<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>CleverAndSmart &#187; Management</title>
	<atom:link href="http://www.cleverandsmart.cz/management/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.cleverandsmart.cz</link>
	<description>Vše co byl měl CIO vědět o managementu ICT a bál se na to zeptat.</description>
	<lastBuildDate>Tue, 31 Aug 2010 20:19:26 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Incident management: jeden nástroj lepší než druhý</title>
		<link>http://www.cleverandsmart.cz/incident-management-jeden-nastroj-lepsi-nez-druhy/</link>
		<comments>http://www.cleverandsmart.cz/incident-management-jeden-nastroj-lepsi-nez-druhy/#comments</comments>
		<pubDate>Sat, 07 Aug 2010 17:05:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Management]]></category>
		<category><![CDATA[incident management]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=1102</guid>
		<description><![CDATA[Jaké vlastnosti by měl splňovat nástroj na incident management.


Related posts:<ol><li><a href='http://www.cleverandsmart.cz/bezpecnostni-incident-drahy-incident-management/' rel='bookmark' title='Permanent Link: Bezpečnostní incident: Drahý incident management'>Bezpečnostní incident: Drahý incident management</a></li>
<li><a href='http://www.cleverandsmart.cz/bezpecnostni-incident-stanoveni-zavaznosti-incidentu/' rel='bookmark' title='Permanent Link: Bezpečnostní incident: stanovení závažnosti incidentu'>Bezpečnostní incident: stanovení závažnosti incidentu</a></li>
<li><a href='http://www.cleverandsmart.cz/bezpecnostni-incident/' rel='bookmark' title='Permanent Link: Bezpečnostní incident'>Bezpečnostní incident</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>Pojďme se společně zamyslet nad tím, jaké vlastnosti by měl splňovat nástroj na incident management.</strong></p>
<p>A nezapomínejme přitom na to, že jsou minimálně dvě skupiny uživatelů tohoto nástroje, ti co incidenty hlásí a ti co je řeší. Incident může být uživatelem nahlášen telefonicky, mailem nebo přes webové rozhraní, což je z pohledu řešitele ta nejlepší varianta a z pohledu uživatele mnohdy ta nejhorší, bohužel. <span id="more-1102"></span>Bez ohledu na to, jakým způsobem je incident nahlášen, vždy by měl být spuštěn proces, jehož výsledkem by mělo být vyřešení daného incidentu. Proto také incident management zavádíme. </p>
<h3>Životní cyklus incidentu</h3>
<p>Incident se během svého životního cyklu obvykle nachází v jednom z níže uvedených stavů. Vzhledem k tomu, že nástrojů na incident management je mnoho (a jeden je lepší než druhý), jsou tyto stavy pojmenovány různě, a proto musíme provést určité zobecnění.</p>
<ul>
<li>Detected – incident je někým nebo něčím detekován. V tomto stavu incident existuje mimo systém a ještě nebyl nahlášen na helpdesk.</li>
<li>Registered – incident je v nástroji něčím nebo někým zaevidován</li>
<li>Assigned – helpdesk incident vyhodnotil a přidělil ho k řešení konkrétní osobě nebo řešitelskému týmu</li>
<li>Confirmed – pokud bylo přidělení incidentu helpdeskem správné, daná osoba nebo řešitelský tým incident přijetí incidentu potvrzuje</li>
<li>Refused – pokud bylo přidělení incidentu helpdeskem chybné a daná osoba nebo řešitelský tým není kompetentní k řešení incidentu daného typu, tak incident odmítá. Incident se v takovém případě buď vrací na helpdesk, který musí provést nové přiřazení nebo ho může sama řešitelská skupina poslat na jinou z jejich pohledu vhodnější skupinu.</li>
<li>Analyzed – incident je řešitelským týmem analyzován a je hledáno to nejrychlejší možné řešení. Cílem je, aby co nejvíce incidentů vyřešila první úroveň podpory a na další úrovně podpory se dostávalo incidentů co nejméně.</li>
<li>Suspended – někdy řešitelský tým potřebuje doplnit od uživatele určité informace a po tuto dobu, co se čeká na informace od uživatele, se incident nachází v tomto stavu</li>
<li>Solved – v okamžiku, kdy řešitelská skupina najde řešení daného incidentu, označuje incident za vyřešený</li>
<li>Accepted – řešení je uživatelem akceptováno</li>
<li>Rejected – řešení je uživatelem odmítnuto</li>
<li>Closed – poté, co je řešení uživatelem akceptováno, může být incident uzavřen.</li>
</ul>
<p>U všech stavů by mělo být definováno, jak dlouho se může incident v daném stavu nacházet. A u jednotlivých incidentů by mělo být možné tuto dobu změnit. Minimálně by měla být stanovena maximální doba řešení incidentu, resp. kdy nejpozději by měl incident přejít do stavu Closed. Je otázka, zda v okamžiku, kdy byl již incident jednou uzavřen, umožnit jeho znovuotevření, anebo založit incident nový s odkazem na ten původní. V okamžiku, kdy je čas řešení incidentu překročen, měl by na to být příslušný pracovník upozorněn.</p>
<h3>Intuitivní rozhraní</h3>
<p>Jestliže chcete, aby vám uživatelé hlásili incidenty prostřednictvím webového formuláře, musí být takovéto rozhraní naprosto intuitivní. Pokud uživatelské rozhraní (GUI) nebude intuitivní, nebude takovýto systém uživateli přijat a budou ho odmítat. A vězte, že ke zlepšení situace nepomůže ani sebelepší školení. Uvědomte si, že vzhledem k tomu, že uživatel obvykle nehlásí incident každý den, musí ihned pochopit, co a kam má přesně zapsat. Pokud chcete, aby uživatelé váš nástroj používali, nemělo by být k jeho použití nutné absolvovat nějaké školení nebo studovat dlouhý manuál. Jinými slovy, nástroj sám by měl uživatele vést a upozorňovat ho na to, co a kam má zapsat. Dovoluji si tvrdit, že drtivá většina uživatelů, kteří vám budou incident tímto způsobem hlásit, s počítačem běžně pracuje a je zvyklá, že určité věci fungují ve většině aplikací stejně a očekávají, že nejinak tomu bude i ve vaší aplikaci. Ovládací prvky by proto měly být na obvyklých místech. Bohužel nezřídka se ta stává, že nejen uživatelé, ale i řešitelské týmy mají problémy s danou aplikací pracovat. </p>
<h3>Efektivní workflow</h3>
<p>Nástroj by měl umožňovat snadné předávání incidentu mezi jednotlivými řešitelskými skupinami. Přeposlání incidentu na další řešitelskou skupinu musí být stejně jednoduché, jako když přeposíláte e-mail. Krátce po nasazení nástroje na incident management je třeba počítat s tím, že první úroveň podpory bude některé incidenty směrovat na špatné řešitelské skupiny. Pokud helpdesk neanalyzuje, kdo nakonec incident daného typu řešil, může se stát, že bude incident přiřazovat pořád špatně. V opačném případě by se měl počet chybně přiřazených incidentů v delším časovém horizontu postupně snižovat. Předpokladem však je, že vybraný nástroj umí budovat databází znalostí (knowledgebase) a efektivně v ní vyhledávat již jednou řešené incidenty. Vždy by měla být stanovena osoba dohlížející na vyřešení incidentů v rozumném čase. Pokud není stav řešení incidentů v systému nikým monitorován, hrozí, že jednotlivé řešitelské skupiny budou jim přidělené incidenty odmítat nebo si ho budou mezi sebou přeposílat jako „horký brambor“. </p>
<h3>Komunikace s uživatelem</h3>
<p>Incident by měl být v systému evidován pod jedním číslem, pouze by se měl měnit jeho status a řešitelská skupina. Uživatel, který incident nahlásil, by měl mít možnost sledovat, v jakém stavu se incident nachází. Měl by proto dostat e-mail obsahující číslo incidentu a odkaz, na kterém může stav řešení incidentu sledovat. V okamžiku, kdy se incident dostane do stavu Vyřešeno (Solved), měl by uživatel dostat e-mail s požadavkem na akceptování daného řešení. Poté, co je řešení uživatelem odsouhlaseno (Accepted) měl by incident přejít do stavu uzavřen (Closed) a uživateli by měl být zaslán informativní mail o uzavření incidentu. </p>
<h3>E-mailová notifikace řešitelů</h3>
<p>Nástroj by měl umět zaslat notifikaci o tom, že řešitelské skupině byl přiřazen incident. Není možné počítat s tím, že člen řešitelského týmu se bude celý den sledovat frontu, jestli se tam náhodou něco neobjevilo. Možnost zasílání této informace by měla být zpřístupněna všem uživatelům vybraného nástroje, a měli by mít možnost si to sami nastavit. Je zřejmé, že tým, který je plně alokován na řešení incidentů a přijde mu jich několik za hodinu asi žádnou e-mailovou notifikaci potřebovat nebude, protože by ho jen vyrušovala. Avšak tým, kterému chodí jeden incident za den nebo za týden ano, protože jinak nebude reagovat v požadovaném čase. Notifikace nemusí být jen mail, může se jednat i o ikonu v tray, která se změní svůj status nebo popup okno, které se objeví v okamžiku, kdy je incident dané řešitelské skupině přidělen.</p>
<h3>Vyhledávání</h3>
<p>Dalším velice častým problémem některých nástrojů je, že se v nich velice špatně vyhledává. Víte, že podobný incident jste již jednou řešili, ale pochopitelně si již nepamatujete jeho číslo. Nástroj by tedy měl umožnit sestavit takový dotaz, aby bylo možné zadat klíčové slovo, jméno řešitele nebo řešitelské skupiny a případně období, kdy jste incident řešili.</p>
<p><strong>Závěr</strong>: Uvědomte si prosím, že uživateli je jedno, kolik řešitelských týmu na řešení jeho incidentu spolupracuje a jak je řešení jeho incidentu náročné. Uživatel svou povinnost splnil v okamžiku, kdy vám incident nahlásil a to způsobem, který ho stál určité úsilí. Přiznejme si, že pro většinu uživatelů je mnohem jednodušší a pohodlnější zvednout telefon a incident nahlásit tímto způsobem. Vyplňování jakéhokoliv formuláře uživatele obtěžuje. Když už vám uživatel incident prostřednictvím webové aplikace nahlásil, řešte ho. Nevracejte mu incident s tím, že tam něco špatně vyplnil. Vůbec nejhorší je, když řešitelský tým vrátí incident uživateli v nejzazším možném termínu s tím, že něco špatně vyplnil. Když víte, že uživatel něco špatně vyplnil &#8211; opravte si to a neobtěžujte ho s tím. S největší pravděpodobností uživatel podobný problém v nejbližší době stejně hlásit nebude, takže argumentovat tím, že to děláte proto, aby to uživatel vyplnil příště správně, je nesmysl. Když už máte potřebu uživatele poučovat, udělejte to v okamžiku, kdy je jím nahlášený incident vyřešen.</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/incident-management-jeden-nastroj-lepsi-nez-druhy/&amp;title=Incident+management%3A+jeden+n%C3%A1stroj+lep%C5%A1%C3%AD+ne%C5%BE+druh%C3%BD&amp;summary=Jak%C3%A9%20vlastnosti%20by%20m%C4%9Bl%20spl%C5%88ovat%20n%C3%A1stroj%20na%20incident%20management.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/incident-management-jeden-nastroj-lepsi-nez-druhy/&amp;t=Incident+management%3A+jeden+n%C3%A1stroj+lep%C5%A1%C3%AD+ne%C5%BE+druh%C3%BD" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Incident+management%3A+jeden+n%C3%A1stroj+lep%C5%A1%C3%AD+ne%C5%BE+druh%C3%BD+-+http://b2l.me/afqxdx&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/incident-management-jeden-nastroj-lepsi-nez-druhy/&amp;title=Incident+management%3A+jeden+n%C3%A1stroj+lep%C5%A1%C3%AD+ne%C5%BE+druh%C3%BD" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/incident-management-jeden-nastroj-lepsi-nez-druhy/&amp;title=Incident+management%3A+jeden+n%C3%A1stroj+lep%C5%A1%C3%AD+ne%C5%BE+druh%C3%BD" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/incident-management-jeden-nastroj-lepsi-nez-druhy/&amp;n=Incident+management%3A+jeden+n%C3%A1stroj+lep%C5%A1%C3%AD+ne%C5%BE+druh%C3%BD&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/incident-management-jeden-nastroj-lepsi-nez-druhy/&amp;title=Incident+management%3A+jeden+n%C3%A1stroj+lep%C5%A1%C3%AD+ne%C5%BE+druh%C3%BD" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>



<p>Related posts:<ol><li><a href='http://www.cleverandsmart.cz/bezpecnostni-incident-drahy-incident-management/' rel='bookmark' title='Permanent Link: Bezpečnostní incident: Drahý incident management'>Bezpečnostní incident: Drahý incident management</a></li>
<li><a href='http://www.cleverandsmart.cz/bezpecnostni-incident-stanoveni-zavaznosti-incidentu/' rel='bookmark' title='Permanent Link: Bezpečnostní incident: stanovení závažnosti incidentu'>Bezpečnostní incident: stanovení závažnosti incidentu</a></li>
<li><a href='http://www.cleverandsmart.cz/bezpecnostni-incident/' rel='bookmark' title='Permanent Link: Bezpečnostní incident'>Bezpečnostní incident</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/incident-management-jeden-nastroj-lepsi-nez-druhy/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IT Governance</title>
		<link>http://www.cleverandsmart.cz/it-governance/</link>
		<comments>http://www.cleverandsmart.cz/it-governance/#comments</comments>
		<pubDate>Sun, 16 May 2010 07:38:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Management]]></category>
		<category><![CDATA[IT governance]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=812</guid>
		<description><![CDATA[Ač všichni o IT governance mluví, tak málokdo dovede vysvětlit, co to vlastně je. Je IT governance jen další buzzword?


Related posts:<ol><li><a href='http://www.cleverandsmart.cz/cobit-tajemstvi-zbaveny/' rel='bookmark' title='Permanent Link: COBIT tajemství zbavený'>COBIT tajemství zbavený</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>Pojem IT Governance prosazuje ISACA někdy od poloviny 90. let minulého století. Ač všichni o IT governance mluví, tak málokdo dovede vysvětlit, co to vlastně je. Je IT governance jen další buzzword?</strong></p>
<p>IT governance je zaměřeno na strategické řízení IT, které by mělo vycházet ze strategických business plánů společnosti. Strategii IT definuje jeho vrcholový management, zastoupený nejčastěji CIO (Chief Information Officer), který též zajišťuje komunikaci mezi IT a obchodními útvary a odpovídá vrcholovému managementu dané společnosti. CIO definuje organizační strukturu a poslání jednotlivých útvarů, předkládá stávající možnosti a omezení IT, definuje požadavky na zdroje, pravidla, způsob měření a kontrol, např. dle <a href="http://www.cleverandsmart.cz/COBIT-tajemstvi-zbaveny/">COBIT</a>.<span id="more-812"></span></p>
<p>IT management podléhající CIO je naproti tomu zaměřen na taktické a operativní řízení uvnitř IT. Jeho cílem je zajišťovat každodenní dodávku služeb, které IT svým zákazníkům poskytuje a to v požadované kvalitě. IT management se zabývá řešením problémů, které souvisí s běžným vývojem, zaváděním a provozem informačních systémů např. dle <a href="http://www.cleverandsmart.cz/ITIL-tajemstvi-zbaveny/">ITIL</a>.</p>
<p><strong>IT Governance by se dal za použití COBIT definovat např. takto:</strong> </p>
<ul>
<li><strong>Strategický soulad</strong> (Strategic Alignment) – IT strategie by měla být vytvářena na základě business strategie. Bohužel spousta firem toto jednoduché pravidlo nepochopila a snaží se vytvářet IT strategii bez toho, aniž by detailně znala business cíle.</li>
<li><strong>Dodávání hodnoty</strong> (Value Delivery) – IT by mělo přispět ke snížení nákladů, vyšším výnosům a tedy i lepšímu zhodnocení investic, měřené např. jako ROI.</li>
<li><strong>Řízení zdrojů</strong> (Resource Management) – předpokladem pro dodávání hodnoty by mělo být efektivní využití dostupných zdrojů (lidí, aplikací, infrastruktury a informací)</li>
<li><strong><a title="Odkaz na příspěvky o řízení rizik" href="http://www.cleverandsmart.cz/rizeni-rizik/">Řízení rizik</a></strong> (Risk Management) – business by měl mít určitou záruku, že investice nebude zmařena, a proto by měla být řízena rizika spojená s provozem, pořízením a vývojem.</li>
<li><strong>Měření výkonnosti</strong> (Performance Measurement) – Aby byla zajištěna požadovaná kvalita, je nutné služby a procesy měřit, vyhodnocovat a optimalizovat. Nezapomínejte, že pokud něco nejste schopni měřit, nemůžete to řídit.</li>
</ul>
<div align="center"><a href="http://www.cleverandsmart.cz/wp-content/uploads/IT-Governance.jpg"><img title="IT Governance" src="http://www.cleverandsmart.cz/wp-content/uploads/IT-Governance-400x300.jpg" alt="IT Governance" width="400" height="300" /></a></div>
<p><strong>Za pilíře IT governance lze označit:</strong> </p>
<ul>
<li><strong>strategii</strong> – jasně formulovaná strategie vycházející z cílů společnosti,</li>
<li><strong>procesy</strong> – správně navržené a dobře fungující procesy,</li>
<li><strong>organizační strukturu</strong> – vhodná organizační struktura,</li>
<li><strong>zdroje</strong> – odpovídající infrastruktura, aplikace, lidé,</li>
<li><strong>katalog služeb</strong> – seznam služeb, které IT poskytuje,</li>
<li><strong><a title="Odkaz na příspěvek o SLA" href="http://www.cleverandsmart.cz/outsourcing-ict-uzavirame-sla/">SLA</a></strong> – správně sepsaná smlouva o dodávce služeb,</li>
<li><strong>metriky</strong> – jasná kritéria a pravidla měření výkonnosti.</li>
</ul>
<p><strong>Závěr</strong>: Business požadavky vedou k investicím do IT zdrojů (to znamená do infrastruktury, aplikací, lidí.) Tyto zdroje jsou pak využívány v rámci procesů, které by měly businessu poskytnout služby a informace, díky kterým může business dosáhnout svých cílů. Procesy, zdroje a cíle musí být systematicky vyhodnocovány, stejně jako rizika, kterým musí společnost čelit, jedině tak lze zajistit, že zdroje budou efektivně využívány. Zavedení metodik typu COBIT nebo ITIL by nemělo být cílem, ale pouze prostředkem k dosažení daného cíle.</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/it-governance/&amp;title=IT+Governance&amp;summary=A%C4%8D%20v%C5%A1ichni%20o%20IT%20governance%20mluv%C3%AD%2C%20tak%20m%C3%A1lokdo%20dovede%20vysv%C4%9Btlit%2C%20co%20to%20vlastn%C4%9B%20je.%20Je%20IT%20governance%20jen%20dal%C5%A1%C3%AD%20buzzword%3F&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/it-governance/&amp;t=IT+Governance" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=IT+Governance+-+http://b2l.me/utuwh&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/it-governance/&amp;title=IT+Governance" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/it-governance/&amp;title=IT+Governance" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/it-governance/&amp;n=IT+Governance&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/it-governance/&amp;title=IT+Governance" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>



<p>Related posts:<ol><li><a href='http://www.cleverandsmart.cz/cobit-tajemstvi-zbaveny/' rel='bookmark' title='Permanent Link: COBIT tajemství zbavený'>COBIT tajemství zbavený</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/it-governance/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>COBIT tajemství zbavený</title>
		<link>http://www.cleverandsmart.cz/cobit-tajemstvi-zbaveny/</link>
		<comments>http://www.cleverandsmart.cz/cobit-tajemstvi-zbaveny/#comments</comments>
		<pubDate>Thu, 22 Apr 2010 19:20:20 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Management]]></category>
		<category><![CDATA[CobiT]]></category>
		<category><![CDATA[IT governance]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=693</guid>
		<description><![CDATA[Nemohu se ubránit dojmu, že z celého řízení informatiky se dělá až příliš velká věda a CobiT je navíc psán jazykem, kterým běžný CIO prostě nehovoří, což snazšímu zavedení IT Governance nepřispívá a CobiT se tak stává pouhým nástrojem v rukou auditorů.


Related posts:<ol><li><a href='http://www.cleverandsmart.cz/itil-tajemstvi-zbaveny/' rel='bookmark' title='Permanent Link: ITIL tajemství zbavený'>ITIL tajemství zbavený</a></li>
<li><a href='http://www.cleverandsmart.cz/it-governance/' rel='bookmark' title='Permanent Link: IT Governance'>IT Governance</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>V tomto příspěvku se dozvíte, co je to COBIT, pro koho je tato metodika určena a jaký je její přínos.</strong></p>
<p>Metodika CobiT (Control OBjectives for Information and related Technology) je považována za soubor těch nejlepších praktik pro řízení informatiky (IT Governance), které by měly umožnit dosažení strategických cílů organizace díky efektivnímu využití dostupných zdrojů a minimalizaci IT rizik.<span id="more-693"></span></p>
<p>Metodika CobiT Je určena především pro executive management a osoby provádějící audit. Poprvé byla vydána v roce 1996 organizací <a href="http://www.isaca.org/">ISACA</a>. První vydání zahrnovalo rámec metodiky (framework). Ve druhém vydání z roku 1998 přibyly auditní postupy (audit guidelines), sada implementačních nástrojů (implementation toolset) a rozpracované procesy a detailní cíle (control objectives). Ve třetím vydání z roku 2000 přibyly manažerské postupy (management guidelines) a byl inovován rámec metodiky, tentokrát však již pod hlavičkou <a href="http://www.itgi.org/">ITGI</a> (IT Governance Institute), což je nezisková organizace založená ISACA. Ve verzi 4.0 z roku 2005 bylo těchto několik dokumentů sloučeno do jednoho, což byl velice rozumný krok a konečně v roce 2007 vyšel CobiT ve verzi 4.1 o rozsahu 213 stran, který rozděluje IT do 4 domén, které zároveň tvoří i hlavní kapitoly knihy, v rámci kterých je popsáno 34 procesů:</p>
<ul type="square">
<li>Plánování a organizace (Plan and Organise) – 10 procesů:
<ul type="square">
<li>PO1 Define a strategic IT plan.</li>
<li>PO2 Define the information architecture.</li>
<li>PO3 Determine technological direction.</li>
<li>PO4 Define the IT processes, organisation and relationships.</li>
<li>PO5 Manage the IT investment.</li>
<li>PO6 Communicate management aims and direction.</li>
<li>PO7 Manage IT human resources.</li>
<li>PO8 Manage quality.</li>
<li>PO9 Assess and manage IT risks.</li>
<li>PO10 Manage projects.</li>
</ul>
</li>
<li>Akvizice a implementace (Acquire and Implement) – 7 procesů:
<ul type="square">
<li>AI1 Identify automated solutions.</li>
<li>AI2 Acquire and maintain application software.</li>
<li>AI3 Acquire and maintain technology infrastructure.</li>
<li>AI4 Enable operation and use.</li>
<li>AI5 Procure IT resources.</li>
<li>AI6 Manage changes.</li>
<li>AI7 Install and accredit solutions and changes.</li>
</ul>
</li>
<li>Dodání a podpora (Deliver and Support) – 13 procesů:
<ul type="square">
<li>DS1 Define and manage service levels.</li>
<li>DS2 Manage third-party services.</li>
<li>DS3 Manage performance and capacity.</li>
<li>DS4 Ensure continuous service.</li>
<li>DS5 Ensure systems security.</li>
<li>DS6 Identify and allocate costs.</li>
<li>DS7 Educate and train users.</li>
<li>DS8 Manage service desk and incidents.</li>
<li>DS9 Manage the configuration.</li>
<li>DS10 Manage problems.</li>
<li>DS11 Manage data.</li>
<li>DS12 Manage the physical environment.</li>
<li>DS13 Manage operations.</li>
</ul>
</li>
<li>Monitorování a vyhodnocování (Monitor and Evaluate) – 4 procesy:
<ul type="square">
<li>ME1 Monitor and evaluate IT performance.</li>
<li>ME2 Monitor and evaluate internal control.</li>
<li>ME3 Ensure compliance with external requirements.</li>
<li>ME4 Provide IT governance.</li>
</ul>
</li>
</ul>
<p>Pokud se podíváme na zaměření jednotlivých domén, nemůže naší pozornosti ujít, že se ve své podstatě nejedná o nic jiného než klasický <a href="http://cs.wikipedia.org/wiki/PDCA">PDCA cyklus</a>, kde Demingově fázi PLAN odpovídá Plánování a organizace (Plan and Organise), fáze DO je zastoupena doménou Akvizice a implementace (Acquire and Implement) + Poskytování a podpora (Deliver and Support) a posledním dvěma fázím CHECK+ACT odpovídá doména Monitorování a vyhodnocování (Monitor and Evaluate).</p>
<p>COBIT podobně jako <a href="http://www.cleverandsmart.cz/itil-tajemstvi-zbaveny/">ITIL</a> vychází ze skutečnosti, že aby podnik mohl dosahovat svých cílů (Business goals), vznáší business požadavky (Business Requirements), které generují požadavky na IT zdroje (IT resources), jež jsou zapojeny do IT procesů (IT processes) přinášející businessu požadovanou službu a informace (Enterprise Information). Dle COBIT by měly informace, která IT poskytuje, splňovat těchto 7 kritérií: </p>
<ul type="square">
<li><a href="http://www.cleverandsmart.cz/duvernost/">důvěrnost</a> (confidentiality) &#8211; požadavky zahrnující oblast ochrany důležitých informací proti neautorizovanému použití (prozrazení);</li>
<li><a href="http://www.cleverandsmart.cz/integrita/">integrita</a> (integrity) &#8211; požadavky týkající se přesnosti a kompletnosti informace ve vztahu k požadavkům podnikání a jeho očekáváním;</li>
<li><a href="http://www.cleverandsmart.cz/dostupnost/">dostupnost</a> (availability) &#8211; požadavky vztahující se k dostupnosti informace pro podnikání (nyní, ale i v budoucnosti). A dále požadavky na ochranu potřebných zdrojů (např. datových, technologických);</li>
<li>efektivita/účelnost/účinnost (effectiveness) &#8211; požadavky na včasné doručování relevantních informací ve správném, konzistentním a použitelném tvaru;</li>
<li>hospodárnost (efficiency) &#8211; požadavky na zpracování informací (nejekonomičtějším a nejproduktivnějším způsobem) prostřednictvím optimálního využívání zdrojů informatiky;</li>
<li>soulad (compliance) &#8211; požadavky týkající se udržování souladu se zákony, regulacemi, směrnicemi a kontraktačními podmínkami, které se týkají procesů podnikání (hlavních podnikových procesů);</li>
<li>spolehlivost (reliability) &#8211; požadavky vztahující se k přínosu informace pro rozhodování manažerů. </li>
</ul>
<p>Splnit tato kritéria je však možné pouze v okamžiku, kdy IT disponuje potřebnými zdroji a má zavedené odpovídající procesy. V CobiT jsou každému procesu věnovány obvykle 4 strany. Na první straně pojmenované Process Description je proces vždy stručně na několika málo řádcích popsán. U každého procesu je uvedeno, jaký požadavek resp. potřebu podniku daný proces pomáhá uspokojovat a na co se proces zaměřuje resp. co je jeho cílem a jak tohoto cíle dosáhnout a jak ho měřit. Vzhledem k tomu, že k realizaci procesu jsou obvykle potřeba následující zdroje: </p>
<ul type="square">
<li>aplikace,</li>
<li>infrastruktura (HW, SW, OS, síť),</li>
<li>lidé a</li>
<li>informace</li>
</ul>
<p>a ne vždy je potřeba je zapojit všechny, tak CobiT u každého procesu uvádí, které přesně to jsou. Poté následuje strana pojmenovaná Control Objectives, která se věnuje popisu cílů opatření, obvykle nepřesahujících jednu stranu. Na další straně, pojmenované Management Guidelines, jsou pak vyjmenovány vstupy (inputs) a výstupy (outputs) z daného procesu a z jakých činností se celý proces skládá. Ve formě RACI tabulky (RACI chart) je zachycen vztah mezi jednotlivými činnostmi (activities) a funkcemi (functions), které: </p>
<ul type="square">
<li>dané činnosti fyzicky vykonávají (Responsible),</li>
<li>nesou za splnění odpovědnost (Accountable),</li>
<li>je potřeba s nimi postup konzultovat (Consulted),</li>
<li>včas je informovat (Informed).</li>
</ul>
<p>U všech procesů jsou uvedeny stejné funkce a to: CIO, CFO, CEO, Business Executive, Business Process Owner, Head Operations, Chief Architect, Head Development, Head IT Administration, PMO, Compliance – Audit – Risk and Security. Na téže straně je pak schematicky znázorněn vztah mezi cíly a metrikami (Goals and Metrics), procesy a činnostmi a popsán způsob, jak je měřit. Poslední čtvrtá strana, pojmenovaná Maturity Model, se věnuje popisu jednotlivých stupňů vyzrálosti a poskytuje též návod jak vyzrálost daného procesu vyhodnotit. Je zřejmé, že musíme také sledovat a měřit jak jsou dosahovány cíle aktivit, procesů, IT a businessu. Kromě konkrétních cílů je pro každý proces definováno šest obecných cílů, které jsou označeny zkratkou PC+číslo a pro aplikace analogicky AC+číslo.</p>
<p>Závěr: S publikací CobiT se velice dobře pracuje a člověk se v ní rychle orientuje, neboť vše je vyvedeno přehledné tabelární formě s pevně danou strukturou. Nicméně přes výše uvedené skutečnosti se nemohu ubránit dojmu, že z celého řízení informatiky se dělá až příliš velká věda a CobiT je navíc psán jazykem, kterým běžný CIO prostě nehovoří, což snazšímu zavedení IT Governance nepřispívá a CobiT se tak stává pouhým nástrojem v rukou auditorů, bohužel.</p>
<p>Poznámka: V CobiT se mimo jiné také dočtete, že vaše cíle by měly být SMARRT (Specific, Measurable, Actionable, Realistic, Results-oriented, Timely). Přitom donedávna všem stačilo, když jejich cíle byly SMART;-) Jsem zvědav, s čím na nás pánové vyrukují v další verzi CobiT, na které se intenzivně pracuje.</p>
<p><strong>A jaké jsou vaše zkušenosti s metodikou CobiT?</strong></p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/cobit-tajemstvi-zbaveny/&amp;title=COBIT+tajemstv%C3%AD+zbaven%C3%BD&amp;summary=Nemohu%20se%20ubr%C3%A1nit%20dojmu%2C%20%C5%BEe%20z%20cel%C3%A9ho%20%C5%99%C3%ADzen%C3%AD%20informatiky%20se%20d%C4%9Bl%C3%A1%20a%C5%BE%20p%C5%99%C3%ADli%C5%A1%20velk%C3%A1%20v%C4%9Bda%20a%20CobiT%20je%20nav%C3%ADc%20ps%C3%A1n%20jazykem%2C%20kter%C3%BDm%20b%C4%9B%C5%BEn%C3%BD%20CIO%20prost%C4%9B%20nehovo%C5%99%C3%AD%2C%20co%C5%BE%20snaz%C5%A1%C3%ADmu%20zaveden%C3%AD%20IT%20Governance%20nep%C5%99isp%C3%ADv%C3%A1%20a%20CobiT%20se%20tak%20st%C3%A1v%C3%A1%20pouh%C3%BDm%20n%C3%A1strojem%20v%20rukou%20auditor%C5%AF.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/cobit-tajemstvi-zbaveny/&amp;t=COBIT+tajemstv%C3%AD+zbaven%C3%BD" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=COBIT+tajemstv%C3%AD+zbaven%C3%BD+-+http://b2l.me/s6gpv&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/cobit-tajemstvi-zbaveny/&amp;title=COBIT+tajemstv%C3%AD+zbaven%C3%BD" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/cobit-tajemstvi-zbaveny/&amp;title=COBIT+tajemstv%C3%AD+zbaven%C3%BD" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/cobit-tajemstvi-zbaveny/&amp;n=COBIT+tajemstv%C3%AD+zbaven%C3%BD&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/cobit-tajemstvi-zbaveny/&amp;title=COBIT+tajemstv%C3%AD+zbaven%C3%BD" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>



<p>Related posts:<ol><li><a href='http://www.cleverandsmart.cz/itil-tajemstvi-zbaveny/' rel='bookmark' title='Permanent Link: ITIL tajemství zbavený'>ITIL tajemství zbavený</a></li>
<li><a href='http://www.cleverandsmart.cz/it-governance/' rel='bookmark' title='Permanent Link: IT Governance'>IT Governance</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/cobit-tajemstvi-zbaveny/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Outsourcing ICT: uzavíráme SLA</title>
		<link>http://www.cleverandsmart.cz/outsourcing-ict-uzavirame-sla/</link>
		<comments>http://www.cleverandsmart.cz/outsourcing-ict-uzavirame-sla/#comments</comments>
		<pubDate>Sun, 11 Apr 2010 11:11:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Management]]></category>
		<category><![CDATA[IT governance]]></category>
		<category><![CDATA[outsourcing]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=708</guid>
		<description><![CDATA[Co by měla obsahovat smlouva o outsourcingu. Co by mělo předcházet uzavření SLA. Proč by se měly provádět pravidelné revize SLA.


Related posts:<ol><li><a href='http://www.cleverandsmart.cz/outsourcing-ict-rizika-o-kterych-se-nemluvi/' rel='bookmark' title='Permanent Link: Outsourcing ICT: rizika o kterých se nemluví'>Outsourcing ICT: rizika o kterých se nemluví</a></li>
<li><a href='http://www.cleverandsmart.cz/senior-specialista-ict-outsourcing-praha/' rel='bookmark' title='Permanent Link: Senior specialista ICT Outsourcing &#8211; Praha'>Senior specialista ICT Outsourcing &#8211; Praha</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>V tomto příspěvku se dozvíte, co by měla smlouva o outsourcingu obsahovat a na co si dát pozor.</strong></p>
<p>Kromě běžných náležitostí jako je identifikace smluvních stran, místo plnění smlouvy apod., by ve smlouvě o outsourcingu mělo být uvedeno, jaké služby a v jaké kvalitě se společnost zavazuje dodávat, jak bude probíhat vyhodnocování kvality těchto služeb, jaká je cena za tyto služby a jaké jsou sankce v případě neplnění.<span id="more-708"></span> Nezapomínejte také do smlouvy uvést, jaká je hodinová sazba za služby, které ve smlouvě uvedeny nejsou. Smlouva o outsourcingu (Service Level Agreement), zkráceně SLA by měla obsahovat minimálně: </p>
<ul type="square">
<li>rozsah služeb</li>
<li>popis metrik</li>
<li>cílové hodnoty</li>
<li>přípustné odchylky</li>
<li>způsob měření</li>
<li>ceny za služby</li>
<li>sankce a prémie</li>
<li>závazky a záruky</li>
<li>přechod procesu na poskytovatele</li>
<li>délku smluvního vztahu</li>
<li>řízení dalšího vztahu</li>
<li>ukončení smluvního vztahu</li>
</ul>
<p>Výše uvedený výčet se nesnaží být vyčerpávající nebo definovat pořadí jednotlivých kapitol SLA. Vždy je třeba se zamyslet nad tím, zda smlouva pamatuje na možná rizika. Např. pokud je předmětem SLA vývoj SW, neměli byste zapomenout smluvně ošetřit vlastnictví zdrojových kódů. Pokud uvažujeme o outsourcingu ICT, pravděpodobně bude předmětem SLA minimálně jedna z následujících oblastí: </p>
<ul type="square">
<li>Správu a rozvoj infrastruktury</li>
<li>Podpora vybraných aplikací</li>
<li>Podpora koncových uživatelů</li>
<li>Vývoj SW</li>
</ul>
<p>Předpokladem pro uzavření kvalitní SLA je identifikace, analýza a popis jednotlivých procesů, během kterého dochází k vytváření tzv. process maps. Podstatnou součástí popisu procesů by mělo být popsání jeho jednotlivých fází a počtu pracovníků, kteří se na nich podílí a především jaké tento proces generuje náklady. Pokud nejsme schopni popsat stávající proces, nejenže nebudeme schopni popsat, co vlastně chceme, ale nebudeme ani schopni objektivně posoudit zda by převedením procesu na poskytovatele došlo ke zlepšení procesu a snížení nákladů na základě předložených nabídek. Při hodnocení nabídek potenciálních dodavatelů by měly být vzaty v úvahy minimálně tyto faktory:</p>
<ul type="square">
<li>Kvalita předložené nabídky – míra detailu do jaké potenciální partner popsal jednotlivé služby. Tím si ověřujeme, že rozumí tomu, jaké služby od něho požadujeme.</li>
<li>Spolehlivost dodavatele &#8211; více než sledování nejrůznějších certifikací doporučuji věnovat dostatek času ověření referencí, neboť certifikace se dají koupit.</li>
<li>Cena &#8211; v podstatě se jedná o hlavní kritérium, které rozhoduje v naprosté většině případů o tom, zda se společnost rozhodne danou službu zajišťovat vlastními prostředky nebo ji koupí jinde.</li>
</ul>
<p>Nezapomínejte také na revizi SLA, neboť ICT je oblast, která se neuvěřitelně rychle vyvíjí, lehce se tak může stát, že budete vyplácet prémie za něco, co už je dávno standardem nebo platit za poskytované služby mnohem více, než je současná tržní cena. Outsourcing lze ve své nejjednodušší podobě schématicky znázornit takto:</p>
<div align="center"><a href="http://www.cleverandsmart.cz/wp-content/uploads/SLA.gif"><img class="alignnone size-medium wp-image-792" title="SLA" src="http://www.cleverandsmart.cz/wp-content/uploads/SLA-400x300.gif" alt="" width="400" height="300" /></a></div>
<ul type="square">
<li>Operation – jedná se o zajištění běžného provozu, kterým může být vývoj SW, podpora aplikací a uživatelů, správa a rozvoj infrastruktury ať už vlastními prostředky nebo externím poskytovatelem této služby.</li>
<li>Discovery – zjištění, analýza a popis procesů, návrh procesu po jeho vytěsnění a smluvní podmínky, kterému předchází oslovení možných partnerů, analýza a vyhodnocení předložených nabídek a výběr dodavatele.</li>
<li>Transition – předání daného procesu dodavateli.</li>
</ul>
<p>Poznámka: Outsourcing se obvykle realizuje jako projekt. A po skončení tohoto projektu zpravidla dochází k propuštění zaměstnanců na pozicích, které byly předmětem outsourcingu. Tato známá skutečnost může v zaměstnancích vyvolat averzi vůči této změně a snahu celý projekt outsourcingu bojkotovat. Určitým řešením je outplacement tj. převedení těchto zaměstnanců k externímu poskytovateli. Pokud jde o management, tomu je vhodné nabídnout významné posty u dodavatele. V neposlední řadě by měl být sponzorem projektu manažer nacházející se minimálně o dvě úrovně výše než je útvar, kterého se outsourcing dotkne. V opačném případě nebude mít zájem na úspěšné realizaci projektu, protože se bude cítit ohrožen.</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/outsourcing-ict-uzavirame-sla/&amp;title=Outsourcing+ICT%3A+uzav%C3%ADr%C3%A1me+SLA&amp;summary=Co%20by%20m%C4%9Bla%20obsahovat%20smlouva%20o%20outsourcingu.%20Co%20by%20m%C4%9Blo%20p%C5%99edch%C3%A1zet%20uzav%C5%99en%C3%AD%20SLA.%20Pro%C4%8D%20by%20se%20m%C4%9Bly%20prov%C3%A1d%C4%9Bt%20pravideln%C3%A9%20revize%20SLA.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/outsourcing-ict-uzavirame-sla/&amp;t=Outsourcing+ICT%3A+uzav%C3%ADr%C3%A1me+SLA" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Outsourcing+ICT%3A+uzav%C3%ADr%C3%A1me+SLA+-+http://b2l.me/s6gpz&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/outsourcing-ict-uzavirame-sla/&amp;title=Outsourcing+ICT%3A+uzav%C3%ADr%C3%A1me+SLA" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/outsourcing-ict-uzavirame-sla/&amp;title=Outsourcing+ICT%3A+uzav%C3%ADr%C3%A1me+SLA" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/outsourcing-ict-uzavirame-sla/&amp;n=Outsourcing+ICT%3A+uzav%C3%ADr%C3%A1me+SLA&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/outsourcing-ict-uzavirame-sla/&amp;title=Outsourcing+ICT%3A+uzav%C3%ADr%C3%A1me+SLA" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>



<p>Related posts:<ol><li><a href='http://www.cleverandsmart.cz/outsourcing-ict-rizika-o-kterych-se-nemluvi/' rel='bookmark' title='Permanent Link: Outsourcing ICT: rizika o kterých se nemluví'>Outsourcing ICT: rizika o kterých se nemluví</a></li>
<li><a href='http://www.cleverandsmart.cz/senior-specialista-ict-outsourcing-praha/' rel='bookmark' title='Permanent Link: Senior specialista ICT Outsourcing &#8211; Praha'>Senior specialista ICT Outsourcing &#8211; Praha</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/outsourcing-ict-uzavirame-sla/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Outsourcing ICT: rizika o kterých se nemluví</title>
		<link>http://www.cleverandsmart.cz/outsourcing-ict-rizika-o-kterych-se-nemluvi/</link>
		<comments>http://www.cleverandsmart.cz/outsourcing-ict-rizika-o-kterych-se-nemluvi/#comments</comments>
		<pubDate>Sat, 06 Mar 2010 08:35:24 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Management]]></category>
		<category><![CDATA[IT governance]]></category>
		<category><![CDATA[outsourcing]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=706</guid>
		<description><![CDATA[Co je to outsourcing? Kdy je outsourcing výhodný? Jaká rizika jsou s outsourcingem spojená?


Related posts:<ol><li><a href='http://www.cleverandsmart.cz/outsourcing-ict-uzavirame-sla/' rel='bookmark' title='Permanent Link: Outsourcing ICT: uzavíráme SLA'>Outsourcing ICT: uzavíráme SLA</a></li>
<li><a href='http://www.cleverandsmart.cz/senior-specialista-ict-outsourcing-praha/' rel='bookmark' title='Permanent Link: Senior specialista ICT Outsourcing &#8211; Praha'>Senior specialista ICT Outsourcing &#8211; Praha</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>Proč outsourcovat IT? Důvodů, proč outsourcovat některé činnosti nebo rovnou celé IT, je několik.</strong></p>
<p>Jako vůbec nejčastější důvod se uvádí, že společnost, která se rozhodne některé své činnosti, jež nesouvisí přímo s předmětem jejího podnikání, svěřit jiné, na danou činnost se specializující společnosti, se pak bude moci plně soustředit jen na svůj business a dosáhnout tak lepších hospodářských výsledků a obstát v boji s konkurencí. Je tomu ale opravdu tak?<span id="more-706"></span></p>
<p>Hlavním a ve většině případů často také jediným důvodem, který mnohé společnosti vede k rozhodnutí některé své činnosti outsourcovat (převést na externího dodavatele), jsou zpravidla nižší náklady na zajištění dané činnosti prostřednictvím outsourcingového partnera. Mezi činnosti, které lze outsourcovat patří samozřejmě i IT. Rozhodnutí zda danou činnost outsourcovat nebo nikoliv vychází nejčastěji z následujícího obrázku.</p>
<div align="center"><a href="http://www.cleverandsmart.cz/wp-content/uploads/outsourcing-1.jpg"><img src="http://www.cleverandsmart.cz/wp-content/uploads/outsourcing-1-400x300.jpg" alt="outsourcing" width="400" height="300" /></a></div>
<p>Obrázek se snaží zachytit skutečnost, že běžnou opakující se činnost můžeme snadno převést na jinou společnost, která se na ní specializuje (1). Naproti tomu opakující specifickou činnost je lepší si ponechat, protože na trhu pravděpodobně nenajdeme partnera, který by byl schopen ji pro nás v požadované kvalitě a ceně zajistit (2). Na činnost, která je sice běžná, ale provádíme ji jen výjimečně, si můžeme vždycky někoho najmout (3). A konečně na činnost, která se vykonává jen zřídka a je specifická, můžeme využít služeb nejrůznějších konzultačních firem (4).</p>
<p>Položme si nyní otázku, jakým způsobem může specializovaná firma dosáhnout nižších nákladů? Možností je vskutku celá řada, ostatně v příspěvku <a title="Odkaz na příspěvek Jak snížit náklady na IT?" href="http://www.cleverandsmart.cz/jak-snizit-naklady-na-it/">jak snížit náklady na IT</a> jich je pár desítek uvedeno. Stejný přístup ke snížení nákladů by mohla samozřejmě volit přímo i společnost, která o outsourcingu uvažuje, nicméně ta obvykle není schopna příslušné změny, které by vedly ke snížení nákladů, realizovat. Je však outsourcing IT výhodný i v případě, že společnost již realizovala řadu kroků, které vedly ke snížení nákladů na IT? Může i v takovém případě outsourcingový partner dosáhnout ještě nižších nákladů? Jistěže může, ale je s tím spojeno několik ne zcela zanedbatelných rizik.</p>
<p><strong>Zneužití informací<br />
</strong>Jednou z možností jak mít nižší náklady jsou tzv. úspory z rozsahu. Těch však běžná společnost obvykle nemůže zcela využít. Ne však outsourcingový partner, který se obvykle nenachází v pozici monopsonu. To znamená, že odběratelem jeho služeb není jediná společnost, ale zpravidla své služby poskytuje minimálně několika dalším společnostem. To mu umožňuje využívat nejrůznějších množstevních slev na vybrané HW a SW produkty a jiných výhod. Právě skutečnost, že se outsourcingový partner nenachází v pozici monopsonu, ale své služby poskytuje více společnostem, představuje riziko, že např. SW produkt, který pro vás na zakázku vyvíjí a jehož vývoj vy platíte, může být nabídnut i vaší konkurenci, se kterou má též uzavřenou smlouvu o poskytování služeb. Posloužili jste tak v podstatě jako pokusný králík a konkurenční výhoda spojená s nasazením produktu je nejistá, protože u konkurence může být pro vás vyvinutý SW produkt nasazen s jiným designem jen o něco později a s nižšími náklady.</p>
<p><strong>Horší kvalita poskytovaných služeb<br />
</strong>Dalším často uváděným tvrzením je, že outsourcingový partner dokáže dodat požadovanou službu minimálně ve stejné kvalitě a za nižší cenu. Kromě již zmíněných úspor z rozsahu dosahuje poskytovatel služeb nižší ceny i díky nižším mzdovým nákladům. (Společnost může mít dokonce i vyšší mzdové náklady, které ale bývají kompenzovány výnosy.) Jak je to ale možné, když je obecně známo a nejrůznější průzkumy výše platů v IT to i potvrzují, že platy IT pracovníků ve firmách, kde IT není hlavním předmětem podnikání, jsou obvykle nižší než ve firmách, které IT služby poskytují? No, obvykle se to řeší tak, že outsourcingová společnost má několik expertů a pak velké množství externistů (rozuměj brigádníků &#8211; studentů). Má tedy k dispozici dostatečný počet osob pro plnění dodávky podle smlouvy. Ale zvýše uvedeného důvodu vám těžko může zaručit požadovanou úroveň kvality poskytovaných služeb, ač ve smlouvě, kterou s vámi uzavřela, se k tomu zavazuje. Je tomu tak prostě proto, že jinak by musela zaměstnávat stejný počet expertů jako jste zaměstnávali vy a pak by logicky nemohla být v této oblasti lacinější. Jinými slovy, dnes může váš server spravovat expert, zatímco zítra to může být student, který u dané společnosti nastoupil na brigádu, protože expert je na dovolené nebo řeší složitější problém u jiného zákazníka. Při výběru vhodného dodavatele je třeba se zajímat i o to, jaká je fluktuace jeho zaměstnanců. Pokud se fluktuace v dané společnosti pohybuje v řádu několika desítek procent, měl by to pro vás být jasný signál, že v dané společnosti není něco v pořádku a na kvalitu jejich služeb se nemůžete absolutně spolehnout.</p>
<p><strong>Dražší služby<br />
</strong>Časem se můžete stát pro společnost, která vám IT služby poskytuje, dojnou krávou, protože se na ní respektive na jejich produktech stanete zcela závislí. Vaše náklady pak budou naopak růst a vy si toho nebudete ani vědomi, protože vy bona fide koupíte všechno, co vám doporučí. Stejně tak vás outsourcer nebude přesvědčovat o tom, že to co chcete, vlastně vůbec nepotřebujete nebo že byste to mohli jinde pořídit laciněji. Naopak, danou službu vám velice rád poskytne nebo příslušný SW produkt ochotně vyvine, protože vy mu za to dobře zaplatíte. V době, kdy jste měli vlastní IT tomu tak docela nebylo, protože to bylo zainteresováno na vašem zisku, aspoň doufám. Také problémy a požadavky nebudete moci řešit s outsourcingovým partnerem tak, jak jste byli doposud zvyklí se svým IT, tj. ústně dohodou. Právě naopak, na všechno bude papír a byrokracie výrazně vzroste, neboť všechno bude muset být zdokumentováno a schváleno. V ekonomii se tomu říká transakční náklady a ty mohou být značné. Počítejte s tím, že za všechno zaplatíte, protože postupně budete zjišťovat, že to co potřebujete, není součástí smlouvy o outsourcingu. Problém je, že v okamžiku, kdy se uzavírá smlouva o outsourcingu, si spousta společností neuvědomuje, co všechno jejich IT dělá, resp. jaké služby poskytuje. To je mimo jiné dáno i tím, že téměř žádná společnost nemá zavedeny všechny procesy tak, jak je popisuje např. <a href="http://www.cleverandsmart.cz/itil-tajemstvi-zbaveny/">ITIL</a> a též katalog služeb poskytovaných jejich ICT je neúplný. To je dáno např. tím, že zavedení některých procesů by pro ně bylo příliš nákladné a návratnost mizivá. Profesionální poskytovatel služeb však většinou procesů zavedených má, protože se mu to vyplatí.</p>
<p><strong>Závěr: </strong>To, že outsourcing je vždy výhodný, je mýtus. Problém spočívá i v tom, že spousta manažerů rozhodujících o outsourcingu nemá dostatek znalostí v této oblasti a není schopna sepsat RFP a vybrat toho nejvhodnějšího dodavatele a uzavřít kvalitní SLA. V takovém případě mohou být některé služby dokonce dražší, neboť outsourcingový partner nikdy neudělá víc, než má uvedeno ve smlouvě a také transakční náklady mohou představovat nezanedbatelnou položku v cenové kalkulaci. Zapomínat byste neměli také na to, že outsourcingový partner může informace, ke kterým se dostal, prodat konkurenci stejně jako produkt, který pro vás vyvíjel.</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/outsourcing-ict-rizika-o-kterych-se-nemluvi/&amp;title=Outsourcing+ICT%3A+rizika+o+kter%C3%BDch+se+nemluv%C3%AD&amp;summary=Co%20je%20to%20outsourcing%3F%20Kdy%20je%20outsourcing%20v%C3%BDhodn%C3%BD%3F%20Jak%C3%A1%20rizika%20jsou%20s%20outsourcingem%20spojen%C3%A1%3F&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/outsourcing-ict-rizika-o-kterych-se-nemluvi/&amp;t=Outsourcing+ICT%3A+rizika+o+kter%C3%BDch+se+nemluv%C3%AD" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Outsourcing+ICT%3A+rizika+o+kter%C3%BDch+se+nemluv%C3%AD+-+http://b2l.me/s6gp6&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/outsourcing-ict-rizika-o-kterych-se-nemluvi/&amp;title=Outsourcing+ICT%3A+rizika+o+kter%C3%BDch+se+nemluv%C3%AD" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/outsourcing-ict-rizika-o-kterych-se-nemluvi/&amp;title=Outsourcing+ICT%3A+rizika+o+kter%C3%BDch+se+nemluv%C3%AD" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/outsourcing-ict-rizika-o-kterych-se-nemluvi/&amp;n=Outsourcing+ICT%3A+rizika+o+kter%C3%BDch+se+nemluv%C3%AD&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/outsourcing-ict-rizika-o-kterych-se-nemluvi/&amp;title=Outsourcing+ICT%3A+rizika+o+kter%C3%BDch+se+nemluv%C3%AD" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>



<p>Related posts:<ol><li><a href='http://www.cleverandsmart.cz/outsourcing-ict-uzavirame-sla/' rel='bookmark' title='Permanent Link: Outsourcing ICT: uzavíráme SLA'>Outsourcing ICT: uzavíráme SLA</a></li>
<li><a href='http://www.cleverandsmart.cz/senior-specialista-ict-outsourcing-praha/' rel='bookmark' title='Permanent Link: Senior specialista ICT Outsourcing &#8211; Praha'>Senior specialista ICT Outsourcing &#8211; Praha</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/outsourcing-ict-rizika-o-kterych-se-nemluvi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lesk a bída HR v ČR: benefity</title>
		<link>http://www.cleverandsmart.cz/lesk-a-bida-hr-v-cr-benefity/</link>
		<comments>http://www.cleverandsmart.cz/lesk-a-bida-hr-v-cr-benefity/#comments</comments>
		<pubDate>Wed, 13 Jan 2010 21:20:54 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Management]]></category>
		<category><![CDATA[HR]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=655</guid>
		<description><![CDATA[Mohou zaměstnanci užívat pro svou osobní potřebu výrobní a pracovní prostředky zaměstnavatele včetně výpočetní techniky a telekomunikační zařízení? Je vhodné zaměstnancům umožnit používat vlastní notebook a přispívat jim na jeho zakoupení nějakou částkou? Jaké jsou náklady? Jaká jsou rizika?


Related posts:<ol><li><a href='http://www.cleverandsmart.cz/lesk-a-bida-hr-v-cr-prace-z-domova/' rel='bookmark' title='Permanent Link: Lesk a bída HR v ČR: práce z domova'>Lesk a bída HR v ČR: práce z domova</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>V tomto příspěvku si povíme, jaké benefity zaměstnavatelé nejčastěji nabízejí. A zda to, co je prezentováno jako benefit, je opravdu benefitem.</strong></p>
<p>Otestujte si svého potenciálního zaměstnavatele a zkuste se ho např. u přijímacího pohovoru zeptat, zda budete moci využívat k soukromým účelům přidělené auto, notebook, mobilní telefon a konektivitu do internetu.  Dle zákona č. 262/2006 Sb., zákoník práce, Část třináctá &#8211; Společná ustanovení, Hlava VIII: Ochrana majetkových zájmů zaměstnavatele a ochrana osobních práv zaměstnance a § 316 odstavce 1 totiž: <span id="more-655"></span>&#8220;Zaměstnanci nesmějí bez souhlasu zaměstnavatele užívat pro svou osobní potřebu výrobní a pracovní prostředky zaměstnavatele včetně výpočetní techniky ani jeho telekomunikační zařízení.&#8221; Ať je postoj zaměstnavatele jakýkoliv, je vhodné to vědět, můžete se tím vyhnout nepříjemnému překvapení v podobě výpovědi z důvodu porušení zákoníku práce.</p>
<p><strong>Automobil<br /></strong>Nebývá to tak časté, ale na některých pozicích bývá zaměstnancům nabízen jako benefit služební automobil. Ve služebním automobilu však i přes možnost jeho využití k soukromým účelům spatřují někteří zaměstnanci ztrátu soukromí, neboť zaměstnavatel v případě, že vám dá automobil k dispozici, očekává, že budete připraveni se na pracoviště dostavit kdykoliv, kdy vám zavolá.</p>
<p><strong>Mobilní telefon<br /></strong>Dalším, dnes již poměrně častým, benefitem bývá mobilní telefon s možností využít ho i k soukromým hovorům. Na prvním pohled to nemusí být špatné, ale setkal jsem se spoustou případů, že zaměstnanec o tento benefit prostě nestál. Mobilní telefon již měl, a měl i zaplacený tarif. Ve služebním mobilu viděl spíše ztrátu soukromí. Zaměstnavatelé totiž často zaměstnance nutí, aby ho měli zapnutý pořád a to i po skončení pracovní doby a o víkendu.</p>
<p><strong>Notebook<br /></strong>Dalším často nabízeným benefitem je služební notebook, ale zkuste na něm pracovat 8 hodin. Bez docking station, externí klávesnice, myši a velkého LCD displeje je taková práce spíše utrpením. A to už vůbec nemluvím o vývojářích, kteří by měli mít k dispozici dokonce dva velké LCD displeje. Na jednom by měli vyvíjet a na druhém by měli mít zobrazenou specifikaci. Jen v takovém případě lze hovořit o efektivitě.</p>
<p><strong>Internet<br /></strong>Brent Coker z katedry managementu a marketingu Melbournské univerzity tvrdí, že krátké přestávky včetně surfování na internetu vedou k celkové vyšší koncentraci během pracovního dne a výsledkem je až o 9% vyšší produktivita práce. Předpokladem pozitivního vlivu na zvýšení produktivity práce je ale omezená doba surfování, ta by neměla překročit 20% celkové pracovní doby. Je zvláštní, že ač kouření v pracovní době zaměstnavatelům evidentně nevadí, neboť zatímco účelem často zřizují a vyznačují prostory, kde je kouření povoleno, tak v okamžiku, kdy přijde řeč na surfování po internetu v pracovní době, jsou proti. A přitom kouření je pro zdraví člověka mnohem škodlivější.</p>
<p><strong>Benefit nebo nutnost?<br /></strong>Automobil, služební telefon, notebook a přístup na internet není možné např. na pozici manažera, servisního technika nebo obchodního zástupce v dnešní době považovat za benefit. Je to prostě nutnost, aby tento pracovník mohl vůbec vykonávat svoji práci.</p>
<p><strong>Použitelnost<br /></strong>Vraťme se však ještě jednou k notebookům, protože zde je patrný jasný trend v pořizování těchto zařízení i tam, kde donedávna vládly klasické desktopy. Ve svém <a title="Odkaz na příspěvek &quot;Lesk a bída HR v ČR: práce z domova&quot;" href="http://www.cleverandsmart.cz/lesk-a-bida-hr-v-cr-prace-z-domova/">minulém příspěvku</a> jsem se zmínil o programu BYOC. Tato služba je založena na virtualizaci desktopů, takže je poměrně bezpečná. V první řadě jde samozřejmě o pohodlí a efektivitu. Vychází se z jednoduché úvahy, proč používat dva telefony, dvě auta a dva počítače, když by stačil jeden telefon, jedno auto a jeden počítač. Pro zaměstnavatele je jistě výhodnější, když platí náklady spojené s užitím dané věci pouze pro služební účely. Zaměstnanec si těchto věcí více váží a i je lépe opatruje, protože ví, že v případě jejich poškození nebo ztráty bude mít problémy i ve svém soukromém životě, neboť nedojede tam, kam potřebuje, nezatelefonuje si, kdy bude potřebovat a nebude si moci stáhnout poštu.</p>
<p><strong>Náklady<br /></strong>Co se týká <a title="Odkaz na příspěvek &quot;Jak snížit náklady na IT&quot;" href="http://www.cleverandsmart.cz/jak-snizit-naklady-na-it/">nákladů</a>, nemyslím si, že by se to nevyplatilo. Životnost HW se běžně uvádí 3 roky. Každé 3 roky tak může zaměstnanec, který chce používat svůj vlastní počítač, obdržet určitou částku, řekněme třeba 1500 euro, na nákup nového zařízení. Samozřejmostí je, že nově kupovaný HW musí splňovat určité požadavky (např. musí být stanovena minimální HW konfigurace). Co se týká údržby, může útvar servisní podpory pracovat naprosto stejně jako dosud. Kromě toho může za úplatu poskytovat i služby pro soukromé užití. Co se týká SW, není problém připravit image pro virtuální desktop, který bude obsahovat veškerý pro práci potřebný SW včetně VPN pro sestavení připojení pro <a title="Odkaz na příspěvky na téma &quot;Rizika práce z domova&quot;" href="http://www.cleverandsmart.cz/tag/prace-z-domova/">práci z domova</a>.</p>
<p><strong>Bezpečnost<br /></strong>Častým argumentem proti používání soukromých zařízení pro práci a tedy připojování do interní sítě zaměstnavatele je zvýšené riziko narušení <a title="Odkaz na příspěvek &quot;CIA: důvěrnost&quot;" href="http://www.cleverandsmart.cz/duvernost/">důvěrnosti</a>, <a title="Odkaz na příspěvek &quot;CIA: dostupnost&quot;" href="http://www.cleverandsmart.cz/dostupnost/">dostupnosti</a> a <a title="Odkaz na příspěvek &quot;CIA: dostupnost&quot;" href="http://www.cleverandsmart.cz/integrita/">integrity</a> dat v důsledku zavlečení škodlivého kódu a úniku důvěrných informací. To je jistě pravda, ale na druhou stranu si musíme přiznat, že cest jak škodlivý kód do společnosti zavléci nebo důvěrné informace odnést, je spousta, viz článek „<a title="Odkaz na příspěvek &quot;Data loss protection: krádež dat&quot;" href="http://www.cleverandsmart.cz/data-loss-prevention-kradez-dat/">Data loss protection: krádež dat</a>“ a tohle je tedy jen jedna z nich. Navíc existují řešení, jak toto riziko eliminovat, spočívají např. v nasazení technologie 802.1x a NAC a <a title="Odkaz na příspěvky na téma &quot;Filtrování webu&quot;" href="http://www.cleverandsmart.cz/tag/filtrovani-webu/">filtrováním webu</a>. S použitím těchto technologií je možné umožnit připojení jen těch zařízení, která splňují určité požadavky, je na nich např. certifikát, a aktuální verze antivirové ochrany, aktivován personální firewall, poslední verze OS včetně bezpečnostních záplat. Dalším řešením je též virtuální stroj, ve kterém bude spuštěn firemní OS včetně příslušných politik. V důsledku oddělení těchto prostředí nemůže dojít k šíření nežádoucího kódu do vnitřní sítě společnosti a mohou tak být na jednom počítači spouštěna 2 různá prostředí, využívána ke zcela rozdílným účelům.</p>
<p><strong>A jaký je váš názor na program BYOC?</strong></p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/lesk-a-bida-hr-v-cr-benefity/&amp;title=Lesk+a+b%C3%ADda+HR+v+%C4%8CR%3A+benefity&amp;summary=Mohou%20zam%C4%9Bstnanci%20u%C5%BE%C3%ADvat%20pro%20svou%20osobn%C3%AD%20pot%C5%99ebu%20v%C3%BDrobn%C3%AD%20a%20pracovn%C3%AD%20prost%C5%99edky%20zam%C4%9Bstnavatele%20v%C4%8Detn%C4%9B%20v%C3%BDpo%C4%8Detn%C3%AD%20techniky%20a%20telekomunika%C4%8Dn%C3%AD%20za%C5%99%C3%ADzen%C3%AD%3F%20Je%20vhodn%C3%A9%20zam%C4%9Bstnanc%C5%AFm%20umo%C5%BEnit%20pou%C5%BE%C3%ADvat%20vlastn%C3%AD%20notebook%20a%20p%C5%99isp%C3%ADvat%20jim%20na%20jeho%20zakoupen%C3%AD%20n%C4%9Bjakou%20%C4%8D%C3%A1stkou%3F%20Jak%C3%A9%20jsou%20n%C3%A1klady%3F%20Jak%C3%A1%20jsou%20rizika%3F&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/lesk-a-bida-hr-v-cr-benefity/&amp;t=Lesk+a+b%C3%ADda+HR+v+%C4%8CR%3A+benefity" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Lesk+a+b%C3%ADda+HR+v+%C4%8CR%3A+benefity+-+http://b2l.me/s64na&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/lesk-a-bida-hr-v-cr-benefity/&amp;title=Lesk+a+b%C3%ADda+HR+v+%C4%8CR%3A+benefity" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/lesk-a-bida-hr-v-cr-benefity/&amp;title=Lesk+a+b%C3%ADda+HR+v+%C4%8CR%3A+benefity" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/lesk-a-bida-hr-v-cr-benefity/&amp;n=Lesk+a+b%C3%ADda+HR+v+%C4%8CR%3A+benefity&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/lesk-a-bida-hr-v-cr-benefity/&amp;title=Lesk+a+b%C3%ADda+HR+v+%C4%8CR%3A+benefity" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>



<p>Related posts:<ol><li><a href='http://www.cleverandsmart.cz/lesk-a-bida-hr-v-cr-prace-z-domova/' rel='bookmark' title='Permanent Link: Lesk a bída HR v ČR: práce z domova'>Lesk a bída HR v ČR: práce z domova</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/lesk-a-bida-hr-v-cr-benefity/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ITIL tajemství zbavený</title>
		<link>http://www.cleverandsmart.cz/itil-tajemstvi-zbaveny/</link>
		<comments>http://www.cleverandsmart.cz/itil-tajemstvi-zbaveny/#comments</comments>
		<pubDate>Tue, 01 Dec 2009 21:11:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Management]]></category>
		<category><![CDATA[ITIL]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=661</guid>
		<description><![CDATA[V tomto příspěvku se dozvíte co je to ITIL a seznámíte se všemi procesy, které ITIL popisuje na několika stech stranách.


Related posts:<ol><li><a href='http://www.cleverandsmart.cz/cobit-tajemstvi-zbaveny/' rel='bookmark' title='Permanent Link: COBIT tajemství zbavený'>COBIT tajemství zbavený</a></li>
<li><a href='http://www.cleverandsmart.cz/senior-specialista-ict-outsourcing-praha/' rel='bookmark' title='Permanent Link: Senior specialista ICT Outsourcing &#8211; Praha'>Senior specialista ICT Outsourcing &#8211; Praha</a></li>
<li><a href='http://www.cleverandsmart.cz/it-governance/' rel='bookmark' title='Permanent Link: IT Governance'>IT Governance</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>V tomto příspěvku se dozvíte co je to ITIL a seznámíte se všemi procesy, které ITIL popisuje na několika stech stranách.</strong></p>
<p>Informace uvedené v <a title="Odkaz na oficiální stránky o ITIL" href="http://www.itil-officialsite.com/">ITIL</a> (Information Technology Infrustructure Library) vycházejí ze zkušeností „best practice“ mnoha společností na celém světě. Jedná se de-facto o mezinárodní standard pro řízení IT služeb (IT Service Management).</p>
<p><span id="more-661"></span>ITIL byl publikován poprvé v letech 1989 &#8211; 1995 u Her Majesty’s Stationery Office (HMSO) v UK se jménem Central Communications and Telecommunications Agency (CCTA) – dnešní Office of Government Commerce (OGC) a měl podobu 31 knih. (Docela by mě zajímalo, jestli to někdo kromě autorů a recenzentů opravdu celé důkladně přečetl a pak podle toho ty procesy zaváděl;-) V letech 2000 &#8211; 2004 byla původní verze revidována a následně vyšel ITIL verze 2, který čítal již jen 7 knih. V roce 2007 se objevuje ITIL verze 3, sestávající z <a title="Odkaz na web s detailním popisem ITIL publikací" href="http://www.best-management-practice.com/Publications-Library/IT-Service-Management-ITIL/">5 knih</a>, které kopírují životní cyklus služby:</p>
<ul type="square">
<li><strong>Service Strategy (Strategie služeb)</strong> – tato kniha se zabývá tím, čemu se říká IT Governance a je určena spíše pro osoby, které se nacházejí na pozici CIO a popisuje tyto procesy:
<ul type="square">
<li>Financial Management (správa financí)</li>
<li>Service Portfolio Management (správa portfolia služeb)</li>
<li>Demand Management (správa požadavků)</li>
</ul>
</li>
<li><strong>Service Design (Návrh služeb)</strong> – Cílem je navrhnout takové služby, které dokáží uspokojit současné i budoucí požadavky businessu.
<ul type="square">
<li>Service Catalogue Management  (správa katalogu služeb)</li>
<li>Service Level Management (správa úrovně služeb</li>
<li>Capacity Management (správa kapacit)</li>
<li>Availability Management (správa dostupnosti)</li>
<li>IT Service Continuity Management (správa kontinuity služeb IT)</li>
<li>Information Security Management (správa bezpečnosti informací)</li>
<li>Supplier Management (správa dodavatelů)</li>
</ul>
</li>
<li><strong>Service Transition (Přechod služeb)</strong> zavedení služby – cílem je dodat služby požadované businessem do produkčního prostředí. Kniha popisuje tyto procesy:
<ul type="square">
<li>Change Management (správa změn)</li>
<li>Service Asset and Configuration Management (správa aktiv a konfigurace)</li>
<li>Knowledge Management (správa znalostí)</li>
<li>Transition Planning and Support (Plánování a podpora přechodu)</li>
<li>Release and Deployment Management (správa releasů a nasazení)</li>
<li>Service Validation and Testing (ověření a testování služby)</li>
<li>Evaluation (Vyhodnocení)</li>
</ul>
</li>
<li><strong>Service Operation (Provoz služeb)</strong> – cílem je dodávat služby v požadované kvalitě. Kniha popisuje tyto procesy:
<ul type="square">
<li>Event Management (správa událostí)</li>
<li>Incident Management (správa incidentů)</li>
<li>Problem Management (správa problémů)</li>
<li>Access Management (správa přístupů)</li>
<li>Request Fullfilment (provádění požadavků)</li>
<li>IT Operation Management (správa provozu IT)</li>
<li>Application Management (správa aplikací)</li>
<li>Technical Management (technická správa)</li>
</ul>
</li>
<li><strong>Continual Service Improvement (Neustálé zlepšování služeb)</strong>
<ul type="square">
<li>Service Measurement (měření služeb)</li>
<li>Service Reporting (vykazování služeb)</li>
</ul>
</li>
</ul>
<p>ITIL v jednotlivých knihách popisuje procesy, které IT většinou musí vykonávat, aby vůbec mohlo fungovat a nějaké služby businessu poskytovat. ITIL se snaží dívat na poskytované služby z pohledu zákazníka, který dané služby odebírá. Předpokládá se a výsledky mnohých studií to i potvrzují, že společnosti, které své procesy zavedly podle ITIL, dosahují vyšší efektivity a jejich zákazníci mají větší záruku, že služba, za kterou platí, bude splňovat parametry uvedené v SLA. Další výhoda zavedení procesů podle ITIL spočívá v tom, že společnosti v takovém případě používají stejnou terminologii a měly by se tak díky ní lépe dorozumět se svými partnery a zákazníky. Spousta nedorozumění totiž dost často vyplývá z toho, že mnohé společnosti jen používají rozdílné pojmy pro pojmenování stejných skutečností nebo naopak stejný termín pro různé skutečnosti. Myšlenka ITIL je celkem jednoduchá, proč navrhovat a vymýšlet celý proces znovu od začátku, když už ho spousta jiných firem má zavedený a průběžně ho i vylepšuje. Bohužel, některé společnosti ITIL nepochopily a moc dobrou reklamu mu neudělaly. Spousta manažerů tak k němu přistupuje s určitými předsudky. O nejhorších zkušenostech „worst practices“ se zaváděním ITIL koneckonců pojednává i kniha ABC of ICT.</p>
<p>ITIL popisuje vazby mezi jednotlivými procesy a definuje jaké by měly být vstupy, výstupy, role a metriky. Vzhledem k tomu, že nositeli každého procesu jsou lidé, musí být jasně určeno, kdo za co odpovídá. V ITIL se používá pojem role, ta je přiřazena člověku nebo týmu, který pak v rámci daného procesu vykonává jednu nebo více činností. Je zřejmé, že pokud má daná role vykonávat příslušnou činnost, musí mít nejen požadované schopnosti, ale potřebuje k tomu též nástroje tj. HW, SW a musí být vybavena i odpovídajícími pravomocemi a nést určitou odpovědnost. ITIL doporučuje pro každý proces vytvořit tzv. RACI tabulku, která v záhlaví bude obsahovat role a v řádcích jednotlivé činnosti, které se musí v rámci procesu vykonat. U každé činnosti by mělo být uvedeno, kdo ji vykonává (Responsible), kdo je odpovědný za výsledek (Accountable), s kým je nutno postup konzultovat (Consult) a koho je třeba informovat (Inform). Pro úplnost je třeba dodat, že ITIL používá ještě pojem funkce a myslí tím organizační jednotku nebo tým, který určitý proces nebo aktivity v rámci daného procesu vykonává. Ač je všech pět knih, které tvoří jádro ITIL poměrně rozsáhlých – každá čítá několik set stran, detailní popis procesů v nich přesto nenajdete, neboť ITIL popisuje jen hlavní aktivity v rámci daných procesů.</p>
<h3>Procesy ITIL snadno a rychle</h3>
<p>Pro snadné pochopení a seznámení se jednotlivými procesy, které ITIL popisuje, si uvedeme konkrétní příklad. Uživateli nefunguje aplikace a závadu hlásí na Service Desk (z pohledu ITIL je Service Desk funkce, jejíž pojem jsme si definovali výše). Service Desk zakládá ve svém systému tzv. incident, který řeší v rámci procesu <strong>Incident Management</strong>. Tento incident však byl IT již jednou řešen a způsob řešení byl příslušným pracovníkem popsán a díky výstupům z procesu <strong>Knowledge Management</strong> operátor Service Desku snadno dohledá, že existuje řešení v podobě workaroundu, takže služba (rozuměj funkčnost aplikace) může být obnovena velice rychle (ITIL o všem co IT poskytuje hovoří jako o službě) v souladu s uzavřeným SLA a incident může být uzavřen. Vše co souvisí SLA je řešeno v rámci procesu<strong> Service Level Management</strong>. Vzhledem k tomu, že stále více uživatelů hlásí na Service Desk stejnou závadu, rozhodne se Service Desk založit ke stávajícím incidentům tzv. „problem“, který by měl odhalit skutečnou příčinu závady. Tím se startuje proces <strong>Problem Management</strong>. Ještě téhož dne je příčina závady odhalena. Bude nutné přepsat kód jedné knihovny, kterou aplikace používá. Tím se rozjíždí proces <strong>Change Management</strong>. Úprava knihovny vývojářům netrvala dlouho. Po důkladném otestování je k dispozici nová verze, která může být nasazena nejen na stanice postižených uživatelů, ale všem, kteří aplikaci používají. Uvolnění a nasazení nové verze popisuje proces <strong>Release and Deployment Management</strong>. IT musí vědět, na jakých stanicích je daná aplikace nainstalována, aby mohlo provést její upgrade na novou verzi. Vzhledem k tomu, že naše IT má zaveden proces <strong>Service</strong> <strong>Asset and Configuration management</strong>, má přehled nejen o veškerém majetku, ale i o vazbách mezí jednotlivými komponentami, takže to pro něj nebude problém. V okamžiku, kdy je na všech stanicích nainstalována nová verze aplikace, objeví se tato informace i v databázi Asset and Configuration Management nástroje a Service Desk „problem“ uzavírá. Ve stejnou dobu však do firmy nastupuje nový zaměstnanec a jeho manažer žádá o instalaci aplikace, kterou našel v katalogu služeb, které IT nabízí. Netřeba asi dodávat, že katalog je udržován v rámci procesu <strong>Service Catalogue Management</strong>.  Tento požadavek již nemusí nikdo další schvalovat a tak je tento požadavek řešen v rámci procesu <strong>Request Fullfilment</strong>. Prostřednictvím aplikace však uživatel přistupuje k datům o zákaznicích firmy a proto musí být jeho přístup k datům řízen. Manažer proto o příslušné přístupy požádá v rámci procesu <strong>Access Management</strong>. V aplikaci pracuje velké množství uživatelů a databáze, kterou aplikace využívá, obsahuje čím dál tím více dat. Je zřejmé, že stávající HW nebude v brzké době stačit a bude nutné provést upgrade dříve, než systém spadne. Je zřejmé, že se není možné soustředit jen na zajištění aktuální dostupnosti IT služeb v rámci procesu <strong>Availability Management</strong>, ale je nutné myslet i na budoucnost a včas alokovat potřebné zdroje, čemuž by se měli věnovat odpovědní pracovníci v rámci procesu <strong>Capacity Management</strong>. Toto IT však nechce spoléhat jen na to, že incident někdo nahlásí, ale raději by incidentům předešlo a proto používá monitorovací nástroje, které odpovědným pracovníkům zasílají hlášení o nestandardních událostech v systému, toto se řeší v rámci procesu <strong>Event Management</strong>. Firma si je vědoma, že v jejich systémech jsou obsažena cenná data, která ohodnotila v rámci Business Impact Analysis a proto věnuje dostatek pozornosti vypracování plánů kontinuity pro případ útoku, havárie nebo přírodní katastrofy v rámci procesu <strong>IT Service Continuity Management</strong>. Mnohým bezpečnostním incidentům však může společnost předejít implementací základní sady opatření v rámci procesu <strong>Information</strong> <strong>Security Management</strong>, jehož cílem je zajistit bezpečnost informací během celého jejich životního cyklu. Ne všechny služby si je však firma schopna zajistit sama a proto využívá služeb mnoha různých dodavatelů, které řídí v rámci procesu <strong>Supplier management</strong>. Aby IT mohlo dodávat službu, kterou si zákazník objednal musí se věnovat běžné správě a o tom pojednává proces <strong>IT Operations Management</strong>. Návrhu infrastruktury se věnuje proces <strong>Technical Management, </strong>samotným aplikacím se pak logicky věnuje proces <strong>Application Management</strong>. Je zřejmé, že všechno něco stojí a někdo musí finance spravovat a na to máme proces <strong>Financial Management</strong>. Pokud jde o proklamované soustavné zlepšování, nejedná se v podstatě o nic jiného než o klasický Demingův PDCA cyklus uplatňovaný na všechny procesy a služby, jejichž vyzrálost můžeme měřit např. za použití CMM (Capability Maturity Model) v rámci procesu <strong>Service Measurement </strong>a výsledky těchto měření poté analyzovat a prezentovat v rámci procesu <strong>Service Reporting</strong>.</p>
<h3>Certifikace ITIL</h3>
<p>Pokud se připravujete na zkoušku prvního stupně, tak vězte, že je koncipována tak, že se nesnaží zjistit, zda uchazeč o certifikaci procesům ITIL rozumí, ale zda zná přesný význam pojmů v ITIL používaných. A výklad některých pojmů v ITIL je značně kostrbatý, např. takto je definována služba: „Služba je prostředek dodávání hodnoty zákazníkovi tím, že zprostředkovává výstupy, jichž chce zákazník dosáhnout, aniž by vlastnil specifické náklady a rizika.“ A na vině není překlad, neboť ten je perfektní, takhle kostrbatě je to uvedeno i v originálu: „A means of delivering value to Customers by facilitating Outcomes Customers want to achieve without the ownership of specific Costs and Risks.“ Jestli si myslíte, že je to náhoda a ostatní pojmy jsou již popsány srozumitelněji, musím vás vyvést z omylu. Stejně složitě je definován i pojem Správa služeb, kde se píše: „Správa služeb je množinou specifických organizačních schopností pro dodávání hodnoty zákazníkům ve formě služeb.“ V originále: „Service Management is a set of specialized organizational capabilities for providing value to custmers in the form of services.“ Pro pochopení dané definice si tak musíte nastudovat další pojem, neboť téměř každá definice se na nějaký další pojem odvolává.</p>
<p><strong>A jaké jsou vaše zkušenosti se zaváděním procesů podle ITIL?</strong></p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/itil-tajemstvi-zbaveny/&amp;title=ITIL+tajemstv%C3%AD+zbaven%C3%BD&amp;summary=V%20tomto%20p%C5%99%C3%ADsp%C4%9Bvku%20se%20dozv%C3%ADte%20co%20je%20to%20ITIL%20a%20sezn%C3%A1m%C3%ADte%20se%20v%C5%A1emi%20procesy%2C%20kter%C3%A9%20ITIL%20popisuje%20na%20n%C4%9Bkolika%20stech%20stran%C3%A1ch.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/itil-tajemstvi-zbaveny/&amp;t=ITIL+tajemstv%C3%AD+zbaven%C3%BD" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=ITIL+tajemstv%C3%AD+zbaven%C3%BD+-+http://b2l.me/s57mj&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/itil-tajemstvi-zbaveny/&amp;title=ITIL+tajemstv%C3%AD+zbaven%C3%BD" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/itil-tajemstvi-zbaveny/&amp;title=ITIL+tajemstv%C3%AD+zbaven%C3%BD" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/itil-tajemstvi-zbaveny/&amp;n=ITIL+tajemstv%C3%AD+zbaven%C3%BD&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/itil-tajemstvi-zbaveny/&amp;title=ITIL+tajemstv%C3%AD+zbaven%C3%BD" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>



<p>Related posts:<ol><li><a href='http://www.cleverandsmart.cz/cobit-tajemstvi-zbaveny/' rel='bookmark' title='Permanent Link: COBIT tajemství zbavený'>COBIT tajemství zbavený</a></li>
<li><a href='http://www.cleverandsmart.cz/senior-specialista-ict-outsourcing-praha/' rel='bookmark' title='Permanent Link: Senior specialista ICT Outsourcing &#8211; Praha'>Senior specialista ICT Outsourcing &#8211; Praha</a></li>
<li><a href='http://www.cleverandsmart.cz/it-governance/' rel='bookmark' title='Permanent Link: IT Governance'>IT Governance</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/itil-tajemstvi-zbaveny/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lesk a bída HR v ČR: práce z domova</title>
		<link>http://www.cleverandsmart.cz/lesk-a-bida-hr-v-cr-prace-z-domova/</link>
		<comments>http://www.cleverandsmart.cz/lesk-a-bida-hr-v-cr-prace-z-domova/#comments</comments>
		<pubDate>Sun, 03 May 2009 11:29:30 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Management]]></category>
		<category><![CDATA[HR]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=408</guid>
		<description><![CDATA[Značná neefektivita českých podniků často pramení pouze z neschopnosti managementu efektivně využívat dostupných lidských zdrojů a různých forem práce, mezi které patří např. práce z domova.


Related posts:<ol><li><a href='http://www.cleverandsmart.cz/lesk-a-bida-hr-v-cr-benefity/' rel='bookmark' title='Permanent Link: Lesk a bída HR v ČR: benefity'>Lesk a bída HR v ČR: benefity</a></li>
<li><a href='http://www.cleverandsmart.cz/rizika-prace-z-domova/' rel='bookmark' title='Permanent Link: Rizika práce z domova'>Rizika práce z domova</a></li>
<li><a href='http://www.cleverandsmart.cz/rizika-prace-z-domova-2/' rel='bookmark' title='Permanent Link: Rizika práce z domova – pokračování'>Rizika práce z domova – pokračování</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>Spatřujeme propastný rozdíl mezi tím, co zaměstnavatelé nabízejí a co zaměstnanci vlastně chtějí.</strong></p>
<p>Někteří personalisté jaksi nezaznamenali, že v České republice došlo podobně jako v některých dalších evropských zemích ke změně struktury hospodářství od AIS k SIA. To znamená, že většina zaměstnanců pracuje v oblasti služeb (Services), méně zaměstnanců již nachází uplatnění v průmyslu (Industry) a ještě méně jich je zaměstnáno v zemědělství (Agriculture). <span id="more-408"></span>Způsob uvažování managementu a personalistů se však, co se týká nabídky formy práce, příliš nezměnil. Jakoby nepochopili, že dnes již ve spoustě oborů není nutné, aby byl pracovník po celou pracovní dobu trvale přítomen na pracovišti.</p>
<p>Důvod je prostý. Zatímco dříve, kdy převažovala průmyslová výroba, která byla značně materiálově a technicky náročná, tak dnes značná část zaměstnanců pracuje v oblasti poskytování služeb. Nároky na technické vybavení pracovišť těchto zaměstnanců nejsou vysoké. Ve většině případů stačí k tomu, aby zaměstnanec mohl svou práci vykonávat jen telefon, počítač a internetová konektivita. A většina zaměstnanců toto vybavení má doma a mnohdy dokonce i kvalitnější, než jaké jim je schopen a ochoten poskytnout zaměstnavatel. Mimochodem, některé společnosti jsou si této skutečnosti vědomi a tak svým zaměstnancům nabízejí, že pro práci mohou používat svůj vlastní počítač, který si sami vyberou a na který jim přispějí. O tomto zaměstnaneckém programu se hovoří jako o BYOC (Bring Your Own Computer).</p>
<p>Ale zpět k práci z domova. Proč tato moderní forma práce, o kterou by jistě mělo zájem poměrně velké množství zaměstnanců, u nás není tak rozšířená jako jinde ve světě? <a title="Odkaz na článek Rizika práce z domova" href="http://www.cleverandsmart.cz/rizika-prace-z-domova/">Rizika práce z domova</a>, o kterých jsme již psali, to nejspíš nebudou. Důvodů je mnohem více. Oproti nejvyspělejším ekonomikám jsme pozadu o mnoho let. Např. dnes tolik moderní openspace, to je něco, co bylo jinde ve světě prosazováno řekněme někdy v 80. letech. Jistě, openspace má své kouzlo a nesporně přináší i pozitivní efekty, ale všimněte si, že je často prosazován plošně, tedy i na pracovištích, kde je zcela nevhodný a kde o nějakém zvyšování výkonu nemůže být vůbec řeč.</p>
<p>Další problém spočívá v tom, že někteří manažeři neumí hodnotit své podřízené. Vyžadovat trvalou přítomnost na pracovišti a lpět na dodržování pracovní doby je pro některé z nich stále jednodušší než hodnotit kvalitu a kvantitu odvedené práce. Na jejich obranu je nutno podotknout, že nezřídka jsou k tomu tlačeni vedením společnosti. V této souvislosti se často hovoří o značné neefektivitě českých podniků resp. jejich zaměstnanců, kteří nevyužívají efektivně pracovní dobu. Neefektivita však často pramení pouze z neschopnosti managementu efektivně využívat dostupných lidských zdrojů a různých forem práce.</p>
<p>Zaměstnavatelé nabízejí svým zaměstnancům nejrůznější benefity, ale je to opravdu to, co zaměstnanci chtějí? Jsme svědky toho, že značná část pracujících za prací dojíždí a někteří tráví na cestách i několik hodin denně. Trh s nemovitostmi u nás přes značné množství realitních kanceláří pořád stále nefunguje a tak v našich krajích není zcela běžné, aby rodina s dětmi prodala svůj rodinný domek a přestěhovala se za prací na druhý konec republiky. Nejrůznější benefity ve formě slev na nejrůznější sportovní a kulturní akce tak nejsou pro zaměstnance, co dojíždí a mají rodinu, příliš zajímavé. Prostě na tyto akce nemají čas. Tito zaměstnanci by ale jistě uvítali jako benefit možnost práce z domova. A co vy?</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/lesk-a-bida-hr-v-cr-prace-z-domova/&amp;title=Lesk+a+b%C3%ADda+HR+v+%C4%8CR%3A+pr%C3%A1ce+z+domova&amp;summary=Zna%C4%8Dn%C3%A1%20neefektivita%20%C4%8Desk%C3%BDch%20podnik%C5%AF%20%C4%8Dasto%20pramen%C3%AD%20pouze%20z%20neschopnosti%20managementu%20efektivn%C4%9B%20vyu%C5%BE%C3%ADvat%20dostupn%C3%BDch%20lidsk%C3%BDch%20zdroj%C5%AF%20a%20r%C5%AFzn%C3%BDch%20forem%20pr%C3%A1ce%2C%20mezi%20kter%C3%A9%20pat%C5%99%C3%AD%20nap%C5%99.%20pr%C3%A1ce%20z%20domova.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/lesk-a-bida-hr-v-cr-prace-z-domova/&amp;t=Lesk+a+b%C3%ADda+HR+v+%C4%8CR%3A+pr%C3%A1ce+z+domova" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Lesk+a+b%C3%ADda+HR+v+%C4%8CR%3A+pr%C3%A1ce+z+domova+-+http://b2l.me/s6u83&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/lesk-a-bida-hr-v-cr-prace-z-domova/&amp;title=Lesk+a+b%C3%ADda+HR+v+%C4%8CR%3A+pr%C3%A1ce+z+domova" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/lesk-a-bida-hr-v-cr-prace-z-domova/&amp;title=Lesk+a+b%C3%ADda+HR+v+%C4%8CR%3A+pr%C3%A1ce+z+domova" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/lesk-a-bida-hr-v-cr-prace-z-domova/&amp;n=Lesk+a+b%C3%ADda+HR+v+%C4%8CR%3A+pr%C3%A1ce+z+domova&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/lesk-a-bida-hr-v-cr-prace-z-domova/&amp;title=Lesk+a+b%C3%ADda+HR+v+%C4%8CR%3A+pr%C3%A1ce+z+domova" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>



<p>Related posts:<ol><li><a href='http://www.cleverandsmart.cz/lesk-a-bida-hr-v-cr-benefity/' rel='bookmark' title='Permanent Link: Lesk a bída HR v ČR: benefity'>Lesk a bída HR v ČR: benefity</a></li>
<li><a href='http://www.cleverandsmart.cz/rizika-prace-z-domova/' rel='bookmark' title='Permanent Link: Rizika práce z domova'>Rizika práce z domova</a></li>
<li><a href='http://www.cleverandsmart.cz/rizika-prace-z-domova-2/' rel='bookmark' title='Permanent Link: Rizika práce z domova – pokračování'>Rizika práce z domova – pokračování</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/lesk-a-bida-hr-v-cr-prace-z-domova/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bezpečnostní incident: role vyšetřovatele</title>
		<link>http://www.cleverandsmart.cz/bezpecnostni-incident-vysetrovatel/</link>
		<comments>http://www.cleverandsmart.cz/bezpecnostni-incident-vysetrovatel/#comments</comments>
		<pubDate>Wed, 08 Apr 2009 19:14:57 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[Management]]></category>
		<category><![CDATA[bezpečnostní incident]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=358</guid>
		<description><![CDATA[Kdo by měl vést vyšetřování závažných bezpečnostních incidentů. Jakými pravomocemi a oprávněními v informačním systému by měl vyšetřovatel disponovat. Jaké požadavky bychom měli na vyšetřovatele klást. Jak vybrat vhodného vyšetřovatele. Jak kontrolovat vyšetřovatele.


Related posts:<ol><li><a href='http://www.cleverandsmart.cz/bezpecnostni-incident-stanoveni-zavaznosti-incidentu/' rel='bookmark' title='Permanent Link: Bezpečnostní incident: stanovení závažnosti incidentu'>Bezpečnostní incident: stanovení závažnosti incidentu</a></li>
<li><a href='http://www.cleverandsmart.cz/bezpecnostni-incident-drahy-incident-management/' rel='bookmark' title='Permanent Link: Bezpečnostní incident: Drahý incident management'>Bezpečnostní incident: Drahý incident management</a></li>
<li><a href='http://www.cleverandsmart.cz/bezpecnostni-incident/' rel='bookmark' title='Permanent Link: Bezpečnostní incident'>Bezpečnostní incident</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>V tomto příspěvku se dozvíte, kdo by měl vést vyšetřování závažných bezpečnostních incidentů a jakými pravomocemi a oprávněními v informačním systému by měl vyšetřovatel disponovat.</strong></p>
<p>Způsob vedení vyšetřování závažného bezpečnostního incidentu, který má na svědomí vlastní zaměstnanec společnosti, vykazuje určité odlišnosti od způsobu vedení vyšetřování incidentu, který byl veden útočníkem mimo organizaci a jehož totožnost neznáme a ani netušíme.</p>
<p><span id="more-358"></span></p>
<p>Je zajímavé, že ač má většina ISIRT (Information Security Incident Response Team) obvykle vypracovány postupy, jak provádět vyšetřování v případech, kdy došlo k bezpečnostnímu incidentu provedeného neznámým pachatelem odněkud z internetu, tak postupy pro šetření bezpečnostních incidentů, které mají na svědomí vlastní zaměstnanci, vypracovány většinou nemají. Přestože nejrůznější průzkumy a statistiky mluví zcela jasně a jejich závěry jsou naprosto jednoznačné, společnosti si jaksi nechtějí připustit skutečnost, že až 80% útoků je vedeno právě zevnitř organizace a vypracování odpovídajících postupů nevěnují dostatečnou pozornost.</p>
<p>Proč v případě bezpečnostního incidentu, který spáchal vlastní zaměstnanec postupovat trochu jinak? V případě, že útok provedl neznámý pachatel odněkud z internetu, se tato skutečnost dost často stává dříve či později veřejně známou. To, že je nedostupná nějaká služba, kterou společnost poskytuje, že se na internetu objevila důvěrná data, které společnost zpracovává, nebo že daná služba nefunguje tak jak má, to je něco co, se dost dobře před veřejností utajit nedá. Nezřídka se také vlastní zaměstnanci o této skutečnosti dozvědí dříve z televize nebo z internetu, než od svého zaměstnavatele. V takovém případě obvykle společnost informace o tom, co se stalo, netají, ale naopak se snaží zaměstnance s incidentem detailně seznámit, aby případně jí mohli poskytnout relevantní informace, které by vedly k odhalení pachatele, věděli, na co si mají dát pozor a v neposlední řadě i jak mají komunikovat s médii a odpovídat na dotazy klientů společnosti.</p>
<p>Na tomto místě bych chtěl také zdůraznit, že ten kdo dává podnět k vyšetřování, nebo ten kdo svolává vyšetřovací tým, není obvykle ten, kdo vlastní vyšetřování vede. Je nutné si uvědomit, že osoba, která podnět k vyšetřování dává, bývá dost často i osoba, která se cítí nějak poškozena nebo poškozenou stranu zastupuje. Nejenže není způsobilá k vyšetřování, neboť nemá potřebné zkušenosti, znalosti, schopnosti a dovednosti, ale nemůže z podstaty věci ani zaujmout v rámci šetření objektivní přístup. Hrozí zde, že se vyšetřování bude ubírat jiným směrem, nedojde k včasnému a správnému zajištění důkazního materiálu nebo bude důkazní materiál zničen, případně dojde k úniku informací z vyšetřování.</p>
<p>Problém mimo jiné spočívá také vtom, že společnosti v této oblasti mezi sebou nespolupracují, informace o těchto incidentech nejsou nikde publikovány a tak se nelze divit, že neexistují spolehlivé postupy jak důkazy zajišťovat, tzn. jak je pořizovat, uchovávat, jak s nimi pracovat, jak je vyhodnocovat a též jak je prezentovat. Problémem je i skutečnost, že se ve většině případů často zajišťují jen „digitální&#8221; stopy a zajištění klasických stop u běžných případů neprobíhá, málokdo asi snímá otisky prstů z klávesnice, myši, výpočetní techniky a má záznamy z kamery, aby mohl prokázat, kdo s počítačem opravdu pracoval. Ideální je zajistit původní datový nosič nebo alespoň jeho kopii. Avšak i v případě, že máme k dispozici takovýto důkazní materiál, může být věrohodnost těchto důkazů přesto zpochybněna. Problém spočívá ve spojení identity v informačním systému a fyzické osoby v prostoru a čase.</p>
<p>Vyšetřovací tým by měl být co nejmenší. V ideálním případě by jen jeden člověk měl znát všechny informace související s daným případem. Ostatní by měli znát jen informace nezbytně nutné pro provedení požadovaných úkonů. Důvod je prostý, čím víc osob bude s detaily vyšetřování seznámeno, tím větší je pravděpodobnost, že se informace z průběhu vyšetřování dostanou až k pachateli.</p>
<p>Aby bylo vyšetřování úspěšné, měl by mít vyšetřovatel bez ohlášení a bez předchozího souhlasu kohokoliv z managementu přístup do všech prostor a na všechna pracoviště společnosti. Dále by měl disponovat pravomocí zabavit prostředky výpočetní techniky, které mohou obsahovat důkazní materiál, a též by měl mít možnost v okamžiku, kdy to uzná za vhodné, vést v rámci vyšetřování interview s kýmkoliv, od prostého zaměstnance až po vrcholový management, představenstvo nebo generálního ředitele. Vyšetřovatel by měl mít dále přístup do všech IS systémů společnosti, aby mohl zajistit důkazy. Pro tento účel by mu měl být na všech systémech vytvořen restriktivní účet s právy umožňujícími procházet adresářovou strukturou, zobrazovat obsah souborů a nastavovat auditing. Všichni zaměstnanci by mu měli poskytnout požadovanou součinnost např. k zajištění důkazního materiálu.</p>
<p>Výše uvedené je pro úspěšný průběh vyšetřování zcela zásadní. Bavíme se zde o závažných bezpečnostních incidentech, kde hrozí riziko z prodlení, riziko úniku informací, riziko zničení veškerých stop a důkazního materiálu. Vyšetřovatel musí proto těmito pravomocemi a oprávněními v IS systému disponovat ještě dřív, než k incidentu nebo k zahájení vyšetřování dojde. Z výše uvedených důvodů také není žádoucí, aby do průběhu vyšetřování, které vyšetřovatel vede, kdokoliv zasahoval. Případné námitky proti způsobu vedení vyšetřování mohou být vzneseny kýmkoliv dodatečně a musí být přezkoumány nezávislým orgánem.</p>
<p>Je zřejmé, že vyšetřovatel musí (pokud má společnost opravdu zájem na tom, aby se něco vyšetřilo) za účelem své práce disponovat odpovídajícími pravomocemi, a proto je nanejvýš žádoucí, aby se jednalo o osobu vybavenou nejen potřebnými znalostmi, schopnostmi a dovednostmi, ale i osobu dostatečně a vhodným způsobem prověřenou. Vyšetřovatele však musí být také možné kontrolovat a z vyšetřování v případě zjištění závažných procesních pochybení odvolat. Za tímto účelem by měl vyšetřovatel vést deník, do kterého bude zaznamenávat svůj postup, evidovat důkazní materiál a tento deník pravidelně nebo na vyžádání předkládat svému nadřízenému. Vyšetřovatel by neměl brát tento požadavek jako zbytečnou byrokracii nebo projev nedůvěry &#8211; tímto způsobem vyšetřovatel chrání především sám sebe.</p>
<p>Způsobů jak daného adepta na pozici vyšetřovatele prověřit, je více. Vyšetřovatel bude pravděpodobně z útvaru nebo týmu, který  v dané společnosti řeší problematiku informační bezpečnosti. Mělo by se jednat o osobu, která dlouhodobě dosahuje požadovaných výsledků a vyznává stejné hodnoty, jako společnost pro kterou pracuje. Tato osoba by měla být vybrána na základě dlouhodobého sledování. Ověření její způsobilosti k této činnosti může být provedeno testem, který bude spočívat např. ve vyšetřování jí blízké osoby. Adept však nesmí tušit, že se jedná o cvičný úkol a neměl by ani tušit, že víme o tom, že k dané osobě má nějaký vztah. Tím se velice přiblížíme skutečné realitě. Následně vyrobíme důkazy, které budou svědčit v neprospěch této osoby a budeme sledovat, jak se náš subjekt zachová, zda důkazy zničí nebo bude dělat, že je neviděl nebo bude danou osobu kontaktovat a o zahájení šetření ji informovat či ji jiným způsobem varovat. Za správný přístup se obecně považuje, že vyšetřovatel prohlásí, že nemůže být vzhledem k jeho vztahu k dané osobě objektivní a sám požádá, aby byl z šetření daného případu odvolán.</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/bezpecnostni-incident-vysetrovatel/&amp;title=Bezpe%C4%8Dnostn%C3%AD+incident%3A+role+vy%C5%A1et%C5%99ovatele&amp;summary=Kdo%20by%20m%C4%9Bl%20v%C3%A9st%20vy%C5%A1et%C5%99ov%C3%A1n%C3%AD%20z%C3%A1va%C5%BEn%C3%BDch%20bezpe%C4%8Dnostn%C3%ADch%20incident%C5%AF.%20Jak%C3%BDmi%20pravomocemi%20a%20opr%C3%A1vn%C4%9Bn%C3%ADmi%20v%20informa%C4%8Dn%C3%ADm%20syst%C3%A9mu%20by%20m%C4%9Bl%20vy%C5%A1et%C5%99ovatel%20disponovat.%20Jak%C3%A9%20po%C5%BEadavky%20bychom%20m%C4%9Bli%20na%20vy%C5%A1et%C5%99ovatele%20kl%C3%A1st.%20Jak%20vybrat%20vhodn%C3%A9ho%20vy%C5%A1et%C5%99ovatele.%20Jak%20kontrolovat%20vy%C5%A1et%C5%99ovatele.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/bezpecnostni-incident-vysetrovatel/&amp;t=Bezpe%C4%8Dnostn%C3%AD+incident%3A+role+vy%C5%A1et%C5%99ovatele" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Bezpe%C4%8Dnostn%C3%AD+incident%3A+role+vy%C5%A1et%C5%99ovatele+-+http://b2l.me/s64mq&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/bezpecnostni-incident-vysetrovatel/&amp;title=Bezpe%C4%8Dnostn%C3%AD+incident%3A+role+vy%C5%A1et%C5%99ovatele" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/bezpecnostni-incident-vysetrovatel/&amp;title=Bezpe%C4%8Dnostn%C3%AD+incident%3A+role+vy%C5%A1et%C5%99ovatele" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/bezpecnostni-incident-vysetrovatel/&amp;n=Bezpe%C4%8Dnostn%C3%AD+incident%3A+role+vy%C5%A1et%C5%99ovatele&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/bezpecnostni-incident-vysetrovatel/&amp;title=Bezpe%C4%8Dnostn%C3%AD+incident%3A+role+vy%C5%A1et%C5%99ovatele" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>



<p>Related posts:<ol><li><a href='http://www.cleverandsmart.cz/bezpecnostni-incident-stanoveni-zavaznosti-incidentu/' rel='bookmark' title='Permanent Link: Bezpečnostní incident: stanovení závažnosti incidentu'>Bezpečnostní incident: stanovení závažnosti incidentu</a></li>
<li><a href='http://www.cleverandsmart.cz/bezpecnostni-incident-drahy-incident-management/' rel='bookmark' title='Permanent Link: Bezpečnostní incident: Drahý incident management'>Bezpečnostní incident: Drahý incident management</a></li>
<li><a href='http://www.cleverandsmart.cz/bezpecnostni-incident/' rel='bookmark' title='Permanent Link: Bezpečnostní incident'>Bezpečnostní incident</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/bezpecnostni-incident-vysetrovatel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Jak snížit náklady na IT?</title>
		<link>http://www.cleverandsmart.cz/jak-snizit-naklady-na-it/</link>
		<comments>http://www.cleverandsmart.cz/jak-snizit-naklady-na-it/#comments</comments>
		<pubDate>Thu, 08 Jan 2009 20:06:36 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Management]]></category>
		<category><![CDATA[IT náklady]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=154</guid>
		<description><![CDATA[Článek přináší konkrétní tipy, jak snížit náklady na IT.


No related posts.]]></description>
			<content:encoded><![CDATA[<p><strong>Jak snížit IT náklady &#8211; to je otázka, na kterou se teď snaží najít odpověď nejeden CIO.</strong></p>
<p>A přitom možností, jak snížit náklady na IT, je spousta. Tento článek přináší naprosto konkrétní tipy, jak snížit náklady na IT. Následující seznam se nesnaží být vyčerpávající.<span id="more-154"></span></p>
<ol class="lbc">
<li>
<h3><a title="Odkaz na příspěvky o Outsourcingu" href="http://www.cleverandsmart.cz/tag/outsourcing/">Outsourcing</a> </h3>
</li>
<p>Pokud někdo dokáže danou službu např. vývoj SW nabídnout laciněji a ve stejné kvalitě, využijte toho.</p>
<li>
<h3>Offshoring</h3>
</li>
<p>Pokud můžete např. výpočetní středisko přesunout do levnější země, udělejte to.</p>
<li>
<h3><a href="http://www.cleverandsmart.cz/cloud-computing/">Cloud computing</a></h3>
</li>
<p>Zamyslete se nad tím, zda by pro vás nebyly služby, které nabízí cloud computing, v některých případech výhodnější.</p>
<li>
<h3>Bodyshopping</h3>
</li>
<p>Tam, kde nehrozí ztráta know-how a nejedná se o natolik specifickou činnost, aby se nedala rychle naučit, je možné uzavřít kontrakt se společností, která vám poskytne na určitou dobu své pracovníky, např. v době dovolených.</p>
<li>
<h3>Revize smluv</h3>
</li>
<p>Nahraďte drahé produkty a služby levnějšími a stejně kvalitními. To že před 3 lety uzavřená smlouva byla pro vás výhodná, to už dnes dávno nemusí platit. Zvažte, zda by v některých případech nebylo výhodnější mít uzavřenou smlouvu místo s několika, pouze s jedním dodavatelem.</p>
<li>
<h3>Reengineering procesů</h3>
</li>
<p>Analyzujte stávající procesy (AS-IS) a navrhněte nové řešení (TO-BE), dělejte věci efektivně. <a title="Odkaz na příspěvek o Cobit" href="http://www.cleverandsmart.cz/cobit-tajemstvi-zbaveny/">Cobit</a> a <a title="Odkaz na příspěvek o ITIL" href="http://www.cleverandsmart.cz/itil-tajemstvi-zbaveny/">ITIL</a> vám v tom pomůže.</p>
<li>
<h3>Automatizace</h3>
</li>
<p>Souvisí s reingeneeringem procesů. Položte si otázku, zda nelze některé činnosti, které dělá lidská obsluha, automatizovat.</p>
<li>
<h3>Reorganizace</h3>
</li>
<p>Zamyslete se nad změnou organizační struktury a snížením počtu zaměstnanců. Podkladem pro rozhodování by měla být analýza procesů a výkonnosti zaměstnanců.</p>
<li>
<h3>Školení</h3>
</li>
<p>Ač představuje náklady, v delším časovém horizontu se vám vždy vrátí – proškolení zaměstnanci nadělají méně chyb. Do budoucna budete schopni s menším počtem zaměstnanců poskytnout stejně kvalitní služby.</p>
<li>
<h3>Zákoník práce</h3>
</li>
<p>Dodržujte ho, vytvořením optimálních podmínek pro práci a především dodržováním přestávek a pracovní doby se snižuje množství chyb.</p>
<li>
<h3><a title="Odkaz na článek Rizika práce z domova" href="http://www.cleverandsmart.cz/rizika-prace-z-domova/">Práce z domova a vzdálený přístup</a></h3>
</li>
<p>Ušetříte náklady za pracovní místo, osvětlení a klimatizaci pracoviště, el. energii potřebnou k napájení počítače a v neposlední řadě i spotřebu vody.</p>
<li>
<h3><a title="Odkaz na článek Rizika virtualizace" href="http://www.cleverandsmart.cz/rizika-virtualizace/">Virtualizace</a></h3>
</li>
<p>Konsolidujte servery, nasaďte virtualizační SW a snižte náklady na umístění, napájení, chlazení i náklady na správu těchto serverů, které rozhodně nejsou zanedbatelné.</p>
<li>
<h3>Lite verze</h3>
</li>
<p>V případě, že uvažujete o virtualizaci desktopů, nezapomínejte, že některé OS obsahují obrovské množství souborů, které nejsou pro vlastní běh vůbec potřeba a mohou být bez problémů a ovlivnění funkčnosti odstraněny. Spolu s velikostí image se tak výrazně sníží i požadavek na operační paměť a diskový prostor.</p>
<li>
<h3>Úsporný režim</h3>
</li>
<p>Zamyslete se nad snížením spotřeby celého počítače, především v době nečinnosti. Při několika 1000 počítačů již má velký význam zamyslet se nad vhodným nastavením úsporného režimu, vypínání PC, monitorů a disků.</p>
<li>
<h3>Klimatizace</h3>
</li>
<p>Chlazení v řadě tzv. inrow změňte za chlazení nad zařízením tzv. overhead. Počáteční investice je vysoká, ale velice brzy se vám vrátí.</p>
<li>
<h3>Requirement engineering</h3>
</li>
<p>Věnujte pozornost tomu, co váš zákazník vlastně chce –  neztrácejte čas vývojem něčeho, <a title="Odkaz na přspěvek Proč nepřidávat další vlastnosti." href="http://www.cleverandsmart.cz/proc-nepridavat-dalsi-vlastnosti/">co zákazník vůbec nepotřebuje</a>.</p>
<li>
<h3>Metodika vývoje</h3>
</li>
<p>Ne vždy jsou klasické metodiky vývoje SW nejvýhodnější, uvažujte i o agilních metodikách vývoje SW.</p>
<li>
<h3><a title="Odkaz na příspěvek Testování SW" href="http://www.cleverandsmart.cz/testovani-sw/">Testování SW</a></h3>
</li>
<p>Důkladné testování SW v průběhu celého životního cyklu vytváří předpoklad, že dojde k včasnému odstranění chyb.</p>
<li>
<h3>Tisk</h3>
</li>
<p>Umístěte tiskárnu dál od zaměstnanců, snižte spotřebu papíru, toneru a inkoustu tím, že výchozí nastavení tiskárny změníte na černobílý a oboustranný tisk.</p>
<li>
<h3>Licence</h3>
</li>
<p>Monitorujte, jak a kým jsou jednotlivé aplikace využívány a jaký je jejich přínos pro vaši společnost. Zvažte, jaké aplikace opravdu potřebujete a zda není k dispozici jiný, levnější produkt a zda není možné více aplikací nahradit jednou.</p>
<li>
<h3>Tenký klient</h3>
</li>
<p>Pokud to jde, přejděte na <a title="Odkaz na příspěvek zabývající se srovnáním jednotlivých klientů" href="http://www.cleverandsmart.cz/vicevrstva-architektura-tenky-tlusty-a-chytry-klient/">tenkého klienta</a>. Ušetříte náklady za aktualizaci, tu budete nyní muset provádět jen na serveru. Zákazník bude mít vždy aktuální a funkční verzi. Kromě SW tenkého klienta se zamyslete i nad tenkým HW klientem tj. stanici bez disku, aplikací a OS.</p>
<li>
<h3>Velké disky</h3>
</li>
<p>Tam kde to lze, používejte velké disky (jsou sice pomalejší), ale vzhledem k tomu, že spotřeba disků není výrazně závislá na jejich kapacitě, je výhodnější velký počet disků o malé kapacitě nahradit menším počtem disků o velké kapacitě.</p>
<li>
<h3>SSD</h3>
</li>
<p>Místo vysokootáčkových disků s malou kapacitou použijte<strong> </strong>Solid State Disk – obsahuje flash paměť a tudíž spotřebuje méně energie a ještě k tomu má přístupovou dobu o nějaký řád rychlejší než současné nejrychlejší pevné disky.</p>
<li>
<h3>Přesun dat</h3>
</li>
<p>Přesuňte nepoužívaná data s vysokorychlostních disků na pomalejší s nižší spotřebou. Zamyslete se nad tím, zda nenasadit nějaký SW na automatizovaný přesun (automated tiering) dat mezi disky podle toho, jak je k datům přistupováno.</p>
<li>
<h3>Komprimace</h3>
</li>
<p>Některá data lze velice úspěšně komprimovat a tím výrazně snížit požadavky na diskovou kapacitu.</p>
<li>
<h3>Archivace</h3>
</li>
<p>Data, ke kterým uživatelé tak často nepřistupují, je možné přesunout na levnější média.</p>
<li>
<h3>Skartace</h3>
</li>
<p>Spousta dat na vašich síťových discích je neaktuálních a dost často se také jedná o data, která na nich nemají vůbec co dělat, např. nelegální kopie filmů, hudebních skladeb, aplikací, ale i soukromých fotografií apod.</p>
<li>
<h3>Deduplikace</h3>
</li>
<p>V síti s velkým počtem uživatelů se dost často stává, že na discích je uložen jeden soubor několikrát, často i tolikrát, kolik je uživatelů. Při deduplikaci je uchovávána pouze jedna instance daného souboru a na ní vedou odkazy.</p>
<li>
<h3>VoIP</h3>
</li>
<p>Snižte náklady za telefonování, telefonujte přes internet.</ol>
<p><strong>Máte nějaký další nápad, jak snížit náklady na IT? Podělte se o něj s ostatními čtenáři v diskusi pod článkem nebo napište a my váš tip přidáme do seznamu.</strong></p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/jak-snizit-naklady-na-it/&amp;title=Jak+sn%C3%AD%C5%BEit+n%C3%A1klady+na+IT%3F&amp;summary=%C4%8Cl%C3%A1nek%20p%C5%99in%C3%A1%C5%A1%C3%AD%20konkr%C3%A9tn%C3%AD%20tipy%2C%20jak%20sn%C3%AD%C5%BEit%20n%C3%A1klady%20na%20IT.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/jak-snizit-naklady-na-it/&amp;t=Jak+sn%C3%AD%C5%BEit+n%C3%A1klady+na+IT%3F" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Jak+sn%C3%AD%C5%BEit+n%C3%A1klady+na+IT%3F+-+http://b2l.me/s6npg&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/jak-snizit-naklady-na-it/&amp;title=Jak+sn%C3%AD%C5%BEit+n%C3%A1klady+na+IT%3F" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/jak-snizit-naklady-na-it/&amp;title=Jak+sn%C3%AD%C5%BEit+n%C3%A1klady+na+IT%3F" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/jak-snizit-naklady-na-it/&amp;n=Jak+sn%C3%AD%C5%BEit+n%C3%A1klady+na+IT%3F&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/jak-snizit-naklady-na-it/&amp;title=Jak+sn%C3%AD%C5%BEit+n%C3%A1klady+na+IT%3F" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>



<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/jak-snizit-naklady-na-it/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
