Ключевые стандарты IT Lifecycle Management (ITLM) их роль, место и значимость как источников стратегических ИТ-практик Сергей Орлик независимый эксперт [email protected] http://sorlik.blogspot.com Сергей Орлик, 2006.

Download Report

Transcript Ключевые стандарты IT Lifecycle Management (ITLM) их роль, место и значимость как источников стратегических ИТ-практик Сергей Орлик независимый эксперт [email protected] http://sorlik.blogspot.com Сергей Орлик, 2006.

Ключевые стандарты IT Lifecycle Management
(ITLM)
их роль, место и значимость как источников стратегических ИТ-практик
Сергей Орлик
независимый эксперт
[email protected]
http://sorlik.blogspot.com
Сергей Орлик, 2006. http://sorlik.blogspot.com
Контекст
Не бывает ИТ-проектов,
бывают бизнес-проекты
с вовлечением ИТ
Сергей Орлик, 2006. http://sorlik.blogspot.com
Контекст
Business
Бизнес
ИТ
App Dev
IT Ops
Сергей Орлик, 2006. http://sorlik.blogspot.com
Контекст
Business
Бизнес
ИТ
App Dev
IT Ops
Сергей Орлик, 2006. http://sorlik.blogspot.com
Контекст
Business
Бизнес
ИТ
Проектный
взгляд
Сервисный
взгляд
App Dev
IT Ops
Сергей Орлик, 2006. http://sorlik.blogspot.com
Проекты и операционная деятельность
Проект – временное предприятие, предназначенное для создания
уникальных продуктов, услуг и результатов
Операционная деятельность и проекты различаются, главным образом,
тем, что:
 Оперативная деятельность – это продолжающийся во времени
и повторяющийся процесс, в то время как
 Проекты являются временными и уникальными.
Конечные цели проекта и операционной деятельности отличаются
коренным образом:
 Задача проекта – достижение поставленной цели при заданных
ограничениях (сроки, бюджет, ресурсы), после чего проект
завершается.
 Операционная деятельность, напротив, служит для обеспечения
нормального течения бизнеса (обеспечения заданного уровня
сервиса).
Сергей Орлик, 2006. http://sorlik.blogspot.com
Проекты и операционная деятельность
Управление проектами – приложение знаний, навыков, инструментов и методов к
операциям проекта для удовлетворения требований, предъявляемых к проекту.
В управление проектом входит:
 Определение требований
 Установка четких и достижимых целей
 Уравновешивание противоречащих требований по качеству, содержанию,
времени и стоимости
 Коррекция характеристик, планов и подхода в соответствии с мнением и
ожиданиями различных участников проекта
Управление услугами/сервисами - приложение знаний, навыков, инструментов и
методов для обеспечения требуемого/согласованного уровня обслуживания
потребителей (SLA = Service Level Agreement).
Сергей Орлик, 2006. http://sorlik.blogspot.com
Контекст
Задача проектов состоит
не в создании ПО,
а в обеспечении
функционирования ИТ-сервисов,
в которых заинтересован бизнес
Сергей Орлик, 2006. http://sorlik.blogspot.com
Контекст
Business
Бизнес
ИТ
App Dev
IT Ops
Сергей Орлик, 2006. http://sorlik.blogspot.com
Контекст
Business
Бизнес
ИТ
Цели
Потребности
Регламенты
App Dev
IT Ops
Потребности
Сергей Орлик, 2006. http://sorlik.blogspot.com
Контекст
Business
Бизнес
ИТ
Цели
Потребности
Регламенты
App Dev
IT Ops
Сергей Орлик, 2006. http://sorlik.blogspot.com
Контекст
Business
Цели
Потребности
Регламенты
IT Lifecycle
Management
App Dev
IT Ops
Сергей Орлик, 2006. http://sorlik.blogspot.com
Контекст
Business
IT Lifecycle
Management
App Dev
IT Ops
REQUIREMENT DEFINITION & MANAGEMENT
Сергей Орлик, 2006. http://sorlik.blogspot.com
Контекст
Business
IT Lifecycle
Management
App Dev
CHANGE MANAGEMENT
IT Ops
REQUIREMENT DEFINITION & MANAGEMENT
Сергей Орлик, 2006. http://sorlik.blogspot.com
Контекст
Business
Business
Стратегическое
управление ИТ
Оперативное
управление ИТ
App Dev
ITLM
CHANGE MANAGEMENT
IT Ops
REQUIREMENT DEFINITION & MANAGEMENT
Сергей Орлик, 2006. http://sorlik.blogspot.com
Контекст
Business
Business
Стратегическое
управление ИТ
Оперативное
управление ИТ
App Dev
ITLM
CHANGE MANAGEMENT
IT Ops
REQUIREMENT DEFINITION & MANAGEMENT
Сергей Орлик, 2006. http://sorlik.blogspot.com
IDC ITLM
Сергей Орлик, 2006. http://sorlik.blogspot.com
Домены ITLM
Business
Business
Стратегическое
управление ИТ
IT Management
& Governance
Оперативное
управление ИТ
ITLM
Application
Lifecycle
Management
App Dev
IT Service
Management
CHANGE MANAGEMENT
IT Ops
REQUIREMENT DEFINITION & MANAGEMENT
Сергей Орлик, 2006. http://sorlik.blogspot.com
Домены ITLM
Business
Business
Стратегическое
управление ИТ
ITMG
Оперативное
управление ИТ
ITLM
ALM
App Dev
ITSM
CHANGE MANAGEMENT
IT Ops
REQUIREMENT DEFINITION & MANAGEMENT
Сергей Орлик, 2006. http://sorlik.blogspot.com
Стандарты “дисциплин” ITLM
Business
Business
Стратегическое
управление ИТ
COBIT
ITMG
Оперативное
управление ИТ
ITLM
ALM
SWEBOK
App Dev
ITSM
ITIL
CHANGE MANAGEMENT
IT Ops
REQUIREMENT DEFINITION & MANAGEMENT
Сергей Орлик, 2006. http://sorlik.blogspot.com
ALM/SWEBOK
Requirements
Design
Construction
Testing
Maintenance
Software Configuration Management
Software Engineering Management
Software Engineering Process
Software Engineering Tools and Methods
Software Quality
Primary Processes
Supporting Processes
Сергей Орлик, 2006. http://sorlik.blogspot.com
ITSM/ITIL
Planning to Implement Service Management
Service Management
Service
Support
The
Business
Perspective
Service
Delivery
ICT
Infra-structure
Management
Security
Management
Application Management
Сергей Орлик, 2006. http://sorlik.blogspot.com
ITSM/ITIL
Service Delivery Processes
Capacity
Management
Service Continuity
and Availability
Management
Service Level
Management
Information Security
Management
Service Reporting
Budgeting and
Accounting
for IT services
Control Processes
Configuration Management
Change Management
`
Release
Process
Release
Management
Resolution
Processes
Relationship
Processes
Incident Management
Business Relationship
Management
Problem Management
Supplier Management
Сергей Орлик, 2006. http://sorlik.blogspot.com
ITMG/COBIT
Сергей Орлик, 2006. http://sorlik.blogspot.com
COBIT
Бизнес-цели (Business Objectivies)
Стратегические цели (Governance Objectivies)
COBIT
Информация
Мониторинг и оценка
(Monitor and Evaluate)
Эффективность
Продуктивность
Конфидециальность
Целостность
Доступность
Согласованность
Надежность
Планирование и организация
(Plan and Organize)
ИТ-ресурсы
Приложения
Информация
Инфраструктура
Персонал
Предоставление и сопровождение
(Deliver and Support)
Приобретение и реализация
(Acquire and Implement)
Сергей Орлик, 2006. http://sorlik.blogspot.com
COBIT
Information
Process
Applications
IT Processes
Domains
Infrustructure
People
Business Requirements
IT Covernance
Resource
Management
Activities
Сергей Орлик, 2006. http://sorlik.blogspot.com
COBIT
Сергей Орлик, 2006. http://sorlik.blogspot.com
Модель уровней зрелости COBIT
Сергей Орлик, 2006. http://sorlik.blogspot.com
COBIT 4: связанные стандарты

Committee of Sponsoring Organisations of the Treadway Commission (COSO):
Internal Control—Integrated Framework, 1994
Enterprise Risk Mangement—Integrated Framework, 2004

Office of Government Commerce (OGC®):
IT Infrastructure Library® (ITIL®), 1999-2004

ISO - International Organisation for Standardisation:
ISO/IEC 17799:2005, Code of Practice for Information Security Management

Software Engineering Institute (SEI®):
SEI Capability Maturity Model (CMM®), 1993
SEI Capability Maturity Model Integration (CMMI®), 2000

Project Management Institute (PMI®):
Project Management Body of Knowledge (PMBOK®), 2000

Information Security Forum (ISF):
The Standard of Good Practice for Information Security, 2003
Сергей Орлик, 2006. http://sorlik.blogspot.com
Возможности/зрелость процессов ITLM
Business
Business
Стратегическое
управление ИТ
CMMI-ACQ
COBIT
ITMG
Оперативное
управление ИТ
ITLM
ALM
SWEBOK
CMMI -DEV
App Dev
ITSM
ITIL
CMMI -SVC
CHANGE MANAGEMENT
IT Ops
REQUIREMENT DEFINITION & MANAGEMENT
Сергей Орлик, 2006. http://sorlik.blogspot.com
Эволюция CMMI и домены ITLM
ALM:
CMMI for Development
(CMMI-DEV)
ITSM:
CMMI for Services
(CMMI-SVC)
IT Management&Governance:
COBIT
CMMI for Acquisition
(CMMI-ACQ)
Сергей Орлик, 2006. http://sorlik.blogspot.com
ITLM: окружение
Business
IT INVESTMENT
MANAGEMENT
RISK
MANAGEMENT
ITIM
COSO ERM
PROJECT &
PORTFOLIO
MANAGEMENT
CMMI-ACQ
QUALITY
MANAGEMENT
COBIT
ITMG
PMI PMBOK, OPM3,
Program, Portfolio
(PRINCE2)
ISO
(SixSigma)
ITLM
ALM
SWEBOK
CMMI -DEV
App Dev
ITSM
ITIL
CMMI -SVC
CHANGE MANAGEMENT
IT Ops
REQUIREMENT DEFINITION & MANAGEMENT
Сергей Орлик, 2006. http://sorlik.blogspot.com
Ключевые стандарты

COBIT
– ITGI/ISACA COntrol OBjectives for Information and related Technology
- доступен после регистрации: http://www.isaca.org/cobit

SWEBOK
– IEEE Guide to the Software Engineering Body of Knowledge
- свободно доступен: http://www.swebok.org
- мой перевод на русский язык с замечаниями и комментариями: http://sorlik.blogspot.com

CMMI 1.2, etc.
– SEI CMU Capability Maturity Model Integration
- свободно доступен: http://www.sei.cmu.edu/cmmi/models/

ITIL / BS 15000/ ISO 20000
– UK OGC IT Infrustructure Library / British Standard / ISO Standard

PMI PMBOK, etc.
– PMI Guide to the Project Management Body Of Knowledge
- доступен только членам PMI: http://www.pmi.org
- свободно доступны расширения US DoD (Department of Defense), базирующиеся на предыдущей
версии PMBOK 2000 и расширяющие его вопросами качества систем и ПО:
http://www.dau.mil/pubs/gdbks/pmbok.asp
Сергей Орлик, 2006. http://sorlik.blogspot.com
Ключевые стандарты

ITIM
– US GAO Information Technology Investment Management
- свободно доступен: http://www.gao.gov/new.items/d04394g.pdf

PRINCE 2
– UK OGC Projects IN Controlled Environments
- домашняя страница: http://www.ogc.gov.uk/prince2/
- доступны только через покупку: http://www.ogc.gov.uk/prince2/publications/pubspages.html

ISO
– 9000/90003: система менеджмента качества (СМК)
– 12207: управление жизненным циклом программного обеспечения
– 20000: управление ИТ-сервисами
– 15504: оценка и аттестация процессов зрелости и сопровождения
программных средств и информационных систем
- доступны только через покупку:
http://www.iso.org/iso/en/CatalogueListPage.CatalogueList?ICS1=35&ICS2=80&ICS3=&scopelist

COSO ERM
COSO – Комитет спонсорских организаций Комиссии Трейдвэя
– Enterprise Risk Management – Integraed Framework
- http://www.coso.org , http://www.theiia.org
Сергей Орлик, 2006. http://sorlik.blogspot.com
Дополнительная информация:
http://sorlik.blogspot.com
Сергей Орлик, 2006. http://sorlik.blogspot.com