Нашли неточность или есть что добавить? Напишите автору
Выбирать между покупкой и разработкой и доводить выбранное решение до эксплуатации.
Зачем управление выбором и внедрением решений
ПрактикаПрактикаНабор ресурсов организации для выполнения работы определённого типа.ITIL 4 отвечает на вопрос, который в ИТ решают чаще всего интуитивно: делать самим, купить готовое или отдать целиком наружу — и, если покупать, то у кого и по каким правилам.
ITIL формулирует основание для такого решения через стратегию получения ресурсов: она должна поддерживать общую стратегию организации и определять, какие ресурсы создаются и ведутся своими силами, какие берутся у третьих сторон и в какой мере 1. Там же — трезвая оговорка: полностью самодостаточных организаций сегодня нет, каждая в той или иной степени зависит от третьих сторон 1.
Правила, заданные стратегией получения ресурсов, влияют не только на продукты и услугиУслугаСпособ дать потребителю нужный результат, не перекладывая на него управление затратами и рисками.ITIL 4, книга ITIL Foundation, но и на устройство организации и распределение ответственности 1.
ГОСТ Р ИСО/МЭК 20000-1 описывает три способа привлечь поставщика: он может предоставлять или вести сервисы, предоставлять или вести компоненты сервисов, а также вести процессы или их части внутри системы менеджмента организации 2. Разница между этими тремя вариантами и определяет, чем именно вы будете управлять после сделки.
Когда практика работает
Три вопроса, ответы на которые видны в момент выбора, а не после внедрения.
Решение «своё или чужое» принимается по правилам. Как проверить: есть записанный подход к тому, что делается своими силами, а что берётся снаружи 1.
Критерии выбора объявлены заранее. Как проверить: поставщики знают, по каким показателям их оценивают, — сообщать им и критерии положено, и порядок оценки заранее 1.
Внедрение спланировано вместе с покупкой. Как проверить: в решении о выборе учтены работы по внедрению, обучение и перенос данных, а не только цена лицензий.
Что входит и что рядом
| Входит в практику | Рядом, но это другая практика |
|---|---|
| Подход к выбору: своё, готовое, подряд | Разбор потребности — BANБизнес-анализ |
| Требования к решению и критерии отбора | Требования к системе — MRDУправление требованиями |
| Сравнение вариантов и выбор | Ведение договора и отношений — SUPУправление поставщиками |
| Планирование внедрения и перехода | Замысел услуги — SDSПроектирование услуги |
| Ввод решения в работу | Приёмка результата — MaCУправление передачей и приёмкой изменений |
| Разбор итогов выбора | Правила устройства — ARCУправление корпоративной архитектурой |
Три способа получить одно и то же
ГОСТ называет их прямо 2, а разница между ними определяет, чем вы управляете дальше.
Поставщик предоставляет или ведёт услугу целиком. Вы управляете обязательствами и результатом. Внутри — чужая кухня.
Поставщик предоставляет или ведёт часть услуги. Вы отвечаете за услугу перед своим заказчиком, а поставщик — за свой кусок перед вами. Здесь появляется работа по сборке целого из частей.
Поставщик ведёт процесс или его часть внутри вашей системы управления. Люди поставщика работают по вашим правилам. Вы управляете качеством работы, а не только итогом.
Практический смысл: выбирая вариант, вы выбираете не цену, а то, какая работа останется у вас. Третий вариант дешевле по ставке и дороже по вниманию: чужими руками, но по вашим правилам — значит, правила придётся написать.
Что на входе и что на выходе
Что приходит
- MRDУправление требованиямитребования, по которым выбирают готовое решение1
- BANБизнес-анализразбор вариантов с выгодами, затратами и рисками4
- ARCУправление корпоративной архитектуройправила устройства, ограничивающие выбор1
- CBMУправление бюджетом и стоимостьюденьги, доступные на решение и его внедрение1
- RSKУправление рискамиоценка рисков зависимости от поставщика1
Что уходит
- SUPУправление поставщикамивыбранный поставщик и условия договора1
- MaCУправление передачей и приёмкой измененийвнедрённое решение, готовое к приёмке2
- SDSПроектирование услугивыбранное решение как основа замысла услуги2
- CFGУправление конфигурациямисведения о введённом в работу решении2
- IMPПостоянное улучшениевыводы разбора: оправдался ли выбор1
Практика забирает потребность и требования, а отдаёт выбранное решение и то, что после внедрения действительно заработало. Особенность — она разовая по каждому случаю и постоянная как порядок: правила выбора живут, даже когда выбирать нечего.
Отсюда признак зрелости: правила выбора существуют до того, как появился повод выбирать. Иначе критерии подгоняются под уже выбранного поставщика.
Как выбирают
ITIL описывает начало работы с новым поставщиком как обращение к рынку: запросы сведений, предложений, расценок, заявок или демонстрации 1. Дальше — оценка по критериям, которые объявлены заранее 1.
Что стоит включать в сравнение, кроме цены:
- полезность и гарантия — что решение умеет и как оно работает 1;
- соответствие правилам устройства — впишется ли в вашу архитектуру;
- стоимость владения — лицензии, поддержка, обучение, миграция, выход;
- зависимость — насколько трудно будет уйти;
- риски поставки — что произойдёт, если поставщик исчезнет или изменит условия;
- работы по внедрению — кто их выполняет и в какие сроки.
ITIL отдельно требует, чтобы у организации была система оценки поставщиков: без неё нельзя ни выбрать, ни потом оценить работу 1. Оговорка там здравая: подходы к разным поставщикам различаются по типу отношений и уровню доверия, но оцениваются все 1.
Что должно быть в договоре
ITIL перечисляет состав, и этот перечень удобно держать как проверочный список 1:
Последняя строка чаще всего пустует, и тогда договор описывает намерения, а не обязательства.
Как это работает
| Шаг | Работа на этом шаге | Чем он заканчивается |
|---|---|---|
| 1. Правила | Договариваемся о подходе: что своё, что чужое | Стратегия получения ресурсов 1 |
| 2. Требования | Формулируем, что решение должно уметь и как работать | Требования к решению |
| 3. Рынок | Смотрим, что есть, запрашиваем сведения и предложения | Список вариантов 1 |
| 4. Оценка | Сравниваем по объявленным критериям | Обоснованный выбор 1 |
| 5. Договор | Фиксируем обязательства, показатели, ответственность | Подписанный договор 1 |
| 6. Внедрение | Внедряем, переносим данные, обучаем людей | Работающее решение |
| 7. Разбор | Смотрим, оправдался ли выбор | Выводы для следующего раза |
Два места стоит объяснить отдельно.
Второй шаг важнее третьего. Выбор без требований превращается в сравнение презентаций; требования, написанные после демонстрации, повторяют возможности понравившегося продукта.
Седьмой шаг почти никогда не делается. Между тем это единственный способ узнать, работают ли ваши критерии выбора: сравнить обещанное при выборе с полученным через год.
Что с чем путают
Выбор решения и закупка. Закупка — процедура приобретения. Выбор — решение о том, что именно приобретать и почему.
Выбор и работа с поставщиком. Ведение договора, оценка работы, развитие отношений — SUPУправление поставщиками. Здесь речь о решении и вводе в работу.
Внедрение и развёртывание. Развёртывание переносит в среду, внедрение включает перенос данных, обучение, изменение порядка работы людей.
Своё и чужое как принцип. ITIL предлагает решать это стратегией, а не убеждением: какие ресурсы создаются внутри, какие берутся снаружи и в какой мере 1.
Кто участвует
| Роль | За что отвечает | Кем обычно бывает |
|---|---|---|
| Ответственный за выбор | Правила, критерии, сравнение, обоснование | Руководитель направления или архитектор 1 |
| Заказчик | Потребность и решение о деньгах | Владелец услуги или руководитель 1 |
| Архитектор | Соответствие устройству и последствия зависимости | Архитектор 1 |
| Закупки и юристы | Процедура и договор | Отдел закупок 1 |
| Команда внедрения | Ввод решения в работу и перенос данных | Проектная команда |
Как измерять
| Показатель | Что показывает | Чем плох, если единственный |
|---|---|---|
| Доля выборов с объявленными заранее критериями | Честность процедуры 1 | Критерии бывают формальными |
| Расхождение обещанного и полученного | Качество оценки | Видно только через время |
| Стоимость владения против первоначальной оценки | Полноту расчёта | Зависит и от изменений спроса |
| Число решений, выведенных из эксплуатации досрочно | Цену ошибок выбора | Досрочный вывод бывает и правильным |
| Время от потребности до работающего решения | Скорость практики | Сокращается за счёт качества выбора |
| Доля решений, соответствующих правилам устройства | Управляемость ландшафта | Требует, чтобы правила существовали |
Самая полезная пара — расхождение обещанного и полученного вместе со стоимостью владения. Она отвечает на вопрос, который через год задают всем: почему это столько стоит.
Переделки проекта решения считают отдельно от ошибок испытаний. COBIT меряет качество выбора числом переделанных проектов решения из-за расхождения с требованиями и временем, которое уходит на подтверждение, что проектный результат требованиям отвечает 3. Ошибки, найденные испытаниями, и время на испытания стоят в другой цели 3. Разделение полезное: переделка проекта означает, что не поняли задачу, а ошибка на испытаниях — что не справились с исполнением, и лечится это разным.
Изменения, порождающие новые ошибки. Среди показателей COBIT есть неочевидный: число отслеживаемых утверждённых изменений, которые породили новые ошибки 3. Он ловит момент, когда решение перестаёт держать доработку: пока правка одного места ломает другое, дальнейшее развитие обходится дороже замены. Рядом стоит число заявок на сопровождение, оставшихся без удовлетворения 3 — тот же сигнал с другой стороны.
Работа поставщика измеряется тремя вопросами. Так COBIT её и раскладывает 3.
Выполняет ли поставщик обещанное: доля поставщиков, которые отвечают согласованным требованиям, и число нарушений в услугах по их вине.
Управляется ли риск: сколько рисковых событийСобытиеИзменение состояния, замеченное мониторингом.ITIL 4 привело к инцидентам, как часто встречаются с поставщиком по рискам, какая доля рисковых инцидентовИнцидентНезапланированное прерывание услуги или снижение её качества.ITIL 4, практическое руководство по управлению инцидентами решена приемлемо по времени и стоимости.
Работают ли отношения: сколько было встреч-обзоров, сколько формальных споров и какая их доля улажена полюбовно в разумный срок 3. Последний показатель обычно нигде не считается, а именно он предсказывает, чем закончится договор.
Зрелость выбора и внедрения решений
Уровень 2ПовторяемыйВыбирают обдуманно, но каждый раз по-своему.
- Перед покупкой смотрят больше одного варианта
- Решение о выборе где-то зафиксировано
- Известно, кто отвечает за внедрение выбранного
Уровень 3ОпределённыйТребования и критерии появляются раньше решения.
- Требования к решению формулируются до знакомства с продуктами
- Критерии выбора записаны и известны участникам сравнения
- В договоре есть показатели работы поставщика и последствия их невыполнения
- Работы по внедрению планируются вместе с покупкой
Уровень 4УправляемыйСчитают стоимость владения и зависимость.
- В сравнение входит стоимость владения, а не только цена приобретения
- Оценивается, насколько трудно будет уйти от решения
- Есть записанный подход к тому, что делается своими силами, а что берётся снаружи
- Соответствие решения правилам устройства проверяется до сделки
Уровень 5ОптимизируемыйИтоги выбора разбирают и меняют правила.
- Через год после внедрения сравнивают обещанное с полученным
- Критерии выбора меняются по итогам этих разборов
- Решения о замене или отказе принимаются по данным, а не по усталости
Где ломается чаще всего
Шесть мест, в порядке частоты.
Решение принято до требований. Продукт выбрали на конференции, требования написали под него.
Критерии появились после выбора. Обоснование пишется задним числом, и оценка поставщиков превращается в формальность 1.
Считали цену, а не стоимость владения. Лицензии дешёвые, внедрение и поддержка съедают разницу за год.
Зависимость не оценивали. Уйти от решения дороже, чем терпеть его недостатки.
Внедрение не спланировали. Систему купили, перенос данных и обучение оказались отдельным проектом без бюджета.
Итоги выбора не разбирают. Те же ошибки повторяются на следующей закупке.
Что говорят своды
Своды знаний и стандарты, которые описывают эту практику:
69Своды знаний и стандарты — разобраны отдельноЧем ITIL отличается от COBIT и ISO, что из этого обязательно, а что на выбор, и где брать первоисточник. У каждого свода отмечено, развивается он или давно заморожен, и есть ли действующий ГОСТ. По 51 практикам из 62 проставлено соответствие COBIT.Открыть →ITIL отдельной практики выбора не имеет: стратегия получения ресурсов, оценка и выбор поставщиков живут в управлении поставщиками, а ввод решения — в проектировании, разработке и релизах 1.
ГОСТ Р ИСО/МЭК 20000-1 описывает три способа привлечения поставщиков и требует управлять отношениями и соглашениями с ними 2.
COBIT держит разработку и создание решений отдельной целью управленияЦель управленияЕдиница описания COBIT: цель с проверяемым содержанием, у которой есть процесс того же имени.COBIT 2019, книга Governance and Management Objectives и отдельно — управление поставщиками 3.
Вывод для практики: в сводах эта работа разложена по соседям, и собрать её в один порядок придётся самим. Минимально достаточный вариант — записанные правила «своё или чужое», критерии выбора и обязательный разбор итогов через год.
Где описано
| Источник | Что даёт | Доступ |
|---|---|---|
| ITIL 4, практическое руководство по управлению поставщиками | Стратегия получения ресурсов, оценка, состав договора | Платно |
| ГОСТ Р ИСО/МЭК 20000-1, пункт 8.3 | Три способа привлечения поставщиков и требования к отношениям | Платно |
| COBIT | Разработка решений и управление поставщиками как цели | Частично бесплатно |
Что почитать дальше
Три соседние практики, между которыми живёт выбор: MRDУправление требованиями — откуда берутся требования к решению, SUPУправление поставщиками — кто ведёт договор после сделки, MaCУправление передачей и приёмкой изменений — кто принимает внедрённое.
Термины этой практики
Что значат слова, на которых держится практика, — в глоссарии:
Источники
- AXELOS. Supplier Management. ITIL 4 Practice Guide. 2020. Руководства раздавались зарегистрированным пользователям; после перехода прав к PeopleCert доступ изменился. практическое руководство свода практик, экземпляр из нашей библиотеки
- Росстандарт. ГОСТ Р ИСО/МЭК 20000-1-2021, пункт 8.3 «Отношения и соглашения». 2021. Введён в действие 30 апреля 2022 года приказом Росстандарта от 7 декабря 2021 года № 1718-ст. действующий национальный стандарт, идентичный ISO/IEC 20000-1:2018
- ISACA. COBIT 5: процессы BAI03 и APO10. 2013. В COBIT 2019 состав целей сохранён. свод руководства и управления ИТ, русское издание из нашей библиотеки
- AXELOS. Business Analysis. ITIL 4 Practice Guide. 2020. Взято ради связки: выбор решения опирается на сравнение вариантов, подготовленное анализом. практическое руководство свода практик, экземпляр из нашей библиотеки