摘要:我們很多企業(yè)還處于信息化建設(shè)的應(yīng)用階段,IT和我們系統(tǒng)結(jié)合越來越緊密,我們也開始考慮在整個(gè)企業(yè)范圍內(nèi)IT的自身管理問題。
由中國(guó)電子信息產(chǎn)業(yè)發(fā)展研究院聯(lián)合中國(guó)信息化推進(jìn)聯(lián)盟、IT治理專業(yè)委員會(huì)、賽迪顧問股份有限公司共同舉辦的“2008中國(guó)IT服務(wù)管理論壇暨中國(guó)ITIL、ISO20000、COBIT最佳實(shí)踐交流”于2008年7月2日在北京隆重召開。會(huì)議盛邀金融、政府、電信、能源、制造等各界CIO、用戶代表、IT管理專家、IT廠商等,共同就國(guó)內(nèi)IT管理熱點(diǎn)、難點(diǎn)、IT服務(wù)管理成功經(jīng)驗(yàn)、解決方案等議題展開討論。
從事IT服務(wù)管理,應(yīng)該說從我們2002年最初開始接觸IT服務(wù)管理一些理念,到我們今天,實(shí)際上我們有很多企業(yè)、很多組織,已經(jīng)通過ISO20000的認(rèn)證,已經(jīng)在企業(yè)內(nèi)部建立起了一套IT服務(wù)管理的流程,并且通過一些IT管理系統(tǒng)的應(yīng)用,來支持我們IT服務(wù)管理流程在實(shí)踐中的推廣。同樣,我們很多企業(yè)還處于信息化建設(shè)的應(yīng)用階段,IT和我們系統(tǒng)結(jié)合越來越緊密,我們也開始考慮在整個(gè)企業(yè)范圍內(nèi)IT的自身管理問題。所以在這樣一個(gè)ITIL、ISO20000有了將近五六年發(fā)展的階段,我們現(xiàn)在應(yīng)該坐下來,去回憶一下我們IT管理體系未來發(fā)展的一些方向。
談到IT管理體系的發(fā)展,就需要去考慮我們IT自身的發(fā)展,大家可以看到IT的發(fā)展從目前來看經(jīng)歷了一個(gè)過程.過去我們以IT為中心,最初重視IT的投入,后來我們開始談IT應(yīng)用,我們不僅要重硬件,更多要重軟件的應(yīng)用。再往后階段我們?cè)谲浖陀布A(chǔ)上,IT管理水平的提高。在這個(gè)基礎(chǔ)上,我們的企業(yè)領(lǐng)導(dǎo)給我們提出要控制好我們IT基礎(chǔ)設(shè)施和軟件的問題。保證我們IT資產(chǎn)要正常運(yùn)行,保障我們的業(yè)務(wù)不受影響,在這個(gè)基礎(chǔ)上提升IT運(yùn)營(yíng)效率。這是我們目前大多數(shù)企業(yè)IT應(yīng)用的發(fā)展階段。
隨著IT與業(yè)務(wù)不斷的融合,隨著我們的體系架構(gòu)不斷的完善,IT要支撐我們業(yè)務(wù)的創(chuàng)新,要實(shí)現(xiàn)我們不同運(yùn)營(yíng)系統(tǒng)之間有效的整合,要能夠無縫的連接起不同應(yīng)用的服務(wù)需求,要能自動(dòng)化配置我們IT系統(tǒng),實(shí)現(xiàn)我們?yōu)闃I(yè)務(wù)系統(tǒng)提供一些服務(wù)。所以我們開始從以服務(wù)為中心來考慮IT的應(yīng)用,那么在這種情況下,我們IT逐漸的發(fā)展成為一個(gè)提供服務(wù)的工廠,一個(gè)創(chuàng)造服務(wù)、管理服務(wù)的狀態(tài)。我們IT的中心從原來軟件和硬件管理中心可能會(huì)變成一個(gè)IT服務(wù)管理中心,這也對(duì)我們?cè)贗T管理方面將會(huì)提出很多新的問題和挑戰(zhàn)。
那么在這種情況下,我們IT人員必須要求我們理解業(yè)務(wù),必須要求我們通過IT資產(chǎn)、IT流程和IT組織的這種很好的匹配,來改善我們的投資回報(bào),必須要求我們把應(yīng)用和基礎(chǔ)設(shè)施這個(gè)功能打造成服務(wù),來提供給我們的業(yè)務(wù)部門和我們的客戶。所以以服務(wù)為中心的思想、理念和架構(gòu)下,要求對(duì)我們的IT管理要有新的視角,去思考IT管理應(yīng)該怎么做。我們?nèi)フ雇磥戆l(fā)展階段,IT將進(jìn)一步和業(yè)務(wù)融合,IT和業(yè)務(wù)應(yīng)當(dāng)實(shí)現(xiàn)進(jìn)一步的融合。
在我們一些走的比較快的行業(yè),比如銀行行業(yè)已經(jīng)看到這種趨勢(shì),很多銀行已經(jīng)成立了電子商務(wù)部、電子銀行中心,保險(xiǎn)公司有電子商務(wù)渠道部,類似這樣,IT成為我們業(yè)務(wù)一個(gè)重要的組成部分,成為我們業(yè)務(wù)的一個(gè)運(yùn)行的一個(gè)機(jī)體,要求我們IT業(yè)務(wù)流程要簡(jiǎn)化,IT基礎(chǔ)設(shè)施成為我們IT業(yè)務(wù)中的一個(gè)重要環(huán)節(jié),要求我們IT成為我們業(yè)務(wù)創(chuàng)新一個(gè)重要的手段,在這種趨勢(shì)下,在這種所謂流程企業(yè)這樣一種理念下,我們IT管理又將發(fā)生怎樣的變化,這個(gè)留給我們未來去思考。
我們先看一下,在目前IT逐漸成為一個(gè)以服務(wù)為中心的發(fā)展視角下,我們的IT管理是如何去適應(yīng)這種變化,去提升我們IT管理體系建設(shè)完善性的。
目前來看,很多人在討論體系架構(gòu)、企業(yè)架構(gòu),在討論企業(yè)架構(gòu)下的軟件架構(gòu)。目前,我們軟件架構(gòu),SOA化的趨勢(shì)越來越明顯,與過去我們傳統(tǒng)應(yīng)用方式,應(yīng)用接口方式來看,逐漸轉(zhuǎn)換服務(wù)打包、服務(wù)注冊(cè)、服務(wù)管理這種服務(wù)架構(gòu)的方向。從原來談代碼,更多現(xiàn)在談定向流程,通過流程來組織服務(wù),通過服務(wù)把不同的應(yīng)用功能實(shí)現(xiàn)。過去談以成本為中心,現(xiàn)在談以業(yè)務(wù)為中心,支持體系架構(gòu)的演變趨勢(shì)。
在這樣一種架構(gòu)整體上變化的趨勢(shì)下,要求我們對(duì)整個(gè)服務(wù)所產(chǎn)生的生命周期去思考,從服務(wù)的需求識(shí)別,流程的建模,服務(wù)的建模,服務(wù)的生成,服務(wù)的配置,服務(wù)的操作,服務(wù)的使用,服務(wù)的管理,全生命周期服務(wù)的管理。這是我們看到的,在大的IT發(fā)展中的趨勢(shì),在大的IT架構(gòu),在整個(gè)IT將來提供的這種方式上所演變的一種趨勢(shì)。那么在這種趨勢(shì)下,要求我們IT管理體系,要跟上這種IT本身演進(jìn)的步伐和趨勢(shì),去適應(yīng)它的要求,來完善我們IT管理的體系。
大家可以看到,這是我們對(duì)IT管理體系的一個(gè)框架性的模型。這里把整個(gè)IT管理的流程分成了幾大類,右邊大家可以看到,有關(guān)于我們基本的IT的整體管理一些流程,基本我們構(gòu)建服務(wù)、提供服務(wù)的一些服務(wù)功能,也有關(guān)于整個(gè)服務(wù)管理的一些流程。那么在這樣的流程下,我們?nèi)タ次覀儸F(xiàn)在一些管理體系,是如何落實(shí)到這樣的一個(gè)體系下?大家熟悉的ITIL,在我們ITIL的服務(wù)支持和服務(wù)交互的幾大功能,落實(shí)到我們所提供的管理流程和管理服務(wù)中相應(yīng)的位置。
大家可以看到,在整個(gè)IT戰(zhàn)略、IT架構(gòu)、規(guī)劃、IT治理方面,我們能看到的這樣的管理體系,以及我們目前ISO新進(jìn)提出關(guān)于ISO38500,關(guān)于公司治理的ITG公司治理方面的一個(gè)標(biāo)準(zhǔn)。這樣一個(gè)標(biāo)準(zhǔn)應(yīng)該是以我們COBIT的標(biāo)準(zhǔn)相匹配的一個(gè)國(guó)際標(biāo)準(zhǔn)的演變。前兩年我們?cè)诮o中海油做IT內(nèi)控體系咨詢的時(shí)候,當(dāng)時(shí)他們問我們有沒有關(guān)于ISO對(duì)應(yīng)的認(rèn)證標(biāo)準(zhǔn),當(dāng)時(shí)確實(shí)沒有,但今天我們看,ISO38500在這樣一個(gè)與COBIT相對(duì)應(yīng)的認(rèn)證標(biāo)準(zhǔn)應(yīng)該是有了。同樣,我們看到ISO20000也是在一個(gè)比較高的位置,底下是ITIL相對(duì)應(yīng)的IT服務(wù)管理認(rèn)證的標(biāo)準(zhǔn)。
我們ITIL涉及到我們的服務(wù)臺(tái)、請(qǐng)求、事故管理、發(fā)布、整個(gè)可用性能力問題管理等等這樣一些功能。最高層還有一些像DSC,平衡記分卡,六西格瑪,這些一些體系涵蓋我們的戰(zhàn)略、架構(gòu),我們業(yè)務(wù)等這樣一些領(lǐng)域。
我們可以看到還有兩個(gè)管理體系,就是OPM3,涵蓋我們項(xiàng)目集管理,項(xiàng)目組合管理和項(xiàng)目管理這樣一個(gè)領(lǐng)域的管理體系。同樣,在我們安全和分析管理里,我們有ISO17799,也有安全體系架構(gòu)的(SAPSA)一個(gè)管理體系的標(biāo)準(zhǔn)。在我們業(yè)務(wù)管理是對(duì)應(yīng)我們的ITIL,對(duì)我們業(yè)務(wù)能力需求方面是(CMM)這樣一些模型,這也就是我們IT管理的一些職能、流程,從我們服務(wù)功能到我們服務(wù)流程,以及它與我們現(xiàn)在的一些IT目前管理體系的對(duì)應(yīng)關(guān)系,這是我們對(duì)IT管理架構(gòu)總體的一個(gè)視角。有助于大家更好的理解ISO的標(biāo)準(zhǔn),我們業(yè)界標(biāo)準(zhǔn)和我們這些管理功能和職能相對(duì)應(yīng)的關(guān)系。IT服務(wù)
在這里,在為IT逐漸向以服務(wù)為中心轉(zhuǎn)變的過程中,大家要考慮IT管理兩個(gè)核心的主干,一個(gè)就是我們的最初構(gòu)建這套管理,就是我們過去項(xiàng)目應(yīng)用、開發(fā)這一套管理,實(shí)際上對(duì)應(yīng)的是我們COBIT、OPM3管理體系,是我們服務(wù)構(gòu)架過程中項(xiàng)目集的管理,項(xiàng)目投資組合管理,項(xiàng)目管理投資分析、應(yīng)用開發(fā)等等需求業(yè)務(wù)流程建模,服務(wù)的設(shè)計(jì)等等這樣一些功能。這是我們服務(wù)構(gòu)建的大的主線。
從我們另外一塊,就是我們管理和運(yùn)維服務(wù)對(duì)應(yīng)的是我們ISO20000,我們的ITIL,ITIL現(xiàn)在是3.0,在整個(gè)服務(wù)生理周期里,對(duì)服務(wù)各個(gè)方面的管理體系,包含過去服務(wù)級(jí)別、財(cái)務(wù)可用性能力,服務(wù)交錯(cuò)和支持兩個(gè)方面一系列的流程。而對(duì)這兩個(gè)面向服務(wù)的管理和服務(wù)構(gòu)建的過程中,需要有一個(gè)更高層次的,對(duì)我們整個(gè)構(gòu)建服務(wù)和管理運(yùn)維服務(wù)更高層次的監(jiān)控、內(nèi)部控制的體系,是依靠IT治理,ISO38500,和相應(yīng)ISO17799這樣的一些體系去支撐的。
對(duì)應(yīng)我們組織體系上可能會(huì)出來我們相應(yīng)的,面向我們構(gòu)建服務(wù)的PMO項(xiàng)目管理辦公室這樣一些機(jī)構(gòu),面向我們運(yùn)維服務(wù)的服務(wù)管理辦公室這樣一些機(jī)構(gòu),來共同支撐業(yè)務(wù)的可持續(xù)發(fā)展。這是我們?cè)诂F(xiàn)階段下,以服務(wù)的視角下所看到的IT管理體系的一個(gè)骨架,一個(gè)核心的內(nèi)容。未來以業(yè)務(wù)為視角去看,有一些IT服務(wù)管理新的挑戰(zhàn)提出來。
從IT治理角度來說,大家一直在談IT治理,我們從IT治理,從我們董事會(huì),大家做到董事會(huì)、股東、投資者、上級(jí)領(lǐng)導(dǎo)機(jī)構(gòu)這樣一個(gè)視角去看,IT治理是目標(biāo)和結(jié)構(gòu)導(dǎo)向,它并不關(guān)心很多流程細(xì)節(jié),但是更多關(guān)心的是目標(biāo)是不是能夠?qū)崿F(xiàn),績(jī)效是不是能夠獲得,是一種結(jié)果導(dǎo)向。但是要實(shí)現(xiàn)這些結(jié)果、這些目標(biāo),需要我們建立起一套企業(yè)自身很好的IT管理體系,來支撐我們實(shí)現(xiàn)這樣一個(gè)目標(biāo)。
責(zé)任編輯:Alice
本頁(yè)關(guān)鍵詞:IT服務(wù)管理體系的發(fā)展與應(yīng)用