ניהול שינויים לפי itil מ-א' ועד closed loop

Post on 12-Jan-2016

51 Views

Category:

Documents

4 Downloads

Preview:

Click to see full reader

DESCRIPTION

Members Meetings. And periodic Forum. מפגש 5# של חברי פורום it SMF בישראל. ניהול שינויים לפי ITIL מ-א' ועד Closed Loop. שי עובדיה , CTO , מטריקס shaio@matrix.co.il. המרצה:. Agenda. ניהול שינויים ? ! למה ? מה זה Change Management לפי ITIL ? - PowerPoint PPT Presentation

TRANSCRIPT

ww

w.it SM

F.co

.il

16.10.2007

ITILITILניהול שינויים לפי ניהול שינויים לפי Closed LoopClosed Loopמ-א' ועד מ-א' ועד

ITILITILניהול שינויים לפי ניהול שינויים לפי Closed LoopClosed Loopמ-א' ועד מ-א' ועד

מטריקס, CTO, שי עובדיהshaio@matrix.co.il

Members MeetingsMembers MeetingsAnd periodic ForumAnd periodic Forum

בישראל בישראלititSMFSMF של חברי פורום של חברי פורום 5#5#מפגש מפגש

המרצה:

2

AgendaAgendaAgendaAgenda

? למה ?!ניהול שינויים

מה זהChange Management לפי ITIL?

כיצד מאפשרITIL לצמצם את הסיכון הכרוך בביצוע שינויים ?

-מהיכן נובע הROI של Change Management?

איך עושיםChange Managementמאיפה מתחילים-הדרך לClosed Loop Change Management Closed Loop Change Management – Use Case

ww

w.it SM

F.co

.il

16.10.2007

ניהול שינויים ?!ניהול שינויים ?!למה ?למה ?

ניהול שינויים ?!ניהול שינויים ?!למה ?למה ?

4

המשכיות עסקיתהמשכיות עסקיתהמשכיות עסקיתהמשכיות עסקית

Hitachi Data Systems bi-annual survey of 800 IT directors in 21 countries in EMEA identified the top three business continuity concerns: Fire 57% Computer Viruses 55% Human Error 50%

From Managing Automation, September 13, 2005

http://www.managinginformation.com/news/content_show_full.php?id=4255

5

אבטחהאבטחהאבטחהאבטחה

Human error still counts for the Human error still counts for the majority of security incidents – 79.3%.majority of security incidents – 79.3%. 53% of organizations do not have written IT security policies. 50% have no plans to implement security awareness training. 63% have no plans to hire IT security personnel in the next year. 27% of firms polled require IT security training and only

12% require any form of certification.

May 17, 2005 – Third annual CompTIA studyhttp://www.comptia.org/about/pressroom/get_pr.aspx?prid=611

6

זמינותזמינותזמינותזמינות

Operator Error

60% System Outages

20%

Application Failure

20%

SecurityRelated

Non-SecurityRelated

5%5%

15%15%

Data Source: IDC, 2004. Graphic Source: Tripwire

ww

w.it SM

F.co

.il

16.10.2007

It is not necessary to change.  It is not necessary to change. 

Survival is not mandatorySurvival is not mandatory

 .It is not necessary to change  .It is not necessary to change

Survival is not mandatorySurvival is not mandatory

W. Edwards Deming

8

במקום בו יש שינוי... יש סיכון.במקום בו יש שינוי... יש סיכון.במקום בו יש שינוי... יש סיכון.במקום בו יש שינוי... יש סיכון.

מהשבתות השירות נובעות משינויים לא מנוהלים 80%כ-•כהלכה -- גרטנר

מן השינויים המנוהלים מובילים להשבתות שירות 50%כ-•כתוצאה מחוסר במידע על ההשפעות והקשרים

לא יכול להפסיק לבצע ITבגלל ההכרח העסקי – ה-•שינויים

9

GAP annual revenue from .com site: $236 millionDivide by 365

Daily revenue loss: $646,000

GAP.comGAP.comקחו לדוגמא את קחו לדוגמא את GAP.comGAP.comקחו לדוגמא את קחו לדוגמא את

ww

w.it SM

F.co

.il

16.10.2007

““ It is not the strongest of the species that survives, nor the It is not the strongest of the species that survives, nor themost intelligent, but the one most responsive to changemost intelligent, but the one most responsive to change””

““It is not the strongest of the species that survives, nor the It is not the strongest of the species that survives, nor the most intelligent, but the one most responsive to changemost intelligent, but the one most responsive to change””

Charles DarwinCharles Darwin

““Sometimes it's the smallest decisions that can Sometimes it's the smallest decisions that can change your life forever”change your life forever”

Bruce BartonBruce Barton

11

Business Needs vs. IT NeedsBusiness Needs vs. IT NeedsBusiness Needs vs. IT NeedsBusiness Needs vs. IT Needs

Business needs Business needs flexibilityflexibility Location Operating system User roles Response to change

IT needs to IT needs to standardizestandardize Reduce support costs Improve security Improve compliance

Conflict Between Conflict Between FlexibilityFlexibility

andand StandardizationStandardization

ww

w.it SM

F.co

.il

16.10.2007

מה זה ניהול שינויים ?מה זה ניהול שינויים ?מה זה ניהול שינויים ?מה זה ניהול שינויים ?ITILניהול שינויים לפי

ww

w.it SM

F.co

.il

16.10.2007

““Great things are not done by Great things are not done by impulse but by a series of small impulse but by a series of small

things brought together“things brought together“

““Great things are not done by Great things are not done by impulse but by a series of small impulse but by a series of small

things brought together“things brought together“

Vincent Van Gogh

15

Change Management by ITILChange Management by ITILChange Management by ITILChange Management by ITIL

ITIL Change Management - הגדרתהמשימה To ensure that standardized methods and procedures are

used for efficient and prompt handling of all requests for changes in order to minimize the impact of change-related incidents on service quality and to improve the day to day operations of the organization and the service levels.

To make an appropriate response to a Change request entails a considered approach to assessment of risk and business continuity, Change impact, resource requirements and Change approval. This considered approach is essential to maintain a proper balance between the need for Change against the impact of the Change.

It is particularly important that Change Management processes have high visibility and open channels of communication in order to promote smooth transitions when Changes take place.

Apply ongoing continuous improvement techniques to the Change Management process

16

Change Management by ITILChange Management by ITILChange Management by ITILChange Management by ITIL

ITIL Change Management’s scope

Hardware

Communications infrastructure

System software

'Live' applications software

All documentation and procedures associated with the running, support and maintenance of live systems

17

Change Management by ITILChange Management by ITILChange Management by ITILChange Management by ITIL

ITIL Change Management - הגדרת המשימה Minimize The Impact Of Change-related

Incidents

: לדוגמא שינוי מסוג הוספת מודול חדש ליישום הצליח .....אבל

מחסור בזיכרון בתחנות העבודה « בעיות ביצועים «הגדלת כמות התקלות «

18

Change Management by ITILChange Management by ITILChange Management by ITILChange Management by ITIL

ITIL Change Management - הגדרת המשימה Efficient and prompt handling of all

changes

לדוגמא: צורך במקום מרכזי לרישום בקשות השינוי

תזמון שינויים מתואם עם העסק / שינויים אחרים«מקור מרכזי של היסטוריית שינויים«

19

Change Management by ITILChange Management by ITILChange Management by ITILChange Management by ITIL

ITIL Change Management - הגדרת המשימה Ensure that standardized methods and

procedures are used

: לדוגמא לכל מחלקה ניהול שינויים משלה – חוסר בנוהל מסודר ומתועד

כל שינוי הוא "המצאה של הגלגל מחדש"«

ניהול שינויים = תיזמון כל התהליכים והפרוצדורותהנדרשות לשינוי

למשל - הוספת מודול של יישום מחייב שדרוג זיכרון בת"ע, «מחייב הדרכות של משתמשים

20

Change Management by ITILChange Management by ITILChange Management by ITILChange Management by ITIL

ITIL Change Management - הגדרת המשימה

A considered approach to assessment of risk and business continuity

: לדוגמא -צורך בהבנת הImpactהאפשרי על השירותים / צורך בהבנת תהליכים עסקייםBatch המושפעים

21

Change Management by ITILChange Management by ITILChange Management by ITILChange Management by ITIL

ITIL Change Management - הגדרת המשימה Maintain A Proper Balance Between The

Need For Change Against The Impact Of The Change

: לדוגמא הבנת המשמעות העסקית של השינוי ביחס לעלות

הכוללת של השינוי קריאות לא משביתות ביום הוא שינוי רצוי20צמצום «$K 100אבל לא כאשר העלות היא «

22

Change Management by ITILChange Management by ITILChange Management by ITILChange Management by ITIL

ITIL Change Management - הגדרת המשימה Have High Visibility And Open Channels

Of Communication

: לדוגמא מקום מרכזי לתיעוד השינויצורך בתהליך עבודה חוצה ארגון דוחות על הצלחות / כישלונות של שינויים לכל

הגורמים הרלוונטיים

24

Change ManagementChange Management – – לא זז מטר בלי החבר'ה שלו לא זז מטר בלי החבר'ה שלו

Change ManagementChange Management – – לא זז מטר בלי החבר'ה שלו לא זז מטר בלי החבר'ה שלו

Change Management Is the set of standardized processes and tools Is the set of standardized processes and tools used to handle change requests in order to used to handle change requests in order to support the business while managing risks. (Risk support the business while managing risks. (Risk Management)Management)

Release ManagementUses formal controls and processes to safeguard Uses formal controls and processes to safeguard the production environment. Coordinates the the production environment. Coordinates the rollout of changes. (Quality Control)rollout of changes. (Quality Control)

Asset & Configuration ManagementFocuses on tracking and documenting Focuses on tracking and documenting configurations and then providing this information configurations and then providing this information to other areas including Change and Release to other areas including Change and Release Management. Configuration tracks relationships Management. Configuration tracks relationships to understand who is affected and assess impact.to understand who is affected and assess impact.

The three process areas must work together and share information.

הקשר ההדוק בין תהליך ניהול השינויים לתהליכי הקשר ההדוק בין תהליך ניהול השינויים לתהליכי •Release ManagementRelease Management וכן וכן Assets & Config Assets & Config

ManagementManagement

25

מונחי יסודמונחי יסודמונחי יסודמונחי יסוד שפה אחת

Change - An action that results in a new status for one or more IT infrastructure configuration items

Standard Change (Pre-approved) Request for Change (RFC) Impact Categories Urgent change (EC) Forward Schedule of Changes (FSC) Change Advisory Board (CAB) Change Advisory Board Emergency Committee (CAB/EC )

26

ITIL Change ManagementITIL Change ManagementThe Change Control ProcessThe Change Control Process

ITIL Change ManagementITIL Change ManagementThe Change Control ProcessThe Change Control Process

ניהול שינויים הינו שלב הכרחי בדרך לניהול יעיל וממוקד שירות

ITIL Handbook: “Change Management”: “Goal:

A single centralized change process that manages the entire life-cycle of the change including:

Initiation & Recording Filtering Assessment Categorization Authorization

Review and closure Implementing Building & Testing Scheduling

Source: ITSMF Companion9. Change Mgmt, Page 41

27

תהליך ניהול שינויים בסיסיתהליך ניהול שינויים בסיסימי אחראי לעשות מה ?מי אחראי לעשות מה ?

תהליך ניהול שינויים בסיסיתהליך ניהול שינויים בסיסימי אחראי לעשות מה ?מי אחראי לעשות מה ?

Incident / Problem Management / Business / User …Incident / Problem Management / Business / User … Identify a potential change Create Request For Change (RFC)

Change Manager Change Manager Filters requests Prioritize - Determines urgency Determines if it is a standard change ? Categorize - Identifies the category based on business impact

» Minor Impact (Change manager authorizes, schedules & notifies CAB)» Significant Impact (Change manager sends RFC copy to CAB)» Major Impact (Decided at a senior management or Board level)

CAB CAB Advises the change manager who chairs the CAB

Change Manager Change Manager Authorizes or Rejects the change

Build the change Build the change Release management Release management

Engages to oversee testing, rollout planning, etc. Configuration management – Configuration management –

Tracks what is where and relationships.

28

CABCABמי צריך להיות חבר ב-מי צריך להיות חבר ב-CABCABמי צריך להיות חבר ב-מי צריך להיות חבר ב- Change Manager (ITIL role) Problem Manager (ITIL role) Service Level Manager (ITIL role) Affected customers and users Development staff Consultants / Vendors / Outsourcers Services Staff Service Desk IT Security IT Audit

Note: The CAB will be composed based on the changes to be considered

» Attendees can vary, even during a given meeting The CAB is a decision making body, not a forum for communications.

» Ask “Does the potential attendee add a needed perspective?”» Use the Forward Schedule of Change (FSC) to communicate

29

Emergency Emergency שינוי חירום (שינוי חירום (ChangeChange((

The EC ProcessThe EC Process

Emergency Emergencyשינוי חירום (שינוי חירום (ChangeChange((

The EC ProcessThe EC Process Emergency changes still follow a process Change manager convenes the CAB or CAB/EC They then quickly review resources, impact and

urgency to make a go/no-go decision. The change manager can authorize without the CAB or

CAB/EC Emergency changes have higher risk as they follow Emergency changes have higher risk as they follow

an abbreviated processan abbreviated process Follow a defined escalation list Follow a defined check list Test in greater detail afterwards Review in the next CAB meeting

30

אחרים אחריםITILITILהקשר לתהליכי הקשר לתהליכי אחרים אחריםITILITILהקשר לתהליכי הקשר לתהליכי Incident Management

Changes to address incidents must route through Change Management Incidents associated with changes

Problem Management Changes arising from the generation of workarounds from known errors

as well as final solutions are processed through Change Management. The Problem Manager sits on the CAB. Post Implementation Review Problems associated with changes

Availability Management Projected Service Availability (really negotiated unavailability) for

confirmation Forward Schedule of Change (FSC) Reports on implemented changes and their potential impact to

availability

31

-- אחרים אחרים ITILITILהקשר לתהליכי הקשר לתהליכי המשךהמשך

-- אחרים אחרים ITILITILהקשר לתהליכי הקשר לתהליכי המשךהמשך

IT Service Continuity Management Proposed changes for ITSCM review Notification of implemented ITSCM related changes

Capacity Management RFCs from Capacity Management Review of proposed changes for capacity impact Review of backed out changes

Financial Management Financial assessment of proposed RFCs Financial review of implemented RFCs

Security Management RFCs from Security Management Assessment of proposed RFCs

ww

w.it SM

F.co

.il

16.10.2007

ROIROIמאיפה נובע ה-מאיפה נובע ה-של ניהול שינויים ?של ניהול שינויים ?

ROIROIמאיפה נובע ה-מאיפה נובע ה-של ניהול שינויים ?של ניהול שינויים ?

33

צמצום עלויות וזמני תיקון בעיות צמצום עלויות וזמני תיקון בעיות שירותשירות

MTTRMTTRהיחס בין ניהול שינויים ל-היחס בין ניהול שינויים ל-

צמצום עלויות וזמני תיקון בעיות צמצום עלויות וזמני תיקון בעיות שירותשירות

MTTRMTTRהיחס בין ניהול שינויים ל-היחס בין ניהול שינויים ל-

MTTR is the average time it takes to recover a service to a level acceptable in the service level agreement.

If we don’t know what changed, the first part of dealing with an incident is trying to figure that out!!!!

Groups with poor change management spend an inordinate amount (as high as 80% of time) of the MTTR simply trying to figure out what changed.

Blame Storming meetings of all experts (expert cost a lot of $)

Phone calls, emails, running down the hall, etc.

MTTR is impacted negatively by poor change management.

34

צמצום תקלות הנובעות משינוייםצמצום תקלות הנובעות משינוייםהיחס בין ניהול שינויים לשיפור איכות השירותהיחס בין ניהול שינויים לשיפור איכות השירות

צמצום תקלות הנובעות משינוייםצמצום תקלות הנובעות משינוייםהיחס בין ניהול שינויים לשיפור איכות השירותהיחס בין ניהול שינויים לשיפור איכות השירות

""InspectionInspection with the aim of finding the bad ones and with the aim of finding the bad ones and throwing them out is throwing them out is too late, ineffective, costlytoo late, ineffective, costly. . QualityQuality comes not from inspection but from comes not from inspection but from improvement of the processimprovement of the process""

W. Edwards DemingW. Edwards Deming

Is IT paid to make changes or successful changes? Change management isn’t about inspection – it’s about having

appropriate controls and processes. Change management is a control gate but it also generates data

that can, and must, be used to improve processes.

80% of the fires IT fights are generated by IT! Even if that number is high, a very large percentage of

unplanned work (45% in one client’s case) is caused by failed changes.

35

צמצום עלויות תפעול צמצום עלויות תפעול היחס בין ניהול שינויים לצמצום עלויות תפעולהיחס בין ניהול שינויים לצמצום עלויות תפעול

צמצום עלויות תפעול צמצום עלויות תפעול היחס בין ניהול שינויים לצמצום עלויות תפעולהיחס בין ניהול שינויים לצמצום עלויות תפעול

Who here Has budget limitations? Has more work than what his/her IT

organization can handle? Who has spare head count sitting idle?

If we can reducereduce unplanned workunplanned work Operating expenses are decreased Headcount is freed up from performing

unproductive work Planned Projects can be addressed instead

36

החילזון מן השפןהחילזון מן השפןאו האשליה מאחורי - "אחי, עזוב אותך מבירוקרטיה ותן לי להתקין או האשליה מאחורי - "אחי, עזוב אותך מבירוקרטיה ותן לי להתקין

- גומרים הולכים" - גומרים הולכים"GHGH דקות. דקות. 55 בשרת, בשרת, PatchPatchאת ה-את ה-

החילזון מן השפןהחילזון מן השפןאו האשליה מאחורי - "אחי, עזוב אותך מבירוקרטיה ותן לי להתקין או האשליה מאחורי - "אחי, עזוב אותך מבירוקרטיה ותן לי להתקין

- גומרים הולכים" - גומרים הולכים"GHGH דקות. דקות. 55 בשרת, בשרת, PatchPatchאת ה-את ה-

Getting things done quicklyGetting things done quickly is vastly different than getting the right things done quicklygetting the right things done quickly.

Beware the delusion of speed – you may be moving quickly, but is it in the right direction?

Gartner tells us that 70% of business executives believe that technology innovation is critical yet 80% of the actual investment is spent on infrastructure and core operations. 45% of business executives strongly agreed that IT was too focused on day-to-day IT requirements.This tells us that IT is losing attraction due to problems.This tells us that IT is losing attraction due to problems.

This is the curse of firefighting – investing too many resources in unplanned work.

37

DemingDemingהפילוסופיה של הפילוסופיה של DemingDemingהפילוסופיה של הפילוסופיה של כאשר הפילוסופיה הארגונית הינה – איכות במרכז כאשר הפילוסופיה הארגונית הינה – איכות במרכז

יורדת יורדתוהעלותוהעלות עולה עולה האיכותהאיכות

כאשר הפילוסופיה הארגונית הינה – עלות במרכזכאשר הפילוסופיה הארגונית הינה – עלות במרכז

יורדתיורדת והאיכותוהאיכות עולהעולההעלות העלותחוסר דגש על שיפור מתמיד של איכות המוצר והתהליכיםאי מניעת עבודה כפולה ובזבוזים מיותריםלאורך זמן איבוד נאמנות לקוחות

Results of Work EffortsResults of Work Efforts

CostCostQuality = Quality =

Results of Work Efforts Results of Work Efforts

QualityQualityCost = Cost =

ww

w.it SM

F.co

.il

16.10.2007

איך מתחילים ?איך מתחילים ?איך מתחילים ?איך מתחילים ?

39

Change ManagementChange Management מה זה – מה זה – אומר ?אומר ?

Change ManagementChange Management מה זה – מה זה – אומר ?אומר ?

מחויבות ארגוניתניהול שינויים הינו החלטה בעלת השלכות ארגוניות מקיפות

פרויקט עם שם ומדדי הצלחה אחריות

יש "בעל הבית" לשינויים וקוראים לוChange Manager

יש ועדה אחראית וקוראים להםCAB-לאנשי הIT תפקידים מחייבים וברורים בתהליך

תהליך ברור ומוגדר תהליך מתועד מנגנוני תקשורתהגדרת תפקידים ומשימות עבודה באופן ברור הדרכות

שיווק מתמידשיפור ביחס למדדי הצלחה שהוגדרו ונמדדו לפני כניסת התהליך דוחות

ww

w.it SM

F.co

.il

16.10.2007

The key to change... is to let go of fearThe key to change... is to let go of fearRosanne CashRosanne Cash

The key to change... is to let go of fearThe key to change... is to let go of fearRosanne CashRosanne Cash

Risk Management

41

אל תנסו לבטל את הסיכון אל תנסו לבטל את הסיכון אל תנסו לבטל את הסיכון אל תנסו לבטל את הסיכון ון

חט

ביה

ת מ

ר

$ רמת ההשקעה / העלות $

100%

You can spend a fortune and you will never truly

hit a 100% level of assurance.

The objective is to lower risk to an acceptable level, not eliminate it

because you can’t!

42

בצמצום הסיכון בצמצום הסיכון CMDBCMDBתפקיד ה-תפקיד ה- בצמצום הסיכון בצמצום הסיכון CMDBCMDBתפקיד ה-תפקיד ה--תמונה מלאה על הCIהמועמד לשינוי

-מה תצורת הCIמצב מצוי «

של ה-מהם אילוצי התצורה CI Compliance Policyמצב רצוי בהתאם ל-«

מי מושפע -Service Modelמשתמשים עסקיים «שירותים עסקיים«Batchתהליכים עסקיים ותהליכי «

היסטוריה של שינויים מה נשתנה - שקשורות ל-עוד צרותCIהזה

»Problemsבטיפול Incidentsהיסטוריה של «

האם מתוזמן שינוי נוסף ב-השינוי תזמון -CI-מה הSLA -של הCI השירות המושפע / מי נותן שירות / מתי מסתיים השירותחוזים רלוונטיים –

43

יישמו כלי מעקב אחר יישמו כלי מעקב אחר טיפ :טיפ :שינוייםשינויים

בניהול שינויים מוצלח בניהול שינויים מוצלחDiscoveryDiscoveryהערך של כלי הערך של כלי

יישמו כלי מעקב אחר יישמו כלי מעקב אחר טיפ :טיפ :שינוייםשינויים

בניהול שינויים מוצלח בניהול שינויים מוצלחDiscoveryDiscoveryהערך של כלי הערך של כלי כליDiscovery למעקב אוטומטי אחר

שינויים יסייעו ב: ומיפוי ב-זיהוי התצורה הארגוניתCMDB ניהול השינויים שינויים עוקפי מנגנון זיהוי בין תכנון לביצועזיהוי פערים חריגות מ-זיהויCompliance

עם ביצוע השינוי «לאורך זמן «

““All truths are easy to understand once they All truths are easy to understand once they are discovered. The point is to discover them”are discovered. The point is to discover them”

Galileo Galilei Galileo Galilei

ww

w.it SM

F.co

.il

16.10.2007

! ! Change ManagementChange Managementהבנתי. הבנתי.

- וזהו... אני מסודר ! - וזהו... אני מסודר !WorkflowWorkflowאז אני שם מנוע אז אני שם מנוע

! ! Change ManagementChange Managementהבנתי. הבנתי.

- וזהו... אני מסודר ! - וזהו... אני מסודר !WorkflowWorkflowאז אני שם מנוע אז אני שם מנוע

45

PatchPatchבוא ניקח הוספה של בוא ניקח הוספה של לדוגמאלדוגמא

GartnerGartner עפ"י עפ"י PatchPatchהתהליך יישום התהליך יישום

PatchPatchבוא ניקח הוספה של בוא ניקח הוספה של לדוגמאלדוגמא

GartnerGartner עפ"י עפ"י PatchPatchהתהליך יישום התהליך יישום

User CommunityUser Community

46

Chaos RegionsChaos Regionsללא כלי ניהול תהליך ו/או עם מגוון כלים לא ללא כלי ניהול תהליך ו/או עם מגוון כלים לא

קשוריםקשורים

Chaos RegionsChaos Regionsללא כלי ניהול תהליך ו/או עם מגוון כלים לא ללא כלי ניהול תהליך ו/או עם מגוון כלים לא

קשוריםקשורים

User CommunityUser Community

ww

w.it SM

F.co

.il

16.10.2007

""The problem with communication ... is theThe problem with communication ... is the

illusionillusion that it has been accomplishedthat it has been accomplished " "

""The problem with communication ... is theThe problem with communication ... is the

illusionillusion that it has been accomplishedthat it has been accomplished " "

George Bernard Shaw

48

Open LoopOpen Loop יותר מדיי מקום – יותר מדיי מקום – לטעויותלטעויות

Open LoopOpen Loop יותר מדיי מקום – יותר מדיי מקום – לטעויותלטעויות

Operator Error

60% System Outages

20%

Application Failure

20%

SecurityRelated

Non-SecurityRelated

5%5%

15%15%

Data Source: IDC, 2004. Graphic Source: Tripwire

49

Open Open תסריט אופייני לניהול שינוי ב-תסריט אופייני לניהול שינוי ב-LoopLoop

Open Openתסריט אופייני לניהול שינוי ב-תסריט אופייני לניהול שינוי ב-LoopLoop

Requests

Planning

Approval

Implementation

Verification

Manual, “swivel-chair” level integration between change and implementation

- Systems “break” due to mismatch of testing, targets, released software- Implementation delays and errors

Manual verification of change completion

- Expensive “re-do’s”- Vulnerabilities remain

Manual compliance reporting from multiple sources

Added time/cost to document compliance (segregation of duties, changes, licensing)

Marketing

Finance

Sales

Manufacturing

ww

w.it SM

F.co

.il

16.10.2007

““ I know what I gave them, I don’t I know what I gave them, I don’tknow what they receivedknow what they received””

““I know what I gave them, I don’t I know what I gave them, I don’t know what they receivedknow what they received””

Buddha

ww

w.it SM

F.co

.il

16.10.2007

אז מה כן ?אז מה כן ?אז מה כן ?אז מה כן ?

52

ניהול שינויים - האופטימוםניהול שינויים - האופטימוםניהול שינויים - האופטימוםניהול שינויים - האופטימוםClosed Loop Change Management

תהליך עבודה במעגל סגור«מניעת פרצות בתהליך וטעויות אנוש במעבר ידני בין מערכות שונות«

ניהול שינויים ברמתCI / אובייקט בעץ המערכות / CMDB אפילו דרך השו"בCI ברמת ה-היסטוריה של שינוייםיכולת לראות « ותזמון למשל למטרות CIשינויים אחרים המתוכננים באותו יכולת לזהות «

תזמון סטנדרטיזציה של תהליכי שינוי

Security Patch למימוש שינויים ידועים דוגמת הפצת Templatesשימוש ב-«Impact Analysis

מובנה בתהליךמערכות עסקיות מושפעותזיהוי «Notificationשל גורמים מושפעים וקבלת אישור

של גורמים מושפעיםNotificationשינוי ללא ומניעת ביצוע זיהוי« וידוא ביצוע לפי תכנון

בין שינוי מתוכנן לביצוע בפועלפערים מניעת«) מערכת אישוריםWorkflow(

53

– המשך – המשך ניהול שינויים – האופטימום ניהול שינויים – האופטימום – המשך – המשך ניהול שינויים – האופטימום ניהול שינויים – האופטימום

-הגדרה אוטומטית של הRisk הכרוך בשינוי תזמון נכון של השינוי

מתוכננים למועד המתוכנןשינויים אחריםאילו «גבוהה באותו מועדסיכון רמתמניעת יישום שני שינויים ב« וכדאי לאחד את השבתה / שינוי ברכיבהאם מישהו אחר מתכנן «

הההשבתות נמצא SLA במועד המתוכנן והאם ה- של השירות העסקיSLAמהו ה-«

בסיכון כתוצאה מן השינוי

-תזמון נכון של השינוי - תכנון נכון ביחס לBatch מתוכננים לרוץ בזמן ביצוע השינויBatchאילו תהליכי «

זיהוי אוטומטי שינויים לא מתוכננים למשל :«

Control-M ב-Batch Jobשינוי הגדרות של –שינוי תצורה של חומרה / תוכנה שלא היה עבורו שינוי מתוכנן–

54

ניהול שינויים – האופטימום – המשךניהול שינויים – האופטימום – המשךניהול שינויים – האופטימום – המשךניהול שינויים – האופטימום – המשך

קישור אוטומטי למערכת מימוש השינוי)Release Management(

Change Request שהוגדרו ב-CIsמגביל את השינוי רק ל-« שהוגדר בתהליך השינויDSL packageמגביל את השינוי רק ל-«

ניהול שינויים מקושר למערכותCapacity Management

לשם הבנת סביבת העבודהCapacityהתבססות על נתוני «»What-If: מה יקרה אם –

נבצע קונסלידציה –

נבצע וירטואליזציה–

נשנה חומרה–

נוסיף עומסים –

56

Closed-Loop Change ManagementClosed-Loop Change ManagementThe Process The Process Closed-Loop Change ManagementClosed-Loop Change ManagementThe Process The Process

Requests

Planning

Approval

Implementation

Verification

Compliance

Marketing

Finance

Sales

Manufacturing

Automatic “hand-off” of change management tasks to implementation (Conf Mgmt) via a shared Task Management System (TMS)

Automatic verification of task completion through “auto-verify task” ☺

One set of shared tasks means easier compliance reporting from application and from CMDB

57

Quick FactQuick FactQuick FactQuick Fact

Closed-loop managed PCs can save $268 per year, per PC as compared to unmanaged PCs

Gartner

58

Closed-Loop Change ManagementClosed-Loop Change ManagementThe ComponentsThe ComponentsClosed-Loop Change ManagementClosed-Loop Change ManagementThe ComponentsThe Components

DiscoverySolutions

Users

59

Quick FactQuick FactQuick FactQuick Fact

Using a closed-loop, automated process to provision new users can reduce costs by $578 per new PC deployment.

Gartner

60

Client Management Use CaseClient Management Use Case Closed-Loop Change ManagementClosed-Loop Change ManagementClient Management Use CaseClient Management Use Case Closed-Loop Change ManagementClosed-Loop Change Management

DiscoverySolutions

ChangeManagement

ServiceDesk

ConfigurationManagement

• New Vulnerability• Employee Change• System Refresh• OS Migration

Planning/Scheduling Ensures assessment of resources, costs and risks for the change

Risk and Impact Analysis

Approval (Governance)Ensures change prioritization and resource allocation

ImplementationEnsures changes are deployed with minimal infrastructure disruption

Tasks assigned and worked

Verification• Auto verify task• Discovery Verification

Compliance Reporting

Marketing

Finance

Sales

Manufacturing

61

הערך שלהערך של Closed Loop Change ManagementClosed Loop Change Management

הערך שלהערך של Closed Loop Change ManagementClosed Loop Change Management

לקוחות אינטרנט פקידים מנהלי אשראי נציגי שירות לקוחות

Online בנקאות

SRVDB2

WAS שירותי

EMC2 EMC1DB_DHP1

שירותי רשת

BackBone Tel Aviv

BackBoneHaifa

BackBoneJerusalem

DB שירותי

DB_DHP2

שירותי אחסון

SRVDB1SRVWAS1SRVWAS2

62

הערך של הערך של Closed Loop Change ManagementClosed Loop Change Management

הערך של הערך של Closed Loop Change ManagementClosed Loop Change Management

לקוחות אינטרנט פקידים מנהלי אשראי נציגי שירות לקוחות

Online בנקאות

SRVDB2

WAS שירותי

EMC2 EMC1DB_DHP1

שירותי רשת

BackBone Tel Aviv

BackBoneHaifa

BackBoneJerusalem

DB שירותי

DB_DHP2

שירותי אחסון

SRVDB1SRVWAS1SRVWAS2

Change Management-תכנון השינוי על בסיס הCMDB ,ניתוח סיכוניםSLA ,של השירות

היסטוריית תקלות,מצאי, חוזי שירותDiscovery

השינוי מזוהה אוטומטית ומבוצעת השוואה לתכנוןCMDB Updated

עצי השירות מתעדכנים(מתוכנן / לא מתוכנן) נשמר נתון על השינוי

יישומיITSMמתעדכנים ניהול שירותים עסקייםDashboardלמנהלים Service Deskניהול שינוייםניהול נכסים...

`

63

הערך של הערך של Closed Loop Change ManagementClosed Loop Change Management

הערך של הערך של Closed Loop Change ManagementClosed Loop Change Management

לקוחות אינטרנט פקידים מנהלי אשראי נציגי שירות לקוחות

Online בנקאות

SRVDB2

WAS שירותי

EMC2 EMC1DB_DHP1

שירותי רשת

BackBone Tel Aviv

BackBoneHaifa

BackBoneJerusalem

DB שירותי

DB_DHP2

שירותי אחסון

SRVDB1SRVWAS1SRVWAS2

64

הערך של הערך של Closed Loop Change ManagementClosed Loop Change Management

הערך של הערך של Closed Loop Change ManagementClosed Loop Change Management

ww

w.it SM

F.co

.il

16.10.2007

Closed Loop Change Closed Loop Change ManagementManagementבפעולה בפעולה

Closed Loop Change Closed Loop ChangeManagementManagementבפעולה בפעולה

Use Case

66

Requests

Planning

Approval

Verification

Compliance

Implementation

Use Case: Configuration Use Case: Configuration Update/ChangeUpdate/ChangeUse Case: Configuration Use Case: Configuration Update/ChangeUpdate/Change

• A new configuration is required.

• A change request in Remedy Change Management is opened for its deployment.

• The change workflow ensures appropriate testing and approvals

BMC Remedy Change Management

67

Use Case: Configuration Use Case: Configuration Update/ChangeUpdate/ChangeUse Case: Configuration Use Case: Configuration Update/ChangeUpdate/Change

• Release plans are scheduled by looking at the Remedy Change Calendar

• Ensures that new changes do not adversely impact previously scheduled business and IT events

BMC Remedy Change Management – CCM CalendarRequests

Planning

Approval

Verification

Compliance

Implementation

68

Use Case: Configuration Use Case: Configuration Update/ChangeUpdate/ChangeUse Case: Configuration Use Case: Configuration Update/ChangeUpdate/Change

• Risk assessment and decision making is aided by Remedy Change

BMC Remedy Change Management – Risk ReportRequests

Planning

Approval

Verification

Compliance

Implementation

69

Use Case: Configuration Use Case: Configuration Update/ChangeUpdate/ChangeUse Case: Configuration Use Case: Configuration Update/ChangeUpdate/Change

• The change is automatically populated into BMC Configuration Management, along with the Change ID and Task ID

• Administrator initiates the approved change

BMC Configuration ManagementRequests

Planning

Approval

Verification

Compliance

Implementation

70

Use Case: Configuration Use Case: Configuration Update/ChangeUpdate/ChangeUse Case: Configuration Use Case: Configuration Update/ChangeUpdate/Change

• Configuration Management automatically pulls the correct certified software from the Definitive Software Library and deploys it to the end-points

BMC Definitive Software LibraryRequests

Planning

Approval

Verification

Compliance

Implementation

71

Use Case: Configuration Use Case: Configuration Update/ChangeUpdate/ChangeUse Case: Configuration Use Case: Configuration Update/ChangeUpdate/Change

• Configuration Management automatically verifies the task compliancy and reports that to the change ticket

• This auto-verification is what closes the loop in the change process

BMC Configuration ManagementRequests

Planning

Approval

Verification

Compliance

Implementation

72

Use Case: Configuration Use Case: Configuration Update/ChangeUpdate/ChangeUse Case: Configuration Use Case: Configuration Update/ChangeUpdate/Change

• Regular discovery automatically updates the CMDB via reconciliation

• Changes can be confirmed by reporting from the CMDB

BMC Atrium CMDBRequests

Planning

Approval

Verification

Compliance

Implementation

73

Use Case: Configuration Update/ChangeUse Case: Configuration Update/ChangeUse Case: Configuration Update/ChangeUse Case: Configuration Update/Change

• Configuration Management automatically stamps the logs of each endpoint with the change activity

Compliance ReportingRequests

Planning

Approval

Verification

Compliance

Implementation

74

Use Case: Configuration Update/ChangeUse Case: Configuration Update/ChangeUse Case: Configuration Update/ChangeUse Case: Configuration Update/Change

• Compliance reporting on ONE set of tasks is much more cohesive – example, license management reporting

Compliance ReportingRequests

Planning

Approval

Verification

Compliance

Implementation

Compliance

75

Use Case: Configuration Update/ChangeUse Case: Configuration Update/ChangeUse Case: Configuration Update/ChangeUse Case: Configuration Update/Change

• . . . or for compliance to stated implementation policy goals

Compliance ReportingRequests

Planning

Approval

Verification

Compliance

Implementation

Compliance

76

Quick FactQuick FactQuick FactQuick Fact

Enterprises that can deploy Enterprises that can deploy patches to 80 percent of their patches to 80 percent of their PCs within 96 hours of a PCs within 96 hours of a vulnerability announcement vulnerability announcement will experience an 80% will experience an 80% reduction in PC downtimereduction in PC downtime

(Gartner)(Gartner)

ww

w.it SM

F.co

.il

16.10.2007

""When you are through changing, When you are through changing, you are through”you are through”

""When you are through changing, When you are through changing, you are through”you are through”

Bruce Barton

ww

w.it SM

F.co

.il

16.10.2007

שאלות?שאלות?שאלות?שאלות?שי עובדיה

CTO

shaio@matrix.co.ilמייל:434-9578) 054( נייד:

ww

w.it SM

F.co

.il

16.10.2007

תודה !תודה !תודה !תודה !ו... להתראות במפגש הבא !!

2007דצמבר 2007דצמבר

top related