Портал №1 по управлению цифровыми
и информационными технологиями

Process Definition в COBIT

Опубликовано 16 февраля 2017
Рубрики: COBIT, Вопрос из зала, Обо всём на свете
Комментарии

В редакцию портала поступил вопрос

Добрый день!

В COBIT, в описании атрибута возможностей 3.1 , речь идёт о стандартном процессе и определенном процессе:

A measure of the extent to which a standard process is maintained to support the deployment of the defined process.

Не могли бы вы пояснить, что это за сущности и в чём разница? Спасибо!

Комментариев: 3

  • Елена Колбей

    Добрый день.

    Речь идет об уровне возможностей (или еще говорят зрелости, но мы не будем отступать от принятой терминологии) процессов 3 – ESTABLISHED

    Established – еще переводится как "установленный, стандартный, учрежденный, общепринятый". То есть суть 3-го уровня возможностей в том, чтобы выстроить процесс так, чтобы он одинаково работал в разных отделах, подразделениях, филиалах, etc одной организации. Для достижения этого уровня необходимо обеспечить выполнение двух атрибутов, и первый это: определение процесса (Process Definition) – то есть определить все необходимые вещи, чтобы процесс работал, а именно – правила настройки и адаптации процесса, порядок его взаимодействия с другими процессами, роли, инфраструктура, методы проверки результативности. То есть создать единый регламент, стандартизировать процесс. Далее по тексу много раз слово defined читать как "регламентированный"

    Резюмирую:  то, что Вы называете сущностями, понимать как:

    Стандартный – как синоним слова established установленный. Опять же, возвращаясь к сути этого уровня – мы строим процесс, который стандартно работает на том охвате, который мы для него определили

    Defined process – читать как "регламентированный процесс", то есть выполнен первый атрибут процесса – он регламентирован (defined). Того процесса, который мы хотим сделать стандартным/established. 

    Но получим этот уровень при условии, если выполним оба атрибута.

     

  • Standard process – типовое описание процесса, принятое как стандарт на уровне предприятия. 

    Defined process – адаптация стандартного процесса для конкретного внедрения с учетом специфики той части предприятия, где этот процесс будет применяться.

    Такое разделение очень кстати на больших предприятиях, где стандартный процесс определен на уровне головного офиса / управляющей компании/ SIAM office, а defined process – на уровне отдельных организаций в составе предприятия. Оно выглядит избыточным в рамках одной "инсталляции" системы управления.

    • PA 3.1 Process Definition—A measure of the extent to which a standard process is maintained to support the deployment of the defined process.
      As a result of full achievement of this attribute:
      a. A standard process, including appropriate tailoring guidelines, is defined that describes the fundamental elements that must be incorporated into a defined process.
      b. The sequence and interaction of the standard process with other processes are determined.
      c. Required competencies and roles for performing a process are identified as part of the standard process.
      d. Required infrastructure and work environment for performing a process are identified as part of the standard process.
      e. Suitable methods for monitoring the effectiveness and suitability of the process are determined.
      Note: A standard process may be used as is when deploying a defined process, in which case tailoring guidelines would not be necessary.
       

      PA 3.2 Process Deployment—A measure of the extent to which the standard process is effectively deployed as a defined process to achieve its process outcomes.
      As a result of full achievement of this attribute:
      a. A defined process is deployed based on an appropriately selected and/or tailored standard process.
      b. Required roles, responsibilities and authorities for performing the defined process are assigned and communicated.
      c. Personnel performing the defined process are competent on the basis of appropriate education, training and experience.
      d. Required resources and information necessary for performing the defined process are made available, allocated and used.
      e. Required infrastructure and work environment for performing the defined process are made available, managed and maintained.
      f. Appropriate data are collected and analysed as a basis for understanding the behaviour of the process, to demonstrate its suitability and effectiveness, and to evaluate where continuous improvement of the process can be made.

      (c)ISACA


Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

DevOps
Kanban
ITSM
ITIL
PRINCE2
Agile
Lean
TOGAF
ITAM