COBIT 5 Process Assessment Model (PAM)

Ähnliche Dokumente
Welchen Nutzen bringt COBIT 5?

Darstellung und Anwendung der Assessmentergebnisse

ISO SPICE Erste Eindrücke

SPiCE und Test: Was hat das denn miteinander zu tun?

1.1 Historie von FitSM Der Aufbau von FitSM FitSM als leichtgewichtiger Ansatz... 6

ISO Reference Model

ITIL oder COBIT, oder doch beides?

Softwareprozesse systematisch verbessern ISO15504(SPICE) und Automotive SPICE. Heinrich Dreier Elmshorn

SPICE und die Assessment Tool Suite Eine Produktfamilie von HM&S & und Nehfort IT-Consulting

Assessment Based Process Improvement

Service Strategie und Sourcing Governance als Werkzeuge zur Durchsetzung der Sourcing Ziele auf Kundenseite

ITIL V3 zwischen Anspruch und Realität

DevOps Foundation. A training with certification

Medical SPICE. Was bringt die neue VDI-Richtlinie 5702? Matthias Hölzer-Klüpfel

Inhaltsübersicht. Teil I Überblick 25. Teil II Service-Strategie 87. Teil III Service Design 183. Teil IV Service Transition 323

ZUR VORBEREITUNG AUF IHR SEMINAR ITIL EXPERT ALL-IN-1

ISO Reference Model

CMMI, BOOTSTRAP, SPICE, AutomotiveSPICE... was wollen die wirklich? - Werkzeuge richtig eingesetzt! Bernd.Hindel@methodpark.de

IT-Service Management mit ITIL

Das neue Automotive SPICE Duo PAM VDA Guideline

SPICE in der medizinischen Software-Entwicklung

E DIN EN ISO 9001: (D/E)

Company Presentation

ITIL V3 Foundation in IT Service Management

ISO/IEC & ITIL Unterschiede im Fokus gemeinsame Zukunft? Markus Schiemer, ISO Auditor, CIS Wien

ITIL Überblick. der. Einstieg und Anwendung. Justus Meier, Bodo Zurhausen ^- ADDISON-WESLEY. Martin Bucksteeg, Nadin Ebel, Frank Eggert,

Process Management Office Process Management as a Service

Inhaltsverzeichnis. Martin Beims. IT-Service Management mit ITIL. ITIL Edition 2011, ISO 20000:2011 und PRINCE2 in der Praxis ISBN:

Wissensmanagement. Thema: ITIL

Teil A Ergebnisse und Bewertung Ergebnisse Erkenntnistheoretische Betrachtung Kosten-/Nutzenbetrachtung...

Wissensmanagement. Thema: ITIL

AnyWeb AG

ZUR VORBEREITUNG AUF IHR SEMINAR ITIL EXPERT ALL-IN-2 (SS, SD, ST)

FitSM Foundation Musterprüfung Examensnummer: FitSM_FND_SE_DE_V1.0

Anforderungen, KEFs und Nutzen der Software- Prozessverbesserung

Herausforderungen der IT Governance und des IT Service Managements in der öffentlichen Verwaltung. topsoft 2015 Stream 3 Academy Governance

Glenfis AG Ben Martin

Teil I Überblick... 25

Maturity Assesment for Processes in IT

Empfehlungen von ITIL zu ITSM Einführung. Jacqueline Batt, 12. Juni 2012

1 Einleitung 1. 2 Entwicklung und Bedeutung von COBIT 7

Stand der Recherche nach publizierten Identity Management Standards - ISO/IEC, DIN, BSI, CEN/ISSS und OASIS

CMMI und Vorgehensmodelle Wie unterstützen sich CMMI und Vorgehensmodelle gegenseitig? Dr. Ralf Kneuper

Value your IT to get IT Value for your Business! Referenten: Harald J. Loydl, Consultant Lionel Pilorget, Basler Kantonalbank

Information Governance - Enabling Information

Erfüllung der CMMI-Anforderungen mit dem neuen V-Modell XT. Dr. Ralf Kneuper Beratung für Softwarequalitätssicherung und Prozessverbesserung

Inhaltsverzeichnis. 1 Wie ist dieses Buch zu lesen? 1. 2 Erläuterung im Buch referenzierter Konzepte 5. 3 Verstehen der Capability Level 0 bis 5 15

IHK Die Weiterbildung. Zertifikatslehrgang. IT Service Management (ITIL)

ISO/IEC Der offizielle Norm für das Service Management

Inhaltsverzeichnis. 1 Einleitung 1. 2 Einführung und Grundlagen 7

ITIL V Was ist neu. Dr. Helmut Steigele

Christian Lotz, Dipl.-Inform. Med. certified IT Service Manager (ITIL) & ISO Consultant. 13. Januar 2011

_itsm_20000_fnd_de_sample_set01_v1, Gruppe A

1 Die IT Infrastructure Library 1. 2 ITH. im Überblick ITIL und IT Service Management Service Strategy 133

Herzlich willkommen: #ITTage16 Der IT Hub IT Service Management in der digitalen Welt. Ihr Trainer: Markus Schweizer, Associate Partner CSC Schweiz

Referenzmodelle für IT-Governance

IIBA Austria Chapter Meeting

ÄNDERUNGEN UND SCHWERPUNKTE

AnyWeb AG

VDI-RICHTLINIEN. Medizinprodukte-Software. Medical SPICE Prozessassessmentmodell. Medical device software. Medical SPICE Process assessment model

ITIL Prozese in APEX am Beispiel des Vodafone FCH

Making quality visible. National Quality Certificate for Old Age and Nursing Homes in Austria (NQC)

HP Service Manager 7 mit ITSM Implementation Accelerator (IIA) ITIL V3 out of the box?

Einflussfaktoren und Standards für den Weg zum Champion

Unternehmensweite IT Architekturen

Unterstützung der DIN EN ISO 13485:2016 Zertifizierung durch die VDI Norm 5702 (Medical SPICE)

Vortrag zum Thema E C G Das CobiT Referenzmodell für das Steuern von IT-Prozessen. - Das CobiT Referenzmodell für das Steuern von IT-Prozessen -

BPM Solution Day 2010 T-Systems Multimedia Solutions GmbH

Die neue DevOps Foundation Zertifizierung. Webinar , Alex Lichtenberger, Glenfis

IBM Demokratischere Haushalte, bessere Steuerung, fundierte Entscheidungen? Was leisten das neue kommunale Finanzwesen und Business Intelligence?

Prozesse als strategischer Treiber einer SOA - Ein Bericht aus der Praxis

Die COBIT 5 Produktfamilie. (Kurzvorstellung) (mgaulke@kpmg.com) Markus Gaulke

ITIL V3 Basis-Zertifizierung

4. FIT-ÖV Juli 2009 in Aachen Informationssicherheit im IT Service Management

Combined financial statements as of December 31, 2017

TISAX Assessment. Informationssicherheit in der Automobilindustrie.

GAUSS towards a common certification process for GNSS applications using the European Satellite System Galileo

Textmasterformat bearbeiten

IT SERVICE MANAGEMENT FÜR AGILE PROJEKTE. Zwischen Agilität und Stabilität Herausforderungen in einer agiler werdenden Organisation

ISO/IEC Eine Einführung. Wie alles begann in den 80 & 90

COBIT. Proseminar IT Kennzahlen und Softwaremetriken Erik Muttersbach

Challenges for the future between extern and intern evaluation

Vorwort. 5 Event Management Das Event Management unter ITIL 39. Bibliografische Informationen digitalisiert durch

HIR Method & Tools for Fit Gap analysis

Befähigen Beherrschen Bestätigen

Lessons learned from co-operation The project Virtual interaction with Web 2.0 in companies

Transkript:

Webinar 9. Januar 2014 COBIT 5 Process Assessment Model (PAM) Vom Kennen. Zum Können. Zum Tun.

Your Coach today Martin Andenmatten Geschäftsführer und Gründer der Glenfis AG ITIL Master, DPSM ISACA CISA, CGEIT, CRISC Zertrifizierter COBIT Assessor, TIPA (ITIL) Lead Assessor Practitioner und Lead Auditor für ISO 20000 Zertifizierungen Dozent an der Berner Fachhochschule im Bereich Service Management & Governance Principle Consultant für IT Governance und Service Management Systeme Trainer und Coach für ITIL, COBIT, ISO 20000, ISO 27000, Cloud Foundation und Sourcing Governance Trainer und Coach für Business-Simulationen Apollo13, Challenge of Egypt & Grab@Pizza und PoleStar (G2G3) Herausgeber & Autor 2008 Praxishandbuch "ISO 20000, Service Management und IT Governance" Herausgeber & Autor 2010 "Services managen mit ITIL " Gründer und Organisator ITIL -Forum Schweiz

IT-Manager Competence Center Glenfis AG

Your Consulting Provider Glenfis AG Wir stehen Ihnen als Coach zur Seite, damit die neue Kultur nicht zu Konflikten führt. 2014 Glenfis AG www.glenfis.ch 2013 ISACA All rights reserved

Agenda Einleitung COBIT 5 Geschichte & Produktefamilie Prozessbewertung nach COBIT 5 Unterscheidung Capability Assessment & Maturity Assessment COBIT Assessment Ansatz Referenz-Modell ISO 15504 Bewertung Ablauf Assessment-Prozess Ausbildung zum COBIT 5 Assessor Zusammenfassung & Abschluss

Geschichte und COBIT Produktefamilie

Evolution scope COBIT History The evolution of COBIT 5 Governance of Enterprise IT IT Governance Management Control Audit BMIS (2010) Val IT 2.0 (2008) Risk IT (2009) COBIT 1 COBIT 2 COBIT 3 COBIT 4.0/4.1 COBIT 5 1996 1998 2000 2005/7 2012 A business framework from ISACA, at www.isaca.org/cobit 2014 Glenfis AG www.glenfis.ch 2013 ISACA All rights reserved

The COBIT 5 Products The COBIT 5 product family

The People and the Process Owners and Stakeholders Stakeholder Drivers (Environment, Technology Evolution,...) AR VR Accountable Governing Body Delegate Benefits Realisation Stakeholder Needs Risk Optimisation Resource Optimisation Monitor Set Direction CIO Management Enterprise Goals Report Operations and Execution Instruct and Align IT-related Goals Enabler Goals 2014 Glenfis AG www.glenfis.ch 2013 ISACA All rights reserved

COBIT Prozess Referenz Modell Process capability AR VR CIO

Prozessbewertung mit dem COBIT Process Assessment Model

COBIT 5 Assessor

Process assessment explained Process capability Prozessbewertungen Der Ansatz des COBIT Assessment Programms wird von ISACA als robustere, verlässlichere und wiederholbare Methode der Prozessbewertung betrachtet. Das COBIT Assessment Programm unterstützt Förmliche Prüfungen durch akkreditierte Prüfer Weniger strenge Selbstbewertungen für die interne Gap-Analyse und für die Planung von Prozessverbesserungen. Das COBIT Assessment Programm ermöglicht es Unternehmen, unabhängige und zertifizierte Bewertungen im Einklang mit dem ISO/IEC Standard zu erlangen.

PAM COBIT 5 Prozesse

PAM gibt es auch für ISO 20000:2011 ISO 20000-1:2011 Prozes Landkarte SMS General Processes SMS.1 Audit SMS.2 Improvement SMS.3 Information item management SMS.4 Management Review SMS.5 Resource Management SMS.6 Risk Management SMS.7 Service Measurement SMS.8 Establishment and improvement SMS.9 Implementation and operation Control Processes CON.1 Change Management CON.2 Configuration Management CON.3 Release and Deployment Management Relationship Processes REL.1 Business Relationship Management REL.2 Supplier Management Design and Transition of New or Changed Service Processes DTR.1 Service Requirements DTR.2 Service Design DTR.3 Service Transition DTR.4 Service Planning Service Delivery Processes SDE.1 Budgeting and accounting for Services SDE.2 Capacity management SDE.3 Information Security management SDE.4 Service availability management SDE.5 Service Continuity management SDE.6 Service level management SDE.7 Service Reporting Resolution Processes RES.1 Incident Management RES.2 Service Request Management RES.3 Problem Management

PAM gibt es auch für ITIL

Process assessment explained Process capability Unterschiede zwischen Fähigkeits- und Reifegradbewertungen Historisch gesehen verwendeten die meisten Rahmenwerke von COBIT über ITIL bis PRINCE2 den CMMI-Ansatz des SEI (Software Engineering Institute). Dieser kombiniert Fähigkeits- und Reifegradbewertungen in einem Bewertungsdurchlauf. 1) Eine Reifegradbewertung (Maturity Assessment) wird auf Unternehmens- oder Organisationsebene durchgeführt und verwendet eine andere Messskala, andere Kriterien und andere Attribute als eine Fähigkeitsbewertung 2) Eine Fähigkeitsbewertung (Capability Assessment) wird auf Prozessebene durchgeführt und dient dem Zweck der Prozessverbesserung. COBIT 5 PAM ist ein Capability Assessment und kein Maturity Assessment

Attribute des COBIT 4.1 Reifegradmodells ggü. ISO 15504 Process capability COBIT 4.1 Maturity Prozess- Reifegrad Fähigkeitsniveau (Capability) ISO/IEC 15504 Prozess (COBIT PAM) Attribute 5 Optimiert 5 Optimierend PA 5.1 Prozessinnovation PA 5.2 Prozessoptimierung 4 Gesteuert und messbar 4 Vorhersagbar PA 4.1 Prozessmessung PA 4.2 Prozesskontrolle 3 Definiert 3 Etabliert PA 3.1 Prozessdefinition PA 3.2 Prozessbereitstellung 2 Wiederholbar, aber intuitiv 2 Gemanagt PA 2.1 Leistungssteuerung PA 2.2 Arbeitsproduktverwaltung 1 Initial / ad hoc 1 Durchgeführt PA 1.1 Prozessleistung 0 Nicht vorhanden 0 Unvollständig

Process assessment explained Process capability Vorteile des ISO 15504 Ansatzes Robuster Bewertungsprozess basierend auf ISO 15504 Anpassung der Skalen im COBIT -Reifegradmodell an internationale Normen Neues, fähigkeitsbasiertes Bewertungsmodell einschliesslich Spezifische Prozessanforderungen, abgeleitet von COBIT 4.1 & COBIT 5 Fähigkeit, Prozessattribute gemäss ISO 15504 zu erreichen Anforderungen an die Belegbarkeit (Evidence based) Qualifikations- und Erfahrungsanforderungen an den Prüfer Resultiert in einer robusteren, objektiveren und wiederholbaren Form der Bewertung

COBIT Assessment Ansatz

Process assessment explained Process capability Assessment approach overview COBIT 5 Process Assessment Model Assessment Process

Process assessment explained Process capability Wichtige Definitionen aus ISO 15504 ISO 15504 definiert die folgenden Schlüsselbegriffe Process Purpose die übergeordneten, messbaren Ziele der Durchführung (Prozesszweck) des Prozesses sowie die wahrscheinlichen Ergebnisse der wirksamen Implementierung des Prozesses. Outcome Objektiv beobachtbares Ergebnis eines Prozesses (Anm.: (Prozessergebnisse) ein Ergebnis ist ein Artefakt, eine signifikante Zustandsänderung oder die Erfüllung spezifischer Einschränkungen.) Base Practices (Grundlegende Praktiken) Workproduct (Arbeitsergebnis) Aktivitäten, die bei konsistenter Durchführung zur Erreichung des Prozesszwecks beitragen. Auf die Prozessdurchführung bezogenes Artefakt definiert als Prozess-"Inputs" und "Outputs".

COBIT 5 Prozess-Handbuch und PAM Process Name Prozess Beschreibung Prozesszweck Der Prozess unterstützt die... IT-bezogene Ziele Process ID Prozess Beschreibung Prozesszweck Process Name Prozessziele und Metriken Prozessziele RACI Chart: Management Practices Outcomes (Os) NOT IN PAM Base Practices (BPs) Related Guidance Related Standard Inputs Aktivitäten NOT IN PAM NOT IN PAM Outputs Outcomes (Os) Prozessziele Base Practices (BPs) Management Practices Work Products (WPs) Inputs Number Description Outputs Number Description Input to Supports Supports 2014 Glenfis AG www.glenfis.ch 2013 ISACA All rights reserved

Process assessment explained Process capability Prozess-Referenzmodell Schrittweise Durchführung Verständnis der ISO-Struktur

Process assessment explained Process capability COBIT 5 PRM

The Process Assessment Model (PAM) Process Reference Model (PRM) Measurement Framework Assessment Process 2014 Glenfis AG www.glenfis.ch Appendix B. Generic and Level 1 Output Work Products Appendix A. Conformity of the COBIT 5 Process Assessment Model 4.0 Process Capability Indicators 3.0 Process Dimension and Process Performance Indicators 2.0 Overview of the COBIT 5 Process Assessment Model (PAM) 1.0 Introduction 1.1 Purpose 1.2 Scope 1.3 Assessment Domain 1.4 Normative Reference 1.5 The COBIT 5 Process Assessment Model 1.6 Comparison of the COBIT 4.1 PAM to the COBIT 5 PAM 1.7 Terms and Definitions 2013 ISACA All rights reserved

Assessors Guide: Using COBIT 5 Process Reference Model (PRM) Measurement Framework Appendix D. Tools Appendix C. Further Reading Appendix B. Acronyms Appendix A. Terms and Definitions (ISO/IEC 15504-1 2003) 4.0 Performing a Process Assessment 3.0 Roles and Responsibilities 2.0 Process Assessment Model 1.0 Overview 1.1 Introduction 1.2 The COBIT Assessment Programme - Purpose 1.3 Key Elements 1.4 Critical Success Factors 1.5 Intended Audience 1.6 The COBIT Assessment Programme Report Assessment Process 2014 Glenfis AG www.glenfis.ch 2013 ISACA All rights reserved

COBIT 5 Prozess-Referenzmodell Process assessment explained Process capability

Process assessment explained Process capability Erklärungen zum Prozess-Bewertungsmodell (PAM) Umfang Indikatoren Mapping

Process assessment explained Process capability Unterschiede zwischen den Fähigkeits- und Prozess-Dimensionen ISO 15504 definiert zwei Ebenen 1) Eine Prozess-Dimension (Process Dimension), die zusätzliche Indikatoren für Prozesse für Prozess-Leistungsbewertung enthält, die auf sehr spezifischen Leistungsindikatoren basieren (Ebene 1) 2) Eine Fähigkeits-Dimension (Capability Dimension), die auf die Prozessfähigkeits-Dimension fokussiert (Ebenen 2 bis 5) und auf Prozessattribut-Indikatoren (PAI) basiert, die sich ausschliesslich mit generischen Attributen befassen Beachten Sie, dass das PRM (Prozess Referenz Modell) oder Prozess- Bewertungsmodell für diese Dimension nur auf EBENE 1 verwendet wird. Ebene 2 bis 5 fokussiert sich nur auf die Fähigkeits-Dimension, die sich auf generische Attribute stützt.

Process assessment explained Process capability Indikatoren mit COBIT 5 PRM

Process assessment explained Process capability Prozessfähigkeitsebenen

Process assessment explained Process capability Prozessattribute (Beispiel) PA 1.1 Prozessleistung Das Attribut Prozessleistung misst das Ausmass, in welchem der Prozesszweck erreicht wird Bei vollständiger Erreichung dieses Attributs erreicht der Prozess seine definierten Ergebnisse. Dies entspricht gemäss PAM: - Das Erreichen des Prozesszwecks - Die Durchführung aller Base Practices (Management Praktiken) - Das Vorhandensein der Arbeitsergebnisse (Inputs/Outputs, Workproducts)

Process assessment explained Process capability Prozessattribute (Beispiel) PA 2.1 Prozessleistung Eine Messgrösse für den Umfang, in welchem die Leistung des Prozesses gemanagt ist. Ergebnisse der vollständigen Erreichung dieses Attributs a) Ziele für die Prozessleistung sind identifiziert b) Leistung des Prozesses ist geplant und überwacht c) Leistung des Prozesses ist angepasst, um Plänen zu entsprechen d) Verantwortlichkeit und Befugnis für die Durchführung des Prozesses sind definiert, zugewiesen und kommuniziert e) Notwendige Ressourcen und Informationen für die Durchführung des Prozesses sind identifiziert, verfügbar, zugewiesen und genutzt f) Schnittstellen zwischen den involvierten Parteien sind gemanagt, um effektive Kommunikation und klare Zuweisung von Verantwortung sicherzustellen PA 2.2 Arbeitsproduktverwaltung Eine Messgrösse für den Umfang, in welchem die durch den Prozess produzierten Arbeitsprodukte angemessen gemanagt werden. Ergebnisse der vollständigen Erreichung dieses Attributs a) Anforderungen an die Arbeitsprodukte des Prozesses sind definiert b) Anforderungen an die Dokumentation und Kontrolle der Arbeitsprodukte sind definiert c) Arbeitsprodukte sind angemessen identifiziert, dokumentiert und kontrolliert d) Arbeitsprodukte werden im Einklang mit der Planung überprüft und wo notwendig angepasst, um die Anforderungen zu erfüllen

Process assessment explained Process capability Bewertung der Prozessfähigkeit Ergebnis der vollständigen Erreichung des Attributs a. Ziele für die Durchführung des Prozesses sind identifiziert Generische Praktiken (GPs) PA 2.1 Leistungssteuerung GP 2.1.1 Identifizieren der Ziele für die Durchführung des Prozesses. Die Leistungsziele, im Umfang zusammen mit Annahmen und Einschränkungen bestimmt, sind definiert und kommuniziert. Generische Arbeitsprodukte (GWPs) GWP 1.0 Prozessdokumentation sollte den Prozessumfang umreissen. b. Durchführung des Prozesses ist geplant und überwacht. c. Durchführung des Prozesses ist angepasst, um Plänen zu entsprechen. GP 2.1.2 Planen und Überwachen der Durchführung des Prozesses, um die identifizierten Ziele zu erfüllen. Grundlegende Messgrössen der Prozessdurchführung, verbunden mit Geschäftszielen, sind etabliert und überwacht. Sie enthalten wichtige Meilensteine, erforderliche Aktivitäten, Schätzungen und Zeitpläne. GP 2.1.3 Anpassen der Durchführung des Prozesses. Aktionen erfolgen, wenn die geplante Durchführung nicht erreicht wird. Aktionen umfassen die Ermittlung von Problemen der Prozessdurchführung und die angemessene Anpassung der Zeitpläne. GWP 2.0 Prozessplan sollte Einzelheiten zu den Zielen der Prozessdurchführung bereitstellen. GWP 9.0 Aufzeichnungen zur Prozessdurchführung sollten Einzelheiten zu den Ergebnissen bereitstellen. Anmerkung: Auf dieser Ebene können die Aufzeichnungen zur Prozessdurchführung in Form von Berichten, Problemlisten und informellen Aufzeichnungen vorliegen. GWP 4.0 Aufzeichnungen zur Qualität sollten Einzelheiten der bei nicht erreichter Durchführung ergriffenen Aktionen bereitstellen.

Process assessment explained Process capability Prozessattribute: Rating-Skala Der COBIT -Bewertungsprozess misst das Ausmass, in dem ein gegebener Prozess die "Prozessattribute" erreicht. N Nicht erreicht 0 bis 15 % Erreichung Es gibt wenig oder keine Belege für die Erreichung des definierten Attributs im bewerteten Prozess P Teilweise erreicht > 15 % bis 50 % Erreichung Es gibt Belege für einen Ansatz und eine teilweise Erreichung der definierten Attribute im bewerteten Prozess. Einige Gesichtspunkte der Erreichung des Attributs sind möglicherweise nicht vorhersagbar L Überwiegend erreicht > 50 % bis 85% Erreichung Es gibt Belege für einen systematischen Ansatz und wesentliche Erreichung des definierten Attributs im bewerteten Prozess. Schwächen in Bezug auf das Attribut können im bewerteten Prozess vorliegen F Vollständig erreicht > 85 % bis 100 % Erreichung Es gibt Belege für einen vollständigen, systematischen Ansatz und vollständige Erreichung des definierten Attributs im bewerteten Prozess, in dem keine wesentlichen Schwächen vorliegen

Process assessment explained Process capability Fähigkeitslücken und Risiken Konsequenz, nach Fähigkeitsebene, auf der die Lücke besteht 5 Optimierender Prozess 4 Vorhersagbarer Prozess 3 Etablierter Prozess 2 Gemanagter Prozess 1 Durchgeführter Prozess Wahrscheinlichkeit, nach Ausmaß der Fähigkeitslücke Gering Bedeutend Wesentlich Geringes Risiko Geringes Risiko Geringes Risiko Geringes Risiko Geringes Risiko Mittleres Risiko Geringes Risiko Mittleres Risiko Mittleres Risiko Mittleres Risiko Mittleres Risiko Hohes Risiko Mittleres Risiko Hohes Risiko Hohes Risiko

Process assessment explained Process capability COBIT Assessment Prozess

Process assessment explained Process capability Overview

Process assessment explained Process capability Projekt Phasen Management Beteiligung Definition Auswahl der Prozesse Mitarbeiter Beteiligung Definition des Assessment Scope Planung Bestimmung des organisatorischen Kontext Planung und Organisation des Assessments Kick-Off Meeting Assessment Interviews Dokumenten Review Konsolidierung der Resultate Bewertung des Prozesses Bestimmung des Maturitäts Level Analyse SWOT Analyse: Strengths, Weaknesses, Opportunities und Threats Vorschläge für Verbesserung Präsentation der Resultate Detaillierter Report der Resultate Management Präsentation Stakeholder Präsentation Präsentation für Mitarbeiter Abschluss Abschluss Meeting Zeitplan ist abhängig von: - Assessment Ziel - Anzahl der Prozesse - Anzahl der Interviews / Prozess - Anzahl der Assessoren Teams

Arbeitsbelastung Beispiel Phases and Tasks Number of Interviews Target Level Multiplicative Factors Load for TIPA Team (man-day) Help Load for Client (man-day) Help Date Project Management and Closure 3 2 On-going Depends on the overall project Project Management 3 2 workload Preparation Phase 2 1.5 Week 1 Depends on the number of Depends on the number of people Assessment Scope Agreement 1.5 Assessors who participate in 0.5 involved in the context discovery + Context Discovery the context discovery meeting Kick-off Meeting 0.5 Depends on the number of Assessors who attend the meeting 1 Depends on the number of Interviewees who attend the meeting Assessment Phase Interview rating 13.5 4.5 Weeks 1-3 Demand Management 3 3 1.5 2.25 0.75 Service Level Management 3 3 1.5 2.25 0.75 Capacity Management 3 3 1.5 2.25 0.75 Change Management 3 3 1.5 2.25 0.75 Incident Management 3 3 1.5 2.25 0.75 Problem Management 3 3 1.5 2.25 0.75 Analysis Phase Process time 6.1 0 Weeks 4-5 Process Rating 1.5 1.1 Based on 2 Assessors. Increase factor if there are multiple pairs of Assessors SWOT Analysis and Recommendations 4 3.0 Depends on the number of processes Preparation of Draft Improvement Plan 2.0 Depends on the client's requirements Results Presentation Phase Process time 3.5 0.5 Weeks 5 Preparation of Assessment Report 4 3.0 Depends on the number of processes 0.5 Validation by Sponsor Results Presentations 0.50 Depends on the number of Assessors who attend the meeting and on the duration of the meeting. Include time to prepare the presentation Depends on the number of Interviewees who attend the meeting and on the duration of the meeting TOTAL Without Improvement Plan 28.1 8.5 Week 6

Assessment Report Assessment Report Management Summary Übergreifende Analyse Zu jedem Prozess Prozess Profil SWOT Analyse: Strengths-Weaknesses-Opportunities-Threats Detaillierte Analyse der Assessment Resultate Für Verbesserungen Empfehlungen für Prozess Verbesserungen Entwurf für einen Verbesserungsplan Präsentation für das Management und Stakeholder Management Summary Weitere Meetings um das Ergebnis zu präsentieren

Assessment Resultat: Beispiel eines Prozess Profil Level 1 Level 2 Level 3 Level 4 Level 5 Performed Managed Established Predictable Optimizing Process Performance Work Product Process Process Process Process Process Process Performance Management Management Definition Deployment Measurement Control Innovation Optimisation Incident Mgmt F L F P N Service Level Mgmt F F F L L Problem Mgmt L P F L N Legend: F Fully Not Assessed L Largely N.A. Not Applicable P Partially N Not Level 1 Level 2 Level 3 Level 4 Level 5 Performed Managed Established Predictable Optimizing Incident Mgmt Service Level Mgmt Problem Mgmt Legend: Level Achieved Level Not Achieved Not Assessed

Beispiel eines Verbesserungplanes Prozess Maturität Levels Operative Verbesserungen Interne Kommunikation Tool Standardisierung Spezifische und gezielte Verbesserung Prozesse, Aktivitäten, Arbeitsergebnisse, Beteiligte, Anweisungen, Templates Kommunikation Qualitäts Ziele Risiko Management Einschätzung der Ressourcen Business Pläne Qualitäs Ueberwachung Organisatorische Akzeptanz Aktueller Stand Bildung einer Projekt Organisation 1 bis 3 Monate 3 bis 6 Monate 9 bis 15 Monate Zeit

COBIT Ausbildung

Training road map

Process assessment explained Process capability Prüfer-Zertifizierung Rollen in der COBIT -Prozessbewertung Lead assessor Assessor ein "kompetenter" Prüfer mit Verantwortung für die Aufsicht über die Bewertungsaktivitäten Certifified COBIT Assessor Kompetenzen des Prüfers Assessor Person, welche die Bewertung durchführt und Prüferkompetenzen entwickelt Wissen, Fähigkeiten und Erfahrung Mit dem Prozess-Referenzmodell; Prozess-Bewertungsmodell, Methoden und Werkzeugen; mit Rating-Prozessen Mit den Prozessen/Domänen, die bewertet werden Persönliche Eigenschaften, die zu einer effektiven Durchführung beitragen Ausbildung: COBIT Foundation (Voraussetzung) & COBIT Assessor

Certified COBIT Assessor Registration Upon the successful completion of the exam, APMG will be setting up a "registration process" for those candidates who feel they have the necessary competences and experience to apply for full certification from ISACA. Proof of taking the training course and the results of the exam will be sent to ISACA. After meeting the knowledge and experience requirements, candidates may apply to ISACA to become a COBIT 5 Certified Assessor.

Useful links ISACA COBIT 5 Homepage http://www.isaca.org/cobit/pages/default.aspx ISACA COBIT 5 Certified Assessor Program http://www.isaca.org/cobit/pages/cobit-5-certified-assessor- Program.aspx Glenfis Blog-Beitrag zu COBIT 5: blog.itil.org http://blog.itil.org/2012/10/cobit/prozess-assessment-wer-misst-misst-mist/ Enabler für eine nachhaltige IT-Governance Ist COBIT das bessere ITIL? COBIT 5 Assessor Ausbildung (Foundation ist Voraussetzung) http://www.glenfis.ch/de/trainings/kursdetails/?bid=81#cours COBIT Foundation elearning

Fragen?

Thank you for participating! This webinar has been recorded and can be re-viewed at the Glenfis Webpage (Webinar, archive): (www.glenfis.ch) The slides will also be available for download The Mapping-Tables will be available for download as well COBIT books can be purchased at Glenfis (German/English) (shop.glenfis.ch) Follow me on Blog: blog.itil.org Twitter: @M_Andenmatten Next Webinar is ready for booking: "Big Data Governance und Management mit COBIT 5 14. März 2014 Link

Vielen Dank für Ihre Aufmerksamkeit! Glenfis AG Badenerstrasse 623 CH 8048 Zürich +41 (0)848 88 90 89 +41 (0)848 88 92 89 www.glenfis.ch shop.glenfis.ch Blog.itil.org