۱- راهبری IT چیست؟
خیلی ساده، راهبری IT به چگونگی همسو سازی استراتژی IT با استراتژی کسب و کار، اطمینان از اینکه سازمانها شرکت ها در رسیدن به اهداف و استراتژی های خود در مسیر درستی قراردارند و راههای خوبی برای اندازه گیری عملکرد IT بکارمی برند.IT Gov، اطمینان حاصل می کند که علایق تمام ذینفعان در نظر گرفته می شود و فرایند های ITنتایج قابل اندازه گیری فراهم می کنند. یک چارچوب راهبری IT باید به پرسش های زیر پاسخ گوید:
بطورکلی واحد ITچگونه کار می کند
مدیریت چه سنجه های کلیدی نیاز دارد؟ و
از سرمایه گذاری هایی که در IT می شود، چه چیزی به کسب و کار برمی گردد؟
۲- آیا راهبری IT از راهبری (حاکمیتی شرکتی) Corporate Governanceمتفاوت است؟
راهبری شرکتی یکی از موضوعات مهم مدیریت کسب و کار است. و شامل مجموعه ای از مسئولیت ها، فعالیت ها و تجربیاتی است که توسط هیئت مدیره و مدیریت ارشد سازمان با اهداف زیر به عهده گرفته می شود:
تعیین جهت گیری و سمت و سوی استراتژیک سازمان
حصول اطمینان از اینکه اهداف و برنامه های سازمان محقق می شوند،
ارزیابی اینکه ریسک ها بطور فعالانه مدیریت می شوند،
اطمینان ازاینکه منابع سازمان بطور مسئولانه استفاده می شوند،
“راهبری فناوری اطلاعات (IT Gov) مسئولیت هیئت مدیره ومدیریت ارشد سازمان و بخشی یکپارچه از راهبری سازمان(شرکت) می باشد که شامل هدایت و راهبری، ساختار سازمانی و فرایند هایی است که اطمینان حاصل می نماید فناوری اطلاعات، اهداف و استراتژی های سازمان(شرکت) را برآورده می سازد و آنرا تقویت می کند. “(ITG)
۳- آیا هرسازمانی به راهبری IT نیاز دارد؟
هر سازمانی – بزرگ یا کوچک، خصوصی یا دولتی – به راههایی نیاز دارد تا اطمینان حاصل نماید وظایف/ کارکرد های IT، اهداف و استراتژی های سازمان را تقویت و پشتیبانی می کند. معهذا سطح بکارگیری راهبری IT به اندازه، صنعت و قوانین بستگی دارد. بطورکلی هرچه سازمان بزرگتر و قانون مندترباشد، ساختار راهبری IT آن باید تفصیلی تر و دقیقتر باشد.
۴- چه انگیزه ای سازمان ها را وادار می کند تا زیر ساخت های راهبری IT را پیاده سازی کنند؟
سازمان ها امروز تابع بسیاری قوانین هستند از جمله: راهبری و حفاظت داده ها، حفاظت اطلاعات محرمانه، پاسخگویی مالی، و بازیابی از حوادث و…. اگرچه هیچیک از موارد فوق لزوما نیازی به چارچوب راهبری IT ندارد ولی بسیاری دریافته اند که انطباق با قوا نین راه حلی عالی است. با پیاده سازی راهبری IT کنترل های لازم برای برآورده شدن رهنمود های اصلی بسیاری از این قوانین را خواهند داشت.
۵-چگونه مدیریت ارشد را متقاعد کنیم که به راهبری IT نیاز داریم؟
مطمئن شوید که افراد درستی را برای انتقال مفاهیم انتخاب کرده اید. اگر افراد IT این کار را بکنند، با مشکل روبرو خواهید شد. اگر تیمی بین وظیفه ای (Cross functional) از IT و مدیران کسب و کار به هیئت مدیره نشان دهند که چگونه مدیریت موثر IT بخشی مهم از موفقیت سازما ن است، بسیارموثرتر خواهد بود.
این تیم باید قادر باشد توضیح دهد که سازمان نیاز به یک نقشه راه دارد چیزی که به تصمیم گیرندگان بگوید شرکت کجا قرار دارد و کجا باید برود و چگونه به بهترین نحو به آنجا برسد. و البته راجع به مزایای راهبری IT کارایی و پاسخگویی بیشتر، کاهش بیشتر ریسک، نیز صحبت کنند. با این حال وقتی در مورد بازگشت سرمایه (ROI) صحبت می کنید، دقت کنید زیرا در هرحال باید هزینه های سنگینی برای پیاده سازی راهبری IT صرف شود. به عبارت ساده کسب و کارها باید هزینه راهبری را بپذیرند، اما علاقه ای به شنیدن آن ندارند.
۶- حوزه های کلیدی تمرکز راهبری IT چیست؟
به گفته موسسه راهبری (IT (ITGI راهبری IT بر ۵ حوزه کلید ی زیر تمرکز دارد:
همسویی استراتژیک (ُStrategic Alignment )
# چگونه IT استراتژی سازمان را پشتیبانی می کند؟
# چگونه عملیات IT با عملیات جاری سازمان همسوست؟
ارزش افزایی ( Value Delivery)
# چگونه IT محصولات و خدمات خود را با کیفیت مناسب، به موقع و در محدوده بودجه ارائه می کند؟
# چگونه هزینه های واقعی و بازگشت سرمایه مدیریت می شود؟
مدیریت منابع IT
# چگونه IT منابع حساس فناوری اطلاعات را بهینه سازی و مدیریت می کند؟
مدیریت ریسک
# چگونه حفاظت منابع IT ، بازیابی از حوادث و خرابی(Disaster recovery)، تداوم عملیات شامل امنیت و یکپارچگی اطلاعات انجام می شود.
ارزیابی و اندازه گیری عملکرد(Performance Management)
# چگونه IT اجرای استراتژی، موفقیت پروژه ها، استفاده منابع، عملکرد فرایند ها و ارائه خدمات را ردیابی، و پایش می کند؟
۷- با توصیفات بالا به نظر می رسد که راهبری IT موضوع پیچیده ای باشد، واقعا چگونه می توان تمام سرفصل های آن را پیاده سازی کرد؟
لازم نیست چرخ را از اول اختراع کنید. حتی فکر آن را هم نکنید.! با یک چارچوب راهبری شروع کنید. چارچوب های متعددی وجود داردمثل COBIT، ITIL ، COSO،CMMI که می توانید از بین آنها انتخاب کنید. انتخاب هر چارچوب یعنی استفاده از همه چیز های آماده سازماندهی شده توسط افراد حرفه ای متخصص در این حوزه در سرتاسر جهان. این چارچوب ها حتی راهنمای پیاده سازی دارند. برطبق یک نظر سنجی توسط PricewaterhouseCoopers برای موسسه ITGI، نود و پنج (۹۵%) درصد شرکت ها حداقل از یکی از این چارچوب ها استفاده می کنند.
۸- خوب حال که چارچوب های متعددی وجود دارد، چگونه از بین آنها انتخاب کنیم؟
COBIT یک چارچوب فراگیر است که چتروار سایر چارچوب ها را در زیر خود قرار می دهد. بسیاری ازشرکت ها از COBIT و ITIL استفاده می کنند، اما از بقیه نیز بهره می گیرند. به گفته Ron Saull یکی از افراد صاحب نام ITGI، ترکیب چارچوب ها کاری منطقی است.
ممکن است بخواهید از COBIT به عنوان یک چارچوب کلان استفاده کنید، سپس از ITIL برای عملیات بهره بگیرید و از CMMI برای توسعه سیستم ها و از ISO17799 برای امنیت استفاده کنید. اما از همه مهمتر چارچوبی استفاده کنید که بهترین نحو نیاز های شرکت / سازمان شما و فرهنگ سازمانی آن را تامین کند و ذینفعان شما با ان آشنا باشند.
۹- آیا می توانیم خودمان راهبری IT را پیاده سازی کنیم یا باید از بیرون کمک بگیریم؟
چون معمولا تخصص های داخلی کم است و مدیران ارشد هم وقت ندارند، معمولا بهترین سناریو ترکیبی از هر دو روش است. لازم است از داخل سازمان کسی مالکیت این فرایند را به عهده بگیرد، ولی گرفتن کمک از خارج ضروری است.
۱۰- چه می شود اگر راهبری IT بدرستی اجرا نشود؟
اگر چارچوب راهبری IT بدرستی پیاده نشود، تاثیر مستقیم بر موقعیت ووضعیت IT و تصور مدیریت از IT می گذارد. به گفته آقای Marios Daminaide رئیس قبلی ISACA بین المللی و ITGI و شریک کنونی Ernest &Young :” آخرین چیزی که شما می خواهید اتفاق بیفتد، این است که IT به صورت یک مرکز هزینه دیده شود که ارزش واقعی برای سازمان تولید نمی کند”
فقدان پیاده سازی موثرراهبریIT همچنین می تواند باعث ادامه مسایل گذشته یعنی پروژه های تاخیر شده، هزینه های بیش از پیش بینی شده، ارزش ضعیف حاصل از پروژه های IT، ضعف اندازه گیری عملکرد IT، عدم رضایت ذینفعان بشود.
۱۱- برای اینکه پیاده سازی راهبری IT به سادگی انجام گیرد و نتایج مثبت ببارآورد، چه نکاتی باید رعایت شود؟
قبلا گفته شد اما باز تکرار می کنیم، مدیران ارشد را ترغیب کنید که خریدار آن باشند. تیمی بین وظیفه ای به این فرایند تخصیص دهید و در صورت نیاز از بیرون کمک بگیرید. به وضوح و در قالب عبارات ساده نقش ها و مسئولیت های هریک از واحد ها و ذینفعان را تعریف کنید. فرهنگ سازمانی را مد نظر داشته باشید. در طول فرایند ارتباطات مستمر برقرار کنید. پیشرفت فرایند پیاده سازی راپایش و اندازه گیری کنید.
راهبریIT یک ضرورت است نه فقط چیز خوبی که باید داشته باشیم. در مورد آن جدی باشید.
منبع :انجمن انفورماتیک ایران