Аудит процессов в ИТ подразделениях

25.12.2018

Все услуги

При проведении аудита бизнес-процессов мы фокусируемся прежде всего опираемся на стандарты Cobit и ITIL. Анализ работы ИТ служб в более 1 000 российский предприятий показывает, что ни на одном предприятии степень зрелости хотя бы 10 бизнес-процессов в ИТ не соответствует 4 уровню по классификации Cobit. Если даже самые крупные компании не приводят бизнес-процессы в соответствие с более высокими уровнями по стандарту Cobit, то это говорит о высокой стоимости этого процесса и экономической нецелесообразности. С другой стороны, если критически важные процессы на предприятии не формализованы и не регламентированы, то увеличивается вероятность сбоев в работе ИТ и компании в целом.
Наиболее критичным для бизнеса является процесс управления изменениями. Этот процесс отвечает за правильное проведение изменений в работе ПО и инфраструктуры. Болевые точки этого процесса - это качественное тестирование перед проведением изменений, определение триггерных точек, заблаговременная подготовка процедуры отката, обучение сотрудников работе в новых условиях.
Следующий по важности процесс, в котором часто возникают проблемы - это процесс управления доступностью сервисов. Необходимо разворачивание систем мониторинга доступности сервисов, а так же ресурсов, которые необходимы для этих сервисов. Например, из нашей практики: медленная работа системы продаж B2B в крупном дистрибьюторе может привести к потерям в выручке до 2 000 000 долларов в день. Для организации мониторинга доступности сервиса и ресурсов мы рекомендуем использовать Zabbix и интегрировать ее с программой для управления Service desk.
Критически важным является процесс управления мощностями. Необходимо, чтобы был сотрудник, который на основании данных мониторинга делал бы прогноз роста мощностей и план работ по обеспечению этих потребностей.
Так же важным является процесс управления непрерывностью ИТ сервисов. ИТ - сервисы должны предоставляться невзирая на проблемы с сотовой связью, перебои у провайдеров, проблемы в электроснабжении, пожарами в серверных комнатах. Основными причинами сбоев в данном процессе является недостаточная квалификация персонала.
COBIT-5-processes-4.png

Все услуги