IT management principles - Prince 2 and ITIL Frameworks (Greek)

110
IT Management Principles Η ΔΙΟΊΚΗΣΗ ΤΗΣ ΠΛΗΡΟΦΟΡΙΚΗΣ

description

Βασικές αρχές διοίκησης τμημάτων πληροφορικής βασισμένες στα πρότυπα ITIL v3 και PRINCE 2 (διαχείριση έργων.

Transcript of IT management principles - Prince 2 and ITIL Frameworks (Greek)

Page 1: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

IT Management PrinciplesΗ ΔΙΟΊΚΗΣΗ ΤΗΣ ΠΛΗΡΟΦΟΡΙΚΗΣ

Page 2: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

COURSE OUTLINE• Course Logistics

• Εισαγωγή στην διοίκηση και συστήματα διοίκησης πληροφορικής

• Project Management

• Διοίκηση δημιουργίας υπηρεσιών πληροφορικής

• Διαχείριση Αλλαγών κατά ITIL

• Διοίκηση τμημάτων λειτουργίας (ITIL Helpdesk)

• Quality Management – Διαχείριση ποιότητας

• Information Security Management

• Χρήσιμες πληροφορίες

Page 3: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

COURSE OUTLINE• Διοίκηση και συστήματα διοίκησης πληροφορικής

• Project Management

• Διοίκηση δημιουργίας υπηρεσιών πληροφορικής

• Διαχείριση Αλλαγών κατά ITIL

• Διοίκηση τμημάτων λειτουργίας (ITIL Helpdesk)

• Quality Management – Διαχείριση ποιότητας

• Information Security Management

Page 4: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διοίκηση και Συστήματα Διοίκησης Πληροφορικής• Βασικές αρχές διοίκησης

• Πρότυπα και πλαίσια εφαρμογής

• Στρατηγική, και στοχοθέτηση

• Ευθυγράμμιση με τους εταιρικούς στόχους

Page 5: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Βασικές Αρχές διοίκησης Πληροφορικής

Ο Ρόλος της Μηχανογράφησης στον οργανισμό

Εστίαση στα συστήματα

Εστίαση στις υπηρεσίες

Εστίαση στον πελάτη

Εστίαση στην επιχείρηση

Εστίαση στην δημιουργία αξίας για τον πελάτη της

επιχείρησης

ΕΠΙΡΡΟΗ

Page 6: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Βασικές Αρχές διοίκησης• Εστίαση στον τελικό Πελάτη και όχι στο σύστημα

• Εστίαση στην παροχή υπηρεσίας και όχι στην παροχή υλικού

• Εστίαση στο rightsizing

• Εστίαση στον άνθρωπο

• Ολική προσέγγιση στον σχεδιασμό λύσεων• Εταιρικές ανάγκες και στόχοι

• Διαθεσιμότητα - Availability

• Ασφάλεια - Security

• Επεκτασιμότητα - Expandability

• Υποστήριξη - Operational support

Page 7: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

IT Service Management - Αρχές• Service Management. Η υλοποίηση και διαχείριση της

ποιότητας των υπηρεσιών που παρέχει το τμήμα πληροφορικής οι οποίες ικανοποιούν τις ανάγκες του τελικού πελάτη.

• Γιατί Service Management?• Οι υπηρεσίες πληροφορικής δεν είναι αυτόματα κατανοητές ή

εμφανείς

• Δεν υπάρχει φίλτρο μεταξύ του τελικού πελάτη και του προσωπικού πληροφορικής

• Το αποτέλεσμα της υπηρεσίας δεν είναι εύκολα μετρήσιμο

Page 8: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Τι ορίζεται ως προστιθέμενη Αξία μιας υπηρεσίας

Utility - Λειτουργικότη

τα

Guarantee - Εγγύηση

ΑΞΙΑ

• Υποστηρίζεται η ζητούμενη λειτουργικότητα?

• Ξεπεράστηκαν οι περιορισμοί?

• Διαθεσιμότητα• Δυναμικότητα –

Capacity• Διάρκεια• Ασφάλεια

Κατάλληλη ως προς τον σκοπό

Κατάλληλη προς χρήση

Page 9: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

ITIL Service Management• Απαντάμε πρώτα στο ΓΙΑΤΙ (Strategy)• Γιατί ο πελάτης να επιλέξει εμάς?• Γιατί ο πελάτης θέλει μια συγκεκριμένη υπηρεσία?

• Κατόπιν απαντάμε στο ΠΩΣ (Processes)• Πως θα δημιουργήσουμε μια συγκεκριμένη υπηρεσία με το

χαμηλότερο κόστος και την καλύτερη δυνατή ποιότητα?• Πως θα αντιμετωπίσουμε τα προβλήματα των πελατών με τον

καλύτερο δυνατό τρόπο?• Πως θα αυξήσουμε την αξιοπιστία μας?

Page 10: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

IT Service Management -H μεγάλη εικόνα

• Service Strategy

• Service Design

• Service Transition

• Service Operation

• Continual Service Improvement

Page 11: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Service Management –ITIL Processes

Page 12: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Service Management – COBIT Interrelations

Page 13: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Στρατηγική Υπηρεσιών IT• Διαχείριση Στρατηγικής - Strategy Management for IT

Services

• Διαχείριση οικονομικών πόρων - Financial Management

• Διαχείριση χαρτοφυλακίου υπηρεσιών - Service Portfolio Management

• Διαχείριση Ζήτησης - Demand Management

• Διαχείριση σχέσης με τον πελάτη - Business Relationship Management

Page 14: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση χαρτοφυλακίου υπηρεσιών• Το χαρτοφυλάκιο υπηρεσιών αποτυπώνει όλες τις

δεσμεύσεις και τις επενδύσεις που έχουν ήδη πραγματοποιηθεί ή θα πραγματοποιηθούν στο μέλλον.

• Απαντά στα σημαντικά ερωτήματα:• Γιατί να αγοράσει ο πελάτης μια συγκεκριμένη υπηρεσία?

• Γιατί να την αγοράσει από εμάς?

• Ποιο είναι το μοντέλο τιμολόγησης?

• Με ποιόν τρόπο και προτεραιότητα θα διατεθούν πόροι του οργανισμού και για ποιες υπηρεσίες?

• Συνοπτικά: Υπάρχει αξία στις υπηρεσίες του ΙΤ? Υπάρχει άμεση σχέση μεταξύ των υπηρεσιών του ΙΤ και των στόχων της επιχείρησης?

Page 15: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση χαρτοφυλακίου υπηρεσιών

Υπηρεσίες που διακόπηκαν

Service Pipeline (Νέες Υπηρεσίες)Υπηρεσίες

προς υλοποίηση

Υπηρεσίες στην

Παραγωγή

Service Lifecyc

le

Page 16: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση χαρτοφυλακίου υπηρεσιών

Παραχώρηση

Ορισμός

Ανάλυση

Έγκριση

Επιχειρηματική Ιδέα

Εισήγηση / Προτεραιότητα

Εισαγωγή στο Χαρτοφυλάκιο

Δέσμευση Πόρων

Εταιρική Στρατηγική

Page 17: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

COURSE OUTLINE• Εισαγωγή στην διοίκηση και συστήματα διοίκησης

πληροφορικής

• Project Management

• Διοίκηση δημιουργίας υπηρεσιών πληροφορικής

• Διαχείριση Αλλαγών κατά ITIL

• Διοίκηση τμημάτων λειτουργίας (ITIL Helpdesk)

• Quality Management – Διαχείριση ποιότητας

• Information Security Management

Page 18: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Η σημασία της διοίκησης έργων

• Έργο είναι η μέθοδος με την οποία εισάγουμε αλλαγές σε υφιστάμενη κατάσταση.

• Γιατί διοίκηση έργων?• Γιατί πρέπει να διατηρήσουμε την συνέχιση λειτουργίας της

επιχείρησης• Να μεταλλάξουμε την λειτουργία της επιχείρησης για την

επίτευξη των εταιρικών στόχων και την βιωσιμότητα στο μέλλον.

• Διοίκηση έργου είναι ο σχεδιασμός, ανάθεση, παρακολούθηση και έλεγχος όλων των παραμέτρων ενός έργου και η παροχή κινήτρων στους συμμετέχοντες, για την ικανοποίηση των στόχων του έργου σύμφωνα με τις συμφωνημένες απαιτήσεις, και στόχους σχετικά με το κόστος, χρόνο, ποιότητα, πλεονεκτήματα και κινδύνους.

Page 19: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Μοντέλα διοίκησης έργων

• Prince 2 – Projects In Controlled Environment• Integrated with ITIL. Διαδεδομένο κυρίως στην Ευρώπη, Ασία και

Εμιράτα

• Εστιάζει στο “Γιατί και ποιος” της διοίκησης έργων

• PMBOK – PM Book of Knowledge• Αυτόνομο. Διαδεδομένο κυρίως στην Αμερική και στην Ελλάδα

• Εστιάζει στο ΠΩΣ της διοίκησης έργων

Page 20: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση έργων

• Ποια είναι τα βασικά χαρακτηριστικά ενός έργου?• Αλλαγές

• Είναι προσωρινό

• Είναι cross-functional

• Είναι μοναδικό

• Υπάρχουν ανασφάλειες, ρίσκα, άγνωστοι παράγοντες

Page 21: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Γιατί έργα αποτυγχάνουν?• Δεν έχουν τεθεί οι στόχοι από την αρχή και ξεκάθαρα

• Ανεπαρκή μετρήσιμα αποτελέσματα και αναφορές

• Ανεπαρκή διαχείριση της προόδου και της ποιότητας

• Ανεπαρκή διαχείριση των διαθεσίμων, του προσωπικού και των δράσεων

• Αστοχία στην πρόβλεψη του χρόνου και του συνολικού κόστους

• Ελλιπής έλεγχος της προόδου με αποτέλεσμα η πραγματική εικόνα να αποκαλύπτεται όταν είναι ήδη αργά

• Ελλιπής έλεγχος της ποιότητας

• Κακή επικοινωνία με τα ενδιαφερόμενα μέρη με αποτέλεσμα οι υπηρεσίες που παραδίδονται να μην ανταποκρίνονται στις ανάγκες του πελάτη

Page 22: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Ιεραρχία διοίκησης έργουΟΜΑΔΑ ΔΙΟΙΚΗΣΗΣ ΕΡΓΟΥ

Πελάτης ΠρομηθευτέςΕκτελεστικός Διευθυντής

Project Manager

Team Managers

Team Members

Project Quality Change Authority

Directing

Managing

Delivering

Page 24: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Pre-project – Έναρξη του έργου

• Project Mandate – Προφορικό ή γραπτό. Στο στάδιο αυτό εξασφαλίζεται η στήριξη της διοίκησης για το έργο και ορίζεται ο σκοπός του.

• Ορίζεται η περίληψη του έργου, (project brief) οι στόχοι και ο αρχικός προϋπολογισμός.

• Το συμβούλιο διοίκησης του έργου αποφασίζει να εκκινήσει ή όχι το έργο με βάση τα παραπάνω.

Page 25: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Εκκίνηση έργου – Initiation Stage

• Σχεδιασμός του έργου

• Εξασφάλιση πόρων

• Ορισμός ελέγχων προόδου, στόχων και αναφορών

• Εκπόνηση αναλυτικού σκοπού του έργου - Business Case

• Παραδοτέο του σταδίου είναι το αρχείο εκκίνησης - Project Initiation Document.

Page 26: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διοίκηση της κάθε Φάσης

• O διαχειριστής έργου – Project Manager• Αναθέτει εργασίες στην ομάδα έργου

• Εξασφαλίζει ότι τα παραδοτέα είναι σύμφωνα με τις προδιαγραφές

• Λαμβάνει εγκρίσεις όταν απαιτείται.

• Εξασφαλίζει ότι η πρόοδος του έργου είναι σύμφωνα με το εγκεκριμένο χρονοδιάγραμμα, και ότι οι προβλέψεις για τους στόχους του έργου βρίσκονται εντός των προ-συμφωνηθέντων ορίων.

• Αποστέλλει αναφορές στο συμβούλιο διοίκησης

Page 27: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Κλείσιμο Έργου

• Οι υπηρεσίες (προϊόντα) μεταφέρονται στην παραγωγή

• Ολοκληρώνεται η τεκμηρίωση του έργου

• Πραγματοποιείται η τελική εκτίμηση των αποτελεσμάτων του έργου σε σχέση με το αρχικό πλάνο και στόχους

• Τεκμηριώνεται από ποιους και πότε θα γίνει η εκτίμηση των έμμεσων ή/και άμεσων αποτελεσμάτων του έργου, ακόμα και πολύ καιρό μετά το κλείσιμό του.

• Lessons Learned. Τεκμηρίωση γνωστικών πληροφοριών χρήσιμων για επόμενα έργα.

Page 28: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Prince 2 - 7 Themes• Business Case Theme

• Organization Theme

• Quality Theme

• Risk Theme

• Change Theme

• Plans and Progress theme

• Tailoring of Prince 2

Page 29: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Prince2 – Themes 1/3

• Business Case• Το έργο ξεκινά με μια ιδέα η οποία θεωρείται ότι δημιουργεί

προστιθέμενη αξία για τον οργανισμό.

• Organization• Ορίζει τους ρόλους, ευθύνες και αρμοδιότητες που απαιτούνται για να

οργανωθεί και να ολοκληρωθεί το έργο με επιτυχία

• Quality• Παρέχει το υπόβαθρο για την κατανόηση και δημιουργία των

απαιτήσεων που αφορούν τα προϊόντα/υπηρεσίες που θα παράγει το έργο.

Page 30: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Prince2 – Themes 2/3

• Risk• Ορίζει την μεθοδολογία με την οποία διαχειριζόμαστε το ρίσκο

σχετικά με τα χρονοδιαγράμματα, τους εξωγενείς παράγοντες, και το συνολικό περιβάλλον στο οποίο θα λειτουργήσει το έργο.

• Change• Περιγράφει πως η διαχείριση έργου εκτιμά και διαχειρίζεται

θέματα και αλλαγές που αφορούν το έργο ή το τελικό προϊόν.

Page 31: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Prince2 Themes – 3/3

• Plans and Progress• Περιγράφει την διαδικασία αποφάσεων και εγκρίσεων, τον έλεγχο

της πραγματικής εργασίας και παραγωγής, και την διαδικασία αναφορών προς την διοίκηση εάν και εφόσον τα γεγονότα το απαιτούν.

• Επίσης το theme αυτό καθορίζει εάν και με ποιο τρόπο πρέπει το έργο να συνεχιστεί.

• Tailoring theme• Όλα τα themes που αναφέρθηκαν πρέπει να προσαρμόζονται στις

ανάγκες, απαιτήσεις, μέγεθος, φύση, και πολυπλοκότητα του έργου.

Page 32: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Prince2 – 7 Principles• Continued Business Justification• Το Business Case ξεκάθαρα ορίζει την αναγκαιότητα για το έργο.

• Μπορεί να αλλάξει κατά την διάρκεια του έργου αλλά πρέπει να είναι πάντα σε ισχύ

• Learn from Experience • Στην αρχή κατά την διάρκεια και στο τέλος του έργου

• Defined roles and responsibilities• Βασικοί ρόλοι αποτελούν τον χρήστη της υπηρεσίας, τους προμηθευτές και την διοίκησή

του οργανισμού (Business, Users, Suppliers)

• Manage by stages

• Manage by exception• Αναφορές όταν το έργο αποκλίνει από τα συμφωνημένα (Χρόνο, Κόστος, Ποιότητα,

Κινδύνους, Οφέλη)

• Focus on products

• Tailor to suit the project environment

Page 33: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διοίκηση Έργου – Διάγραμμα ροής

Page 34: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση Κινδύνων - MoR

• (Ρίσκο ή) Κίνδυνο αποτελούν όλα τα πιθανά γεγονότα που αν συμβούν θα επηρεάσουν την επίτευξη των στόχων του έργου.

• Σκοπός – Η εξακρίβωση, εκτίμηση και διαχείριση της αβεβαιότητας

• Στόχος – Η βελτίωση της ικανότητας να ολοκληρωθεί με επιτυχία το έργο.

• Διαχείριση Κινδύνου αποτελεί η συστηματική και συνεχής εφαρμογή διαδικασιών σχετικά με την εξακρίβωση, εκτίμηση και διαχείριση τους.

• Οι κίνδυνοι πρέπει να έχουν• αναγνωριστεί

• εκτιμηθεί ανάλογα με την επικινδυνότητα τους και την πιθανότητα τους

• ελεγχθεί εγκαθιστώντας διαδικασίας ελαχιστοποίησης του κινδύνου

Page 35: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

• Κατανόηση του πλαισίου λειτουργίας και των στόχων του έργου

• Ένταξη και συμμετοχή όλων των εμπλεκόμενων με το έργο

• Τακτική αναφορά των κινδύνων (risk register)

• Παρακολούθηση ενδείξεων που μπορεί να οδηγήσουν σε κίνδυνο

• Εγκαθίδρυση μηχανισμού τακτικών ελέγχων και συνεχούς βελτίωσης

• Ορισμός Risk Tolerance / Risk Appetite

Στρατηγική Διαχείρισης Κινδύνων στα πλαίσια του έργου

Page 36: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Μητρώο Κίνδυνων - Risk Register• Σκοπός είναι η καταγραφή πληροφοριών σχετικά με

όλους τους πιθανούς κινδύνους σχετικά με το έργο.

• Καταγράφει κατ’ ελάχιστο • Ποιος ανέφερε τον κίνδυνο και πότε

• Την κατηγορία του κινδύνου

• Τον κίνδυνο

• Πιθανότητα, επιπτώσεις,

• Προαιρετικές ενέργειες

• Ενέργειες που θα ακολουθήσουν

• Διαχειριστές του κινδύνου

Page 37: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση έργων - Άσκηση

Page 38: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

COURSE OUTLINE• Εισαγωγή στην διοίκηση και συστήματα διοίκησης

πληροφορικής

• Project Management

• Διοίκηση δημιουργίας υπηρεσιών πληροφορικής

• Διαχείριση Αλλαγών κατά ITIL

• Διοίκηση τμημάτων λειτουργίας (ITIL Helpdesk)

• Quality Management – Διαχείριση ποιότητας

• Information Security Management

Page 39: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

IT Service Design - Αρχές• Εν αρχή είναι το ΣΧΕΔΙΟ

• Στόχος• Σχεδιασμός αποτελεσματικών υπηρεσιών ώστε να αποφέρουν το

μέγιστο δυνατό όφελος (σε σχέση πάντα με τους στρατηγικούς στόχους).

• Σχεδιασμός των διεργασιών για την ολοκλήρωση και υποστήριξη των νέων υπηρεσιών

• Σχεδιασμών των σχετικών μετρικών και μεθόδων μέτρησης

• Ανάπτυξη σχετικών δεξιοτήτων

Page 40: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

IT Service Design - Αρχές• Οφέλη• Δημιουργία υπηρεσιών με ελάχιστο δυνατό κόστος (TCO)

• Υψηλή διαθεσιμότητα

• Υψηλή ποιότητα

• Βέλτιστη σύγκλιση μεταξύ των εταιρικών στόχων και προσδοκιών και των υπηρεσιών του ΙΤ.

• Βελτιωμένη διάσχιση της πληροφορίας, του σκοπού και στόχων της υπηρεσίας, και λήψη αποφάσεων

Page 41: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

IT Service Design – Διεργασίες• Service Level Management

• Capacity Management

• Availability Management

• Service Continuity Management

• Security Management

• Supplier Management

• Service Catalog Management

• Design Coordination

Page 42: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

IT Service Design

Εφικτές Λύσεις με βάση την Χρηστικότητα, και τις

εγγυήσεις

Πνευματικά δικαιώματα, πατέντες κτλ

Κόστος, Ικανότητες

του οργανισμού, κουλτούρα,

αξίες

Συμβατικές υποχρεώσεις, νομικό και θεσμικό πλαίσιο

Διαθέσιμοι πόροι,

χρονοδιαγράμματα, υπάρχον

προσωπικό

Page 43: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

IT Service Design – Κύριες Πτυχές

Service Design

Διεργασίες

Συστήματα Διαχείρισης

Μετρήσεις / Δείκτες

Διεργασίες

Τεχνολογίες

Αρχιτεκτονικές

Page 44: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

IT Service Design – Τα τέσσερα P (pi)

ITIL

People

Processes

ProductsPartners

Page 45: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση Καταλόγου Υπηρεσιών

• Σκοπός: H δημιουργία και συντήρηση του καταλόγου υπηρεσιών της πληροφορικής ώστε να υπάρχει πάντα μια ολοκληρωμένη και μοναδιαία πηγή πληροφόρησης για όλα τα τμήματα της επιχείρησης αλλά και για τους τελικούς πελάτες.

• Ορατότητες• Πελατοκεντρική άποψη

• Τεχνοκρατική άποψη

Page 46: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Service Catalog Management – Στάδια Υπηρεσίας

Κατάσταση Υπηρεσίας

---------------------1. Υπό προδιαγραφή2. Υπό καθορισμό3. Υπό ανάλυση4. Υπό έγκριση

5. Πόροι δεσμεύτηκαν

6. Υπό σχεδιασμό7. Σε υλοποίηση8. Δοκιμές / Έλεγχος9. Υπό έκδοση10.Στη παραγωγή

11. Παροπλισμένη

Ορατές από τους πελάτες και τα τμήματα υποστήριξης

Page 47: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

• Σκοπός: Η εξασφάλιση ότι οι σύγχρονες και μελλοντικές

ανάγκες των πελατών για την δυναμικότητα και επιδόσεις των υπηρεσιών μπορούν να επιτευχθούν με επαρκώς αιτιολογημένη δαπάνη.

• Δημιουργεί σχέδιο δυναμικότητας (απαιτούμενη υλικοτεχνική υποδομή και κόστος) το οποίο αποτυπώνει τις τρέχουσες και μελλοντικές ανάγκες της επιχείρησης.

• Παρέχει πληροφορίες στις υπόλοιπες διεργασίες σχεδιασμού

• Συμβάλει στην επίλυση προβλημάτων

• Τρείς Διεργασίες• Διαχείριση εταιρικής δυναμικότητας

• Διαχείριση δυναμικότητας υπηρεσιών

• Διαχείριση δυναμικότητας στοιχείων

Διαχείριση Δυναμικότητας – Capacity Management

Page 48: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση Δυναμικότητας• Η διεργασία

δυναμικότητας διαχειρίζεται• Την απαιτούμενη

δυναμικότητα• Στην σωστή

τοποθεσία• Στον σωστό

χρόνο• Για

συγκεκριμένο πελάτη

• Με αιτιολογημένο κόστος

Page 49: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση Διαθεσιμότητας – Availability Management• Σκοπός η διασφάλιση της τρέχουσας και μελλοντικής

διαθεσιμότητας των παρεχόμενων υπηρεσιών, όπως αυτή έχει συμφωνηθεί, με επαρκώς αιτιολογημένα κόστη.

• Στόχοι της διεργασίας• Δημιουργία του πλάνου διαθεσιμότητας

• Εκτίμηση των αλλαγών και πως επηρεάζουν την διαθεσιμότητα

• Αρωγή στα προβλήματα που σχετίζονται με την διαθεσιμότητα

• Προληπτικές διεργασίες / Αντιδραστικές διεργασίες (operational management)

Page 50: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση Διαθεσιμότητας - Έννοιες• Διαθεσιμότητα - Availability

• Αξιοπιστία συστημάτων - Reliability

• Ανάταξη (χρόνος για την ανάκτηση της ορθής λειτουργίας)

• Ανθεκτικότητα (σε αλλαγές) – Resilience

• Δυνατότητα τεχνικής υποστήριξης – Serviceability third party

• Ασφάλεια

• Ζωτικές επιχειρησιακές λειτουργίες (VBFs)

Page 51: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση διαθεσιμότητας- Aρχές• Άμεση σχέση μεταξύ της ικανοποίησης του πελάτη και

της διαθεσιμότητας.

• Η μεθοδολογία ανάταξης της διαθεσιμότητας επιδρά καταλυτικά στην εικόνα που έχει ο πελάτης για την υπηρεσία

• Η βελτίωση της διαθεσιμότητας ακολουθεί μόνο μετά την κατανόηση των επιπτώσεων των υπηρεσιών ΙΤ στην επιχείριση.

• Η διαθεσιμότητα της υπηρεσίας ισούται πάντα με την διαθεσιμότητα του ποιο αδύναμου κρίκου.

• O σχεδιασμός της σωστής διαθεσιμότητας εξ αρχής, είναι πάντα χαμηλότερου κόστους παρά η προσθήκη της σε μεταγενέστερο στάδιο.

Page 52: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση διαθεσιμότητας- Aρχές• Ότι δεν μετριέται, δεν είναι διαχειρίσιμο

• Εάν δεν μετράμε τίποτα, δεν μπορούμε να βελτιώσουμε τίποτα

• Εάν δεν μετράς κάτι, μάλλον δεν σε ενδιαφέρει

• Εάν δεν μπορείς να ελέγξεις κάτι, τότε δεν χρειάζεται να το μετράς

• MTBF

• MTTR

• Availability = ( AST – Downtime / AST )

Page 53: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση Επιχειρησιακής Συνέχειας • Στόχοι• Η διαχείριση του συνόλου των πλάνων επιχειρησιακής συνέχειας

• Η περιοδική ανάλυση επιχειρηματικού αντίκτυπου (BIA)

• Η περιοδική εκτίμηση Κινδύνων

• Η εξασφάλιση ύπαρξης μηχανισμών και διαδικασιών διαχείρισης και επανάκτησης

Page 54: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση Επιχειρησιακής Συνέχειας (IT) - Διεργασίες

Page 55: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση Επιχειρησιακής Συνέχειας - Απαιτήσεις

•Ανάλυση επιχειρηματικού αντίκτυπου - BIA

•Ανάλυση κινδύνων και τεκμηρίωσή τους

•Διαδικασίες και μέτρα για την μείωση της έκθεσης στους καταγεγραμμένους κινδύνους.

Page 56: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Ανάλυση επιχειρηματικού αντίκτυπου (BIA) • Σκοπός η ποσοτικοποίηση του αντίκτυπου από απώλεια

μιας υπηρεσίας.

• Τύποι• Άμεσο αντίκτυπο - Hard Impact

• Έμμεσο αντίκτυπο - Soft Impact

• Ποσοτικοποίηση του αντίκτυπου ανάλογα με • Ώρα

• Διάρκεια

• VBFs

• Χρόνος που απαιτείται για την αναδιάταξη των υπηρεσιών

Page 57: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Ανάλυση και αποτίμηση Κινδύνων και ευκαιριών• Σετ από διαδικασίες για την εκτίμηση των κινδύνων και το μέγεθος

έκθεσης του οργανισμού σε αυτούς.

• Βασικές διεργασίες αποτίμησης κινδύνων1. Ταυτοποίηση των απειλών και ευκαιριών που θα μπορούσαν να επηρεάσουν

την ικανότητα να διασφαλιστεί ο τελικός στόχος της επιχείρησης.

2. Αξιολόγηση του αποτελέσματος των ταυτοποιημένων απειλών.

3. Σχεδιασμός ενεργειών για την μείωση των απειλών και ενίσχυση των πιθανών ευκαιριών.

4. Εφαρμογή των ενεργειών, καταγραφή της αποτελεσματικότητάς τους, και εφαρμογή διορθωτικών ενεργειών σε περίπτωση που τα αποτελέσματα δεν συνάδουν με τις προσδοκίες.

Page 58: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Quiz – Αποτίμηση κινδύνου

• Δημιουργία χάρτη matrix για αποτίμηση κινδύνων για την παροχή υπηρεσίας SAP ΕRP σε ιδιωτικό νοσοκομείο.

• H λύση περιλαμβάνει • Data Center στο 3ο υπόγειο του κτηρίου

• Servers

• Hot/standby UPS

• 1 γεννήτρια

• Δικτυακό εξοπλισμό ανά όροφο με αυτόνομο UPS

• Υπολογιστές με αυτόνομο UPS

Page 59: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Παράδειγμα αποτίμησης κινδύνου

ΕΠΙΠΤΩΣΕΙΣ

Διακοπή ηλεκτροδότησης στο Data Center Σεισμός

- Φωτιά- Web site hack

Database CorruptionΑπώλεια Δεδομένων

- Βλάβη Server - Διακοπή ADSL

Βλάβη ηλεκτρογεννήτριας

Διακοπή ηλεκτροδότησης Καφές στο πληκτρολόγιο Αστοχία Δίσκου

ΠΙΘΑΝΟΤΗΤΑ

Ελάχιστη πιθανότητα Υψηλή πιθανότητα

Υψηλές

Χαμηλές

Page 60: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση Επιπέδου Υπηρεσίας - SLM

• Σκοπός: Η εξασφάλιση ενός κοινά αποδεκτού επιπέδου υπηρεσίας για το σύνολο των υπηρεσιών του ΙΤ.

• Στόχος: • O καθορισμός, τεκμηρίωση, συμφωνία, παρακολούθηση, και

αναφορά των επιπέδων παροχής υπηρεσιών της πληροφορικής.

• Εξασφαλίζει ότι ο πελάτης και το IT έχουν ξεκάθαρη εικόνα και ταυτόσημες προσδοκίες αναφορικά με τα επίπεδα των παρεχόμενων υπηρεσιών.

• Εξασφαλίζει προαιρετικά μέτρα βελτίωσης του επιπέδου όπου το κόστος είναι τεκμηριωμένα αποδεκτό.

Page 61: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

SLM – Συμβάσεις

ΠΕΛΑΤΗΣ

ΠΛΗΡΟΦΟΡΙΚΗ

ΕΣΩΤΕΡΙΚΑ ΤΜΗΜΑΤΑ

ΕΞΩΤΕΡΙΚΟΙ ΣΥΝΕΡΓΑΤΕΣ

SLR SLA

UC OLA

Page 62: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

SLM – Eνέργειες

• Καθορισμός, τεκμηρίωση και συμφωνία των απαιτήσεων από τους «πελάτες»

• Καταγραφή των επιτευγμάτων απόδοσης των υπηρεσιών

• Καταγραφή και μέτρηση της ικανοποίησης του πελάτη

• Προώθηση έργων βελτίωσης των υπηρεσιών (Service Improvement Programs – SIP)

• Αναφορές στην διοίκηση

• Κατασκευή SLAM χαρτών (Service Level Agreement Maps) – Smilies

Page 63: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

SLM – Δείκτες KPIs

• Αντικειμενική προσέγγιση• Ποσοστό επίτευξης των στόχων της υπηρεσίας

• Αριθμός και σοβαρότητα των βλαβών που οδήγησαν στην παραβίαση των στόχων της υπηρεσίας

• Αριθμός υπηρεσιών με καθορισμένο SLA

• Υποκειμενική προσέγγιση• Δείκτες μέτρησης της ικανοποίησης του πελάτη

• SMART KPI• Simple, Measurable, Accurate, Relevant, Timely

Page 64: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Πρόβλημα

• Επικεφαλίδες εγγράφου ορισμού Υπηρεσίας - Service Definition Document

• SSS - VOIP-en.doc

Page 65: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

COURSE OUTLINE• Εισαγωγή στην διοίκηση και συστήματα διοίκησης

πληροφορικής

• Project Management

• Διοίκηση δημιουργίας υπηρεσιών πληροφορικής

• Διαχείριση Αλλαγών κατά ITIL

• Διοίκηση τμημάτων λειτουργίας (ITIL Helpdesk)

• Quality Management – Διαχείριση ποιότητας

• Information Security Management

Page 66: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Μετάπτωση στην παραγωγή - Service Transition

• Σκοπός: Να εξασφαλίσουμε ότι νέες υπηρεσίες αλλά και αλλαγές στις τρέχουσες υπηρεσίες είναι σύμφωνες με τις απαιτήσεις όπως αυτές τεκμηριώνονται στα σχετικά έγγραφα (κατά τον σχεδιασμό της υπηρεσίας)

Design Transition Οperation

Page 67: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Μετάπτωση στην παραγωγή

• Το 60% των υπηρεσιών πληροφορικής δεν ανταποκρίνονται στους στόχους τους.

• Περίπου το 80% των προβλημάτων και διακοπής μιας υπηρεσίας οφείλονται σε προβληματικές αλλαγές

• Περίπου το 70% των προβλημάτων σχετίζονται με τον ανθρώπινο παράγοντα.

• Tι απαιτείται (άρα διαχείριση αλλαγών)• Σταθερότητα στις υπηρεσίες

• Βελτιωμένη ποιότητα

• Αυξημένη αποδοτικότητα και αποτελεσματικότητα

Page 68: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Μετάπτωση στην παραγωγή - Πλαίσιο και στόχοι• Σχεδιασμός και διαχείριση αλλαγών

• Διαχείριση κινδύνων

• Έκδοση των αλλαγών

• Παροχή γνώσης και πληροφορίας για την υπηρεσία (σε όλους τους εμπλεκόμενους)

Page 69: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Μετάπτωση στην παραγωγή - Οφέλη• Ακρίβεια στον υπολογισμό του έργου (κόστη / χρόνος /

δυναμικό)

• Ξεκάθαροι ρόλοι

• Επαναχρησιμοποίηση πόρων

• Αυξημένη ασφάλεια

• Αυξημένη ποιότητα υπηρεσίας

• Αυξημένη ικανοποίηση

• Οι ομάδες παραγωγής είναι έτοιμες να υποστηρίξουν την υπηρεσία

Page 70: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Μετάπτωση στην παραγωγή– Διεργασίες• Διαχείριση αλλαγών - Change Management

• Διαχείριση παγίων - Service Asset and Configuration Management (CMDB)

• Διαχείριση εκδόσεων και εγκαταστάσεων - Release and Deployment Management

• Επικύρωση και δοκιμές υπηρεσιών - Service Validation and Testing

• Αξιολόγηση αλλαγών - Change Evaluation

• Διαχείριση γνωστικής βάσης - Knowledge management (WIKI?)

• Προγραμματισμός μετάβασης και υποστήριξη - Transition planning and support

Page 71: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση αλλαγών – Στόχος• Όλες οι αλλαγές σε υπηρεσίες πληροφορικής πρέπει• Να είναι καταγεγραμμένες και αξιολογημένες

• Να έχουν αποκτήσει προτεραιότητα ως προς την αναγκαιότητα τους

• Εγκεκριμένες από την αντίστοιχη αρχή (CAB)

• Να έχουν συγκεκριμένο χρονοδιάγραμμα (προγραμματισμένες)

• Δοκιμασμένες

• Τεκμηριωμένες

Page 72: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση αλλαγών – Βασικές Έννοιες• Ορισμός: H προσθήκη, αλλαγή ή διαγραφή μιας

εγκεκριμένης, προγραμματισμένης, και υποστηριζόμενης υπηρεσίας (ή μέρους της) και της τεκμηρίωσή της.

• Αίτημα αλλαγής – RFC

• Πρόταση για αλλαγή – Change proposal σύνδεση με το PM

Page 73: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Quiz – Τι πρέπει να περιλαμβάνει ένα RFC?

Page 74: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση αλλαγών – Βασικές Έννοιες• 7Rs• Who RAISED the change

• What is the REASON for the change

• What is the RETURN

• What are the RISKS

• What RESOURCES are required

• Who is RESPONSIBLE for build, test, implement the change

• RELATIONSHIP with other changes

Page 75: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση αλλαγών - Προγραμματισμός• Πρόγραμμα αλλαγών

• Προβλεπόμενες διακοπές λειτουργίας της υπηρεσίας• Ας προσέξουμε τι προβλέπεται στο SLA

• Πλάνο επαναφοράς στην αρχική κατάσταση (Back out plan)

Page 76: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση αλλαγών - Εγκρίσεις

Page 77: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση παγίων – CMDB• Σκοπός η διαχείριση και έλεγχος των παγίων μιας

υπηρεσίας, και η παροχή πληροφοριών σε όλες τις υπόλοιπες διεργασίες.

• Βασικές διεργασίες• CMDB

• Παροχή πληροφοριών

Page 78: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση εκδόσεων και εγκαταστάσεων - Έννοιες• Έκδοση• Σύνολο hardware / software, τεκμηριώσεων, και διεργασιών που

απαιτούνται για την υλοποίηση μιας εγκεκριμένης αλλαγής.

• Πακέτο έκδοσης• Το σύνολο των εκδόσεων για την μετάβαση από το “as is” στο

“to-be”.

• Πολιτική εκδόσεων τεκμηριώνει• Ονοματολογία εκδόσεων (version) (Major, Minor, Emergency).

• Ρόλους, αρμοδιότητες και εγκρίσεις

• Χρονικά διαστήματα μεταξύ των νέων εκδόσεων

Page 79: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

CMDB και γνωστική βάση

Data

Πληροφορία,Ποιος, τι, πότε, που)

Γνώση(Πως)

Σοφία(Γιατί)

Κατανόηση

Γνωστικό Πλαίσιο

Page 80: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

QUIZ – CMDB Tree για την υπηρεσία email• Email• Servers• Hardware• Disks• Memory• Chassis• Power

• Email application

• Network Equipment

• PC• Software• Hardware

Page 81: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

COURSE OUTLINE• Εισαγωγή στην διοίκηση και συστήματα διοίκησης

πληροφορικής

• Project Management

• Διοίκηση δημιουργίας υπηρεσιών πληροφορικής

• Διαχείριση Αλλαγών κατά ITIL

• Διοίκηση τμημάτων λειτουργίας (ITIL Helpdesk)

• Quality Management – Διαχείριση ποιότητας

• Information Security Management

Page 82: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση λειτουργίας υπηρεσιών• Διεργασίες• Διαχείριση γεγονότων – Event Management

• Διαχείριση Περιστατικών - Incident Management

• Διαχείριση προβλημάτων – Problem Management

• Διαχείριση αιτημάτων – Request Management

• Διαχείριση προσβάσεων – Access Management

• Λειτουργίες• Service Desk

• Διοίκηση

• Διοίκηση λειτουργιών

Page 83: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Λειτουργίες - Αρχές• Σκοπός: Διαχείριση των υπηρεσιών ώστε να πληρούν τα

κριτήρια σύμφωνα με τον σχεδιασμό και τις απαιτήσεις των πελατών (SLA!!).

• Στόχοι:• Ελαχιστοποίηση των επιπτώσεων λόγω απώλειας της υπηρεσίας

• “To μαγαζί να τρέχει”.

• Χρήση των υπηρεσιών από τους εγκεκριμένους μόνο χρήστες.

Page 84: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Λειτουργίες - Αρχές

Υποδομή ΙΤ

Γεγονότα - Events

Περιστατικά - IncidentsΠεριστατικά

- IncidentsΠεριστατικά - IncidentsΠεριστατικά

- Incidents

Προβλήματα - Problems

Αλλαγές - Changes

Προσωπικό ΙΤ

Πελάτες

Αναφορά

Αιτήματα - Requests

Διακοπή Υπηρεσίας;

Προσωρινή λύση -

Workaround

Alerts

Page 85: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Υποστήριξη πελατών - Service Desk• Μοναδιαίο σημείο επαφής με την πληροφορική

• Υπεύθυνο για την επίλυση του θέματος του πελάτη• Καταγραφή του περιστατικού, και προσδιορίζει κατηγορία και

προτεραιότητα (SLA)

• Αρχική Διάγνωση

• Επίλυση ή μεταφορά σε ειδικευμένες ομάδες

• Επικοινωνεί με τον πελάτη

• Μετρά την ποιότητα υποστήριξης και την ικανοποίηση του πελάτη

Page 86: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση Γεγονότων • Σκοπός η παρακολούθηση όλων των γεγονότων που δημιουργούνται

στην ΙΤ υποδομή και η ανίχνευση και αναφορά εξαιρέσεων.

• Αντικείμενο• Η παρακολούθηση όλων των αλλαγών στην κατάσταση της ΙΤ υποδομής

• Παρέχει τα μέσα για την σύγκριση (μέσω μετρικών) της λειτουργικής επίδοσης των υπηρεσιών ΙΤ σε σχέση με το σχεδιασμός του και τα αντίστοιχα SLA

• Εφαρμόζεται σε όλα τα επι μέρους κομμάτια που αποτελούν μια υπηρεσία• CI

• Λογισμικό

• Ασφάλεια

• κτλ

Page 87: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση περιστατικών – Σκοπός / Στόχοι• Η άμεση αντιμετώπιση βλαβών και η επιστροφή μιας

υπηρεσίας σε κανονική λειτουργία το δυνατόν γρηγορότερα (ΕΔΩ ΚΑΙ ΤΩΡΑ).

• Η ελαχιστοποίηση των τυχόν επιπτώσεων στην λειτουργία της επιχείρησης.

• Εξασφαλίζει την ποιότητα και διαθεσιμότητα της υπηρεσίας (σύμφωνα με το …..;)

• Εξετάζει για την πιθανότητα το περιστατικό να ξανασυμβεί ή κατά πόσο είναι διαχρονικό, και ενημερώνει την διεργασία διαχείρισης προβλημάτων για το περιστατικό.

Page 88: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση περιστατικών – Ενέργειες

• Εξακρίβωση – Identification. • Καταγραφή – Logging. (Κύριος λόγος η

παρακολούθηση και η ιστορικότητα).• Κατηγοριοποίηση – Για την επιλογή της

ανάλογης διαδικασίας επίλυσης• Ιεράρχηση – Prioritization• Αρχική Διάγνωση• Έρευνα και τελική διάγνωση• Επίλυση – Η λύση εφαρμόζεται μόνο μετά

από δοκιμή• Κλείσιμο

Page 89: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση περιστατικών – Καθορισμός προτεραιότητας

Κατεπείγον

Επείγον Χαλαρό

Μεγάλη Πρώτη Πρώτη Δεύτερη

Μεσαία Δεύτερη Δεύτερη Τρίτη

Μικρή Τρίτη Τρίτη Best Effort

Επίπτωση Προτεραιότητα

• Καθορισμός της επίπτωσης (Δεν σχετίζεται με την δυσκολία του περιστατικού)• Κίνδυνος για ζωή / σωματική ακεραιότητα

• Πόσες υπηρεσίες επηρεάζονται

• Απώλεια εσόδων, μέγεθος οικονομικής επίπτωσης

• Παραβίαση κανονιστικών διατάξεων

Page 90: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση προβλημάτων – Ορισμοί και σκοπός• Πρόβλημα αποτελεί η άγνωστη αιτία δημιουργίας ενός η

περισσοτέρων περιστατικών

• Προσωρινή λύση - workaround

• Επιβεβαιωμένο λάθος – known error: Πρόβλημα που έχει τεκμηριωμένη αιτία και προσωρινή λύση

• Σκοπός: • Ελαχιστοποίηση των δυσμενών επιπτώσεων στην επιχείρηση από

περιστατικά και προβλήματα

• Αποτροπή

• Μείωση επαναλαμβανόμενων περιστατικών

Page 91: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση Προβλημάτων - Ενέργειες

Author
Page 92: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση πρόσβασης – Σκοπός / Αντικείμενο• Παροχή πρόσβασης σε πιστοποιημένους και

εξουσιοδοτημένους χρήστες, σε υπηρεσίες.

• Διαχειρίζεται πρόσβαση σε υπηρεσίες και πληροφορίες σύμφωνα με τις πολιτικές ασφαλείας του οργανισμού.

• Επιβλέπει την πρόσβαση σε υπηρεσίες και πληροφορίες

• Απαντά σε αιτήματα πρόσβασης

Page 93: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση Πρόσβασης – Έννοιες / Σκοπός• Πρόσβαση - Access

• Ταυτότητα - Identity

• Δικαιώματα - Rights

• Υπηρεσίες - Services

• Υπηρεσίες και εργαλεία καταλόγου (single sign-on, identity management, LDAP).

Page 94: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

COURSE OUTLINE• Εισαγωγή στην διοίκηση και συστήματα διοίκησης

πληροφορικής

• Project Management

• Διοίκηση δημιουργίας υπηρεσιών πληροφορικής

• Διαχείριση Αλλαγών κατά ITIL

• Διοίκηση τμημάτων λειτουργίας (ITIL Helpdesk)

• Quality Management – Διαχείριση ποιότητας

• Information Security Management

Page 95: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση Ποιότητας – Αρχές• Εστίαση στον Πελάτη

• Ενεργή συμμετοχή του προσωπικού

• Διασφάλιση ποιότητας μέσω διεργασιών

• Αποφάσεις βασισμένες σε μετρικά και γεγονότα

• Συνεχής Βελτίωση υπηρεσιών

Page 96: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Συνεχής βελτίωση – Σκοπός• H συνεχής εναρμόνιση των υπηρεσιών ΙΤ με την τις

μεταβαλλόμενες ανάγκες της επιχείρησης, μέσω του εντοπισμού βελτιώσεων στις ΙΤ υπηρεσίες.

• Δεν υπάρχει σταθερή υπηρεσία. Το είπε και ο Ηράκλειτος!

• Αντικείμενο• Ανασκόπηση και ανάλυση των SLΑ

• Eπιλογή των μεθοδολογιών βελτίωσης της ποιότητας

Page 97: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Συνεχής βελτίωση – Lifecycle

Deming Cycle

Ποιο είναι το όραμα: Εταιρικό όραμα και στόχοι

Που βρισκόμαστε σήμερα; Αρχική Εκτίμηση

Που θέλουμε να πάμε; Μετρήσιμοι Στόχοι (SMART)

Πως πάμε εκεί; Βελτίωση Υπηρεσιών

Φτάσαμε τελικα; Μετρήσεις

Πως εξασφαλίζουμε την συνέχεια του κύκλου;

Page 98: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Συνεχής βελτίωση – 7 Βήματα• Καθορισμός των μετρικών που θα ΠΡΕΠΕΙ να μετράμε

• Καθορισμός των μετρικών που ΜΠΟΡΟΥΜΕ να μετρήσουμε (εάν δεν μετριέται δεν υπάρχει στο SLA).

• Συλλογή των δεδομένων

• Επεξεργασία των δεδομένων

• Ανάλυση των δεδομένων

• Παρουσίαση των δεδομένων

• Υλοποίηση των βελτιωτικών ενεργειών

Page 99: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Γιατί μετράμε;• Για να πιστοποιήσουμε την επιτυχία των προηγούμενων

αποφάσεων

• Για να καθορίσουμε την πορεία των μελλοντικών ενεργειών για την διασφάλιση του στόχου.

• Για να αιτιολογήσουμε με αποδείξεις την πορεία που πρέπει να ακολουθήσουμε

• Για να προσδιορίσουμε τα σημεία παρέμβασης

Page 100: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Δεδομένα και μετρικά• KPI – Κey Performance Indicator• Πρέπει τα μετρικά να ταυτίζονται με τους εταιρικούς στόχους.

Αποτυχία μετρικού μεταφράζεται στο ότι δεν «πιάσαμε» τους στόχους?

• CSF – Critical Success factor• Μετρικό που καθορίζει την επιτυχία (ή αποτυχία) της

στρατηγικής μας.

• Παραδείγματα• Mείωση του κόστους παροχής υπηρεσίας – CSF• KPI - 5% μείωση της παροχής υποστήριξης

Page 101: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

COURSE OUTLINE• Εισαγωγή στην διοίκηση και συστήματα διοίκησης

πληροφορικής

• Project Management

• Διοίκηση δημιουργίας υπηρεσιών πληροφορικής

• Διαχείριση Αλλαγών κατά ITIL

• Διοίκηση τμημάτων λειτουργίας (ITIL Helpdesk)

• Quality Management – Διαχείριση ποιότητας

• Information Security Management

Page 102: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση Ασφάλειας υπηρεσιών και δεδομένων - Διεργασίες• Ίδρυση του ISMS

• Υλοποίηση και διαχείριση του ISMS

• Παρακολούθηση και ανασκόπηση

• Διατήρηση και βελτίωση

Page 103: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση Ασφάλειας υπηρεσιών και δεδομένων – Διεργασίες Ίδρυσης1. Καθορισμός του πλαισίου σε σχέση με το αντικείμενο του οργανισμού, την τοποθεσία, τα

περιουσιακά στοιχεία, κτλ.

2. Καθορισμός της πολιτικής ασφάλειας του οργανισμού που λαμβάνει υπόψη και περιλαμβάνει

• To νομικό πλαίσιο, και υποχρεώσεις

• Τα πλαίσιο λειτουργίας του οργανισμού

• Την πληροφορία ή άλλη παράμετρο μιας υπηρεσίας η οποία τυγχάνει προστασίας από κακόβουλες ενέργειες.

3. Ορισμός της προσέγγισης για την αξιολόγηση των κινδύνων

4. Ορισμός των κινδύνων σχετικών με την ασφάλεια δεδομένων και πληροφοριών• Προσδιορισμός τoυ ενεργητικού που εντάσσεται στην πολιτική

• Προσδιορισμός των κινδύνων / απειλών στο ενεργητικό

• Προσδιορισμός των αδυναμιών

5. Προσδιορισμός των επιπτώσεων στο ενεργητικό και στην υπηρεσία σε περίπτωση απώλειας της εμπιστευτικότητας και ακεραιότητας και διαθεσιμότητας της πληροφορίας

6. Καταγραφή της ρεαλιστικής πιθανότητας περιστατικού κατά της ασφάλειας των δεδομένων

Page 104: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση Ασφάλειας – Υλοποίηση ISMS• Δημιουργία πλάνου ενεργειών που ορίζει τις διοικητικές

ενέργειες, πόρους , αρμοδιότητες, και προτεραιότητας για την διαχείριση περιστατικών ασφαλείας.

• Εφαρμογή του πλάνου

• Εφαρμογή των αντίστοιχων περιοδικών ελέγχων ασφαλείας

• Καθορισμός του τρόπου μέτρησης της αποτελεσματικότητας των μετρικών παρακολούθησης της ασφάλειας (για μελλοντική βελτίωση)

• Υλοποίηση προγραμμάτων εκπαίδευσης

• Διαχείριση πόρων και λειτουργίας του ISMS

Page 105: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση Ασφάλειας – Παρακολούθηση και ανασκόπηση • Εκτέλεση διαδικασιών παρακολούθησης και ελέγχων

ώστε• να αναγνωριστούν έγκαιρα πιθανές παραβιάσεις και περιστατικά

ασφάλειας

• να είναι σε θέση η διοίκηση να καθορίσει αν οι ενέργειες σχετικές με την διασφάλιση ποιότητας υλοποιούνται όπως προβλέπεται στην πολιτική ασφαλείας

• Ανάληψη τακτικών επισκοπήσεων σχετικά με την αποτελεσματικότητα του ISMS λαμβάνοντας υπόψη αποτελέσματα από περιστατικά, καταγραφές, κτλ.

• Ανανέωση των πλάνων ασφαλείας

Page 106: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Διαχείριση Ασφάλειας – Βελτίωση του ISMS• Υλοποίηση των καταγεγραμμένων βελτιώσεων στο ISMS

• Υλοποίηση βελτιωτικών ενεργειών και εφαρμογή τεχνογνωσίας από παλιές εμπειρίες του οργανισμού άλλα και άλλων οργανισμών.

• Ενημέρωση όλων των ενδιαφερόμενων μερών για τις ενέργειες βελτίωσης.

Page 107: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

• Πηγές

• COBIT Framework http://www.cobit.org http://www.isaca.org • ITIL Framework http://www.itil-officialsite.com/• Best Management Practices http://www.best-management-practice.com/• Prince 2 Project Management http://www.prince-officialsite.com/• ISO 27001 – Information Security http://www.27000.org/iso-27001.htm• ISO 31000 Risk Management http://www.iso.org/iso/home/standards/iso31000.htm• Management of RISK http://www.itil-officialsite.com/• ITIL Self assessment Questionnaire http://www.itsmf.com/trans/sa.asp

Page 108: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

Enterprise Architecture Frameworks• ARIS• BREDMEYER• BTP• C4ISR• CATALYST• CIMOSA• GARTNER• EAP• E2AF• FEA• GERAM• IAF• FORRESTER• RM-ODP• TAFIM• TEAF• TOGAF• ZACHMAN

Page 109: IT  management principles - Prince 2 and ITIL Frameworks (Greek)
Page 110: IT  management principles - Prince 2 and ITIL Frameworks (Greek)

FINAL TEST