Уменьшение рисков ИТ: почему это важно?
Как правило, гендиректора обычно оценивают риски ИТ, как три показателя:
- время неработоспособности ИТ (как технических средств, так и информационных систем);
- объемы потерянной информации, если что то пойдет не так;
- вероятности кражи и утечек информации.
Результаты опросов российских гендиректоров, что они ожидают в области уменьшения рисков ИТ, приведены на рисунке:
Более подробно типовые требования российских гендиректоров к ИТ рассмотрены в книге А. Михайлова «ИТ-стратегия для гендиректора«.
Разработка ИТ-стратегии уменьшения рисков ИТ уместна:
- для крупных и средних компаний всех отраслей
- если надо повысить надежность работы ИТ, включая технические средства, информационные системы, персонал ИТ.
Когда разработка ИТ-стратегии уменьшения рисков ИТ не нужна: для небольших компаний, которые мало зависят от ИТ (т.е. спокойно могут работать без компьютеров и день и два).
Ожидаемые выгоды для бизнеса и ИТ от разработки ИТ-стратегии уменьшения рисков ИТ:
-
уменьшение рисков ИТ.
Кому лучше разрабатывать ИТ-стратегию уменьшения рисков ИТ: оптимальна совместная разработка консультантами и гендиректора (или куратора ИТ, в больших компаниях это не всегда гендиректор). Также целесообразно участие ИТ-директора.
Улучшаемые элементы ИТ: инфраструктура ИТ, непрерывность ИТ, информационная безопасность, а так же, частично, и все остальные элементы.
Результаты опросов гендиректоров показывают типовые проблемы и их решения в области уменьшения рисков ИТ (см. Табл. 1):
Табл. 1. Риски ИТ: типовые проблемы и их решения
Типовые проблемы |
Типовые решения (проекты) |
|
|
В Табл. 2 приведены оценки, насколько типовые проекты по ИТ могут уменьшить типовые ожидаемые риски от использования ИТ:
Типовые для российских предприятий проекты по ИТ |
Неработо-способность ИТ |
Потеря информации |
Утечки информации |
Итого |
Автоматизация направлений бизнеса |
||||
Автоматизация продаж (внедрение CRM) |
||||
«Продающий сайт» |
||||
Автоматизация производства (ERP) |
||||
Автоматизация документооборота |
||||
Внедрение BI |
||||
Автоматизации управления поставками (SCM) |
||||
Инфраструктура ИТ |
||||
ЦОД: создание |
+++ |
+++ |
+++ |
9 |
ЦОД: аренда |
+++ |
+++ |
+ |
7 |
Сети: резервные каналы связи до всех филиалов |
+++ |
++ |
5 |
|
«Облачные вычисления» |
+ |
++ |
— — |
1 |
Управления ИТ |
||||
ИТ-стратегия |
++ |
+ |
+ |
4 |
Каталог ИТ-сервисов и SLA |
+ |
+ |
+ |
3 |
Автоматизация службы поддержки ИТ |
++ |
+ |
+ |
4 |
Обозначения: «+++»: высокое положительное влияние;
«++» и «+»: среднее и небольшое положительное влияние;
«— —» и «—»: среднее и небольшое негативно влияние;
«?»: не ясно какое будет влияние.
Итого, наиболее потенциально уместные проекты для уменьшения рисков от использования ИТ, это:
-
- создание или аренда Центра Обработки Данных, который может существенно уменьшить время неработоспособности ИТ, а также возможные потери информации;
- сети: резервные каналы связи до всех филиалов.
ИТ-стратегия уменьшения рисков ИТ является одной из типовых тематик (вариантов содержания) ИТ-стратегии. Все рассмотренные на этом сайте тематики ИТ-стратегий представлены на странице «Типовые тематики содержания ИТ-стратегий».
Структура ИТ-стратегии уменьшения рисков ИТТема уменьшения рисков ИТ, а также разработки ИТ-стратегии уменьшения рисков ИТ, рассмотрена в книге Александра Михайлова «ИТ-стратегия для гендиректора: как руководителю компании увеличить выгоды от ИТ, снизить риски ИТ, оптимизировать затраты, улучшить контроль ИТ»:
Если предположить, что в разработке ИТ-стратегии участвуют все заинтересованные лица со стороны бизнеса и ИТ (+консультанты), то вот примерная структура ИТ-стратегии уменьшения рисков ИТ:
Обозначения: «√»: входит в вариант; «+-»: частично входит |
Разработка ИТ-стратегии уменьшения рисков ИТ
ИТ-стратегию уменьшения рисков ИТ лучше разработать совместно с консультантами как второй этап работ после разработки основы ИТ-стратегии и проведению хотя бы небольшого аудита ИТ: ИТ-стратегия уменьшения рисков ИТ является частью полной ИТ-стратегии (включающей информатизацию бизнес-процессов всех подразделений, а также все основные элементы ИТ): |
|