ITIL oder COBIT, oder doch beides?

Transcription

ITIL oder COBIT, oder doch beides?
Webinar 8. Mai 2014
From Knowledge. To Proficiency. To Implementation.
ITIL oder COBIT,
oder doch beides?
Vom Kennen.
Zum Können.
Zum Tun.
Your Coach today
From Knowledge. To Proficiency. To Implementation.
Martin Andenmatten
 Geschäftsführer und Gründer der Glenfis AG
 ITIL® Master, DPSM
 ISACA® CISA, CGEIT, CRISC
 Zertrifizierter COBIT Assessor, TIPA (ITIL) Lead Assessor
 Practitioner und Lead Auditor für ISO 20000 Zertifizierungen
 Dozent an der Berner Fachhochschule im Bereich Service Management & Governance
 Principle Consultant für IT Governance und Service Management Systeme
 Trainer und Coach für ITIL®, COBIT®, ISO 20000, ISO 27000, Cloud Foundation und Sourcing
Governance
 Trainer und Coach für Business-Simulationen Apollo13,
Challenge of Egypt & Grab@Pizza und PoleStar (G2G3)
 Herausgeber & Autor 2008 Praxishandbuch
"ISO 20000, Service Management und IT Governance"
 Herausgeber & Autor 2010 "Services managen mit ITIL®"
 Gründer und Organisator ITIL®-Forum Schweiz
© 2014 Glenfis AG | www.glenfis.ch
Agenda
From Knowledge. To Proficiency. To Implementation.
 Positionierung, Geschichte und Fokussierung der Frameworks
 Kernelemente der Frameworks
 Gemeinsamkeiten und Unterschiede
 Anwendung in der Praxis
 Ausbildungsmöglichkeiten in COBIT & ITIL
 Zusammenfassung & Abschluss
© 2014 Glenfis AG | www.glenfis.ch
From Knowledge. To Proficiency. To Implementation.
Positionierung, Geschichte und
Fokussierung der Frameworks
© 2014 Glenfis AG | www.glenfis.ch
ITIL® Überblick
From Knowledge. To Proficiency. To Implementation.
 Owner: Axelos (Joint Venture Capita Ltd. und Cabinet Office/UK Gov)
 Weltweit anerkannter Leitfaden für Good Practices für Service Management
 ITIL® = IT Infrastructure Library
 User-Communitiy: itSMF (itSMF D, itSMF CH itSMF AT)
 ITIL® stellt einen systematischen Ansatz bereit, um das Management von IT
Services entlang des Lebenszyklus professionell abwickeln zu können
 Das Ziel ist die verbesserte Wertschöpfung beim Kunden, die Reduktion von
Kosten und die Verbesserung der Kundenzufriedenheit
© 2014 Glenfis AG | www.glenfis.ch
ITIL® – History
From Knowledge. To Proficiency. To Implementation.
The evolution of ITIL® V3 Edition 2011
1989
1st Release
ITIL V1
© 2014 Glenfis AG | www.glenfis.ch
2000/2001
2007
Release
ITIL V2
Release
ITIL V3
2011
2014
Changed
Update
ITIL Edition 2011 Ownership
ITIL®– Fokus auf Service und Kundenzufriedenheit
From Knowledge. To Proficiency. To Implementation.
Governance Methods
ow
Kn
le
d
ge
&
ill
Sk
Continual Service
Improvement
nd
a
rd
s
Al
ig
nm
en
t
ics
d
Stu
T op
se
Ca
Service
Design
Templates
ITIL
ct i
du
on
St
ud
y
Ai
d
s
in
W
k
ic
Qu
s
Qualifications
y
ilit
la b
Sc
a
o
ntr
Co
eI
t iv
cu
ice
erv
l S nt
ua eme
in
nt rov
Co Imp
e
Ex
Service
Transition
n
Im tinu
pr al
ov S
em erv
en ice
t
a lt y
Spe
ci
ie s
Service
Strategies
Service
Operation
© 2014 Glenfis AG | www.glenfis.ch
St
a
s
ITIL® – Definitionen
From Knowledge. To Proficiency. To Implementation.
Was ist ein Service?
Ein Service ist eine Möglichkeit, einen Mehrwert (Value) für Kunden zu erbringen, indem
das Erreichen der von den Kunden angestrebten Ergebnisse (Outcome) erleichtert oder
gefördert wird. Dabei müssen die Kunden selbst keine Verantwortung für spezifische
Kosten (Cost) und Risiken (Risk) tragen.
Was ist Service Management?
Das Service Management ist die Gesamtheit der spezialisierten organisatorischen
Fähigkeiten (Capabilities), die zur Generierung eines Mehrwerts für Kunden in Form
von Services verfügbar sind.
© 2014 Glenfis AG | www.glenfis.ch
ITIL® – Framework Bestandteile
From Knowledge. To Proficiency. To Implementation.
© 2014 Glenfis AG | www.glenfis.ch
COBIT® - Überblick
From Knowledge. To Proficiency. To Implementation.
 Owner = ISACA
 Weltweit anerkannter Leitfaden für Good Practices für Governance der
unternehmensweiten IT
 COBIT® = Control Objectives for Information and Related Technology
 User-Communitiy: ISACA (ISACA D, ISACA CH, ISACA AT)
 COBIT® hilft durch Unternehmen auf Basis der qualitativ hochwertigen Informationen
Geschäftsentscheidungen zu fällen und die strategischen Ziele und wirtschaftlichen
Vorteile durch die effektive Nutzung der IT zu erreichen.
 Das Ziel ist es, einen Wertbeitrag für Anspruchsgruppen zu schaffen durch die
Realisierung des Nutzens bei optimalem Ressourceneinsatz nebst Optimierung des
Risikos
© 2014 Glenfis AG | www.glenfis.ch
COBIT® – History
From Knowledge. To Proficiency. To Implementation.
The evolution of COBIT®5
Evolution scope
Governance of Enterprise IT
IT Governance
BMIS
(2010)
Management
Val IT 2.0
(2008)
Control
Risk IT
(2009)
Audit
COBIT®1
1996
COBIT®2
1998
COBIT®3
2000
COBIT®4.0/4.1 COBIT®5
2005/7
A business framework from ISACA®, at www.isaca.org/cobit
© 2014 Glenfis AG | www.glenfis.ch
2012
COBIT® 5 Prinzipien
From Knowledge. To Proficiency. To Implementation.
© 2014 Glenfis AG | www.glenfis.ch
COBIT® – Definitionen
From Knowledge. To Proficiency. To Implementation.
Was ist Governance?
Governance stellt sicher, dass die Anforderungen, Rahmenbedingungen und
Möglichkeiten der Anspruchsgruppen evaluiert werden, um ausgewogene und
vereinbarte Unternehmensziele zu bestimmen, die es zu erreichen gilt. Sie gibt die
Richtung durch die Festlegung von Prioritäten und das Fällen von Entscheidungen vor
und überwacht die Leistung und Regeleinhaltung gegen vereinbarte Vorgaben und
Ziele.
Was ist Management?
Beim Management werden die der Richtung entsprechenden Aktivitäten geplant,
konzipiert, ausgeführt und überwacht, die von der Governance-Gremium zur
Erreichung der Unternehmensziele festgelegt wurden.
© 2014 Glenfis AG | www.glenfis.ch
COBIT® Prozess Referenz Modell
From Knowledge. To Proficiency. To Implementation.
Process capability
AR
VR
CIO
© 2014 Glenfis AG | www.glenfis.ch
COBIT® – Framework Bestandteile
From Knowledge. To Proficiency. To Implementation.
The COBIT®5 product family
© 2014 Glenfis AG | www.glenfis.ch
From Knowledge. To Proficiency. To Implementation.
Kernelemente in den Frameworks
© 2014 Glenfis AG | www.glenfis.ch
ITIL® Service Architektur – die Basis für Serviceorientierung
From Knowledge. To Proficiency. To Implementation.
Value: Kennen wir den
Mehrwert?
V
O
Outcome: Wie unterstützt
unser Service die
Geschäftsabläufe?
C
Costs: kennen wir
die Kosten – und die
Kostentreiber?
R
Risks: Sind wir
uns unseren
Risiken bewusst,
und wie schützen
wir uns?
© 2014 Glenfis AG | www.glenfis.ch
ITIL® Service Management – die Steuerung der Services
From Knowledge. To Proficiency. To Implementation.
© 2014 Glenfis AG | www.glenfis.ch
ITIL® Förderung der Service-Fähigkeiten – Service Assets
From Knowledge. To Proficiency. To Implementation.
Management
Fähigkeiten
Market
 Prognosen
 Konkurrenz
 Regulatoren
 Lieferanten
Mehrwert
generieren
Organisation
Prozesse
Business Unit
Einfluss
Services
Assets
verrechnen
 koordinieren
 steuern
 einsetzen
Mitarbeiter
Nachfrage
Angebot
Kunde
Gewinn generieren
(oder Kosten
decken)
Service Provider
Typ 1, 2 oder 3
Ressourcen/
Resources
Applikationen
Ressourcen
Copyright © AXELOS 2014. All rights reserved. Material is reproduced under licence from AXELOS
© 2014 Glenfis AG | www.glenfis.ch
Information
Infrastruktur
Finanzielles
Kapital
Asset Typen
Wissen
Fähigkeiten/
Capabilities
ITIL® Zusammenspiel der Service Lifecycle Phasen
From Knowledge. To Proficiency. To Implementation.
Unternehmen / Geschäft / Kunden
Ressourcen &
Einschränkungen
Service Strategie
Richtlinien
Change Vorschlag &
Service Charters
Strategien
Service Design
Standards
Lösungsdesign
Service Überführung
(Transition)
Neue, geänderte,
abgestellte Services
Service Betrieb
(Operation)
Getestete
Lösungen
Leistung und
Zielerreichung
Continual Service
Improvement (CSI)
© Copyright 2011 Reproduziert unter der Lizenz von Axelos
© 2014 Glenfis AG | www.glenfis.ch
Service Design
Packages (SDP)
Architekturen
Service Katalog
Service
Portfolio
Service Knowledge
Management System (SKMS)
Anforderungen
SKMS Aktualisierungen
Umsetzung der
Überführungspläne
Operative Services
Wertschöpfung
CSI-Register, Verbesserungsmassnahmen und Pläne
COBIT® – Fokus auf Governance und Wertschöpfung
From Knowledge. To Proficiency. To Implementation.
© 2014 Glenfis AG | www.glenfis.ch
COBIT® 5 Führung und Zielkaskade
From Knowledge. To Proficiency. To Implementation.
Owners and
Stakeholders
Accountable
Delegate
Stakeholder Needs
Governing
Body
AR
VR
Monitor
CIO
Benefits
Realisation
Instruct and
Align
Operations
and Execution
© 2014 Glenfis AG | www.glenfis.ch
Risk
Resource
Optimisation Optimisation
Set Direction
Management
Report
Stakeholder Drivers
(Environment, Technology
Evolution, ...)
Enterprise Goals
IT-related Goals
Enabler Goals
COBIT® 5 Balanced Scorecard Unternehmensziele
From Knowledge. To Proficiency. To Implementation.
© 2014 Glenfis AG | www.glenfis.ch
COBIT® 5 Balanced Scorecard IT Ziele
From Knowledge. To Proficiency. To Implementation.
© 2014 Glenfis AG | www.glenfis.ch
COBIT® 5 Enabler – Möglichmacher
From Knowledge. To Proficiency. To Implementation.
Enabler sind Faktoren, die sowohl individuell als auch kollektiv Einfluss darauf
haben, ob etwas funktioniert – in dem Fall die Governance und das Management
der Unternehmens-IT.
© 2014 Glenfis AG | www.glenfis.ch
© 2013 ISACA® All rights reserved
From Knowledge. To Proficiency. To Implementation.
Gemeinsamkeiten und Unterschiede
© 2014 Glenfis AG | www.glenfis.ch
ITIL & COBIT: Stossrichtung aus der Vergangenheit
From Knowledge. To Proficiency. To Implementation.
COBIT®
Business Gesetze Sarbanes Basel III
Ziel
Oxley
IT Governance
Regulierung &
Audit
IT =
Strategischer
Partner
IT Service
Management
IT = Technologie
Provider
IT = Service
Provider
Steuerung &
Kontrolle
IT
Service
ITIL®
© 2014 Glenfis AG | www.glenfis.ch
IT
Service
IT
IT
Service Service
IT Infrastructure
ITIL & COBIT: Stossrichtung aus der Vergangenheit
From Knowledge. To Proficiency. To Implementation.
COBIT®
Enterprise Governance
Corporate Governance
d.h. Konformität
Zusicherung von
Verantwortlichkeit
ITIL®
© 2014 Glenfis AG | www.glenfis.ch
Business Governance
d.h. Performance
Wertschöpfung
Ressourcenauslastung
Gemeinsamkeiten heute
From Knowledge. To Proficiency. To Implementation.
 Starken Business-Fokus
 Prozessorientierung
 Förderung des Mehrwerts beim Kunden
 Betonung des notwendigen kulturellen Wandels (Organisations Change
Management)
 Man sagt oft: COBIT beschreibt das WAS. ITIL eher das WIE
 Trifft nicht ganz zu, ist aber auch nicht ganz falsch
© 2014 Glenfis AG | www.glenfis.ch
Schwerpunkt der Nutzung
From Knowledge. To Proficiency. To Implementation.
COBIT
ITIL
Übertragung
Step Timing
© 2014 Glenfis AG | www.glenfis.ch
Kontrolle
&
Qualität
Kontrolle
&
Qualität
ArbeitsInstruktionen
ArbeitsInstruktionen
Aktivität
Step Timing
Übertragung
Step Timing
Aktivität
Step Timing
Gemeinsamkeiten
From Knowledge. To Proficiency. To Implementation.
COSO
COBIT
ISO 27002
ISO 9000
Was
ITIL
Geltung und Abdeckung
© 2014 Glenfis AG | www.glenfis.ch
Wie
Abdeckung zwischen COBIT, ITIL und anderen Frameworks
From Knowledge. To Proficiency. To Implementation.
COBIT Prozess Referenz-Model
Evaluieren, Vorgeben und Überwachen
Anpassen, Planen und Organisieren
Aufbauen, Beschaffen und Implementieren
ITIL®
Bereitstellen, Betreiben und Unterstützen
© 2014 Glenfis AG | www.glenfis.ch
Überwachen
Evaluieren
und
Beurteilen
ITIL® Prozess Referenz Modell
From Knowledge. To Proficiency. To Implementation.
APO01
APO05
APO06
APO08
BAI06
BAI10
BAI07
BAI08
APO09
BAI04
DSS02
DSS04
APO13
APO10
DSS03
DSS05
MEA01
© 2014 Glenfis AG | www.glenfis.ch
COBIT® Prozess Referenz Modell
From Knowledge. To Proficiency. To Implementation.
© 2014 Glenfis AG | www.glenfis.ch
ITIL & COBIT Mapping
From Knowledge. To Proficiency. To Implementation.
ITIL© Edition 2011 - COBIT® 5 Mapping
ITIL© Edition 2011 - COBIT© 5 Mapping
Service
Strategy
Service
Design
Service
Transition
Service
Operation
CSI
Governance of Enterprise IT
APO
APO01
APO02
APO03
APO04
Align, Plan and Organise
Manage the IT Management Framework
Manage Strategy
Manage Enterprise Architecture
Manage Innovation
© 2014 Glenfis AG | www.glenfis.ch
The seven-step improvement process
Service Reporting
Access management
Problem management
Request fulfilment
Incident management
Event management
Knowledge management
Change evaluation
Service validation and testing
Service asset and configuration management
Change management
Transition planning and support
Supplier management
Information security management
IT service continuity management
Capacity management
Availability management
Service Level Mgmt
Service catalogue management
Design coordination
Business relationship management
Demand management
Financial management for IT services
x
Evaluate, Direct and Monitor
Ensure Governance Framework Setting and Maintenance
Ensure Benefits Delivery
Ensure Risk Optimisation
Ensure Resource Optimisation
Ensure Stakeholder Transparency
x
EDM
EDM01
EDM02
EDM03
EDM04
EDM05
x
COBIT
Monitor
(MEA)
Service portfolio management
Run
(DSS)
x
Build
(BAI)
Strategy management for IT services
Plan
(APO)
Monitor
x
Direct
Release and deployment management
Evaluate
COBIT® – Ergänzende Dokumentation
From Knowledge. To Proficiency. To Implementation.
© 2014 Glenfis AG | www.glenfis.ch
ITIL® – Ergänzende Dokumentation
From Knowledge. To Proficiency. To Implementation.
© 2014 Glenfis AG | www.glenfis.ch
From Knowledge. To Proficiency. To Implementation.
Umsetzung in der Praxis
© 2014 Glenfis AG | www.glenfis.ch
Es geht immer um das Gleiche: Wie soll die IT geführt werden?
From Knowledge. To Proficiency. To Implementation.
© 2014 Glenfis AG | www.glenfis.ch
Ziel: Ganzheitliches Führungssystem aufbauen
From Knowledge. To Proficiency. To Implementation.
© 2014 Glenfis AG | www.glenfis.ch
Vision: Controlled Service Environment (CSE)
From Knowledge. To Proficiency. To Implementation.
© 2014 Glenfis AG | www.glenfis.ch
ITIL & COBIT : nicht entweder oder, sondern beide!
From Knowledge. To Proficiency. To Implementation.
 COBIT® bildet die Grundlage, um die Governance der
Unternehmens-IT ganzheitlich in der Organisation zu
definieren und zu verankern
 COBIT® bildet das gemeinsame Dach zwischen Service
Management, Entwicklung und Projekt Management
 ITIL® unterstützt viel stärker in der Tiefe, wie Services geplant,
umgesetzt und ausgeliefert werden, so dass die funktionalen
und Non-Funktionalen Anforderungen des Kunden erfüllt
werden
Adapt and adopt: Nutzen der Stärken beider
Frameworks für das interne Management System und
Anpassung an die eigene Geschäftsbedürfnisse
© 2014 Glenfis AG | www.glenfis.ch
ITIL & COBIT: Nicht entweder oder – sondern beides
From Knowledge. To Proficiency. To Implementation.
© 2014 Glenfis AG | www.glenfis.ch
Your Consulting Provider – Glenfis AG
From Knowledge. To Proficiency. To Implementation.
© 2014 Glenfis AG | www.glenfis.ch
COBIT & ITIL zwei starke Framework für robuste Organisationen
From Knowledge. To Proficiency. To Implementation.
© 2014 Glenfis AG | www.glenfis.ch
From Knowledge. To Proficiency. To Implementation.
COBIT & ITIL
Ausbildungen
© 2014 Glenfis AG | www.glenfis.ch
Training road map
From Knowledge. To Proficiency. To Implementation.
© 2014 Glenfis AG | www.glenfis.ch
© 2013 ISACA® All rights reserved
Weitere Berufsbilder der ISACA mit COBIT als Basis
From Knowledge. To Proficiency. To Implementation.
Internationalen Zertifikate von ISACA
Certified Information
Systems Auditor
(CISA)
Mit dem CISAZertifikat erwirbt man
einen Leistungsausweis in den
Bereichen Revision,
Kontrolle und
Sicherheit von
Informationssystemen.
© 2014 Glenfis AG | www.glenfis.ch
Certified Information
Security Manager
(CISM)
Mit dem CISMZertifikat erwirbt man
einen Leistungsausweis im
Management der
Informationssicherheit.
Certified in the
Governance of
Enterprise IT (CGEIT)
Mit dem CGEITZertifikat erwirbt man
einen Leistungsausweis in ITGovernance.
Certifed in Risk and
Information Systems
Control (CRISC)
Mit dem
brandaktuellen
CRISC-Zertifikat
erwirbt man einen
Leistungsausweis im
Bereichen
Enterprise/ITRisikomanagement.
ITIL Trainingspfad
From Knowledge. To Proficiency. To Implementation.
Process capability
ITIL Master
ITIL Expert
Min.
22 Credits
Managing Across the Lifecycle
5 Credits
15 Credits
SS
SD
ST
16 Credits
SO
CSI
OSA
PPO
RCV
SOA
3
3
3
3
3
4
4
4
4
Credits
Credits
Credits
Credits
Credits
Credits
Credits
Credits
Credits
ITIL Service Lifecycle Module
Legende (Lifecycle Module)
SS
Service Strategy
SD
Service Design
ST
Service Transition
SO
Service Operation
CSI
Continual Service Improvement
© 2014 Glenfis AG | www.glenfis.ch
ITIL Service Capability Module
ITIL Edition 2011 Foundation Certificate
2 Credits
Legende (Capability Module)
OSA Operational Support & Analysis
PPO Planning, Protection & Optimization
RCV Release, Control & Validation
SOA Service Offerings & Agreements
Das Glenfis Trainings-Angebot
From Knowledge. To Proficiency. To Implementation.
Demo: http://www.glenfis.ch/de/trainings/elearning/
eLearning Shop inkl. Prüfung: http://shop.glenfis.ch
Kursangebot Glenfis: http://www.glenfis.ch/de/trainings/intro/
© 2014 Glenfis AG | www.glenfis.ch
Useful links
From Knowledge. To Proficiency. To Implementation.
 ISACA COBIT®5 Homepage
– http://www.isaca.org/cobit/pages/default.aspx
 Axelos Homepage
– http://www.axelos.com/
 Glenfis Blog-Beitrag zu COBIT®5 und ITIL: blog.itil.org
– Ist COBIT® das bessere ITIL?
© 2014 Glenfis AG | www.glenfis.ch
Fragen?
From Knowledge. To Proficiency. To Implementation.
© 2014 Glenfis AG | www.glenfis.ch
Thank you for participating!
From Knowledge. To Proficiency. To Implementation.
 This webinar has been recorded and can be re-viewed
at the Glenfis Webpage (Webinar, archive): (www.glenfis.ch)
 The slides will also be available for download
 The Mapping-Tables will be available for download as well
 COBIT® books can be purchased at Glenfis (German/English)
(shop.glenfis.ch)
 Follow me on
– Blog: blog.itil.org
– Twitter: @M_Andenmatten
 Next Webinar is ready for booking:
"Übersicht agile Methoden und Frameworks ” 25. Juni 2014 Link
© 2014 Glenfis AG | www.glenfis.ch
From Knowledge. To Proficiency. To Implementation.
Vielen Dank für Ihre Aufmerksamkeit!
Glenfis AG
Badenerstrasse 623
CH – 8048 Zürich
+41 (0)848 88 90 89
+41 (0)848 88 92 89
www.glenfis.ch
shop.glenfis.ch
blog.itil.org