通信技术公司公司IT标准化业务手册.doc
下载文档
上传人:职z****i
编号:1114655
2024-09-07
37页
411.93KB
1、公司IT业务手册管理工程部目录1.1 序言31.2 IT愿景和使命4IT愿景4IT使命51.3 IT建设基本策略51.4 IT现状6IT建设10年历程6主要成果和应用现状71.5 业务发展的新趋势9链的价值趋向9虚拟和互动9全面企业信息化时代已经到来10公司业务发展趋势111.6 IT建设展望112004年IT工作重点12IT规划思路141.7 IT原则14总方针15组织和管理基本原则17技术基本原则19数据基本原则21应用系统基本原则24网络原则25系统管理基本原则271.8 IT流程体系29流程价值链29八大流程组及其之间关系30CMM流程体系311.9 IT标准化33IT标准化实质33I2、T标准化目的和意义33IT标准具体收益33IT标准化策略34IT标准分类34IT标准编码34IT标准化历程34IT标准化成果一览351.1 序言IT业务手册从99年初制订第一稿开始到现在修订第三稿,期间经历了IT建设的高潮岁月。第一稿制订过程中,在x总亲自指导下,拟制人员主要是xx等,审核人员是x等主要领导。当时主要是想把顾问咨询后有价值能派上用场的正确IT价值和理念传递给大家。2001年初做了第二次修订,当时有很多新员工参与到IT会战中,修订的目的在于让大家了解IT的主要业务及原则。参与修订人员主要是xx等。主要修订的是流程建设和组织架构,同时策略和业务远景做了适当调整。本次修订是第三次,刚3、好迎来管理工程部成立以来最严峻挑战的时刻。IT服务的号角已经吹响,作为管理工程部的老员工,对于新同事有很多话想说,以期和大家分享经验和教训,让大家尽快成为x的一角来迎接内部和外部IT服务的挑战。本次修订考虑到管理工程部组织架构随着各个历史时期战略重点不同,随时在调整,目前最新的组织架构正在酝酿,没有定稿,经和干部部协商,本章从手册中删除。IT自身流程建设方面近几年的进展主要是CMM和数据中心建设。参与本次修订的人员主要是x等,最后由x审阅定稿。IT业务要做的事情很多,能给公司创造的价值也很大。这是一个充满希望和挑战的行当,我们不仅要懂得新的资讯技术,更要在和方方面面的人群协作中实现IT的价值。4、当新的组织架构、流程和日常业务运作在我们提供的IT钢铁长城上运行时,作为IT人我们是欣慰的。新项目的上线运行才是一个新的里程碑,IT不仅要给大家提供现代化工具,更要和业务合作把IT潜能发挥出来,使得组织、技术和新系统能很好地融为一体。使用手册中,有什么疑问欢迎大家和我们电话联系探讨。有什么修订意见也欢迎大家反馈。IT业务的脚步也是走向远方,又有前方。愿意和大家共同探讨IT的业务真谛。1.2 IT愿景和使命1.2.1 IT愿景信息技术革命和经济全球化的发展导致企业间的竞争转为技术和信息的竞争,信息产业日新月异的变化,使得IT技术从企业的应用工具转变为企业生存的基本要素。公司主要的国际竞争对手已经5、通过利用IT技术的成果,大幅度地提高了企业的竞争力。在国内外电信产业激烈竞争的严峻形势下,我们加快了IT建设步伐,通过持续稳定的IT投入,实现用户的价值,使其更有效地支持了公司的持续发展。公司基本法第八十六条指出:管理信息系统是公司经营运作和管理控制的支持平台和工具,旨在提高流程运作和职能控制的效率,增强企业的竞争能力,开发和利用信息资源,并有效支持管理决策。公司的业务愿景是成为高质量的通信设备供应商和世界级领先企业,信息化部门致力于BR与IT的有效结合,将IT作为一个重要的使能器为业务提供服务,应用最合适的技术保障现有业务运作,并支持未来业务发展。结合公司的业务策略和业务构想,IT愿景可简要6、概括为以下几个方面: 给市场策划人员提供强有力的平台工具,使他们更有效地分析并细分市场。 给开发人员提供适当的工具以及有适当授权使用经验库,保障他们有效地达到项目要求。 销售人员利用支持平台工具对客户需求提供快速反应和销售生产力。 为了提供及时有效的服务以兑现服务水平承诺,客户服务应该拥有正确的工具和信息。 财务和所有受支持的部门都能获得精确的财务信息以便进行有效的成本管理。 客户能很容易地获取信息、服务甚至订货进展状态,通过电子商务能获得更好的服务。 业务管理人员可以很方便快捷地获取各业务经营和运作状况的分析数据,得到决策支持信息。能获取及时有效的人才技能信息和绩效管理数据,协助其实现人力资7、本的增值目标。 强壮的IT能力和出色的应用事例,IT服务在市场上有良好的口碑和业绩。1.2.2 IT使命在公司的价值链中职能部门和直线部门各司其职,相互支持又相互制衡。信息化部门是公司的职能部门,行使职能部门的服务和监督角色,发挥其应有的IT管理和建设作用。 通过推动全公司范围内的业务流程重整,提高公司现有的业务流程能力,为目标客户群提供最高的价值。 通过建立一套世界级的IT基础设施,形成公司信息化管理平台。在短期内,用IT提高生产力,降低成本,减少重复活动,有力地支撑起公司日益壮大的业务需要,并从长远角度提高公司核心竞争力。 努力开拓信息化服务市场,健壮信息化服务建设的队伍,培养公司新的利润8、增长点。1.3 IT建设基本策略为了实现公司的IT使命,需要采用适当的IT策略来鉴定IT的基本定位,决定要采用的IT活动,使IT组织能够在瞬息万变的环境中创造和保持竞争力,并获得高回报率。我们从以下4个方面重点描述IT建设的基本策略 集中控制分散资源在IT体系架构中,首先要集中IT规划、控制和标准,加强对基础架构的管理和维护,保证统一的工具平台和共享的数据,提升使用的效率。其次在遵循IT管理方针和标准前提下,需要分散一定IT支持资源到业务部门,主动和有效地为业务人员提供服务,维持IT系统在相关部门的良好应用。这种集中与分散的平衡构成了IT管制。 通过“引进与管理”实施IT解决方案,充分运用PE9、BT(软件包使能的业务变革)方法论基本法第八十六条指出“ 管理信息系统的建设,坚持采用先进成熟的技术和产品,以及坚持最小化自主系统开发的原则”。引进成熟的IT产品和技术来实施IT的解决方案,可以减少投资风险,缩短投资回报周期。同时软件包中含有业界最佳实践的业务流程,通过对现有流程的重设计和变革管理,可以保证软件包实施的效益。 改善流程、组织和技术以提升业务能力集成软件包的实施为达成业务目标提供最大程度的支持,它由三个关键要素组成:业务流程、IT实施和组织改进,从这三个方面提升业务的能力。流程被制定以满足用户需求;组织设计提供支持蓝图,尽可能减小合作的管理成本,尽可能扩大交流和组织内部的学习;I10、T技术通过采用支持信息管理和知识共享的工具使得流程管理更加有效。从流程、技术和组织三方面审视公司目前IT存在的问题,通过与国际顾问公司的合作,重新定义IT内部流程,对IT组织机构重新定位,提高IT支持服务水平。 BR与IT紧密结合给公司带来最大利益基本法八十五条指出“提高流程管理的程序化、自动化和信息集成化水平,不断适应市场变化和公司事业拓展的要求,对原有业务流程体系进行简化和完善,是我们的长期任务。”为了关注客户,提供有价值的IT服务,信息部门必须承担协调业务重整和IT构想的使命。集成传统上“松散结合”的项目,强调BR和IT的紧密结合。业务部门是我们的合作伙伴。1.4 IT现状的信息化进程从11、1992年自主信息孤岛应用开发,到2003年基本完成IT会战建设,已经十年余年了。经过十年的建设和发展,已经初步建立了以统一的公司规划为大纲的信息化发展建设体系,公司信息化应用水平迅速提高,IT成为公司业务拓展和运做效率提升的重要组成和推动力,近年来IT既保障了公司重大变革项目的成功,又支持了公司业务的高速增长,IT已成为公司核心竞争力的密不可分的重要组成部分。1.4.1 IT建设10年历程 1992年开始自行开发管理信息系统,部分业务自动化 1994-1995年x选型和OA选型 1995年底引进x 群件系统 1996年x开始实施 1996年开始建立x广域网 1997年MRPII切换 199712、年-1998年引进SAP人力资源系统 1998年与IBM在IT建设上战略合作 1999年开始启动集成产品开发、集成供应链等大型变革项目 2000年财务COA统一 2001年完成海外业务ERP实施(OFP) 2002年完成PDM主要功能的实施,并逐步上线和推行 2003年完成IPD、ISC流程推行和APS系统上线,ERP系统成功升级,打通了IPD与ISC主流程。 2003年数据中心启用1.4.2 主要成果和应用现状1、建立起完整的IT体系支持业务运作l 240多位IT专业人士;l 全球共有包括ERP、PDM、APS、NOTES等1000多个应用,500多服务器,3万多个电子邮箱,日处理邮件9万多13、,IT热线月处理量达6000多个;l 实现了国内和海外常住工作地点的网络支持和安全便捷的服务。l 已建成世界级数据中心,并通过不断改进和深化运作管理,加强数据中心日常运作保障;l 建立了公司核心应用ERP、PDM、SAP HR、NOTES系统备份系统;l 依据业界最佳实践建立 IT Service Model及配套管理制度,建立以用户为导向的端到端服务管理模式,关注客户体验。l 与公司各大业务部门签定了IT服务水平协定SLA,更好地发挥IT系统在公司生产经营活动中的支持作用,提高了IT用户部门对IT系统的满意度,IT部门的职能定位从“管理”职能向“服务”职能转变。l 加大对海外维护工作的投入,14、建立了7X24小时技术支持体系,加强了对重大问题的管理。l 参照业界实践,结合公司实际情况,通过政策、管理、组织、技术、运行五方面的协调运作,构建了一整套全方位的、系统的信息安全保障体系。2、基于端到端的流程体系框架,已基本完成集成产品开发、集成供应链等业务系统的建设,支撑企业运作所需的后台系统已到位。是国内最早实施、应用Oracle ERP的企业,通过ERP的全面实施应用实现了大部分业务和的集成,在IT应用架构的蓝图指导下,实现了以ERP为核心的应用集成系统架构体系,有力地支持了公司业务的发展。l 集成应用模组多(19个)l 应用规模大,日处理作业量达16000个l 应用复杂,全球最复杂的定15、单管理(多层PTO、ATO、KIT等复杂业务类型),多公司网状自动关联交易、核算l 多达160个以上的集成卫星系统n 条码技术的大量应用,实现了公司物流的前追后溯,物流业务自动化和智能化处理l 柔性强,多年支持完成快速、多变的业务模式IT支持2003年2月完成ISC主体系统和外围近69个系统的切换,2003年10月完成APS全面切换。为配合IPD流程推进,PDM系统已在研发等领域得到广泛使用,该系统目前用户近一万人,已经成为研发体系业务的重要支撑系统,成为公司内仅次于NOTES系统用户数的IT系统。另外,PDM通过与ERP的集成,实现了IPD与ISC在IT层面的对接。3、存在的不足应用系统方面16、,目前支撑公司有效运作的后台系统和基础环境虽已基本到位,但各系统的信息除了支持日常运作之外没有得到充分的利用和相互之间的共享,特别在是基于信息的分析并进而提供业务决策方面有待进一步加强,同时,供应链前后端和客户前端的应用系统没有及时地跟进,为此2003年初启动了WEB应用平台与企业信息门户、数据仓库与统计分析平台等的核心系统的建设,以致力加强这方面的IT能力。IT管理方面,没有很好地解决IT投资收益保障问题,IT仍是免费的午餐,仍然在有限资源与过多IT需求之间仍然存在较大矛盾。1.5 业务发展的新趋势1.5.1 链的价值趋向传统的运做成本的分析表明,实体平均投在与其他实体相联(销售和采购)的成17、本约占总成本的1/2-1/5,从产品角度来看,这部分增值并不大,在IT技术飞速发展的今天完全能大大压缩,不增值和增值不大的环节将被跳过。IT技术的迅猛发展影响着信息流的巨变,资金链和产品链也无时无刻在变化中,随时都有被挤出的危险。在过去30年里,全球财富500强企业的淘汰率异常之高:19701980年,500强企业中有32%消失;19801990年,这一数字提高到了47%;19901998年之间,更是达到了54%,9年间有一半以上的企业退出了500强的行列。同时,20年前,世界500强企业就纷纷启动了信息化工程。IDC的研究显示,财富500强企业中,信息技术投资超过生产设备投资的企业达65,同18、时企业网络投资的回报率则高达10倍以上。 审视这些数字,背后的含义不难发现:能否更快更好地获取和处理信息,已成为竞争制胜的关键,在新经济年代的今天,企业评价的标准已经发生了细微却是根本的转变强健有力要比规模庞大更具未来价值。1.5.2 虚拟和互动因特网、无线网络、数据仓库、智能网络、移动技术、群件和许多其它的技术,一同推动着实体与其实体之间的接触,促使新产品和服务的问世,改变了实体和链的形式和性质。IT技术使我们能够从事电子商务、管理知识资产、支持协同工作,提高人工效益,并与其他实体建立更密切的关系。未来这将是一幅复杂而瞬息万变、并且常常令人困惑的图画。但当我们站出圈外,仔细观察时,就会发现这19、些潮流与趋势正在形成两个新的基本概念:虚拟和互动。虚拟化不仅是指用数字化方式来表示音乐、图像、话音、对象等的能力,也是指个体、组织、实体、链的虚拟化。互动式接触是指进行实时远程通讯和协同能力。过去,你必须拥有所有的能力。时代发展到今天,你可以与其他拥有互补技能的实体一起协同合作。如此一来,你们在一起就能提供比你们各自为战时更大的价值。IT技术的发展消除了合作中存在的壁垒,它也有助于走向外界,并且可以随身携带着他们的工作。家庭办公者和流动工作者可以通过电子方式很容易地与远在天边的同事进行沟通,这是因为技术的长足进步使得人们扩大了活动范围,增强了流动性和灵活性。这一切就象是在发生在企业中的变化一样20、。开放合作、产品线的运做、海外公司、国内子公司的建立也都是虚拟和互动的表现。在很多领域,互动式接触和虚拟化使企业经营模式有了翻天覆地的改变。在一个普通的经营日子里,戴尔公司的Web站点上可以进行价值一千万美元的PC和服务器的交易,这一切不需要通过遍布各地的办事处或零售商便可实现。IT技术的发展已经使得企业能够非常容易地接触不同地方的实体,银行使用自动取款机、移动通信、移动网络、因特网为家中或旅途上的客户提供全天24小时的服务。半年以来你一直在的世界各地周游,置身自然仙境。公司业务繁忙,你却处理的井井有条,业务量迅猛增长,这一切尽在你的手掌之中,3G带给你如来佛般的魔力。在信息流更快捷、通畅的同21、时,整个链希望物流更捷径、迅速,希望资金流更细化、合理、准确,IT的应用也同时在支持这两条链的迅速发展。IT应用的对这三条链起着支持和促进,链的变化无止境应用也就无止境。移动技术的飞速发展,很快影响这些链的变化,3G的推出又使得这一变化将发生质的飞跃。3G不仅是移动技术,更多的增值将在应用领域。在这方面拥有得天独厚的先机,将应用做到3G上能使我们成为最大的赢家。1.5.3 全面企业信息化时代已经到来就企业信息化建设的发展可以大致在产品竞争焦点、生产战略、信息系统的构成三个方面做一些比较。 年代产品竞争焦点生产战略IT系统60年代很多企业围绕的是成本追求大批量、低成本库存控制70年代追求满足市场22、需要追求内部协调信息集成80年代追求质量追求工序控制、降低管理成本、提高管理绩效的重要性MRPII和JIT等管理模式90年代个性化大大提升,要求企业必须有足够的应变能力柔性制造,优化供应链ERP/SCM,CRM,把企业的前后台相结合21世纪初以客户需求为导向,追求速度、服务、质量、成本全球化,供应链战略伙伴,低成本高效率电子商务,端到端(E2E),企业全面e化全面企业信息化时代的到来给我们带来了新的问题,如 如何管理分散的IT资源、IT应用和IT架构? 如何以IT的投资将商业价值极大化? 如何能通过业务与IT技术的结合来增大商业价值? 企业如何能真正地将业务与技术融合? 企业如何顺应日新月弃的23、IT发展,如3G如何应对这些问题,已成为新一轮IT建设的焦点,这就要求我们具备在IT应用系统、IT基础设施及IT管理层面做出相应的调整和提高的能力,以顺应时代的发展。1.5.4 公司业务发展趋势开源节流是永恒的主题。公司业务量仍保持着较高速度的增长,随着3G的推出,海外市场的持续增长,预计明年公司业务将有30%的增长,在产品和经营结构上也有了较大变化,并保持较大发展空间。公司在大力推动新业务增长点的同时,将通过提高人均效率、降低运做成本等方式来增加公司收入,保障股东收益。公司业务发展大趋势: 组织结构调整,按照产品线的形式运做; 向服务转化; 向国际化发展; 理顺资产投资结构,规范运做,采取合24、资、独资、外包等经营方式,考虑多元化经营 继续保持产品研发的高投入,虽然公司产品毛利大幅减少,研发投入仍保持在销售额的9%; 立足人均效率的提高,人员增长低于公司利润增长。基于公司业务发展和业界IT发展的趋势,我们在既有方针和策略的基础上,制定今后几年公司IT建设展望和策略,以指导相关工作的开展。1.6 IT建设展望企业信息化2-3年总体策略:在公司IT建设基本策略和原则的指导下,统一规划,分步实施。围绕公司业务发展战略,在大力推进业务变革项目和IT基础设施建设的同时,努力提升IT应用的总体水平。用信息技术(IT)构筑公司的竞争优势。具体落实为三步走策略。1、精益实施Oracle ERP,全面25、推行PDM,实现IPD、ISC主干业务流程的 IT支撑,固化变革成果2、实现ISC IT、IPD IT与财务IT之间的电子联接3、建立具有国际水准的数据中心1、将ISC/IPD变革成果推向全公司2、全面实施技术支援和市场领域应用系统3、建立企业数据仓库,构建与后台事务处理系统集成的统计和分析平台,为业务决策、企业绩效管理提供业务智能4、建立安全的信息中心和企业信息门户第一步:IT会战第二步:构建企业信息中心全面实施电子商务,与外部企业信息和业务处理集成,优化供应链结构,增强公司在互联网时代的竞争力第三步:全面实现电子商务目前,公司大规模的IT会战已告一段落,现正致力于构建企业信息中心,从以提高26、生产力、降低成本的基础性建设,向改进质量、提升市场效率和企业整体竞争优势方向发展。今后几年仍将重点开发对公司业务价值有全局性影响的应用,并以此为主干,分别集成众多小规模应用,在总体布局上做到: 1、有形:架构清晰; 2、有序:应用重点突出; 3、有势:有发展潜力并构造能灵活适应公司业务格局调整的IT基础设施;4、有能:通过完善的企业信息技术架构,发挥重点应用的效能。在未来的几年内,公司业务将有较大规模的增长,我们将审视IT当前能力,遵循三步走策略,积极推进IT建设,确保当前的能力能支撑公司业务的发展;1.6.1 xxxx年IT工作重点1. 支持公司业务变革和优化流程,利用IT提高业务运做效率。27、2. 通过IT技术手段的使用来降低公司运作成本,力争以少量的IT投资促使公司运营成本的明显下降。2.1. 努力改善公司外部供应链的信息沟通,提高整体供应链的运做效率。2.2. 通过IT手段提高内部管理水平,加强信息间的集成和和信息的有效利用,通过统计分析平台的建设,为领导层提供决策支持工具和信息3. 在IT应用系统和基础设施建设方面有效地配合公司组织架构调整,支持产品线形式运做,支持公司在服务和其他领域的业务拓展,支持公司国际化进程。4. 运做系统是公司运营的生命线,这条线的安全和强壮直接维系着公司的安危。我们将一如既往地加强信息安全和系统保障能力的投入;5. 具体到各业务领域:5.1. 提高28、研发效率,保证市场和制造上下游之间信息的畅通5.2. 实现企业与市场之间信息的双向和及时的互通5.3. 充分进行供应链的扩展,在提升价值链的同时降低生产成本5.4. 达到技术支持业务质量和效率的提升,并在此基础上实现赢利5.5. 支持对公司财务核算和财务管理的不断深化优化,建立有效的多维度的财务核算和分析体系,获得精确的财务信息以便进行有效的成本管理、绩效测评、正确快速的决策5.6. 通过IT手段提高人事服务效率,促进人力资本增值相应的,IT自身建设重点为:1. 提高IT基础设施和应用的效率,提高IT自身人均效率,降低IT运维成本。2. 围绕企业信息中心“一个系统”思路和服务理念,继续在大项目29、建设的基础上进行IT系统和应用平台建设,特别是企业数据仓库平台、电子商务平台、内容管理平台。3. 实施IT投入回算赞助人(Charge Back)的方法,推进公司范围内的IT成本管理,提高预算水平,增加成本意识,保障公司IT投资的业务收益,杜绝“花1元钱解决1分钱问题”的需求或项目产生。4. 努力开拓信息化服务市场,健壮信息化服务建设的队伍和能力,培养公司新的利润增长点;在巩固对内服务的基础上,拓展对外服务,做到两者相辅相承,共同发展。实现IT部门由成本中心向利润中心的转型。5. 对管理体系进行进一步地优化,重点在IT预算和费用管理、IT绩效指标建设、IT内部的CMM为标准的系统工程能力的提升30、。1.6.2 IT规划思路1. 架构牵引a) 在企业信息化总体策略和路标指引下,制订IT年度工作重点,使变革成果落地和IT建设总体平稳有序地进行;b) 基于企业架构EA和各架构规划专题所确定的架构蓝图,相比当前差距进行有针对性的项目规划,以保持IT整体的一致性,并突出重点2. 业务推动a) 对业务上重大的变化和调整,IT都能及时地应对b) 将具体业务需求在架构中定位,进行需求识别,并根据架构路标规划统筹相关需求1.7 IT原则 IT 基本原则是指为加强IT 能力而提出的基本的准则和指导性的方针,是IT投资和IT设计决策的指南针,将对公司未来IT的建设产生影响。 IT 基本原则阐明了IT管理部门31、业务运作和管理必须遵循的模式,同时也阐明了IT投资决策的依据以及IT与各业务部门的关系、职责和相互必须承担的义务,指导业务部门进行IT投资和实现IT应用。1.7.1 总方针总 方 针GP1业务伙伴关系公司的IT组织与业务用户在工作上建立伙伴关系,以了解和达成公司的业务目标。GP2IT 项目视为投资IT项目应该被视为一项投资,它应以支持业务需求为基础。GP3以客户为中心公司的IT组织以与客户达成的服务标准为基础,关注满足 IT客户需求。GP4遵从IT体系结构和标准公司IT组件的配置遵从IT体系结构和IT标准。GP5IT资源共享将IT资源视为公司的资产,每个公司的员工都有责任正确地使用和保管这些资32、产。GP6IT策略和规划的传达在公司内部进行有效的传达IT策略和规划。GP1 业务伙伴关系 公司的IT组织将与业务用户在工作上建立伙伴关系,以了解和达成公司的业务目标。A. 出发点: 确保公司IT对业务的支持 提高对公司IT需求的了解B. 含义: 公司IT需要了解和参与公司的业务策略和规划 IT的规划和预算需要准确配合公司的业务策略和规划 为保证公司业务和 IT的准确配合,IT应和业务用户达成承诺 公司IT需要向业务用户推荐可使公司受益的现有和正在出现的技术GP2 视 IT项目为投资IT项目应该被视为一项投资,它应以支持业务需求为基础。A. 出发点: 使公司 IT能获取最大的投资回报 确保公司33、的 IT对业务的支持 确保透彻地了解 IT的开支B. 含义: 应制定和实施 IT投资决策流程 应有业务赞助人对收益进行确认 应辨别、追踪和通报成本和收益GP3 以客户为中心公司IT将以与客户达成的服务标准为基础,关注满足 IT客户需求。A. 出发点: 用户至上 提高 IT 用户满意度 改进 IT 用户生产力 为用户提供稳定、可靠、高质量的解决方案和服务B. 含义: 公司 IT 应有充足的技术、资源和能力来支撑业务 制定用户服务协议 进行用户满意度调查 信息系统的设计、实施和支持要满足用户需求 实行求助台制度及相关措施 推行问题管理制度,这包括问题升级步骤、严重性和问题追踪GP4 遵从 IT的体34、系结构与标准公司IT组件的配置将遵从 IT 体系结构和 IT 标准。A. 出发点: 使公司IT获取最大投资回报率 改进基础设施的效率、可管理性和可支付性 利用公司IT现有的经验,通过标准的组件和服务,促进业务功能的快速部署和开发 促进各组件的再利用B. 含义: 应制定支撑IT体系结构的各模块的标准 应定义、维护及执行IT体系结构 应传达 IT的体系结构对公司的好处 应指出和管理与IT体系结构存在分歧之出GP5 IT 资源共享 IT 资源将视为公司的资产,每个公司的员工都有责任正确使用和保管这些资产。A. 出发点: 保护IT资源,包括硬件、软件、网路、数据和应用系统 确保资源为公司业务服务B. 35、含义: 加强正确的安全标准和措施 应管理IT资产。例如,关于资源的信息要保持更新和准确 每个员工要承诺遵守安全保密协议 要明确定义IT资源的所有权及管理权GP6 IT 策略与规划的传达IT 策略和规划将在公司内部进行有效的传达。A. 出发点: 确保IT 策略与规划有效推行 确保IT 策略与规划有业务部门的支持B. 含义: 各部门应理解IT策略与规划的重要性 将IT 策略与规划的合适部分,如愿景、策略、基本原则、体系结构、标准、流程及规划,应以适当的表达方式和方法传达给适当的人 投资在IT策略与规划的传达上的时间和资源是必须的1.7.2 组织和管理基本原则业务赞助人必须按照业务需求调整IT项目,36、确保业务价值的实现。组织和管理基本原则OP1熟练和专业的工作团队保持一个熟练和专业的工作团队管理整个IT体系结构,以确保达成业务目标。 OP2项目所有权每个IT项目都应有一个项目拥有者和一个业务赞助人。项目拥有者负责收集需求、项目立项、制定解决方案等。项目赞助人负责项目资金、保证项目收益及完成既定目标。OP3IT 策略与规划的管理为适应业务和技术的变化,有必要对IT 策略和规划作周期性的检讨和修改。OP4IT 流程IT流程、以及角色和责任的分配要被清楚地定义。OP1熟练和专业的工作团队 保持一个熟练和专业的工作团队管理整个IT体系结构,以确保达成业务目标。 A. 出发点: 改进IT解决方案的质37、量 将公司的资源投到业务和IT策略流程中 确保公司的IT能够支撑业务B. 含义: 只招聘具有适当技能和特质的人员 在培训和获取技能上投资 就技能和专业实践进行培训 需要合适的测评体系以支持业务目标 具有市场竞争力的薪酬体系OP2 项目所有权 每个IT项目都应有一个项目拥有者和一个业务赞助人。项目拥有者负责收集需求、项目立项、制定解决方案等。项目赞助人负责项目资金、保证项目收益及完成既定目标。A. 出发点: 改进IT和业务策略的一致 将成功的责任集中于业务决策人 保证项目组了解业务流程B. 含义: 业务部和用户组需要了解和接受这个基本原则 应准备IT流程和资源,以支持这个方法 应强调与项目管理相38、关的流程和约束OP3 IT 策略和规划管理 为适应业务和技术的变化,有必要对IT 策略和规划作周期性的检查和修改。A. 出发点: 维持IT策略和规划适用于公司,确保IT策略和决策是一个“有生命力的”文档 为公司的利益,平衡当前技术和趋势B. 含义: 应分配资源去制订、维持和拥有IT策略和规划 应定义批准的管理流程,以检查、变更和传达IT策略和规划 应了解IT业务需求 应了解 IT趋势OP4 IT流程IT流程、以及角色和责任的分配要被清楚地定义。A. 出发点: 为公司提供高效、快捷的IT服务 通过IT流程发展ITB. 含义: 应制定和实施 IT流程 应分配和传达IT流程的角色和职责1.7.3 技39、术基本原则 技术的创新使用对于提高公司的竞争力是至关重要的,同时要使用工业标准以尽可能地减少IT投资的风险。技术基本原则TP1技术的创新使用 TP2行业标准的使用当存在行业标准并能够满足所涉及的业务需求的时候,采用相应的行业标准。TP3互联网技术的作用未来的应用系统和服务的交付要考虑使用互联网/内部网/外部网技术。TP1 技术的创新使用公司将主动地、创新地应用 IT,以增强竟争力。A. 出发点: 通过实施能够提供更好服务的、以及能够促进新产品有效上市的IT系统,以增强竞争优势B. 含义: 应分配足够的资源跟踪、评价、监督、评估来自于新的IT技术的业务机会 公司 IT和业务人员之间应建立良好的工40、作关系以引进IT技术 IT 技术的引进应受业务需求的驱使 有规律地检查老技术的引退、增强或替代TP2 行业标准的使用 当存在行业标准并能够满足所涉及的业务需求的时候,采用相应的行业标准。A. 出发点: 减少投资风险 增加应用和基础设施的有效期 增加供应商和合作伙伴的选择范围 减少培训和工资成本 使建立外部接口成为可能,如:与客户,合作伙伴等B. 含义: 对特定样式和功能的需求可能要折衷 有时,必须等待行业标准的出现TP3 互联网技术的作用未来的应用系统和服务的交付要考虑使用互联网/内部网/外部网技术。A. 出发点: 利用方便友好的应用和应用间接口 通过使用共用的工具和应用解决方案,提高最终用户41、和 IT 的生产率 改善与外部企业的连接 客户/服务器结构是目前的行业标准,而过度到基于Web的结构将会变为主流B. 含义: 分布的客户/服务器模型是首选的 TCP/IP 网络是首选的1.7.4 数据基本原则数据代表了公司最重要的资产之一,它的质量反映了所有IT服务的有效性。数据基本原则DP1数据获取数据将仅在第一次在出现的时间和地点被获取一次,以后在整个公司内部共享。DP2数据分布数据的分布应基于完整性和应用的需求。容量、需求共享、网络能力和数据安全性同样也要考虑。DP3公司数据词典应有一个为公司所有应用程序存取并遵循的、全公司范围内的数据的定义。DP4数据共享应用程序应共享已有数据,除非必42、须要坚持满足安全性和完整性需求。DP5数据所有权每一信息单位都有唯一指派的拥有者,负责定义数据的使用规则和保护规则。DP6数据质量所有的数据在给定的时间频率水平内都可得到,并尽可能保存要求长的时间,还应经过一标准验证流程以确保准确性和完整性。DP1 数据获取 数据将仅在第一次在公司出现的时间和地点被获取一次,以后在整个公司内部共享。 A. 出发点: 改善数据的准确性和完整性 数据不存在多个拷贝 便于数据的管理 减少多接口需求 提高用户工作效率 减少流程循环周期和管理成本B. 含义: 应按业务的需求理解和重组数据和流程DP2 数据的分布 数据的分布应基于完整性和有效性的需求。容量、需求共享、网络43、能力和数据安全性同样也要考虑。A. 出发点: 增加信息获取的灵活性 有利于维护数据的完整性 有利于确保性能最优化B. 含义: 需要选择和实施结构化方法以支持数据和流程分布的分析 需要支持分布式计算的网络系统DP3 公司数据字典应有一个为公司所有应用程序存取并遵循的、全公司范围内的数据的定义。A. 出发点: 提高信息质量并支持决策 缩短开发周期并减少维护的工作量 缩短业务流程周期时间 促进数据的重新使用和共享B. 含义: 应定义公司数据字典DP4 数据共享 应用程序应共享已有数据,除非必须要坚持满足安全性和完整性需求。A. 出发点: 提高数据准确性和完整性 加强数据管理 降低多重接口要求 提高用44、户的生产力 缩短流程周期,降低管理成本B. 含义: 需要系统部件具备可扩展性以支持数据的有效共享DP5 数据所有权 每一信息单元应有唯一分配的拥有者,负责定义数据的应用规则和保护规则。A. 出发点: 确保对信息责任被理解和有效管理 保护公司资产 减少数据的冗余B. 含义: 需要定义每一信息单元拥有者DP6 数据质量 所有的数据在给定的频率水平内都可得到,并尽可能保存要求长的时间,还应经过一标准验证流程以确保准确性和完整性。A. 出发点: 随时给用户提供与业务最相关的视图 提高数据的准确性和完整性 提高业务决策的质量B. 含义: 应制定和实施有效验证程序和流程以确保数据的在输入点的准确性和在应用45、系统内部及其之间的完整性 应制定和实施纠错程序和流程以确保错误数据在源头就得以修正 应制定备份恢复计划和程序以确保数据的质量 应定义数据的频率水平1.7.5 应用系统基本原则清晰地理解用户需求是任何IT项目实施成功的第一步。应用系统基本原则AP1用户需求所有的应用系统需求的采纳或设计都必须依照用户业务需求,并要得到业务赞助人的认可。AP2公共评价标准在公司内部的所有系统将采用一套公共的评价标准进行评价,包括对软件包的评价。AP3引进与管理偏向于采用成套的方案。AP1 用户需求 所有的应用系统需求的采纳或设计都必须依照用户业务需求,并要得到业务赞助人的认可。A. 出发点:焈提高用户生产率和满意程46、度B. 含义: 应制定软件包选择和应用系统设计的标准 应把收集和理解用户的需求作为设计IT方案的第一步 对系统的限制需要和用户进行良好的沟通 管理好用户的期望 如果业务流程的改变是必须的,要和用户达成协议AP2 公共的评价标准 在公司内部的所有系统将采用一套公共的评价标准进行评价,包括对软件包的评价。A. 出发点: 确保考虑到公司特殊的业务需求 确保方案的选择和整个的IT体系结构相一致B. 含义: 应制定并实施一套公共的评价标准和评价流程AP3 引进与管理偏向于采用成套的方案。A. 出发点: 使IT能够更加关注于满足业务需求 将不把IT 开发作为公司IT的核心能力 提高 IT 生产率并尽可能降47、低解决方案的成本B. 含义: 制定并实施软件包选择流程 业务用户需求理解把他们的业务流程向软件包内含的流程转变的动机1.7.6 网络原则单一的逻辑网络概念将会提高用户访问应用系统的效率。网络原则NP1外部连通性网络必须易于进行外部连接。NP2工业标准工业标准将被用于企业内部和外部的沟通。NP3单一的逻辑网络将只有一个逻辑的用于实际运作的网络为各互连的系统提供应用和数据的存取。NP4支持互联网/内部网/外部网 技术公司的网络将支持互联网/内部网/外部网 技术。NP1 外部连接网络必须易于进行外部连接。A. 出发点:焈为公司的员工和客户从外部连接到公司系统提供简便的途径B. 含义: 需要完整的、可48、实施的安全方针以及严格的安全管理 系统接口的标准应该被外部和内部的用户确认和交流 要追踪互连的行业标准,并在合适的时候并入接口标准NP2 工业标准工业标准将被用于企业内部和外部的沟通。A. 出发点:减少支持和维护 改善所交付服务的客户满意度增加多种技术互连的柔性B. 含义:应制定和遵守标准在内部和外部,需要培训和文档资料NP3 单一的逻辑网络 将只有一个逻辑的用于实际运作的网络为各互连的系统提供应用和数据的存取。A. 出发点: 提高服务的可用性 对于新产品和服务应减少实施的时间 允许应用系统的功能不受它们所在位置的影响B. 含义: 网络必须能够提供所需的性能,以支持所有的应用和数据 现存的网络49、设备必须就是否与体系结构一致进行评估NP4 支持互联网/内部网/外部网技术公司的网络将支持互联网/内部网/外部网技术。A. 出发点: 减少支持和维护需求 在客户、供应商和公司全体职员之间提供良好和便于使用的交流方式B. 含义: 需要严格的安全方针和安全管理 应统一使用 TCP/IP 网络协议的标准 需要全面的网络管理工具1.7.7 系统管理基本原则必须建立系统管理的原则,以交付高质量的IT服务,使用户满意。系统管理基本原则SP1服务水平管理IT资源将被选择、配置和管理以满足业务的服务水平目标。SP2性能和容量管理系统和网络解决方案应被设计以便于性能和容量管理。SP3安全水平 vs. 易于使用安50、全措施必须是全面的,但不能妨碍用户完成工作。SP4可用性管理按照事先达成的服务水平协议,用户应该能够随时随地地得到所需要的 IT 资源。SP5灾难恢复计划应该有能力从灾难中恢复公司的关键业务功能,这些关键业务是基于业务的优先权排序得到的。SP1 服务水平管理IT资源将被选择、配置和管理以满足业务的服务水平目标。 A. 出发点: 维护和管理公司IT的业务期望 管理 IT 的客户满意度 改善服务的一致性 允许制定信息技术交付服务评价标准 尽可能减少业务的中断B. 含义: 应为业务部门 制定服务水平目标 应考虑制定公司IT 部门和每个业务用户部门之间的服务水平协议SP2 性能和容量管理系统和网络解决51、方案的设计应便于性能和容量管理。A. 出发点: 增加主动资源和能力计划以满足动态的业务增长 改善服务质量 优化系统和网络的性能B. 含义: 应开发一套机制监督和分析性能数据 应制定能力计划流程SP3 安全水平 vs. 易于使用安全措施必须是全面的,但不能妨碍用户完成工作。A. 出发点: 确保数据资产、工作流程和人员被保护 提高用户的生产力 平衡安全水平和易用性B. 含义: 应维护和实行安全标准 安全标准应便于使用、易于管理 应识别、分类数据资产SP4 可用性管理 按照事先达成的服务水平协议,用户应该能够随时随地地得到所需要的 IT 资源。A. 出发点 : 通过管理用户的期望提高顾客满意度 提高52、用户效率B. 含义: 在设计系统、网络、应用和服务时,应切记可用性标准 必须有可用性监视工具SP5 灾难恢复计划应该有能力从灾难中恢复公司的,基于业务优先权的关键业务功能。A. 出发点: 维护关键业务功能的可用性 保护数据、应用系统、和基础设施资产B. 含义: 应将公司 IT 的灾难恢复和业务的灾难恢复程序集成起来 应和用户一起制定灾难恢复计划( Disaster Recovery Plan - DRP) 应对灾难恢复计划进行常规测试 可能需要建立备份地点和设备 应建立适当的 备份和恢复流程1.8 IT流程体系 IT流程体系定义了结构化的系列流程,保证企业内部能有效地运用IT为业务服务。定义好53、的流程可以随着要求的变更不断优化调整,使其始终保持高效。1.8.1 流程价值链 IT流程体系可以通过下图的价值链来表示,里面详细列出了八大流程组及所包容的41个流程,覆盖了IT管理的方方面面,显示了IT如何为业务创造价值。 图中下半部分为IT的主业务流程;上半部分为确保IT主业务流程能实现价值的支持性流程。这是一个理想的完整模型,所有的流程都是重要的,但是可根据具体情况确定流程制订实施的优先级。1.8.2 八大流程组及其之间关系“提供企业IT管理系统”流程组通过建立一个运作框架和受控环境,从而使运行其中的IT流程能实现其价值。主要内容是根据企业战略与政策、市场信息、行业及技术趋势、业界最佳实践54、等,建立IT管理系统框架(如指导原则、影响因素、目标方向等)、规划IT管理系统(如管理模型、政策与计划、流程所有者、方法与实践等)并评估IT管理系统(如IT流程运作结果、关键指标测量、趋势分析等),然后对其进行调整。 “管理IT的业务价值”流程组通过制定IT策略、结构和规划,将公司业务策略与IT能力结合在一起,并根据客户需求对业务进行判断,以指导技术上的决策。主要内容是建立IT价值(即确立IT的定位)、制定IT策略、调整IT输出与基础设施、制定并跟踪IT规划、进行技术研究、定义IT基础结构。 “方案实现”流程组是IT的“工程与制造”,应基于合理的用户需求,制定出完整的解决方案,并与用户就推行计55、划达成共识。主要内容是了解方案需求、设计解决方案、构建或集成解决方案、测试方案、取得用户认可并通过用户验收。 “方案推行”流程组以对IT生产环境影响或破坏最小为原则,对变更进行管理、计划并实现;要根据用户或来自其它流程的需求,对变更过程提供完成的方案。主要内容有定义变更管理办法、制定变更计划、管理变更、实施变更方案。 “提供运作服务”流程组向用户提供IT服务,因此在所有流程中具有最高优先级。对提供的服务需要与用户达成一致意见,应在一定预算内且具有相当的质量,以得到高的用户满意度。主要内容有赋予服务能力、配备完成承诺所需资源、提供服务、保持服务能力。 “满足客户关系需求”流程组是IT和用户间的桥56、梁,关注用户需求、市场趋势、承诺履行和用户满意度,其输出是其它流程组中客户相关信息的主要来源。主要内容有理解客户需求、IT服务市场化、管理服务水平、提供IT运作支持、管理客户满意度。 “支持IT服务和方案”流程组根据用户需要,提供对运作环境的支持,保证服务的连续性,保证可用性、性能及容量;同时提供性能容量的度量报告,以确保用户需求得到满足。主要内容有IT设施管理、可用性管理、配置信息管理、管理IT服务连续性、备份与恢复管理、性能与容量管理、问题管理。 “管理IT资产与基础设施”流程组建立必要的体系结构,用以管理IT资源(包括硬件、软件及人力资源)。本组流程与技术和业务都有接口,以保证IT资源能57、满足业务的需求。主要内容有IT财务管理、服务与组件的购入、定价及客户合同管理、IT安全管理、人力资源管理、技能组合管理。1.8.3 CMM流程体系HWIT-CMM体系目标l HWIT-CMM体系构建的目的是提升组织项目管理和质量管理的能力,确保项目成功;l HWIT-CMM体系为IT组织的服务和产品的生产提供良好的管理规范和指导;l HWIT-CMM体系将在合适的时候通过CMM体系认证,以提升企业形象和核心竞争力;HWITCMM体系范围目前主要包括SW-CMM(软件CMM)、SE-CMM(系统工程CMM)、SSE-CMM(系统安全工程CMM)。未来将纳入SM-CMM(系统管理CMM),P-CM58、M(人力资源CMM)。l HWIT-CMM体系V1.0版本支持CMMI三级。l HWIT-CMM体系覆盖和融合IT所有项目管理相关流程与活动,包括METHOD PAS流程、质量保证流程、技术评审流程、变更管理流程、问题管理、风险管理等等。l IT所有项目按照本体系执行,包括:应用开发类项目、业务变革类项目、基础设施建设类项目、管理体系优化类项目等等。l HWIT-CMM体系覆盖的生存周期范围:以项目Charter正式发布为起点,以项目关闭为终点;下图示意了HWIT-CMM体系的覆盖范围:HWIT-CMM体系覆盖范围 HWITCMM体系框架HWIT-CMM体系总体上包括CMM组织体系、CMM过程59、体系和CMM平台体系三部分,总体架构图如下:HWIT-CMM总体架构图1.9 IT标准化1.9.1 IT标准化实质通过制定、发布和实施IT标准,达到统一1.9.2 IT标准化目的和意义获得企业IT建设与维护的最佳秩序和最佳效益获得更多的知识和经验积累1.9.3 IT标准具体收益明确IT技术策略简化IT操作环境保证IT平台的稳定性、可靠性提高决策效率提供更好的IT服务降低公司IT总拥有成本,保证IT投资收益1.9.4 IT标准化策略以IT架构为指导和框架,关注用户需求,统一规划,分步实施坚持专家评审和顾问指导兼顾成熟性、前瞻性与实用性1.9.5 IT标准分类IT标准根据IT技术架构的层次结构,对60、应不同的标准层次:l IT技术模型IT技术架构逻辑设计l IT技术标准IT技术架构物理设计l IT技术规范与指南IT技术架构详细设计说明:管理类标准如管理规定、流程制度不在本标准体系之内。1.9.6 IT标准编码IT技术模型与标准Q/DKBA XXXX(四位标准号)-200X(年份)四位标准号:60006999,60006100保留IT技术规范DKBA XXXX(四位规范号)-200X(年份).XX(月份)四位规范号:60006999,60006100保留1.9.7 IT标准化历程98年12月24日公司颁布了办公平台软硬件配置标准(380号文件),结束了公司IT没有有效管制的局面,从混沌中建立61、了IT秩序。99年10月7日IT技术与产品标准V1.0(454号文件) 颁布实施。这是在IBM顾问指导下依据ABB制订出标准,将标准范围扩大到服务器,使得服务器平台得到统一。99年10月28日研发管理办公室颁布开发类软件选用规范(第二版),12月7日公司发布IT管治范围及职责(试行)(523号文件)。这两个标准清晰界定了管理工程部和研究技术管理处各自的IT管理范围和职责,明确了IT管治应遵循的原则、规范和标准,确保公司IT在统一管理框架下进行有效的IT管理。 2000年8月17日驻外机构IT技术与产品标准(试行)(371号文件)正式颁布。该标准提高驻外机构IT建设与运作维护的规范性,保证驻外机62、构相同逻辑用户群得到同等的IT服务。2000年9月12日IT技术与产品标准V2.0(397号文件)颁布实施,将标准范围扩大到网络,同时修订了客户端和服务器部分的过时内容。2001年11月28日Web技术与产品标准(草案)(管字【2001】72号)正式颁布,制定了公司WEB方面的技术与产品标准,有助于规范支持公司在电子商务时代的业务运作。2002年,标准化大建设年,成立了标准化组织,明确了各部门的责任,制定了IT标准化工作流程,完成了标准化发布平台(IT技术文档库)建设,修订完善了IT技术与产品标准,并开发了一大批技术模型和技术规范。2003年,标准化全面规范年,根据IT技术架构的指导,对IT建63、设与维护进行全面规范化,形成了技术规范价值链,强化了标准化组织。2004年,IT标准化将走向对外服务。1.9.8 IT标准化成果一览IT技术模型l Q/DKBA 61010-2003 入侵检测系统建设模型l Q/DKBA 61011-2003 漏洞扫描系统建设模型l Q/DKBA 61012-2003 病毒防治系统建设模型l Q/DKBA 61013-2003 电子邮件系统建设模型l Q/DKBA 61014-2003 DHCP建设模型l Q/DKBA 61015-2003 会议电视系统建设模型l Q/DKBA 61016-2003 会议电话系统建设模型l Q/DKBA 61017-2003 64、局域网建设模型l Q/DKBA 61018-2003 广域网建设模型l Q/DKBA 61019-2003 Extranet网络接入模型l Q/DKBA 61020-2003 Internet网络接入模型l Q/DKBA 61021-2003 海外联网模型l Q/DKBA 61022-2003 特殊区域隔离模型l Q/DKBA 61023-2003 网络安全接入模型l Q/DKBA 61024-2003 数据中心与科研中心网络模型l Q/DKBA 6103-2003 NOTES系统建设模型l Q/DKBA 6104-2003 Windows AD域系统建设模型l Q/DKBA 6105-20065、3 关系数据库管理平台建设模型l Q/DKBA 6106-2003 集中存储备份系统建设模型l Q/DKBA 6107-2003 门禁系统建设模型l Q/DKBA 6108-2003 URL过滤系统建设模型l Q/DKBA 6109-2003 网上银行远程接入模型IT技术标准l Q/DKBA 6100.1-2003IT技术与产品标准桌面平台标准l Q/DKBA 6100.2-2003IT技术与产品标准开发工具标准l Q/DKBA 6100.4-2003IT技术与产品标准系统服务标准l Q/DKBA 6100.5-2003IT技术与产品标准操作环境标准l Q/DKBA 6100.6-2003IT66、技术与产品标准网络标准IT技术规范1) 应用开发类l DKBA 6118-2003.01 Oracle数据库开发规范l DKBA 6119-2003.01 WEB应用配置规范2) 系统服务类l DKBA 6103-2004.03 DHCP/WINS 配置规范l DKBA 6104-2004.03 DNS策略规范l DKBA 6112-2003.01 门禁系统建设规范l DKBA 6113-2003.01 消费卡系统建设规范l DKBA 6114-2003.01 考勤系统建设规范3) 基础设施类l DKBA 6101-2004.03 园区网络建设规范l DKBA 6102-2004.03 网络设67、备和服务器命名规范l DKBA 6111-2003.01 IT机房环境规范l DKBA 6115-2003.01 IP地址规划与使用规范l DKBA 6116-2003.01 综合布线规范l DKBA 6117-2003.01 会议电视系统建设规范l DKBA 6121-2004.03 群组命名规范l DKBA 6122-2004.03 IT系统(非Notes)帐户命名规范4) 安全类l DKBA 61052002.08 应用开发类项目安全技术规范l DKBA 61062003.01 AIX()安全配置规范l DKBA 61072003.01 Compaq Tru64Unix安全配置规范l DKBA 61082003.01 SAP-HR安全配置规范l DKBA 61092003.01 R11i应用安全配置规范l DKBA 61102003.01 ORACLE8i安全配置规范