erp|IT 战略规划方法论( 五 )


在用户终端层面上,通过智能云终端桌面转化为低成本高效能的工作利器。
② 网络安全
信息安全建设体系包括三个方面:信息安全管理体系、信息安全运维体系和信息安全技术体系。
其中,信息安全管理系统需从组织、制度和流程进行分析,信息安全运维体系包括资产风险管理,项目建设开发安全、日常安全运维、安全监控和事件响应、安全检查与审计,以及信息安全员工培训,信息安全技术体系包括身份/访问安全、应用安全、数据安全、基础设施安全和物理安全。
3. 架构二之IT管控架构企业信息化管控体系从规划规范、建设推进、运维支撑、数据管理等角度进行规划和设计,贯穿整个企业信息化生命周期,IT管控体系包括组织与能力、流程与制度、技术标准、资产库、技术管理工具和IT预算与成本
erp|IT 战略规划方法论
文章插图
1)组织与能力
组织如果涉及集团性公司,包括从公司组织结构细分的层级,例如集团、省、地市分公司不同层级的信息化部门设置,IT岗位设置和职责分工,具体内容包括组织、角色、资源与人才、技能和培训。

  • 组织:衡量是否有特定的组织负责技术管理工作的统筹、部署、监控等;
  • 角色:技术管理组织相关角色的设置,是否可以覆盖技术管理工作的全面性;
  • 资源与人才:技术管理组织的各个角色是否有相应的资源及人才;
  • 技能与培训:是否建立技术管理的职业技能库,并为技术管理人才维护相应的技能标签,是否有专门针对技术管理人才的培训计划,并对技术管理人员开展相关的职业技能认证。
2)流程与制度
IT 流程包括为协调业务部门与信息化部门的关系、信息化部门各层级间的关系,确保IT 高效运作和提供优质共享服务而制订的一系列的流程,涉及管理流程、运作机制、变革保障。包括IT计划管理流程与制度、IT项目实施流程与制度、IT运维流程制度、IT人员管理流程与制度等。
3)技术标准
技术标准通过建立持续维护的、一致的信息化原则、标准和管理规范,确保业务价值最有效实现。技术标准包括引导原则和标准规范,其中,引导原则是企业技术标准制定的依据,与企业发展的目标一直,遵循决策制定导向。标准规范规定了企业信息化必须遵守的原则,例如技术管理人员、技术操作人员的执行标准规范。
4)资产库
资产库包括两个方面的内容,第一是技术资产库,包括内部和外部的技术架构、编程源代码、技术产品应用、技术元模型、信息治理记录等,在资产库中集中分类管理;第二是流程监督,制定相应的资产库资产存载、借阅、下载权限和管理流程机制,以确保资产库的技术资产被合规、高效、有序利用。
5)技术管理工具
技术管理工具取决于IT部门的业务形式,例如有的公司的IT部门开发能力较弱,IT部门主要进行软件招标,通过乙方开发设计软件产品,而把工作重点放在IT项目管理跟进上。
有些公司IT部门不仅能满足本公司的业务系统开发运维工作,还能覆盖其他公司的软件开发运维需求,例如石化盈科,基于此,根据业务形式的不同,需要选择适配的技术管理工具、例如软件开发项目管理工具等。
6)IT预算与成本
最后基于业务所需的系统应用和相应适配的IDC,需要以时间维度规划项目实施的规划和费用预算。
与常规的预算机制相似,预算分为增量预算和零基预算,需要结合公司的业务战略做进一步分析,具体的IT项目实施和运维费用,可用参考业内均价进行大致估算。