С прилагането на няколко основни подхода може да се постигне положителен резултат в сравнително кратки срокове
Усъвършенстването на дейността на ИТ подразделението е основна задача на ИТ директора, но текущите задачи рядко дават възможност да погледнем към съществуващите проблеми “отстрани” и да набележим мерките, с които бихме постигнали подобрения. В повечето случаи постоянно трябва да решаваме оперативни задачи – често, в режим “гасене на пожари”. В същото време обаче, качеството и стабилността на работа на ИТ отделът влияят директно върху ефективността на бизнеса и въпросите, свързани с усъвършенстването на ИТ организацията трябва да бъдат на първо място в дневния ред.
В тази статия ще се спрем на няколко основни подхода към усъвършенстване на ИТ подразделението, с прилагането на които може да се постигне положителен резултат в сравнително кратки срокове. Разбира се, начините да направим ИТ отделът по-ефективен са много повече – тук ще се спрем на най-общите и най-често прилаганите.
1. Създайте процес за поддръжка на съществуващите ИТ решения.
Когато стане дума за оценка на качеството на дейността на ИТ отдела, това което вълнува най-вече бизнес подразделенията е качеството на работа на екипа за техническа поддръжка. Най-ефективният начин за усъвършенстване на това направление е внедряването на процеси за поддръжката на различните групи услуги, в съответствие с библиотеката за добрите ИТ практики (ITIL).
ITIL предлага доста подробно описание и главното е да успеете да приложите това описание към конкретното подразделение. Може да се каже, че създаването на ефективно звено за техническа поддръжка в унисон ITIL вече е типова задача за ИТ отделите – обикновено тя включва внедряване на процеси за управление на инциденти и проблеми, както и организация на ServiceDesk.
Предимствата, които се постигат при усъвършенстване на звеното за техническа поддръжка са свързани с постигане на по-висока зрялост на съществуващите процеси, получаване на необходимата за целите на мениджмънта отчетност, подобряване на процесите за управление на инциденти, проблеми, промени и т.н. Всичко това създава база за други нововъведения, тъй като ако звеното за техническа поддръжка не работи стабилно, този проблем постоянно ангажира вниманието на ИТ директора и ограничава неговите възможности за провеждане на други инициативи.
2. Въведете система за подбор и мотивиране на персонала
За да осигурите максимално качествени служители за вашето ИТ подразделение, трябва да имате възможността да избирате сред най-добрите ИТ специалисти в пазара на труда, следвайки ясни критерии. За целта с помощта на отдела по човешки ресурси трябва да си осигурите поток от кандидати и да разработите строга процедура за подбор.
Практиката сочи, че при 3-5 подадени CV-та най-много един от кандидатите си струва да бъде поканен на интервю, а от преминалите през интервю най-много една трета се оказват сравнително подходящи за длъжността. Това означава, че за да назначите трима служители в рамките на един месец, трябва да се запознаете поне с 50 автобиографии. На този фон става ясно, колко важни аспекти от работата на ИТ директора са управлението на знанията на сътрудниците, планирането на работата в дългосрочна перспектива и ясните регламенти подадени към отдела за управление на човешките ресурси.
При това, да бъдат назначени необходимите сътрудници не е достатъчно -–те трябва да бъдат и задържани, което е още по-сложна задача. За да я решите трябва да разработите схеми за мотивация, които да насърчават активната работа на сътрудниците.
Схемите за мотивация, трябва да бъдат базирани на ясни ключови показатели за резултативност, които могат да бъдат взаимствани от ITIL и от стандарта COBIT. По-нататък на базата на анализ на фактическите стойности на тези ключови показатели, в зависимост от това до колко те съответстват на планираните стойности могат да бъдат включвани различни мотивационни инструменти – финансови и организационни.
3. Изградете процес за събиране на бизнес изисквания
Основна задача на ИТ подразделението е да удовлетворява изискванията на бизнес подразделенията. В много случаи обаче, процесът за събиране на тези изисквания не работи и ИТ подразделението започва да си измисля задачи, което се отразява отрицателно, както върху удовлетвореността от неговата дейност, така и върху ефективността на бизнеса.
Ето защо, процесът за събиране на искания от страна на бизнес звената трябва да бъде формализиран. Един от инструментите за събиране на искания може да бъде Комитетът по ИТ - в рамките на тази структура представителите на бизнес подразделенията определят изискванията към автоматизацията за определен период и спонсорите на проектите, а ИТ отделът определя възможностите за реализация и необходимите ресурси.
Когато всеки проект има спонсор от страна на бизнес подразделенията, не е възможно да се работи по ИТ задачи, които не допринасят за повишаване ефективността на бизнеса. Обаче ефективността на самия процес на събиране на искания зависи от нивото на развитие на бизнес подразделенията. Това поставя пред ИТ подразделението задачата да провежда конкретни мероприятия в областта на обучението на ИТ потребителите, разясняване на възможностите на нови информационни системи и т.н.
4. Въведете стандартизация в използването на ИТ
Използването на типови информационни системи, компоненти и услуги и тяхното тиражиране спестява много човешки и финансови ресурси. Обратно, при отсъствието на типизация на ниво технологии и приложения са необходими много ИТ специалисти и интеграцията на съществуващите информационни системи е изключително сложна.
Утвърждаването на стандарти на ниво технологии и на ниво приложения е задача с първостепенно значение, а конкретната форма на това утвърждаване е ИТ политика, установена от ИТ директора. Фактически концепцията за сервизно ориентираната архитектура (Service Oriented Architecture, SOA) е насочена именно към стандартизация, но не на ниво технологии и платформи, а на ниво реализация на функционалностите в информационните системи. Всъщност, задачите във връзка със стандартизацията не се ограничават до функционалността – те включват още документирането и разработката на програмно осигуряване, управлението на бизнес процесите и т.н.
5. Изградете система за стратегическо управление
Когато процесите в ИТ подразделението са изградени и работят добре, можете да се заемете с усъвършенстване на системата за стратегическо управление на развитието на ИТ. За целта трябва да проведете анализ на съществуващите бизнес изисквания и бизнес стратегия, на текущото състояние на ИТ и наличните технологии и да определите целево състояние на ИТ в компанията. Следващата стъпка е да разработите план за преход от текущото към целевото състояние, под формата на поредица от проекти за развитие на ИТ в определен период. В резултат ще разполагате с проекто-стратегия за развитие на ИТ.
Различните компании разполагат с ИТ стратегии, които доста се различават от гледна точка на задълбочената им разработка. В някои компании ИТ стратегията е просто план за закупуване на ИТ продукти през следващата година, в други – това е задълбочен документ очертаващ 10 годишна перспектива. Но независимо от това, колко задълбочена е ИТ стратегията, основният проблем във връзка с постигането на поставените цели е липсата на механизъм, даващ възможност да се отчитат стратегическите постановки в оперативната дейност и трудностите при мотивиране на персонала за изпълнение на създадената ИТ стратегия.

Един от начините за преодоляване на тези проблеми е изграждането на система от балансирани показатели (BSC) за ИТ подразделението. Това дава възможност отговорносттите за постигане на целите да бъдат разпределени между ИТ мениджърите, както и да бъде определена система от мероприятия за постигане на целите. За да работи BSC, в системата за мотивиране на ИТ сътрудниците се въвеждат ключови показатели за резултативност, влияещи на променлива част от трудовото възнаграждение. Като източници на ключови показатели за резултативност могат да се ползват ITIL и COBIT.
6. Използвайте аутсорсинг
От ден на ден все повече услуги могат да бъдат осигурени от доставчик извън компанията, което минимизира редица вътрешни разходи. И все пак, предаването на ИТ дейности на аутсорсинг не е чак толкова еднозначно. Такова решение трябва да бъде предшествано от анализ на финансовите и организационни особености на ИТ подразделението, както и от оценка на рисковете при предаване на дейностите на външни изпълнители.
В много случаи поддържането на екип от висококвалифицирани ИТ специалисти се оказва доста трудно за компаниите и основен мотив за ориентацията към аутсорсинг е елиминирането на такива затруднения. Все пак, в това направление трябва да се търси “златната среда”. Ако ИТ отделът работи незадоволително, преминаването към ИТ аутсорсинг няма да реши проблемите. Необходимо е да бъдат намерени и отстранени причините за незадоволителната работа. Те могат да бъдат най-различни – от лоша организация на ИТ отдела до ниско ниво на развитие на бизнес подразделенията. Най-простото решение в този случай е да се инициират мероприятия за усъвършенстване на вътрешните процеси и да се приложи т.нар. outstaffing - привличане на отделни външни специалисти за реализация на проекти, които се ръководят от вътрешни служители. Този подход позволява да бъдат намалени разходите за поддръжка на ИТ специалисти и същевременно да бъде запазен контрол над проекта.
7. Създайте система за вътрешен контрол
За много крупни международни компании сега от критично значение са изискванията на закона SOX, за много банки – изискванията на Basel II, за компаниите от химическата промишленост – изискванията на REACH. На практика, повечето въпроси засягащи бизнес подразделенията, пряко или косвено засягат ИТ отдела, тъй като ИТ поддържат всички бизнес процеси в компанията. Това налага по-строги изисквания към съществуващата система за вътрешен контрол в ИТ подразделението. Много ИТ ръководители вече работят в това направление и прилагат различни подходи за съвместяване на ежедневната работа с редовни ИТ одити.
Същевременно, в рамките на изграждането на система за вътрешен контрол едно от основните изисквания към дейността на ИТ подразделението е въвеждането на система за управление на риска и съответствието с нормативната база.
За други компании, чиято дейност е по-малко свързана със специални изисквания относно данни и нормативни актове, системата за вътрешен контрол може да осигури минимизиране на рисковете в процеси и проекти и да съдейства за непрекъснатостта на бизнеса.
Заради всичко изброено, при изграждане на система за вътрешен контрол на ИТ подразделението основните задачи са да се формализират протичащите процеси, да се анализират съществуващите оперативни рискове и да бъдат определени контролни процедури за тяхното минимизиране. След това тези процедури трябва да бъдат вградени в съществуващите процеси, с адекватно разпределяне на пълномощията и отговорностите.
Ефективно работещата система за вътрешен контрол осигурява необходимата степен на надеждност на процесите и добро взаимодействие с вътрешни и външни одитори.
8. Усъвършенствайте управлението на проектите
Автоматизацията в компанията се осъществява чрез проекти и затова системата за тяхното управление трябва да бъде на високо ниво. В повечето случаи за усъвършенстване в тази насока се използват популярните стандарти – PMBOK и др., но тяхното сляпо копиране може да създаде излишна бюрокрация, което се отразява отрицателно на самите проекти.
Трябва да определите, какви области изискват усъвършенстване и регламентация на първо време и кои на по-късен етап. В повечето случаи първо трябва да се подобрят планирането на проектите и контролът върху тяхното изпълнение, управлението на рисковете свързани с проекта, управлението на човешките ресурси, изискванията на възложителите и очакванията на заинтересованите лица. За усъвършенстването на тези области допринася създаването на регламент за проектен офис, с който да бъдат утвърдени основните процедури при управлението на проектите.
Още една важна особеност във връзка с подобряването на проектното управление е промените да се реализират постепенно. Въвеждането на кардинални промени може да има отрицателен ефект върху проектите.
9. Усъвършенствайте системата за информационна сигурност
Изграждането на системата за информационна сигурност често се разглежда като чисто технологично решение, но това не винаги е ефективно. Безсистемната реализация на мероприятия за ИТ сигурност не осигурява необходимото ниво на защита на информацията. За да определите адекватните мероприятия, за да ги подредите правилно според техния приоритет, за да осигурите изпълнението им и за да анализирате ефективността им, трябва да разработите процес за управление на рисковете, свързани с информационната сигурност. Така усилията ще бъдат фокусирани към минимизирането на рисковете, които са най-опасни от гледна точка на бизнеса.
Сред стандартите в това направление доста известен е методът CRAMM (the UK Goverment Risk Analysis and Managment Method), разработен от Агенцията за сигурност на Великобритания (UK Security Service), по задание на правителството на страната. Друг, общ стандарт по въпросите на ИТ сигурността е ISO/IEC 27001:2005.
10. Автоматизирайте вътрешните процеси
След като процесите на вашата дейност са усъвършенствани, трябва да минимизирате ръчния труд. ИТ подразделението трябва да има високо ниво на автоматизация, за да повиши собствената си ефективност и за да демонстрира предимствата от използването на ИТ. Сред основните задачи в това направление е не само автоматизацията на протичащите процеси, но и изграждането на система за отчетност на ИТ ресурсите, базирана на ключови показатели за резултативност.
Автоматизацията на вътрешните процеси в ИТ отдела може да се постигне с помощта на предлаганите на пазара информационни решения – възможностите за избор са много. Дейността в това направление може да започне с автоматизация на процесите за управление на инциденти, проблеми, промени, конфигурации, ниво на обслужване.
В заключение
При реализацията на всички стъпки за усъвършенстване на дейността във вашето ИТ подразделение е важно да бъдете последователни. Приоритетните проекти са различни в зависимост от ситуацията в конкретната компания – важното е да подберете тези от тях, които ще донесат реални предимства за ИТ отдела и бизнеса и то в най-кратки срокове.
КОМЕНТАРИ