it-governance

17
Woningcorporaties & IT Governance

Upload: bimc

Post on 07-Jul-2015

1.148 views

Category:

Documents


2 download

TRANSCRIPT

Page 1: IT-governance

Woningcorporaties

&

IT Governance

Page 2: IT-governance

Wat is IT Governance ?:

- Uitvloeisel van Corporate Governance (SOx, Basel II, Tabaksblat etc.)

- Besturen van informatievoorziening

- Informatievoorziening ‘in control’ brengen

- Informatievoorziening op het gewenste niveau brengen

Page 3: IT-governance

Wat is CobiT ?:

- CobiT staat voor: Control objectives for information and related Technology

- CobiT is een framework wat gebruikt kan worden bij het uitvoeren van IT Governance

- Ontwikkeld vanaf 1996 door ISACA, nu versie 4.1

- Opsplitsing van het IT-domein in 4 domeinen met in totaal 34 (hoofd)processen

- Relatie met ITIL, BiSL, ISO27001 (informatiebeveiliging)

Page 4: IT-governance

Geïdentificeerde IT-domeinen:

- Plan & Organise (PO) – plannen en organiseren

- Acquire & Implement (AI) – verwerven en

implementeren

- Deliver & Support (DS) – leveren en ondersteunen

- Monitor & Evaluate (ME) – monitoren en evalueren

Page 5: IT-governance

Plan & Organise:

Processen die tot doel hebben Business en IT te verbinden. Kernwoorden hierbij zijn:- IT plan- IT organisatie- Kwaliteit- Risico’s- Architectuur

Page 6: IT-governance

Acquire & Implement:

Behelst de realisatie van IT strategie. Kernwoorden hierbij zijn:

- Tijd en budget

- Afstemming vraag en aanbod IT

- Systeemwerking

Page 7: IT-governance

Deliver & Support:

Hierbij gaat het primair om de actuele levering van IT diensten. Kernwoorden:

- Kostenoptimalisatie

- Systeemgebruik

- Informatiebeveiliging

- Juiste levering IT services

Page 8: IT-governance

Monitor & Evaluate:

De afstemming van de gevraagde en geleverde kwaliteit is hierbij onderwerp. Bijbehorende kernwoorden zijn:

- Interne controle

- Informatiebeveiliging

- Tijdige performance-meting

Page 9: IT-governance

Aandachtsgebieden CobiT:

- Strategic alignment – strategische afstemming business en IT

- Value delivery – waarde voortbrenging

- Resource management – resource management

- Risk management – risico management

- Performance management – prestatie management

Page 10: IT-governance

Criteria van business aan IT:

- Effectief- Efficiënt- Vertrouwelijk- Integer- Beschikbaar- Compliance- Betrouwbaar

Page 11: IT-governance

Hulpmiddelen vanuit IT:

- Applicaties

- Infrastructuur

- Informatie (data)

- Medewerkers

Page 12: IT-governance

De CobiT kubus:

Page 13: IT-governance

Praktische uitwerking:Het model bepaalt per geïdentificeerd proces de mate van volwassenheid (maturity) in 6 stappen, zoals bijvoorbeeld ook bij CMMi.

0. Proces niet aanwezig

1. Initieel / ad hoc

2. Herhaald

3. Vastgelegd

4. Bestuurd

5. Geoptimaliseerd

Page 14: IT-governance

Praktische uitwerking:

Per proces wordt aangegeven:- RACI – chart (responsible, accountable, consulted & informed)

- Verbindingen met overige processen- Primaire en secundaire IT Governance onderdelen- Primaire en secundaire business eisen aan IT- Betrokken IT hulpmiddelen

Page 15: IT-governance

Praktische uitwerking:

- Door de gewenste volwassenheid en de gemeten volwassenheid te vergelijken is een GAP-analyse mogelijk

- Hierdoor direct zicht op verbeterpunten

- Verbetering in samenhang organiseren

- Visuele duidelijkheid m.b.v. spinnenwebmodel

Page 16: IT-governance

Uitwerking in spinnenwebmodel:

0

1

2

3

4

5PO1

PO2

PO3

PO4

PO5

PO6

PO7

PO8

PO9

PO10

Gemeten niveau Gewenst niveau

Voorbeeld:Cobit-domein: Plannen en Organiseren

Page 17: IT-governance

Internet: www.bim-c.nlMobiel: 06 – 120 747 23

Aan de slag met IT-Governance?

Bakker Informatiemanagement & Consultancy