ada sehingga potensi dampak langsung dan signifikan terhadap sistem TI dan
layanan. Dampak lainnya dapat dirasakan dalam jangka panjang; seperti kelemahan dalam
kepemimpinan teknologi pengiriman mitra layanan TI, yang diam-diam mengikis keseluruhan
efektivitas IT.
Vendor diandalkan untuk banyak aplikasi yang mendorong bisnis
saat ini, namun produk mereka memiliki kesalahan, perbaikan mereka mungkin tambal sulam dan mereka
dapat memilih untuk . phase out aplikasi kunci Anda
aktif mengelola kelas ini risiko memerlukan kemampuan di manajemen vendor,
outsourcing dan manajemen kontrak.
Aplikasi - sistem bersisik
ini penawaran kelas risiko dengan kegagalan dalam aplikasi IT. Aplikasi biasanya
sistem yang berinteraksi dengan pengguna dan di sebagian besar organisasi akan menjadi kombinasi
dari paket perangkat lunak dan perangkat lunak yang disesuaikan yang akan ke batas tertentu akan
diintegrasikan bersama-sama.
Aplikasi yang di-host dan berjalan pada infrastruktur - beberapa infrastruktur
bersama dengan aplikasi lain dan beberapa infrastruktur didedikasikan untuk menjalankan
aplikasi. Kita berurusan dengan risiko infrastruktur kelas berikutnya, memahami
bahwa bagi banyak orang IT sistem terdiri dari aplikasi dan beberapa
infrastruktur.
Dampak dari aplikasi gagal untuk melakukan seperti yang diharapkan dan diperlukan
dapat berkisar dari iritasi kecil - bug yang dikenal yang workarounds yang
tersedia dan dipahami - untuk bencana besar. Dampaknya terutama tergantung
pada bidang usaha di mana aplikasi ini digunakan dan digunakan. Sebuah
kegagalan aplikasi tunggal dapat memiliki knock-on efek di rantai sistem -
dan di mana beberapa sistem perusahaan yang saling berhubungan, di seluruh rantai
. perusahaan
Selain karakteristik operasi atau fungsional aplikasi, ada
karakteristik non-fungsional banyak mana ' kegagalan 'tidak begitu dikenali dan
dampak yang dirasakan dalam jangka panjang. Misalnya, sistem yang tidak mudah
dipelihara dan ditingkatkan dari waktu ke waktu dapat membentuk kendala untuk memperkenalkan lebih jauh
perubahan; aplikasi yang kurang didokumentasikan atau tidak terstruktur dengan baik mungkin
sulit untuk memperbaiki dengan keyakinan - baru dan cacat yang signifikan dapat diperkenalkan
. oleh pengembang perangkat lunak ketika hanya perubahan kecil yang dibuat
secara aktif mengelola kelas ini risiko memerlukan kemampuan rekayasa perangkat lunak
terutama untuk pemeliharaan, tambahan, integrasi, pengujian dan melepaskan manajemen,
manajemen konfigurasi, sistem administrasi, monitoring dan
masalah manajemen.
Infrastruktur - yayasan gemetar
kelas risiko ini berkaitan dengan kegagalan dalam infrastruktur TI. Infrastruktur adalah
nama generik untuk berbagai terpusat dan didistribusikan komputer dan jaringan sumber daya yang menjadi aplikasi yang di-host dan menjalankan. Juga termasuk dalam definisi infrastruktur platform perangkat lunak seperti sistem operasi dan sistem manajemen database. Kebanyakan komponen infrastruktur TI yang bersumber dari vendor dan diganti, dengan beberapa peralatan usang pengecualian. Untuk setiap item yang diberikan infrastruktur, nilai penggantian hanya salah satu isu yang perlu dipertimbangkan ketika kerugian terjadi. Jauh lebih penting adalah dampak pada layanan TI sementara dan kesulitan dalam pemulihan percaya diri dan cepat dalam berbagai skenario kehilangan. Kegagalan infrastruktur TI dapat menjadi permanen - ketika komponen 'pukulan up ', dibakar, dicuri atau istirahat diperbaiki - atau sementara - ketika pasokan energi dimatikan atau konektivitas jaringan hilang. Dampak kegagalan dapat bergantung pada tingkat ketahanan dan redundansi dalam sistem - apakah kegagalan pada satu titik menyebabkan seluruh untuk berhenti berfungsi - dan ketersediaan . dan kesiapan fasilitas standby masalah jangka panjang muncul dengan pilihan infrastruktur. Sistem yang tidak kompatibel dengan model yang lebih baru mungkin harus benar-benar diganti - kebanyakan sistem komputer dinonaktifkan masih berfungsi seperti ketika diimplementasikan! Penggantian infrastruktur dapat menyebabkan perbaikan aplikasi - semua yang mungkin telah tidak perlu dengan 'baik' pilihan infrastruktur. Infrastruktur pilihan Confounding adalah kecepatan perubahan dan pergerakan standar komunitas penjual dan teknologi. Ini mungkin yang paling . dikendalikan dari risiko dalam portofolio Anda aktif mengelola kelas ini risiko memerlukan kemampuan operasional khususnya dalam manajemen konfigurasi, sistem administrasi, sistem pemantauan dan manajemen kapasitas serta jarak perencanaan dan arsitektur keterampilan. Strategis dan muncul - dinonaktifkan oleh IT ini penawaran kelas risiko dengan kemampuan IT membiarkan turun pelaksanaan bisnis strategi. Dampak tidak langsung tetapi akan signifikan dalam businessplanning cakrawala dan seterusnya. Pada risiko adalah kemampuan perusahaan untuk terus bergerak maju menuju strategis visi. Untuk tetap kompetitif itu perlu untuk kemajuan IT untuk dipahami dan cocok dengan peluang potensial untuk eksploitasi oleh bisnis Anda. Setelah penyelarasan TI dengan strategi bisnis jelas, kesempatan kemudian dimanfaatkan melalui adopsi dan integrasi tepat waktu dan efektif. Memperoleh manfaat strategis dari IT dimulai dengan strategi TI yang besar. Kesenjangan dalam hasil strategi IT di taktis dan ad hoc pendekatan untuk IT. Sesekali guncangan dapat terjadi, sebagai sistem IT besar ditemukan untuk menjadi buntu atau pulau. Lebih biasanya adalah peningkatan bertahap dalam kesulitan dan biaya memperkenalkan langkah-perubahan dan alokasi yang lebih besar dari upaya pengembangan yang terbatas pada ada sistem daripada baru. Secara aktif mengelola kelas ini risiko memerlukan kemampuan dalam strategi, arsitektur dan perencanaan. hubungan Understanding antara kelas risiko IT Kelas dari risiko TI yang saling tergantung. Risiko di masing-masing kelas yang berbeda dapat berdampak pada kelas-kelas lain. Memahami hubungan ini akan membantu Anda memanfaatkan virtuouscycles - menghindari risiko hulu ke hilir menghilangkan risiko, mengatasi potensi masalah pada sumber dan berfokus pada pencegahan daripada mengobati. Seri berikut angka dan catatan pendukung menggambarkan ini kunci hubungan antara TI risiko jatuh bahwa dalam setiap kelas. hubungan risiko strategis dan muncul Miskin manajemen risiko strategis dan muncul dapat mendorong risiko proyek (lihat Gambar 3.1). Key antara ini adalah risiko dalam pemilihan dan arah proyek: bahwa proyek yang salah mengejar dan / atau proyek yang tepat tidak. Juga, selama proyek TI koreksi arah strategis atau re-alignment mungkin diperlukan. Jika koreksi tidak terjadi, proyek tidak peduli seberapa baik dikandung di inisiasi mungkin akhirnya menjadi kegagalan. Miskin manajemen risiko strategis dan muncul dapat mendorong aplikasi dan infrastruktur risiko. Aplikasi dan komponen infrastruktur harus dipilih tapi dengan tidak adanya strategi dan sistem target arsitektur yang jelas keputusan ini akan dilakukan pada taktis atau secara ad hoc. Banyak risiko dapat hasil dari peningkatan unmanaged dalam keragaman teknologi, berdampak pembangunan, pemeliharaan dan peningkatan aktivitas - kesulitan dalam mengubah dan mengintegrasikan sistem yang berbeda - dan dukungan operasional - kesulitan dalam mengidentifikasi, mendiagnosis . dan memperbaiki masalah manajemen yang buruk strategis dan risiko yang muncul dapat mendorong penyedia layanan risiko. IT outsourcing keputusan sering juga keputusan TI strategis sebagai dampaknya akan berlangsung selama bertahun-tahun. Sebuah strategi sourcing dan proses seleksi yang buruk dapat mendorong risiko yang signifikan dalam periode transisi layanan dan di luar layanan seperti yang sedang berlangsung bisnis. Dampak yang lebih luas dari kegagalan TI Anda Anda dapat memilih definisi alternatif risiko TI: Sebuah resiko TI adalah sesuatu yang bisa salah dengan IT dan menyebabkan negatif berdampak pada bisnis. Definisi ini mengakui bahwa di samping risiko bisnis TI ada risiko yang lebih luas kepada pengguna dan masyarakat dari TI Anda berperilaku buruk. Memperkenalkan portofolio risiko TI 57 58 TI portofolio risiko Tabel 3.1-Bisnis dampak contoh disebabkan risiko TI menyebabkan Dampak penyebab risiko IT dan contoh Keuangan Sebuah proyek mahal TI gagal untuk menyampaikan dan investasi dihapuskan. Contoh: Sydney Air menghabiskan A $ 60 juta untuk sebuah informasi pelanggan dan sistem penagihan proyek yang dibatalkan pada akhir 2002 ( NSW Auditor Umum, 2003). Sebuah menangani outsourcing utama pukulan. Contoh: Inggris hakim pengadilan Libra biaya kontrak telah hampir dua kali lipat (IntoIT, 2003). Penyalahgunaan sistem untuk memperbuat kejahatan atau penipuan. Contoh: Kidder Peabody menderita kerugian yang signifikan dengan aktivitas perdagangan ilegal Joseph Jett yang dibuat keuntungan sekitar US $ 339 juta yang dilakukan melalui insider penyalahgunaan perdagangan dan akuntansi sistem (Dhillon dan Moores, 2001). Reputasi proses bisnis utama terlihat menggiling publik berhenti karena outage layanan TI. Contoh: luas Bank of America ATM padam pada Januari 2003 disebabkan oleh korupsi dari server database mereka dengan . SQL Slammer worm (Infosecurity, 2004) . informasi pelanggan Sensitif diungkapkan mengakibatkan penyalahgunaan penipuan Contoh: Softbank di Jepang melaporkan kebocoran 4,5 juta pelanggan catatan pada bulan Februari 2004 dan berusaha pemerasan (Softbank, 2004). Integritas Regulatory informasi mengakibatkan penalti untuk pelanggaran undang-undang atau Contoh hukum: AT & T tagihan tidak tepat mengakibatkan tindakan hukum sukses oleh negara bagian Florida pada tahun 2004. Kegagalan untuk mematuhi undang-undang. Contoh: 14 tahun setelah undang-undang yang diperlukan penjaga pantai untuk mengembangkan sistem identifikasi kapal, tidak ada sistem seperti itu ada (GAO, 2002). Layanan pelanggan Pelanggan terganggu secara signifikan. Contoh: Cigna HealthCare $ 1000000000 perbaikan IT dan inisiatif CRM pergi hidup di jalan besar, dengan 3,5 juta anggota asuransi kesehatan perusahaan pindah dari 15 sistem warisan untuk dua platform baru dalam hitungan menit. Migrasi tidak berjalan mulus. Bahkan, ada gangguan dalam layanan pelanggan begitu signifikan bahwa jutaan pelanggan yang tidak puas berjalan pergi, menyebabkan keempat bangsa ins terbesar
Sedang diterjemahkan, harap tunggu..
