Читаем Управление ИТ-архитектурой организации: проектирование, анализ, оптимизация и трансформация. Том 2 полностью

7. Разработка технической архитектуры и дополнительных моделей (в зависимости от задач)

В техническую архитектуру (физический уровень) включаются: сетевая архитектура, архитектура оборудования (инфраструктура), модели центров обработки данных (ЦОД) и производственных площадок (локаций). Обязательно указание (отображение) требований по отказоустойчивости, дублированию (резервированию).

Для объектов архитектуры оборудования могут задаваться следующие параметры

• Владелец оборудования в организации (ответственный)

• Зависимость от иностранных производителей

• Сроки периодического технического обслуживания и ремонта

• Финансовая информация: первоначальные вложения (CAPEX), стоимость сопровождения (OPEX)

• Влияние на критичную архитектуру организации

• Расположение оборудования (локация)

• Операционные риски и риски информационной безопасности по оборудованию

• Требования к отказоустойчивости, дублированию, резервированию

• Комментарии и другая информация

По технической архитектуре необходимо иметь полный набор актуальных отчётов (таблиц), которые формируются на основе соответствующих графических моделей и реестров (справочников).

В дополнение к технической архитектуре могут разрабатываться другие модели под разные задачи, например в форматах (нотациях): BPMN, ArchiMate, UML. Большое количество примеров содержатся в источниках [1], [2] и [6].


8. Установление связей объектов и моделей ИТ-архитектуры с объектами и моделями бизнес-архитектуры

Очень важно, чтобы построение и развитие ИТ-архитектуры и бизнес-архитектуры выполнялось внутри одной базы данных и платформы, например Business Studio [5]. Только в таком случае мы сможем быстро и эффективно установить большое количество связей (со стратегией, бизнес-процессами, показателями KPI, организационной структурой), проследить взаимные влияния, оценить функционирование и полноту (целостность) всей корпоративной архитектуры.


9. Проработка операционных рисков (ИТ-рисков) и системы информационной безопасности

Параллельно с этапами 1–8 выполняется идентификация, оценка и проработка рисков. Разрабатываются предупреждающие действия (мероприятия) для минимизации и предотвращения рисков. Подробная информация по этой теме содержится в источнике [3]. Следует отменить, что сейчас и на многие годы вперёд для российских организаций главная задача – это уменьшение зависимости от иностранных производителей программного обеспечения и защита критичной архитектуры от внешних угроз.

В рамках системы информационной безопасности разрабатываются модели (матрицы) ролей пользователей и прав доступа к ИТ-системам и базам данных, механизмы защиты информации и другие компоненты в соответствии с международными и российскими стандартами.


10. Разработка нормативных документов и форм документов

Все рассмотренные выше этапы (работы) и их результаты должны быть детально документированы, см. [1]. Разрабатываются и актуализируются нормативные документы, например:

• Положение об ИТ-архитектуре

• Положение об интеграции ИТ-систем

• Порядок ввода (передачи) программного обеспечения в эксплуатацию и вывода из эксплуатации

• Порядок установки, модификации и обслуживания объектов ИТ-инфраструктуры

• Регламент доработки, тестирования и внесения изменений в ИТ-системы

• Положение о распределении прав доступа к ИТ-системам

• Положение об информационной безопасности

• и многое другое

Под формами документов подразумеваются различные образцы и шаблоны: технические задания, заявки, планы, отчёты, приказы, договора, SLA-соглашения и др.


11. Проведение аудита (оценки) ИТ-архитектуры по чек-листу и аналитических работ

Необходимо разработать и заполнить чек-лист с детальными требованиями (более 100). Фрагмент приведён на Рис. 1.3. Способы оценки требований: наблюдение за работой ИТ-систем и оборудования, наблюдение за работой ИТ-персонала, интервью и опросы сотрудников, изучение документов и отчётов (включая историю значений показателей, историю операционных рисков и др.). На основе проведённого аудита составляется план задач для проработки выявленных недостатков и включается в план развития (оптимизации) ИТ-архитектуры на следующий период (этап 1).


12. Сбор новых требований и задач к автоматизации и цифровизации от подразделений

Перейти на страницу:

Похожие книги

Claude AI. Полное руководство
Claude AI. Полное руководство

Откройте новые горизонты с Claude AI – вашим универсальным инструментом для автоматизации, анализа данных и персонализации бизнеса. Эта книга станет вашим путеводителем в мир искусственного интеллекта, помогая эффективно внедрить AI в повседневные задачи, будь то управление проектами, поддержка клиентов или создание персонализированных решений. От простых шагов для новичков до сложных сценариев для профессионалов – вы узнаете, как максимально использовать потенциал Claude AI в образовании, медицине, маркетинге и других сферах. Практические примеры, готовые промпты и рекомендации по оптимизации помогут вам не просто изучить AI, но и внедрить его в работу для реальных результатов. Развивайте бизнес, ускоряйте процессы и предсказывайте будущее с помощью Claude AI – инструмента, который уже сегодня меняет мир технологий.

Александр Александрович Костин

О бизнесе популярно / Менеджмент / Словари, справочники / Финансы и бизнес / Словари и Энциклопедии