Systém řízení IT v Pražské energetice Vybrané zásady aneb Co děláme, co neděláme, a proč Miroslav Hübner, Jiří Kalousek 17. 1. 2014
Systém řízení IT v Pražské energetice Zásada 1 Evoluce lepší než revoluce dlouhodobě postupně systematicky budovaný na obecně přijímaných základech, nicméně často modifikovaný inovativními specialitami prakticky ověřovaný a přizpůsobovaný aktuální situaci potřebám a schopnostem Kontinuální zlepšování vývoj, zjednodušování shora, zdola Zásada 2 Správná abstrakce náš pohled, naše abstrakce = náš systém řízení jak dělat kompromisy? jak integrovat modely? jak to prezentovat?
Metodiky jako inspirace
Různý charakter modelů a metodik
Zásada 3 Dobrý sluha metodika oblasti řídících procesů Správa a strategie společnosti/skupiny (korporátní řízení) P r o c e s n í o b l a s t i S k u p i n y P R E Regulační agendy a legislativa Řízení komunikace a brandu Organizace řízení BOZP, PO a ŽP Controlling a plánování Financování (CM&TR) Personální rozvoj poučit se z různých metodik, ale nenechat se jimi zotročit dlouhodobě stabilní procesní model IIS neměnit strukturu nebo terminologii jen kvůli metodice/normě udělat převodníkovou tabulku (i pro auditory) najít nezbytnou míru formalizace a rozumnou úroveň detailu hodnotíme reálný potenciál zlepšení v daném prostředí a kultuře firmy umět hledat a rušit zbytečné oblasti hlavních procesů obchodníka s elektřinou a plynem oblasti hlavních procesů provozovatele distribuční soustavy oblasti hlavních procesů výrobce elektřiny oblasti vedlejších procesů Legenda: Výroba elektřiny Administrativní služby Marketing a řízení produktů Řízení aktiv a správa sítě oblasti podpůrných procesů distribuce Právní služby PROCESNÍ MODELY V ARISu nejsou zpracovány detailní procesní modely Oblast je zmapována částečně nebo ne zcela v aktuálním stavu V ARISu je k dispozici detailní popis alespoň stěžejních procesů oblasti Informační a komunik. systémy a technologie Prodej elektřiny a plynu Řízení distribuční Výstavba sítí soustavy Logistika Údržba sítí PODNIKOVÉ NORMY Obchodování s elektřinou (trading) Připojování zákazníků a prodej distribuce Správa a údržba nemovitostí Měření a odečty Úplná absence či minimální zpracování norem pro danou oblast Částečné či hrubé pokrytí oblasti formalizovaným popisem Rozsáhlé pokrytí oblasti podnikovými normami Hodnocení 6P Procesní modely Podnikové normy Provoz IT Požadavky na IT Prioritní projekty Peníze Účetnictví a správa daní oblasti podpůrných procesů společných Front office (obsluha zákazníků) Zúčtování a fakturace Správa pohledávek a závazků Komunikace dat s externími systémy Personální služby Hodnoceno 2/2013 využití procesního modelu PRE pro IT
P11 P12 P13 P14 P21 P22 P31 P33 P34 P35 Slovní popis Opatření Procesy IIS a jiné metodiky/normy Mapování metodik vnímáme zejména v kontextu tohoto procesu částečné pokrytí, zpravidla ve více procesech může zasahovat Např. ITIL, CobiT, ISO Hodnocení 2013 kapitola/proces/požadavek/ 88 kapitola/proces/požadavek/ 50 kapitola/proces/požadavek/ 30 kapitola/proces/požadavek/ 25 kapitola/proces/požadavek/ 75 Hodnocení 0 20 % 21 40 % 41 60 % 61 80 % 81 100 %
Zásada 4 Zacílit a prodat kam jdete musíte vědět kde jste prostředí a okolí (kultura organizace, trendy IT, trendy byznysu, legislativa, ) kam směřujete vize a hořet pro ní jdete stejným směrem jako firma? dlouhodobé plány (cíle) krátkodobé plány (roční, projektové) architektura řešení a její zásady a umět to prodat sdílení informací, otevřená komunikace vnímej a prodávej! ohlédnutí dodá sil a argumentů vytyč vizi vychovej lidi věř měř Položky plánu mlhavé pravděpodobné garantované
VEDENÁ SLUŽBA Zásada 5 Nastavit úroveň služeb Nezávislost, samostatnost musíte vědět co poskytovat, jak kvalitně srozumitelný počet služeb různá kategorizace a typy služeb jak to měřit síla a slabiny SLA portfolio SLA pro IT služby dopady (ne)plnění SLA na byznys a vykazovat různé úrovně reportingu aktivně nabízet informace, zákaznická samoobsluha cíl: být hodnocen podle výsledku byznysu, ne za chod IT (od ServiceLA k BusinessLA) Míra popisu Aplikační služby strategické klíčové kompost Důvěra, sdílení rizika, alokace zdrojů
Zásada 6 Za vším hledat peníze musíte vědět kolik vás to všechno stojí (případně kolik to vynáší) centrální ekonomický model zakázky svázány s koncovými službami každá má detailní rozúčtovací klíč evidujeme všechny typy nákladů interní pracnost jsou také peníze jak ušetřit zvažování efektivity externího nákupu standardy šetří náklady a pracnost a mít vše pod kontrolou veškeré finanční transakce jsou dvouvrstvé odpovědnost věcná i finanční Odpovědnost správců (za účetní zakázky) ID pro zjednodušení nemusí umět účtovat, ale musí řídit peníze nestačí standardní ekonom. systémy Odpovědnost uživatelů sebekontrola osobních nákladů ve StatIIS Problematické hodnocení dlouhodobých přínosů
Zásada 7 Především vidět lidi musíte respektovat a vést člověka jako jednotlivce, ale i jako součást útvaru/týmu budujeme dlouhodobě stabilní tým výběr, delegování, maximální odborný prostor a samostatnost výchovou k dokonalosti pozitivně k negativům organizace přizpůsobená schopnostem každý musí vědět PROČ a CO má dělat musí být schopen a ochoten to dělat volí si JAK (přiměřená dokumentace) zákazník/uživatel je také člověk důvěra, sdílení informací, otevřená komunikace Spolupráce s byznysem při rozvoji i provozu párové role správců (z IT) a metodiků služeb (z byznysu) kompetenční centra hledat správnou míru partnerství a způsobu řízení s každým zákazník.
Zásada 8 Důvěřuj, ale prověřuj audity jsou rutinní součástí řízení preventivní audity interní, externí; opakované, jednorázové; důvěrné, otevřené reaktivní audit analýza mimořádné událostí provoz (příčina problému): HW, techn. SW, ASW, architektura, organizace, zpracovatelé havárie (řešení problému): organizace odstraňování, řešitelé opakované (komplexní) analýzy sled. trendů významná role KC bezpečnost ArcSight SIEM ISMS, analýza IT rizik, výsledky většinou sdílené se zákazníky služeb Analýza IT rizik aktivum = IT služba; typ (HW, SW, data, lidé,...) ohodnocení hodnota, hrozba, frekvence preventivní a nápravná opatření jednorázová, stálá, zvykové právo Ukázka typového přístupu
Zásada 1 Evoluce lepší než revoluce lepší zvládnutelnost menších změn, ale i při malých krocích musíte vědět, kam směřujete postupné řešení reálných problémů dlouhodobé ladění, rušení zbytečností metodiky (jen) jako inspirace přizpůsobit se + přizpůsobit si rozumná míra formalizace a její načasování náš systém řízení podporují naše aplikace postupný vývoj a úpravy IS se přizpůsobují našim potřebám, nikoliv my jim IT služby KIS (Koordinace informačních systémů /služeb) Kompetenční centrum Organizace IT Governance PRE Sekce Informatika (informatické procesy) Vlastník služby Sjezd VOIIS (rozšířené vedení Informatiky) 6IIS (vedení Informatiky) Vlastník procesu Metodik služby IT specialisté Proj. tým Investiční komise Vedoucí projektu Výkonný výbor (vedoucí sekcí) Řídicí výbor (ředitelé) Projekty Zásada 2 Správná abstrakce
Dotazy? Děkujeme za pozornost