Strategisches IT-Management mit dem COBIT Framework Markus Gronerad, Scheer Management 1.8.2014
Was ist strategisches IT-Management? IT-Management Das (operative) IT-Management dient der Planung, Beschaffung, Bereitstellung, Gestaltung und Steuerung der Abläufe zur Steuerung der Erbringung von IT-Produkten und IT-Dienstleistungen. [Definition in Anlehnung an Stahlknecht/Hasenkamp] Strategische Unternehmenssteuerung Strategisches IT-Management Strategisches IT-Management Das strategische IT-Management behandelt die Themen IT-Strategie IT-Governance Business-IT-Alignment. Business-IT-Alignment ist die konsequente Ausrichtung der IT an der Strategie, den Zielen und den Geschäftsprozessen eines Unternehmens. Im Gegensatz zum (operativen) IT-Management ist es mittel- bis langfristig orientiert und fokussiert sich darauf, die richtigen Dinge zu tun die Dinge, die zum langfristigen Unternehmenserfolg beitragen. [Definition von Scheer Management] Operatives IT-Management Seite 2
IT-Governance mit COBIT ist wesentlicher Bestandteil des strategischen IT-Managements Gemäß dem IT-Governance Institute (ITGI) dient IT-Governance dazu, die Strategie und die Ziele des Unternehmens zu unterstützen und zum Unternehmenserfolg beizutragen. Dies wird erreicht durch Führung Organisationsstrukturen Prozesse. Somit zählt das vom IT-Governance Institute veröffentlichte COBIT Framework (Rahmenwerk), das genau dies unterstützt, zu den wichtigsten Werkzeugen des strategischen IT-Managements. Der Schwerpunkt des von einem Großteil der Unternehmen angewendeten ITIL Rahmenwerks liegt im operativen IT-Betrieb, nicht im strategischen Bereich. Aus diesem Grund ist es weniger geeignet für Aufgaben des strategischen IT-Managements. COBIT und ITIL ergänzen sich und sind aufeinander abgestimmt, so dass im Schritt der Operationalisierung der strategischen Planung und Umsetzung ITIL zum Zuge kommt. Seite 3
Vereinfachter Aufbau des COBIT Rahmenwerks Unternehmensziele Governanceziele COBIT Domäne COBIT Rahmenwerk Überwache und Evaluiere (ME) ME1 Überwache, Evaluiere IT-Performance ME2 Unterhalte Internes Kontrollsystem Erbringe und Unterstütze (DS) DS1 Definiere und Manage Service Levels DS2 Manage Leistungen von Dritten Plane und Organisiere (PO) PO1 Definiere einen strategischen IT-Plan PO2 Definiere die Informationsarchitekur Beschaffe und Implementiere (AI) AI1 Identifiziere automatisierte Lösungen AI2 Beschaffe und warte Anwendungs-SW Seite 4
Beispiele für die Anwendung des COBIT Rahmenwerks in der Praxis Das COBIT Rahmenwerk unterstützt einen CIO wirkungsvoll bei der Optimierung der den operativen Prozessen übergeordneten IT-Prozesse für Steuerung, Abstimmung, Koordination, Kontrolle der IT Business-IT-Alignment: Orientierung der IT an den Unternehmenszielen und den Herausforderungen und Bedürfnissen der Geschäftsbereiche Erfüllung der Corporate Governance und von Compliance Anforderungen Projektbeispiele von Scheer Management, bei denen COBIT zum Einsatz kommt: Durchführung eines IT Quick Scans Erstellung einer IT-Strategie Umsetzung einer IT-Strategie Aufbau einer neuen oder Optimierung einer bestehenden IT-Aufbauorganisation Optimierung der IT-Prozesse in Zusammenspiel mit ITIL, CMMI o.a. Frameworks Seite 5
Anwendung des COBIT Reifegradmodells in der Praxis (Projektbeispiel von Scheer Management) Das COBIT Reifegradmodell ermöglicht die Bewertung der für strategisches IT-Management notwendigen Prozesse. Das Ergebnis der Bewertung legt den Handlungsbedarf offen. COBIT Domäne COBIT Prozess COBIT Teilprozess Ermittelte Reifegrade für Ist und Soll Die Prozesse, bei denen Handlungsbedarf besteht, werden für die Zukunft optimiert. Reifegrade 0 nicht existent 1 initial 2 wiederholbar 3 definiert 4 gemanagt 5 optimiert Seite 6
Anwendung der COBIT KPIs in der Praxis (Scheer Management orientiert sich an den COBIT KPIs) COBIT empfiehlt den Einsatz von KPIs und Key Goal Indicators (KGIs) zur Messung des Erfolgs der IT. KPIs/KGIs für COBIT Prozess PO5 Manage IT-Investitionen Prozent der Projekte mit vorab definiertem Nutzen Prozent der bepreisten IT-Services Prozent der Projekte mit einem nachträglichen Review Prozent der IT-Investitionen, die den vorab definierten Nutzen erreichen oder übertreffen Die regelmäßige Messung der KPIs ermöglicht die Identifikation von Zielabweichungen und zeigt an, wo Korrekturmaßnahmen notwendig sind. Seite 7
Projektbeispiel zur Anwendung des COBIT Rahmenwerks in der Praxis (Scheer Management IT Quick Scan) Projekt IT Quick Scan bei einem Anlagenbauunternehmen Zielsetzung: Ist-Erfassung und Analyse der aktuellen Situation der IT Definition von Maßnahmen zur Verbesserung der Situation Projektdurchführung Ist-Erfassung und Analyse unter Verwendung von u.a. COBIT: Ist-Erfassung der IT: Betrachtete Bereiche Analyseergebnisse im Bereich IT Governance: Seite 8
Anwendung von COBIT zur Ermittlung der kritischen IT-Prozesse (Scheer Management Methode) Haupterfolgsfaktoren der IT Haupterfolgsfaktoren: Delta zwischen Ist/Soll Symbole: rot=kritisch, gelb=beobachten, grün=unkritisch COBIT-Prozesse Prozessbewertung (Reifegrad): Delta zwischen Ist/Soll Symbole: rot=kritisch, gelb=beobachten, grün=unkritisch Beitrag der Prozesse zur Unterstützung der Haupterfolgsfaktoren 1 geringer Beitrag 2 großer Beitrag 3 - Voraussetzung Seite 9
Fragen & Diskussion Seite 10