Консалтинг

Корпоративное управление ИТ

Управляйте ИТ-ресурсами в соответствии с целями бизнеса, чтобы у каждой системы, статьи бюджета и проекта была веская причина существовать.

Типичные сроки
4–12 недель
Команда
Ведущий консультант по управлению ИТ (CGEIT / CISA), консультант по процессам, риск-аналитик

Обзор

Корпоративное управление ИТ — это система решений, структур и механизмов контроля, благодаря которой технологии служат бизнесу, а не наоборот. Без неё бюджеты расползаются, у рисков нет владельцев, а каждый аудит превращается в стресс.

Мы помогаем советам директоров и ИТ-руководителям определять направление развития, распределять ответственность и измерять результаты. В работе опираемся на COBIT 2019, ISO/IEC 38500 и ISO/IEC 27001, адаптируя их к масштабу и зрелости вашей организации и к местному регулированию, включая требования Центрального банка Азербайджана к финансовым институтам.

Что мы делаем

01

Разработка ИТ-стратегии

ИТ-стратегия, которая вытекает из целей бизнеса: дорожная карта с оценкой затрат, инвестиционные приоритеты и показатели, которые будет отслеживать совет директоров.

02

Оценка ИТ-рисков

Выявляем и оцениваем ИТ-риски, связываем их с последствиями для бизнеса и помогаем владельцам согласовать планы обработки рисков, которые реально выполнить.

03

Оценка соответствия требованиям

Анализ несоответствий применимым к вам нормам и стандартам и план их устранения с расстановкой приоритетов.

04

Разработка ИТ-процессов

Эффективные и задокументированные процессы управления услугами, активами, доступом и не только, основанные на практиках ITIL.

05

Управление изменениями в ИТ

Контролируемый порядок изменения систем и процессов (запрос, оценка, согласование, внедрение, проверка), который не тормозит бизнес.

06

Управление ИТ-безопасностью

Система управления безопасностью: роли, политики и механизмы контроля для защиты данных и активов, а также отчётность, которая подтверждает их эффективность.

Что вы получаете

  • Прозрачная связь между расходами на ИТ и приоритетами бизнеса
  • Конкретный владелец у каждого значимого ИТ-риска
  • Меньше замечаний аудиторов и более быстрые ответы регуляторам
  • Процессы, которым ваша команда следует, потому что они действительно удобны

Типовые результаты работ

  1. 01ИТ-стратегия и дорожная карта на три года
  2. 02Реестр рисков и план их обработки
  3. 03Положение об управлении ИТ и матрица RACI
  4. 04Карты процессов и KPI
  5. 05Пакет отчётности для совета директоров

Как проходит проект

  1. 01

    Диагностика

    Интервью с руководством и ИТ-службой, анализ документов, оценка текущего уровня зрелости.

  2. 02

    Анализ несоответствий

    Сопоставление с целевой моделью и требованиями регуляторов; выявленные несоответствия ранжируются по уровню риска.

  3. 03

    Проектирование

    Целевая операционная модель, политики, процессы и метрики, согласованные на рабочих сессиях.

  4. 04

    Внедрение

    Сопровождение запуска, обучение владельцев процессов и оценка через 90 дней: как всё работает на практике.

Технологии и партнёры

  • ISACA
  • Microsoft
  • Titania

Вопросы клиентов

Частые вопросы

Мы компания среднего размера. Не слишком ли тяжеловесен для нас COBIT?

Мы редко внедряем методологию целиком. Берём то, что закрывает ваши реальные риски, и выстраиваем облегчённую модель, которую команда сможет поддерживать. Методология — это ориентир, а не самоцель.

Поможете подготовиться к проверке Центрального банка?

Да. Сопоставляем ваши механизмы контроля с применимыми требованиями, собираем подтверждающие документы, устраняем самые важные пробелы и проводим пробную проверку до визита инспекторов.

Вы остаётесь с нами после того, как стратегия готова?

Да, если вам это нужно. Многие клиенты оставляют нас на ежеквартальном абонентском сопровождении: мы оцениваем прогресс, обновляем реестр рисков и отчитываемся перед советом директоров.

Давайте обсудим

Расскажите, как обстоят дела. А мы честно скажем, что потребуется.

Получасовой звонок с опытным консультантом, без скриптов продаж. По итогам вы будете точно знать, что делать дальше, даже если работать вместе мы не станем.