Вопросы к экзамену «Оценка эффективности программных продуктов»

Вид материалаВопросы к экзамену

Содержание


Управление и оценка информации
Подобный материал:
1   ...   5   6   7   8   9   10   11   12   13
    1. Управление и оценка информации

Информация в управлении ИТ является не только ресурсом, но и связующим звеном между процессами. Информация представляет собой ресурс, на котором основывается управленческая деятельность. Информация — совокупность сведений — своеобразный, нематериальный ресурс, отражающий реальный мир, его элементы, предметы, явления, процессы, события. Выявление состава информации, создание методов ее представления для удобства работы в человеко-машинной системе, хранения, перемещения, преобразования как комплексом технических средств, так и людьми, занятыми в процессе обработки, ведутся в процессе проектирования АСУ, точнее, ее важнейшей подсистемы — информационного обеспечения (ИО).

Информационное обеспечение автоматизированной системы управления — совокупность реализованных решений по объемам, размещению и формам организации информации, циркулирующей в АСУ. Перед информационным обеспечением АСУ стоит задача качественного информационного обслуживания работников аппарата управления и производственных подразделений системы материально-технического снабжения, обеспечения эффективного функционирования потоков информации в процессе автоматизированного решения задач АСУ, взаимодействия АСУ со смежными системами министерств, ведомств, предприятий, объединений.

Структура ИО АСУ включает систему экономических показателей, средства формализованного описания данных, единую унифицированную систему документации, потоки информации, внутримашинный информационный фонд, а также методы их организации, обеспечивающие взаимоувязанное решение планово- экономических задач АСУ.

Информационное обеспечение АСУ должно отвечать следующим требованиям:
  • способствовать реализации интегрированной обработки информации и принятию управленческих решений на основе экономико-математических методов, моделей, программ, их машинной реализации в режимах реального времени и пакетной обработки при решении задач;
  • представлять полную, достоверную и своевременную информацию для принятия управленческих решений в функциональных подсистемах АСУ с минимумом затрат на ее получение, накопление, поиск, обработку и передачу;
  • способствовать осуществлению диалога работников управленческих служб с ЭВМ, предусмотрев для этого необходимые средства и методы эффективного взаимодействия человека и машины;
  • централизовать хранение и накопление информации путем создания автоматизированного распределенного банка данных (АБД), что должно устранить противоречивость, необоснованное дублирование данных, используемых различными функциональными подсистемами и службами, и обеспечить однократность ввода данных в систему и многократность их целевого использования.

Поскольку АСУ создается как система, имеющая обширные внешние связи с АСУ других уровней и назначений, то ИО системы проектируется с учетом реализации основных положений системного подхода и должно быть совместимо с ИО внешних АСУ. Информационная совместимость основывается на единстве экономических показателей, выходящих из одной системы и входящих в другую, единстве информационных языков описания и форм представления данных, согласованной периодичности сроков передачи данных.

Информационное обеспечение АСУ должно создать оптимальные условия реализации функций управления за счет рационального использования всего информационного ресурса системы. Эффективность использования информации для целей управления достигается автоматизацией и интеграцией обработки данных.

В основу создания интергированной обработки информации в АСУ кладется системный подход, который предусматривает тщательный анализ всей совокупности циркулирующей и хранящейся в системе информации; изучение ее содержания, свойств, структуры, а также методов представления, отображения, записи на носителях.

В методологии COBIT существует ряд кратко и четко сформулированных информационных критериев. Выделяется семь взаимосвязанных критериев оценки качества информации, основанных на общих требованиях качества, доверия и безопасности:
  1. Полезность характеризует информацию как значимую и имеющую отношение к бизнес процессу, а также получаемую регулярно, корректно, последовательно и в удобном виде.
  2. Эффективность характеризует получение информации посредством оптимального (наиболее продуктивного и экономичного) использования ресурсов.
  3. Конфиденциальность имеет отношение к защите важной информации от несанкционированного раскрытия.
  4. Целостность связана с точностью и полнотой информации, а также с ее обоснованностью в соответствии с корпоративными ценностями и ожиданиями.
  5. Доступность имеет отношение к наличию информации, когда она необходима в бизнес процессе (в настоящий момент или в будущем). Также это касается защиты необходимых ресурсов и связанных с ними возможностей.
  6. Соответствие требованиям выражается в соответствии законам, регулирующим актам и условиям контрактов, для которых бизнес процесс является субъектом, то есть внешним требованиям к бизнесу, равно как и внутренней корпоративной политике.
  7. Достоверность относится к обеспечению надлежащей информацией руководства для выполнения им своих обязанностей.

В приложении D приведена значимость критерии оценки информации в каждом процессе. Так, в процессе «Разработка стратегического плана развития ИТ» значимыми являются параметры «Результативность» и «Эффективность». При этом первый критерий является приоритетным, а второй второстепенным. Матрица «Критерии оценки информации в процессах» определяет на какие критерии информации нужно ориентироваться про оценке и управлении выбранным процессом.


Таблица 22 – Критерии оценки информации в процессах

Индекс



Процесс


П – Приоритеный

В – Второстепенный

Результативность

Эффективность

Конфиденциальность

Целостность

Доступность

Соответствие требованиями

Достоверность

PO 1

Разработка стратегического плана развития ИТ

П

В

 

 

 

 

 

PO 2

Определение информационной архитектуры

В

П

В

П

 

 

 

PO 3

Определение направления технологического развития

П

П

 

 

 

 

 

PO 4

Определение ИТ процессов, организационной структуры и взаимосвязей

П

П

 

 

 

 

 

PO 5

Управление ИТ инвестициями

П

П

 

 

 

 

В

PO 6

Информирование о целях и направлениях развития ИТ

П

 

 

 

 

В

 

PO 7

Управление персоналом

П

П

 

 

 

 

 

PO 8

Управление качеством

П

П

 

В

 

 

В

PO 9

Оценка и управление ИТ рисками

В

В

П

П

П

В

В

PO 10

Управление проектами

П

П

 

 

 

 

 

AI 1

Выбор решений по автоматизации

П

В

 

 

 

 

 

AI 2

Приобретение и поддержка программных приложений

П

П

 

В

 

 

В

AI 3

Приобретение и обсуживание технологической инфраструктуры

В

П

 

В

В

 

 

AI 4

Обеспечение выполнения операций

П

П

 

В

В

В

В

AI 5

Поставка ИТ ресурсов

В

П

 

 

 

В

 

AI 6

Упраление внесениями изменений

П

П

 

П

П

 

В

AI 7

Внедрение и приемка решений и изменений

П

В

 

В

В

 

 

DS 1

Определение и управление уровнем обслуживания

П

П

В

В

В

В

В

DS 2

Управление услугами сторонних организаций

П

П

В

В

В

В

В

DS 3

Управление производительность и мощностями

П

П

 

 

В

 

 

DS 4

Обеспечение непрерывности ИТ сервисов

П

В

 

 

П

 

 

DS 5

Обеспечение безопасности систем

 

 

П

П

В

В

В

DS 6

Определение и распределение затрат

 

П

 

 

 

 

П

DS 7

Обучение и подготовка пользователей

П

В

 

 

 

 

 

DS 8

Управление службой технической поддержки и инцидентами

П

П

 

 

 

 

 

DS 9

Управление конфигурацией

П

В

 

 

В

 

В

DS 10

Управление проблемами

П

П

 

 

В

 

 

DS 11

Управление данными

 

 

 

П

 

 

П

DS 12

Управление физической безопасностью и защитой от воздействий окружающей среды

 

 

 

П

П

 

 

DS 13

Управление операциями по эксплуатации систем

П

П

 

В

В

 

 

ME 1

Мониторинг и оценка эффективности ИТ

П

П

В

В

В

В

В

ME 2

Мониторинг и оценка систем внутреннего контроля

П

П

В

В

В

В

В

ME 3

Обеспечение соответствия внешним требованиям

 

 

 

 

 

П

В

ME 4

Обеспечение корпоративного управления ИТ

П

П

В

В

В

В

В