CIO:企业IT架构描绘信息化蓝图
如何建立贯彻业务战略的IT战略和IT体系?如何实现IT系统的灵活性和互操作性?如何管理IT结构的复杂性?IT规划像一股热潮席卷了很多企业,有些企业尝到了整体规划的甜头,而有些企业却因为实施效果差强人意而郁郁寡欢。那么IT规划究竟是为了什么? 如果从IT规划的本质来讲,它是联系企业战略与IT支撑系统的桥梁。而如何更好的实现战略与IT支撑的联系?如何建立贯彻业务战略的IT战略和IT体系?如何实现IT系统的灵活性和互操作性,以更快地响应业务需求?如何管理IT结构的复杂性?回答这一系列问题,就不得不提到企业架构理念与方法,通过对企业架构的规划在对业务战略和流程理解的基础上,进行信息化顶层设计,形成灵活,稳健的IT结构,构建和谐的IT环境,从而将企业的业务战略、业务流程与具体的信息系统紧密地结合起来,为企业描绘出一个未来企业信息化中业务、信息、应用和技术互动的蓝图。如何建立贯彻业务战略的IT战略和IT体系?如何实现IT系统的灵活性和互操作性?如何管理IT结构的复杂性?IT规划像一股热潮席卷了很多企业,有些企业尝到了整体规划的甜头,而有些企业却因为实施效果差强人意而郁郁寡欢。那么IT规划究竟是为了什么? 如果从IT规划的本质来讲,它是联系企业战略与IT支撑系统的桥梁。而如何更

问题一 业务战略与技术鸿沟
症状:受业务战略驱动的IT技术基础设施的规划和配置失败。 解决方案:利用技术体系架构开发和维护方法,保证业务需求在技术环境规划与开发方面具有可描述性。多数组织实施过战略规划,其目标是确定组织当前的状况、期望的中长期趋势、存在的主要问题以及从某一状态转移到下一状态的途径,同时,一些组织也实施了IT战略规划,但是,目前很多组织并没有完全认识到这二者的区别。即使在业务战略规划中能够有效控制IT规划、实现和管理的方式时,大多数组织仍没有支撑这类层次结构的方法。这也就导致了有技术决定的决策以及与业务要求不一致的技术问题。体系结构化方法提供了业务战略与技术实现的连接,该方法在业务和技术规划之间平滑连接,从而通过具体的和战略的业务衡量标准推动技术环境的发展。
问题二 信息不准确、不完整 症状:根据IT战略规划建立的业务系统无法保证业务所需信息的准确性和完整性。 解决方案:利用技术体系结构开发方法解决功能解决方案、信息、技术重叠和系统间的集成问题。许多组织可能都会面临这些问题:
- 客户抱怨自己的信息没有得到及时的更新;
- 对一个系统中的信息在另外一个系统中以不同的样式显示出来;
- 管理信息似乎不能表达出实际的业务状态;
- 从外部资料来源得到的信息导致不正确输出;
问题三 基础架构错误 症状:基础技术的提供及构建方式限制了IT技术的整体运作能力。 解决方案:技术体系架构直接关注确保基础技术环境的效率,并通过管理手段,确保技术环境的持续健康发展。应用系统是IT投资中的一个重要部分,它可以对具体的业务进行支撑。但需要明白,应用程序/系统只是IT技术的外在表现,基础结构是应用程序运行的平台。组织内部可以讨论是采用开发还是购买的方式获得所需要的应用系统,但却较少的对支撑应用系统的基础架构进行分析讨论,对基础架构往往不够重视,或不为其提供必要的资源。在许多情况下,由于基础架构很难证明会获得有形的效益,所以预算和采购很难向基础架构直接投资。在这种情况下,基础架构被损坏了,应用程序/系统之间的互操作性也弱化了,从而导致对业务过程的支持不足。体系结构化方法中,基础架构被认为是技术体系架构中的重点。要想构建能够很好支持业务过程的应用系统,必须从整体上统筹规划所需的基础架构。
问题四:安全性问题 症状:许多组织不能确保自己组织的IT环境是可靠的。 解决方案:技术体系架构规划中安全性问题是其重点,通过规划,规定了组织对当前和未来的安全性要求。对大多数具有成熟的IT基础架构的组织而言,信息安全性的威胁不断变化。随着互联网的普及,组织所面临的安全性威胁也由内部安全威胁拓展到内、外部安全威胁。当组织所拥有的信息系统越多,所带来的安全隐患就越严重。通常,我们所面临的安全问题有:
- 不同的信息系统需要不同的身份认证机制
- 当组织内部存在多个不同的信息系统时,用户需要针对每个独立的系统建立独立的安全认证机制,这样也导致了安全管理的混乱与难度。
- 管理层要求信息系统能够通过网络互联
- 从管理层的角度看,通过网络化的业务系统,可以实时掌握整个组织的运作情况,但这也打开了安全漏洞的后门,使得整个业务层会极易受到外界的攻击。
- 安全规划没有将技术与业务相结合 很多组织虽然认识到了安全管理的重要性,但是缺乏对安全管理的有效规划。现有的安全规划没有将业务与技术很好的相结合,导致从业务角度给出的安全规划可能在技术上难以实现,同样,从技术角度给出的安全规划可能不能满足业务运营的需要。组织内部安全管理机制不健全大多数组织虽然存在安全管理的制度或方法,但整个管理的审核方式与检查过程与业务要求存在出入,导致安全管理机制无法有效地执行,确保业务系统的整体安全性。
问题五:技术兼容性问题 症状:IT环境存在多个不同的技术平台,不能进行有效的互操作,导致不能对业务过程提供有效支持。 解决方案:使用技术体系架构规划解决IT环境的互操作问题。IT环境中的技术平台不兼容问题时组织的常见问题。通常技术不兼容性问题会导致更多的策略性支出,表面上看是为了更好的支持业务流程,但不可避免的会导致更高的IT成本。在组织级别上,整个业务过程中技术无效率会造成自身过程中时间成本的增加和服务质量的下降。如果只是从IT战略规划出发,进行技术方面的选型,极有可能导致选择次优技术,从而引起技术的不兼容问题,因此,为了避免这一问题,需要从技术体系架构的角度,通过对历史信息系统的分析,给出基于技术体系架构的技术或应用平台的选型。
问题六:IT成本控制问题 症状:对组织的IT成本控制效率低下或不清楚成本控制。 解决方案:技术体系架构要求了解组织类型并采用合理的方法构建能够反映成本控制的模型。大多数组织关于其IT支出存在着分歧,对IT成本的理解取决于组织的性质、组织关于技术驱动业务的观点、组织的业务战略及其对IT支出的历史处理方式。要解决IT成本控制问题,首先要确定组织类型。根据Gartner的分析,可以按照技术采用程度将组织分为三类:
- 类型1:这种组织往往按照竞争优势的收益考虑采用新技术的风险,他们早在新技术被认为稳定或商品化之前就采用了该技术,并尽可能的发掘对业务具有决定性作用的技术。在现实中,只有很少部分组织属于这一类型。
- 类型2:这种组织关注采用技术的整体价值。在某些领域他们具有创新性,而在另一些领域就显示了保守性。他们倾向于当技术成为主流时再采用。这种类型的组织占据了大多数。
- 类型3:这种组织关注IT驱动业务所带来的成本效益。他们一般在等到技术商品化后才采用相关技术,并且在技术使用前进行详细的成本效益分析。
评论
- 暂时没有评论,来说点什么吧





