IT Governance (RSS)

IT治理

我们是否有必要不断地升级我们的系统?

11月30日上午,微软公司在北京发布其面向商业用户的三大旗舰产品,包括新一代操作系统WindowsVista、办公软件OfficeSystem2007和电子邮件平台ExchangeServer2007。微软表示,WindowsVista在中国地区的定价将是全球价格体系中的最低价。

XP、2000、2003、2007…… 每一次产品升级都意味着用户需要耗费更多的费用,从软件,到硬件,到学习新的技术都需要有相当多的金钱和时间。

有时,我很怀疑我们的投入是否真的值得,每一次新投入是否能产生的让人满意的生产效率。因此,我们是不是需要研究一下在做IT投入的预算时真正地去看看投入的设备和软件是不是产生了功能过剩

可以预见到,硬件、软件、效率最终会有一个边际。在超过这个边际后,就会造成IT投资的浪费。这也应该成为企业进行IT投资时考虑到的问题。

发布于 由 dongwei0 篇评论

互联网是中小企业最主要的IT信息采集通道

作者:计世资讯(CCW Research)  孙美慧        发布时间:2006年6月28日

近期,英特尔和AMD芯片的预计降价的信息,给已经狼烟四起的电脑市场价格战再添一把火。每年的暑期都是价格战异常激烈的时期,2006年也不例外,只不过最为惨烈的是笔记本电脑市场,台式电脑市场稍显平静。近3年来,在消费市场笔记本电脑对台式电脑形成的冲击越来越厉害,台式电脑的销售增幅呈下降趋势;而在中小企业市场,由于台式电脑本身的一些固有特点,使得笔记本电脑还无法全部替代,台式电脑的销售额保持良好的增长态势,计世资讯(CCW Research)的《2005-2006年中国台式电脑中小企业应用趋势报告》中指出,2005年商用台式电脑的采购量达到510万台,销售额达到308亿元,比2004年增长16.2%,预计2006年将继续保持高速增长的态势,增长势头喜人。

根据国家统计局《统计上大中小型企业划分办法(暂行)》的规定,截至到2005年底,中国中小企业的数量已占全国企业总量的99.3% ,大约320万家左右。从区域来看,华东、华南和华北三个经济区是中小企业最为集中的区域,因此,台式电脑市场销售的份额也远高于其他区域。在西部区域中小企业数量少,规模小,台式电脑的采购量最少。

随着中小企业信息化建设的不断发展,在中小企业中,专门设立信息化部门的企业越来越多,这就促使企业的台式电脑采购更加专业和规范化。同时互联网的快速发展,提供了快捷、方便、内容丰富的渠道,中小企业用户在购买台式电脑之前主要通过专业IT网站来了解产品、经销商、价格等相关信息。计世资讯(CCW Research)的《2005-2006年中国台式电脑中小企业应用趋势报告》中指出,有49.2%的用户采用这种渠道了解电脑采购信息,由此可见,中小企业对互联网的依赖也越来越大。随着互联网的普及,以及人们上网时间的增加和对电脑了解的增多,专业的IT网站以信息快捷、内容丰富、没有地域和时间限制等优点成为越来越多的用户的选择。另外两个不容忽视的信息渠道是IT杂志报纸和销售人员介绍。

2005年中小企业用户采购台式电脑信息来源

2005年中小企业用户采购台式电脑信息来源

发布于 由 dongwei0 篇评论

政府IT外包服务将加速增长

作者:计世资讯(CCW Research)彭蕾        发布时间:2006年6月30日

IT外包服务进入中国已有一段时间,但迟迟没有得到市场的认可。到目前为止,国内最著名的案例是国家开发银行的IT外包。从2002年开始,国家开发银行就开始试水IT外包服务,时至今日,国开行不仅将IT服务外包,还将整个IT架构进行了外包:战略管理规划交给了德勤;应用层的核心系统采用了国外的软件产品,神州数码承担集成和本地化工作;而局域网和广域网外包给了中国电信;硬件设备,服务器、桌面台式机等,采用租用的方式,选择了中国惠普作为合作伙伴。

IT服务外包有两个目标:降低IT成本和提高服务质量。在最初提出IT外包服务时,宣称会降低60%的成本,但经过多年的实际运作,发现实际节省的IT成本大约为15%左右。

与国内IT外包服务市场迟迟没有全面打开相比,早在90年代,国外IT外包服务就在政府部门大规模应用,美国卫生部、国土安全部、教育部、海军舰队兵团、运输安全局都实行了IT外包服务。

计世资讯(CCW Research)认为,在信息化过程中,IT外包服务将促进政府部门提高效率、减少开支、精简机构,在未来几年,随着我国政府信息化建设的不断深入,受到事业单位改制等影响,政府IT外包服务将呈持续快速增长的态势。

目前,我国政府部门的系统维护一般都由独立的IT部门执行,同时,这些部门还担负着政府部门的IT系统规划、选型、采购、实施等任务;而有些政府部门将IT部门以小型的IT公司形式存在,由于人员有限,技术实力薄弱,往往只能承担小规模的系统集成和软件开发项目,且客户通常只有对口的政府部门。但随着政府部门体制改革深入,进一步控制人员编制,则意味着有些事业单位需要脱离政府背景,自负盈亏;同时,政府部门的IT人员编制将会减少。

因此,在未来几年,政府部门IT服务可能呈现以下趋势:桌面支持、IT基础架构委托给大型IT厂商,如HP、IBM、Dell等;核心业务系统开发与维护由国内知名服务厂商提供,如神州数码、中软、太极等;涉密系统由原事业单位改制后的企业维护;而政府工作人员只承担行政管理职能,进行信息加工分析,提出对公众服务的项目要求。另外,在6月12日全国电子政务工作座谈会中也指出:在以后电子政务建设过程中,政府信息网站也要从自建自管向发挥社会力量进行转变。由此可见,政府IT外包服务将是大势所趋,而备受人们关注的政府涉密、信息安全等问题可通过具体分工、制订相关条例逐一解决。

来源:计世资讯(CCW Research)

发布于 由 dongwei0 篇评论

Borland个性化IT管理&治理系统

http://www.borland.com/cn/products/tempo/index.html

Borland® Tempo™ 是一个完整而富有协作精神的IT 管理与治理 系统。它是个性化 Borland IT 管理 & 治理解决方案 的基石,同时通过支持为人员,过程和技术进行量身打造的、可渐进采用的技术,交付可供测定的企业收益。在超过15次放行过程的不断改进中,Borland Tempo(前Legadero Tempo)听取了上千名IT专业人员的反馈意见。

Borland Tempo包括了完整有效地实现六个关键IT管理与治理过程的能力:

借助Borland Tempo,各个组织可以将个性化过程实现到整个组织的基于成本,收益和风险的有效采集,评估和选择最佳技术投资当中去,Borland Tempo同时包括了一个完整的适用于计划,项目级工作管理的套件,能够将可视性整合到项目业务的进程和状态中,以便于项目和创新成功有效地执行。


低风险,快速制胜

各个组织可以通过快速而渐进地实现Borland Tempo,使其所有能力都能够达到成熟的IT管理与治理过程的要求。

使用GUI设置并基于Web的技术: 仅需一到两周的时间,即可对Borland Tempo系统配置完毕,使其能够反映内部过程和目标,安装就绪,随时可供用户登录。该技术安装在一个单一服务器上,并可通过无需applet或plug-in的浏览器进行访问。所有设置(过程,表格,角色等)都可通过无需scripting或定制代码的GUI完成。仅需两周即可实现的支持包括:

  • 安装
  • 通过培训支持客户配置管理员掌握系统的运行
  • 对所有可配置参数进行设置,使其能够反映所预期的过程
  • 定制客户特定培训材料的开发,使其能够反映内部过程和角色。

易于采用: 通过易于采用,支持低风险和快速制胜。Borland Tempo非常直观,易于用户学习,而且极具灵活性。例如,可以对Borland Tempo进行设置,使其能够反映组织的语言,而非对其本身进行修饰。Borland Tempo同时为所有用户提供了相关和有用的功能性,无需用户进行升级,从而使执行官可以运行报告。而且,由于提供了有用的工具,因此可以在其使用过程中,采集业务级信息。

所有者最低总成本

Borland Tempo提供了前所未有的价值。其成本有效性远远高于业界领先的替代产品和功能,物有所值。

完整的解决方案: Borland Tempo包括了完整的IT管理与治理所需要的所有能力。在IT组织随后扩展业务范围时,无需购买额外的模块。另外,在使用该系统时,即使是大型的实现项目,也无需购买额外的中间件。这样可以极大地降低总体许可费用,同时极大地减少与配置多个技术相关的成本。客户可以选择使用其自己的第三方RDBM或J2EE服务器,但并不要求对其进行使用。

适度的硬件需求实现满足极高的效率: 即使是由用户群组成的大型实现也一样能够承担,例如,在单一的Windows服务器上。

保持独到的成本有效性: 保持独特的成本有效性:支持快速实现的基于相同web的架构,同样可以进行快速,轻松和不间断的更新。基于相同GUI的设置支持快速而有效的实现递增过程改进或政策调整。

发布于 由 dongwei2 篇评论

IBM.Rational.Portfolio.Manager

Show Panel Unshow PanelWednesday, April 12th 2006
IBM.Rational.Portfolio.Manager.Client.v6.2
IBM.Rational.Portfolio.Manager.Database.v6.2
IBM.Rational.Portfolio.Manager.EAR.v6.2
IBM.Rational.Portfolio.Manager.Server.API.v6.2
IBM.Rational.Portfolio.Manager.Server.v6.2
IBM.Rational.Portfolio.Manager.PJC.Metrics.Kit.v6.2
最新发布的 IBM Rational Portfolio Manager 提供了软件开发项目的可见性,让过程流线化。
新的过程功能允许用户自动地应用行业领先的最佳实践来进行项目计划,创建在实际开发项目中可行的方法学。
新的图形化工作流功能允许用户快速而轻松地创建、审查和自动化工作流。
新的分析功能为用户提供了一个指示板,用于查看数据、度量和预测整个项目组合的趋势。
阅读有关 Rational Portfolio Manager 的增强功能 (PDF,2.65MB)
让产品组合投资与业务目标保持一致
获得实时可见性,快速做出明智的决策
利用内置的模型和工作流
实施 IT 宏观管理过程
增强管理团队和交付团队之间的协作。
实施最佳实践并自动化产品组合过程。
监视和控制跨产品组合的风险、问题和财务情况。
管理技能库和平衡资源需求。
获得跨 IT 和开发项目的全方位视图。
[摘自IBM官方网站]
http://www-900.ibm.com/cn/software/rational/products/awdtools/portfolio/
Posted by peoyu in 行业相关 at 17:43 for 2006.04.12
 
发布于 由 dongwei0 篇评论

从PDCA说起

http://blog.joycode.com/adam/archive/2005/12/05/68307.aspx

在我所涉及的很多知识领域中,PDCA都是一个被人津津乐道的工具,很多时候,我都不敢说自己真正了解这个模型,今天就在此对PDCA做一个分析吧,用我仅有的知识,来对PDCA做一个简单的解剖。

这个循环并不是我们通常所说的戴明提出的,而是由其导师休哈特(Shewhart)最早提出的(20世纪30年代),之前是PDSA(计划、执行、研究、行动),后来戴明演绎成PDSA(计划、执行、研究、行动)-SDCA(标准化、执行、检查、调整)循环,直至现在的PDCA(计划、做、检查、行动)循环,戴明博士也把这个工具归功于其导师休哈特。

前面的话有一些学究气了,其实个人觉得PDSA从字面意思上来说比PDCA更加贴切一些,Check给我的感觉经常是非自动的,但是现在这个大环境我跟别人说PDSA就有点特立独行了,我自认自己还没那么前卫,还是来边查资料边学习,争取尽量把PDCA搞得更加明白一点吧。

1、P(Plan)--计划,确定方针和目标,确定活动计划;
2、D(Do)--执行,实地去做,实现计划中的内容;
3、C(Check)--检查,总结执行计划的结果,注意效果,找出问题;
4、A(Action)--行动,对总结检查的结果进行处理,成功的经验加以肯定并适当推广、标准化;失败的教训加以总结,以免重现,未解决的问题放到下一个PDCA循环。

说道戴明,很多情况下是和质量管理相关的,现在把它拿到各行各业肯定也有其原因,在此我不做考究,但需要说清楚这个PDCA不是“一个简单的平面环”(这个词俺总结得还真不错,把这个循环的几个特点都含进去了)。
1、首先解释PDCA不是一个环,它是大环套小环,就如同项目管理的项目管理过程一般,在各个层面上都应该参照这个循环,并组成一个大的循环。
2、再来说说PDCA不是一个平面环,它是阶梯式上升的,这个循环走完一遍应该就已经解决一部分问题,取得一部分成果,到了循环的下一个周期,在范围上就应该产生了变化,所以说它不是一个平面环。
3、最后看看PDCA的不简单,在循环中有应有一系列的工具和方法来辅助PDCA的进行工作和发现、解决问题。

信息安全的PDCA循环是在7799里提出来的,信息安全的PDCA对应的是ISMS的建立、实施和运作、监控和检查、维护和提高,我们再来看看咨询行业里面常见的方法论:我们的目标何在、我们现在所处的位置/状态、我们如何达到目标、如何知道我们是否到达目标,其实,方法论都是差不多的,站的角度不同,对不同环节的重视度不同,就有了不同的学派、学说,到了我们这些具体干活的人呢,名词是不管用的,所以个人并不赞成去熟读所有标准的,那样只会浪费自己的时间,当然,这么做对了解各个管理学派的侧重点是有帮助的,但对于我们而言,照准一种最佳的方法,那种方法往往是能够被所有标准所认同的,因此我认为,世界上只有一种轮子啊。站在客户的角度,用你最熟悉的方法,协助客户建立好自己的安全体系,还要注意的是尽管自己的屁股是坐在安全行业上,但一定要使用Rightsize(刚学的一词)的方式来管理风险,不要吓唬客户,也不要因为客户意识不够就放弃你的忽悠,替客户思考,从长期的角度来看,于人于己都是好的。

似乎又跑题了,没事,咱们再回过头来说PDCA,我们将PDCA的四个阶段的八个步骤写下来,再来看看我们怎么来实施。
Plan阶段:
1、分析现状,找出问题。此时可以使用的方法就是风险评估了,不要在乎风险评估方法是否完备,我们并非指望靠这个找出所有问题,也不必要找出一个完整的风险列表,Rightsize就好。
2、分析各种问题因素或原因,这个阶段工作靠的是群策群力,因为我们可以使用因果图。
3、使用排列图和相关图找出主要影响因素,在信息安全行业使用排列就差不多已经到位了,排列图是Pareto发明的,还不知道的话,你就理解一个二八法则就好了,这个图不象因果图,不是拍脑袋拍出来的,因为这个涉及到你应该告诉客户他最需要解决的是什么问题,而不是象现在行业里的有什么就上什么,但从商业的角度,如果我们只解决20%,我们可能就没有钱赚了,粮食是很现实的问题啊。
4、针对主要原因,制定措施计划。这个就是考验你良心的时候了,大多数的信息安全售前都是从这个阶段开始介入的,可见咱们信息安全能发展到这个阶段已经是非常不错了。定计划就用5w1h方法就ok了,为什么制定这个措施,达到什么目标,在哪里执行,有谁负责完成,什么时候完成,怎么完成,只要你能说清楚子丑寅卯,客户不是傻子,个顶个的都比你强。

Do阶段:
5、执行、实施计划,这个没什么好说的,计划啥就做啥,做到什么程度就依靠乙方的项目管理能力和技术水平了。

Check阶段:
6、检查计划执行结果。每个标书其实都会写到验收标准,其实为了提高执行力,借用人力资源管理里的方法,如果乙方能自己对自己的目标结果和过程结果都重视起来,提高就会很明显的,在关注结果的同时更关注一下质量该有多好呢,我更喜欢一句话的前半句——“质量是计划出来的”。

Act阶段:
7、总结成功经验,制定相应标准。前面这个傻子都知道非常重要,将成功经验固化,提高工作效率。后面这个制定相应标准这块,我自己有一些想法,有的时候真的很希望有足够的魄力来限制自己的项目,为乙方来制定一合适的SLA来限制我自己,相关的东西也想了很多,但国内的奖励合同似乎在我们这个级别用得太少了,我们现阶段有这个必要么?
8、把未解决或新出现问题转入下一个PDCA循环。这里就算over了吧

我也就写这么多了,时刻提醒自己在这个浮躁的行业里保持清醒,明天还要上班呢,Good night。

发布于 由 dongwei0 篇评论

ISO 20000 has published.

http://blog.joycode.com/adam/archive/2005/12/18/69106.aspx

服务管理标准ISO 20000发布了,基于以前的BS 15000,主要内容也分为两个部分:

- ISO 20000-1: this is the Specification for Service Management. It is this part against which the formal certification scheme operates.
- ISO 20000-2: this is the Code of Practice for Service Management. It offers practical guidance and recommendations, and supports the first part of the standard.
ISO 20000与ITIL的关系如下图所示:

购买的价格还不低,第一部分169美刀,第二部分189美刀。

发布于 由 dongwei0 篇评论

ITIL及相关认证考试

ITIL的产生和发展

利用IT服务管理提高业务水平这并不是什么新想法,甚至在IT服务出现的初期,IT服务管理这个概念就开始有人提出。但收集、整理、文档化和维护服务管理最佳实践并将其组织成一个合理和有一定逻辑性的知识库这个概念却是革命性的。

80年代中期,英国政府部门发现提供给其的IT服务质量不佳,于是要求当时的政府计算机和电信中心(CCTA),也就是现在的政府商务部(OGC),启动一个项目对此进行调查,并开发一套有效的和可进行财务计量的IT资源使用方法以供本国的政府部门和私有部门使用。同时,这种方法还应该是独立于厂商的并且可适用于不同规模、不同技术和业务需求的组织。这个项目的最终成果是一套公开出版的IT管理指南,即本章所要讲的ITIL(Information Technology Infrastructure Library,本书译为“IT基础架构库”)。

这套指南中的第一本于1989年出版,之后其它的9本也陆续出版。这10本指南分别说明了IT服务管理中的10个核心流程。后来CCTA为了消除各指南间的重复和某些不一致之处,就将它们合编成《服务支持》(《Service Support》)和《服务提供》(《Service Delivery》)两本书。最近,也就是从2000年开始,CCTA又组织有关力量对这两本书进行全面修订,同时对ITIL进行了较大的扩充和完善,形成了如图2-1所示的由7个模块组成的ITIL结构。

虽然ITIL当初只是为英国政府开发的,但是在90年代初期,它很快就在欧洲其它国家和地区流行起来。特别是在荷兰,荷兰政府甚至比英国政府还早明确规定政府部门必须采用ITIL作为IT管理标准。到90年代中期,ITIL成为了事实上的欧洲IT服务管理标准。90年代后期,ITIL又被引入到美国、南非和澳大利亚等国家和地区。2001年英国标准学院在国际IT服务管理论坛(itSMF)年会上正式发布了以ITIL为基础的IT服务管理英国国家标准BSI15000。2002年BSI15000被提交给国际标准组织(ISO),申请成为IT服务管理国际标准。国际标准组织将已接受这个申请,同时指定暂定标准号ISO4500,并为此设立了一个专门工作组。到目前为止,ITIL至少已是事实上的国际IT服务管理标准。

ITIL的特点

公共框架

ITIL是一个公共框架。这里有两层含义:第一,公共开发。OGC自己并没有编写每本指南,而是提名和选定其它组织和专家进行这项工作,同时组织世界各地的有关专家对这些原稿进行评审以保证其质量。它担当的是组织和协调者的角色。第二,公共使用。任何组织都可以免费使用ITIL,包括以ITIL为基础开发自己的服务管理方法论和方案、进行ITIL方面的培训和咨询以及实际应用它进行IT服务管理。

最佳实践框架

ITIL是根据实践而不是理论开发的:OGC收集和分析各种组织解决服务管理问题方面的信息,找出那些对本部门和在英国政府部门中的客户有益的做法,最后形成了ITIL。

ITIL来源于实践,反过来它又可应用于指导实践。它列出了各个服务管理流程的“最佳”的目标、活动、输入和输出以及各个流程之间的关系,但并没有说明具体的日常运作活动。其重点是保证流程实现其应有的功能并与其它流程相协调。至于具体怎样实现这些功能,组织可根据实际需要采取不同的方式。这有点近似于现在流行的“基于组件编程”思想:各个流程是相对独立的,实现某些特定的功能;流程之间及流程和业务之间的接口已根据业务和IT管理方面的需要事先设计好;可以方便地增加或放弃某个流程,同时其它流程还可继续保持运作。

此外,实施ITIL并不是需要组织重建其所有的IT管理部门和职能。ITIL提供了一个指导性框架,这个框架可以保留组织现有的IT管理方法和技术中的合理部分,同时增加必要的方法和技术,并且方便和加强了各种IT职能间的沟通和协调。

事实上的国际标准

到90年代中期,ITIL已被认为是世界IT服务管理领域的事实上的标准。自从ITIL出现后,其它公司和组织开发的IT管理“最佳实践”大部分都明确宣称其是遵循ITIL的,包括惠普公司的“IT服务管理参考模型”(The IT Service Management Reference Model)和微软公司的“管理运作框架”(Management Operations Framework)。甚至IBM。IBM在70年代晚期开发了“IT流程模型(IT Process Model)”,后来又于80年代初期将其系统管理原理总结发表为“黄皮书”-“信息系统管理系统”(A Management System for Information Systems)。IT流程模型连同黄皮书一起成为开发ITIL时的重要参考。但是现在IBM公司在IT服务方面是想尽办法和ITIL“套近乎”,包括积极参与ITIL的开发工作和行业发展、使管理软件Tivoli支持ITIL及提供ITIL方面的培训、咨询和实施服务。

ITIL成为标准的意义在于,作为IT服务管理领域的共同语言和标准语法,各利益相关者包括客户、用户、IT员工、开发人员、供应商以及企业业务和IT方面的高层管理者都可以利用它来进行沟通和讨论。而这一点对IT服务管理的成功是至关重要的。

质量方法和标准

就目前而言,IT已成为许多业务流程必不可少的部分,它和业务流程形成了一个有机的整体,这对IT本身是件好事。但这种地位的提升同时意味着IT要承担更大的责任。一方面为了提高业务流程的质量和效率,IT必须满足业务流程不断变化的需求;另一方面,为了降低业务流程的运作成本,IT有关的成本也必须不断降低。可是,实际情况是IT在这两个方面都没有作出另人满意的回答。部分原因是IT部门自认为公司的“特殊部门”,不能以常规对待它。它从技术角度考虑问题,出现问题时往往是一句“这就是IT”。业务部门因为不懂IT,因此即使感觉不对劲,也不知从哪里说明。

过去,许多IT部门从技术角度考虑问题,现在业务部门对服务质量的期望越来越高且随着时间不断改变。这意味着,IT部门为满足这些期望必须提高服务质量。此外,成本问题也是IT部门必须面对的。

服务提供主要关注于设定服务协议,监督协议的执行、评价最后结果,服务支持是根据服务协议提供服务。ITIL通过定义流程和最佳实践,可以让IT部门很容易通过ISO9000质量认证。

IT服务质量管理是一种系统计划所有设计、开发和实施满足组织和用户需求的用符合成本效益原则完成这些活动的方法,其好处在于:

●提高了服务质量;

●降低了服务成本;

●使服务更加满足业务、客户和用户的需求;

●集成了各服流程;

●职责更加分明;

●学习以前的经验;

●可测量的绩效指标。

形成了一个完整的产业

围绕ITIL已经形成了一个完整的产业,包括:出版、培训、咨询、认证、软件和行业组织,如图2-2所示:

1 ITIL出版物

2 行业组织

与ITIL紧密相关的行业组织有5个:英国商务部、英国标准学院、国际IT服务管理论坛以及EXIN和ISEB。

OGC(原CCTA)

ITIL原是英国计算机和电信中心(CCTA)开发的。2001年4月CCTA并人英国商务部(OGC),ITIL也因此转由OGC所有。OGC的目标是帮助英国公共部门改进它们的采购活动,通过最佳地应用IT和其它手段提高这些部门的服务水平。为此,OGC在公共部门中推广了各种“最佳实践”(如项目管理、采购和IT服务管理),这些最佳实践被整理成一系列指南,比如项目管理最佳实践被称之为PR1NCE2。(PR1NCE2已成为欧洲项目管理事实上的标准)。

BSI

BSI(British  Standard Institute)即英国标准学院是世界标准领域一个非常活跃的组织,如IS090001质量标准最初就是由BSI提出的。BSI以ITIL为基础,制定了服务管理指南PD0005(Code of Practice)。PD0005结如图所示:

BSIS000。(并把BSIS000提交给国际组织(ISO)。

itSMF

itSMF全称Information  Techwlogy  Service  Managemen Forum,即IT服务管理论坛,成立于1991年,是一个世界性的非赢利组织,致力于发展和推动IT服务管理最佳实践标准和认证。itSMF现已成为世界IT服务管理领域C 受到认可的唯一的一个用户组织。

ItSMF现已成立了包括英国、澳大利亚、奥地利、比利时、加拿大、德国、荷兰、美国、南非和瑞士在内的9个国家分会。在这些有分会的国家和还没有成立分会的国家中有1000多家公司成为itSMF的公司成员。

ItSMF提供包括IT服务专家、相关信息和文件在内的多种资源,帮助公司通过采用IT服务管理最佳实践,确定IT服务管理方面的问题,以实现提供高质量、一致的IT副的目标。

EXIN 和ISEB

OGC是ITIL的所有者,itSMF是世界IT服务管理用户组织,但它们并不具体负责ITIL的认证考试,而是将其授权给EXIN和 ISEB。EXIN 和ISEB分别是位于荷兰和英国的两个非赢利组织,其中后者负责剩下的国家和地区。

3 认 证

  Foundation

  Practitioner

  Manager

4 培 训

EXIN 和ISEB建议各级认证候选人参加考试前先接受一定时期的培训。事实上,考虑到实施ITIL是一项实践性很强的专业性工作,参加培训有利于真正理解ITIL,学习成功经验。

发布于 由 dongwei0 篇评论

Compuware ITG

http://www.compuware.com/it-governance/default.htm

http://mediaproducts.gartner.com/gc/webletter/compuware/issue2/index.html

http://mediaproducts.gartner.com/gc/webletter/compuware/issue2/gartner1.html

Business demands IT value ... Compuware delivers
Solutions that maximize the business value of your technology investments
IT Governance and Management
Manage and align your entire IT portfolio

Client Relationship and Demand
Project, Application and Infrastructure Portfolio Management

Resource Management
Project and Request-driven Work
Time and Costs
Finance and Budgets
Knowledge Management
Employee Performance


Development
Develop
Analysis and Design
Model-driven Pattern-based Development
Debug and Code Analysis
Testing
Tuning

Quality Assurance
Requirements Management
Risk-based Test Management
Unit, Functional and Load Testing
Test Data Management
Quality Discipline

Operations

Manage
Simplify end-to-end service delivery
End-user Monitoring
Proactive Troubleshooting
Performance Tuning
Cost Management
Service Assurance
Production Data Management

Support
Manage demand for IT services to control costs and satisfy clients
Client Self-service Portal
Call and Request Tracking
Workflow Management
Time and Cost Tracking
Client Satisfaction Surveying
Support Staff Performance Management
Knowledge Base

Professional Services
Combined skilled professionals, best practices and repeatable methodologies
T.B.D.

发布于 由 dongwei0 篇评论

工作流管理系统概念

----为了实现组织目标,有关业务活动依时序或逻辑关系相互连接构成业务流程。在业务开展过程中,文档、信息或任务,依据组织规范在参与者之间传递、处理或执行。业务流程中,实现了基于计算机自动化的全部或部分称为工作流。
----工作流管理系统(Workflow Management System,WFMS)是定义、创建、执行工作流的系统。在最高层上,WFMS应能提供以下三个方面的功能支持:
建造功能:对工作流过程及其组成活动定义和建模;
运行控制功能:在运行环境中管理工作流过程,对工作流过程中的活动进行调度;
运行交互功能:指在工作流运行中,WFMS与用户(业务工作的参与者或控制者)及外部应用程序工具交互的功能。
----工作流管理系统带来的好处
----由于信息技术的发展和日趋激烈的商业竞争,人们不再满足于独立、零散的办公自动化和计算机应用,而是需要综合的、集成化的解决方案。作为一种对常规性事务进行管理、集成的技术,WFMS的出现是必然的。它可以带来以下收益:
改进和优化业务流程,提高业务工作效率;
实现更好的业务过程控制,提高顾客服务质量;
提高业务流程的柔性等。
----工作流管理系统的基本结构
----WFMS组成如图所示。在这个一般结构模型中,有三种类型的部件:
WFMS内提供各种功能支持的软件组元(用深色填充图形表示);
为一个或多个软件组元使用的各种系统定义和控制数据(未填充图形);
应用程序和数据库(浅色填充图形)。
----系统中主要部件和数据的作用如下:
----1.过程定义工具
----过程定义工具被用来创建计算机可处理的业务过程描述。它可以是形式化的过程定义语言或对象关系模型,也可以是简单地规定用户间信息传输的一组路由命令。
----2.过程定义
----过程定义(数据)包含了所有使业务过程能被工作流执行子系统执行的必要信息。这些信息包括起始和终止条件、各个组成活动、活动调度规则、各业务的参与者需要做的工作、相关应用程序和数据的调用信息等。
----3.工作流执行子系统(WES)和工作流引擎
----工作流执行子系统也称为(业务)过程执行环境,包括一个或多个工作流引擎。工作流引擎是WFMS的核心软件组元。它的功能包括:解释过程定义;创建过程实例并控制其执行;调度各项活动;为用户工作表添加工作项;通过应用程序接口(API)调用应用程序;提供监督和管理功能等。工作流执行子系统可以包括多个工作流引擎,不同工作流引擎通过协作共同执行工作流。
----4.工作流控制数据
----指被WES和工作流引擎管理的系统数据,例如工作流实例的状态信息、每一活动的状态信息等。
----5.工作流相关数据
----指与业务过程流相关的数据。WFMS使用这些数据确定工作流实例的状态转移,例如过程调度决策数据、活动间的传输数据等。工作流相关数据既可以被工作流引擎使用,也可以被应用程序调用。
----6.工作表和工作表处理程序
----工作表列出了与业务过程的参与者相关的一系列工作项,工作表处理程序则对用户和工作表之间的交互进行管理。工作表处理程序完成的功能有:支持用户在工作表中选取一个工作项,重新分配工作项,通报工作项的完成,在工作项被处理的过程中调用相应的应用程序等。
----7.应用程序和应用数据
----应用程序可以直接被WFMS调用或通过应用程序代理被间接调用。通过应用程序调用,WFMS部分或完全自动地完成一个活动,或者对业务参与者的工作提供支持。与工作流控制数据和相关数据不同,应用数据对应用程序来讲是局部数据,对WFMS的其他部件来说是不可见的。
----工作流管理系统的标准和产品
----工业界的许多人将工作流管理奉为90年代的软件技术。近年来,工作流技术得到长足的发展。1993年成立了工作流管理联盟(Workflow Management Coalition,WFMC)。此后,该组织颁布了一系列工作流产品标准,包括工作流参考模型、工作流术语表、工作流管理系统各部分间接口规格、工作流产品的互操作性标准等。这些举措加速了工作流技术的商品化。现在,许多公司都基于这些标准推出了自己的工作流产品,如Action Technologies Inc.的ActionWorkflow、IBM的FlowMark等。LotusNotes等群件产品也具备较强的工作流支持功能。这些产品为我们开发自己的工作流应用提供了条件。
----工作流管理系统的应用
----和其他的软件产品一样,用户可以引进成熟的工作流和群件产品,也可以自行开发适合自己业务的工作流系统,特别是基于Intranet的工作流应用。与Intranet技术相结合,工作流系统更具开放性,有更多的工具可供选用,且Browser/Server风格的界面简单易用,这也是当前工作流产品的发展方向。
----另外值得注意的是,WFMS的引入是与管理思想和管理业务的转变密切相关的。一般来说,我们应把WFMS的引进视为改进或重组业务流程的机遇。WFMS可以和企业再造或规范化管理相结合。企业再造追求的是对企业的经营管理模式和生产作业程序进行彻底的革命性变革。规范化管理则是在管理经验的基础上对业务过程进行科学化、规范化研究,以建立一套完整的管理工作规范体系为目标。这种规范化一般会促进系统组织结构和运行的改善。
----目前在国外,企业再造和工作流系统的关系较为人们所关注,如Workflow And Reengineering International Association(WARIA)就是致力于此的国际组织。然而,由于国情不同,我国多数企事业单位面临的主要管理问题是随意性大、运行不规范。除了少数企业外,大部分单位不需要、也不可能进行革命性的重组。因此,相对于企业再造理论,规范化管理在我国更现实、更可行,更适于和WFMS的引进相结合。

发布于 由 dongwei0 篇评论

关于工作流管理

什么是工作流?

简单地讲,工作流就是业务流程(Business Process)的计算机化或自动化。企业或组织内有许多繁琐复杂的业务流程,这些流程构成了企业或组织的日常运营活动。通过现代的技术手段将这些流程自动化,并对其进行有效地管理便是工作流管理需要解决的问题。

什么是工作流管理?

工作流管理的许多概念源于企业管理理论和实践,随着企业规模不断扩大,管理的难度也随之上升,信息技术和现代企业管理理论的发展,都为有效地克服这些困难 提供了理论和技术手段。工作流技术是一项快速发展的技术,并在各个行业得到广泛应用。其主要特征是业务流程(Business Process)的自动化,这些流程有人工的,也有自动的,其主要特点是,这些流程的处理都是在计算机应用程序和工具协助下进行的,就是说,由计算机系统 来帮助人们完成日常事务的处理。
企业实施工作流管理所带来的好处是非常明显的,这包括提高企业运营效率、改善企业资源利用、提高企业运作的灵活性和适应性等等。工作流管理的最终 目的都是为了缩短企业运营周期、改善企业内(外)部流程、优化并合理利用资源、减少人为差错和延误,以提高劳动生产率。

什么是工作流标准组织WfMC?

有许多软件厂商提供各自的工作流软件产品,而且新的产品也不断涌现,用户有很大的选择余地,但是如果没有可遵循的行业标准,就会使这些产品之间存在巨大差异,导致这些产品之间不能协同工作,成为一个个信息的"孤岛"。

在这种背景下,工作流管理联盟(WfMC)于1993年成立了,这是由多家公司联合成立的国际标准组织,其目的是通过制定工作流技术及其标准,提高不同工作流产品之间的连通性和协同工作能力。通过使用标准可以使不同的产品之间协同工作,也可以改善工作流产品与其他IT服务(电子邮件、文档管理)之间的集成。

该组织由三个委员会组成,分别是技术委员会、对外关系委员会和筹划指导委员会,WfMC目前有270多个成员组织,遍布世界各地。经过该组织的不懈努力,工作流标准的制定和推广工作进展得非常迅速,目前,多数工作流产品的生产厂商已经在产品中遵循了全部和部分标准。

工作流标准

工作流管理联盟定义的工作流系统标准中包括一个参考模型及其5个接口的规范,这些规范确定了开发工作流产品所必须遵循的行业标准,只有遵循这些规范开发的产品才可称为真正的工作流产品。

发布于 由 dongwei0 篇评论

IBM的RPM功能模块描述

  1. Demand Management
  2. Requirement Management
  3. Portfolio Management
  4. Resource Management
  5. Project Management
  6. Work Management
  7. Progress Time & Expense Tracking
  8. Scope Management
  9. Service Request Management
  10. Software Lifecycle Management
  11. Application Asset Management
发布于 由 dongwei0 篇评论

美科利的IT治理产品体系

IT 管控产品:
IT Governance Dashboard
Demand Management
Portfolio Management
Program Management
Project Management
Financial Management
Resource Management
Change Management
Time Management
IT Governance Foundation
IT Governance Center 服务

发布于 由 dongwei0 篇评论

美科利的ITG

Mercury IT Governance Center

英文:http://www.mercury.com/us/products/it-governance-center/

中文:http://www.mercury.com/cn/products/it-governance-center/

Mercury IT Governance Center™ provides visibility and control over the demands being made of IT, your portfolio of IT projects, and the roll-out of strategic changes at the enterprise level. It offers transparency into IT proposals, priorities, projects, and investments to optimize the business value delivered by IT, lowering the cost of compliance with regulations such as Sarbanes-Oxley by automating processes, required controls, and reporting. In addition, Mercury supports quality programs and process control frameworks such as Six-Sigma, CMMI, and COBIT and best-practice frameworks like ITIL (IT Infrastructure Library).

With Mercury IT Governance Center, you can:

  • Improve overall operational efficiency.
  • Reduce the cost of day-to-day operations.
  • Free more resources for the strategic initiatives that improve competitiveness.
  • Bring those strategic initiatives to market faster, with less risk.

Mercury's IT Governance Center Offerings


IT Governance Center
View larger screen shot.
Mercury IT Governance Center includes integrated applications to manage demands, portfolios, programs, projects, resources, financials and application changes.

You can implement Mercury IT Governance Center applications individually, starting with the area of greatest need, then expand across IT. Here are four popular starting points:

  • Portfolio Management Manage your portfolio of current applications, in-flight projects, and proposed investments to align IT with business priorities.
  • Project Visibility and Control Provide complete visibility into project and program status, using a real-time dashboard to manage assignments, exceptions, and drill into details.
  • IT Services Automation Manage the demand on IT by providing visibility and control over processes and resources – including outsourced processes and resources.
  • Application Change Management Digitize the change process to support compliance initiatives, reduce application downtime, lower total costs, and minimize risk.

Mercury's Approach to IT Governance


IT Governance Process
View larger screen shot.
Mercury's approach to IT governance optimizes IT business processes from demand through production – ensuring that both strategic projects and "keep-the-lights-on" IT activities are aligned with business goals.


Are you a federal IT professional interested in governing your IT portfolio and digitizing the CPIC process?

 

Mercury IT Governance Center 是一套软件和嵌入式最佳实践,有助于您实现对企业 IT 流程的自动化和控制。它可以提供强大的需求可视性,而这些需求是由 IT、项目资料战略调整推广所构成。这样便可为您提供“唯一的真相”,涉及到如何:

  • 使 IT 投资与业务目标保持一致。
  • 确定须避免的活动以及何时结束项目。
  • 消除低价值活动或使其自动化。
  • 管理时间,以便将资源投入更具战略意义的项目。

通过流程自动化、必要的控制以及报告,Mercury IT Governance Center 将有助于您降低遵循规章的成本,如 Sarbanes-Oxley。此外,它还支持质量程序和流程控制框架,例如六西格玛、CMMI(能力成熟度模型集成)、ITIL(IT 基础架构库)、ISO-9000 和 CobiT(信息和相关技术控制目标)。

Mercury 的 IT 管控方法



查看大图。
Mercury 的 IT 管控方法可以优化从需求到生产过程中的 IT 业务流程,从而确保战略项目以及“持久性”IT 活动与业务目标保持一致。

您可以单独实施 Mercury IT Governance Center 应用产品,从最迫切的需求入手,然后逐步面向整个 IT,在过程中不断创造价值。以下是四个常见的起点:

  • 资产组合管理 管理当前的应用产品、进行中的项目以及建议的投资等资产组合,以便让 IT 与业务优先级保持一致。
  • 项目可视性和控制 通过使用实时仪表板来管理分配、例外并了解详情,从而提供对项目和计划状态的完整可视性。
  • IT 服务自动化 通过提供对流程和资源(包括外包流程和资源)的可视性和控制来管理 IT 需求。
  • 应用程序变更管理 实现变更流程的数字化,以便支持规章符合性方案、缩短应用程序故障时间、降低总体成本并将风险最小化。

将 IT 作为业务运行



查看大图。
IT 职业人员使用 Mercury 来实现 IT 管控决策制定框架的自动化和实施,同时协调将 IT 作为业务运行所需的优先级、流程和人员。


客户成功案例
分析家报告
Birlasoft
Birlasoft 在将项目管理工作缩减 5% 的同时,还将项目管理工作效率提高了近 30%。

Gedas

Gedas Group 通过 Mercury IT Governance Center 解决方案加强了客户服务,同时改进了 IT 工作流。

Xcel Energy

Xcel Energy 通过 Mercury IT Governance Center,将 IT 作为业务运行。
Gartner
在 Gartner 的“2004 PPM Magic Quadrant”中,Mercury 已居于领导者行列。

Accenture
Accenture 使用 Mercury Portfolio Management 实现了外包服务的标准化。

AMR
Mercury 被声明为 IT 资料管理方面的领导者。

发布于 由 dongwei0 篇评论

IT如何遵从SOX法案

作者单位:赛迪顾问股份有限公司信息化咨询中心

  遵从SOX法案,要求上市公司的高管和业务、管理、技术等各个部门都要积极应对:首先,对公司高管而言,要求他们必须清楚其对于公司财务报告、信息披露和内部控制报告的责任,不遵从SOX所面临的法律后果和证券市场的风险,掌握公司各个部门遵循SOX进行内部控制的措施和执行情况,降低遵从SOX所花费的内外部成本等。其次,受SOX法案影响最大的是财务部门,对于财务部门尤其是CFO而言,要求能够提供真实、准确、可靠的财务信息,按时完成季度及年度的公司财务报告,建立和维护内部控制结构和程序,与外部审计人员有效配合,并有责任减少遵循SOX所产生的内部及外部审计成本。

  此外,还要看到,SOX涉及到所有影响财务报表生成的其他业务部门,其中影响较大的是IT部门。SOX法案有一些条款是与IT直接相关的,包括Sec.302对财务报告的提供,Sec.404内控报告的提供,Sec.409实时披露材料的变更,Sec.802为审计和评审员保留相关的记录等。对IT部门而言,遵循SOX方案,要求IT部门要支持公司高管、财务和内外部审计人员的需求,以确保影响财务报表的业务流程、应用和信息基础设施的完整性、可用性和可审计性,保证内控报告和内控程序的完成,并能够对外部审计需求做出积极响应。

  为遵从SOX方案,保证会计账务、财务报告、流程、财务应用和底层IT基础结构的完整性、可用性和准确性,要求IT在三方面有所准备:

  一是优化财务流程,完善财务应用系统。在财务应用的基础上,要实现财务数据整合和统计分析,引进全面预算管理、KPI绩效管理、财务预警等模块,保证企业提供准确、完整、实时、真实的财务报告。

  二是建立内部控制体系并引入内控管理信息系统。SOX要求企业高管加强对内控程序和内控报告的责任,要求CEO和CFO能够证明年度和季度财务报告没有差错和遗漏现象,要求企业记录并检查企业的内部控制情况,揭露任何“严重弱点”,要求企业高层能够判断与业务过程相关的风险,以及这些风险对公司财务报告可能产生的影响。达到上述要求的核心内容首先是建立公司内部控制体系,美国“反对虚假财务报告委员会”的COSO包括控制环境、风险评估、控制活动、信息与沟通和监督五个要素,强调建立一系列的管理体制,加强公司的内部控制。IT是COSO实施的关键,应建立起遵从SOX的企业内控管理信息系统。

  内控管理信息系统至少应实现下述功能:能够创建和记录企业内部业务流程,使公司的CEO、CFO、员工和审计人员能够实时识别、分配、测试并监视内部控制与流程,确保业务流程根据内控标准执行。一旦系统发现任何违反行为,将向适当人员自动报警。能够收集并监视控制信息,使管理人员快速查看流程、组织、控制和风险的实时状态,提示管理人员注意控制目标是否实现。为了帮助企业更好地了解和跟踪风险,内控管理信息系统为企业建立一个能够与企业的每项业务过程相关联的风险库。一旦认识出潜在风险,内部控制管理系统能够允许企业设计控制以降低风险。

  三是加强IT控制。SOX法案要求企业的内控活动,不论是人还是信息系统的操作流程都必须明白地定义并保存相关记录,对审计过程也有存档的要求。因此,对影响财务报告的信息系统的IT控制,也是SOX内部控制的核心组成之一。这就要求IT完善治理机制,进行IT内部控制和信息系统审计,以保证达到SOX对IT的基本要求。国际上已经形成一些较为完整的IT治理的规范,如ITIL(信息技术基础结构库)、COBIT(信息和相关技术的控制目标)、BS7799(信息安全管理标准)等。其中,COBIT是信息系统审计与控制协会提出的IT治理的控制框架。ITSM(IT服务管理)的标准ITIL则与COBIT紧密一致,通过IT服务管理流程与产品,能够实现IT的规范化管理,记录和控制IT的基本信息,包括对网络、硬件、网页、应用、防火墙、信息系统访问控制权限、访问密码等信息,保证财务报告的底层IT基础结构的业务持续,帮助公司更有效监督和管理IT风险。
发布于 由 dongwei0 篇评论