IT部门需要关注的8大体系

1.       组织机构体系
a)       完善信息管理组织机构建设,使组织机构能够健康高效地运作;
b)      组织职责明确,授权与分工有效,有很强的团队战斗力;
c)      组织间的沟通渠道畅通,交流充分;
d)      组织间既要有相对独立性,又要相互制约,避免发生懈怠、渎职等现象
2.       规划体系
a)       信息化建设方向更加明确,规划策略适应业务发展需要;
b)      信息化体系的结构得到良好体现;
c)      所有工作都有明确的标准做指导;
d)      项目关联关系和优化性得到更加有效的计划和管理;
e)       加强IT预算机制,建立一个能够准确计算每一信息化项目、服务和活动的本利系统。
3.       控制体系
a)       健全规划实施机制,具有严格的变更管理体系;
b)      具有完善的技术评审机制和高水平的技术评审专家团;
c)      建立严格有效的项目监控和质量保证体系,使项目和信息化建设在受控状态下进行;
d)      信息化项目成本,进度得到有效控制;
e)       建立严格的审计制度,使违反流程的现象得到有效的制约。
4.       资源与技能管理体系
a)       对IT部门人员;
b)      建立公平,公正,公开的绩效考核评价系统,对员工具有激励和促进作用;
c)      激励有效的人力资源分配机制;
d)      完善员工技能发展体系,建立员工技能、工作经历数据据;
e)       技能培训是有计划,成体系的,保证信息管理部拥有信息化体系总体架构中各核心技术能力;
f)       各核心技术能力;
g)      建立集中管理的智力资产共享系统,且系统是安全的,可用性强,易维护。
5.       项目管理体系
a)       实行专业化的项目管理机制,使所有项目的成本,进度和质量得到综合的管理;
b)      建立一支经验丰富的项目管理队伍;
c)      建立一套完善的项目管理、开发流程,使流程的每一步都遵从一定的规范,做到有章可循;
d)      保证项目做一个成功一个,一级计划及时完成率达70%以上,使进度、质量和投资回报得到保障;
e)       建立良好的信息化合作伙伴关系,对供应商得到有效的管理。
6.       运营维护管理体系
a)       具有统一的IT基础设施、资产管理制度,确保IT设施、IT资产管理都有精确的记录,且所有人明确;
b)      具有满足业务用户需要的IT服务可用性管理制度;
c)      建立准确的配置信息档案库,便于系统维护和升级;
d)      建立资源分配管理制度,使IT资源得到安全合理的使用;
e)       建立系统性能、容量管理操作流程;
f)       制定清晰的问题管理流程,并且各环节责任人明确;
g)      完善服务水平管理,服务水平协议中指标保持达标,并与业务需求相符合;
h)      完善变更管理流程,生产环境变更得到有效控制。
7.       用户需求管理体系
a)       加强需求管理,变被动接受用户需求为主动了解用户需求并最终引导用户需求, 使一些零散的信息化小项目形成一定规模的信息化项目,从而使用户需求得到更好的满足;
b)      培养一批既具有IT技能又熟悉业务知识的高层次分析、设计专门人才,更好地满足业务需求;
c)      建立用户反馈调查机制,及时了解用户对IT支持工作的意见和建议,不断提高用户满意度。
8.       信息安全管理体系
a)       制定信息安全管理策略,确保信息安全活动以业务为核心;
b)      定义完备、明晰的信息安全管理制度和职位说明,落实信息安全运作的责任分配;
c)      建设安全运作所需要的流程,做到各种活动在安全方面有章可循;
d)      制定信息安全的标准,为实现信息安全,规范安全行为提供证据,为安全衡量提供证据;
e)       建设信息安全工具库,确保信息安全的技术实现及自动化;
f)       建设培训、教育、交流机制,保障员工对各种安全措施的理解,保障安全措施对业务的支持。
高效的IT部门具有以下几个特点
1.     运营工作和安全工作共同提供更高的服务水平;
2.     计划工作的比例较高;
3.     成本结构非常高效;
4.     与管理人员、IT同事共同建立高效的工作关系;
5.     审计更加顺畅;
6.     安全问题的识别和解决更加及时;
7.     在服务交付生命周期中及时整合信息安全需求;
8.     能快速恢复到可靠的运营状态;
9.     对于业务问题,如需求变更等方面的问题,处理起来得心应手。
反观低效率的IT部门,造成其效率低下,事故频发的原因有以下五个方面:
1.     缺乏对当前状态和目标状态的清晰认识;
2.     “控制是不可能的”这种观念已经植入文化中;
3.     提倡个人英雄主义,而不是可重复、可预测原则;
4.     认为IT运营和安全问题与其他的业务或项目不同;
5.     偏好实施技术解决方案,因为它比人员和流程的改进更加容易实施。