2009年5月8日 星期五
金融危機席卷全球,IT維護保固服務為企業救急
受金融危機的影響,企業“IT硬性投資”大幅降低。現有的IT系統與設備,必須高負荷全效運轉,以保證企業業務正常運營。業務的無間斷運營對企業IT系統提出了穩定安全的要求。如果IT系統與設備出現故障,必須在最短時間內恢復,這給資金壓縮下的企業IT部門帶來了壓力。使用專業服務商降低IT系統維護成本可謂捷徑一條。但是,如何量化和控制供應商的IT服務質量也是困擾IT部門的久違難題。面對壓力,標準化維護保固服務的價值凸現出來。
SLA使維護保固服務可量化可控制 SLA (Service Level Agreement),即服務水準協議,是指IT服務提供方和客戶之間就服務提供中關鍵的服務目標及雙方的責任等有關細節問題協商簽訂的協議,其作用是衡量與監控IT服務質量。 SLA可以非常籠統或者極度詳細,在MA服務中SLA一般包含出現故障時服務提供者和客戶應採取的步驟。知名IT服務商IBM、HP以及神州數碼訊息服務集團集成服務戰略本部等,都是IT服務方面的專家,他們為客戶所提供的維護保固服務,具備清晰詳盡的SLA描述,能夠幫助客戶輕鬆把握不同成本,不同情況下所獲得的服務質量,從而有利於雙方在責權問題上達成一致,實現雙贏。
好的SLA以指標性內容為主,強調可用性、可靠性及質量指標。以本土領先的IT服務廠商─神州數碼訊息服務集團集成服務戰略本部IT銳行服務體系下的維護保固服務為例,IT銳行維護保固服務根據不同客戶的需求,針對不同的服務產品,銳行維護保固服務SLA按層次、地域和行業形成了不同的服務級別。除了A+、A、B、C四種已經組合好的可選服務級別之外,還可根據客戶需求靈活定製。在故障處理的全過程設定嚴格的SLA指標,明確服務電話附應時間、現場附應時間、備件到場時間、系統恢復時間和故障解決時間等。用戶可以根據自身IT系統的特點,選擇適合自己的服務級別,價格和服務內容來滿足自身需求,從而得到最優的性價比。
能落地的維護保固服務SLA才有價值對於出了故障的IT系統來講,修復時間直接關係企業經濟利益。作為一種服務承諾,不具備落地能力的SLA等於一紙空談。因此企業的IT部門在選擇維護保固服務的時候,不能只看SLA的指標,還必須綜合衡量維護保固服務提供商的資質與能力,確保SLA指標能夠全面被執行。值得一提的是,本土IT服務商神州數碼訊息服務集團集成服務戰略本部基於20多年的IT服務經驗總結抽提出的維護保固服務產品能夠涵蓋HP、IBM、SUN、CISCO等主流IT設備廠商,從主機、存儲、網路到軟體系統的全線IT基礎架構,包括硬體支援服務、軟體支援服務、健康檢查、系統軟體升級/補丁服務、值守服務、駐場服務、系統狀況評估及性能優化、安裝配置服務和基礎服務等九個大項共計六十多項的服務內容。
為了全力協助客戶將IT系統故障帶來的損失降到最低,神州數碼訊息服務集團集成服務戰略本部的維護保固服務體系在維護保固服務的五個關鍵時間︰電話附應時間、現場附應時間、備件到場時間、系統恢復時間和故障解決時間上作了嚴格的承諾,如全國31個省會城市最快2小時人工到達現場等,專業化程度在行業遠遠領先。如此快速的附應速度和周到完善的服務無疑得益於神州數碼訊息服務集團集成服務戰略本部在IT行業多年的專業累積和用心打造。作為國內首家在IT服務內部管理與外部IT服務業務全部透過ISO20000認証的企業,神州數碼訊息服務集團集成服務戰略本部基於ITIL標準流程科學設計服務體系,利用覆蓋全國的服務網路(19個平台、10多個辦事處)和備件分佈、700多名技術專家,以及科學專業的備件管理、SLA管理、交付過程管理、配置管理、事件管理和項目管理等,最大程度上保證了維護保固服務SLA標準的執行與效果。
據悉,除了擁有行業領先的維護保固服務產品外,神州數碼訊息服務集團集成服務戰略本部在IT服務的產品化和標準化方面已經走到了業界的前列。他們結合業界先進技術及客戶實際需求推出了包括咨詢服務、維護保固服務、運營外包服務、系統測試服務、專業服務、培養訓練服務等在內的IT“銳行”服務品牌,能夠根據客戶所處的IT生命週期,為客戶提供“隨需而動”的IT服務。
2009年5月4日 星期一
經濟危機時刻CFO在想什麼?
2009 / 05 / 04 星期一 15:10
2009年1月,IBM公司委託有關調研機構用一個月時間進行了一項市場調查。調查的對象是包括在中國任職於大型國有企業、私有企業以及跨國公司的175名首席財務官、財務總監、司庫和其他高層管理人員,目的在於瞭解這些企業如何應對全球金融危機。
這個報告得出的主要結論是:
1.採用保守方式應對金融危機。儘管近半數的受訪中國大公司(49%)宣稱會進行有選擇性的投資,但是他們都會採用保守的方式來應對全球金融危機。不過,36%的公司將會表現得更加積極。他們將經濟滑坡看作是迅速擴大市場份額的機遇。
值得注意的是,在這組樣本中,較之外資跨國公司和國營企業,私營企業在應對金融危機時所採取的方法要更加大膽。48%的私營公司計劃迅速提高市場份額。相比之下,僅有36%的國營企業和32%的跨國公司表示會這樣做。
2.對於經濟形勢相對樂觀。參與調查的高層管理人員也許已經決定採用保守的方式應對金融危機,但他們實際上對中國經濟的發展前景相當樂觀。他們中的60%表示,與亞太地區的其他國家和地區相比,中國將不會受到全球經濟危機最嚴重的影響。
但是,更多私營企業受訪人(21%)和國營企業受訪人(20%)擔心中國會像亞洲其他國家和地區一樣,為金融危機所累。相比之下,在跨國企業受訪人中,僅有12%表示了這樣的擔心。
3.為什麼會存在這樣的樂觀?大多數受訪者指出的原因是中國廣闊而蓬勃的消費者市場(75%)以及政府的刺激消費計劃(67%)。50%的受訪者還認為中國的金融系統沒有受到問題金融工具的影響。
4.焦慮依然存在。受訪者最為擔心的是效率低下和貪污腐敗可能對政府刺激消費計劃造成嚴重損害(66%)、許多行業存在產能過剩和投資過熱(65%)以及美國和其他市場存在的貿易保護主義可能影響中國貿易(60%)。
5.到目前為止,全球經濟衰退尚未嚴重影響中國的大型企業。30%的受訪高層管理人員認為自己任職的企業並未受到全球經濟衰退的影響或僅受到輕微影響。但令人焦慮的是,41%的受訪者感受到了內需緊縮,並有40%的受訪者正經歷著出口訂單銳減。
調查顯示,中國的信貸和資本市場依然運轉得相當不錯。在受訪的高層管理人員中,僅有少數人抱怨募集營運資金(7%)、用於兼併與收購的資金(5%)或用於一般性擴張的資金(12%)有困難。
7.65%的受訪者表示他們的企業正在優化包括應收及應付賬款在內的現金管理。55%的受訪者正在推遲進行資本投資。31%的受訪者正在減員和凍薪。這些都是以保守方式應對金融危機的做法。
僅有13%的受訪者表示他們的企業正在把業務功能外包,以便降低成本及保存現金。
8.當被問及在困難時期企業最容易做出的錯誤決定時,參與調查的高層管理人員認為是過度削減銷售和市場推廣預算(51%)。48%的受訪者認為企業會犯的錯誤是放棄戰略性的僱傭機會。受訪者提到的其他錯誤包括過快減員(45%)及放棄兼併和收購的機會(44%)。
9.調查顯示,與整體樣本相比,較大的企業更願意接受如下觀點,那就是外包將會有助於他們在當前的全球金融危機中生存並且繁榮。似乎企業的收入越高,就越相信外包的潛能。有35%的受訪者表示外包可以有效地幫助企業向世界領先級企業轉型。這一比例雖低,但仍然意義深遠。
面對這樣的調研結果,IBM全球信息科技服務部亞太區副總裁RichardJ.Ruiz認為,面對全球的經濟挑戰,生存是第一要務,企業要思考如何從現有的環境中抓住機遇。「現在我們要和很多企業的首席財務官進行會面,探討這些公司下一步會進行怎樣的轉變。」RichardJ.Ruiz在接受《經濟觀察報》記者的訪問時說。
訪談
經濟觀察報:你怎樣評價目前很多中國企業採用「保守式」的方法應對經濟危機的選擇?
RickRuiz:這是一個非常智慧的選擇。為什麼這麼說呢?IBM公司在過去100年中也在尋找平衡,一邊在抓機遇,另一邊也要採取保守的態勢。所以我們建議中國的這些公司一方面進一步提高自己業務的效率,另一方面要尋找機遇,抓住機遇。在不穩定的環境中,如果抓住了這些機遇就可以把自己放在一個非常有利的位置上。所以我們和一些夥伴公司進行合作,就是要尋求一種方法,讓它們保持平衡,一方面是很保守的態勢,另外一方面是投資到確實能夠帶來機遇的新領域,在當前和未來之間保持一定的平衡。
經濟觀察報:你覺得現在是不是一個進行低價收購的好機會?如何控制風險?
RickRuiz:是這樣的,現在是抓住各種好機會的時候。對企業來說,我們認為它們應該有很好的定位,首先是定位於核心業務,在中國市場以外向其他地區擴展,抓住其他一些新的機遇。
我們幫助我們的夥伴公司降低風險的方法就是,和他們建立起非常密切的夥伴關係以後,我們會使我們的業務夥伴自上而下的有一個很好的治理機制。此外,我們會給他們提供一套解決方案。而且根據企業發展的速度,我們的解決方案也可以進行調整,這樣就能夠適合企業的發展速度,幫助它們減低風險。
經濟觀察報:作為全球製造業的中心,你覺得中國今年的形勢會不會更加嚴峻?
RickRuiz:從我們以及我們客戶的體會來說,中國還是一個增長型的市場。所以我們還要加大在中國的人力投入,我們要繼續在這兒進行很多的投資。
舉個例子,不久前我們在上海召開了全球CIO領導力交流大會。我們和很多家客戶的首席信息官匯聚在上海,而且我們的董事長和高層基本都到了上海。之所以要做這樣的選擇,就是因為我們認為中國是一個非常穩定的市場,是一個擁有增長潛力的市場。
我們現在推出了一個叫做「全球整合企業」(GlobalIntegratedEnter-prise)的概念。拿IBM作為一個例子,IBM自己是一家全球最大的IT製造商,同時又提供服務,我們把我們的運營結構推向全球,這是全球範圍內的運營和管理,因此叫做全球整合企業。
對於中國來說,最起碼在IT市場我們可以看到中國還在增長,而且還有巨大的投資。這些投資被應用到軟件、電信和其他各個領域。
經濟觀察報:最近大家一直在談中國企業是不是採取外包的策略。但是很多公司有點疑惑,到底在什麼時候做外包?根據IBM的經驗,如果企業現在把某一部分業務外包,該如何做呢?
RickRuiz:首先需要明確的就是業務規範、業務戰略到底是什麼?我們要知道我們的目標是什麼,然後要看現在和這個目標之間還有什麼差距。我們還要知道哪些領域已經不是核心領域了。
舉個IBM外包的例子。在解決方案和服務提供方面,我們有時候就會考慮外包,比如製造業不是我們的核心業務,我們就會找一個非常擅長這方面業務的合作夥伴。 我們進行外包考慮的時候有三點重要的因素:
第一,如果我們進行外包是不是更容易獲得先進的技能?
第二,我們能不能提高效率?
第三,我們外包的業務應該是非核心的一些業務。
2009年3月13日 星期五
金融危機下 CIO如何務實的制定IT策略?
企業效能不得因成本縮減而降低
在經濟不景氣的龐大壓力下,縮減成本已成為企業的優先考慮,IT預算也不可避免被列入精簡成本的範圍。這意味著IT部門提出的新計畫如果不能具體證明近程的投資報酬率,往往也會遭到延緩或取消的命運。根據2008年IBM《全球CEO調查》,當經濟環境不明朗,CEO將要求CIO以更謹慎的IT策略進行管理,包括降低一切可能費用、擱置長期配合轉以進行短期ROI較明顯的項目、遞延或降低資本支出、重擬服務合約、增強既有產能與效能、暫停IT人力雇用、擱置新的議題與可能的創新專案等。
成本縮減的方法,每種都可能帶來不同的成效,其中最值得關注的焦點,就是讓資訊管理架構合理化。因此在縮減成本之際,IT人員其實應該先根據成本降低的效益與複雜度,審視自己所能掌握的資源。經濟寒冬之際,我們都需要禦寒的大衣,但問題是“一定要買一件新的嗎?去年的大衣是不是夠暖和了?或是增加一件毛衣即可?”
每個企業所面臨的經營挑戰不同,IT投資策略也必須適度調整。通常企業IT總支出包括四項目標:
1. 創新解決方案
2. 營運支援
3. 應用程式改善
4. 營運與維護
面對經濟衰退的未來,後三項支出必須用更有效率的才能降低支出,以避免創新解決方案開發速度放緩,業務成長也才不會因為IT資本支出減少而降低。
妥善規劃IT配置
這波金融海嘯不僅重創國外企業,國內企業也感受到這股濃濃的寒意,如何更有效益運用IT支出,同樣成為國內CIO的重要課題。根據臺灣IBM全球資訊科技服務事業部長期觀察與客戶近期的反應,企業在IT部署上普遍面臨三大挑戰,依重要性分別為提高效能、降低成本、管理風險與分擔責任。CIO對提高效能的關切度更甚於一般以為的降低成本,可見如何妥善運用既有資源,同時兼顧效能、成本與分擔各式風險,正是CIO的迫切課題;因此,IT策略與規劃、IT優化,以及系統整合與虛擬化等服務都將成為臺灣CIO最需協助的任務。
雖然金融海嘯為全球企業帶來了危機,但對很多企業而言,這未嘗不是一個可以靜下心,思考如何改善資訊作業的好時機。對CIO而言,儘管承受的壓力持續加劇,這更是突顯IT價值得以協助企業達成營運目標的重要機會。
CIO的思維轉向
雖然從一般CFO(財務長)的觀點來看,IT環境總是存在成本降低的空間,尤其在面臨景氣寒冬時更是如此,但從企業策略面來看,IT已經成為企業營運架構不可或缺的一部分。事實上,大多數能夠安然度過2001年網路泡沫的企業,都相當依賴IT作業。因此雖然面臨經濟衰退,IT投資成本縮減,不過IT管理思維只能建議由“攻擊性”轉為“防衛性”,必要的IT投資仍不可輕忽。
根據IDC調查,多數CIO已坦然面對經濟低迷和當前的不確定性,並持續協助企業達到更謹慎、更聰明的IT投資佈局,以獲取具體且近期可見的成效,持續為企業長遠發展奠定基礎。然而,短期的縮減IT資本支出,卻可能導致整體IT產能降低,因此,必須搭配結構式的改變,或重新思考原有的作業方式與合作模式,才可保有既有的IT產能,進而獲得長期效益。
企業進行任何投資時,都希望從中創造出價值的時間效益愈長愈好,因此,當投資新科技的預算一直在縮水,找尋新方法來有效使用舊設備絕對是值得努力的方向。而當公司業務的首要考慮在經濟壓力下產生變化,在宣導任何IT計畫前,建議CIO必須設法讓組織內所有利益關係人立場一致。只要讓IT策略和整體的業務目標緊密相連,IT部門就自然會找到最急需推動的重點和改善的良機。
除了協助企業謹慎規劃IT佈局,並透過既有IT投資創造更高價值,CIO也要特別注意管理風險與分擔責任,因為一旦削減成本,風險也會隨之增加,不管是資料保護、安全管理,都疏忽不得,必須達到零中斷的資料移轉,才能讓企業業務營運更有效率。
CIO的角色定位
當成本成為企業最重要的考慮之一,CIO也應該展現領導力,不該把自身角色局限於技術層次。雖然CIO職責源于IT資源規劃,但由於新科技的出現,可以為企業開始提供新服務或協助組織再造,因此CIO應該要協助公司作整體策略規劃,進一步將企業戰略變成驅動力。
CIO更應與CFO緊密合作,在規劃可能預算刪減的同時,根據內部IT架構分析結果,為企業保留最核心的IT規劃,同時,CIO對於IT規劃也應有所調整,由過去為企業創造成長營收的IT規劃,轉換為如何為企業降低業務支出的規劃方式。此外,CIO也應培養對市場的敏銳度,比其他企業成員早一步查覺景氣是否復蘇,才能協助企業隨時準備迎接景氣回春。
最後,CIO也必須很清楚企業營收與IT投資的關係,並提供量化、易懂的指標協助公司高層瞭解IT投資效益。否則,未來IT部門仍只能被動地受其他企業成員挑戰,無法發揮其真正價值。
IT勢必為下一波成長的動力
儘管面臨如此艱巨的環境,企業也不能停滯,停滯就可能被對手超越,喪失市場先機。不管是想要奪取市占率、追逐成長契機、創新或強化競爭能力,企業只要掌握務實的IT策略,都可能成為下一波成長的最佳動力。
CIO關鍵時刻:初任90天
對公司IT組織的評估
對於CIO來說,職業生涯中最重要的階段是剛剛上任後的90天內。這三個月將是CIO與公司之間的蜜月期。因為一般來說,在這個階段,行政管理者和公司董事會非常願意滿足CIO們的需要和關注他們所提出的問題,包括對一些特殊資源的要求,例如給CIO配備能幹的員工和給予他們充足的資金以使得他們有一個好的開端。
先前的三個月也正是新CIO們利用IT公司第三方觀點研究報告的最好時機,從上任第一天起,CIO們就必須開始論證實際價值和投資報酬問題,因為這也將是他們以後每天工作時必須要面對的。
90天的短期策略性安排
一個新上任的CIO,如果在前90天裡老闆讓你單獨工作、放手一搏的話,那將是難得的好機會。老闆之所以會雇用你,是因為這間公司可能遇到必須即刻解決的現實問題。我建議你不要參與對現實不滿的爭論,而要利用剛上任的機會,全心制定一個具有策略安排的工作任務。但是你必須要注意一點,那就是你的策略性安排要與公司的戰略性目標一致。
我所建議的90天策略性安排任務,包括以下內容:
• 儘快解決高度透明的問題
• 重要決議不能延遲
• 儘早實現盈收並獲得管理層的支持
• 主要架構決定和大筆經費必須在整個IT策略開始之前獲得首肯
這樣一個短期策略性安排將向公司的管理者們傳遞出一個重要訊息:你非常重視關鍵性問題並制定出解決這些問題的計畫。還可能給你一個與公司管理人員建立良好關係的機會,也許這些人對IT部門的情況並不滿意,但你要給他們一種你與眾不同的感覺。
想要盡快取得公司的認同,就要瞭解公司的長遠商業戰略,研究公司現在的著力點。尋求“速勝”是在上任後的前90天裡應該完成的,而且這樣一來可以在完成公司遠景戰略目標的問題上,獲得管理人員的支持。
在上任之初的90天裡,人際聯絡也是非常關鍵的。應盡力做到廣泛的資訊蒐集工作。進一步說明,在管理層和IT員工之間投入大量時間,以求在得出各種結論之前就瞭解目前的環境和情況。
作為CIO,如果你能夠在上任的前90天裡做到以下幾點,你就可以認為自己是成功的:
• 解決公司現存的一些棘手IT問題
• 建立連續性的計畫跟蹤機制
• 與管理階層建立良好關係
• 在未充分協調前避免做出重大決議
對公司IT組織的評估
有一個強大的IT團隊做後盾是實現目標的基礎。為了把每一項工作做好,你需要一個強有力的小組,這個小組的工作一定要和公司的業務協調好。在上任的前90天裡,你對公司的整個資源情況和員工能力評估也十分關鍵,在適當的時候可以進行相應的調整。
建立一個強大的IT團隊所應該包含的理念有:
• 建立一個用戶導向的IT團隊
• 使IT團隊與公司其他員工密切配合
• 提供公司員工一對一的IT服務窗口
• 讓IT部門對外的溝通與合作簡便易懂
• 盡可能提供最高階的IT服務
• 確保IT組織內每一個部門都擁有其專屬服務用戶
• 在中心/全球化與非中心/區域化組織間,尋求IT部門的平衡點
要如何重新組織?一般來說,我會先設計一個新組織架構,然後再對現有員工進行評估,並決定他們應該被安排到哪一個新的工作崗位上。這麼一來可以幫助你避免侷限於現有員工的工作,給自己一個重新認識大環境的機會,即使未與他人商量討論,就可以對公司用戶和現有員工進行評估。
最後一步就是準確賦予現有員工在新組織中的角色,並指導他們扮演好各自的新角色。因而之前要對現有員工的評估工作必須非常謹慎,不要指望在短短的90天內,就能使所有的員工各就各位,在重新調整公司IT結構時,要特別小心並善於發現以往被遺忘和忽視的潛力員工。
要確定你時刻都在對公司進行評估,並要掌握時機宣佈公司新的結構架構,這個過程就要花費很多時間,另外,也要花時間讓公司員工對IT組織新成員的角色瞭解清楚。
IT策略計畫
能否發展和維持一項策略計畫是一個公司成功與否的關鍵所在。IT策略計畫就是一張使公司各項工作系統化的地圖,你可以把各項具體工作分派到個別小組,他們的任務就是把專業化的資訊傳達給非專業人士並解說清楚。制定策略發展計畫的過程應該包括兩方面:一是對現有IT環境的評估,二是對未來IT環境的遠景規劃。
第一步:評估現有的IT架構,以準確把握現有情況。對現有情況要非常熟悉,只有這樣才能夠發現既有問題的根源。但這不是對現有環境的最終定位,因為此時還不瞭解細節。
第二步:確定公司現階段和在可以預見未來的商業需求。分析關於公司管理階層的問題,其中可能提到商業環境、策略目標和政治性問題。
第三步:根據公司的商業目標和需求,評估目標環境的可能性,這些分析應該廣泛發展而不受侷限。目的在制定一項長久而廣泛的計畫,但是這個計畫可能將會受到公司投資意願的限制。
第四步:對現狀和未來情況之間的差距詳細分析,以確定未來的IT環境雛形。這是整個策略計畫制定過程中最重要的一步。
第五步:制訂小組目標進度,並幫助他們實現自己的目標,如:增加年收入、提高生產力、提高用戶滿意度等。
你的策略計畫應該是以自身的指導原則、對未來整個IT產業架構的預測做為基礎。
結論
新任CIO在90天的時間裡,其工作成果將被一份公司策略計畫所主導。這份計畫將在未來一、兩年的時間內發揮指導作用。你需要在這段時間裡與公司其他部門保持密切的聯繫,以確認你的建議是否為管理階層所接納。
行動指導檔案應包含以下內容:
• 一份25頁左右的公司管理概要
• 一份IT產業結構發展進程概要
• 根據建議提出不同的解決辦法
• 行動實施步驟
• 一份詳細的資料圖表
我的建議是用90天的時間來初步改造IT組織,使公司順利走向未來系統架構發展的道路。讓新型態IT組織走上正軌並取得初步進展,90天的時間已經相當足夠。記住:如果事情進展不順利,你會有被解雇的危險,你在新公司的處境不是用“機遇”兩個字可以概括。
CIO應學習管理者思維
2007/07/25 05:00:04
企業資訊長(CIO)可能常覺得辛勤工作卻仍無法獲得肯定,或難以進入企業決策核心,學者則提出建言:學習用老闆的方式思考。
專研公司治理、並曾擔任遠傳等企業監察人的台灣大學管理學院暨電機學院教授柯承恩,日前在CA(組合國際)EXPO 07年會上接受CNET專訪時表示,國內許多CIO在企業中仍在扮演營運支援,而非價值創造的次要角色。他認為,除了CEO可能因不了解IT,而不重視IT部門,更大的原因,應是多數CIO仍只專注在技術層次,或不知道怎麼突顯IT在企業中的價值。
柯承恩認為,CIO多半由技術出身,但在晉身管理階級後,卻不見得有足夠自覺將視野擴充至IT技術或部門以外,無法用老闆的角度看問題,亦不知如何與其他CXO溝通,導致IT不受重視、企業發展也無法受惠於IT的窘況。他並認為,IT部門主管必須培養更大的視野,多學習商業語言,不再只專注在技術問題,以下為訪談內容。
問:您過去多專注在整個企業層次的公司治理方面的研究,但近來也延伸至IT治理,在您看來,什麼是IT治理,對公司治理有什麼幫助?
答:過去人們比較少用IT治理(IT governance)這個詞,較常說的是系統管理或操作效率管理等,其實也反映出過去大家仍比較從科技、技術的角度來看待IT,但現今情況已有所不同。
近年來委外風潮在跨國企業中相當盛行,國內企業雖然比國外晚約20年才開始面臨國際化經營的問題,但現在已經越來越普遍。在大規模或是跨國經營的情況下,很多基礎的、技術的工作都很容易被外包出去,在這種情況下,企業便需要從治理的角度來看待IT。
所謂的IT治理,不像過去只有看效率、效能,更重要的是有沒有一套標準、架構,以及流程;更重要的是,治理的目的是要讓企業的IT能因此成為創造價值的單位。舉例來說,有很多廠商都在銷售和IT治理有關的解決方案,但我認為多半仍是在談技術,IT部門主管若不是真正理解企業的策略目標、不能依據企業目標與文化發展出專屬的治理架構與流程,則買了再多產品,也只是技術而已。
你們會買,別家企業也會買,但買了解決方案或許可以解決問題,但不代表就能夠創造價值!
問:但很多CIO會抱怨,並未得到上級或其他部門的支持,尤其在CIO認為某些投資對企業營運很重要的時候,卻被認為只是又來要錢,可能才開始嘗試就碰釘子了。
答:這還是回到我剛才的說法:CIO有沒有證明過自己能夠替公司創造價值?在我的經驗裡,很多時候CEO不是不願意投資IT,而是他們根本聽不懂CIO在講什麼。
CEO與CIO在企業中扮演的角色不同,看事情的角度差異很大。
但你不可能要求你的老闆學習科技的專業語言,所以CIO必須懂得使用商業語言。這不是說CIO說話的方式要變,而是要去看老闆真正關心的是什麼,從這個角度下手。舉例來說,與其說採用了某某技術可讓系統穩定度提升多少百分比,倒不如將這樣的訊息換成如此一來可讓公司省多少錢、或能夠幫公司多爭取到多少筆生意。
當然,該擴張視野的也不是只有CIO。CEO也需要多了解一些IT可能的應用,但等待老闆改變,不如CIO儘快自我增值。
問:直接由基層開始培養IT人員的管理與商業知識會不會更好?
答:許多工程、技術出身的人在年輕時,很難逼迫他們學習管理知識,因為他們多半沒有興趣。事實上,在他們的職涯初期也不見得有此必要。但當技術人材開始升職,並往管理階層邁進時,就必須要有自我認知:除了IT技術專業之外,也還要能有商業與管理的專業能力。在我EMBA教學過程中,也見到越來越多工程或技術出身的IT部門主管,透過學習不同領域的知識,或與其他人交流,因而更有機會激發創意。
人格特質的傾向當然有可能讓跨領域學習變得辛苦,但那不是絕對的。否則你看楊致遠,技術出身,最後卻還是回鍋掌管雅虎這個跨國大公司的營運,他並沒有比較不行啊。
問:但很多CIO可能會問,他們很努力了,但好像還是看不出成效?
答:有了知識後,便必須要能夠扭轉舊角色。有一個本地的調查資料便問到CIO們是否期待職務延伸到企業營運,結果相當有趣,有72.9%的CIO期待,但已經做到的卻只有8.4%。
這顯示出CIO已開始想扭轉自己在企業中角色,但實際上卻還差得很遠。
問:你建議CIO該如何扭轉角色?
答:首先,CIO一定要學會用老闆的角度看事情,如此才有能力找出老闆最重視的關鍵。找出老闆關切的重點後,CIO就該主動強化該部分的服務。舉例來說,零售業的CEO可能最重視賣場中的銷貨狀況與消費者行為,此時若IT部門不必等老闆來要,便能主動提供最即時、精細的統計,那麼IT部門的價值便能顯現出來了。
另外一種方法,則是要拉攏其他的部門。有些CIO可能很努力做事,但卻不善溝通,在這種情況下,則可以讓其他善於溝通的CXO幫忙溝通。舉例來說,當CIO能滿足某些關鍵部門的重要需求時,這些部門的主管都將可以成為CIO的助力,幫助CIO向上級爭取更多資源—因為他們知道這些投資對他們有利,便會支持。
方法不同,但其實還是那句老話,CIO要讓IT的地位改變,便要先證明IT的價值。而IT的價值便是來自使用者的回應,而要讓使用者滿意,就要先了解他們看事情的方式,進而才會理解他們的需要,提供適切的服務,然後便能創造IT的價值。
這些問題其實都不難,CIO手上的資源或許有限,但一旦了解了老闆看事情的優先順序,針對老闆在乎的項目優先分配資源,獲得肯定後,CIO便有機會獲得更多資源,一步步扭轉IT部門,以及自己在企業中的角色,CIO也更有機會真正晉身決策團隊。
2009年2月26日 星期四
誰說景氣差就沒人重視標準
什麼時候是導入標準的最佳時機?有錢有閒的時間點還是...話說回來,公司賺錢時,大家都忙翻了,光是忙工作已經沒有時間,哪有時間導入標準。景氣不好時,公司光是存活都有困難,哪有人力和時間投入執行流程改善的活動。
我整理過去輔導或評鑑的CMMI、ISO 20000和ISO 27001案例,歸類成下表:

上表中的產業鏈的要求,是指某一產業的上游廠商將導入標準,並取得驗証證書做為外包服務的基本要求。例如,台灣和大連想要拓展日本的軟體外包機會,會以取得CMMI評鑑證書做為入門的條件,再輔以公司其他的競爭力,決定何時導入CMMI。
又例如在手機通訊產業,有些國外大廠會要求國內代工廠商需要取得CMMI評鑑證書的資格,才能夠承包某些產品的開發設計;印度公司如果要取得歐美的BPO委外服務,ISO 20000的驗證就變得相對重要。
至於自我改善和策略性工具的部分,則和組織內部的工作環境、高階主管的態度及內部人員角色安排有關,大環境及政府政策的影響不是那麼顯著。
對企業來說,是否要導入一個標準,上述表格背後有一些資訊值得參考。
首先,表面上看起來導入標準的時機好像和景氣沒有相關,事實上是有相關。這些決定不導入標準的公司中,主要原因分別是導入標準沒有用、沒有時間和人力導入標準、公司獲利不佳等三個因素,這些公司所佔的比例預估超過50%。
至於那些將導入標準做為策略性工具的組織,導入標準之後的績效,普遍比其他三個動機好。理由是,該類組織的高階主管多是透過導入標準,引導組織達到所期望的特定策略性目標,此時導入標準的效果相對顯著。
導入效果最不顯著的是配合政府政策所做的導入;最不能決定導入時機的是配合產業鏈的要求導入標準,因為產業的變化太快,但決定導入標準的時間又太長,不易做成導入標準的決定。
整體而言,導入目標會影響導入成效和時機,景氣變化和政府補助是可能影響的變數,但不是絕對的因素。
為何需要導入標準
既然導入目標和導入成效及時間的關聯性是顯著的,決定何時是導入標準的適當時機,得先回頭討論為何要導入標準?以下幾個不同論述,分別會導致不同的結論。
論述一,如果我們問能夠決定或影響導入時機的人,「組織目前的服務或開發設計流程中,存在一些明確的影響顯著的問題,是否需要改善」等問題,得到的答案通常是肯定的。再追問要如何改善?何時改善?則答案的不確定性就很高。
論述二,如果我們問能夠決定或影響導入時機的人,「CMMI或ISO標準是業界普遍運用,且在統計上的導入成效頗佳,你是否會考慮導入?」這個問題,得到的答案則比較保留,通常會要求顧問公司提供其他公司或相關產業的導入成效資料作為佐證,才能夠再討論是否導入的問題。即使是提供有相關的參考資料,最後的決定多數是「再評估」。
論述三,如果我們問能夠決定或影響導入時機的人,「現在政府有提供補助,推動導入CMMI和ISO標準,你會不會導入」,後續的討論會比較集中於「政府補助多少錢?」、「我們要自付多少錢?」「需要投入多少人力?」等議題,因而決定導入的機會是50%,景氣和導入成效好像不是決定的主要因素。
論述四,如果能夠決定或影響導入時機的人已經想好導入的目標和策略,導入標準只是工具和過程,他會問顧問公司以下的問題「導入CMMI和ISO標準我需要花多少錢?」「當中有哪些問題我需要克服?」「貴公司如何幫助我達到這些目標?」「什麼因素會造成目標無法達成?」等問題。
如果顧問公司所提供的答案能夠解除上述的疑慮,通常啟動導入標準的時間都很快,整個導入標準的過程,高階主管傳遞給組織內部人員的訊息也很明確—只有投入心力達成組織設定的目標,或選擇離開工作崗位,另謀他就。
一樣決定是否導入標準,不同的問法會引發完全不同的討論和結果,即使最後達到的結論都是導入標準,但導入成效也大不同;景氣變化真的不是決定導入標準的關鍵評估因素,管理者想要達到的目標才是關鍵因素。
作者為台灣某顧問諮詢公司總經理,在IT領域有20年工作經驗,包含系統整合業務、軟體測試、軟體專案開發、印度軟體暨顧問服務人才引進、ISO 20000及CMMI顧問諮詢服務。
以「標」治「流」有用嗎?
近年來,IT相關領域不斷有新的標準推出,從過去的ISO 9000、ISO 12207,到這幾年火熱的ISO 27001、CMMI for Development,再到目前的ISO 20000、CMMI for Services、BS 25999,我想IT人已經被壓的快喘不過氣來了,不禁要問:「如果有用,一個就夠了。如果沒用,搞這麼多標準做什麼?」
讓我們先看看有多少台灣企業已導入上述標準。
根據SEI所公布的資料,到2008年06月,台灣已經有超過110個組織通過CMMI for Development的SCAMPI A評鑑。台灣在ISO國際組織登錄通過ISO/IEC 20000 ITSM驗證的組織則達12個,通過ISO/IEC 27001 ISMS驗證的組織少說也有100個以上…如以取得證書的企業家數代表競爭力和品質,台灣應該算是非常有「競爭力」和「服務品質」的國家。
先不談「競爭力」和「服務品質」,從應用和效益的觀點,到底是什麼因素促使這麼多的組織導入國際標準?答案不外乎我在上篇文章提到的四個原因。
這一次,我打算藉著許多年前與某家金控公司的資訊長一起談到標準導入和運用等問題的對話,與大家分享標準之於企業流程再造的效益。
她說:「公司每次要推動、導入一個流程改善活動時,普遍得到的反應是先忙完專案再說,現階段沒有額外的人力資源去導入任何標準;可是,隨著公司的營運版圖不斷往海外擴張,資訊部門分散在大陸、美國和其他區域,一起執行一個專案的同事們,可能從未見過面,如果沒有一套成熟的運作和管理機制,別說要組成有效率的任務團隊,能把專案做完已經不錯了,你說,標準之於我們重不重要?」
接著她又說:「你認為用三年導入一套標準算太短或太長?」
我回答:「當然是太長,誰有那個難耐和時間這樣做!」
她說:「你錯了!你想想看,用第一年的時間建立改善的共識和方向,將共識和方向變成實際看得到和用得到的機制,再經由訓練和推廣活動,能夠讓所有人知道和接受這個改變,已經很了不起。」
她的這席話的隱含意是,導入標準的重點不在標準本身,而在於改變員工的「認知」和「態度」,標準只是一個工具和過程,端看你怎麼用。
取得員工對標準的共識後的下一步
緊接這她又說:「第二年的時間應該是做出效果。第一年的時間在於建立共識、建立新的方法與作業程序,但因多數人對於新的方法和程序是不熟悉的,要他們做出效果和效率是有困難的,因此,我會將第二年切割成為四個單位,每季一個單位,採用量化的方式進行評比和改善,經由四個循環的運作,所有人都能夠就定位,採用更有效率的方法,完成更有品質的產出,這就是績效。」
經她解釋,我認為我已經懂了她的想法,也敬佩她對一項任務的構思和安排是如此細膩,但更好奇第三年要做什麼?
她說:「第三年應該要將精神專注在變動因素管理和結果預測。」
我說:「這個我不懂。」
她說「你想想看,如果你帶領一個團隊,你想不想在交付任務時,就已經知道這項任務能不能如你的期望被達成?如果你不設定目標,請問你如何做?如果你的團隊在第二年已經能夠熟練的運用新修訂的方法和程序,更有效率的完成更有品質的產出,你是否應該要為她們設定一個績效指標和達到這個指標的機率目標?做為管理者,如果你能適當的運用第二年的改善經驗,必能每年持續精進。」
我問她「那什麼是變動因素管理?」
她說:「我們所處的環境隨時都在變動,不是死的。今天我們認為的最佳解,明天可能已經過時。如果沒有一套方法去識別環境變動對於效率和品質的影響,前面幾年花的功夫,可能很快就失效。如果你花了三年的時間帶領團隊,投入這麼大的心力去做改善活動,卻沒有考慮到如何維持的問題,那我只能說任務只完成一半,這是不及格的。」
此時的我,只能沉默。我了解她的意思,即使我們有共識去改變一件事,三年的時間都不一定能夠達到目標,何況在沒有共識下,即使五年時間過去了,也可能是一事無成,換句話說,標準之於流程改善這件事確實有其存在的必要性。
雖然這只是短短30分鐘的談話,我確好像上了一年的課,這堂課至今仍在激盪、發酵。在這之後的五年時間裡我擔任顧問的工作,時時僅記這段話,提醒和警惕自己。
我不知道有多少人有三年的時間可以投入於流程改善?也不知道用三年的時間去看這件事是否正確?但我知道如果選擇「等待比較不忙的時候再做流程改善」或「有空再做流程改善」,這一天可能永遠都不會到來。
作者為台灣某顧問諮詢公司總經理,在IT領域有20年工作經驗,包含系統整合業務、軟體測試、軟體專案開發、印度軟體暨顧問服務人才引進、ISO 20000及CMMI顧問諮詢服務。
金融危機下中印IT外包優劣勢對比
儘管印度穩執全球軟件外包業之牛耳已達十年之久,但在一片繁榮背後仍有一些隱憂。2008年全球金融危機爆發後,印度IT外包業的隱憂開始變得清晰,以致一些印度軟件業資深人士開始擔心如果不盡快對症下藥,印度在全球軟件外包市場超過50%的份額將很快遭到中國、愛爾蘭等後起之秀的嚴重侵蝕。
中國軟件外包業與印度同行的最大區別,或者說差距就在於規模。2008年,僅Infosys一家的軟件及服務收入就高達40億美元,超過中國所有軟件外包企業的總和。據統計,2007年中國軟件外包市場規模達到20億美元,不及印度的二十分之一。同年中國最大的軟件外包企業東軟集團離岸外包收入約為1.4億美元,不到TCS的四十分之一。在軟件外包行業,規模小意味著服務品質和類型有限、可靠度不高。沒有適當的規模,中國企業不可能吸引到頂尖的國際客戶。行業的分散狀態使中國軟件行業的其他一些問題也顯得比較突出,如程序控制和產品管理不夠嚴格。中國30家大型軟件公司當中只有6家達到CMM五級或四級,而印度的30家大型軟件公司全部達到這一專業水准。
市場需求:
印度依賴歐美中國立足國內
印度軟件外包業的最大隱憂在於過于依賴歐美發達國家市場。據印度國家軟件協會估計,印度IT產業40%的年盈利來自於全球金融服務商,其外包產品的61%售往美國,30%售往歐洲國家。2008年9月份之後金融風暴橫掃美歐,印度IT外包業遭遇寒流,其中居于高端的金融外包服務受災尤為嚴重。
總部位於孟買的TCS(塔塔諮詢服務公司)2008年第三季度的淨利潤同比僅增長1.5%,大大低於印度科技型企業近年來平均高達40%的利潤增長率。Infosays公司亦將2008財年收入的預期由50億美元調低至47.5億美元。作為印度軟件外包產業中心的印度『硅谷』班加羅爾也由於美國市場的萎縮遭遇寒冬,隨著美國客戶紛紛削減成本,減少在印度的發包規模,班加羅爾的IT公司面臨著慘澹的前景。據說現在在印度心情最恐慌的是投資印度高科技公司的股民,其次就是班加羅爾的軟件工程師。
相對而言,在金融危機背景下中國軟件外包企業儘管也受到了一定的衝擊,但東軟等領頭企業在致力于開拓外包市場的同時,也擁有相當規模的國內市場份額。近年來,中國IT服務國內需求約占90%。由於中國IT服務業主要是依靠龐大且持續快速增長的國內市場需求帶動,因此其發展基礎比較堅實。相對充實的國內訂單在一定程度上能幫助中國軟件外包企業抵御國外需求萎縮的衝擊。從長遠來看,具有廣闊發展前景的國內軟件市場能使中國軟件企業開拓外包市場時底氣更足,步伐更穩健。同時國外軟件巨頭基於開拓中國國內市場的需要,也會不斷向中國企業注入資金和技術,進而幫助中國軟件企業提升技術和服務水准,有利於中國企業增強在國際外包市場的競爭能力。而印度IT服務80%是靠出口帶動的,同時歐美等國未來IT外包市場環境對印度而言也不太樂觀,印度的IT外包服務出口帶動模式是較為被動和脆弱的。
人力成本:
印度不斷上升中國具有優勢
印度軟件外包行業近年來逐步顯現的另一個隱憂是人力成本的不斷上升。過去幾年,印度軟件外包企業的員工工資年均增長12%以上,而由於競爭激烈,員工流失率越來越高,迫使企業在員工培訓方面投入巨大成本。加上金融危機前盧比不斷升值,印度外包企業原有的成本優勢逐漸喪失。美國《華爾街日報》去年報導,西門子公司將1500人規模的客戶服務中心從印度遷到了菲律賓的馬尼拉,很大一個原因是馬尼拉的員工月跳槽率只有2.5%,而印度呼叫中心的員工流失率高達20%。西門子北美IT策略部門的負責人威廉‧邁克納馬拉說,印度仍然是一個有可能獲得成本優勢的地方,不過這方面的優勢已經不如從前了。
人力成本低是中國軟件外包企業的一大優勢。和印度大企業相比,中國軟件工程師的平均雇佣成本要低30%左右。美國Gartner公司不久前調查了全球幾十個國家的外包商未來選擇外包合作伙伴會選擇哪個國家的企業。調查結果顯示排在第一的是愛爾蘭,第二是墨西哥,第三是巴西,第四是菲律賓,第五是中國。令人吃驚的是印度在20個國家裡排倒數第一,對印度軟件業勞動力上漲的擔憂是歐美外包商望而卻步的最大原因。然而,中國軟件業雖然有較為充足的勞動力供給,但適應歐美外包業務需要的人才結構不如印度合理,尤其在兼具合格英語水平和軟件開發能力的高端人才方面更與印度存在較大的差距。軟件業人士普遍認為,現行的本科和專科教育體制還不能培養出企業需要的大學生,這必然會增加企業的培訓成本,削弱中國外包企業的競爭優勢。
(姚正凡 人民郵電報)
2009年2月20日 星期五
關於IBM Software Passport Advantage
IBM 提供兩種軟體使用授權、產品更新及技術支援的方案:Passport Advantage 和 Passport Advantage Express。Passport Advantage 如下所述,是專為大型企業所設計的方案。 而 Passport Advantage Express 則能滿足中小型企業的需求。
Passport Advantage ( 簡稱 PA )– 適合大型企業
Passport Advantage 為 IBM 所提供的全方位軟體使用授權及軟體產品更新及技術支援方案,讓大型企業在軟體的取得及使用的每一個階段中, 不論身處世界任何角落,都能節省金錢。Passport Advantage 為大型企業提供最具彈性並符合成本效益的方式,從最新的技術及支援中獲得利益, 以確保企業持續運轉,並在重要的軟體採購中獲得大量購買的折扣價格。此方案可降低採購及管理的成本,幫助系統轉換新的平台,提升生產力, 並增加收益。
Passport Advantage Express ( 簡稱 PAE )– 適合中小型企業
Passport Advantage Express 專為單一據點的小型企業所設計。此項新服務包含 Passport Advantage 內的所有產品,加上簡易的交易型採購方式。 Passport Advantage Express 不需建立任何關係協定,亦即每一筆交易都可能有自己的交易條件及背景情況。同時, 購買軟體授權使用的合約將包含完整 12 個月的軟體產品更新及技術支援服務保證。非常簡單、直接、方便。
Passport Advantage 優點:
- 每項軟體的授權使用合約都包含完整 12 個月的產品更新及技術支援服務。
- 提供廣泛且具彈性的軟體升級服務範圍。
- 保護資訊技術上的投資。
- 簡化及改善軟體資產管理。
- 降低軟體購買及管理的成本。
- 將軟體更新及移轉的成本合理化。
- 對新購買的產品在安裝期及產品更新/技術支援期中,提供即時的支援服務。
- IBM 提供彈性、方便接洽、回應迅速、及跨平台的全球性客戶支援服務。
- 為客戶指定的所有 IT 技術人員,提供 IBM 的軟體技術支援服務。
- 針對跨平台的客戶支援服務,簡化購買及續約的流程。
- 將一般上班時間內的服務回應時間縮短在兩小時以內。
- 對於應用程式在執行中發生錯誤或故障,提供全年無休的支援資源。
- 經由網際網路增加自助服務。
ITIL3.0時代的IT維運管理逐漸升溫
在ITIL3.0和ISO20000相繼發佈,ITIL、ITSM、BSM逐漸升溫的勢頭中,IT維運管理是否已經成為昨日黃花?它將如何繼續保守在市場上的一席之地?
IT系統運行維護業務圍繞技術、人和業務流程三個基本元素展開,這三個要素互相關聯、互相制約,共同決定業務運作的成效。
隨著ITIL3.0和ISO20000的發佈,IT服務管理(ITSM)、業務服務管理(BSM)升溫的勢頭有增無減。然而,對於大多數還處於IT維運管理階段的中國企業來說,CIO更關注的還是那些維運管理系統能使企業自身的業務和應用系統安全穩定地運行。
賽迪顧問資料顯示,2006年,中國維運管理市場規模達到2.1億美元,年複合增長率為25%。那麼,面對新形勢,IT維運管理該如何站穩自己的腳跟?
維運管理的拿來主義
一般來說,完整的維運管理解決方案包括網路管理解決方案、安全管理解決方案、維運流程管理解決方案以及資料管理解決方案等幾部分。同時,從另一個角度看,完整的維運管理系統解決方案還應該包括維運管理流程的梳理和規劃,維運系統的實施管理(方法論),維運系統建設的回顧和檢查以及維運流程的優化。
當然,同樣作為IT服務的一種管理方式,維運管理與ITSM、ITIL有著密切的聯繫。北京神州泰嶽軟體股份有限公司維運管理專家譚立蓉分析認為,ITIL3.0和ISO20000標準的發佈,對IT維運管理具有積極的意義。ITIL3.0更加強調IT服務與企業業務目標的一致性,強調服務的生命週期管理,這一點對企業IT服務管理的發展是有指導意義的,同時也使得IT管理更加受到企業的重視,最終使ITSM得到更加迅速的發展。當然,這一點目前還不是很明顯。而ISO20000標準的發佈,對維運管理的影響則更加明顯。從國內的企業來看,特別是對於準備走向國際化的發展較快的大型企業,ISO20000標準的發佈,使得企業更加重視服務的管理,從而加快了IT服務管理的步伐。
ITSM主要關注企業IT服務管理,而BSM更加專注於企業的業務管理。隨著電腦技術、網路技術的不斷發展,企業的業務發展已經與IT系統的發展密不可分,而IT管理的目標也一定是跟企業的業務發展目標所吻合,才可能給企業帶來最大的價值。可以看到,目前很多管理軟體企業多年來在ITSM領域摸索後,已經從IT管理向業務服務管理轉變。例如,神州泰嶽9月推出的新產品中,包括投訴管理和電子維運管理,這兩個部分都已經涉及用戶的業務管理。維運管理是神州泰岳利用IT服務管理的理念向整個維運領域推廣和延伸的一種具體體現。維運管理已經不僅僅局限於IT設備的服務管理,例如在電信維運領域,所管理的物件已經延伸到對通信設備和業務,而管理所涉及的人員也已經不僅僅是IT設備的管理人員。從這個角度看,維運管理也是BSM。
實踐中完善維運管理
維運管理本身包括設備管理、應用/服務管理、資料/存儲/容災管理、業務管理、目錄/內容管理、資源資產管理、資訊安全管理和日常工作管理等子系統。IT系統運行維護業務也是圍繞著技術、人和業務流程三個基本元素展開的,這三個要素互相關聯、互相制約,共同決定業務運作的成效。對於IT運行維護業務來說,業務目標保證IT系統正常、可靠、高效、安全運行,為業務部門提供優質服務;技術指各種管理監控系統,人員指IT支援部門各級員工,流程指IT運行維護的各種業務過程,如報警故障處理流程、設備配置修改流程等。
維運工作本身比較繁雜和瑣碎,因此,在產品的設計中,技術提供商首先要充分考慮作為維運人員的工具和助手,系統一定要好用、實用,能夠減輕維運人員的日常工作壓力。這就要求企業將這種設計原則體現在產品線中,系統的功能日趨滿足用戶的個性化需求。
通過系統管理,用戶可以定制自己日常使用的派發組、派發物件,可以自定義短信提醒功能,如在工單到達或下班前作業計畫沒有完成時提醒等。在值班中集成了值班平臺,值班人員可以在同一頁面進行作業計畫、工單等方面的處理,為維運人員提供一個集中處理的平臺而不需要到各個功能模組中去分別處理。
作業計畫是整個維運體系中非常重要的一環,維護人員需要通過作業計畫的執行對現有系統運行情況進行瞭解,以便為網路優化和問題處理提供更好的分析資料。因此作業計畫內容是非常煩瑣、龐雜的,通過範本定制功能規範整個作業計畫的制定,使之規範化和簡潔化,同時通過細粒度的設定(cell級別),使今後的分析更為方便。同時系統提供自動巡檢功能,能夠使作業計畫中日常的工作能夠自動執行,減輕維運人員的日常工作量。
值班工作是保證整個IT系統持續性運行的必要手段,首先,從值班用戶角度出發,為值班的用戶建立一個完整的值班平臺,值班人員可以通過該平臺順利完成故障處理、任務處理、發佈公告,執行相關的作業計畫等,並將重要內容記錄于值班日誌。
而對於維運系統一般都會出現的延遲問題,較好的辦法是採用事前預警和事後督促兩種方式來解決。維運系統提供了多種事前預警機制,如工單到達短信提醒、審批提醒、作業計畫未完成提醒、排班提醒等,同時給維運人員提供客戶化定制提醒功能,以最大限度地保證維運工作能夠準確及時地完成。
在出現延遲後,系統提供服務等級協定(SLA)管理規則,通過該規則可以定期不間斷地提醒維運人員要及時完成工作,同時可以定義相關規則,當出現延誤後系統可以升級問題級別或者通知相關人員。
以中國聯通維運管理系統為例,中國聯通增值業務部為了適應在增值領域中市場競爭的變化,必須不斷加強對增值系統運行情況的監控和管理,並加強總部對各省分業務運行情況的統計和考核。中國聯通全國增值業務網路管理系統的建設正是為了解決以上問題,同時增值網管系統不能只監控系統硬體和系統軟體,還要對短信中心、短信閘道、語音平臺、炫鈴、WAP等業務子系統進行監控。通過對各業務子系統的整個處理流程進行監控,全面掌握各業務子系統的運行狀況。
因此,整個維運管理系統包括工單管理、總部內部管理、知識庫、值班管理、資料管理、局資料製作管理、作業計畫管理、系統管理等。
維運管理的發展趨勢
在前期,IT維運管理側重於網路、硬體等設備,隨著市場競爭的加劇,越來越多的人意識到,提高用戶滿意度、降低運行成本、保證系統遇到突發事件能夠快速地解決等軟課題的重要性,即更看重服務品質和效率。因此目前看維運系統更加突出流程化、規範化。
就目前趨勢看,基於ITIL和E-TOM等技術的維運系統是各級政府、電信、電力、金融各領域所急需的,因此在今後,維運系統的發展應該處於快速上升的趨勢。
國內的IT維運正在逐步地成熟起來。從市場上看,更多的企業開始認識到IT服務管理對企業發展的重要意義。同時,先行的企業經過多年在IT服務管理建設方面的投入,已經開始收到回報,在建設方面也越來越趨於理智,給後來者也帶來經驗和借鑒。從技術上看,經過多年的不斷實踐和努力,神州泰嶽等國內IT維運管理提供商已經摸索出一整套技術和實施方法,ITIL在國內的落地已經不再成為難題。ITSM專案的實施最終為企業業務管理和服務的提升起到至關重要的作用。因此,可以說國內的IT維運市場已經成熟,並可能在今後的五年內迅猛發展起來。
2009年2月15日 星期日
認識Common Criteria的7級安全評估等級
針對多數商用產品的最高等級為EAL 4,若廠商送產品驗證時,多增加EAL 5以上或其他不足功能的驗證,在通過驗證後,也只會標識為EAL 4+。若要在美國申請EAL 5至7級的產品驗證,就必須由美國政府「國家安全局 (NSA)」來執行。
EAL驗證需要較長的時間,光是EAL 1最初級的評估等級,測試、驗證的工作就需要花費3個月,隨的驗證等級越高,所需要花費的時間就越久,以商用產品驗證等級最高的EAL 4來說,一般而言起碼需要12~16個月的時間。也因為CC驗證時間長,驗證成本相對比較高。
若要進一步取得軍事等級EAL 5以上的驗證,甚至得花2年的時間。
此外,CC認證還有一個特別的要求,每個產品只要改版,新版產品就必須再驗證才能取得認證,如果產品有大幅改版,則認證時間勢必會延長。一般常見的認證狀況是,若有一新產品版本釋出,通常會先通過驗證等級稍低的驗證版本,隨著每次版本的升級或更新,往上取得更高階的驗證。
中興大學資訊管理系教授林詠章在〈歐盟資訊安全技術與政策發展現況之研究〉一文中提到,EAL(安全評估保證等級)等級越高,越是用於極高資產價及極高風險情況所需的極高安全應用環境。有了共同準則(Common Criteria),系統開發者可以更了解產品的安全需求,擬定未來產品發展的方向;對於系統管理員而言,可以知道電腦系統有哪些安全管理功能,做為擬定安全管理之策略;評估人員可以更正確且客觀地評估電腦系統的安全性,而安全稽查人員也可藉此來評估,系統管理員是否確實管理電腦系統。文⊙黃彥棻
Common Criteria的7級安全評估等級
評估等級:EAL 1
審驗時間:3個月
內容:功能檢測(Functionally Tested)
安全等級的說明:只檢測一個產品最基礎的功能,不包含任何安全性的評估,不保證安全性。取得EAL1驗證等級,只表示這個產品能夠開機、執行,不涉及任何安全性議題。
評估等級:EAL 2
審驗時間:6個月
內容:結構檢測(Structurally Tested)
安全等級的說明:EAL 2安全程度比EAL1高,EAL 2才開始會作安全上的檢測。會用寬鬆的標準作適當的原始碼檢查,但嚴謹程度低於EAL 3。
評估等級:EAL 3
審驗時間:9~12個月
內容:系統測試及檢查(Methodically Tested and Checked)
安全等級的說明:EAL 3更嚴格檢查程式碼,但不需要重新翻修程式,也不會打斷整個開發流程。EAL 3不像EAL 4必須評估漏洞修補的成本,所以EAL3還是採用比EAL 4寬鬆的安全檢測標準。
評估等級:EAL 4
審驗時間:12~16個月
內容:系統設計、測試及審查(Methodically Designed, Tested and Reviewed)
安全等級的說明:EAL 4是最常見的安全性驗證標準,例如Windows 2000、NetWare等都取得EAL 4以上的認證。只有到EAL 4時,大家才會接受這個驗 證,能有效確保系統的安全性,而供應商也會將漏洞修補包含在安全性檢測基本項目中。
評估等級:EAL 5
審驗時間:18~24個月
內容:半正規設計和測試(Semiformally Designed and Tested)
安全等級的說明:EAL 5是一個比EAL 4要求更周延的的安全驗證等級,必須經過非常嚴格的驗證流程,花費的時間、成本都比EAL 4還高。但不見得需要取得EAL 5驗證。
評估等級:EAL 6
內容:半正規查證設計和測試 (Semiformally Verified Design and Tested)
安全等級的說明:EAL 6驗證如同是針對客戶提出某些高風險、特殊的安全要求,不惜耗費時間、金錢,一定要達到客戶的安全性要求。要取得EAL6的驗證。安全是EAL 6的基本要求,這意味著,整個系統的開發都必須奠基在安全的要求上。
評估等級:EAL 7
內容:正規查證設計和測試 (Formally Verified Design and Tested)
安全等級的說明:EAL 7只有用於極度高度風險的系統,對系統的要求不只是能用而已,還必須具有極度高度的風險性要求。金錢和時間花費難以想像,只會用在具有特殊安全功能的特定系統中。
資料來源:IBMTUV、國家通訊傳播委員會(NCC)、電信技術中心資通安全實驗室、〈歐盟資訊安全技術與政策發展現況之研究〉中興大學資訊管理系林詠章教授,iThome整理,2008年3月
通過CC認證的知名IT產品一覽表
http://www.ithome.com.tw/itadm/article.php?c=47886&s=4
http://www.atsec.com/01/index.php?id=06-0001-03
2009年2月14日 星期六
ITIL紛爭愈演愈烈 中國細分市場發展最快
ITIL是一套理論框架,而企業需要的是可操作的具體方法。如具體的制度、流程、員工的崗位手冊、職位描述、管理工具等等。因此在ITIL具體實踐時,需要有一套良好的方法論來彌補理論與實踐之間的差距。
HP、IBM、CA、BMC等公司都已經基於ITIL標準推出了自己的實施方法論和軟體工具。 在ITIL這套公共框架的基礎上,各家公司各顯其才,創造出了各自的實踐模型方法論和解決方案產品。
在實踐模型方法論上,兩大巨頭各有所長:惠普HP擁有廣為人知的ITSM(IT Service Management Reference Model),而IBM則擁有歷史悠久的ITPM(IT Process Model)。此外,冠群CA的"管理按需計算"和BMC軟體的業務服務管理BSM(Business Services Management)也爭奇鬥豔。不僅如此,甚至連微軟也推出了它基於ITIL的管理運營框架(Management Operations Framework)。
而在解決方法和產品工具上,HP有SeviceDesk和Openview的集成;IBM有Tivoli;CA有ServiceDesk和 UniCenter;BMC有Remedy;Peregrine Systems有SeviceDesk和曾經擁有Remedy。
論歷史,IBM的ITPM甚至先於ITIL。藍色巨人IBM在70年代晚期就開發出了ITPM,後來又於80年代初期將其系統管理原理總結發表為"黃皮書 "-"資訊系統管理系統"(A Management System for Information Systems)。而那時,ITIL還在十月懷胎階段。ITPM連同這黃皮書一起都成為當時ITIL開發的重要參考。
然而,ITIL誕生後迅速在全球獲得了推廣,而ITPM在市場上則一直沒有太大起色。隨著ITIL成為業界公的標準,IBM只能想盡辦法將和ITIL"套近乎",從將ITIL框架整合入ITPM,到推出IRM(IT Resoures Management),再到Tivoli軟體或多或少實現了ITIL的部分功能。但始終仍然缺乏一個能夠完全實現流程整合的集成化服務管理解決方案。
隨著IT服務管理巨頭之一Peregrine Systems將其最大競爭對手Remedy收歸旗下,2001年IBM與Peregine開始合作,並於2002年4月,共同宣佈了策略聯盟協議(Strategic Alliance Agreement)。希望籍此一致對外,化干戈為玉帛,強強聯手,由競爭對手變成合作夥伴,努力打下IT服務管理業的一壁江山。
然而,甚至塵埃尚未落定,業界便驚爆Peregrine的假賬醜聞。2002年8月,Peregrine因深陷財務危機不得不申請破產保護!2002年11月BMC軟體正式對外宣佈將Peregrine旗下的Remedy收歸囊中。
IBM與Peregrine的聯盟終歸功虧一簣
Peregrine經過三年的瘋狂擴張,包括吞併它的最大對手--Remedy,在2001年迅速地成長為整個SeviceDesk領域的領袖。但是好景不長,2002年5月受累於前五大會計師行之一安達信的破產而被爆假賬醜聞,隨後Peregrine被納斯達克市場除牌。由於財務狀況的不穩定和市場信譽的下跌,它遭受了沉重打擊,以至於不得不放棄一些不屬於技術基礎設施管理的核心產品,以及剛並購來的Remedy。時至今日,Peregrine已經元氣大傷。
Peregrine產品的傳統強項在於它的強大功能,但是競爭對手的強項(例如通用的架構、簡化的價格)正是Peregrine的弱點。由於現在的經濟環境要求客戶審慎地評估企業的解決方案開支,所以他們面臨的挑戰更為艱巨。而且Peregrine還面臨著在架構投資和功能投資的重整,它正在失去市場中的領導地位。
BMC軟體2002年通過對Remedy解決方案的收購為其服務和基礎設施管理產品添加了一個關鍵的元件。事實上,Remedy一直在Service Desk市場中處於領先地位。被Peregrine收購後,儘管Peregrine的財務狀況一直很不穩定,但是Remedy的客戶群一直保持著穩定的增長。所以,BMC不惜斥鉅資並購Remedy。2003年4月BMC軟體宣佈其業務服務管理BSM做為全球的一項全新戰略進行推廣。目前,BMC軟體公司已將BSM戰略貫徹到其三個核心組件中:服務影響管理、IT 服務與應用管理以及IT運營與基礎設施管理。
未來BMC將仍然面臨著一些挑戰,其中最緊迫的就是如何將Remedy解決方案所提供的服務流程和基於BMC的核心功能產品的基礎設施管理流程無縫地結合在一起。
相比IBM而言,另一IT巨頭HP在ITSM之道上似乎更加穩健。從ITIL醞釀之初,便積極參與ITIL的開發和規劃。從忠實擁護ITIL,到開發出 ITIL的HP ITSM模型,再到今天為客戶提供ITSM的培訓、認證、諮詢、規劃、實施的全面服務,在眾多的同行企業中脫穎而出。
2004年5月,HP成功並購美國的Manage One和歐洲的CEC。這是兩家專注於ITIL諮詢與培訓的的權威公司。2004年7月,HP又對外宣佈計畫收購ProActive Services Pty公司。這又是一家重要的ITSM培訓諮詢公司,總部位於澳大利亞。毫無疑問,這些都將進一步增強和鞏固HP在ITIL標準和ITSM的領導地位。而且HP正通過這些並購為其歐美亞太版圖的拓展打下堅實的基礎。事實上,HP ITSM已經應用於全球10000多家各行各業的龍頭用戶。按照HP的說法是"在融入ProActive Services的技能和知識之後,HP擁有了業界最大、經驗最豐富ITSM團隊","HP成為唯一能夠提供更廣泛服務的廠商"。
概念之戰?
ITIL這塊市場上,近幾年來概念仗也似乎愈來愈炙手可熱,頗有些百花齊放,萬象爭鳴的味道。從IBM的"隨需應變"、HP的"動成長企業"到BMC的"業務服務管理",再到CA的"管理按需計算",各種新概念新思想層出不窮。
IBM提出的隨需應變的電子商務為企業提供的是"隨需應變"的計算能力和"隨需應變"的操作環境,它是IBM在硬體、軟體、服務方面的一個大方向,廣泛概括了IBM希望引導企業走向的前景。
而HP惠普的"動成長企業"似乎專為ITSM打造。它非常切合中國企業的現狀--在經濟高速成長背景下的快速發展帶來了不斷的成長性需求;而HP的 ITSM就是為企業的動成長提供動力。這一定位可謂清晰明確。基於動成長企業戰略的管理軟體、服務和解決方案能夠動態地連接業務與IT,實現IT與業務的最佳同步,使企業不斷以創新追求成長。
從中,我們可以看出領導IT潮流的巨頭們已經深刻地意識到,無論採用什麼樣的產品技術,客戶最終關注的是業務,是如何有效利用現有環境,提升業務能力和服務水準。這些IT巨頭們的目光已不僅僅局限在IT的角度,而更多地是從企業戰略發展的角度來引領IT的發展;它們強調管理,強調如何將企業的IT與業務有效地結合。也就難怪ITIL成為當前的熱點。
ITIL帶來了什麼?
ITIL為企業的IT服務管理實踐提供了一個客觀、嚴謹、可量化的標準和規範。它被喻為"以20%的投入獲得80%的收益"。
據報導,美國的寶潔公司從1997年開始採用ITIL IT服務管理方法體系,在隨後的四年中節省了超過5億美元的IT預算,其運作費用降低了6%~8%,與此同時技術人員的人數減少了15%~20%。大量的成功實踐表明實施IT服務管理可以將企業IT部門的運營效率提高25-300%。加特納(Gartner)和國際資料集團(IDC)等世界權威研究機構的調查研究也表明,通過在IT部門實施最佳服務管理實踐,可以將因重複呼叫、不當的變更等引起的延誤時間減少79%,每年可以為每個終端用戶平均節約800 美元的成本,同時將每項新服務推出的時間縮短一半。
實施ITIL後企業可以獲得的利益主要包括:
● 減少重複工作和冗餘工作,有效利用人力資源。
● 提高IT員工的專業素質,提高員工的服務能力和工作效率。
● 規範IT部門的服務水準,規範工作流程,降低由人事變動導致的風險。
● 提高IT服務的可用性、可*性和安全性,為業務用戶提供高品質的服務。
● 有效控制IT部門的開支,降低IT運營成本,減少運營風險。
● 總體上提高企業IT投資的回報,給企業帶來巨大的經濟價值,提升企業的綜合競爭力。
"今天,客戶需要什麼?毫無疑義,是業務的靈活性和彈性能力。HP幫助客戶把企業業務與IT架構緊密聯繫起來,用一套經濟有效、穩定、靈活的技術架構做支撐,利用ITSM行業標準,有效降低它的複雜性,優化企業資產,其中包括設備和人力資源,從而提高工作效率,更有效地與客戶進行溝通,使企業擁有更強勁的市場競爭力。" HP全球副總裁Brian Brouillette如此解釋HP ITSM服務的目標與價值。據惠普對外公佈資料,惠普與康柏的合併中節省了10億美元基礎設施成本,其中的三分之一的貢獻就來自于ITSM的應用。
正所謂"世界上沒有純粹的IT專案,只有為業務服務的IT專案"。過去,企業CIO們關心的是如何降低IT系統的成本和風險,但今天CIO們必須考慮如何讓IT系統具備足夠的靈活性適應性以應對快速變化的業務需求。傳統的IT管理模式受到了巨大的挑戰。"以服務的形式提供業務所需的IT資源"成為必然,IT服務管理成為必然,ITIL成為必然。
ITIL在中國
據有關資料顯示:2004年上半年,中國IT服務市場實現銷售額295.9億元,同比增長44.3%;而在去年,中國IT服務產業規模就已達544億元,年增長率達26.7%,其增長速度遠遠高於中國GDP的增長速度,而且明顯高於中國硬體和軟體市場的增長速度;到2008年,IT服務市場有望達到 1706億元的規模。 而其中,IT服務管理是專業服務市場中增長最快的細分市場。
儘管ITIL在國際上已廣為人知,但在中國而言,仍然是個新鮮詞。與國外特別是歐洲和北美地區如火如荼的發展狀況相比,IT服務管理在我國還處於發展初期。目前,國內IT服務管理的市場基本還僅限於金融和電信等行業的高端企業。但是,正如國家資訊化測評中心副主任胡建生所指出,我國每年有幾千億的資訊化投資急需有效管理,需要ITSM幫助中國企業建設"有效益的資訊化"。業內普遍認為,隨著國內企業IT應用水準的提高,中國的IT服務管理市場將在未來三五年內成熟。
2004年5月業界公認的ITIL權威專家Malcolm Fry前來中國佈道,表達了同樣的熱切:世界上的主流IT資源管理解決方案提供商擁有兩大優勢:一方面利用ITIL標準來開發或者銷售產品; 一方面通過運用ITIL標準使內部運作變得更高效。相對而言,中國企業在這兩方面都較少作為。Malcolm說,"五六年前,歐洲很多大公司和政府部門選購產品,就要求必須符合ITIL標準。"
如果說,全世界的麥當勞,提供著外觀和口味相同的漢堡、薯條,這*的是工藝手冊。那麼,ITIL就是IT服務的標準手冊。依據這個標準手冊提供的產品與服務,將是市場認可、客戶滿意的。然而,這一切又談何容易。在中國現在,國內廣大企業對基本的IT服務管理理念尚缺乏基本的瞭解和認識。很多企業甚至不知道有IT服務管理這回事,更加不能理解IT服務管理的含義和價值,所以就更談不上要不要實施ITSM。加之某些誤導,有些給客戶實施的僅僅是傳統的系統管理並沒有進行IT服務管理最核心的 IT管理流程重組,卻誤導企業為IT服務管理,令企業對IT服務管理進行了錯誤的認知和評估。再有,國內的成功案例少,缺少"現身說法",企業對實施IT 服務管理信心不足。
此外,一旦實施ITIL建設,企業要付出的不僅僅是ITIL的建設資金,還有時間、人員、管理等多方面的大量資源。實現整個ITIL規範需要很長的時間,大多情況下我們看到的都只是部分的實踐。好的在於,ITIL是一服務管理規範框架,客戶可以根據自己的能力定義自己所要求的不同服務性能水準。也就是可以採用持續的過程改進戰略逐步實現這些過程。
itSMF首席執行官Aidan Lawes這樣說,"我已經做了30年的技術工作,這一經歷使我深深地認識到,業務與IT的成功整合絕非易事"。同時,他又說,"IT不僅僅是服務於企業,更重要的是,IT將驅動業務的發展,這就是ITSM的最高境界-BITA(Business & IT Align-ments),即業務與IT的融合。"我想,這也是我們中國企業所必須面對的難題我們必須迎難而上,因為,我們生存在一個變革的時代。
十大優秀開源(Open Source) 網路及系統管理工具
很多網路界的朋友都不得不面臨一個決擇,那就是在網路系統搭建起來後,選擇哪一款網路管理軟體?目前網路管理軟體太多了,支援的系統也是五花八門,我用過MRTG,PRTG和OpenNMS,都是免費的,要錢的用不起呀!
所以,希望轉載的這篇文章對大家會有所幫助,祝你們找到自己的喜愛!
---------------------------------------------------------------
如果您的公司排名在Fortune 1000強和中小企業之間,那麼您網路管理的選擇形勢看似比較嚴酷。你既不能在小市場上收集一堆拙劣的玩意來組成一個解決方案;你也不能花很多錢買一些真正不需要的高科技產品。這裏有一個很好的選擇:試用可一個開源的網路管理方案,加專業服務,包括開發和技術支援。
Open Source = Flexible 開源=靈活性
一個開源的解決方案對廠商來說也是非常靈活性的,他們很快地增加新技術的支持,比改進一個私有系統更快。例如:當Ubuntu 7.04 “Fiesty Fawn”四月份發佈之後, Hyperic HQ在發佈的第二天就宣佈了對其提供技術支援。當談到開源的網路管理方案時,公司最需要也用的最多的技術莫過與監控功能。不過監控技術在很大程度上已經變成了日用品。通常的,專業化版本的開源IT管理軟體平臺集成多個其他開源專案在一個框架中,象Nagios網路監控等;並且加入統一的網路介面;並且提供技術支援服務。另外,他們都想通過強大的社區來提高和改進代碼,跟蹤bug等。
六個企業級平臺
下面的六個開源IT管理都可能用作HP, IBM, CA 和 BMC大型管理套件的替代品。每一個都能提供低價的專業服務和免費軟體下載。它們的不同支援在與所提供的功能和支援的作業系統。
Quest Big Brother
這個Web-based系統和網路監控產品能支援 Windows, Unix 和Linux等操系統, 還有一個通過用戶投稿形成的腳本知識庫,利用它能容易地定制Big Brother取管理你的網路。它的GUI是一個不錯的特色,使用相同的顏色代碼;紅色代表不好,綠色代表好。
GroundWork Open Source Monitor Professional
2004年發佈,它是最早的企業級網路管理產品之一。它集成了超過100種最好的開源項目,包括Nagios, Apache 和 NMap, 在這個框架之上有添加了很多特有功能,例如Web-based用戶介面等。Monitor提供了集中化的監控和管理,管理和監控你的企業網路,包括Linux, Unix 和Windows 伺服器, 應用, 資料庫和網路設備。
Hyperic HQ Enterprise
瞄準的是一個資料中心,Hyperic被設計為去監控和管理Web應用的所有層次, 包括硬體、中間件、虛擬化、Web和開放式應用。它還提供基線和趨勢分析。它支持 Apache, JBoss, Linux和更多應用。
OpenNMS
這個 Java-based 網路管理工具專注於網路服務輪詢,資料獲取和事件/告警管理。它目前支援多種開放式作業系統,包括Linux, Mandrake 和Solaris,還有Mac OS X; Windows 系統的支援計畫在OpenNMS 2.0中實現。
OpenQRM
也瞄準了資料中心的管理,OpenQRM不僅能管理數以千計的Linux和Windows伺服器,還能跟蹤計量你的資料中心的使用率和效率。 他還能做自動化基於策略的provisioning。它也集成了Nagios作為監控功能。
Zenoss Core
基本上都是Python寫的,這個管理平臺提供了伺服器、網路設備、OS和應用的事件管理、可用管理、和性能管理。Zenoss 能運行於Linux, FreeBSD 和 Mac OS X;它也可以作為一個Zenoss 虛擬應用運行在VMplayer 裏。
四個無支援的專案
這四個專案位於TOP10 開源網路管理工具中。不象那六個產品,它們不提供商業的服務和企業級的增強功能。但是它們是絕對的free,而且你可以擁有所有需要的網路健康性檢查功能。
Nagios
這是一個開源的運行在Linux作業系統上的主機、服務和網路監控程序。
Just For Fun Network Management System (JFFNMS)
JFFNMS能監控標準的SNMP (Simple Network Management Protocol) 網路設備,伺服器、路由器和TCP埠。它工作在Linux, FreeBSD 和Windows 2000/XP。
Big Sister System and Network Monitor
這個專案包括了real-time system 和network health monitor, 一個Web 應用框架和一個系統管理應用。
Netdisco
這個Web-based應用被設計為管理中道大型網路和其中的SNMP網路設備。
--------------------------------------------------------------
好吧,全文就完了,行動吧
2009年1月31日 星期六
魚骨圖、因果圖與問題解決思考流程
魚骨圖的使用很簡單,並且通常搭配腦力激盪法(Brain Storming)進行。首先在魚頭紀錄或寫下待解決之問題(例如不良率增加是一個問題),或是某一表徵觀測現象(例如公司營收下降)。之後,召開會議,並透過團體腦力激盪寫下大家認為造成此結果之主要原因。實際操作上,會議主持人可要求與會成員,每人先憑空想像3個原因,之後再經由小組成員系統化的分類這些原因。將相關原因歸納後之主原因即是大骨、子原因即是中骨、孫因素即是小骨。需要注意,魚骨圖繪製過程需將麥肯錫MECE原則牢記在心,見【麥肯錫的MECE與代數正交基底】,也就是說,各原因之間需要彼此獨立,且互無遺漏。
為了要將”原因”有系統的整理與分類,管理或是品質管理學上所應用的技巧可套入此架構,當成是思考與分類之基礎(亦即基底),包括Wikipedia建議之6M、8P與4S原則:
當然,先前不同文章所提到分類法,包括4M(見【工程問題規劃與解決的訣竅 - 4M問題分析法】)、PEST或STEEPLE(見【SWOT、PEST與五力分析】)、專案管理的五大流程與九大知識領域(見【專案管理與專案生命週期】)、市場行銷4C與4P(見【行銷策略與行銷組合(中)】)、6管(包括產、銷、人、發、財、資)等亦可應用於”原因”(Cause)的建構(Construction)與分解(Decomposition)。
有魚骨圖表達原因與結果關係,便可產生反魚骨圖來表達問題解決步驟與模式,如圖二所示。
舉例來說,若生產線發現之結果為”A產品不良率太高”,如圖三所示,則分析與歸納後可得到之原因為1.人員素質低落(人);2.設備可靠度低(機);3.材料品管不確實(料);4.製程方法老舊(法)。則反轉魚骨所得到”降低A產品不良率”之方法,分別為1.為加強教育訓練(人);2.增加設備維護保養頻率(機);3.尋找替代供應商(料);4.創新研發新工法(法)等。換言之,問題根本原因若可嚴謹分解,則解決途徑幾乎也算完成一半了。
比較魚骨圖與金字塔原理(見【金字塔原理與倒金字塔模型分析架構介紹】),可以發現,其實魚骨架構與金字塔架構模式一致,分類架構也相似,不同點僅在於金字塔架構以最終結果為焦點,而魚骨圖以問題解決為核心。最後,從魚骨圖與金字塔原理應用我們也可以發現,一個清晰邏輯加上好的問題挖掘與分類方式,就算無法讓問題不再發生,至少也可避免問題的蔓延與擴大,並加速現有問題解決。 (圖3)

2009年1月23日 星期五
時機歹歹 有什麼專案可耗資百萬甚至千萬?
經濟真的很不景氣嗎?為何還是聽到不少企業參考資訊基礎架構庫(ITIL)重整資訊服務管理流程(ITSM)、甚至不排除進行ISO 20000認證?如優易資訊、中華電信、資策會、宏瞻資訊、台電、水利署、聯合醫院、群益證券、第一銀行、安泰人壽、緯創、英業達、神達電腦及華碩電腦…等
只因上述公司在金融風暴發生前就決定這麼做?沒錯,上述企業多半都是金融危機發生之前(2008年Q3前)就決定這麼做,不過,這可不代表參考ITIL重整資訊服務管理流程(ITSM)對企業來說,沒有任何效益,讓我們一起來看看ITIL之於企業的意義吧!
誰買單─ITIL效益何在?
持平而論,參考ITIL微調或重整資訊服務管理流程的企業雖然很多(畢竟ITIL這個架構講的內容即是IT人員的日常工作),但願意公開、或者是進行ISO 20000認證的企業則不是這麼的多,因此,我將從解析那些參考ITIL重整資訊服務管理流程,並進行ISO 20000認證的企業案例,釐清促使企業借鏡ITIL、甚至是進行ISO 20000認證的原因。
系統服務供應商欲藉ITIL彰顯服務品質。根據英國的資訊科技服務管理論壇(itSMF)官方網站,截至2008年底,台灣共有中山科學院、台灣IBM、環保署、宏碁eDC、KPMG、工研院、精融網路、科學工業園區管理局、遠傳電信及異術科技等10個單位取得ISO 20000證照,若進一步細究上述公司屬性,可發現,系統服務供應商佔六成。
這意味著,系統服務供應商為強調自己的專業度、吸引企業客戶青睞,除積極於強化自己的服務品質,如ITIL有助於標準化資訊服務流程,還會透過取得第三方機構認證彰顯服務品質,如ISO 20000與ISO 27001等。
除了系統服務供應商欲藉ISO 20000標準化作業流程與彰顯服務品質,服務導向企業也需要ISO 20000統一內部作業流程與`變員工作業習慣,對那些資訊系統工具與資訊服務品質優劣將決定其所提供的產品或服務好壞的企業來說,尤甚如此,如中山科學院、KPMG、科學工業園區管理局與遠傳電信等。
除了上述企業,根據宏碁eDC副總張善政與台灣惠普專案經理杜明智於日前發表的言論,業已有不少製造業透過ITIL重整資訊服務管理流程、提升服務品質,進而向國外顧客宣示服務能力。
「會參考ITIL重整資訊服務管理流程的企業,不一定會進行ISO 20000認證。」張善政表示,企業之所以會決定參考ITIL重整服務流程,是因為,每個企業或多或少的都已經落實了ITIL規範(建議)的作業流程,舉例來說,每個企業資訊部都有所謂的事件管理與問題管理等作業機制,差別只在於成熟度不一,在這樣的狀況下,若ITIL強調的「最佳化」恰好有助於其改善問題,企業在改善資訊服務管理流程時,多半會願意借鏡ITIL的最佳實務,但這不代表其願意進行ISO 20000認證,這除與ISO 20000認證不易取得有關,如得整理出許多驗證文件資料,另外一個理由是,取得ISO 20000之於企業,無立即可見的效益。
但這不代表所有企業都不願意進行ISO 20000認證,根據歐美亞等地的案例來看,仍有不少企業基於法規規定(如沙賓法案)、客戶要求(如印度的軟體公司),進行ISO 20000認證,當然,純粹因為認同而進行認證的企業,也不在少數。
真實效益在哪裡?
ITIL有助遠傳電信提升服務動能。遠傳電信資訊科技事業部策略暨品質管理部經理邱志威表示,參考ITIL重整遠傳電信的資訊服務管理流程(ITSM),不僅有助轉換資訊人員的服務態度與行為,亦可提升資通訊服務品質、員工對資訊服務的滿意度、顧客滿意度以及營收獲利。
「安泰人壽自2006年底參考ITIL重新規劃與部署資訊服務管理機制至今,除成功的管控資訊服務品質外,亦大幅提昇了員工對資訊服務的滿意度,以及降低資訊投資成本,」身負以以資訊服務提昇營運效率與效能等重責的安泰人壽(ING)行政支援部副總經理褚秋群指出,安泰人壽除將使用者(指員工)對資訊服務的滿意度拉升至94.39%,業已成功降低24.5%的資訊投資成本。
而以IBM的MRO、CMDB與TBSM等系統,部署事件管理、問題管理、變更管理、上線管理與組態管理等服務支援(Service Support)機制的中華電信總公司資訊處處長陳明仕表示,對中華電信來說,借鏡ITIL的效益有四,分別是將稽核要點內化成員工的日常工作事項、透明化帳務處理流程、資訊人力資源最大化及累積知識文件等。
陳明仕舉例道,透過擬定與帳務相關的標準作業程序,北區與南區帳務中心的同仁得以一致的作業準則行事,而不是先各做各的,最後再進行整合。
落實ITIL的撇步
從遠傳電信、安泰人壽與中華電信等企業的現身說法,可發現,ITIL之於企業的效益挺多,諸如一致的資訊服務模式與高員工滿意度等,對欲將資訊部從原先的支援導向轉型成服務導向的企業來說,ITIL確實有其參考的價值…但因上述效益多半不易量化,且上述效益多無助於立即提升營收獲利,企業資訊主管甚難一定得花大筆銀兩才能嗎?這倒是未必。
認定ITIL確實有助於提昇企業營運績效並決定參考後,建議企業先進行ITIL健檢,健檢項目包括資訊系統架構的複雜度、現行資訊服務流程、員工對ITIL的認知程度及欲優化的資訊服務為何等,理由是,透過ITIL健診機制,企業不僅可以了解「as is」與「to be」,亦可大致掌握該以自動化工具或人工作業的方式,落實ITIL的規範…
那麼,健診工作由誰做?企業可以自己作也可以委外,若要自己進行,建議先培訓一至兩名了解ITIL的人員。
怎麼培訓人員?建議企業可以透過派員至itSMF官網或itSMF台灣分會官網下載ITIL白皮書,以及參加以ITIL為主題的研討會等方式,釐清ITIL為何…上述方法雖較為陽春,但確實有助企業大致摸清ITIL,但因該種方式較不全面,而且企業可能在陸續蒐集相關資料得同時對ITIL產生誤解,如以為ITIL有告知怎麼最佳化資訊服務管理流程,因此,若是企業手上還有點經費,建議派員至補教單位聽課,並由其負責對內宣導。
在改善資訊服務作業流程這點,建議企業資訊人員先以熟悉的資訊服務為範圍,如事件管理等,試著依照ITIL(v2或v3皆可)的規範事項,以人為作業或自動化工具等方式重整作業程序,確定掌握ITIL的精髓後,在視需求逐步擴大管理範疇。
總的來說,企業不一定得投資數百或千萬聘僱諮詢顧問、外購軟體工具才能規劃出符合ITIL規範的資訊服務管理機制,除非,企業的資訊系統架構複雜到一個極致、資訊人員無時間自行開發所需工具等。
ITIL的誕生與演進
2007年五月底正式發佈的ITIL v3,再度攫獲了巿場對ITIL的注意力。由於資訊技術(IT)的生命週期愈來愈短、管理環境愈趨複雜與變化速度愈來愈快,連帶地,相關的規範與最佳範例就必須再做強化及更新,ITIL v3的出現亦然。
由來
ITIL(Information Technology Infrastructure Library)最早出現在1980年代,主要是英國政府希望藉由業界最佳實務,以結構化的作法來提升IT部門的服務品質,因而編寫出一套描述作業流程與最佳實務的叢書。
發展迄今,ITIL已被視為落實IT服務管理的要件。也正因為如此,當IT組織尋求IT服務管理的改善之道時,幾乎都會採用及實踐ITIL所建議的流程與實務。
IT服務管理風潮
然而,1980年代就已發佈第一版的ITIL,為何直到近幾年來備受重視,甚至捲起一陣ITIL風潮?關鍵就在於IT組織當前所面臨的壓力及挑戰日益倍增。
IT已經深入企業的運作脈絡之中,成為不可或缺的營運要件,企業對IT的期望及要求也愈來愈高,一方面要提升運作效率及支援效益,另一方面又要控管成本及提升投資報酬率。
分析IT組織主要面臨的挑戰,大致可歸類為4C,也就是變動(Change)、法規(Compliance)、複雜度(Complexity)與成本(Cost)。這四個C相互影響,環環相扣,但傳統的IT環境以技術為導向,造就了許多互不相通的壁壘與區塊,缺乏整體縱觀的觀點與全面整合的作法。
ITIL正是為上述困局解套的關鍵。許多人眼中的ITIL,是服務管理的同義詞,事實上,ITIL v2的內容遠多於此。在ITIL v2的叢書裡,涵蓋了業務目標、IT服務管理、應用程式管理、軟體資產管理、安全管理、ICT基礎架構管理。但巿場公認,ITILv2最精華的內容當推IT服務管理(IT Service Management) ,ITIL裡的IT服務管理由服務供應、服務支援兩大區塊所組成,服務支援偏向運作面,以日常作業內容為重;服務供應則偏戰術面,主要在訂定策略計畫,以管理日常作業內容。這也是為什麼一提到ITIL,就會直接聯想到IT服務管理的原因。
ITIL新舊版本與其他標準規範的相輔相成
有人認為,ITIL v3的出現等於是取代ITIL v2,其實不然。ITIL就像是一套愈來愈完整的百科全書,這套百科全書是由v1、v2、及v3共同組成,每個版本都有各自的叢書內容,v3是在增修及補充v2的不足之處,例如;
1.v2較缺乏導入所需明確的指導方針(how-to guidelines)
2.v2部份流程重疊並且不明確(Change與Release Management)
3.v2缺乏IT治理的相關流程並僅涵蓋部份IT管理的流程
ITIL V3 VS ITIL V2
ITIL v2與ITIL v3最大的差異在於,ITIL v2是以作業流程為導向並著重於流程執行所需的最佳典範(Best Practice),ITIL v3則採用生命週期的觀念,強化IT與業務面的對應,同時增加了更多實作方法,主要內容包括(Five Core Books)從服務策略的制定以符合企業的需求、服務設計、服務轉換、服務運行,以及持續改善服務。
異曲同工
值得注意的是,除了ITIL之外,業界還有許多作業標準規範與專業認證,內容與ITIL或有重疊及互補之處,業界流程相關標準規範與專業認證目標差異如下圖:
流程相關標準規範與專業認證 目標
CMMI (Capability Maturity Model Integration) 改善專案相關流程
COBIT (Control Objectives for Information and related Technology) version 4.1 IT 治理
ISO 17799 評量資訊安全管理導入成效
ISO 20000 評量IT服務管理導入成效
ITIL (Information Technology 提供IT管理流程最佳典範
Infrastructure Library)
Six Sigma 提供持續流程品質改善的方法
以ISO 20000為例,它在2006年正式成為IT服務管理的國際標準規範,內容可與ITIL相輔相成。但最大差別在於ISO 20000會評量企業的實踐成果並授與認證證書,ITILv2的實踐則並未搭配任何認證制度。ITIL v.2的導入可透過ISO20000的標準來評量企業的流程是否已經到達IT管理成熟的階段。但v.3超過ISO 20000的標準,企業要評估的是需不需要導入超過那些標準的投資(ROI)。
也正因為如此,歐美國家偏重導入ITIL並以改善自我管理流程為目標,亞洲國家則獨鍾透過ISO 20000導入以取得認證以驗證ITIL導入的成效。
另一個常被提及的標準規範則是COBIT。ISACA(國際電腦稽核協會)在1996年首度提出COBIT(Control Objectives for Information and related Technology),它的性質偏重在策略規劃,以及控管點查核,因此,最用來稽核IT治理或法規遵循的控管目標,ITIL則可視為落實這些控管目標的框架,所以,ISACA在去年也發佈了一份名為「Aligning COBIT, ISO17799 and ITIL」的文件。
不同的標準規範各有訴求重點,而IT服務管理應該從使用者的角度,來決定採行的標準,例如若企業IT服務重點在營運面的改善(Operational Improvement), ITIL的導入與ISO20000的落實驗證便很適合;若是治理或規劃的需求,則與COBIT(Control Objectives for Information and related Technology,資訊與相關技術控制目標)成為最佳搭檔。因此,根據企業需求的輕重緩急,選擇最合適的標準規範與作業實務,才是最佳的解決之道。
作者為台灣IBM IT服務管理資深顧問暨ITIL認證服務管理經理
落實ITIL的四加四法則
ITIL已經成為落實IT服務管理的公認選擇,但在現實世界裡,質疑的聲浪或失敗的實例仍層出不窮,到底原因何在?
Forrester Research就指出,ITIL導入的成功或失敗,其實都有清楚的模式可循。因此,Forrester Research建議,千萬別想要一步登天,畢其功於一役,而是要以階段式作法來落實ITIL。
循序漸進四階段
ITIL的導入必須採取階段式作法,才能確保成功。 IBM以參與ITIL內容制訂及增修的經驗,結合長期累積的客戶實務,提出了ITSMDD(ITSM Detailed Design)方法論,將導入ITSM的四個階段依序劃分為評估及規劃、高階設計、導入解決方案、及服務上線。
四加四法則
在第一階段的評估及規劃裡,必須儘可能地完成全面性的成熟度評估,接著才擬定策略,並從中選擇優先次序以制定ITIL的導入藍圖與應有的效益分析。以整體專案的資源與時程來看,評估及規劃階段所占的時間與成本應約占全ITIL導入所占的時間與成本10%至15%。
完成評估及規劃階段之後,接下來就是依據導入的藍圖進入高階設計的第二階段,其主要目標就是建立ITSM導入所需的框架。最關鍵的就是全盤考慮四大要件,也就是流程、組織、技術與資訊。
而在第三階段導入解決方案,對應於高階設計的成果,對於工具的需求及條件制訂以決定如何設定與調適系統管理工具,並且完成所有的細項設計工作,並實際將測試環境架設起來,檢驗其成果是否能達到預期之目標,同時,決定推廣與安裝計畫。
第四階段才是真正開始提供服務,上線之後,除了確保順暢運作之外,同時也要對服務供應進行管理並依據PDCA (Plan-Do-Check-Act) 機制對流程或服務管理作持續不斷的改善。
值得注意的是,企業為求快速導入或被巿場訊息誤導,常會認為採用工具就等於導入ITIL,這種作法等於是跳過第一及第二階段,直接進入第三階段,還沒畫出施工圖,就直接要蓋房子,結果就是「欲速則不達」。Gartner Group就有研究指出,企業未能事先訂定明確的整體目標與導入藍圖、對投資報酬率抱有不切實際的期望,以及誤以為單純投資工具就能直接套用流程的想法,正是失敗的主因。
全面考量四大要件
想要成功導入及落實ITIL,從第一階段的評估及規劃到第四階段的提供服務必須同時考量ITIL成功導入的四大要件:流程、組織、技術、資訊,缺一不可。必須注意的是,組織(人員)正是串連其他三大要件的主軸。
從流程面 (Process)來看,評估現行流程並明訂流程目標與指導原則、制定標準流程與活動、明訂流程與流程的關連性、標準流程與活動的文件化、明訂流程持續改善的機制。
而在組織面 (Organization),則要明確指定流程負責人(Process Owner)、制定標準流程活動所需的角色與職掌、制定標準流程活動的角色應有的技能、成立資訊管理委員會以確保IT提供的服務符合業務面的需求、人員的溝通與教育訓練。
至於資訊面 (Information),必須制定符合OLA(Operation Level Agreement)的流程CSF(Critical Success Factor)與KPI(Key Performance Index),以落實SLA(Service Level Agreement)的要求;此外,更必須依KPI制定相關管理表。
另在技術面 (Technology),最主要的工作內容就是導入流程管理工具,必須考量的關鍵則在如何與既有的管理工具進行整合。
Meta Group曾指出,外聘專家往往是導入ITIL的成功關鍵。根據分析,由於缺乏經驗所導致的事倍功半,企業自行導入ITIL最佳實務的成本將高出55%,來自專家經驗的建議,也有助於避免投資報酬率被稀釋等常見問題發生。因此,適時地引進外力於導入的各階段來提供支援,將有助於ITIL的導入。
最後企業也必須體認到,ITIL並非萬靈丹,無法在一夕之間改善IT管理的效率與效益,也不能一體適用於所有企業。換言之,ITIL提供的是一套可供參考的架構框架,導入時企業必須根據實務現況及需求來做調整。
作者為台灣IBM IT服務管理資深顧問暨ITIL認證服務管理經理
ITIL導入效益難衡量?
人人ITIL漸漸增溫,不過如果企業主想看到立即而明顯的效益的話,可能要失望了。
近兩年來國內企業界興起ITIL的學習與考證照風氣、甚至可望在明後年引燃IT投資熱潮。不過分析師與廠商都提醒,ITIL專案並不能與傳統IT技術導入的專案等同視之,它也不會像導入其他IT系統一樣可以產出、甚至可以衡量明顯的投資報酬率。
ITIL (IT Information Library) 是將企業IT視為服務公司業務使用者的部門,ITIL提供一套框架說明企業IT營運,包括基礎流程如服務台(Service Desk)、意外、問題管理、組態、變更、上線等等以及較進階的問題,如服務層級、容量、服務永續、可用性等作業之管理方式。在框架中,基礎與進階流程管理,兩部分可分別歸納為服務支援(service support)與服務傳遞(service delivery)。ITIL源自英國英國,目前已有澳洲、南非、韓國等政府相繼訂出ITIL相關標準。
國內IT界吹起ITIL風。過去兩年以來,相繼有包括IBM、HP、昇陽等廠商,到宏碁等企業派人取得ITIL最高層,即ITIL Server Manager之證照,而取得ITIL 基礎認證者更不在話下。根據IDC報告指出,今年上半年以ITIL為主軸的系統管理專案導入是大型企業推動IT治理(IT governance)的重點執行項目之一;ITIL觀念的推廣已經由軟體業者的推廣,進入到企業內部自行對資訊運作管理的一環。
不過ITIL顧問廠商精誠資深顧問吳傑表示,ITIL作為一種理論,宗旨在藉由人與技術相關流程的改善,達到「IT能量(capacity)」最佳化之目的。「如果企業主想看到立即的效益,那不一定看得到,」他說。
他以消防隊出動救火為例,「因為完整的ITIL就在企業的日常營運流程中,不是像導入IT系統可以半年、一年間結束,並看到明顯的ROI(Return on Investment)。」
分析師也有同樣觀點。IDC分析師陳志杰指出,不像導入客戶關係管理(CRM)可協助拓展客源,它是將IT涵括在業務策略目標下的管理行為,很難去衡量KPI。
「ITIL專案是將IT視為一種資產做IT投資組合(portfolio)管理,以便達成商業適應性(business adaptivity)的目標,」他說。「也就是說,企業必須先要清楚自己要做什麼、目標在哪,否則依賴產品導入或廠商顧問,你很難看到什麼效果。」
例如,企業為了提升回應時間,在此目標之下訂出流程及IT的自動化的目標,必須導入IT資產的清查。
除了內在動力之外,企業也可能受到外在競爭因素而導入ITIL。吳傑也指出,像是PC ODM廠商為了接單,則可能在國際客戶要求下,實行ITIL來改善與供應商聯繫的管道。
雖然不易看到立即效果,但不代表無法估量。陳志杰指出,企業還是可以訂出大致的KPI,像是系統回應時間、網路斷線時間、IT工作負擔是否因為自動化下降等。
吳傑則建議小贏策略,也就是從特定IT服務做起。例如將即使是5個人的IT部門分成一線與二線服務台(help desk),由一線服務台接聽所有公司使用者IT問題的求援電話,如此就可以計算一線服務台每月接聽的電話是否因為支援效率提升而減少。
「正因為它與流程息息相關,企業要長時間來感受到改變,但你不做最後就完全沒有效益可言。」吳傑指出。
ITIL第三版 增服務生命週期概念
IT服務管理架構ITIL第三版(ITIL v3) 2007年五月底發佈,不但新增服務生命週期概念,亦強調業務(business)在IT架構中扮演的角色。
美國IT服務管理論壇(itSMF USA)宣傳部主席、ITIL v3審閱人之一的Robert Stroud昨(10)起應CA(組合國際)邀請,來台介紹新版ITIL的特色以及與舊版本的差異。ITIL v3除了內容更精簡,文件份量由v2的10本書減少為5本,更採用了服務生命週期的循環、而非流程的線性概念,希望能藉此增加ITIL架構的彈性。
ITIL (Information Technology Infrastructure Library, IT基礎建設集成)是一套方法論,由英國政府商務部(OGC)在1980年代推動的政府計劃開始,並陸續在90年代推出第一版、2000年推出第二版,第三版則是於今年5月30出版,專司推廣ITIL的國際性非營利組織IT服務管理論壇(itSMF),並陸續向全球各地推廣新版本。
ITIL v3共包括了服務策略(Service Strategy)、服務設計(Service Design)、服務變遷(Service Transition)、服務運作(Service Operation)以及持續服務提升(Continual Service Improvement)共五大領域,各有一本專書提供理論基礎與部署方法論。
ITIL v3是以同心圓的結構來框架上述五大領域。Stroud表示,以服務策略做為圓心,即一切IT服務的基礎,第二層則由服務設計、服務變遷與服務運作三者的循環運作包覆核心,象徵服務由策略發想到設計、變化與上線運作組合成一個服務的「生命週期」。至於最外層,則是持續服務提升,使企業在面臨變革的情況下,IT服務亦能快速反應。
「商業服務會隨著客戶要求與組織目標的改變而改變,」Stroud解釋道,由於企業經營充滿變數,IT服務的框架亦必須能滿足變動的需要,他認為,過去以商業服務流程(business service process)的觀點來看IT服務,已不足以應付企業實際經營環境中,可能經常變動的業務目標,也因此新版ITIL改採生命週期的觀點視之,而非是線性的流程。
雖然強調改變觀點,但ITIL專書由第一版的40多本,一路縮減到如今的5本,也容易讓人懷疑是否ITIL的視野也跟著縮小。對此,Stroud表示,書的數量並非重點,內容是否精要更為關鍵。
他解釋,v3的5本書僅是「核心讀本(core books)」,包含ITIL核心理論與實作方法,對於不同產業別或企業規模,則另有補充讀本(complementary publications),以及未來將新增的網路支援服務(Web support Services)來補足。
「例如中小企業專屬的ITIL,」Stroud表示,目前已有提供規模較小的中小企業專用ITIL方法論專書「ITIL Small Scale Implementation」,僅挑選核心的元素,例如變更管理、事件管理等必要項目。
不過Stroud強調,雖然該書乃針對小規模需求特別編寫,但仍將未來的擴充性考慮在內。Stroud表示,中小型規模ITIL方法論在提供一套規模比較小的ITIL作法之外,更注重中小企業在未來持續發展過程中,能否因應組織目標改變的可能性,「類似演化的觀點,讓架構可以隨著企業發展階段而調整」,他說。
新版國際標準審核中
至於配合ITIL v3的新版ISO認證,Stroud表示已由國際標準組織的工作小組審查中,但推出時間尚難估計。
Stroud表示,ITIL對應的的國際標準為ISO 20000,但採行的是ITIL v2的內容,配合v3的發行,亦已同步進行標準審查作業,但他說,由於v3才剛發行,且標準審核通常曠日費時,「新版國際標準最遲可能還得再等三到五年,」Stroud說。
IBM: ITIL不是IT服務管理的唯一聖經
面對近來相當熱門的ITIL話題,藍色巨人IBM認為,要做好完善的IT服務管理,除了ITIL,CMMI、COBIT等標準也應納入考慮。
近日來由於itSMF(IT服務管理論壇)台灣分會成立,加上ITIL(IT Infrastructure Library, IT基礎架構集成)第三版的推出,ITIL一時之間成為廠商與企業間的熱門話題,CA、BMC與HP上個(7)月以來更相繼舉辦關於ITIL的活動,總共吸引逾千位企業代表出席。不過,按兵不動的IBM認為,ITIL登上話題熱潮固然有助於市場推廣,但更強調「做好IT服務管理,CMMI與COBIT等標準也應納入考慮,」IBM高層表示。
「企業應該評估目前需要提升的IT服務管理領域,選擇適合的標準遵行,」IBM架構服務與IT策略執行顧問Michael Shallcross表示,IT服務管理應該從使用者的角度,來決定採行的標準。他解釋道,若企業IT服務重點在營運面(operational),ITIL便很適合;但若企業IT的主要使用者是開發,則應採CMMI(Capability Maturity Model- Integrated,能力成熟度整合模式);若是治理或規劃,則為COBIT(Control Objectives for Information and related Technology,資訊與相關技術控制目標)。
IBM全球IT服務事業部顧問經理陳俊昌則說,IBM自1983年以來便已自行發展一套專屬的ITSM架構與方法論,此外也參與ITIL相關標準的制定與出版品編寫,「ITIL只是ITSM的一環,企業可以依據自身發展狀況與需求,同時採用諸多標準的精華,」他說。
ITSM(IT Service Management, IT服務管理)為1980年代英國商務部(OGC)提出的概念,是在將IT視為服務的前提下,透過管理的手段,來提升、確保IT服務的品質。OGC與並據此發展出ITIL架構,欲以流程與方法論協助企業達到良好ITSM的目標。也因為ITIL是針對ITSM所制定而成,使得一般企業一聽到ITSM,便會自然想到ITIL。
不過由於IT服務定義廣泛,軟體開發、IT治理等亦會影響IT服務品質的內容,也因此被認為應納入ITSM的範圍,這也是為什麼IBM認為CMMI與COBIT的應與ITIL一併列入ITSM範圍的理由。
研究機構IDC企業應用研究經理曹永暉回應IBM的說法表示,ITIL是達到良好ITSM的途徑之一,但不是全部。
「但國內企業偏好採用既存的標準,因此一提到ITSM,企業往往會先想到ITIL,」曹永暉認為,ITIL雖以最佳實務(Best Practice)的觀點提供企業提升ITSM的準則,但畢竟沒有兩家企業是完全相同,他認為,與其追隨單一標準,企業不妨以ITIL架構為基礎,發展自有的IT服務管理流程。
其它業者亦認同ITIL不是絕對,但確是進行ITSM很好的參考準則。CA資深技術顧問江禎義便說,要做到良好的ITSM,ITIL當然不是惟一的途徑,但他認為,對於沒有資源自行開發管理流程的企業來說,「有現成的標準可參考,會比較容易,」他說。
不過,對IBM提出CMMI與COBIT等標準亦應納入企業ITSM規劃,曹永暉認為,其他廠商未必不知道ITSM包含範圍不止ITIL,而是市場行銷的考量問題。他認為,IBM同時提出ITIL、COBIT與CMMI,有利於產品的整合銷售,「不是每家推廣ITIL的廠商,產品都像IBM一樣完整,」曹永暉說。
專家:ITIL不是萬靈丹
ITIL議題正熱,但專家卻發出了不同聲音,指ITIL並非能解決所有問題、適用所有組織的萬靈丹。
推動ITIL的國際組織IT服務管理論壇(itSMF)創始人之一、CA ITIL實踐經理兼榮譽副總裁Brian Johnson今(22)日表示,ITIL(IT Infrastructure Library, IT基礎架構集成)只是企業IT流程設計的參考框架,非但不是放諸四海皆準的標準(standard),更不是可套用在任何組織的通用架構(One size fits all)。「若你的組織適合ITIL,便拿去用;若不適合,不如不用,」Johnson說。
ITIL是英國商務部在1980年代為提升IT服務管理水準,主導研發的一套IT服務框架與方法,並出版一系列參考書籍,至今已發展到第三個版本。一般而言,採用ITIL框架有助於提升企業IT服務品質與效率、減低IT維運成本與意外發生之可能性,並進而反映到業務品質與積效的提升。
「ITIL的真正核心在於企業的需求,而且真的願意且需要改變,」Johnson表示,ITIL本身是一套框架與方法,用來協助企業打造好的IT流程,使IT服務能和企業的業務目標結合,「企業本身流程若已經運作良好,未必需要再改採ITIL的框架,」他說。
顧問業者則更直指ITIL並非關鍵所在。 「關鍵是改變 ,而非ITIL,」顧問業者Quint顧問黃以任便說,企業必須先體認到既有流程有改變的需要,再來評估後續步驟,「至於是不是用ITIL,那並不是重點,」她說。 分析師亦對其看法表示認同。IDC(國際數據資訊)企業應用研究經理曹永暉便說,實務面來看,ITIL的確有可能提高企業的IT服務乃至業務水準,「但若企業的文化不適合,硬是採行ITIL的結果可能會是一場災難,」他說。
曹永暉引用美國某跨民生消費品與工業原料的製造業大廠導入6 Sigma的例子解釋,該公司本是一家很有創新能力的企業,導入6 Sigma後卻反而不如從前,「企業要採行任何標準、框架或方法時,都需要確認是不是真的適用於自身的人員、組織特性與文化,否則不但可能收不到預期效果,還會有負面影響,」曹永暉說。
其他業者亦有類似看法。IBM日前便曾提出,企業若要做好IT服務管理,除了ITIL,CMMI與COBIT都應納入考量。
HP軟體事業處資深顧問王秉慎亦說,導入ITIL前的評估作業相當重要,要先確認企業目前哪些流程是否已能滿足需求,「若企業已發展了不錯的流程或管理制度,未必要對ITIL照章全收,」他說。
除了強調ITIL不是萬靈丹,Johnson亦提醒有意採行ITIL或任何新流程的企業,必需設置有實質權力(例如充份獲CIO授權)的IT服務設計團隊來專責執行,一方面要有能力以商業語言和業務單位溝通需求,另一方面,也能協調、整合IT部門的資源,才能確實推動新流程的落實。
他亦提醒企業,ITIL的價值在於IT服務流程的制定是依據企業策略而來,採用哪種軟體或工具來進行管理反而是其次。
「工具可以幫助達成流程自動化,讓大家的日子好過一點,但工具沒辦法幫企業制定策略,那是人的工作,不可能被取代,」Johnson說。
ITIL or not ITIL? That is not the question
ITIL反對論
「ITIL原本應該是一種練功的工夫,個人修為比教你心法更是成功關鍵,」黃以任以武功為比喻指出,有的人適合練輕功,有人適合金鐘罩鐵布衫,而且沒有好或不好的絕對值,只有同產業領導公司的經驗可以比較。也就是說,ITIL本來就沒有要"冒充"標準的意思。
v3相較之前版本,已有所改進。ITIL v3包括的planning, designing, delivering, operating and improving,已帶入服務生命周期概念,不像v2那樣只強調流程。由於更考慮使用者、策略因素以及對業務、財務面的衝擊(即風險),v3也更要求IT能力具備專案管理及服務組合管理的能力。此外,在某些部份,例如request fufillment、CMDB等也解釋的比較清楚,減少因人有各種詮釋的造成的差異。同時,比v2也更強調做的必要性。
但有些人認為,正因為缺乏嚴格規範,因此萬萬不可行。由於缺乏BS 7799或ISO 120000 的明確的控制項目 ,很多細項單憑詮釋執行結果就不同,少了完善內稽內控,也很難確保今天和明天的事件管理都可以嚴格執行;ITILv3依舊未明確說出該做到什麼程度才算對、什麼事應該怎麼做。
此外, ITIL所謂的best practice也被許多人質疑,因為沒有最好的,只有在組織成員共識基礎之上,最適合某個組織的管理作法。然而服務生命周期的概念, 雖然比較接近真實世界的情況,不過也不能稱之為"best practice"。
ITIL不提供標準化的績效測量方法也是致命傷之一,因為各種專屬的測量方法,像是顧問公司Pink Elephant及Lucid之間無法比較熟好熟劣,以變更管理而言,各家公司做來不同,當然也難以提供彼此比較的基準。許多人士認為,為此,ITIL最好結合如ISO 17799, ISO20000等認證 (當然取得標準認證的成本、組織改造作業及文件準備工作,又是另一回事了。)
許多較溫和的反對論者認為,ITIL是較過去已有改進,只是對企業而言,未來版本還有許多可以期待。
唯一不變的是「變」的文化
事實上,就連提供ITIL導入的顧問也指出,改變才是重點,而不是用什麼工具或方法,包括ITIL;形塑一個「變」的文化才是成功提升作業效率的要素,要是員工無法認識改變的必要性,就可能會因為流程改變造成的不適性或生產力降低而質疑、甚至抗拒任何新制度帶來的變動。
HP軟體事業處資深顧問王秉慎建議,企業可結合ITIL執行與人事績效,增加改變的成功率。他以Service Desk為例解釋,若一般員工不願配合已改變的IT報修流程,例如不先查詢自行修復FAQ,或撥打IT部門報修專線,還是習慣自己把筆記型電腦搬到IT部門,則加以紀錄作為績效考核參考。「若未搭配人事績效評估,則就算流程設計再好,較難發揮強制力,」他說。
所有專家都指出,CIO是導入變的文化過程中的靈魂人物。由CIO領導的跨部門小組,將在專案過程中扮演各部門溝通協調,並帶動確實的執行過程。CIO也必須相當清楚導入的目的,並且知道自己在做什麼,IBM全球IT服務事業部顧問經理陳俊昌解釋,數據化的KPI固然能夠清楚衡量績效,但ITIL和導入工具、一般IT產品有很大不同,不會立即見效。「ITIL比較像蓋小學、文化營造,效果與改變有時是逐漸累積。」
陳俊昌表示,因為ITIL牽涉到組織行事流程、文化的改變,具體的效果可能要導入後兩、三年才會真正反映出來。因此「CIO心中的藍圖必須非常清楚,否則可能一開始訂定KPI時即出現偏差、過於理想化,導致後續表現不如預期,或是一直看不到成效,影響整個計劃執行的信心,甚至失敗,」他說。
不過,雖然ITIL固然需要強有力的執行意志,但仍然必須取得員工的了解與同意。如果總是採取強制的作法,只會更激發人員的抗拒,終究會失敗,Johnson指出。CIO應該站在使用者立場解釋ITIL的好處,訂出大家都能同意的目標,同時給予一定的訓練降低改變的挫折感。
這也是為什麼許多較有錢的企業為了加速改變力道(克服內部障礙),乃引進IBM/PwCC、Quint、Pink Elephant或是KPMG、E&Y等顧問公司,就是顧問負責「扮黑臉」。
同時,結合ISO標準認證,或是六個標準差,正有如考試客觀評判同時發揮敦促效果。
該選ITILv2、v3、還是ISO認證?
然而,既然ITIL不一定足夠,這也意謂著企業IT部門必須在有限的金錢、時間,決定如何增進自我功力。第三版的問世,對已經取得第二版認證的企業來說,可能面臨是否要多考一道試—以及多花一筆錢;對沒有拿的企業,則可能擔心該選擇哪一種。他們也可能想問,該不該拿到ISO認證? 唯一不變的是「變」的文化 。Quint顧問黃以任指出,改變才是重點,不是用什麼工具或方法。
亞洲國家的企業似乎擔心更多一些,這和本區域和歐美企業看待ITIL的態度有關。雖然ITIL起於英國,美國也自2005年起開始風行,但取得ISO20000認證的歐美企業數並不那麼多。根據itSMF的數據,2007年8月為止,英國通過ISO/IEC 20000認證的企業家數最多,共43家,但去年才13家的印度,今年則新增24家。其餘則為韓的24家及日本的19家。台灣則為4家,宏碁、IBM台灣、環保署及中科院等公私機構。歐美取得ISO 2000認證(以英國而言,目前有40多家。)原因是他們「認為沒認證事情一樣可以做得好,認證只是花大錢,」黃以任指出。
反之,在某些亞洲國家,ITIL卻反而需要靠取得ISO 20000認證來帶動企業的意願。「客戶也不諱言,他們就是要一紙認證,」黃以任說,尤其是服務供應商,取得認證意謂著能力的保證,也較容易因此取得客戶的信任。
反之,IBM作為一個全球以IT管理與利用著稱的企業,自己甚且要提供顧問服務,是不是需要ISO 20000來為其能力背書,就在該公司內部引起過一定爭論。
「最重要的知道你公司需求何在。」黃以任說,不論你的目的是提升員工效率、使IT人力及資源獲得更妥善利用、降低停機損失、提升客戶滿意度、符合法令規定,還是那張認證,她以ITIL而言,V2著重IT基礎架構的運行效率,v3處理的是專案溝通部份,ISO則證明你有此能力看哪個能解決公司的問題就是最好的方法。
如果公司正在進行提升或確保IT服務的專案,或是已有這樣的機制,應該持續原有步伐。已經或正在導入ITIL v2的企業應維持原來計畫,v2與v3因為兩種認證處理的是不同需求,如果你取得ITIL v2認證,也用不著急著去取得最新的v3認證,未來一定會有銜接方案。
回歸需求面
Bottom Line: 視需求而定
和該取得哪個版本一樣,面對眼前—以及未來陸續問世的--如此多的選擇,最終的答案在於你適不適合?
Brian Johnson強調不是每家企業都需要ITIL,而選擇哪一個版本,也是視需求而定。
黃以任指出,不是每家公司都需要ITIL。組織流程很簡單,可能需求就不大。而且每個組織改善的情況也因原有體質差異有所不同。對一個原有服務管理沒有基礎的組織,導入全新ITIL,可見明顯成效,而QMS做得好,距離拿到ISO20000的水準其實只有一步之隔,她說。
另一個原因則是企業組織自行評估後的決定。
ITIL範疇之深之廣,成本過大,讓南亞科技也必須評估導入是不是「是不是該投入80分的力氣去做到剩下的20分」。南亞科技資訊部處長張武煌說,南亞科技也沒有計畫取得ISO 20000的認證,因為「實務效用才是我們重視的。」
像CA的Johnson明白指出,企業仍是最終答案的決定者。「ITIL只是一種指導方針,不是法律…它甚至要求企業必須確認自己的需求,」企業必須知道自己問題在哪,才能找出適合產品及方案,甚至選擇該導入哪個版本的ITIL。「說不定你公司根本也用不著ITIL,」他說。
如果你清楚知道重點暫不在此,就先別做。例如彰化銀行目前正為取得ISO 27001 (BS7799的國際標準版)而積極準備中;目前已有五個系統取得認證,明年七月之前可望全系統獲得認證。彰銀資訊長曾芳明就指出,「事有輕重緩急,對我們而言,資訊安全是目前的當務之急。」
日月光CIO盛敏成則強調ITIL必須以需求為基礎加以客製化。他指出,日月光當初為了做好基礎架構管理而買入ITIL的產品,「事實上,我們也是後來才知道,自己做的是ITIL。」他因此強調流程客製化的重要性,基於對公司需求、流程及資源的了解,日月光是導入「ASE(日月光)版本的ITIL」。
日月光並未取得ITIL認證,也不打算通過ISO認證,他認為,只要透過內部管理就能確保切實執行,無需一紙證照。
結語
ITIL反映新的IT思維--以IT支援商業需求--這種新的思維在技術廠商間則興起SOA(服務導向架構)的風潮。儘管二十年來批評不斷,許多採取折衷立場的人認為,但並非毫無可取,同時隨著版本的更新它也更朝這理想前進。但它畢竟還是"框架" ,它仍舊沒有提出明確的執行方法論,對企業導入的指引有限,他們還是得親自走過一切過程,而不能完全仰賴之,雖然ITIL人士也一再鼓勵企業得先了解自己的需求所在。
面對要不要導入ITIL,一個較保險的作法是,如果你是IT部門,你該自問三點:導入ITIL 1. 對現有訓練的影響;2. 對現有IT專案的影響,及3. 對已買昂貴軟體的影響。如果貴公司正在進行提升或確保IT服務的專案,或是已有這樣的機制,請持續原有步伐。如果你已取得ITIL v2認證,也用不著急著去取得最新的v3認證,未來一定會有銜接方案。
企業老闆也好,CIO也罷,該謹記的是:IT 服務--而非ITIL--才是思考重點。如同IDC研究經理曹永暉表示,不論是ITIL或是COBIT、BS7799,這些都是外來的典範,但不一定完全適合企業,外來的顧問也不一定能告訴你適不適合。一切都要回到實際需求,他說,「最了解需求及作業的,還是公司內部的IT部門。」
2009年1月17日 星期六
中華電信提升服務品質與顧客滿意度的訣竅 — 導入 ITIL,優化帳務系統服務管理
行業: Telecommunications
發表國家:Taiwan
概觀
中華電信近年來積極耕耘 IT 加值服務市場,亦積極且持續優化內部資訊作業流程,來強化IT服務管理品質, 於 2007年底開始導入資訊技術基礎架構庫〈Information Technology Infrastructure Library;ITIL〉方法,強化若干重要資訊系統,如帳務系統服務管理等行動方案,希望倚重資訊服務管理平台和帳務系統的整合,提升資訊資產使用率,降低營運成本,提高客戶與使用者滿意度與符合公司治理內控稽核需求。
業務需求:
如何優化內部營運效能,強化 IT 服務管理品質,進而滿足SOX法案所要求的公司治理目標 (因中華電信已是美國ADR上市之國際級公司)。「為了與公司的 Business Value 接軌,滿足 IT Governance 之要求,並提高客戶的服務品質,降低總體資訊投入的 Cost,資訊體系一直積極於提升資訊系統之營運效能。
解決方案:
中華電信在正式導入 IBM 的資產管理軟體 MRO、組態管理資料庫(Configuration Management Database,CMDB)及業務服務管理(Tivoli Business Service Manager,TBSM)等三套系統前,約莫花費半年的時間與 IBM 進行概念性驗證〈Proof of Concepts,POC〉,釐清能否從固網帳務系統著手,以及上述的三個軟體產品可否無礙連結,來建置成完整”服務管理平台”解決方案。
利益:
第一,將稽核要點內化成系統營運同仁的日常工作事項
第二,建立e化系統服務管理並統一處理流程
第三,達資訊人力資源最佳化
第四,持續累積知識文件
第五,提高IT資源的可用度與可靠性
成功案例
中華電信近年來積極耕耘 IT 加值服務市場,亦積極且持續優化內部資訊作業流程,來強化 IT 服務管理品質, 於 2007年底開始導入資訊技術基礎架構庫〈Information Technology Infrastructure Library;ITIL〉方法,強化若干重要資訊系統,如帳務系統服務管理等行動方案,希望倚重資訊服務管理平台和帳務系統的整合,提升資訊資產使用率,降低營運成本,提高客戶與使用者滿意度與符合公司治理內控稽核需求。
如何優化內部營運效能,強化 IT 服務管理品質,進而滿足 SOX 法案所要求的公司治理目標 (因中華電信已是美國 ADR 上市之國際級公司)。「為了與公司的 Business Value 接軌,滿足 IT Governance 之要求,並提高客戶的服務品質,降低總體資訊投入的 Cost,資訊體系一直積極於提升資訊系統之營運效能。經過一番評估之後,其中一項重要的措施就是導入 ITIL 來強化既有的資訊服務管理機制」,中華電信總公司資訊處處長陳明仕博士表示。
確定方向後,接下來得思考的問題是,從何處著手。資訊處陳憲昇科長指出,會決定從帳務著手,因為帳務系統是中華電信營運核心系統之一,也是外部稽核單位的關鍵稽核項目。「對中華電信來說,參考 ITIL 來強化帳務系統營運管理,不僅在實務上建立作業標準流程及管理機制以確保系統正常維運,亦可符合稽核項目要求標準。」
中華電信在正式導入IBM的資產管理軟體 MRO、組態管理資料庫(Configuration Management Database,CMDB)及業務服務管理(Tivoli Business Service Manager,TBSM)等三套系統前,約莫花費半年的時間與 IBM 進行概念性驗證〈Proof of Concepts,POC〉,釐清能否從固網帳務系統著手,以及上述的三個軟體產品可否無礙連結,來建置成完整”服務管理平台”解決方案。
中華電信之所以會參考 ITIL 來強化固網帳務系統營運管理,電研所計畫經理林昭陽博士表示,主要是基於下列兩項考量:
第一,提升使用者滿意度。
帳務系統提供給中華電信內部使用者帳務作業資訊處理服務,並視公司業務變動與使用者需求,更新資訊服務內容外,另外一個作法是優化內部資訊系統作業流程,以及監管各項資訊系統服務狀況,提高使用者滿意度。
導入 ITIL,強化固網帳務相關的資訊服務作業流程,得以在使用者提出抱怨前,服務管理平台即已監測與進行異常的事件處理,亦可確保營運帳務系統部門員工是以一致的規範在執行各項活動。
舉例來說,為確保系統營運人員可以提供一致的服務,由公司相關資訊系統研發單位、營運單位與使用單位同仁一起討論、擬定與書面化各項業務服務的標準作業流程,如此一來,系統營運人員將可以在最短時間內,找到參考依據,提供一致的服務品質。
第二,提升協同作業績效。
由於中華電信的帳務系統營運工作分別在各分公司執行,為確保帳務整合服務的品質,及各分公司系統營運同仁是不是以一致的作業流程處理各項工作,將會影響處理帳務整合作業之時效與正確性。另為提升同仁們的工作效率與效能,中華電信除書面化相關的業務服務的標準作業流程外,亦可透過服務管理平台的監控功能,確認各分公司帳務資訊系統的協同作業流程無誤。
確認專案的範疇與目標後,中華電信大約再花半年的時間,循序導入 IBM 的軟體產品,逐步提升固網帳務的資訊服務品質。中華電信透過 IBM MRO、CMDB 與 TBSM 等系統,落實事件管理、問題管理、變更管理與組態管理等服務支援機制後,已可看到下列五點成效:
第一,將稽核要點內化成系統營運同仁的日常工作事項:由於中華電信的員工必須透過上述系統工具執行與帳務系統相關的業務工作,讓相關員工都是依照公司規範行事,有助於將外部稽核要點,內化成員工的日常作業模式,有助員工縮減花費在業務稽核的事前準備工作的時間與落實工作確實度,達到 IT Governance 的目標,符合外部與內控稽核的要求。
第二,建立e化系統服務管理並統一處理流程:雖然原先中華電信已建置相關帳務系統營運管理作業,但因各地特性與歷來作業原則,無法以單一作業流程運作。藉由擬定各項業務服務的標準作業程序並 e 化,讓相關單位的同仁都可依照一致的準則行事,並將處理流程的資料都統整於資訊營運管理系統中,讓營運管理更有效率。
第三,達資訊人力資源最佳化:透過擬定與帳務資訊系統相關的業務服務的標準作業程序所建置的服務管理平台,各分公司帳務中心的同仁將可以依循一致的作業準則行事,並且達成資訊同步,一起解決問題,發揮協同作業的最大效益,如南才北用、或北才南用。
第四,持續累積知識文件:服務管理平台提供知識庫功能,類似事件第一次發生後,可以將成功的處理經驗記錄在管理平台中,再次發生時,使用人員可查詢到相關的處理記錄,不需要再重新提出要求,就可獲得解決方案,減少處理時間,不僅讓資訊人員與使用人員不用擔心新進人員遇到狀況會無所適從,亦可縮短其執行各項業務服務的時間,以及逐步提升服務品質。
第五,提高 IT 資源的可用度與可靠性:藉由服務管理平台整合現有各類監控功能,不但能主動通報系統障礙與異常,並且自動於服務管理平台開立事件單,使系統人員能夠及時處理狀況。在處理過程中,系統人員可經由組態管理及業務服務管理系統,得知系統效能及組態變更資訊,不但提高判斷問題的能力,也縮減處理時間,IT 資源的可用度與可靠性也因此而提高。
展望未來,中華電信總公司資訊處處長陳明仕博士表示,中華電信目前僅部分系統導入 ITIL 架構,端視其使用成效,再逐步深入 ITIL 的應用層面與系統的廣泛度。冀透過 ITIL 等運作機制不斷提升 IT 整體的服務水準,朝更高的營運績效與顧客滿意度邁進。
此成功案例中使用的 IBM 產品和服務
軟體:IBM Service Request Manager , Tivoli Business Service Manager
台灣高鐵以 IBM Tivoli Maximo 建構維修資訊管理系統
行業:Travel & Transportation
發表國家:Taiwan
概觀
2007年1月5日通車營運的台灣高鐵,大幅地改變了台灣的交通版圖與生活旅遊形態,南下北上每日高達數百車次的運行量,更是對營運能力的嚴格考驗。由IBM Maximo所建構的台灣高鐵維修資訊管理系統(MMIS;Maintenance Management Information System)則在其中擔負了後勤支援和維運管理的關鍵角色。
業務需求:
2007 年1月 5日通車營運的台灣高鐵,大幅地改變了台灣的交通版圖與生活旅遊形態,南下北上每日高達數百車次的運行量,更是對營運能力的嚴格考驗。
解決方案:
MMIS 採用了 IBM Maximo 的標準模組,包括資產管理、工單管理、計畫管理、庫存管理、資源管理、採購管理與應用程式介接。
利益:
台灣高鐵維修資訊管理系統經理李明德表示:「IBM Maximo 極為靈活,可因應業務需求擴充應用的深度及廣度,至於其為 MMIS 帶來的效益,則包括整體效率的提升、維修資料的整合,以及單一的知識資料庫。」
成功案例
2007年 1月 5日通車營運的台灣高鐵,大幅地改變了台灣的交通版圖與生活旅遊形態,南下北上每日高達數百車次的運行量,更是對營運能力的嚴格考驗。由 IBM Maximo 所建構的台灣高鐵維修資訊管理系統(MMIS;Maintenance Management Information System)則在其中擔負了後勤支援和維運管理的關鍵角色。
MMIS 採用了 IBM Maximo 的標準模組,包括資產管理、工單管理、計畫管理、庫存管理、資源管理、採購管理與應用程式介接。台灣高鐵維修資訊管理系統經理李明德表示:「IBM Maximo 極為靈活,可因應業務需求擴充應用的深度及廣度,至於其為 MMIS 帶來的效益,則包括整體效率的提升、維修資料的整合,以及單一的知識資料庫。」
即時記錄完整資產資訊透過 IBM Maximo 資產管理模組,MMIS 登錄了台灣高鐵的所有資產,例如:通訊系統、駕駛模擬機、車輛、軌道系統、號誌等,總計超過三十萬個項目,採取設備與地點的一對一關係模式來登載相關資訊。
台灣高鐵採用層級式資料結構,目前由上而下區分為八層;同時,資訊管理模組裡還有故障樹(Failure Tree)的詳細定義,包括問題、原因與修復方法,現有 1,500多個分類。值得注意的是,由於部分資產是以操作或運行次數來決定維修週期如大型變電廠,因此,這些相關資訊也會一併登載於資產管理模組裡。
庫存管理則可視為與資產管理相互呼應的應用模組。「存貨管理」將存貨項目區分為一般耗材、可修件與固定資產等三種類型。目前台灣高鐵的物料主檔總計有 55,000多筆資料。而庫存管理中的「庫房管理」功能可有效協助台灣高鐵優化後勤支援,提升維修效率。由於台灣高鐵由北至南有多個庫房,如何就近支援維修人員、用最有效率的方式來放置及運送物料,正是庫房管理的工作重點。
完備工單管理,展現維修效率
工單管理則被台灣高鐵視為 IBM Maximo 的應用系統核心,主要項目涵蓋工單、人力工時報告、物料使用與工作流程核可作業。
IBM Maximo 提供三種預設的基本工單類型,分別為預防性檢修、矯正性維修與緊急修復,台灣高鐵則參考日本新幹線與香港地鐵的經驗,以三大類型為基礎再向下細分出二十多種工單,為日後導入 ABC(Activity-Based Cost)預作準備。
每張工單都會帶出工作計畫,詳細記錄如何進行這件工作,包括作業步驟與檢查細項等。另一個重要的工單功能則是排程資訊,也就是在工單預先規劃工作,以台灣高鐵的運作現況來看,已經可以推演未來一年的工作內容,藉此平衡高峰期的人力與物料調度。
李明德經理說明:「保護客戶安全是我們的最高指導原則,因此,我們必須按期完成所有必要的工作,預先將工作輸入排程資訊裡,除了可做好事前規劃,也可避免遺漏工作項目。」
IBM Maximo 在工單管理模組內建的工作流程功能,亦是協助台灣高鐵提升維修效率的利器。以矯正性維修的工單流程為例,完成流程設計後,除了列出維修工作的流程之外,系統更會自動顯示所有工單最即時的詳細資訊,包括現有進度、問題根源、責任歸屬,甚至可用來計算完成率、工作進度等。
跨部門、跨系統效益
根據台灣高鐵的數據,過去三個月裡,平均每個月都有超過一萬張工單,95% 以上的維修活動工時都回報至 MMIS 系統,系統的同時上線使用人數平均都在80人以上,而且,除了維修部門以外,庫房、採購、財務與人資等部門,皆需借重 MMIS 的運作與資訊來完成職掌工作。
同樣地,MMIS 也必須與其他系統介接,才能確保資訊的即時正確,例如:營運資料、營運故障記錄、各班列車目前資訊等,皆需經過篩選及格式轉換,再匯入MMIS,讓維修部門可在第一時間掌握車輛現況,甚至在車輛尚未進廠維修之前,就已得知車輛的問題與狀況。
李明德經理表示,以 IBM Maximo 建構的MMIS大幅提升了整體效率,包括強化預算及決算控管、掌握人力使用率、記錄工單狀況、計算庫存週率、預測資源需求,以及提升資產使用效率與採購效率。
台灣高鐵也計畫持續升級 IBM Maximo 至最新版本,以善用技術進展來開發更多便捷好用的先進功能,同時,也持續評估商業智慧工具,強化 MMIS 的分析能力與決策支援,以強大可靠的後勤維修支援,讓台灣高鐵能持續以高速在台灣順暢運行。
此成功案例中使用的 IBM 產品和服務
軟體:
Maximo for Service Providers, Maximo for Transportation
IBM Tivoli Maximo 成功引領台灣志氯化學 資產管理應用發酵
行業:Industrial Products
發表國家:Taiwan
概觀
IBM Maximo 成功引領台灣志氯化學 資產管理應用發酵.導入 IT 管理能力,已經成為許多企業提升競爭力的不二法門,以使用 IBM Maximo 資產管理解決方案為例,不但可以有效提高效益及降低成本,更可以做為企業未來制定策略的重要依據,讓企業達到永續經營的目標。
業務需求:
對成立超過 20年的台灣志氯化學而言,IT 管理更是重要。台灣志氯化學副理許榮焜表示,回想導入 Maximo 的經驗,在 1997年之前,包括維修管理及採購,台灣志氯化學都是採用書面作業,倉儲管理採用簡易 DB3 管理;為了方便管理、保存及搜尋追蹤資料等需求,發覺有數位化的必要,於是在維修部門及母公司美國 PPG 的推薦下,得知 Maximo 提供的模組功能相當完整,正符合台灣志氯化學的需求,因此決定著手導入。
解決方案:
許榮焜表示,為降低使用者的反彈,首先成立了專案小組,說明公司的作業流程,及資料流程的需求,讓所有流程的作業人員都看見自己的位置及自己得到的好處和 對下游流程的幫助。並根據 Maximo 的功能,配合公司架構做好分工,並依據現有工作流程做局部修正,儘量保持軟體系統的好處,訂定導入目標,完成各模組的定義及作業流程。
利益:
當 Maximo 穩定使用後,就可以針對企業需求,定義各項績效指標(KPI),作為改善各個部門效率之用。許榮焜表示,以前是因為沒有適當的工具,現在有了 Maximo 的資料庫功能,就可以做好各種資料的蒐集及使用,以及長期的追蹤。
成功案例
導入 IT 管理能力,已經成為許多企業提升競爭力的不二法門,以使用 IBM Maximo 資產管理解決方案為例,不但可以有效提高效益及降低成本,更可以做為企業未來制定策略的重要依據,讓企業達到永續經營的目標。
對成立超過 20年的台灣志氯化學而言,IT 管理更是重要。台灣志氯化學副理許榮焜表示,回想導入 Maximo 的經驗,在 1997年之前,包括維修管理及採購,台灣志氯化學都是採用書面作業,倉儲管理採用簡易 DB3 管理;為了方便管理、保存及搜尋追蹤資料等需求,發覺有數位化的必要,於是在維修部門及母公司美國 PPG 的推薦下,得知 Maximo 提供的模組功能相當完整,正符合台灣志氯化學的需求,因此決定著手導入。
有趣的是,台灣志氯化學當時根本沒有 IT 部門,而且當時的 IT 使用者,應用能力並不強;比方說,用書面作業開一個工作單,只要一兩分鐘,用電腦卻要花超過五分鐘,導入的困難度相對更高。
許榮焜表示,為降低使用者的反彈,首先成立了專案小組,說明公司的作業流程,及資料流程的需求,讓所有流程的作業人員都看見自己的位置及自己得到的好處和對下游流程的幫助。並根據 Maximo 的功能,配合公司架構做好分工,並依據現有工作流程做局部修正,儘量保持軟體系統的好處,訂定導入目標,完成各模組的定義及作業流程:
Maintenance: Equipment、PM、Work Order、Job Plan
Warehouse: Inventory、Issues & Receipts
Accounting: Charge Code、Invoice Matching
Purchasing: PR、PO、Vendors
在導入的同時,強調後端的資料庫儲存及管理的價值,希望大家能夠忍受前端輸入的短期不便,並針對特殊需求,開發外掛小程式,例如讓工單也可以匯出成 Excel 格式,方便一些比較熟悉 Excel 工具的員工使用,取得公司內部控管原則與 Maximo 平衡,在 1998年 4月 Maximo 正式在台灣志氯化學上線啟用。
做好規劃 導入才會成功
目前台灣志氯化學使用的 Maximo 版本為 4.0.1版,使用的單位包括修護、製造、採購及財務。管理的資產設備總數方面,全廠製程設備有 1,900個物件,倉庫項目則有1萬多項。使用的功能模組包括 Work Order、Purchasing、Inventory、Equipment,每年工單數量方面,母單 1,100件,子單 2,700件。
導入 Maximo 至今,許榮焜表示,Maximo 幫助建立許多物料的使用及準備過程,不但方便技術員準備及維修,也可以做好成本預估。目前倉管功能也已可直接找到進料及出料的歷史資料,維修管理也正在添增類似的功能。
此外,物料單的紀錄一旦建立起來,未來需要做甚麼計畫,也可以很快地訂定出來,不需要花太多時間先把物料找好,也可以利用資料庫輸出各種工作表,以便瀏覽、管理或追蹤工作成果。
許 榮焜進一步解釋,物料需求的頻率,也可以透過 Maximo 直接做分析,甚至可依據此判斷設備的故障率,顯示適不適合目前的使用環境,必要時就可以做出改善或更換的決定,例如公司有多台同樣容量、同樣形態的設備, 但如果哪一台設備常出問題,就可以從紀錄發現,調用其他設備來應變。
Maximo 成為企業策略緊密的一環
在導入的經驗方面,許榮焜特別強調,因為每個人的工作有不同的需求,因此在導入時,要先將工作流程講清楚,像流程中要設置哪些控制點等。正式上線之後,還要 不斷地尋求使用者的回饋,是否碰到任何問題?系統哪些功能還不夠完整等? 能夠解決就當場解決,不能解決就找原廠或 IT 管理者詢問,並召開會議討論如何解決問題,並不斷增加應用,讓使用者方便使用。
換句話說,導入時要做到全員參與,也就是使用相關單位必須積極參與,才能讓系統及流程符合公司作業需求。
當 Maximo 穩定使用後,就可以針對企業需求,定義各項績效指標 (KPI),作為改善各個部門效率之用。許榮焜表示,以前是因為沒有適當的工具,現在有了 Maximo 的資料庫功能,就可以做好各種資料的蒐集及使用,以及長期的追蹤。
目前 Maximo 已經成為台灣志氯化學企業策略的一環,像是可以參考 Maximo 統計的資料,進行安全庫存標準的參考標準。許榮焜期盼,Maximo 的新功能可以減少開發外掛程式、並提高資料分析的使用效率,未來也會持續進行 IT 投資,以達成企業追求高效益、低成本及永續經營的目標。
此成功案例中使用的 IBM 產品和服務
軟體:Maximo for Oil and Gas
台證證券導入 IBM Tivoli Monitoring 整體解決方案
客戶:台證證券
行業:Financial
發表國家:Taiwan
概觀
台證證券導入 IBM Tivoli Monitoring 整體解決方案 24小時系統監控零誤差
業務需求:
隨著網路應用的普及,網路下單逐漸成為各證券商的核心業務,而下單系統連線的穩定和安全是影響使用者是否滿意的關鍵。成立於 1988年的台證證券是國內領先的證券商之一,目前除了有股票交易經紀業務、股務代理業務之外,也代銷國內投信與境外基金,各國債券商品等業務。
解決方案:
台證導入 Tivoli 上線至今,運作十分順利,一切運作都由工具 24小時遠端監控,系統只要測知可能出現問題的地方,就能立刻預警各部門、即時修復、或立即有效調配流量和資料庫空間;若有發生服務中斷情形,也能自動重新啟動機制並告知,確保營運不中斷,線上交易正常運作。如今台證只需要資訊部一名人力,就可以監控全台各點所有資訊系統,讓寶貴的人力可以去從事其他更重要的業務!
利益:
台證資訊部表示, IBM 的產品幫他們做了許多預防措施,在問題發生前就提出預警,讓台證減少許多損失,程式穩定度佳,資源分配也更有效率,讓公司業務能 7*24小時服務不間斷,讓 IT 部門同仁能專注於主要業務,提供客戶更好的服務。在資訊服務的連續性、可用性達成後,未來的擴充上,台證也計畫,導入更多模組,加強系統績效,提升線上交易效率。
成功案例
隨著網路應用的普及,網路下單逐漸成為各證券商的核心業務,而下單系統連線的穩定和安全是影響使用者是否滿意的關鍵。成立於 1988年的台證證券是國內領先的證券商之一,目前除了有股票交易經紀業務、股務代理業務之外,也代銷國內投信與境外基金,各國債券商品等業務。
過去台證各部門都自行開發軟硬體資訊系統,系統複雜度高,並由資訊部的人力來監控系統穩定性,不但非常耗費人力,也因人力有限無法一一兼顧而疲於奔命。為了提升整體運作效率,台證在 2007年決定引進監控管理系統的整體解決方案,來控管各部門軟硬體和複雜的作業系統和資料庫,包含監控作業系統、資料庫以及應用程式。
完整 IBM Tivoli 家族 易上手好管理
採購解決方案之前,台證邀請了 IBM 等幾家系統監控軟體公司,針對其需求來報告解決方案,並進行實際到點測試。經過評比後,決定採用 IBM 的 Tivoli IT Service Management(ITSM)解決方案,台証主要考量在於,產品功能、擴充性、後續服務、價格等各方面, IBM Tivoli 都優於其他對手。
另外, Tivoli 可以跨平台、跨作業系統(Widows、Unix、Linux、AS 400)、跨各種中介軟體(middleware)、群組軟體和資料庫,因此廣為金融機構採用,在客戶的 best practice上,可參考之實務經驗和案例也比同業更廣,這些在在都是 Tivoli 獲得台證青睞的原因。
由於 ITSM 監控的平台使用對象涵蓋各部門,牽涉的系統、平台和應用程式複雜,導入前,台證也一一針對各部門做了詳細的訪談,了解各部門的需求和業務,更開發不同的警示方式,包括電子郵件、簡訊,甚至MSN等訊息傳遞媒介,由監控系統主動且即時告知系統管理者,取代過去由人員守在系統旁待命。
Tivoli 擴充性佳,採取階層式架構,因應企業規模都能進行客製化,客戶很容易上手。;此外, Tivoli 的硬體需求不大,如台證後端有數十部 IBM AS/400 系統運作,使用 PC Server 就可以輕鬆管理。
導入後穩定性高 高效率分配資源
台證導入 Tivoli 上線至今,運作十分順利,一切運作都由工具 24小時遠端監控,系統只要測知可能出現問題的地方,就能立刻預警各部門、即時修復、或立即有效調配流量和資料庫空間;若有發生服務中斷情形,也能自動重新啟動機制並告知,確保營運不中斷,線上交易正常運作。如今台證只需要資訊部一名人力,就可以監控全台各點所有資訊系統,讓寶貴的人力可以去從事其他更重要的業務!
台證資訊部表示, IBM 的產品幫他們做了許多預防措施,在問題發生前就提出預警,讓台證減少許多損失,程式穩定度佳,資源分配也更有效率,讓公司業務能 7*24小時服務不間斷,讓 IT 部門同仁能專注於主要業務,提供客戶更好的服務。在資訊服務的連續性、可用性達成後,未來的擴充上,台證也計畫,導入更多模組,加強系統績效,提升線上交易效率。
此成功案例中使用的 IBM 產品和服務
軟體:IBM Tivoli Monitoring , ITCAM for RTT
自主掌控 成就無憂業務——工銀瑞信實現IT綜合服務管理
“一招不慎,滿盤皆輸”的道理在IT時代正得到淋漓盡致的演繹:IT系統運行在一個複雜的環境中,周遭的物理環境,CPU和存儲設備等IT資源的狀況,乃至IT系統自身各個功能模組的操作和運行,任何一個細微環節的異常都會導致整個IT系統的功能無法正常發揮,最終迫使企業的核心業務蒙受巨大損失……
專案背景:“一招不慎”的危機防不勝防
工銀瑞信基金管理有限公司(以下簡稱“工銀瑞信”)是我國第一家由銀行直接發起設立、並控股的合資基金管理公司,憑藉強大的股東背景、穩健的經營理念、資深的管理團隊和便捷的客戶服務,工銀瑞信立足專業化、國際化,並以穩健的投資管理,為客戶提供卓越的理財服務。目前,公司旗下管理4只開放式基金——工銀瑞信核心價值股票型基金、工銀瑞信貨幣市場基金、工銀瑞信精選平衡混合型基金和工銀瑞信穩健成長股票型基金。 截至2006年末,公司管理的資產規模近300億元,躋身中國基金業10強。
工銀瑞信很清楚,公司的壯大與專業的服務能力密不可分。對於時間和資訊即意味著滾滾財源的金融業,服務品質又是與服務管道的便利性和服務提供的可持續性息息相關。正因為此,短短幾年內,工銀瑞信迅速開發了包括語音電話、電子郵件、短信服務、網站服務、投訴服務等在內的多個服務系統。
然而,服務系統的壯大,必然給公司IT系統的運維帶來嚴峻的挑戰——威脅服務系統的因素越來越多,也越來越難以預料,而任何一個環節的故障都會導致整個服務體系的癱瘓。這些危機集中表現在這樣幾個方面:
缺乏對業務系統故障的預測和監控能力 防患於未然是IT運維工作的基本原則,但前提是具備對故障的預測和監控能力,否則只能是“水中按葫蘆”——此伏彼起。工銀瑞信龐大的服務系統牽涉更多的事物,這讓對整個業務系統運行故障的預測和監控工作變得極為艱難。
IT系統的運維成本居高不下 因為運維工作不能有計劃地進行,IT人員只能充當“救火隊員”的角色,整天忙得焦頭爛額,消耗大量的人力資源;此外,運維工作都是從故障發生後才開始,這使故障恢復的費用陡增。
業務得不到IT最有力的支援 業務系統不可預料地發生故障,致使面向客戶的服務時斷時續。
方案選擇:讓業務系統盡在掌控中
雖然擁有強大的服務系統,但卻不能有效地掌控它,更不能讓它為公司的業務提供可持續性支援,這讓工銀瑞信苦惱不堪。
IT正在與基金業務發生千絲萬縷的聯繫——不僅涉及業務層面,也涉及決策支持層面,而且對即時性的要求也極高。所以,工銀瑞信必須改變公司業務系統運維的現狀,對IT服務進行有計劃性的管理,以使IT服務滿足公司業務的需求。
其實,早在2005年公司成立時,中銀瑞信就已經選擇了IBM的主機、存儲和存儲管理系統,IBM領先的技術、豐富的行業經驗、專業的服務團隊和穩妥的品質保障已經深入人心。所以,在中銀瑞信尋求IT綜合服務管理解決方案時,就很自然地選擇了IBM提供的基於IBM Tivoli Monitoring的解決方案。
專案實施:“平台”與“實施”的珠聯璧合
規範的IT服務管理必須以科學的管理流程為導向,此外,服務系統的精密性在於它對運行的物理環境提出了極其嚴格的要求,二者的有機結合,才能使IT綜合服務管理水準達到最佳,這也正是中銀瑞信IT綜合服務管理專案的重點和難點。
IBM Tivoli Monitoring是業界領先的系統監控軟體,它將基於最佳實踐的服務管理流程有機地融於其中,能對支援業務系統運行的資源狀況(主機運行狀態、資料庫、應用的運行狀況等)、操作方式等因素進行即時監控;萬申環境監控系統是精密機房運營所必須的監控工具,能有效地監控業務系統的週邊環境(包括機房溫濕度,空調、UPS、供配電的運行狀況,氣體消防報警狀況,門禁狀態,空調漏水狀況等)。
項目受益:成就無憂業務
如果說以前中銀瑞信的IT運維工作是摸著石頭過河,那麼在IT綜合服務系統上線後,一切都在悄悄地發生改變。
IT運維層面:迎取效率與成本的雙贏
對於中銀瑞信的IT人員而言,整天如同驚弓之鳥的工作狀態不再是必然。公司的IT綜合服務管理系統在即時監控各個業務系統運行狀況的基礎上,檢測系統瓶頸和潛在問題,自主生成各項指數的分析報告,並將這些內容直觀地顯示在公司業務系統的拓撲圖上,讓IT人員對影響系統運行的潛在危機了然於胸,從而可以在問題尚未發生時做好防禦措施,而不是被動地採取補救。即使問題發生了,系統也會通過郵件、手機短信等方式第一時間通知IT人員,以便IT人員能在第一時間趕到問題發生現場,並在短時間內解決問題,讓系統儘快恢復。
此外,在授權的情況下,系統支援IT人員遠端登錄、查看業務系統的性能狀況、性能分析、故障分析等功能,這讓IT人員在享受更多自由的基礎上,有更高的效率。
在有效控制故障發生的前提下,系統運維成本也大幅削減,加上人力資源的有效利用,這些使整個的IT成本得到有效控制。
業務層面:IT與業務“骨肉相連”
長期以來,在IT的應用中流傳著“兩張皮”的說法,意思是IT與企業的核心業務各為其主,不能有機地融合在一起,因而IT也不能為核心業務提供做有效的支援。
中銀瑞信的IT綜合服務管理系統上線後,各種系統運行故障得到有效控制,從而讓公司的核心業務系統能7x24小時不間斷地運行。這表明,公司的IT系統已經找到了真正的軸心——面向基金客戶的服務。
2009年1月2日 星期五
性能測試規劃建議書
我把“回應時間”的概念確定為“對請求作出回應所需要的時間”,把回應時間作`為用戶視角的軟體性能的主要體現。回應時間劃分為“呈現時間”和“系統回應時間”兩個部分。
其中“呈現時間”取決於資料在被用戶端收到回應資料後呈現頁面所消耗的時間、而“回應時間”指J2EE應用伺服器從請求發出開始到用戶端接受到資料所消耗的時間。性能測試一般不關注“呈現時間”,因為呈現時間很大程度上取決於用戶端的表現。在這裏我們沒有使用很多性能測試定義中的概念——“系統回應時間”定義為“應用系統從請求發出開始到用戶端接收到最後一個位元組資料所消耗的時間”,沒有使用這種標準的原因是,可以使用一些編程技巧在資料尚未完全接收完成時進行呈現來減少用戶感受到的回應時間,對於HNDLZCGLXT的這個項目中,我們針對C/S系統採用前者標準,對於B/S我們依然採用後一種標準。
2. 併發用戶數
我把“併發用戶數”與“同時線上數”進行區別對待,我的“併發用戶數”的標準是:併發用戶數取決於測試物件的目標業務場景,因此,在確定這個“併發用戶數”前,必須(必要)先對用戶的業務進行分解、分析出典型的業務場景(也就是用戶最常使用、最關注的業務操作),然後基於場景採用某些方法(有多種計算併發用戶數的數學模型與公式)獲得“併發用戶數”。
這樣做的原因是:假設一個應用系統、最高峰有500人同時線上、但這500人卻不是併發用戶數、因為假設在一個時間點上、有50%的人在填寫複雜的表格(填寫表格動作對伺服器沒有任何負擔、只有在“提交”動作的時候才會對伺服器系統構成壓力)、有40%的人在不停的從一個頁面跳轉到另外一個頁面(不停發出請求與回應、產生伺服器壓力)、還有10%的人掛線上上,沒有任何操作在發呆:)(沒有對伺服器構成壓力的動作)。因此只有那40%的人真正對伺服器產生了壓力,從這裏例子可以看出、併發用戶數關心的是不但是業務併發用戶數、還取決於業務邏輯、業務場景。因此我們需要本文第六部分性能測試文檔4、5、6。
3. 吞吐量
我把吞吐量定義為“單位時間內系統處理的客戶請求的數量”,直接體現軟體系統的性能承載能力,對於互動式應用系統來說、吞吐量反映的是伺服器承受的壓力、在容量規劃的測試中、吞吐量是一個重要指標、它不但反映在中間件、資料庫上、更加體現在硬體上。我們在以下方面利用這個指標:
(1) 用來協助設計性能測試場景,衡量性能測試是否達到了預計的設計目標、比如J2EE應用系統的連接池、資料庫事務發生頻率、事務發生次數。
(2) 用來協助分析性能瓶頸、參照本文第二部分總的RBI方法。
4. 性能計數器
性能計數器式描述伺服器或作業系統性能的一些資料指標、例如對WINDOWS來說使用記憶體數、CPU使用率、進程時間等都是常見的計數器。
對於性能計數器這個指標來說、需要考慮到的不但有硬體計數器、web伺服器計數器、Weblogic伺服器計數器、Servlet性能計數器、EJB2的性能計數器、JSF性能計數器、JMS性能計數器。找到這些指標是使用性能計數器的第一步、關鍵是找到性能瓶頸、確定系統閥值、提供優化建議才是性能計數器使用的關鍵。性能計數器複雜而繁多、與代碼上下文環境、系統配置情況、系統架構、開發方式、使用到的規範實現、工具、類庫版本都有緊密的聯繫、在此不作贅述。
5. 思考時間
我把思考時間確定為“休眠時間”。從業務系統的角度來說,這個時間指的是用戶在驚醒操作時、每個請求之間的時間間隔、從自動化測試的角度來說、要真實的測試模擬用戶操作、就必須在測試腳本中讓各個操作之間等待一段時間、體現在腳本上就是在操作之間放置一個Think的函數,體現為腳本中兩個請求語句之間的間隔時間、不同的測試工具提供了不同的函數或方法來實現思考時間、比如HP LoadRuner和IBM Rational Performance Tester的方式就完全不同。
性能測試方法論
1. SEI負載測試計畫過程
目標:產生一個清晰、好理解、可驗證的負載測試計畫
內容:關注6個區域:目標、用戶、用例、生產環境、測試環境、測試場景
工具:IBM、HP、OpenSource工具都支援。需有文檔配合
2. RBI方法
目標:快速識別性能瓶頸
內容:重點測試“吞吐量”指標,因為RBI認定80%的系統性能瓶頸由吞吐量造成。
按照網路、硬體、資料庫、應用伺服器、代碼的順序自上而下分析性能
工具:IBM、HP、OpenSource工具都支援。需使用分析模組、根據Weblogic、Oracle區別有專門的工具實現RBI。
3. 性能下降曲線分析法
目標:性能隨著用戶數的增加而出現下降趨勢的曲線分析、查看性能下降的環境點與上下文。確定性能閥值。
內容:通過單用戶區域、性能平坦區域、壓力區域、性能拐點進行監控和分析。
工具:IBM、HP、OpenSource工具都支援。IBM報表功能更強。
4. HP(LoadRuner)性能分析法
特點:側重于該廠商的性能分析方法、主要體現在需求收集、VU腳本。
缺點:沒有對測試計畫階段、測試設計階段的具體行為、方法、目的進行描述。方法局限於LoadRuner產品的特性上。不能通用。
5. IBM(Rational UP)軟體測試方法
特點:軟體產品生命週期RUP的實現、側重於迭代測試、寬廣的方法論。可適合任意測試環境及方法、工具。
缺點:需要根據測試環境進行剪裁、難以掌握、但掌握後非常成熟、高品質。
工具:涉及到IBM Rational 測試環境的所有軟體、功能強大。
6. PTGM性能測試模型
內容:一個非常適合行業用戶(電力、金融、政務、製造)的性能測試過程模型。規範化的測試模型、每個環節都做到迭代測試、每一個過程的工作產品明顯可察、測試流程、測試上下文方面很優秀。包括以下環節:前期準備、工具引入、測試計畫、測試設計與開發、測試執行與管理、測試分析。
工具:可以使用任意商業工具全新部署測試流程、不限於任何廠商工具的局限、也可以使用部分工具即可完成整個流程、或結合自己需要基於OpenSource工具進行定制。個人傾向使用多個產品的整合、綜合使用、揚長避短。
性能測試方法
1. 性能測試
性能測試方法通過類比生產運行的業務壓力量和使用場景組合測試性能是否能夠滿足需要。具備三個特點:
(1) 這種方法的目的是驗證系統是否具有系統宣稱具有的能力。
(2) 這種方法需要事先瞭解被測試系統典型場景、並確定性能目標。
(3) 這種方法要求在已確定的環境下運行
使用IBM Rational Performance Tester、HP Mercury LoadRuner、OpenSTA、Apache ab、Jmeter、QALoad 、TagUnit、Java Test Runner。
2. 負載測試
負載測試用來測定系統飽和狀態、確定閥值。其特點有:
(1) 這種方法的目的是找到系統處理能力的極限;通過“檢測、加壓、閥值”手段找到如“回應時間不超過10秒”,“伺服器平均CPU利用率低於65%”等指標。
(2) 這種性能測試方法需要在給定的測試環境下進行,通常也需要考慮被測系統的業務壓力量和典型場景、另外HP Mercury LoadRuner在使用該方法進行“加壓”的時候必須選擇典型場景。
(3) 這種性能測試方法一般用來瞭解系統的性能容量,或者是配合性能調優的時候來使用。特別是該專案的Weblogic Server和Oracle資料庫的性能調優。
3. 壓力測試
壓力測試方法測試目標系統在一定飽和狀態下,例如CPU、記憶體等在飽和狀態下、系統能夠處理的session的能力,以及系統是否會出現錯誤。該方法需要在系統cache調優與pool優化方面著手。該方法具備以下特點:
(1) 該方法的目的是檢查系統處於壓力情況下的,應用的表現。如增加VU數量、節點數量、併發用戶數量等使應用系統的資源使用保持一定的水準,這種方法的主要目的是檢驗此時的應用表現,重點在於有無錯誤資訊產生,系統對應用的回應時間等。
(2) 該方法通過類比負載在實現壓力。這種類比需要考慮的層面很多、首先、模擬必須是有效的,我的經驗是需要結合業務系統和軟體架構來定制類比指標、我測試過一些國內生產的壓力測試工具、他們使用通用的指標來考量、造成很多資訊回饋有很大的水分。需要考慮的層面如:Oracle I/O、JVM GC、Conn Pool等。
(3) 該方法還可以測試系統的穩定性。這裏的技巧在於“什麼樣的平台定義一個多長的壓力測試時間讓其穩定運行才是科學的?”
4. 配置測試
配置測試方式是指在測試前、測試中、測試後三個時間段通過對被測系統的軟體/硬體環境的調整,瞭解各個不同環境對系統性能影響的程度,從而找到系統各個資源的最優分配原則。它具備以下特點:
(1) 該方法的目的是瞭解各個不同的因素對系統性能影響的程度、從而判斷出最值得進行的調優操作。該方法不同於與“功能測試”中涉及到的“配置測試”。
(2) 該方法存在很大的靈活性、可以在測試環節的各個時間進行、但是什麼時候開始、什麼時候暫停、什麼時候結束才是運用這個方法的關鍵。同時也是HNDLZCGLXT考量性能測試服務供應商的關鍵。
5. 併發測試
該方法通過模擬用戶的併發訪問,測試多用戶環境併發訪問同一個應用、同一個模組或者資料記錄時系統是否存在鎖死或者其他性能問題。該方法特點是:
(1) 可以發現應用系統的全局性性能問題。
(2) 該方法可以在開發工作的各個環節使用可以使用多個工具的配合。如:Compuware公司的DevPartner工具、EJ-Technologie公司的J Profile工具,QUEST公司的J Probe工具等。
(3) 併發測試一般關注的問題是:
6. 可靠性測試
這裏說的“可靠性測試”並不等同於“獲得軟體的可靠性”,軟體的可靠性是一個很大的命題,這裏指的可靠性測試是通過給系統載入一定的業務壓力(例如:資源在80%~90%的使用率),讓應用系統運行一段時間、測試系統是否穩定運行。這裏有三點需要注意:
(1) 在使用該測試前需要目的系統的資源使用率已經達到70%~90%。即在這樣的苛刻環境下運行該應用系統。
(2) 應用系統運行起來後,載入業務壓力使應用系統資源達到90%。比如:該J2EE系統中設置的JDBC資料庫連接池定義為30,那麼載入業務壓力使連接達到27。
(3) 應用系統運行起來後結合業務情況來設定一個運行時間。比如:電力資產系統要求MTBF(平均無故障時間)達到10000小時、那麼我們可以認定該系統的運行時間至少需要達到三年重新啟動一次。超過這個數字我們就可以認為“不可靠”。一般情況下對於這個要求、我們讓J2EE系統在資源使用率90%~100%狀態連續穩定的運行3天左右沒有錯誤就可以認定該MTBF指標已經達到。
7. 失效恢復測試
該方法是針對有HACMP等冗餘備份和Edge Server for LB等負載均衡的J2EE系統設計的。該方法考量系統失效恢復的時間、用戶受到多大程度、多大範圍的影響,並將其量化。該方法有以下特點:
(1) 一般的關鍵業務都會採用雙機熱備或負載均衡方式來實現。
(2) 該方法回答兩個問題:當問題發生的時候“能支持多少用戶訪問”,“有多少功能不能使用”
(3) 需要說明的是,對於HNDLZCGLXT的這個專案來說,負載均衡需要仔細考慮其實現方式,這影響到性能的調優。可以考慮使用F5等硬體技術方式、也可以考慮使用 IBM WebSphere Edge Server等商業版本的軟體技術方式。否則單純對EJB 容器Weblgoic Server作集群沒有意義。
性能測試分析方法
該部分著重於PTGM方法論
1. 能力驗證
能力驗證一般採用這樣的描述:“該系統是否能在A條件下具備B能力?”。這裏強調以下內容:
(1) 充分準備以下內容:硬體設備、軟體環境、網路條件、基礎資料
(2) 充分準備測試場景、典型的場景包括操作序列、併發用戶數量條件、用例。
該部分包括使用到上述測試方法:性能測試方法、可靠性測試、壓力測試、失效恢復測試
2. 規劃性能
該分析方法關心的是“應該如何才能使系統具有我們要求的性能能力”,“應該如何調整系統配置,使系統能夠滿足增長的用戶數的需要”等問題。這個部分常常使用到的測試方法是:負載測試、配置測試、壓力測試。
3. 性能調優
一個標準的性能調優過程是:
(1) 確定基準環境、基準負載和基準性能指標。
(2) 調整系統運行環境和實現方法,執行測試。
(3) 記錄測試結果、進行分析
在J2EE性能測試中有很多常見的錯誤,比如:對於某些建立在J2EE/EJB技術上的應用,在服務啟動的時候,沒有注意到測試之前首先進行一段時間的預熱。這是因為JAVA語言的hot-spot技術特性決定的,這種技術允許weblogic第一次運行應用的時候將位元組碼編譯為本地代碼並執行,這樣在後續的執行過程中執行過程會大大加快,但第一次由於存在一個編譯過程會比較慢。如果使用這個時間來作為基準那麼就容易得出錯誤的結論。
我對第2個過程比較擅長、具體下來包括硬體環境的調優、Weblogic調優、Oracle調優。這個過程中也是使用工具最多的測試環節。
4. 發現缺陷
這個環節中是交付給用戶的主要工作成果。需要多和開發人員作溝通、多次迭代發現問題、根據用戶的需求定義與缺陷的涉及範圍、制定一個解決缺陷的優先順序。由於軟體永遠有BUG這一真理,所以發現缺陷不是一次就能結束的工作。比較適合作為服務外包。持續進行。
性能測試文檔
以下作為我對性能測試完整內容的建議,表格範本不作贅述
1. 《性能測試成員職責技能描述表》
2. 《性能測試工具需求規劃表》
3. 《性能測試環境調查表》
4. 《典型業務邏輯列表》
5. 《業務用例描述表》
6. 《測試場景列表》
7. 《測試計畫》
8. 《測試環境檢查表》
9. 《測試執行記錄日誌》
10. 《性能測試分析報告》
2008年11月28日 星期五
IBM推出跨職能軟件開發協作方案
IBM的新方案令企業能夠更快交付優質的軟件,以配合業務上瞬息萬變的需要。利用IBM的新Rational品質管理方案組合 (Rational Quality Management Portfolio),企業的關鍵決策人員如資訊總監、律師、財務顧問等均可以在軟件開發的過程中加入卓識慧見,使交付的軟件更優質可靠。
今時今日,無論是出於顧客的要求或業務的需要,企業推出任何產品之前,均須確保產品符合有關的品質保證標準。假如產品賴以運行的軟件不符合業務所需或效能未如理想,則顧客、相關人員、業務夥伴以至員工都會感到失望,公司的品牌亦會受損,導致業績下挫。
以一家醫療器材公司為例,若其出售的心臟去纖顫器因軟件出現毛病而需大量回收,這公司便得為此付出沉重的代價,包括浪費寶貴的時間、金錢和人力物力,但其實只要預先確保產品所用的軟件符合嚴格的品質標準,便可避免這些損失。
專門跟進IT項目成敗的美國著名諮詢機構Standish Group指出,企業機構每年因軟件故障而蒙受的損失超過3000億美元;此外,有41%的IT項目未能令客戶獲得預期的商業價值和投資回報。由此可見,確保軟件質素,將有助企業改善績效。
新軟件方案採用Web 2.0技術 增進團隊協作成效
IBM Rational品質管理方案組合的核心元件是IBM Rational Quality Manager。這套全新的協作「中樞」旨在匯集機構內部IT專才及主要商務決策人員的智慧和見識,加上軟件開發人員的技術,共同糾正軟件的缺陷,確保上市的產品精良可靠。企業若能確保所有相關的人員同步協作,並可隨時取用所需數據,將可多方面獲益,包括更有把握作出明智的決策、更有效地分配和運用資源,以及用更少的成本便能敏捷應對市場的轉變。Rational Quality Manager建基於IBM的開放式Jazz技術平台,因此能夠在一個網上集中式測試管理環境中讓用戶進行協作。換言之,在這個集中式測試管理環境中,Rational Quality Manager的用戶都可以實時協作,改進即將交付的軟件。
Rational Quality Manager提供一個動態的Web 2.0介面,有助企業內部不同崗位、分佈不同地區的員工協作。例如,資訊總監可利用Rational Quality Manager的數碼錶板,監察軟件交付流程中對產品開發具關鍵作用的環節。由於可隨時取覽最新資訊和了解各方面進度,資訊總監便能夠作出緊貼業務所需的決策,以及確保產品優良和及時應市,領先同業。
例如,有電子消費品公司已擇日推出新產品,可是就在上市前,公司卻發現新產品賴以運作的軟件毛病叢生,這時只好無奈將銷售計劃押後,結果造成重大的金錢損失,更錯過競爭先機。在相同的情況下,企業的決策人員若借助Rational Quality Manager,便能及早警覺潛在的問題,並確保IT專才及時糾正,避免延誤和招致損失。
同時推出的軟件方案還有IBM Rational Test Lab Manager。這是一套透過互聯網運作的優質方案,能夠將測試流程自動化,以及協助企業確保本身的實驗室資源得到充份和高效率的運用,從而降低成本和節省電力。迄今為此,軟件實驗室的測試工作都是由人手進行。事實上,很多機構往往耗用近40%時間配置好儀器,以便進行測試。這些機構若使用Rational Test Lab Manager,便可將準備和進行測試的步驟自動化,並可減少所用的硬件數量,以減少開支和節省電費。換言之,Rational Test Lab Manager的客戶將可重新部署,將寶貴的資源投放於其他重要的業務範疇,以改善業績。
IBM亦同時為Rational品質管理方案組合內多項產品推出新版本,當中包括:
IBM Rational Application Performance Analyzer;
IBM Rational Functional Tester;
IBM Rational Quality Manager Express;
IBM Rational Performance Tester;
IBM Rational Service Tester for SOA Quality;
IBM Rational Test RealTime;
IBM Rational AppScan Tester Edition;
IBM Rational RequisitePro;
IBM Rational Measured Capability Improvement Framework Assessments;
Telelogic Rhapsody TestConductor;
以及將於今年稍後時間推出的IBM Rational Requirements Composer。
國際商業機器中國香港有限公司軟件部Rational軟件品牌經理曾石志表示,Rational品質管理方案組合全面增強,為香港的卓越測試中心提供完善的解決方案;這些新方案提供極具價值的功能,協助客戶大幅降低成本和軟件項目的風險,其優越的實踐方法,其他同類方案均無法比擬。曾氏指出,企業機構採用如Rational品質管理方案這類開放和可擴充的網絡基建架構,將可不斷提升在軟件投資方面的回報,因為整個應用軟件交付流程都獲得自動化的品質保證,而機構內所有相關人員都能有效地協作,使最終交付的軟件盡善盡美。
2008年10月23日 星期四
IBM 亞太區工商事業群行銷總監 黃慧珠 :「給我行動,抱怨免談!」

在台灣 IBM 公司大廳,IBM 工商事業群總經理黃慧珠(編按:黃慧珠小姐已於 2005 年高昇為 IBM 公司亞太區工商事業群行銷總監)坐在紅色方塊組成的沙發上,微笑地與人交談,行經的員工都自在地向她打招呼。 她是從瘠土裡冒出來的奇蹟。一個 IBM 員工們傳誦的神話。 今天,她領導的工商事業群(針對中小企業客戶)為台灣 IBM 貢獻一半以上的營收。但是,10 年前,IBM 企圖進攻中小企業市場時,尚缺乏針對中小企業客戶的服務經驗與銷售管道,許多優秀的業務菁英寧願守著大企業客戶的「沃土」,也不願帶兵主攻「貧瘠」的中小企業市場。 當上司把腦筋動到黃慧珠身上時,黃慧珠正在「肥沃」的金融事業群擔任第一線的業務人員,工作也已經駕輕就熟。但是,她不像其他人守著沃土,卻願意接下中小企業這塊「難耕的田」。10 年間,運用各種策略與資源,她反而把「瘠土變沃土」,令許多人佩服的五體投地。 「我知道一個人面臨這種轉換時,一定有很多掙扎,畢竟被指派到新的領域,就是一個難打的戰場,」她回想當時的心態。 許多工作人被指派負責一個資源與條件不佳的工作時,心裡總是無法平衡,甚至懷疑自己是受到「懲罰」。到底黃慧珠當初如何調適心境,如何順利地帶領新團隊克服種種的障礙,反而為自己與台灣IBM創造新的競爭力?《CHEERS 雜誌》專訪黃慧珠,將她的經驗與方法分享給讀者。 文--藍麗娟 Q:談談你當初接下一個大家都不看好的工作,當時的心態?A:當時我在金融事業群工作了六、七年,這個事業以大型銀行業客戶為主,也是 IBM 向來擅長的。 後來 IBM 轉型的一個方向是往中小企業市場發展,公司判斷市場成長潛力在中小企業,但是,這卻是 IBM 沒有開發過的市場。所以,他們決定找比較強的人來帶,結果問了好幾個人,大家都不願意。後來,我的老闆來找我。
新機會,新可能
樹立典範
熱情是一切的基礎
尋找工作的目的
主動表達態度
以行動取代抱怨






