ИТ: что делать и кто виноват?

38

Аудит информационных систем— сравнительно молодая услуга для российского рынка. В некоторой степени ее можно сравнить с аудитом финансовым, правда в этом случае консультанты проверяют не состояние финансовой отчетности, а качество работы информационных систем. Из таких данных компания может извлечь немалую выгоду.

Когда вам требуется аудит?

В большинстве случаев необходимость аудита появляется, либо когда руководству компании хочется понять, что происходит в ИТ-ландшафте организации, или если текущий ИТ-отдел зашел в тупик с решением той или иной задачи, или им нужен свежий взгляд со стороны. Сложностей с ИТ-системами может быть несколько: 

  • Серьёзные изменения бизнеса: компания развивалась или наоборот переживает не лучшие времена и старые бизнес-процессы, уже автоматизированные, не подходят в новых условиях. Другой вариант: бизнес вырос, например, за счет приобретенных новых предприятий, у которых уже есть своя ИТ-инфраструктура. В этом случае руководству непонятно, как правильно интегрировать разные ИТ-составляющие, от чего можно избавиться, а что нужно добавить для того, чтобы новая единая организация эффективно работала.
  • Технические проблемы: ИТ-платформа устарела, а специалисты компании не знакомы со всеми тонкостями и сложностями в интеграции современных бизнес-приложений. Нужен свежий взгляд и опыт работы с разными вендорами, чтобы модернизировать инфраструктуру.
  • Создание ИТ-стратегии компании: ситуация, когда нужно посмотреть со стороны на ключевые процессы компании  и перенести бизнес-цели организации на язык ИТ. 

Существующие решения

Одним из решений может быть приглашение внешнего подрядчика, у которого есть многолетний опыт решения аналогичных задач, как в проведении самих аудитов, так и в рамках работы с конкретными платформами. 

Вариантов сотрудничества несколько: 

1. ИТ-стратегия. Это проработка всех информационных потоков с учётом новых технологий и изменений текущего бизнес-плана. На этом этапе полезно разложить все существующие в компании процессы на блоки, каждый из которых может быть автоматизирован. Итогом работы тут будет концепция или дорожная карта, в которой прописано движение компании с нынешней точки развития ИТ в желаемую.

Главное — понимать цель, пути её достижения, и разбить эти пути на ряд некрупных проектов. Они могут идти параллельно или последовательно, на этапе проработки ИТ-политики необязательно прописывать работу с конкретными продуктами. Важно обозначить класс систем. 

К примеру, если вы хотите отдать колл-центр на аутсорсинг, на уровне ИТ-политики необходимо прописать, какие данные мы предоставляем аутсорсинговому центру, что получаем, как это согласовывается с информационной безопасностью и так далее. 

2. Проекты. В рамках аудита можно рассматривать разные по масштабу и значению задачи. Особенно это актуально, когда компания не готова заниматься созданием или модификацией полноценной ИТ-стратегии но точно знает, что есть проблемы в той или иной части ИТ-инфраструктуры.

Здесь примером может быть длительное внедрение ERP-системы, когда очевидно, что существуют какие-то фундаментальные проблемы на уровне бизнес-процессов, которые проектная команда решить не может. Тогда и требуется взгляд со стороны, привлекается внешний консультант для ИТ-аудита. 

3. Инфраструктура. Тут важно не только определить проблему, но и предложить изменения либо в старой платформе, либо, более радикально, предложить внедрение нового программно-аппаратного комплекса, который сможет поддержать компанию. Для того, чтобы сделать этот выбор наиболее точно, необходимо, конечно, владеть некоторым опытом в работе с разными решениями от разных разработчиков.

4. Шеф-надзор. Если у компании есть своя сильная ИТ-команда, то проект она может делать сама, но это значит, что внутри компании должен быть собственный мини-консалтинговый проект. Обычно такие задачи компании стараются отдавать на аутсорсинг, а некоторые крупные структуры выделяют их в отдельные бизнесы.  

Если компания самостоятельно реализует такой проект, то нужен кто-то, кто будет контролировать процесс. Это логично делать, когда проект комплексный, есть и внутренние и внешние команды. Шеф-надзор — это задача компании, которая помогает проработать правила проведения тендера, выбора подрядчика, инициирования проекта, оценивать ход выполнения проекта и результат. 

Важно отметить, что аудитора можно привлекать не только перед стартом проекта, но и в процессе, когда проект идёт полным ходом, но вы понимаете, что в данном случае исполнитель может не справиться со своей задачей, так как процесс реализации проекта уже идет и рекомендации, данные аудитором, могут говорить о том, что этот проект вообще преждевременен для компании. Ведь аудит — это мини-проверка готовности компании к проекту. 

Как выбрать аудитора?

Очень важен баланс между наличием у подрядчика опыта в проведении аудитов и во внедрении самих информационных систем разной сложности. Можно уметь хорошо внедрять, но не уметь грамотно, точечно и эффективно, с точки зрения затрат, проводить аудиты, и наоборот. Если вы находите компанию, которая уже длительное время занимается внедрениями различных систем и имеет в портфеле аудиторские проекты с высоким результатом и достойными отзывами, с ними стоит начать работу. Они обеспечат относительно небольшие затраты и максимальный результат.

Обращайте внимание на мультивендорность такого аудитора. Чем большее количество партнеров-вендоров у него по нужным для компании направлениям, тем лучше.

В зависимости от вида работ, сроки выполнения ИТ-аудита могут быть разными. Небольшие задачи можно закрыть в течение пары недель, проработка ИТ-инфраструктуры может занять несколько месяцев. Если мы проводим аудит и для этого необходимо объехать 100 магазинов ритейлера, то такой проект может затянуться и дольше.

Как подготовиться к проекту

Основной подготовкой к аудиту должен быть сформированный запрос и понимание у сотрудников компании, зачем эти мероприятия проводятся. Реализовывать проект будет сложно, если на встречи к аудитору будут приходить неподготовленные сотрудники, плохо понимающие цели и выгоды от аудита. Если же ключевые сотрудники присутствуют на всех собраниях, дают доступ к системам и помогают искать решение проблемы, это существенно увеличит шансы на успех мероприятия. 

К примеру, у нас был проект в компании MC-Bauchemie. Мы провели аудит, на основании которого потом проходил открытый тендер, не связанный с выбором конкретной платформы. Было понятно, что есть технологические ограничения решений, что будет бурное развитие системы в регионы. Компания понимала, что ей нужно сменить платформу, но не знала, на какую именно переходить. Во время аудита описывались процессы, проблемы в рамках этих процессов, цели руководства. В результате проекта руководство компании получило детальный отчет о том, как в настоящий момент обстоит дело с бизнес-процессами, которые планируется автоматизировать, и создана целевая модель будущих оптимизированных процессов. Лишь после этого MC-Bauchemie выбрало консультанта, который эти бизнес-процессы автоматизировал на базе связки Microsoft Dynamics AX и «1С: Бухгалтерия 8 КОРП». 

Кризис больно бьёт по бюджетам компаний, и многие руководители хотят оптимизировать максимальное количество процессов и сэкономить ресурсы. Аудит дает обоснованные рекомендации по такой оптимизации. Поэтому я уверен, в ближайшее время всё больше компаний будут обращаться к консультантам за этой услугой. Очевидно, что в современных условиях выиграют те, кто инвестировал в развитие компании, в том числе и её технологического фундамента. Аудит в этом смысле может оказаться весьма полезным подспорьем для усиления компании и консолидации всех ресурсов для эффективной работы в будущем.


3812
Коментарии: 38

Комментировать могут только авторизованные пользователи.
Предлагаем Вам в систему или зарегистрироваться.

  • Анатолий Курочкин
    Рейтинг: 25
    Научно-производственное объединение
    Старший инженер, аналитик.
    28.12.2016 16:55

    Интересная тема!
    Но нужно заметить следующие моменты. Вы пишете: "необходимость аудита появляется, либо когда руководству компании хочется понять, что происходит в ИТ-ландшафте организации, или если текущий ИТ-отдел зашел в тупик".
    Аудит в нынешнем климате нужен, это так. И Вы пытаетесь сравнить ИТ-аудит и финансовый аудит. Но ведь если бухгалтерия "зайдёт в тупик", как Вы пишете про ИТ, то гнать взашей надо главного бухгалтера. А как же получилось, что ИТ отдел зашёл в тупик? Может он и не выходил из него никогда?
    Не менее интересен посыл, что руководство хочет понять, что происходит в ИТ. Иными словами: не перед тем, как потратить деньги, а после.
    Вы безусловно правы, что таких организаций огромное количество. Но вот причина поиска аудитора несколько другая и заключается она в недоверии к существующему ИТ-руководству. Или ИТ-директор недостаточно мотивирован, чтоб раскрывать все карты (это чаще всего), или Генеральный привычно ищет спасение на стороне. Я бы тоже на его месте сомневался: заменишь ИТ-директора, а он через год уйдёт.

    • Юрий Пахомов Анатолий
      Рейтинг: 10
      OOO "Консалтинг-Центр ШАГ"
      консультант
      21.01.2017 10:22

      Поддерживаю вот в каком развороте. Я считаю, что аудит неполон и не всегда эффективен, если он не охватывает оценку квалификации ИТ-персонала и выдачу соответствующих рекомендаций.

      • Анатолий Курочкин Юрий
        Рейтинг: 25
        Научно-производственное объединение
        Старший инженер, аналитик.
        21.01.2017 12:58

        Думаю, что в этом есть резон, хотя я не очень доверяю оценке квалификации. Любая оценка квалификации носит совершенно личностный характер и скорее характеризует экзаменатора, чем экзаменуемого. Разве не так? Одно дело тестировать, допустим, главного инженера на знание СНиПов, другое - специалиста ИТ в его проф. области - здесь нас ждёт огромное количество несправедливости.
        Тем не менее, в советские времена .очень часто в техническую документацию включались требования к квалификации персонала.

        • Юрий Пахомов Анатолий
          Рейтинг: 10
          OOO "Консалтинг-Центр ШАГ"
          консультант
          21.01.2017 13:59

          Удивлен тем, что оспаривается возможность объективной оценки знаний и умений ИТ-специалиста в его профессиональной области. Ну ладно, профессионалам виднее. Но у меня есть более радикальный опыт: лично знаю людей, которые с 95% - точностью могут дать прогноз: удержится новый специалист в компании или нет и с кем будет конфликтовать. Или про уже давно работающих сотрудников - кто поддержит начатые в компании изменения, кто будет сопротивляться, кто уволится.

          • Виктор Федько Юрий
            Рейтинг: 367
            Независимый эксперт
            Эксперт
            21.01.2017 14:37

            Да не такое это хитрое дело - давать подобные прогнозы. Надо знать людей, немного психологию, разбираться во внутренней кухне. Насчет поддержки изменений и т.п, я, как правило, угадываю на 100%. Тут не надо быть семи пядей.
            Кто удержится или не удержится - более интересный тест. Под силу только давно работающим в компании людям, умеющим разбираться в людях. Я у себя работаю сравнительно очень мало, всего около 7 лет, но по этой теме вообще не ошибаюсь))). Хотя и текучка небольшая.

          • Анатолий Курочкин Юрий
            Рейтинг: 25
            Научно-производственное объединение
            Старший инженер, аналитик.
            21.01.2017 19:30

            Это у меня старый бзик. Я считаю, что при любом тестировании знаний задающий вопросы идёт в некотором тренде своего последнего опыта, который совершенно не обозначает ни глубину, ни широту, ни потенциал ИТ специалиста. Старая армейская шутка: замполит берёт какое-то техописание, зубрит какой-то абзац, а потом при проверке знаний с умным видом задаёт вопрос: "Расскажите мне теорему Котельникова".
            Ещё этот эффект имел почти научное название "эффекта Тыугу" - по фамилии одного, по-моему, эстонского программиста. Грубо говоря, если опыт двух сторон не совпадает, "воронка", сектор взглядов расходится, то найти общие точки соприкосновения почти невозможно.
            И согласен с Виктором - делать такие прогнозы совершенно не сложно.
            А мы когда-то делали работу по тестированию коллективов - комплексное применение всех этих тестов Люшера, Коши и прочее. И на основании почти объективных показателей выявляли неформальных лидеров, недовольных своим положением и так далее. Серьёзная работа была. За мной была программная часть.

            • Юрий Пахомов Анатолий
              Рейтинг: 10
              OOO "Консалтинг-Центр ШАГ"
              консультант
              21.01.2017 21:12

              Все верно, если считать оценщика ИТ-компетенций и оцениваемого фигурами равной величины. Но тогда нет и смысла делать такую оценку. Я предполагал по умолчанию, что для аудита приглашают специалистов заведомо более компетентных и доказавших свою компетентность рыночных успехом и репутацией.

              • Анатолий Курочкин Юрий
                Рейтинг: 25
                Научно-производственное объединение
                Старший инженер, аналитик.
                21.01.2017 21:44

                В этом случае могу согласиться, но снова с оговорками, уж простите за упрямство. Заведомо компетентный специалист может попытаться оценить ИТ-директора, но он же не знает тех условий, в которых начинал этот ИТ директор. Не знает особенностей руководства компании, не знает уровня компетентности генерального. Заведомо компетентный специалист снова будет "судить" исходя из своего опыта или исходя из каких-то лучших практик. Я работал, например, в мясной промышленности и в банках. Уверяю вас - это совершенно разные миры, разная коньюнктура, разные подходы, разное финансирование. И оценить способность ИТ-директора в его условиях, в его специфическом окружении - дело почти безнадёжное.
                Повторюсь: оценка уровня зрелости компании важнее.

                • Виктор Федько Анатолий
                  Рейтинг: 367
                  Независимый эксперт
                  Эксперт
                  21.01.2017 22:05

                  В этом случае достаточно оценить условия и окружение. А дальше посмотреть, чего СИО добился этом омуте. И все встанет на свои места. И уж,конечно, надо понимать специфику отрасли. Везде все по-разному сильно. Тут полностью согласен.

                • Юрий Пахомов Анатолий
                  Рейтинг: 10
                  OOO "Консалтинг-Центр ШАГ"
                  консультант
                  21.01.2017 22:31

                  А очень интересный разговор получается, Анатолий. В части оценки специалиста. Я бы продолжил его, а потом сделал бы по итогам соавторскую статью. Точно взяли бы в PC-week, других изданий пока не знаю. Тогда к вам три вопроса:

                  1. Вдохновляет ли мой замысел?

                  2. Уместно ли продолжать разговор здесь или завести отдельную директорию на форуме?

                  3. Какие еще вы знаете издания, где реально было бы опубликовать статью?

                  Посмотрите также мой ответ на комментарий Виктора Федько, это тоже к нашей теме.

                  • Анатолий Курочкин Юрий
                    Рейтинг: 25
                    Научно-производственное объединение
                    Старший инженер, аналитик.
                    21.01.2017 23:16

                    Я высоко ценю точку зрения Виктора. Замысел очень интересен, я пытался в отдельных дискуссиях на других форумах вести такие разговоры, но, увы, не могу донести свою мысль с должным терпением.
                    Лучше сделать новую ветку, хотя я начинаю выдыхаться )) . Вроде бы наши точки зрения довольно прозрачны. Будет ли результат? Может быть Вы сформулируете новую тему?
                    Какие издания? Можно попробовать на executive? там есть направления ИТ. Но все редакции предлагают довольно жёсткие рамки своей политики. Если я скажу, что тестировать плохо, то половина изданий отвернётся )))

                    • Юрий Пахомов Анатолий
                      Рейтинг: 10
                      OOO "Консалтинг-Центр ШАГ"
                      консультант
                      22.01.2017 08:48

                      Анатолий, тему предлагаю сформулировать так: "Как оценить готовность ИТ-персонала компании к цифровой трансформации?"

                      На этом портале у меня, похоже, нет прав на заведение новой ветки - попробуйте вы. Что касается executive - там я эту тему попробую на неделе вбросить. Кстати, какие еще форумы для обсуждения "трансформационных" тем вы могли бы посоветовать? И поделитесь, если можно, опытом - как вы определяете рамки редакционных политик?

                      • Анатолий Курочкин Юрий
                        Рейтинг: 25
                        Научно-производственное объединение
                        Старший инженер, аналитик.
                        22.01.2017 13:42

                        Ну я рамки не определяю, определяют они. Сюда я не писал статьи, а на том же executive - они сами выбирают аудиторию статьи, сами определяют заголовок, сами позиционируют, для кого написан материал.
                        Я с удовольствием поддержу Вас, но инициировать, писать статью не смогу - не моя это тема. Я всё-таки считаю, что не нужно суживать тему к оценке ИТ-персонала. Нужно оценивать зрелость всей организации.

                        • Юрий Пахомов Анатолий
                          Рейтинг: 10
                          OOO "Консалтинг-Центр ШАГ"
                          консультант
                          22.01.2017 15:39

                          Ну, задумка зашла в патовую ситуацию. Не беда. Может быть, и мне когда-то доступ к открытию темы дадут.

                          • Анатолий Курочкин Юрий
                            Рейтинг: 25
                            Научно-производственное объединение
                            Старший инженер, аналитик.
                            22.01.2017 16:26

                            Почему в патовую? Может быть воспользоваться предложением Виктора Александровича?
                            Здесь-то мы пока ещё спорим, значит не патовая.

                            • Юрий Пахомов Анатолий
                              Рейтинг: 10
                              OOO "Консалтинг-Центр ШАГ"
                              консультант
                              22.01.2017 16:53

                              К предложению отнесся. Но моя роль здесь исключительно вторичная.

                      • Виктор Федько Юрий
                        Рейтинг: 367
                        Независимый эксперт
                        Эксперт
                        22.01.2017 14:59

                        Я бы предлжил для начала "вбросить" тему здесь в аспекте " а насколько ИТ-директорам это интересно" :). Потому что Ваш интерес виден и понятен. Консалтинг это продажи. А их надо поднимать. Например, за счет подогрева интереса потенциальных заказчиков к определенной теме. Это не осуждение,а вполне себе одобрение правильного подхода. Это маркетинг,о коем мы тут неоднократно говорили. Насколько тема аудита и .т.п. Сейчас интересна и востребована? Вот о чем речь, будут ли отклики?

                        • Юрий Пахомов Виктор
                          Рейтинг: 10
                          OOO "Консалтинг-Центр ШАГ"
                          консультант
                          22.01.2017 16:52

                          Я не ИТ-директор, поэтому в "базис" темы ничего вбросить не могу. Но осмыслить и откомментировать отклики, если будут - всегда готов. Хочу только заметить, что в исходной статье тема не сводилась к интересу ИТ-директоров. Где-то даже наоборот, аудит рассматривался как средство контроля владельца или управляющего по отношению к ИТ-директору

                          • Виктор Федько Юрий
                            Рейтинг: 367
                            Независимый эксперт
                            Эксперт
                            22.01.2017 18:29

                            Вот! "Как средство контроля ...". Не каждому СИО оно сильно надо :)

                            • Анатолий Курочкин Виктор
                              Рейтинг: 25
                              Научно-производственное объединение
                              Старший инженер, аналитик.
                              22.01.2017 20:19

                              Даже скорее наоборот: чем больше самостоятельность СИО, тем больше толку. Сейчас в ИТ, как в футболе, каждый школьник разбирается. И кажущаяся лёгкость профессии приводит к ужасным результатам. Я вот с полгода пытаюсь сформулировать статейку про государственные информационные системы. О той лёгкости, с какой они рождаются, о том вреде, который они приносят, об отсутствии внятной государственной политики в области информационных систем.
                              Увы, любой ИТ-директор перегружен чужими сомнениями, чуждыми требованиями, массовым желанием подмять ИТ под себя, под бухгалтеров и маркетологов.
                              Уверен, в ИТ области заказчик далеко не всегда прав.

              • Виктор Федько Юрий
                Рейтинг: 367
                Независимый эксперт
                Эксперт
                21.01.2017 22:00

                Не всегда заведомо более компетентные могут адекватно оценить. Рыночный успех и репутация - вещи серьезные и важные, но не определяющие. Надо еще смотреть среду обитания и "местные" условия.
                И кстати. Заметьте, в исскусстве лучше всех "аудируют" и критикуют, как правило, люди сами ни одной симфонии, книги, картины не создавшие! ИТ сфера, конечно, иная, но кое-в чем сходится.

                • Юрий Пахомов Виктор
                  Рейтинг: 10
                  OOO "Консалтинг-Центр ШАГ"
                  консультант
                  21.01.2017 22:34

                  Уточню. Я имел в виду не оценку ради оценки, а оценку и рекомендации в рамках ИТ-аудита. Что предполагает реальное погружение "аудитора" в среду обитания и разработку рекомендаций с учетом местных условий. Если же этого не делается, то у аудитора не будет ни репутации, ни рынка. Возможно - будут случайные заказчики.

                  • Виктор Федько Юрий
                    Рейтинг: 367
                    Независимый эксперт
                    Эксперт
                    21.01.2017 22:46

                    Важное уточнение. Логичное. Тогда другая проблема возникает. Где столько аудиторов взять, из разных отраслей, с опытом, "поварившихся" внутри. Да еще адекватных и объективных ? Узкий это очень рынок.

                    • Юрий Пахомов Виктор
                      Рейтинг: 10
                      OOO "Консалтинг-Центр ШАГ"
                      консультант
                      21.01.2017 23:02

                      Замечание имеет отчетливую прикладную направленность. Буду думать. Советоваться с коллегами. Если повезет - дам ответ не в текстовой, а в действенной форме.

                    • Анатолий Курочкин Виктор
                      Рейтинг: 25
                      Научно-производственное объединение
                      Старший инженер, аналитик.
                      21.01.2017 23:21

                      Поддержу Виктора!
                      Думаю, что на всю Москву таких с десяток. Опытных, неудобных, с репутацией...А наличие сертификатов, диссертаций и дипломов меня, извините ради бога, давно не приводит в восторг.

                      • Виктор Федько Анатолий
                        Рейтинг: 367
                        Независимый эксперт
                        Эксперт
                        21.01.2017 23:43

                        Меня тоже))). Всегда придерживался мнения, что диплом, сертификат и.т.п НЕ говорят однозначно о наличии образования, навыков. Это лишь СПРАВКИ об окончании чего-то. Не более.
                        Хотя, наверное,просто завидую)))). Сам на сертификаты не богат))).

  • Алексей Шиндин
    Рейтинг: 10
    ООО "4х4 бюро профессиональных услуг"
    Директор по ИТ и ИБ
    28.12.2016 17:31

    Согласен с автором и предыдущим комментарием - тема интересная, но совсем не новая.
    Под словами "аудит ИТ/ИС" почти каждый подразумевает свой смысл. Я занимаюсь этим уже более 20 лет и подразумеваю под этим оценку уровня развития/возможностей процессов руководства и управления ИТ (часто называемых ИТ-процессами), от которого напрямую зависит результат от использования ИТ/ИС, необходимый бизнесу. Чем ниже уровень, тем ниже вероятность появления необходимого результата для бизнеса, и наоборот. Несколько лет назад я даже создал небольшой ресурс, посвященный этой теме, который описывает общую концепцию подхода и очень простое и быстрое упражнение, которое может сэкономить много времени и ресурсов при определении как стратегии развития ИТ, так и основных, наиболее важных, а значит и рискованных, областей ИТ для бизнеса, например, при определении областей аудита ИТ. Адрес ресурса: IT.pp.ru

    Удачи и всех благ в Новом Году!!!

    • Анатолий Курочкин Алексей
      Рейтинг: 25
      Научно-производственное объединение
      Старший инженер, аналитик.
      28.12.2016 18:39

      Ваша точка зрения мне ближе! Согласен. В моём понимании, ИТ-аудит - это определённая оценка зрелости ИТ-процессов.

  • Иван Фёдоров
    Рейтинг: 10
    КОРУС Консалтинг
    заместитель генерального директора по автоматизации бизнес-процессов
    28.12.2016 19:16

    Коллеги, спасибо за интерес к теме!
    Безусловно, причин или поводов к аудиту может быть больше. И, согласен, иногда - это недоверие ИТ-директору. При этом, как ни странно, встречаю достаточно крупные компании, в которых такой должности просто нет!
    Перед началом любого аудита важно определить его объект. Где-то достаточно рассмотреть только процессы непосредственно ИТ отдела, где-то - качество внедренных систем, а иногда все это выливается в анализ архитектуры предприятия через призму возможной автоматизации.

    • Анатолий Курочкин Иван
      Рейтинг: 25
      Научно-производственное объединение
      Старший инженер, аналитик.
      28.12.2016 19:55

      А вот про подобные случаи было бы интересно прочитать!
      Я думаю, что андерграундные истории аудитора - это чрезвычайно важная и интересная тема!
      Спасибо, Иван Вячеславович!

    • Алексей Шиндин Иван
      Рейтинг: 10
      ООО "4х4 бюро профессиональных услуг"
      Директор по ИТ и ИБ
      29.12.2016 11:41

      Вот, как раз, тот ресурс, про который я писал выше (IT.pp.ru), и описывает, как можно очень просто и быстро определить "объект", влияющий на качество внедренных систем, архитектуру предприятия и т.д. Очень рекомендую познакомиться - это займет не более 5-10 минут.

      • Юрий Пахомов Алексей
        Рейтинг: 10
        OOO "Консалтинг-Центр ШАГ"
        консультант
        26.01.2017 23:41

        Алексей, спасибо за высланный вами результат. По замыслу все очень красиво. По реализации - у меня много вопросов. Давайте разберем результат аудита, который можно провести на вашем ресурсе, с точки зрения человека, не слишком углубленного в специфику ИТ. Скажем, владельца бизнеса или генерального директора. Таким человеком-тестировщиком выступлю для вас я. Скажу прямо: мало что можно понять из отчета. Я получил от вас лист, в котором идут по порядку:
        1. Таблица с диаграммой слева от нее (называется модель приоритизации целей и задач ИТ)
        2. Диаграмма (Модель приоритизации процессов руководства и управления COBIT 5)
        3. Таблица (Наиболее важные процессы руководства и управления ИТ)
        4. Шкала важности процессов.

        Что непонятно и вызывает вопросы по каждому из этих 4-х разделов? Иду по порядку:
        1.
        - Что изображено на диаграмме слева?
        - По скольких-балльной системе идет оценка?
        - Наиболее важные цели и задачи для кого? - для того, кто заполнял анкету (как бы перевод его же слов на другой язык) или для "эксперта", которым выступает в данном случае ваш сайт?
        - Что означают цифры, которыми пронумерованы цели и задачи?

        2.
        - Что такое COBIT 5?
        - Что означают наборы букв и цифр по радиусам круговой диаграммы?
        3.
        - Что означают баллы - важность с точки зрения представителя компании согласно его ответам на анкету или важность с точки зрения "эксперта", которым выступает в данном случае ваш сайт?
        - Что означают наборы букв и цифр в столбце КОД?
        - Как связаны 5 баллов из подзаголовка таблицы и стобалльная шкала в левом столбце? Про что эти пять баллов и про что двузначные баллы?
        4.
        - О каком процессе идет речь в таблице? О чем она?
        - Важность с чьей точки зрения? - отвечавшего на анкету или сайта-"эксперта"

        Думаю, ваш сервис можно будет назвать дружелюбным, удобным, понятным в том случае, когда у пользователя не будет возникать ни одного из заданных мною вопросов. И я бы тогда с удовольствием протестировался на нем еще раз, и начальство свое убедил бы протестироваться.

        • Алексей Шиндин Юрий
          Рейтинг: 10
          ООО "4х4 бюро профессиональных услуг"
          Директор по ИТ и ИБ
          27.01.2017 12:09

          Юрий, спасибо за проявленный интерес к моему ресурсу.
          Сейчас нахожусь в отпуске, поэтому извиняюсь за короткий ответ.
          В принципе, все разъяснения и ответы Вы можете найти на сайте, там все подробно описано. Вы первый у кого возникло столько вопросов.
          Если коротко, то Вы получили модели приоритизации важности целей и процессов руководства и управления ИТ, построенные на базе приоритетов целей и задач бизнеса Вашей компании, которые Вы определили в заполненной Вами анкете на сайте. Бальность шкалы важности приведена в самом низу (у Вас - это пункт 4). Она едина для всех процессов и целей.
          COBIT 5 Вы можете скачать с сайта ISACA.org/COBIT, там и на русском есть.
          Это не было аудитом, просто трансформация важности целей и задач Вашей организации в важность/приоритетность целей и процессов ИТ.
          Сайт не является экспертным - это просто инструмент для определения важности целей и процессов ИТ на базе важности целей бизнеса, основанный на методологии COBIT 5.

  • Татьяна Орлова
    Рейтинг: 377
    ЗАО "ЕС-лизинг"
    Замдиректора по инновационной и экспериментальной деятельности, консультант по управленческим дисциплинам
    11.01.2017 21:39

    Заглянула на ресурс IT.pp.ru. Методика, которой пользуется компания Алексея Борисовича, действительно существует давно. Правда, та версия, которая приводится в файле, основывается на COBIT 5, тогда как аудиторская часть пришла в COBIT 5 из COBIT 4. К этому добавили управление рисками и принципы ITIL, а также анкеты оценки уровня зрелости процессов, также разработанные давно на базе той же ITIL и долгое время находившиеся в свободном доступе. Получился COBIT 5. СOBIT 4 - это база для аудита по ИБ, который мое подразделение проходило еще в 90-х годах. Его же взяли за основу банковского стандарта СТО БР ИББС-1.0-2014. Тоже источник знаний об аудите по ИБ. Сейчас хотят сделать на этой же основе ГОСТ.
    COBIT– американская разработка, их стандарт. Европейская разработка и международный стандарт – аудит на базе ISO/IEC 20000, ГОСТ Р ИСО/МЭК 20000-1: 2015. В его основе принципы той же библиотеки ITIL.
    На мой взгляд COBITслишком жестко структурирован, что не всегда подходит для аудита в ИТ организаций. Особенно тех, где ИТ используется не стандартно. Сейчас есть еще одна разработка а-ля COBIT– it4it. Тоже серьезно структурирован. Туда же идет CMIIкак база для аудита ИТ, а также ITSM– CMM.
    Я поддержу такую мысль – любой аудит может помочь в понимании того, что происходит с управлением ИТ в компании. А дальше – вам решать, что действительно нужно. Этим как раз и занимаются различные консалтинговые фирмы, имеющие в своем составе обученных людей, которые «имитируют» реальный аудит по тому или иному стандарту. Можете обучить своих людей, они смогут для вас разработать такую же систему.

    • Алексей Шиндин Татьяна
      Рейтинг: 10
      ООО "4х4 бюро профессиональных услуг"
      Директор по ИТ и ИБ
      27.01.2017 12:18

      Уважаемая Татьяна Георгиевна, КОБИТ 5 является очередной редакцией публикации методологии/подхода руководства и управления ИТ на предриятии, которую разрабатывает мировое сообщество, не только в США. А руководит этим процессом институт руководства и управления ИТ (ITGI.org) вместе с ассоциацией ISACA.org

      • Татьяна Орлова Алексей
        Рейтинг: 377
        ЗАО "ЕС-лизинг"
        Замдиректора по инновационной и экспериментальной деятельности, консультант по управленческим дисциплинам
        27.01.2017 12:29

        Уважаемый Алексей Борисович, спасибо за разъяснение. Не очень поняла, что именно побудило Вас его написать. На всякий случай тоже прокомментирую Ваш ответ. Как эксперт и член Наблюдательного Совета российского отделения itSMF я давно сотрудничаю с российским отделением ISACA, являюсь сертифицированным в UK консультантом по ISO 20000, а также имею много других квалификационных сертификатов в области управления ИТ. Кроме того, веду в Учебном центре НР Россия тренинги уровня ИТ - директоров, где, в том числе, рассказываю и о COBIT нескольких версий :-).

        • Алексей Шиндин Татьяна
          Рейтинг: 10
          ООО "4х4 бюро профессиональных услуг"
          Директор по ИТ и ИБ
          27.01.2017 12:43

          Разъяснения меня побудили написать Ваши слова про КОБИТ и его редакции. Никоим образом не хотел Вас этим задеть, извините, если так получилось.

  • Татьяна Орлова
    Рейтинг: 377
    ЗАО "ЕС-лизинг"
    Замдиректора по инновационной и экспериментальной деятельности, консультант по управленческим дисциплинам
    27.01.2017 12:46

    Ну что Вы, никаких проблем. Давайте считать вопрос закрытым :-)

Предметная область
Отрасль
Управление
Мы используем файлы cookie в аналитических целях и для того, чтобы обеспечить вам наилучшие впечатления от работы с нашим сайтом. Заходя на сайт, вы соглашаетесь с Политикой использования файлов cookie.