[ Pobierz całość w formacie PDF ]

użytkowników produktu dostawcy. Jednostka posiada
solidny plan infrastruktury technologicznej, który
odzwierciedla wymagania biznesowe, reaguje na zmiany
i może być zmodyfikowany w celu odzwierciedlenia
zmian w środowisku biznesowym. Istnieje ciągły i
wymuszający ulepszenia proces. Najlepsze praktyki
branżowe są wykorzystywane w znacznym stopniu w
celu ustalania technicznego kierunku.
!#
PO4
COBIT
Kryteria informacyjne
Zasoby iT
I
I I
I
I I
I
I
I
I
I T
Kontrola procesu IT Definiowania organizacji i relacji IT z
celem biznesowym dostarczania właściwych usług IT
zapewnia dostarczanie informacji dla biznesu, które odno-
szą się do wymaganych Kryteriów Informacyjnych i jest
mierzone przez Kluczowe Wskaźniki Celów
jest umożliwiona poprzez proces planowania strate-
gicznego podejmowany w regularnych odstępach
czasu dając podstawę do planów długoterminowych;
plany długoterminowe powinny być okresowo przekła-
dane na plany operacyjne, ustalając jasne i konkretne
cele krótkoterminowe
rozpatruje Krytyczne Czynniki Sukcesu, które
wpływają na określone Zasoby IT i są mierzone
przez Kluczowe Wskaźniki Wydajności
Krytyczne Czynniki Sukcesu
Organizacja IT zakomunikowała o swoich celach i wynikach na
wszystkich poziomach
IT jest zorganizowane tak, by było ono zaangażowane we
wszystkie procesy decyzyjne, reagowało na kluczowe inicjatywy
biznesowe oraz skupiało się na potrzebach dotyczących automa-
tyzacji firmy
Model organizacji IT jest zgodny z funkcjami biznesu i szybko
przystosowuje się do zmian w środowisku biznesowym
Poprzez zachęcanie i promowanie podejmowania obowiązków,
organizacja IT wykorzystuje poszczególne jednostki i umożliwia
ich rozwój oraz wzmacnia współpracę między nimi
Istnieje jasny proces kierowania i kontroli z segregacją gdzie jest
to potrzebne, specjalizacją gdzie jest to wymagane oraz nadawa-
niem uprawnień gdzie jest to korzystne
Organizacja IT właściwie umieszcza bezpieczeństwo, funkcje
kontroli wewnętrznej i jakości oraz właściwie utrzymuje równo-
wagę pomiędzy nadzorem a nadawaniem uprawnień
Organizacja IT jest elastyczna, aby dostosować się do sytuacji
ryzyka i kryzysu oraz przenieść się z modelu hierarchicznego, gdy
wszystko jest dobrze, do modelu zespołowego w okresach kryzysu,
gdy narasta konieczność nadawania uprawnień jednostkom
Ustalono silną kontrolę zarządzania nad outsourcingiem usług IT,
z jasno sprecyzowaną polityką i świadomością całkowitych
kosztów outsourcingu
Istotne funkcje IT są wyraźnie określone w modelu organizacyj-
nym, wraz z jasno wyszczególnionymi rolami i obowiązkami
!$
P skutecznoϾ
S wydajnoϾ
poufnoϾ
integralnoϾ
dostêpnoœæ
zgodnoϾ
rzetelnoϾ
ludzie
aplikacje
technologia
urz¹dzenia
dane
KIuczowe Wskaźniki CeIu
Łiczba projektów biznesowych opóźnionych z
powodu bezwładu organizacyjnego IT lub
braku wymaganych możliwości
Łiczba zasadniczych, podstawowych działań
IT na zewnątrz organizacji IT, które nie są
zatwierdzane lub nie podlegają standardom
organizacyjnym
Łiczba jednostek biznesowych wspieranych
przez organizację IT
Wskaźnik pomiaru nastawienia na biznes
pracowników IT, (ich) morale i zadowolenie z
pracy
Procent wykorzystania personelu IT w
procesach IT, które przynoszą bezpośrednie
korzyści biznesowe
KIuczowe Wskaźniki Wydajności
Wiek zmiany organizacyjnej łącznie z
reorganizacją lub ponowną oceną organizacji
Łiczba nie wprowadzonych do działania
zaleceń związanych z oceną organizacji
Procent funkcji organizacyjnych IT przypo-
rządkowanych organizacyjnej strukturze
biznesowej
Łiczba jednostek IT z celami biznesowymi
wpływającymi bezpośrednio na role i
obowiązki jednostek
Procent ról z udokumentowanymi opisami
stanowiska
Średni czas upływający pomiędzy zmianą
kierunku biznesowego a odzwierciedleniem
(tej) zmiany w strukturze organizacyjnej IT
Procent istotnych funkcji, które są jasno
określone w modelu organizacyjnym, wraz z
wyraźnymi rolami i obowiązkami
WYTYCZNE ZARZĄDZANIA
PO4
Kontrola procesu IT Definiowania organizacji i
relacji IT z celem biznesowym dostarczenia właści-
wych usług IT
Nieistniejący. Brak faktycznie ustanowionej organizacji
IT skupiającej się na osiągnięciu celów biznesowych
1
Początkowy /Ad Hoc. Działania i funkcje IT są doraźne
i niekonsekwentnie wdrażane. Nie określono struktury
organizacyjnej, role i obowiązki są nieformalnie
przypisywane i nie istnieje jasna ścieżka odpowiedzial-
ności. Funkcja IT uwzględnia funkcję wsparcia bez
ogólnej perspektywy organizacji.
2
Powtarzalny, ale Intuicyjny. Istnieje niezaprzeczalne
zrozumienie potrzeby organizacji IT, jednakże role i
obowiązki nie są ani sformalizowane ani egzekwowane.
Funkcja IT jest zorganizowana w taki sposób, aby
odpowiadać taktycznie, choć niekonsekwentnie
potrzebom użytkownika oraz relacjom z dostawcami.
Potrzebę strukturalnej organizacji i zarządzania dostaw-
cą zakomunikowano, ale decyzje ciągle jeszcze polegają
na wiedzy i umiejętnościach kluczowych osób. Do
zarządzania organizacją IT i relacjami z dostawcą
stosowana jest pojawiającą się powszechnie technika.
3
Zdefiniowany Proces. Role i obowiązki organizacji IT i
osób trzecich są zdefiniowane. Organizacja IT jest
rozwijana, dokumentowana, komunikowana i zgodna ze
strategią IT. Zdefiniowano projekt organizacyjny oraz
środowisko kontroli wewnętrznej. Istniejąca formaliza-
cja dotyczy relacji z innymi stronami, obejmując
komitety sterujące, audyt wewnętrzny oraz zarządzanie
dostawcą. Pod względem funkcjonalnym organizacja IT
jest kompletna, jednakże IT wciąż bardziej skupia się na [ Pobierz całość w formacie PDF ]

  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • anikol.xlx.pl