7. Область охоплення СОВІТ
17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33
34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50
51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67
68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84
85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101
102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118
119 120 121 122
Через об'єктивні причини - у кожного ІТ-фахівця різна освіта, підготовка і досвід у сфері інформаційних технологій – на практиці часто використовуються різні терміни для опису одних і тих самих подій, що відбуваються в інформаційній системі. Це призводить до нерозуміння вказівок керівництва, виконання зайвої, непотрібної роботи, що, у свою чергу, заважає роботі та позначається на ефективності діяльності організації. Типовий приклад, коли головний офіс розташовується в Києві, а офіси організації розкидані по всій країні, і звіти ІТ-служб з місць надходять у головний офіс у вигляді, непридатному для аналізу. Керівники компаній намагаються вирішити ці та подібні проблеми доступними способами, найпопулярніші з яких — наради з обміну досвідом, додаткове навчання і підвищення кваліфікації співробітників.
СОВІТ, у свою чергу, є своєрідною платформою для конструктивного діалогу між усіма учасниками процесу, формалізуючи через терміни і визначення спілкування між:
Топ-менеджерами;
Керівниками середньої ланки (ІТ — директором, начальниками відділів);
Безпосередніми виконавцями (інженерами, програмістами тощо);
Внутрішніми і зовнішніми аудиторами;
Підрядчиками робіт.
СОВІТ надає всім співробітникам організації єдину термінологію у сфері ІТ, гарантуючи можливість спілкування "однією мовою", зокрема, при відкритті проектів, описі проблем і інцидентів тощо. Полегшуючи управління і контроль, надаючи компетентні однозначні відповіді на питання, у тому числі при зовнішніх перевірках.
Розглянемо, наприклад, як стандарт СОВІТ може бути застосований у повсякденній діяльності організації, яка ставить перед собою ціль: "надавати на ринку власні послуги максимально високої якості". Припустимо, що для досягнення цієї мети організація формалізувала свою діяльність відповідно до рекомендацій набору стандартів ISO 9000, ISO/IEC TR 15504 SPICE тощо і, що переважна більшість бізнес-процесів організації відповідає положенням ISO 9000, впровадження стандарту підтримується вищим керівництвом організації і воно цим керує. Зазначимо, що ISO 9000 як і будь-який стандарт, що передбачає власне впровадження, запускає механізми контролю й управління, але це механізми контролю й управління бізнес-процесами організації. Питання ж, пов'язані з ІТ, розглядаються як невід'ємна частина бізнес-процесів організації. Але при цьому виділити ІТ-складову із загального результату досить складно, і, як наслідок, на базі подібної інформації утрудняється управління ІТ-складовою. Рисунок 13 ілюструє процеси управління й аудиту ІТ відповідно до СОВІТ.

Рисунок 13 – Процеси управління і аудиту
Проведення аудиту ІТ за стандартом СОВІТ представлено у лівій частині рисунка. Об'єкти контролю розташовуються у відповідних фазах бізнес-процесів, які можуть бути формалізовані з дотриманням вимог стандартів, надаючи інформацію з кожного об'єкта контролю на більш високий рівень. Розглядаючи бізнес-процеси організації мається на увазі, що вони можуть бути створені за стандартами якості або без них. Інформація, що збирається об'єднується у високорівневі об'єкти контролю, які потім зводяться у чотири домени СОВІТ. Оцінка організації виводиться на шкалі моделі зрілості організації, і особа, що приймає рішення, може оцінити поточний стан ІТ в організації, порівняти з вимогами міжнародних стандартів, а також з "кращою" практикою і стратегією організації в тій самій галузі.
Процеси управління схематично зображені у правій половині рисунка. За результатами проведеного обстеження керівник аналізує потреби і вимоги бізнес-процесів до ІТ, переходячи тим самим до управління. При цьому необхідно брати до уваги той факт, що неможливо управляти організацією відповідно до положень стандарту СОВІТ (при цьому не проводячи аудит у відповідності з СОВІТ), який дозволяє отримати в достатньому обсязі необхідну й достовірну інформацію для прийняття рішень і навпаки. Таким чином, обидва ці процеси повинні здійснюватися відповідно до рекомендацій СОВІТ.
Для належного управління ІТ за СОВІТ потрібна інформація, яка надається відповідно до рекомендацій стандарту, але хоча аудит перевіряє інформаційні технології організації на відповідність рекомендаціям СОВІТ, найістотнішу роль відіграє при цьому інтерпретація результатів. Таким чином, випадання однієї з ланок з цього ланцюжка знижує рівень достовірності отриманої інформації й ефективності її подальшого використання.
Лучшие книги
- Статистика лекции
- Бюджетоутворюючі податки та їх вплив на розвиток сільсого господарства у Донецькій області - Прокопенко О.А
- История европейского права - Э. Аннерс
- Трактат по политической экономии - Жан-Батист Сей
- Глобальные проблемы современности - историко-социологический анализ - Э. А. Афонин, А. М. Бандурка, А. Ю. Мартынов. mht
- Аграрні підприємства в трансформаційних умовах державного регулювання АПК - Погуляйко М.В
- Атакованный за призвание - Григорий Гончарук
- Активізація бюджетнох політики у забезпеченні соціально-економічного розвитку регіонів - Девків О.І
- Адаптація методів нечіткого моделювання до умов функіонування Сільськогосподарських підприємств - Цювко І.В
- Адміністративно-правове забезпечення права громадян світу - Ракша Н.С
LiveInternet
-
реклама