Мои хорошие друзья обратились ко мне с вопросом: "Женя, вот ты к экзамену серьезному (
CGEIT) готовишься,
CobiT вроде как открывал, расскажи нам, пожалуйста, чем должен заниматься образцово-показательный ИТ директор".
Я это немного это переформулирую - за что должен ОТВЕЧАТЬ ИТ директор, т.к. чем он должен ЗАНИМАТЬСЯ ему расскажет Генеральный директор :).
Раз уж мы тут упомянули CobiT, то там есть замечательная вещь - матрицы ответственности (
RACI, вот
тут по-русски). Выглядит примерно так:
Берем все процессы по очереди, смотрим где там CIO стоит с буковкой "A" (Атвечает, значит. R - Rаботает, С - Смотрит, I - Iнтересуется :))
Всего там 37 процессов
просмотреть 37 таблиц недолго, начнем по порядку.
Первая новость - за 5 процессов из области руководства корпоративными ИТ CIO никак не отвечает.
APO01 Управление подходом к управлению ИТ.
Настаиваю, чтобы именно так и записали мне в должностную инструкцию :). На практике это означает более приземленные вещи, а именно: определить ролевую структуру ИТ подразделения и раздать всем роли и обязанности.
APO02 Управление стратегией
Здесь тоже все просто - определить ИТ стратегию, стратегический план и убедиться, что эта стратегия поддерживает бизнес-стратегию (если таковая имеется, конечно, что не всегда)
Архитектурой предприятия у нас занимаются специально выделенные и обученные этому люди, поэтому переходим сразу к
APO04 Управление инновациями
Здесь на ИТ директора возлагается ответственность за мониторинг различных инноваций и прочих нововведений
Портфелем инвестиций занимаются серьезные люди из совета директоров, а вот за
APO06 Управление бюджетом и затратами - отвечает уже CIO.
APO07 Управление персоналом
Раз уж CIO раздал всем в IT подразделении роли и ответственности, то и заниматься компетенциями персонала, выявлять незаменимых и прочее, придется тоже ему.
APO08 Управление отношениями
Если что, имеются ввиду исключительно отношения с бизнесом, а именно понимание ожиданий бизнеса, организация толковой коммуникации и подобное.
За управление соглашениями об услугах (SLA) у нас отвечает выделенный человек, причем это не CIO.
APO10 Управление подрядчиками
Их нужно строить, гонять и не давать расслабляться. В коридоре держать очередь из их конкурентов, готовых с радостью заменить любого текущего подрядчика, и на эту очередь подрядчикам все время кивать.
APO11 Управление качеством
Это прежде всего, чтобы результаты проектов и предоставления сервисов были предсказуемы, а главное - чтобы эти результаты нравились акционерам компании.
APO12 Управление рисками
Риски должны быть определены, измерены, проанализированы, руководство об оных уведомлено, а вот существенные риски должны быть еще и под контролем.
За управление безопасностью должны отвечать специалисты по безопасности, программами и проектами - серьезные люди из управляющих комитетов, за управление выявлением требований они же, за управление выбором и внедрением решений - спецы из отдела разработки, за управление доступностью и мощностью - айтишники (кто еще не понял, CIO - это не айтишник), за управление обеспечением организационных изменений - большие боссы из руководителей бизнеса, за управление изменениями и управление передачей и приемкой изменений - они же, управление знаниями - это вотчина бизнес-руководителей помельче, а вот
BAI09 Управление активами
это уже к ИТ директору. Активы должны работать, лицензий должно быть сколько нужно.
Скучный учет различных ИТ железяк (управление конфигурациями) - это тоже к айтишникам
DSS01 Управление эксплуатацией
Держать в тонусе аутсорсеров - одна из важнейших задач CIO! Если вы почему-то еще не вывели всю ИТ инфраструктуру на аутсорсинг, тогда придется гонять еще дополнительно кучу народу, которые у вас отвечают за серверные комнаты, серверы, провода и подобное.
Управление запросами на обслуживание и инцидентами - ваша задача определить их классификацию, а с остальным пусть сервис-менеджер разбирается, он же отлично (и без вас) ответит за управление проблемами. За управление непрерывностью отвечает выделенный парень, за управление услугами безопасности - главный безопасник, за управление контролями бизнес-процессов - большие боссы от бизнеса.
MEA01 Мониторинг, оценка и анализ производительности и соответствия
Мониторингом тоже не вы будете заниматься, а вот данные для него собирать и по результатам мониторинга меры принимать - это уже к CIO.
MEA02 Мониторинг, оценка и анализ системы внутреннего контроля
После безуспешной попытки осознать перевод понятия
assessment вам все равно придется этим заняться.
Хорошо, что хоть за мониторинг, оценку и анализ соответствия внешним требованиями занимаются специальные люди.
Для начала, думаю, хватит, в следующий раз расскажу чем следует заниматься ИТ директору с учетом того, что многих выделенных людей не выделили :)