XX省农信社项目管理及IT治理解决方案.pptx
《XX省农信社项目管理及IT治理解决方案.pptx》由会员分享,可在线阅读,更多相关《XX省农信社项目管理及IT治理解决方案.pptx(201页珍藏版)》请在三一办公上搜索。
1、XX省农信社项目管理及IT治理解决方案 沟通交流,2015-10-27,XX省农信社项目管理及IT治理解决方案 沟通交流2015-1,公司简介及银行业IT治理概述,1,银行业IT全生命周期管理,2,PMO规划及项目管理体系,3,交流主题,IT运营支撑平台介绍,4,公司简介及银行业IT治理概述1银行业IT全生命周期管理2PM,第一部分 银行业IT治理介绍,1,第一部分 银行业IT治理介绍1,银业IT治理介绍,1,IT治理的目的及意义,1,IT治理框架与模型,2,银业IT监管体系,3,银业IT治理介绍1IT治理的目的及意义1IT治理框架与模型,IT治理的定义,IT治理是指:设计并实施信息化过程中各
2、方利益最大化的制度安排,包括:业务与信息化战略融合的机制;权责对等的责任担当框架和问责机制;资源配置的决策机制;组织保障机制;核心IT能力发展机制;绩效管理机制;以及覆盖信息化全生命周期的风险管控机制;该制度安排的目的是实现组织的业务战略,促进管理创新,合理 管控信息化过程的风险,建立信息化可持续发展的长效机制,最 终实现IT商业价值。-中国IT治理研究中心(ITGov)定义 2008,IT治理的定义IT治理是指:,银行业IT治理的定义,银行业的IT治理定义及架构:建立“职权清晰、流程高效、执行规范”的IT治理机制;优化IT组织结构,提高IT人员占比、充实关键岗位;完善IT管理制度,建立架构规
3、划管理常态化机制;建立业务部门与IT部门分工合作、协调一致的需求管理 和项目管理流程,实现企业级的需求整合;规范运维管理,确保业务稳定和连续性;,-商业银行信息科技风险管理指引 行内发展战略规划IT规划部分,银行业IT治理的定义银行业的IT治理定义及架构:-商业银,项目进度延 迟下降30%已 上,成本基 本可控,风险可控率 提升20%,重 大问题发生 率下降50%,组织效率提 升,IT支撑能 力提升30%,企业IT商业价 值提升200%,IT治理规划的收益,项目进度延 迟下降30%已 上,成本基 本可控风险可控率 提,目录,1,IT治理的目的及意义,1,IT治理框架与模型,2,银业IT监管体系
4、,3,目录1IT治理的目的及意义1IT治理框架与模型2银业IT监,国家法律IT监治管理政策框/银架行发展战略,科 学 合 规 的 信 息 治 理 框 架,IT治理绩效评价(IT治理水平测量、审计),IT治理 体系 要素,IT治 理机 制,核 心 IT能 力,法人代表第一责任人董事会履行信息科技管理职责成立专门信息科技管理委员会设立首席信息官执行部门履行审计职责,IT体系架构管理IT风险管理IT安全管理IT开发、测试、维护IT运行、业务连续性,支持过程,基本过程 实施阶段,运行阶段,LCM IT支撑模型、框架和体系,国际最佳实践:CobiT、ITIL、CMMI、ISO20000 ,IT治理 方法
5、,例外管理,控制过程IT成本管理IT管控审计,配置 管理,文档 管理,资产 管理,培训 管理,信息安全管 理,供应商合作伙伴关 系管理,规划阶段信信息息业化化需战规求略范管规规理划划,项目 立项 可行 性研究,服服务务支提持供,后 评 估 管 理,服 务 台 管 理,I设设工工工工T计备程程程程投 方 采 项 质 验 投 资 案 购 目 量 收 产 管 管 管 管 管 管 管 理 理 理 理 理 理 理,国家法律IT监治管理政策框/银架行发展战略科 学 合 规 的,银行战略,整体业务能力:,客户能力:处于CIF阶段,财务能力:处于总账会计单一维度核算阶段,产品能力:处于账户核算阶段,渠道能力:
6、处于技术通道阶段,风险能力:处于分散管理阶段,流程能力:处于交易处理阶段,量化能力:处于财务量化阶段,战 略 层,业 务 层,科 技 层,数据架构科技管理体系,LCM管理体系,银行战略分解为业务举措,业务举措形成业务能力,业务需求,IT软件需求,应用架构,支撑 管理,银行战略To业务举措,业务需求To科技需求,科技架构To科技演进,业务举措To业务能力,科技治理IT治理支撑管理,IT,架构 管理,人 工 管 理,人 工 管 理,体 系 化,组 织 化,1.0,2.0,1.0,3.0,1.0,3.0,1.0,初始级 人工管 有组织 成体系 平台化,金融IT治理模型,银行战略整体业务能力:客户能力
7、:处于CIF阶段,战 略 层业,五个风险指引和一个指南对商业银行IT治理的要求体现 在8个方面:,IT风险管理,信息科技治理,信息系统开发、测试、维护,信息科技运行,业务连续性 管理,信息安全,信息科技审计,信息科技 外包管理,IT 决策,IT 规划,IT 组织,关系管理,资源管理,运维管理,IT风险与安全质量管理,业务连续性IT 资源投入,IT 业务目,IT 治理架构,理论上,从商业银行实际运营的角度将IT治理分为9个方面的核心能力:,39号文,银行IT治理方法与能力,五个风险指引和一个指南对商业银行IT治理的要求体现 在8个方,目录,3,IT治理的目的及意义,1,IT治理框架与模型,2,银
8、业IT监管体系,3,目录3IT治理的目的及意义1IT治理框架与模型2银业IT监,银行业IT监管法律体系,第一 国家法律金融业发展和改革“十二五”规划 中华人民共和国人民币管理条例 中华人民共和国中国人民银行法 中华人民共和国银行业监督管理法 中华人民共和国反洗钱法中华人民共和国外汇管理条例中华人民共和国电子签名法第二 行政法规计算机信息网络国际联网安全保护管理办法 计算机病毒防治管理办法金融机构计算机信息系统安全保护工作暂行规定 关于采取有效措施防范金融计算机犯罪的通知计算机信息系统国际联网保密管理规定XX省计算机系统安全保护管理办法关于加强银行数据集中安全工作的指导意见 信息网络传播权保护条
9、例,第三 行业监管政策39号文件自主可控信息安全 信息科技风险管理指引业务连续性监管指引信息科技外包风险监管指引 数据中心监管指引重要信息系统投产及变更管理办法银行业金融机构信息系统风险管理指引 商业银行合规风险管理指引商业银行操作风险管理指引 商业银行公司治理指引电子银行安全评估指引 电子银行业务管理办法关于商业银行电话银行业务风险提示的通,银行业IT监管法律体系第一 国家法律第三 行业监管政策,银监会针对银行信息科技,发布了五个风险指引,监管要求解析银监五个监管指引,信息科 技风险 管理指 引,业务连续 性监管指 引,两地三中心的体系生产与灾备中心的 运行环境数据中心的运营维 护灾难恢复管
10、理数据中心的外包策 略,业务连续性管理组 织架构业务中断影响分析业务连续性管理方 案应急事件处理流程,外包风险管理纳入 全面风险管理体系外包过程管控分散外包商,加强 自主能力重点外包商风险管 理,重要信息系统认定 机制重要信息系统投产 与变更的组织管理 及流程重要信息系统投产 与变更的风险分析质量保证、配置管 理、测试体系等重 要信息系统投产变 更的过程控制,信息科技治理信息科技风险管理信息安全管理信息系统开发、测 试、维护信息科技运行业务连续性管理信息科技外包管理信息科技审计,数据中心 监管指引,外包风险 监管指引,重要信息 系统投产 及变更管 理办法,银监会针对银行信息科技,发布了五个风险
11、指引监管要求解析银,五个风险指引和一个指南对商业银行IT治理的要求体现在8个方面:,IT风险管理,信息科技 治理,信息系统 开发、测试、 维护,信息科技 运行,业务连续性 管理,信息安全,信息科技 审计,信息科技 外包管理,39号文 自主可控 信息安全,监管要求解析,五个风险指引和一个指南对商业银行IT治理的要求体现在8个方面,其中,监管要求 中信息科技治理 类的具体要求如 右所示,监管要求解析监管要求分解,设立专门信息科技管理委员会和首席信息官明确董事会、IT管理委,信息安全标准的制定与执行,信息安全策略的制定与执行,监管要求中信息科技风险管理类的具体要求如下六项,监管要求中信息安全类的具体
12、要求有如 下两项,监管要求中审计类的具体要求 有如下三项,监管要求解析监管要求分解,信息科技的内部审计方案信息科技的内部审计流程与职责信息科技的,监管要求中信息科技运行类 和信息系统开发、测试、维 护类的具体要求有右边八项,监管要求解析监管要求分解,IT服务的标准化与流程化IT运维过程中的技术支持IT运维流程,监管要求中信息科技外包管理类的具体要求 有以下三项,监管要求中业务连续性管理 类的具体要求有左边五项,监管要求解析监管要求分解,两地三中心灾备体系的建设灾备机房的建设灾备定期切换演练的进行,IT 决策,IT 规划,IT 组织,关系管理,资源管理,IT风险与安全,运维管理,质量管理,业务连
13、续性,IT 资源投入,IT 业务目标,IT 治理架构,高效、有序的IT治 理是实现银行业务 战略目标的重要保 障;一个组织的IT 治理水平主要体现 为以下九个核心能 力,针对八类监管规定, 加强银行的IT治理 能力,以满足监管 和业务发展的要求,监管要求解析信息科技治理达标需求,IT 决策IT 规划IT 组织关系管理资源管理IT风险与安全,信息科技治理,业务连续性 管理,信息科技运行,信息科技 风险管理,信息安全,信息系统 开发、测试、维护,信息科技审计,信息科技 外包管理,监管五个指引的 要求和IT治理核心 能力的映射如图 所示,监管要求解析信息科技治理达标需求,信息科技 风险管理监管五个指
14、引的 要求和IT治理核心 能力的,第二部分 银行业IT全生命周期管理,2,第二部分 银行业IT全生命周期管理2,银业IT全命周期管理,2,银应用软件交付最挑战,1,IT运营管理支撑核平台SCC,2,IT运营支撑过程服务及案,3,银业IT全命周期管理2银应用软件交付最挑战1IT运营,系统 设计,集成 测试,上线 演练,IT需求,概要设计,详细设计,编码,单元测试,集成测试,系统测试,业务 迁移业务迁移上线演练,并行,跟帐,需求 分析业务需 求结构化,架构支撑,标准支撑,开发规范,代码质量,仿真能力,集成与复用,系统 测试业务验 收端到端测试,系统 开发体系可量化 可管理 可改进,工具可量化,银行
15、应用软件交付最大挑战需求和业务验收,32,系统 设计集成 测试上线 演练IT需求概要设计详细设计编码单,LCM支撑银行研发和运维体系,33,LCM应用,LCM服务,LCM项目管理,LCM核心 SCCDevelop,LCM研发支撑,LCM运维支撑,LCM核心 SCCRuntime,LCM支撑银行研发和运维体系33LCMLCM核心 SCCL,业务场景,应用场景,应用系统,项目群,项目,业务需求,开发任务,SCC架构 管理,REM需求 管理,单元测试,功能测试,集成测 试,UAT测试,工具,需求服务,项目需求任务,需求交付测试,领域,分类,功能,SCC与项目关系,业务场景应用场景应用系统项目群项目业
16、务需求开发任务REM单元,银业IT全命周期管理,2,银应用软件交付最挑战,1,IT运营管理支撑核平台,2,IT运营支撑过程服务及案,3,银业IT全命周期管理2银应用软件交付最挑战1IT运营,Smart Core Components 架构核心对象管理平台,Smart Core Components :企业架构(Enterprise Architecture):是一个用于管理和协同企业的组织、流程、信息、技术、网络、人员和项目的综合框架 (framework) ,使 之与企业战略相一致,LCM保障的IT治理和演进,实际上是企业架构的演进;企业架构管理 (Enterprise Architectu
17、re Management):是一套方法(methodologies)、工具(tools)和治理机制(governance),来确保企业能有效管理企业 架构资产,SCC实质上是一个企业架构管理平台;,LCM IT治理,架构管理 委员会,企业架构 核心团队,BA团队,IA团队,AA团队,TA团队,技术支持团队,治理流程,架构管理组织,Zachman,TOGAF,ARIS HOBE,Gartner,ARIS BPM,SCC,+,+,Framework,Methodology,Tool,TOGAF ADM,LCM System,36,36,Smart Core Components 架构核心对象管理
18、,Smart Core Components 的核心概念,业务场景(Business Scenarios):是由参与人通过某种渠道根据持有的产品及其签署的合约,按照既定流程发生的一系列相 关活动(事件)的集合,包含:参与人、渠道、产品、合约、流程、核算、组织、信息披露应用场景 (Application Scenarios):在信息系统中,为实现某一特定业务目的的信息处理过程,包含:输入条件、发起端、 处理端、接口、跨系统、调用关系、信息输出;,业务领域,架构分层,业务分类,业务功能,业务场景,应用系统,应用服务,应用场景,数 据 库,数据实体,数据字典,数据标准,接口,37,37,解决业务 和
19、技术的 共同语言,解决新老 系统映射 的依据,Smart Core Components 的核心概念业务场,需求,设计,上线 并行,运维,业务咨询,专业服务,技术 解决方案,需求结构化,业务架构,管理流程,管理执行,需求变更分析,需求管理平台,定制开发,应用架构,数据架构,技术架构,代码质检服务,代码检验,测试标准规范,测试流程管理,应用质量检测,集成仿真工具,自动化测试,迁移策略,迁移流程,迁移实施,迁移演练,迁移调度平台,上线并行策略,上线流程,上线演练,并行跟账,跟账平台,日志数据标准,日志数据应用,一线运行服务,日志数据分析,日志数据挖掘,统一日志存储 与分析平台,统一应用 监控平台,
20、银行IT治理的运营支撑系统视图,业务架构,应用架构,数据架构,测试案例,迁移场景,日志数据 标准,跟账演练,HDFS,Big Data,Uisf Objects,SmartCore,基础架构,架构管理流程,架构管理执行,架构变更分析,SmartCore,技术架构,Project Lifecycle,单元测试,端到端测试,集成测试,基础架构,质量标准,数据标准,定制对象,数据字典,迁移组织结构,实施路线图,迁移开发框架 及规范,应用监控,缺陷管理工具,Project Management Office & Quality Control Center开发测试迁移,38,3,需求设计上线 并行运维
21、业务咨询专业服务技术 解决方案需求结构,需求,设计,开发,测试,迁移,上线 并行,运维,测试标准规范,迁移场景,上线并行策略,上线场景,并行跟账,日志数据标准,日志数据分析,日志监控对象,Smart Core Components 对象关系(简图),业务架构,应用架构,数据架构,测试,迁移/上线,迁移开发规范,日志数据挖掘,需求管理,程序逻辑,服务接口,数据标准,数据字典,运帷监控,SCC管理对象,标准规范,质量标准,数据实体测试案例,测试用例,39,需求设计开发测试迁移上线 并行运维测试标准规范迁移场景上线并,银业IT全命周期管理,2,银应用软件交付最挑战,1,IT运营管理支撑核平台,2,I
22、T运营支撑过程服务及案,3,银业IT全命周期管理2银应用软件交付最挑战1IT运营,LCM-IT治理支撑路径-PMO (专题介绍),Project Management Office,知识库,项目度量 库,项目问题 库,项目风险 库,Uisf Objects,标准规范,流程制度,41,SCC 架构,LCM-IT治理支撑路径-PMO (专题介绍)Project,Project Management Office,LCM-IT治理支撑路径-PMO,4,Project Management OfficeLCM-I,LCM-IT治理支撑路径-Quality Control Center,Quality
23、Control Center,43,测试数据,测试缺陷,业务架构,测试标准 规范,测试过程 管理,Uisf Objects测试流程 管理,应用架构,LCM-IT治理支撑路径-Quality Control C,Quality Control Center,Center of Excellence形成独立的QA 人事组织结构、 统一的QA流程 管控。整合应用和运 维支持。QA具有领导创 新思维并对整 个企业产生影 响力。,Level 4质量专家,LCM-IT治理支撑路径-Quality Control Center,测试中心到质量中心建设,路径,4,Quality Control CenterC
24、enter o,LCM-IT治理支撑路径-需求,需求,PMO& QCC,4,LCM-IT治理支撑路径-需求需求PMO& QCC4顺 序工,需求定义模型,需求定义量化模型,需求-开发,PMO& QCC,业务场景开发,SCC业务场景建模,SCC业务场景管理,4,需求定义需求定义量化模型需求-开发PMO& QCC业务场景S,需求可管理,PMO& QCC,项目-需求 树,需求关联信 息,系统需求测试用例,业务需求监 控,4,需求-管理,需求可管理PMO& QCC项目-需需求关联信 息系统需求测,设计的服务,需求,设计,PMO& QCC,服务接口,数据标准,数据字典,数据实体,顺工作 序,方案专家工具,
25、2数据架构 咨询,1架构管理架构管理方案:方法、流程、架构定义、管理、演 咨询变、跟踪GTOne自动自动哈工具交付:应用系统、应用服务、应用场景、应用接口定义和管理交付:数据库、数据实体、数据标准、数据字典定义和管理架构管理:架构师、架构管理专员、配置专员,3专业服务Ui4sf Ob工jec具ts平台 应用场景,Smart Core-EA:业务架构管理模块部署实施、定 制开发,应用系统应用模块应用服务,数据库,4,设计的服务需求设计PMO& QCC服务接口数据标准数据字典数,设计的量化管理模型-SCC-EA,PMO& QCC,需求设计架构分层应用系统应用服务/应用场景服务接口 数据实体数据,字
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 省农信社 项目 管理 IT 治理 解决方案
链接地址:https://www.31ppt.com/p-1290387.html