Anda di halaman 1dari 2

ent

e Managem nt,
mste
Bedrijfsproces
IT - s e r v ic
IT -architectuur
vo o r n a a ice reque
Serv em, Change
st, Incide

r a t i e s m et de i j g e h o u den ent
Deploym nt package, Proble
is t b
IT-admin die daarin worden
y m e
Deplo
ment Runbook
s
Develop
ITExpert
Voor reacties
ource

gegevens
ment, S
Requireode, Build, en nieuwe
c e, bijdragen van
t/ Test casct
vestmen In Defe IT-experts:
ortfolio
Project P vesteringsvoorste Security
l Henk Ester,
rchitect
ure In
Project,
tratie
Tijdregis Service &oring 070 3046812
Ente rprise A Monit vent, Vulnerability, h.ester@
E -
proces
Bedrijfs itectuur Performpaanciceteitsgegevens automatise-
rc h
ccess en ca ringgids.nl
Identity &emAent
IT- a

Manag en rs-
Gebruikegsrechten
to e g a n

CMDB
odellen
Servicem ratie-
u m e n t & Kennis
Configu ns Doc gement
gegeve ces
Interfa Mana Document,
atie cord
& Applic
Service Management p & Cont
ract Kennisre
In k o o
Portfolio ement
o,
ice port
foli Manag ancier,
Lever porder,
IT-serv tie portfolio nt
Appli c a geme Inkoo act
ncia l Mana -kosten
Contr
IT Fina turen, IT
et, Fac
IT-budg

ce ware
mplian ie/Soft ie
e, Risk
& Co Licent dmininstrat
ernanc s e t A
As
IT Gov ement areprod
uct,
egebru
ik
Softw ies, Softwar
Manag Audits Licent
,
IT- risicos

Op veel IT-afdelingen rammelt


de informatievoorziening

Tien tekortkomingen
pact op de kosten en kwaliteit van de IT-dienst- nodig zijn om beter aan te sluiten bij de wensen gevallen niet adequaat wordt bijgehouden. Zo is
verlening. Zonder een goede informatievoor- van de business of om kosten te besparen door het vaak niet bekend welke servers of databases
ziening kan een IT-organisatie niet goed bijvoorbeeld het applicatieportfolio te rationali- er door een applicatie worden gebruikt. Vaak
functioneren (zie figuur). Wat zijn de tien be- seren. weet men niet eens hoeveel servers of databa-

in IT-administraties
langrijkste hiaten in de administratie van een ses er op het netwerk aangesloten zijn.

2.
IT-organisatie? Geen zicht op IT-infra- Het servicemodel is essentieel voor nagenoeg
structuur die door een alle IT-processen binnen de IT-organisatie. Bij-

1.
Geen overzicht van applicatie wordt gebruikt voorbeeld in het geval van een verstoring of wij-
IT-diensten en applicaties Een applicatie maakt gebruik van diverse IT-in- ziging op een infrastructuurcomponent kan
Een van de grootste gebreken van frastructuurcomponenten zoals virtuele ser- men zodoende de impact bepalen op de betrok-
de huidige IT-administratie is dat er geen volle- vers, databases, load balancers en opslagsyste- ken IT-dienst of applicatie.
Een slechte IT-administratie heeft direct gevolgen voor de kosten en kwaliteit van de dig overzicht is van alle applicaties en IT-dien- men. Het is van groot belang dat de CMDB een Om de relatie tussen applicaties en onderlig-
sten die aan de business worden aangeboden. gedegen overzicht biedt van alle IT-middelen en gende infrastructuur bij te houden is het van
IT-dienstverlening. Zonder een goede informatievoorziening kan een IT-organisatie niet Men weet niet hoeveel en welke applicaties er de daarbij behorende applicaties. Het vastleg- belang om vooral het aanvraagproces van een
functioneren, zegt Rob Akershoek. Hij bespreekt tien belangrijke hiaten in de administratie
van IT-organisaties.
zijn, hoe goed zij aansluiten bij de behoefte van
de business, welke investeringen er nodig zijn
om de applicaties in stand te houden en welke
gen van al deze relaties en afhankelijkheden
wordt ook wel een servicemodel genoemd. He-
laas moet men constateren dat de CMDB in veel
nieuwe infrastructuur te standaardiseren. Men
dient ervoor te zorgen dat bij het aanvragen van
een nieuwe infrastructuur de desbetref-

applicaties eigenlijk uitgezet kunnen worden.
door: Rob Akershoek
En dat terwijl een dergelijke dienstencatalogus

Men weet niet hoeveel

B
en applicatieportfolio het fundament vormen
ij de meeste IT-organisaties is de ad- teerd, verspreid over veel IT-managementtools. nterprise-architectuurtool, de licentieadmini
e van een optimale IT-dienstverlening.
ministratie van de IT-dienstverle- Denk daarbij aan een CMDB, een projectma- stratie of het inkoop- en contractmanagement Het is daarom van belang om het portfolio met
servers er op het netwerk
32 33
ning niet op orde. De informatie- nagementtool, een helpdesksysteem, diverse systeem. Vooral de integratie tussen al deze applicaties en diensten in kaart te brengen. Ver-
voorziening ter ondersteuning van
IT-activiteiten is sterk gefragmen-
ontwikkel- en testtools, een documentmanage-
mentsysteem, diverse kennisdatabases, een
losse administraties laat te wensen over.
Een slechte IT-administratie heeft direct im-
volgens zal men het IT-portfolio periodiek moe-
ten evalueren om te bepalen waar aanpassingen zijn aangesloten
fende applicatie wordt vermeld. Door het kop-
pelen van de dienstencatalogus, het requestma- IT-kosten per dienst of
nagementsysteem en deployment-tools kan de
CMDB automatisch worden bijgehouden. applicatie zijn totaal niet
inzichtelijk
3.
ITExpert
Geen inzicht in toegangs-
rechten van gebruikers
Gebruikers hebben een breed scala
aan toegangsrechten om gebruik te maken van tief te managen en te koppelen aan de applica- bare tijd van IT-medewerkers gaat verloren bij
bedrijfsapplicaties, bedrijfsgegevens te kunnen ties, softwarelicenties en infrastructuurcompo- het terugvinden van de juiste informatie of do-
raadplegen of toegang te krijgen tot diverse IT- nenten in de CMDB. cumentatie, zoals handleidingen, ontwerpdocu-
middelen. Bij de meeste IT-organisaties ont- menten of oplossingen voor bekende proble-

6.
breekt echter het overzicht van alle gebruikers Onduidelijkheid over totale men. Kennis kan weliswaar worden vastgelegd
(en hun identities) en de toegekende rechten IT-kosten per applicatie in een documentmanagementsysteem, zoals
per applicatie of andere IT-middelen. Gebruikers IT-kosten worden veroorzaakt door MS SharePoint, een Wiki of in meerdere kennis-
en hun rechten, ook wel subscriptions genoemd, het gebruik van IT-resources. Denk aan perso- databases, maar het simpel en snel vinden van
moeten actief beheerd worden om te zorgen dat neelskosten van IT-medewerkers, licentiekos- informatie blijft een lastige opgave. Documenta-
men alleen toegang heeft tot bedrijfsapplicaties ten van software of het gebruik van infrastruc- tie is vaak verouderd, op meerdere plekken vast-
die men ook daadwerkelijk nodig heeft. Dit is tuurdiensten, zoals hosting. Deze totale kosten gelegd en kennis van IT-medewerkers wordt
noodzakelijk om bijvoorbeeld de kosten ten aan- per kostensoort mogen dan wel bekend zijn in slechts beperkt gedeeld.
zien van licenties onder controle te houden en de financile administratie, maar dat levert nog

9.
om te voorkomen dat men ongeautoriseerd toe- geen kosteninzicht op. Geen actueel overzicht van
gang heeft tot bedrijfsgegevens. De totale IT-kosten per dienst of applicatie zijn mogelijke IT-risicos en
Het is van belang dat de IT-organisatie op basis totaal niet inzichtelijk. Het is echter wel degelijk vulnerabilities
van de IT-dienstencatalogus de toegangsrechten van belang om een goed beeld te krijgen van de De huidige IT-dienstverlening wordt steeds va-
van gebruikers gaat bijhouden. De gebruikers en total-cost-of-ownership (TCO) per applicatie. Al- ker geconfronteerd met beveiligingsrisicos, se-
hun rechten worden gemanaged in een Identity- leen dan is het mogelijk om efficiency te verbe- curity events, vulnerabilities, cyberattacks of
en Access Management Tool (IAM) dat gekop- teren en meer sturing te geven aan het toeken- andere compliancevraagstukken. Eventuele risi-
peld moet worden aan de CMDB. Aanpassingen nen van schaarse IT-middelen. Kostenallocatie cos ten aanzien van de IT-dienstverlening moe-
van rechten dient plaats te vinden door middel dient te gebeuren op basis van het daadwerkelij- ten actief in de gaten gehouden worden. Daarbij
van formele autorisatieverzoeken gebruik ma- ke gebruik van IT-resources, zoals servercapaci- dient men steeds sneller te acteren op mogelijke
kend van een requestmanagementsysteem met teit, gerelateerde supportcontracten en aantal bedreigingen, denk bijvoorbeeld aan het tijdig
daarin de standaarddienstencatalogus. Op basis manuren van betrokken IT-medewerkers. Hier- installeren van noodzakelijke patches of het
van goedgekeurde aanvragen worden rechten voor dient een kostenmodel ontwikkeld te wor- aanpassen van beveiligingsparameters. Helaas
automatisch aangepast in de daarbij behorende den om kosten op basis van gebruik toe te ken- ontbreekt nog vaak een actueel inzicht in moge-
administratie. nen aan applicaties. Daarbij is het noodzakelijk lijke vulnerabilities en IT-risicos. De IT-organi-
om diverse administraties te koppelen, zoals de satie zal een centrale risico-administratie moe-

4.
Geen grip op licenties en dienstencatalogus (of portfolio), de CMDB met ten bijhouden die gekoppeld is aan de CMDB en
gebruik van software het servicemodel, tijdregistratie en de financi- IT-dienstenportfolio.
Een IT-organisatie heeft vele hon- le-administratie in het ERP-systeem.

10.
derden softwarepakketten aangeschaft met een Geen zicht op wijzingen

7.
grote variteit aan licentieovereenkomsten en Ontbreken van informatie in het IT-landschap
contractvoorwaarden. Licentiebeheer (of soft- over performance en Dagelijks worden veel wijzigin-
ware asset management) moet zorgen voor de capaciteitsgebruik gen en aanpassingen doorgevoerd in applicaties
administratie van enerzijds de aangeschafte li- IT-organisaties zijn slecht in staat om de perfor- en de onderliggende IT-infrastructuur. Denk aan
centierechten en anderzijds het meten van het mance van applicaties vanuit klantperspectief upgrades, het installeren van patches of het uit-
daadwerkelijke gebruik om zodoende software meetbaar te maken en eventuele bottlenecks in voeren van enhancementverzoeken. Meestal
compliance en de kosten van software te kun- capaciteit te identificeren. Men heeft bovendien ontbreekt er een goed overzicht van welke ver-
nen beheersen. maar een beperkt zicht op het gebruik en de be- anderingen er allemaal voor een klant of applica-
Men zal in eerste instantie een inventarisatie zettingsgraad van beschikbare IT-capaciteit, zo- tie zijn uitgevoerd. Terwijl juist veel problemen
moeten uitvoeren van alle softwareproducten als CPU, memory en storage. Als gevolg hiervan veroorzaakt worden door onjuist doorgevoerde
en bijbehorende licenties. Vervolgens zal men duurt het te lang om performanceproblemen op veranderingen of het aanbrengen van ongeauto-
periodiek tellingen moeten doen om de in ge- te lossen en is er vaak sprake van onbenutte ca- riseerde wijzigingen. Het is van belang om alle
bruik zijnde software op basis van afgesproken paciteit wat onnodige kosten met zich mee- nieuwe ideen, requirements en andere wijzi-
licentiesmetrieken te meten. brengt. gingsverzoeken in een integrale backlog te ma-
IT-organisaties zullen steeds meer aandacht nagen om zodoende meer sturing te kunnen ge-

5.
Contractadministratie niet moeten geven aan het meten van capaciteitsge- ven aan het prioriteren en implementeren
gekoppeld met de CMDB bruik en performance van applicaties, om zo- van wijzigingen.
Een IT-organisatie heeft een toene- doende overcapaciteit te reduceren en beschik-
mend aantal contracten met diverse externe le- bare capaciteit optimaal uit te nutten. Dit laatste
veranciers. Denk aan onderhouds- en support- wordt steeds belangrijker aangezien de infra-
contracten voor software, hardware en diverse structuur door cloud-computing steeds flexibe-
cloud-diensten, zoals SAAS. Veelal ontbreekt ler kan worden aangepast. Diverse monitoring- Rob Akershoek
een volledig overzicht van al deze contracten, de tools zijn nodig om deze capaciteitsgegevens te (Rob.Akershoek@
daarbij behorende kosten en gerelateerde infra- verzamelen om vervolgens tijdig IT-resources LogicalisSMC.com) is
structuur, zoals vastgelegd in de CMDB. aan te passen aan veranderde gebruikspatronen. IT-managementarchi-
Als gevolg hiervan heeft men onvoldoende grip tect bij Logicalis SMC.

8.
op de kosten van deze contracten en prestaties Veel tijd kwijt aan zoeken Hij is onder meer
van de leveranciers. Zo worden contracten niet van informatie werkzaam als IT4IT-

34
op tijd aangepast of opgezegd en wordt zelfs nog Het vastleggen van kennis en het architect bij Shell
betaald voor diensten die al niet meer in gebruik terugvinden van documentatie zijn een terug- (http://www.open-
zijn. Het is dus van belang om alle contracten ac- kerend probleem bij veel IT-organisaties. Kost- group.org/IT4IT).

Anda mungkin juga menyukai