Сбор и анализ внутренних и внешних требований к корпоративной ис; управление проектом реализации кис

Вид материалаДокументы

Содержание


Основные образовательные результаты
Содержание курса
Cobit 4.1, itgi, 2007.
Основные образовательные результаты
Содержание курса
Подобный материал:
1   2   3

Аннотация курса «Аудит ИС»


Цели и задачи курса

Цель курса: сформировать у студентов целостное представление о современных методиках аудита ИС.

Задача курса: комплексное изучение основ аудита ИС, рассматриваемого в двух аспектах: как коммерческой услуги и как внутренней деятельности ИТ-организации, направленной на обеспечение выполнения внутренних и внешних требований к ИТ.


Основные образовательные результаты

Изучение дисциплины направлено на достижение следующих основных образовательных результатов:
  • выявление, сбор и анализ внутренних и внешних требований к ИС предприятия/организации;
  • выявление и обоснование необходимости аудита ИС;
  • постановка задачи для аудитора, определение и согласование состава работ по аудиту ИС;
  • выбор аудитора ИС и управление взаимоотношениями с ним;
  • организация работ по управлению качеством в проекте по аудиту ИС;
  • разработка и контроль исполнения договора на предоставление услуг по аудиту ИС;
  • организация участия в проекте по аудиту ИС со стороны заказчика, управление ресурсами проекта со стороны заказчика.



Содержание курса

Определение аудита ИС. Практическая постановка задачи аудита ИС. Роль аудита ИС в корпоративном управлении ИС. Внешние требования к корпоративной информации в России. Основные критерии внутренней оценки информации. Бизнес-процессы в области управления ИТ.

Стратегия бизнеса и корпоративное управление ИС. Стандарт ISO/IEC 38500 Corporate governance of information technology. Специфика корпоративного управления ИС в России.

Требования к ИС со стороны бизнеса. Управление бизнес-требованиями, включая сбор, анализ и управление изменениями. Формирование ожиданий бизнеса от автоматизации бизнес-процессов. Сервисная модель как основа договорного взаимодействия бизнеса и ИТ-службы. Достоинства и недостатки сервисной модели.

Методическое руководство COBIT и смежные руководства Val ITи Risk IT. Процессные модели СOBIT/Val IT/Risk IT и их сравнение с распространенными процессными моделями. Использование процессных моделей для целей аудита ИС. Процессные модели и современные процессные стандарты (ISO/IEC и ГОСТ Р ИСО/МЭК).Процессная модель стандарта ISO 31000.

Системы менеджмента качества и стандарты серии ISO 900x-1000x. Управление качеством в проекте по аудиту ИС.

Внешние требования к ИС в России и за рубежом (на примерах SOX и Закона о защите персональных данных ФЗ №152).

Организация проекта по аудиту ИС. Заказчики, исполнители и другие стейкхолдеры проекта. Выбор аудитора. Управление взаимоотношениями с аудитором. Практические аспекты и специфика аудита ИС в России.


Литература
  1. Аакер Д. Стратегическое рыночное управление, Питер, 2007.
  2. Ансофф И. Стратегическое управление, Москва, 'Олимп-Бизнес', 2002.
  3. Батоврин В.К. Современное состояние международных стандартов системной и программной инженерии, Бизнес-информатика, №3 2009.
  4. Бирюков А.Н. Лекции о процессах управления информационными технологиями, М.: Бином, 2010.
  5. Васильев Р.Б., Калянов Г.Н., Лёвочкина Г.А. Управление развитием информационных систем. - М.: Горячая линия-Телеком, 2009.
  6. Васильев Р.Б., Калянов Г.Н., Левочкина Г.А., Лукинова О.В. Стратегическое управление информационными системами: учебник /под ред. Калянова Г.Н. Москва: Интернет-университет Информационных технологий: БИНОМ. Лаборатория знаний, 2010.
  7. Данилин А., Слюсаренко А. Архитектура и стратегия. "Инь" и "янь" информационных технологий. – М. Интернет-ун-т Информ. Технологий, 2005.
  8. ISO/IEC 12207-2008 Systems and Software Engineering, Software Lifecycle Processes, International Standard
  9. ГОСТ Р ИСО/МЭК 15271 Руководство по применению ГОСТР ИСО/МЭК 12207, М.: Госстандарт России, 2002.
  10. ГОСТ Р ИСО/МЭК 15288-2005 Системная инженерия. Процессы жизненного цикла систем, М.: Росстандарт, 2005.
  11. ISO/IEC 38500 Corporate Governance of Information Technology, International Standard
  12. ГОСТ Р ИСО 9001-2000. Системы менеджмента качества. Требования, Международный стандарт
  13. ГОСТ Р ИСО 9000-2008. Системы менеджмента качества. Основные положени]я и словарь, Международный стандарт
  14. ГОСТ Р ИСО 9004-2001. Системы менеджмента качества. Рекомендации по улучшению деятельности, Международный стандарт
  15. ГОСТ Р ИСО 100002-2007. Менеджмент организации. Удовлетворенность потребителя. Руководство по управлению претензиями в организацияхМеждународный стандарт
  16. ГОСТ Р ИСО 100005-2007. Менеджмент организации. Руководящие указанию по планированию качества, Международный стандарт
  17. ГОСТ Р ИСО 100006-2005. Системы менеджмента качества. Руководство по менеджменту качества при проектировании, Международный стандарт
  18. ГОСТ Р ИСО 16085-2007. Менеджмент риска. Применение в процессах жизненного цикла систем и программного обеспечения,Международный стандарт
  19. ISO/IEC 900003 Software Engineering, Guidelines for the application of ISO 9001:2000 to computer software, International Standard
  20. COBIT 4.1, ITGI, 2007.
  21. www.isaca.org. 
  22. ISO 31000 International Standard, Final Draft ISO FDIS 31000 Risk Management. Principles and Guidelines, International Standard, 2009.
  23. www.itgi.org.



Аннотация курса «ИТ-консалтинг»


Цели и задачи курса

Целью курса является ознакомление студентов с задачами и методами ИТ-консалтинга.

Основные задачи курса состоят в изучении методов и моделей, применяемых в ходе консалтинговой деятельности, роли ИТ-службы в выполнении консалтинговых работ, организационным и правовым аспектам ИТ-консалтинга.


Основные образовательные результаты

Изучение дисциплины направлено на достижение следующих основных образовательных результатов:
  • определение целей и задач проекта в области ИТ-консалтинга;
  • выбор и согласование методики проведения работ;
  • планирование консалтингового проекта, определение и согласование результатов проекта;
  • управление консалтинговым проектом со стороны заказчика;
  • управление качеством в консалтинговом проекте;
  • выбор ИТ-консультанта-исполнителя проекта и управление взаимоотношениями с ним;
  • управление ресурсами консалтингового проекта со стороны заказчика.



Содержание курса

Предпосылки для проведения консалтинговых работ в области ИТ. Цели и задачи консалтингового проекта, бизнес-драйверы проекта.

Состав и организация работ в консалтинговом проекте, стейкхолдеры проекта. Типовая структура проекта (As Is – To Be – Transition Plan). Предварительное обследование и определение границ проекта. Планирование проекта по ИТ-консалтингу.

Типология проектов в области ИТ-консалтинга. Бизнес-архитектура и ИТ-архитектура предприятия/организации. Модель Захмана. Анализ бизнес-процессов предприятия/организации. Отраслевые и универсальные модели бизнес-процессов. Цепь добавленной стоимости Портера. Два подхода к реинжинирингу бизнес-процессов.

Анализ и совершенствование ИТ-архитектуры. Архитектуры приложений, данных, интеграции.

Процессы управления ИТ и деятельность ИТ-службы. Реинжиниринг ИТ-процессов и совершенствование управления ИТ.

Распространенные общие и специфические консалтинговые методики и их практическое использование. Методики крупнейших поставщкиов ПО и консалтинговых фирм (на примере Oracle и PricewaterhouseCoopers).

Управление качеством в консалтинговых проектах. Роль консалтинговой методики.

Выбор внешнего консультанта, организация консалтинговых работ, структура и содержание консалтингового договора. Управление взаимоотношениями с консультантом.

Российский рынок ИТ-консалтинга и его участники. Эволюция консалтингового рынка в России.


Литература
  1. Батоврин В.К. Современное состояние международных стандартов системной и программной инженерии, Бизнес-информатика, №3 2009.
  2. Бирюков А.Н. Лекции о процессах управления информационными технологиями, М.: Бином, 2010
  3. Васильев Р.Б., Калянов Г.Н., Лёвочкина Г.А. Управление развитием информационных систем. - М.: Горячая линия-Телеком, 2009.
  4. Васильев Р.Б., Калянов Г.Н., Левочкина Г.А., Лукинова О.В. Стратегическое управление информационными системами: учебник /под ред. Калянова Г.Н. Москва: Интернет-университет Информационных технологий: БИНОМ. Лаборатория знаний, 2010.
  5. Гаврилов Д.А. Управление производством на базе стандарта MRP II, Питер 2002.
  6. Данилин А., Слюсаренко А. Архитектура и стратегия. "Инь" и "янь" информационных технологий. – М. Интернет-ун-т Информ. Технологий, 2005.
  7. Деминг Эдвардс. Новая экономика, М., Эксмо, 2006.
  8. Деминг Эдвардс. Выход из кризиса. Новая парадигма управления людьми, системами и процессами, М., Альпина Бизнес букс, 2007.
  9. Каплан Р. Нортон Д. Сбалансированная система показателей, Москва: Олимп-Бизнес, 2003
  10. О’Лири Д. ERP системы. Современное планирование и управление ресурсами предприятия. Выбор, внедрение, эксплуатация, М. Вершина, 2004
  11. Портер М. Конкурентная стратегия. Методика анализа отраслей и конкурентов, Альпина паблишер, 2011
  12. Портер М. Конкурентное преимущество. Как достичь высокого результата и обеспечить его устойчивость, Альпина Бизнес букс, 2005
  13. Портер М. Конкуренция, Вильямс, 2003
  14. A Guide to the Business Analysis Body of Knowledge (BABOK Guide) ver.2.0, International Institute of Business Analysis (IIBA), 2009
  15. ISO/IEC 38500 Corporate Governance of Information Technology, International Standard
  16. ГОСТ Р ИСО 9001-2000. Системы менеджмента качества. Требования, Международный стандарт
  17. ГОСТ Р ИСО 9000-2008. Системы менеджмента качества. Основные положения и словарь, Международный стандарт
  18. ГОСТ Р ИСО 9004-2001. Системы менеджмента качества. Рекомендации по улучшению деятельности, Международный стандарт
  19. ГОСТ Р ИСО 100002-2007. Менеджмент организации. Удовлетворенность потребителя. Руководство по управлению претензиями в организацияхМеждународный стандарт
  20. ГОСТ Р ИСО 100003-2009. Менеджмент качества. Удовлетворенность потребителей. Рекомендации по урегулированию спорных вопросов вне организаций, Международный стандарт
  21. ГОСТ Р ИСО 100005-2007. Менеджмент организации. Руководящие указанию по планированию качества, Международный стандарт
  22. ISO/IEC 900003 Software Engineering, Guidelines for the application of ISO 9001:2000 to computer software, International Standard
  23. Руководство к своду знаний по управлению проектами (Руководство PMBOK), PMI, 2009.
  24. Thorp, JohnThe information paradox: realizing the business benefits of information technology McGraw-Hill, 2003.
  25. Enterprise Value Governance of IT Investment. The Val IT Framework 2.0, ITGI, 2008.
  26. Брукс П. Метрики для управления ИТ-услугам, М.: Альпина Бизнес Бук, 2008.
  27. Т. Pisello, P.Strassmann IT Value Chain Management – Maximising the ROI from IT Investments, The Information Economics Press, USA 2003.