- должна помогать участникам процесса
- должна позволять четко проводить границы (например, разграничение ответственности в процессе)
- должна давать ответы аудиторам
- …
Продукт |
Содержание |
Комментарии |
---|---|---|
Описание процесса |
Название процесса |
Название процесса в соответствии с принятой моделью управления |
Владелец процесса |
Лицо, ответственное за проектирование процесса, включая формирование и актуализацию процессной документации |
|
Границы процесса |
Четкое указание на область действия процесса |
|
Роли в процессе |
В том числе – поставщики процесса и потребители результатов |
|
Схема процесса |
Обычно схема последовательности шагов процесса, входов и выходов |
|
Матрица RACI |
Матрица распределения ответственности за отдельные шаги процесса между ролями |
|
Матрица внутреннего контроля |
Матрица рисков, идентифицированных в процессе, и определенных для них контролей |
|
Описание процедур процесса |
Детальное описание всех процедур процесса |
|
План процесса |
Цели процесса |
SMART-цели с указанием шагов, ожидаемых результатов и промежуточных достижений |
Ресурсы процесса |
Ресурсы и информация, необходимые для достижения целей процесса |
|
Коммуникации процесса |
Как минимум,
|
|
Инфраструктура и среда |
Среда, инструментарий, вспомогательные средства для реализации процесса |
|
Требования к исполнителям |
Описания ролей и компетенций, необходимых для реализации процесса |
|
Требования к обучению |
Необходимые исполнителям и потребителям процесса знания и навыки |
|
План качества |
Политика и цели в области качества |
Описание ожиданий заказчиков в отношении продуктов и результатов процесса |
Описание продуктов процесса |
Включая описание структуры и содержания всех продуктов процесса |
|
Критерии качества каждого продукта |
Критерии, по которым продукты оцениваются и принимаются |
|
Требования к документированию продуктов процесса |
Правила документирования продуктов, обеспечивающие идентификацию, отслеживание и утверждение |
|
Правила управления изменениями и версиями продуктов процесса |
Процедуры управления изменениями продуктов и контроля версий |
|
Записи о качестве |
Записи о проверках по критериям |
Записи о выполненных проверках продуктов на соответствие критериям, выявленных отклонениях и предпринятых корректировках |
Политики и стандарты |
Цели и ответственность, определенные для процесса на уровне организации |
Действующие для всей организации цели процесса и ответственность за его реализацию |
Минимальные требования к работе процесса |
Минимально необходимые компоненты и результаты процесса, действующие для всей организации |
|
Типовая схема процесса |
Базовая схема процесса, содержащая основные активности, их порядок и ответственность за их исполнение |
|
Стандартные процедуры |
Процедур процесса, обязательные для всех вариантов его реализации |
|
Необходимые роли и ответственность |
Описания типовых ролей процесса и соответствующих им знаний, навыков и полномочий |
|
Необходимые ресурсы, инструменты и инфраструктура |
Минимальный комплекс ресурсов, необходимый для работы процесса |
|
Требования к мониторингу, контролю и отчетности |
Типовые отчеты по процессу и требования к контролю процесса |
|
План улучшения работы процесса |
Цели в области улучшения процесса |
Цели совершенствования процесса, основанные на требованиях бизнеса |
Сравнение с передовыми практиками |
Возможности развития, основанные на лучших практиках отрасли |
|
Технологические возможности для совершенствования |
Возможности развития, основанные на технологических инновациях |
|
Действия по совершенствованию |
Выявленные действия по совершенствованию |
|
План улучшения |
Конкретные шаги, сроки, критерии успешности, ответственность за исполнение |
|
Контроль качества |
Методика подтверждения эффективности предпринятых мер по совершенствованию процесса |
|
План измерения процесса |
Цели в области измерения и оценки |
Измеримые цели работы процесса |
Метрики и показатели |
Метрики и показатели для оценки достижения целей |
|
Процедуры сбора данных |
Источники данных, методы сбора и обработки данных |
|
Процедуры анализа и оценки |
Процедуры и инструменты обработки информации, анализа и оценки |
|
План контроля процесса |
Техники контроля |
Методы и техники, применяемые для обеспечения стабильности процесса и минимизации вариаций |
Методика измерения |
Методы измерения и оценки отклонений |
|
Допуски |
Описание допустимого уровня вариаций в работе процесса |
|
Записи о работе процесса |
Записи о работе процесса, достигнутых результатах и выявленных отклонениях |
Включая действия по корректировке отклонений |
Источник: COBIT 5 Process Assessment Model, © ISACA.