co IT vlastně pro firmu dělá a posuzování zda IT stojí moc peněz

Určení aktiv a analýza rizik Co potřebuji chránit (aktiva) a jaká mají aktiva slabiny Informace (o výrobních postupech, o zákaznících,..) Infrastrukturu (servery) Jaké jsou hrozby Zcizení informací vlastními pracovníky Požár, záplava Jak velké je riziko, že hrozba aktivum ohrozí (využije slabinu) Co proti tomu mohu dělat (opatření)

Zjišťování spokojenosti zákazníků Klíčoví uživatelé osobní dotazování Ostatní interní zákazníci pokud to má smysl, anonymní dotazník (např. na intranetu) Jak jste spokojen se službami Service desku Jak jste spokojen s úrovní uživatelské podpory Jak jste spokojen s aplikacemi Mail Intranet Řízení výroby Provádět opakovaně vyhodnocovat trendy

Ostatní Řízení dodavatelů Typové smlouvy na dodávku a na servis Dobře vydefinovaný předmět smlouvy, akceptační kritéria a SLA (u servisních smluv) Konfigurační db Popis komponent infrastruktury (HW, SW, dokumentace)

Závěr I malý IT útvar může řídit procesně s využitím best practises Přínos transparentnost vůči vedení i interním zákazníkům, zvýšení jejich spokojenosti