企业IT治理体系规划课件.pptx
《企业IT治理体系规划课件.pptx》由会员分享,可在线阅读,更多相关《企业IT治理体系规划课件.pptx(110页珍藏版)》请在三一办公上搜索。
1、目录,XX信息化管控体系规划信息化治理规划方法论IT治理目标体系架构设计XX集团IT运维IT治理演进规划,应用系统,信息化建设目标,IT安全,信息安全管理,信息安全技术,支持类,运营类,决策类,专业类,信息化蓝图分类之(六)信息化管控体系,IT治理,IT组织机构,IT人员,IT流程和制度,企业服务平台,企业服务总线(ESB),业务流程管理(BPM),基础设施平台,数据中心,基础架构,安全与管理,网络与链路,桌面终端,IT运维,注:IT运维贯穿于IT组织机构、人员、流程和制度中,在IT治理模式规划时,从组织机构、人员、流程和制度三方面进行论述,而对IT运维做单独论述。,收集IT组织架构的现有资料
2、与相关数据考虑、评估业务与IT对现有IT组织的观点与评价 分析现有IT组织的功能、表现,明确需要改进之处,凯捷使用一种包含四个步骤的方法论来执行IT治理的分析和设计,其中第一个步骤已经在现状分析阶段完成,评估分析现有环境,1,现状分析,拟定IT治理设计原则,拟定IT治理的设计方向与原则,确认各种驱动元素确认IT治理所面对的挑战综合考虑全方位因素,开始拟定框架性建议,2,框架设计,规划IT治理体系的各个方面,参照行业与跨行业的组织架构考虑各种组织架构对现有IT环境造成的影响与挑战得出一个最合适的IT组织架构(高阶)明确匹配的IT管理制度与流程明确各个单位的职能与责任,3,治理体系设计,完成未来实
3、施路线,得出“未来IT组织”(ToBe)架构与现有IT组织架构(AsIs)的差距、优劣势与利弊制定实施路线图,实施路线图,4,IT治理的规划内容分为组织、人员、流程与制度三个方面,本次报告将分别从这三个方面对XXIT治理模式进行规划,设定XXIT人员职责根据组织架构判断目前人员缺口确定人员设置描述岗位职责,确定XXIT职能范围明确IT部门的职能范围根据行业经验确定外包与非外包的流程,设计XX主要IT流程确定需要研究的流程描述主要流程,关键节点及各相关岗位的角色职责,企业内部的管控主要是通过组织管控、流程管控与人员管控来完成组织管控包括组织结构与协作机制的建立、职责定义人员管控包括能力评估、培训
4、和职业发展规划等流程定义为一系列行为、活动、变更等,组织实施流程以满足某种目的或达到某个目标,确定XXIT组织架构参照主流的组织架构,并基于组织架构设计原则对不同的选择进行评分确定组织架构职能的划分依据得出一个最合适的IT组织架构以及备选方案,完善XXIT制度框架用IT体系框架映射IT制度补充缺少的IT制度,治理方面已取得的成绩,公司为“十一五“的发展制定了信息化建设的发展目标和建设内容XX各级领导重视信息化建设,并逐渐深化对信息化建设的认识,在集团成立了信息化建设委员会和领导小组在集团及部分二级公司,有信息中心专门负责信息化建设管理工作,并有运维处进行网络维护和系统支持集团信息中心组建了职能
5、设置相对齐全的员工队伍在二级公司信息化建设结构有待加强富有成效的建设了三大集中系统并深化推广应用推广,治理方面的关键发现,组织:信息中心内部组织职能需要进一步厘清,IT管控体系仍未健全组织、流程和制度:缺乏整体规划和统一标准,信息化建设多头推进,缺乏统一管理,相关职能和流程需要进一步完善和补充人员:组织和队伍建设的滞后,难以支持信息化运营维护等工作的有效开展,现状调研阶段IT治理关键发现汇总,国资委IT治理与运维服务管理考核维度分解,国资委IT治理考核主要关注项目管理,信息安全建设,运维管理及IT治理,XX集团主要需要在项目管理与运维管理方面作提高,信息化建设项目管理,信息安全管理,运维管理,
6、IT治理,信息化治理IT审计IT年度报告,信息安全建设标准信息安全组织建设信息安全培训及认证灾备,项目按时完成率-考核项目管理与交付能力项目管理流程 考核项目管理的成熟度,运维管理运维服务制度到位,IT服务管理与IT治理,IT治理有助于XX实现战略协同、优化IT资源管理、加强风险管理、提升IT支持和服务水平,以及帮助公司实现价值传递,优化配置,达到资源的最大化利用,战略协同IT对于企业非常关键,是企业战略的组成部分,有效的IT治理能够保持IT与企业战略目标和业务的一致性通过IT战略优化IT建设投资组合,支持企业转型,通过信息基础架构为业务增长提供保障,为公司在地域和业务上的扩张提供支撑IT资源
7、管理IT治理能够优化利用企业的信息资源,有效地集成与协调IT治理通过对核心IT资源做出合理的决策,降低成本,提升IT运维质量风险管理IT治理能够保护利益相关者的权益,使风险透明化,指导和控制IT投资,避免相关风险IT治理通过风险管理建立完善的安全体系,完善灾备,保障对业务的连续支撑衡量绩效IT治理确保IT及时按照目标交付,达到理想的功能和期望的收益价值传递IT的价值实现逐渐受到企业高管的关注,要通过IT治理体现公司的价值主张,彰显IT对企业的价值,IT治理框架,与业务协同并提供相应的解决方案,确立价值主张,传递IT的价值,监控和纠正行为,管理资产、灾难恢复以及合规风险,IT治理的意义,随着IT
8、成熟度的不断提高,IT组织的定位和职能会经历五个发展阶段。在不同阶段,企业IT治理的主要目标和基本原则也有所差异,IT部门成为企业智囊,IT部门瘦身,保留基本管理职能,完备的IT体系,分别承担管理、建设和运维职能,独立的IT组织,IT组织挂在其他部门之下,IT部门规模,IT组织发展路径,部门因需要组成IT团队,形成IT部门,但IT部门分散在各个子公司/业务单元中,形成总体的IT组织和管理体系,着重细化分工,系统逐步完善,IT部门开始瘦身,IT部门实现角色提升,阶段二,阶段一,阶段三,阶段四,阶段五,说明,IT组织的演变一般会有上述5个发展阶段,但各个企业往往会根据行业、市场、环境及企业情形,选
9、择持续发展或者停止进展,维持在某一阶段。IT组织的演变过程,可能会因为资本、管理、市场等内外部条件,导致企业必须快速响应,在多种因素的驱使之下,快速超越某一个阶段,而不是必须在每一个阶段都需要充分发展。,从现状评估可以看出,XX集团目前处于阶段二和阶段三之间,IT部门成为企业智囊,IT部门瘦身,保留基本管理职能,独立的IT组织,IT组织挂在其他部门之下,阶段二,阶段一,阶段三,阶段四,阶段五,成熟度低,开始建设信息系统。IT对企业不是核心能力,IT对业务的价值没有得到充分认识。IT组织内部没有成型的流程。通常一个员工会有多个岗位,而且不同岗位间的职能存在重复交错的情况。IT投资没有规划,有需求
10、时就立项,甚至缺乏项目管理流程。,成熟度中等,新建设的应用系统较少。IT系统架构相对稳定,维护工作量小。通过几个稳定可靠的合作伙伴开发和维护系统。IT人员少而精练,流程简练有效。IT人员承担一定的业务咨询工作。IT预算方面能够实现精细化管理。,成熟度高,已经有了一些应用系统。更多的应用系统在建设中,系统间存在整合的需求。IT部门人员岗位复杂,职责广泛,从管理、实施到维护都有。流程都已经到位,但有些经过的人与部门较多。开始对IT投资进行预算管理,但把握得尚未精准到位。,XX集团信息中心组织发展目前大致处于阶段二,在向阶段三过渡,完备的IT体系,分别承担管理、建设和运维职能,在IT治理框架下,结合
11、XX所处阶段和IT治理规划的一般原则,拟定XX的IT治理设计原则,IT治理原则,保障规划建设的统一性,保障业务连续,实现平稳演进,保障IT规划的整体考虑保障数据及应用架构标准的统一,促进系统间交流及无缝衔接,提高信息系统的可用性和可靠性,保障业务连续性有利于以逐步实施的方式实现向目标架构的演进IT组织和管理流程需要实现相应的转型,确保执行效率和服务质量,确保对业务运营以及企业管理的及时、有效支持减少不必要的管理环节,提供更高质量、更高效率的IT服务,描述,实现决策、监督、执行的有效配合,明晰决策、监督与执行的职能分配实现决策、监督与执行职能的有效配合,实现组织内的良性运转,实现集中管理,共享服
12、务,优化支持,保障集中系统建设、集中系统管理、集中改进措施建立集中与分散相结合的服务支持,实现有效管理,目录,XX集团信息化蓝图架构信息化管控体系规划信息化治理规划方法论IT治理目标体系架构设计XX集团IT运维IT治理演进规划,成熟的IT组织通常具有支持性、运行性和战略性三层IT职能,XX集团IT组织应当遵循支持性运行性战略性的发展方向,未来战略性职能将逐步增加,运行性IT职能,IT 运行网络、服务器、数据库、操作系统和应用软件的安装和维护IT 技术服务终端用户硬件及软件支持对安全威胁的实时监控、防御对于用户各种服务请求提供技术服务IT 应用系统开发业务信息系统的开发,支持性IT职能,IT 控
13、制计划编制及部门间的协调与目标相一致IT 质量管理保证交付的产品和定义的流程质量IT 风险和安全管理监控系统运行和项目的风险制定不同风险的应对措施,IT 人力资源管理IT人力资源的规划、招聘、发展和管理,IT 外部资源管理外部供应商及合作伙伴的选择、评估及考核外部市场参与者的关系管理外包策略,战略性IT职能,IT 战略IT战略方向IT组织架构设计标准及政策IT核心能力的管理自建或外购决策IT预算管理IT 架构管理规划标准化的、公司层面的IT系统架构IT 项目管理根据战略、财务及时间的影响对IT项目进行优先级排序 系统生命周期管理IT 改进现有系统评估新需求收集,通过IT管理的几个环节可以映射出
14、需要由XX掌控的IT职能,必须自身掌握的职责,可以外包的建设职责,变更管理,IT服务财务管理,性能和能力管理,项目采购审计,项目过程管理,建设,运维,制定IT标准和制度,IT预算管理,IT组织流程,制定IT战略,系统开发/获取,基础设施实施,交付部署,问题管理,供应商管理,配置管理,系统安全管理,业务连续性管理,用户服务,事故管理,设备环境管理,项目组合管理,项目后评估,制定IT规划,IT效率管理,协议管理,制定企业数据模型,制定企业IT架构,系统设计,服务水平管理,1A,1B,1C,3A,3B,3C,3D,3E,8A,3F,3G,4A,4B,5A,5B,5C,5D,7D,6A,6C,6D,7
15、G,7A,7B,7C,6E,IT知识管理,4C,6B,5E,7F,保持IT与业务一致,IT需求管理,2A,2B,可以外包的运维职责,发布管理,7E,针对不同管理环节,XX需要识别外包和自身掌握的职能。,持续改进,改进措施,8B,IT 战略与规划,对于建设和运维中可以外包的职能,不同企业会选用不同的管理模式,从XX的实际情况看较为适合第一种情况,维护团队需要负责维护多个数据中心,核心维护职能保留在企业内,由于系统相对稳定且没有大的变化,运维实行完全外包,被收购、合并的公司业务类似,无需开发新的系统,系统和流程运行稳定管理和外包体系健全企业不是以IT为核心,如咨询行业IT功能转化为企业智囊团的功能
16、,运维,建设,业务,行业跨度大,涉及业务种类繁多覆盖地域广泛,全球性企业收购、合并的行为较多,开发团队负责评估业务需求,找合适的供应商执行整合行为,整合或开发新的业务,业务变化很快,新业务推出迅速,开发团队负责在系统中配置新业务,或为新业务开发小的外围模块,企业业务简单且流程固定,如地产和物流行业。IT建设还在继续,企业不希望在企业内维持庞大的开发团队收购合并行为频繁,维护团队需要负责现场维护职能、现有用户支持以及被并购企业的用户支持等工作,开发和运维都实行完全外包,由于整体的产业环境问题,国内企业对IT运维完全外包尚处在发展期,央企对敏感信息和核心数据的安全尤其关注,因此很少有采用第4种模式
17、的情况,由此可以得出XX需要管理的流程,IT组织行使建设和运维职能可以:保障整个信息系统的建设和运维始终是围绕XX整体规划和统一标准进行的深入了解系统,才能站在整个公司的立场上规划和建设出适合XX的IT架构通过建设和运维工作积累知识和经验,才能在未来的外包过程中掌握主动,变更管理,IT服务财务管理,性能和能力管理,项目采购审计,项目过程管理,IT 战略与规划,建设,运维,-,3,-,IT,项目管理,-,4,IT,架构设计,-,5,-,IT,系统实施,-,6,IT,运维,-,7,-,IT,服务,-,1,-,建立IT,战略(策略)、规划,制定IT标准和制度,IT预算管理,IT组织流程,制定IT战略
18、,系统开发/获取,基础设施实施,交付部署,问题管理,供应商管理,配置管理,系统安全管理,业务连续性管理,用户服务,事故管理,设备环境管理,项目组合管理,项目后评估,制定IT规划,IT效率管理,协议管理,制定企业数据模型,制定企业IT架构,系统设计,服务水平管理,1A,1B,1C,3A,3B,3C,3D,3E,8A,3F,3G,4A,4B,5A,5B,5C,5D,7D,6A,6C,6D,7G,7A,7B,7C,6E,IT知识管理,4C,6B,5E,7F,-,2,IT 支持业务机会,业务需求启动,保持IT与业务一致,IT需求管理,2A,2B,发布管理,7E,持续改进,-8-,改进,IT,改进措施,
19、8B,通过IT供应商和合作伙伴矩阵可以分析出适宜外包的IT工作,IT供应商和合作伙伴矩阵,说明,IT供应商和合作伙伴矩阵可以分为四个域,战略、项目、支持、服务战略和支持职能这两个偏向战略层面的域不适合外包,项目和服务可以视公司自身状况逐步外包根据XX目前所处阶段,应该考虑短期内外包一些服务和项目域的一些工作,例如:对于硬件的升级维护可以外包对于平台软件的安装维护等可以外包公司网站的开发维护可以外包未来随着IT管理的不断成熟可以考虑外包一些流程,IT战略架构标准.,研究发展实施培训.,技术审计质量安全管控.,运营生产后期1/2/3级支持维护,永久的,运营层面,战略层面,供应商管理,不外包,产品支
20、持外包,事件驱动,服务,项目,战略,支持,对于可外包的职能,未来IT部门需要在其中扮演的角色(1/3),系统建设,系统设计,系统开发/获取,基础设施实施,交付部署,审核系统架构设计是否符合XX的信息系统整体规划审核数据设计是否符合XX的数据标准协调与其他应用系统的接口设计,组织业务部门进行测试审核部署上线方案,判断与其他系统的协调问题,并协调相关系统的开发商进行配合配合业务部门,组织系统验收,协调基础设施供应商与系统开发商(如基础设施供应商与系统开发商不是一家)审核基础设施实施方案是否符合整体架构规划统筹考虑基础设施的重用性,审核开发的各项文档是否符合要求审核开发流程是否符合要求审核开发的代码
21、是否符合标准协调与其他系统接口,描述,对于可外包的职能,未来IT部门需要在其中扮演的角色(2/3),IT运维,设备环境管理,配置管理,业务连续性管理,性能和能力管理,审核设备环境管理方案,判断是否符合公司的运维要求与基础设施提供商协作,执行基础设施的运行维护,执行系统性能测试和压力测试,形成系统性能和能力报告审核开发商提供的系统性能和能力报告与规划比较,确定系统扩容或调整计划,审核业务连续性保障措施和预案审核日常运行计划,判断是否符合公司的运维要求定期获取日常运行报告,对运维过程中发生的问题进行跟踪,审核开发商系统安全管理方案,并保持与规划一致,符合相关安全标准检查和统一各系统间的安全策略,对
22、安全事件执行跟踪和协调执行应用系统用户权限调整,系统安全管理,对配置管理流程的执行情况进行监督核实有关IT 基础设施的配置记录的正确性并纠正发现的错误,描述,对于可外包的职能,未来IT部门需要在其中扮演的角色(3/3),IT服务,用户服务,事故管理,发布管理,变更管理,做为业务部门/用户和IT组织的单一接触点,处理事故、问题和用户的询问为其它活动和流程提供接口联络和协调应用系统开发商提供服务,对其服务质量进行监督,形成新的业务需求,提交给开发商或运维人员审核新的变更是否会影响整个系统架构审核新的数据是否符合相关标准,审核是否按照标准形成发布的版本对版本更新进行审核,检查新版本的发布是否符合有关
23、流程和标准,找出事故根源,制定恰当的解决方案或防止事故再次发生的预防措施实施主动问题管理,在事故发生之前发现和解决可能导致事故产生的问题,问题管理,响应可能引起服务中断或服务质量下降的事件,对事故进行优先级排序制订解决办法和应急措施监督事故升级是否遵照有关规范来执行,描述,不同的IT组织架构模式具有各自不同的特点,集中型,管控型,混合型,服务型,人员管理型,各自独立型,IT的决策和执行都统一管理,真正的中央集权制度承担所有的IT职能,由集中的IT部门来进行信息化建设决策服务性功能交由下属单位的IT部门完成,总部有几个IT管理组织,并在其本职范围(如规划、实施、运维)内享有决策权服务的执行可以部
24、分分散或集中,可以达成公司层面的整合,可能需要在各IT管理组织间进行协调,确保政策或实施的连贯性和一致性,实施和服务由统一的IT部门来负责决策权交由业务部门,总部IT部门仅在公司层面进行IT人员管理,并且给予下属IT部门指导。但是没有决策权决策权和具体实施权都是分散的,分散的IT部门,独立负责本范围的决策和实施权IT 组织结构与业务组织结构完全相同,业务主导,IT部门只作为服务提供者,总部IT部门更多的在理论上给予下属单位指导,IT 组织仅对自己所在的下属单位负责,混合型方案和集中型方案对比分析,方案特点,信息化总体规划及年度计划统一制定、统一实施信息化项目由总部信息中心统一管理信息化制度、流
25、程由信息中心统一制定和管理信息化各类具体技术、应用等运维标准由运维中心制订和管理信息中心作为总部管理部门,运维中心作为三级单位,二者分别向信息中心主任汇报,前提条件,信息中心各处需厘清权责及工作接口需成立IT运维中心,确定人员编制,业务范围及工作流程,潜在风险,管理关系相对复杂,信息化建设协调有一定难度长期运营与集中建设的趋势有所不符,信息化总体规划及年度计划统一制定、统一实施信息化项目由总部 IT管理部统一管理信息化制度、流程由IT管理部统一制定和管理信息化各类具体技术、应用等标准由共享服务统一制定,IT管理部进行管理在信息中心基础上成立IT管理部,成为职能部门,IT共享服务中心向其汇报,I
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 IT 治理 体系 规划 课件
链接地址:https://www.31ppt.com/p-1790745.html