مدیریت ریسک فناوری
ریسک فناوری اطلاعات در سطح سازمان از طریق سیاستها، رویهها و رویههای استاندارد ارزیابی خواهد شد.
مدل حاکمیتی برای شناسایی راهکارهای کاهش اثرات مناسب برای شهرستان به عنوان یک بنگاه اقتصادی.
منطق
بدهبستان بین ارزش تجاری و ریسک باید در سطح سازمانی در نظر گرفته شود.
ارزیابی و اطلاعرسانی در مورد سطوح قابل قبول ریسک، حفاظت بهینه از ... را تضمین میکند.
منابع درون کسب و کار و به طور کلی شهرستان
پیامدها
- ریسکهای فناوری مختص کسبوکار در سطح مناسب مدیریت خواهند شد (مثلاً،,
توسط نهادهای حاکمیتی و گروههای کاری مانند کمیته بررسی فضای ابری) در
مطابق با استانداردها، سیاستها و رویههای سراسری سازمان، و
در صورت لزوم به ITMC ارجاع داده شد - معیارها و آستانهها تعریف خواهند شد تا نظارت مستقلی بر آنها صورت گیرد.
پروژههای پیادهسازی فناوری. - فرآیند معماری راهکار، راهکاری را تعریف میکند که با کسبوکار مطابقت دارد.
استاندارد ریسک قابل قبول واحد در تعادل با سایر عوامل، از جمله هزینه و
قابلیت.
مدیریت و راهبری سرمایهگذاری فناوری اطلاعات
مدیریت سرمایهگذاریهای فناوری اطلاعات (مثلاً تخصیص منابع فناوری اطلاعات، تأمین مالی پروژهها)
با اهداف استراتژیک شهرستان و سیستم مدیریت عمومی همسو باشد.
منطق
تمرکز سرمایهگذاریهای فناوری اطلاعات بر مهمترین اولویتهای شهرستان، کسبوکار را به حداکثر میرساند
سود حاصل از منابع فناوری اطلاعات.
پیامدها
- سرمایهگذاریهای فناوری اطلاعات به خوبی توسط موارد تجاری تعریف میشوند تا:
- ارائه تحلیل هزینهها، مزایا، ارزش و ریسکها
- انطباق با سطوح خدمات شهرستانی را نشان دهید
- سرمایهگذاریهای فناوری اطلاعات توسط حاکمیت تعریفشده با نمایندگی عادلانه هدایت خواهند شد.
از گروههای اجرایی، تجاری و فناوری.
هزینههای فناوری اطلاعات سازمانی
شهرستان هزینههای طرحهای فناوری اطلاعات در سطح سازمان، منابع و داراییها را به اشتراک خواهد گذاشت، و
برای شفافیت، انصاف و پیشبینیپذیری در تخصیص هزینه تلاش خواهد کرد.
منطق
سهمبندی هزینههای منابع و داراییهای فناوری اطلاعات رایج در سطح شهرستان افزایش خواهد یافت.
ثبات، شفافیت و بهرهوری هزینه.
پیامدها
- هزینههای منابع فناوری اطلاعات مختص گروههای تجاری ممکن است به اشتراک گذاشته نشود.
- بودجهبندی، قیمتگذاری، مدلهای هزینه، شیوههای تخصیص و گزارشدهی
در سطح استان اجرا و ابلاغ شده است.
استفاده مجدد، خرید، ساخت
شهرستان یک فرآیند معماری راهحل دقیق را دنبال خواهد کرد که موارد زیر را پیادهسازی خواهد کرد:
تنظیمات زیر برای ارائه قابلیتهای جدید:
- برای برآورده کردن الزامات مربوط به عملکرد جدید کسب و کار، شهرستان ترجیح میدهد از ... استفاده مجدد کند.
برنامهها، خدمات، ابزارها، اجزا و عملکردهای موجود در شهرستان. - این شهرستان به دنبال دستیابی به این قابلیت در نرمافزارهای COTS یا مبتنی بر ابر خواهد بود.
- برای قابلیتهایی که قابل دستیابی نیستند، شهرستان، کسب و کار را در نظر خواهد گرفت.
مهندسی مجدد فرآیند و توسعه سفارشی به عنوان جایگزین سوم.
منطق
بیان واضح و پایبندی به معیارهای اولویتبندیشده برای تصمیمات استفاده مجدد/خرید/ساخت
تضمین انعطافپذیری، توسعهپذیری و بهرهوری بیشتر در هزینه/زمان در راهحلهای فناوری
توسعه، استقرار و نگهداری.
پیامد
- داراییهای فناوری موجود در شهرستان (مانند برنامهها، خدمات، ابزارها، مؤلفهها)
و توابع) مستند شده و برای استفاده مجدد در دسترس خواهند بود. - معیارهای اولویتبندیشده برای تصمیمات استفاده مجدد/خرید/ساخت، مستندسازی و مورد استفاده قرار خواهند گرفت.
به طور مداوم در حال تجزیه و تحلیل برای ارائه قابلیتهای جدید است. - سطح بالایی از اتصال و قابلیت همکاری بین تمام سختافزارها، نرمافزارها،,
اجزای ارتباطی، تأمینکنندگان/فروشندگان خارجی و مشتریان خواهند بود.
جستجو کرد.
معماری سازمانی
معماری سازمانی شهرستان، که با همکاری ... توسعه یافته و نگهداری میشود.
مشارکت گروههای واحد فنی و تجاری، به عنوان مرجع معتبر مورد استفاده قرار خواهد گرفت.
منبع استانداردهای فناوری، اطلاعات و معماری برنامههای کاربردی شهرستان.
منطق
معماری سازمانی، ثبات را تضمین میکند، یکپارچگی را افزایش میدهد و بهبود میبخشد.
کیفیت و بهرهوری هزینه در طراحی و ارائه راهحلهای فناوری در سراسر
بنگاه اقتصادی.
پیامدها
- این شهرستان بر اساس استانداردهای صنعتی عمل خواهد کرد تا از جریان اصلی بهره ببرد.
فناوریها و راهحلها، برای به حداقل رساندن قفل شدن و استفاده از فضای باز
استانداردها و بهترین راهحلهای موجود در EA شهرستان. - گروههای تجاری شهرستانی باید نقش فعالی در تعیین الزامات ایفا کنند، در حالی که
اتخاذ استانداردهای معماری سازمانی برای منافع کل شهرستان. - راهکارهای فناوری کسب و کار با استانداردهای سازمانی شهرستان مطابقت خواهند داشت.
استانداردهای معماری. - استثنائات از طریق یک فرآیند مدیریتشده و بر اساس موارد منحصر به فرد اعمال خواهد شد.
الزامات تجاری و/یا فناوری.
انطباق با استانداردهای شهرستان
تمام راهحلها و خدمات فناوری اطلاعات شهرستان با الزامات امنیتی، حریم خصوصی، فنی، و ... شهرستان مطابقت خواهند داشت.,
و سایر استانداردها، و الزامات حسابرسی، نظارتی و قانونی مناسب را برآورده خواهد کرد.
منطق
تصویب مستند و مداوم استانداردهای شهرستانی، از شرکتها محافظت خواهد کرد.
منابع.
پیامد
- استانداردهای شهرستانی به طور مداوم بررسی و ابلاغ خواهد شد.
انطباق را تضمین کند. - این اصل باید هنگام مذاکره در مورد قراردادهای خدمات فناوری اطلاعات اعمال شود.
سطوح خدمات
فرآیند معماری راهکار شهرستان، سطوح خدمات برای در دسترس بودن را تضمین خواهد کرد.,
عملکرد، ظرفیت و مقیاسپذیری مشخص شدهاند.
منطق
سطوح و توافقات صریح خدمات، ارائه خدمات مورد نیاز را امکانپذیر میسازد.
پیامد
- مدیریت قرارداد ملزم به بررسی و نظارت بر سطح خدمات خواهد بود.
توافقنامهها و تضمین اهرم مناسب قرارداد. - گزارش عملکرد در مقایسه با سطوح خدمات مستند شده الزامی خواهد بود
شفافیت ارائه دهید و روندها یا نیازهای بهبود خدمات را شناسایی کنید.
پذیرش فناوری
این شهرستان با استفاده از یک پروفایل “دنبالکننده سریع” برای سیستمهای ثبت، فناوری را اتخاذ خواهد کرد.
(حالت دووجهی ۱) و پذیرش زودهنگام سیستمهای نوآوری و
تمایز (حالت دووجهی ۲).
منطق
یک رویکرد دوگانه در پذیرش فناوری به شهرستان اجازه میدهد تا نوآوری،,
راهکارهای فناوری پیشرفته در تعادل با مدیریت هزینهها و ریسکها.
پیامدها
- این شهرستان به سرعت فناوریهای اثباتشده را به کار خواهد گرفت.
- این شهرستان، فناوریهای نزدیکتر به لبهی تیز را برای نوآوری در نظر خواهد گرفت.
راهکارهای تجاری و حوزههایی که در آنها ارز فنی عامل محرک اصلی است.
نوآوری و بهبود مستمر
سازمان فناوری اطلاعات، کاتالیزوری برای تغییرات نوآورانه است و به طور فعال آن را تشویق میکند.
کاوش نوآوری فناوری برای منفعت تجاری. زیرساخت فناوری اطلاعات
امکان تکامل مداوم فناوری (رشد، افزودن یا تغییر) را فراهم میکند و در عین حال تأثیرات را به حداقل میرساند.
برای استفاده از زیرساختها و بهبود عملکرد عملیاتی.
منطق
فناوری بخش جداییناپذیر از کسبوکار شهرستان است و سازمان فناوری اطلاعات ...
مسئول رهبری نوآوریها و راهحلهای فناورانه در همکاری با
گروههای تجاری برای ارزش تجاری.
پیامدها
- فناوری اطلاعات، یک محیط کاری دیجیتال را توسعه داده و نگهداری خواهد کرد که در خدمت ...
جذب و توسعه نیروی کار چابک، سازگار، آگاه و ماهر
تصمیمات فناوری آگاهانهای اتخاذ خواهد کرد و فناوری مبتنی بر کسبوکار ارائه خواهد داد
راه حل ها. - این شهرستان به صورت گزینشی از طرحهای آزمایشی/نمونههای اولیه نوآوری حمایت و آنها را ارزیابی خواهد کرد تا
تعیین کنید که چگونه میتوان آنها را به عنوان خدمات در سطح سازمان پذیرفت. - انتظار میرود ارائهدهندگان و فروشندگان خدمات فناوری اطلاعات خارجی، این خدمات را فعال و ارائه دهند.
نوآوری که برای شهرستان سودمند باشد. - همچنین از ارائه دهندگان خدمات انتظار میرود که بهبود مستمر را در سراسر سازمان هدایت کنند.
چرخه حیات خدمات با توسعه و حفظ درک از شهرستان
نیازهای بهبود خدمات و نوآوری، و با اندازهگیری نتایج در مقایسه با
انتظارات تعریفشده در موارد کسبوکار سیستم.
مدیریت چرخه عمر
شهرستان چرخه حیات محصولات و خدمات فناوری اطلاعات را مدیریت خواهد کرد.
منطق
مدیریت چرخه عمر فناوری اطلاعات برای مهار هزینههای بهرهبرداری و نگهداری سبد فناوری اطلاعات و ... مورد نیاز است.
حفظ اعتبار فنی و قابلیت پشتیبانی.
پیامدها
- مدیریت چرخه عمر، از طرح تجاری اصلی مرتبط با آن بهره خواهد برد.
سیستمی برای تسهیل ارزیابیهای دورهای از عملکرد، فنی و مالی
جنبههای خدمات، برنامههای کاربردی و زیرساختهای فناوری اطلاعات شهرستان. - مدیریت چرخه عمر، اقدامات مناسب آینده را در راستای ... تعیین خواهد کرد.
معماری سازمانی.
تجربه کاربری
راهکارهای فناوری شهرستان به گونهای طراحی خواهند شد که تجربه کاربر را بهینه کنند.
به حداکثر رساندن اشتراکگذاری و استفاده مجدد از فناوریها و خدمات.
منطق
راهکارهای فناوری باید در طراحی، ارائه و استقرار، کاربر محور باشند.
به حداکثر رساندن ارزش تجاری و پذیرش.
پیامدها
- فرآیند و روشهای معماری راهحلهای شهرستانی باید تجربه کاربری را در نظر بگیرند.
- تجربه کاربر بر اساس مجوزهای کاربر بهینه خواهد شد و
قابلیتهای دستگاه کاربر و کانال دسترسی. - راهکارهای تجربه کاربری، اشتراکگذاری و استفاده مجدد از فناوریها را به حداکثر میرسانند و
خدمات در تمام دستگاهها و کانالها برای ایجاد ثبات.
شیوههای توسعه
تمام توسعههای داخلی و خارجی از صنعت پیشرو و تصویبشده توسط شهرستان پیروی خواهند کرد.
شیوهها و فرآیندها، از جمله تعریف واضح الزامات.
منطق
روشهای رایج، کیفیت، پیشبینیپذیری، قابلیت اطمینان و کارایی بهبود یافته را تضمین میکنند.
توسعه و تحویل برنامه.
پیامدها
- مشارکت مشترک کارکنان کسب و کار و فناوری در سراسر
فرآیند توسعه، فعالیتهای متمرکز بر کسبوکار از جمله فعالیتهای منسجم را تضمین میکند.
تعریف الزامات کسب و کار. - شیوهها و فرآیندهای دقیق و تکرارپذیر، مانند مواردی که با ... سازگار هستند
مدل بلوغ قابلیت موسسه مهندسی نرمافزار (SEI CMM) سطح ۳
مورد استفاده قرار گیرد. - استانداردهای گزارشدهی پروژه در سطح شهرستان رعایت خواهد شد.
مدیریت اطلاعات سازمانی
این شهرستان از استراتژی مدیریت اطلاعات سازمانی (EIM) موجود خود بهره خواهد برد.
و برنامهای که شامل ذینفعان از گروههای تجاری و شهرستان میشود
دفتر فناوری.
منطق
اطلاعات سازمانی یک دارایی است که باید برای کسب و کار مدیریت و استفاده شود.
در سراسر شهرستان بهرهمند شوند.
پیامدها
- برنامه EIM بر اساس استانداردهای اطلاعاتی در سطح شهرستان ساخته و اجرا خواهد شد.
در معماری سازمانی، شامل یک ساختار سازمانی منسجم، توسعه داده شود.
مدل داده. - سیاستها و فرآیندهای شهرستان برای دسترسی و استفاده از اطلاعات، توسط ... اداره خواهد شد.
برنامه EIM. - برنامه EIM تضمین میکند که هرگونه جمعآوری دادهها، بررسی مجدد را آغاز کند.
تعیین اینکه آیا سیاستهای متفاوتی برای دادههای جمعآوریشده اعمال میشود یا خیر، و پیادهسازی آنها
آن سیاستها.
دسترسی شخص ثالث
دسترسی به منابع سیستم یا کسب و کار فقط از طریق اختیارات صریح اعطا میشود.
کنترل دسترسی (مثلاً شناسایی، احراز هویت و مجوز) مطابق با
سیاستهای امنیتی استان.
منطق
دسترسی مبتنی بر امنیت شهرستان و سیاستهای خاص هر نقش، دسترسی مناسب را تضمین میکند.
با حداکثر حفاظت از منابع و با حداقل مدیریت و ... ارائه میشود.
اختلال.
پیامد
- شهرستان در صورت نیاز، دسترسی مناسب را برای اشخاص ثالث جهت پشتیبانی فراهم خواهد کرد.
کسب و کار. - دسترسی شخص ثالث باید به این اصل و فرآیندهای استاندارد شهرستان پایبند باشد.
که شامل مشارکت تجاری و مدیر ارشد فناوری در حوزه امنیت میشود.
تداوم کسبوکار و بازیابی پس از سانحه
تداوم کسبوکار مسئولیت گروههای کسبوکار است. بازیابی اطلاعات در مواقع بحرانی،,
از جمله بازیابی دادهها، یک مسئولیت مشترک بین گروههای تجاری، شهرستان و ... است.
دفتر فناوری، و فروشنده(های) برونسپاریشدهی فناوری اطلاعات.
منطق
گروههای تجاری شهرستان، دفتر فناوری و فروشنده(های) برونسپاریشده با یکدیگر همکاری خواهند کرد.
و برنامهریزی برای اطمینان از حداقل اختلال در عملیات تجاری.
پیامدها
- تخصیص منابع به تداوم کسبوکار باید توسط ... تعیین شود.
تأثیر اختلال در سرویس، هزینه حفاظت از دسترسی به سرویس و هزینه
از بازسازی خدمات. - طرحهای تداوم کسبوکار که توسط گروههای کسبوکار نگهداری میشوند، به عنوان ورودی عمل خواهند کرد.
به رویکرد و طرح بازیابی فاجعه فناوری اطلاعات. - هرگونه دادهای که برای عملیات حیاتی مورد نیاز است، باید با استفاده از یک نسخه پشتیبان تهیه شود.
راهکار پشتیبانگیری/بازیابی سازگار با معماری سازمانی.