Операционные Риски И Их Минимизация



Преамбула Всем знакома ситуация, когда весь зоопарк компьютеров, ноутбуков, планшетов, копировальной техники, серверов, активного сетевого оборудования и т. д. только один админ.

Он альтруист, не думайте так.

Он любит свою работу.

Он понимает тему.

Это эффективно, и мои глаза загораются.

Но как ни крути, когда вся ИТ-функция предприятия, даже небольшого, завязана на одном человеке, это настолько серьезный операционный риск.

Я всегда задаю вопрос: «Что будет, если он, например, однажды заболеет или уйдет без объяснения причинЭ» Сколько дней ты протянешь, пока не найдешь того, кто разберется во всем этом зоопарке с нуля? Нет, серьезно? Представьте, что завтра этого человека не будет, а у вас закончились лицензии, интернет, бумага в принтере, а сервер с клиентской базой данных умер.



Ответ кажется очевидным:

  • 1. Документируйте всю ИТ-инфраструктуру изнутри и снаружи.

  • 2. Формализовать ИТ-процессы до такой степени, чтобы с ними мог справиться любой ИТ-специалист. Чтобы не возникало задач, требующих нестандартного решения


Как это сделать?

  • 1. Принудительно назначить существующего администратора.

    Но, учитывая, что пока ничего не задокументировано, заставить его сделать это правильно — весьма сомнительная идея.

  • 2. Нанять подходящего человека, который будет методично разбираться и описывать все, включая ИТ-бизнес-процессы.

    (И когда вы найдете его по подходящей цене, сообщите мне его номер телефона!)

  • 3. Купите услугу у компании, которая профессионально занимается такими вещами.

    Минусы посчитайте сами, преимущества – за вполне разумные деньги вы получаете документацию, рекомендации и четко регламентированные процессы.

    Более того, в HR поступают требования к сотруднику в случае розыска.

На последнем пункте остановлюсь подробнее:

Как это сделано:

  • 1. Согласование целей и задач с заказчиком.

    Это может быть инвентаризация и документация ИТ-инфраструктуры.

    Возможна формализация процессов и инструкций.

    Возможно оба.

  • 2. Согласование формата результатов.

    То есть в каком виде заказчик хочет получить информацию.

  • Первые два пункта очень важно тщательно проработать, так как и заказчик, и исполнитель должны двигаться от точки А к точке Б.

    И это должна быть Б, а не английская «Б» или испанская «В».

  • 3. Сбор информации.

    На этом этапе собираются все технические данные с программным обеспечением или без него, анкетирование и собеседование сотрудников.

    На этом этапе часто возникают дополнительные проблемы и риски.

    Формат представления рисков и рекомендаций по их минимизации также согласовывается с заказчиком.

  • 4. Анализ собранной информации.

    Все, что удалось откопать на предыдущем этапе, тщательно изучается и анализируется.

    Формируется документ «Потенциальные риски и рекомендации по их минимизации».

  • 5. Документация инфраструктуры.

    Создаются физические и логические схемы топологии сети.

    Создается база данных инвентаризации оборудования.

    Каждый сервер документируется, включая описание установленного программного обеспечения и частоту проверки резервных копий.

    Если парк рабочих станций внушительный, предлагается использовать инструменты для автоматизации инвентарного и лицензионного учета.

  • 6. Разработка и документирование ИТ-процессов.

    Инструкция для пользователей «Что делать, если…» находится в стадии разработки.

    Инструкции и процедуры для администратора «Что делать, если.

    » и «Что делать, если у пользователя.

    ».

    При большом количестве пользователей предлагается реализовать справочную службу для приема запросов и контроля работоспособности.

    Описаны все основные ИТ-процессы.

    Описаны контрольные точки управления и точки измерения.

    Процедуры внесения изменений описаны и документированы.

  • Должностные инструкции и требования к подбору нового работника регламентированы.

  • 7. Реализация.

    Как показывает практика, внедрение процедур, регламентов и документации вызывает отторжение как у ИТ-сотрудников, так и у рядовых пользователей.

    Поэтому здесь нужна железная воля и поддержка со стороны самого главного.

    И постоянный мониторинг плюс замеры KPI.



Заключение

Этот процесс занимает не один месяц и не приносит немедленной пользы.

Этот процесс решает стратегическую задачу по снижению рисков, связанных с ИТ.

При этом ИТ-подразделение становится масштабируемым, легко измеримым с точки зрения эффективности, полностью документированным и прозрачным для руководителя.

Это не черная дыра, куда нужно тратить деньги, это функция, которая эффективно поддерживает бизнес! Теги: #Системное администрирование #документация #ит-аудит

Вместе с данным постом часто просматривают:

Автор Статьи


Зарегистрирован: 2019-12-10 15:07:06
Баллов опыта: 0
Всего постов на сайте: 0
Всего комментарий на сайте: 0
Dima Manisha

Dima Manisha

Эксперт Wmlog. Профессиональный веб-мастер, SEO-специалист, дизайнер, маркетолог и интернет-предприниматель.