وبلاگ
رویکرد ITIL به حاکمیت فناوری
- 19 آوریل, 2021
- ارسال شده توسط: تیم تولید محتوا
- دسته بندی: ITIL مقالات تخصصی
سازمانها همواره به دنبال ایجاد ارزش از طریق ارائه محصولات و خدمات به مشتریان و ذینفعان خود میباشند. فرایندهای سازمانی، ساختار سازمانی، سبک رهبری و … ابزارهایی به منظور تحقق مأموریت، اهداف و استراتژیهای سازمانی میباشند و کمک مینمایند تا رضایت و ارزش مورد انتظار ذینفعان تأمین گردد.
در این میان حصول اطمینان از اجرای صحیح دستورالعملها مطابق با قوانین و الزامات بالادستی و نظارت بر عملکرد آنها به منظور تحقق اهداف و ارزشهای تبیین شده از جمله وظایف کلیدی در هریک از سازمانها میباشد. این وظیفه کلیدی بر عهده حاکمیت سازمان است.
ITIL 4، حاکمیت (Governance) را به عنوان یکی از اجزاء سیستم ارزش خدمات معرفی مینماید. حاکمیت به معنای سیستمی است که یک سازمان بهواسطه آن راهبری و کنترل میگردد تا از همسویی میان اقدامات و فعالیتهای آن سازمان با ارزش مورد انتظار مشتریان اطمینان حاصل نماید.
(تکمیلی) سیستم ارزش خدمات (SVS) پنج جزء دارد: اصول راهنما، حاکمیت، زنجیره ارزش خدمات، رویهها (Practices) و بهبود مستمر. حاکمیت تضمین میکند که همه فعالیتهای درون این سیستم با مأموریت، ارزشها و اهداف سازمان همراستا باشند. حاکمیت با همه اجزای دیگر SVS، یعنی اصول راهنما، رویهها، زنجیره ارزش و بهبود مستمر، در تعامل است تا مجموعهای منسجم برای همآفرینی ارزش با ذینفعان شکل بگیرد. از آنجا که ITIL ارزش را حاصل همکاری مشترک ارائهدهنده خدمت، مشتری، شرکا و سایر ذینفعان میداند، حاکمیت باید هر دو سوی این رابطه را در نظر بگیرد و فقط به کنترل داخلی محدود نشود.
حاکمیت با اجرای فعالیتهای ذیل در سازمان محقق میگردد:
ارزیـابی (Evaluate)
این فعالیت به معنای ارزیابی استراتژیها، پورتفولیو و ارتباطات سازمان با سایر ذینفعان میباشد. بدنه حاکمیتی سازمانها مسئولیت ارزیابی سازمان و فعالیتها و اقدامات مرتبط با آن را در راستای تحقق ارزش مورد انتظار ذینفعان بر عهده دارد.
(تکمیلی) این ارزیابی یکبار و برای همیشه انجام نمیشود. بدنه حاکمیتی بهطور پیوسته وضعیت سازمان را بررسی میکند و تغییر نیازهای ذینفعان، الزامات قانونی و ریسکها را در نظر میگیرد. نتیجه این مرحله مشخص میکند سازمان در چه نقطهای ایستاده و برای رسیدن به ارزش مورد انتظار به چه تغییری نیاز دارد.
راهبـری (Direct)
بدنه حاکمیتی سازمان وظیفه بررسی و تأیید برنامههای لایه حاکمیتی و مدیریتی و تخصیص مسئولیت به منظور راهبری و پیادهسازی استراتژیها و راهبردهای سازمانی را برعهده دارد. استراتژیها، اولویتها و مسیر حرکت سازمان در راستای تحقق ارزشهای مورد انتظار ذینفعان را مشخص مینمایند.
(تکمیلی) ابزار اصلی راهبری «سیاستگذاری» است. تعیین سیاستهایی که نحوه مدیریت خدمات فناوری و سطح مورد انتظار خدمات را مشخص میکنند از عناصر کلیدی حاکمیت در ITIL است. سیاستها مرز رفتار سازمان و رفتار تأمینکنندگان و شرکا را روشن میکنند، و مدیریت با اتکا به آنها تصمیم میگیرد منابع را کجا صرف کند.
مانیتـور (Monitor)
سومین فعالیت مرتبط با حوزه حاکمیت سازمان؛ مانیتور و کنترل عملکرد سازمان و محصولات و خدمات آن میباشد. در این بخش بدنه حاکمیتی سازمان اطمینان حاصل مینماید که کلیه فعالیتها و اقدامات سازمان همسو با استراتژیها و راهبردهای تعیین شده میباشد و سازمان در مسیر تحقق ارزش مورد انتظار ذینفعان همواره قدم برمیدارد.
(تکمیلی) برای مانیتور مؤثر به شاخصهای سنجش نیاز است. تعریف متریکهایی برای سنجش اثربخشی و کارایی مدیریت خدمات و پایش عملکرد در برابر سطوح خدمت توافقشده بخشی از همین نگاه است. دادههای پایش، که ممکن است از ارزیابیها، ممیزیها، بنچمارکها یا گزارشها به دست بیایند، بهعنوان بازخورد برای ارزیابی و راهبری بعدی به کار میروند. به همین دلیل سه فعالیت، یک چرخه بسته و مستمر میسازند و یک مسیر خطی نیستند.
تعادل میان کنترل و چابکی
(تکمیلی) یکی از نکتههای مهم در حاکمیت، پیدا کردن سطح درست کنترل است. حاکمیت بیش از حد میتواند سیستم را کند کند و حاکمیت ناکافی به ناهمسویی و ریسک میانجامد. ITIL 4 با اصولی مثل «شروع از جایی که هستید»، «پیشرفت تکرارشونده با بازخورد»، «سادهسازی» و «بهینهسازی و خودکارسازی» به سازمانها کمک میکند که کنترل را متناسب با ارزش آن اعمال کنند. همچنین اصول راهنما و بهبود مستمر باید در تمام چرخه عمر خدمات و همه اجزای SVS، از جمله خود حاکمیت، به کار گرفته شوند. یعنی خود نظام حاکمیتی هم باید دورهای بازبینی و اصلاح شود.
ارتباط با سایر چارچوبها
(تکمیلی) سهگانه Evaluate–Direct–Monitor برای فعالیتهای حاکمیت در ITIL 4 بهطور گسترده با COBIT شناخته میشود. در COBIT، عبارت «ارزیابی، راهبری و پایش» چشمانداز حاکمیتی را میسازد و «پایش، ارزیابی و سنجش» چشمانداز مدیریتی را. این تمایز کاربردی است: حاکمیت جهت و انتظارات را تعیین میکند و مدیریت برنامهریزی، اجرا و کنترل را بر عهده دارد. در سازمانهای ایرانی که ترکیب ITIL با COBIT و استانداردهایی مانند ISO/IEC 38500 رایج است، همین تفکیک نقشها میتواند از خلط مسئولیتهای هیئتمدیره، مدیران ارشد و مدیران عملیاتی جلوگیری کند.
حاکمیت در ITIL 5 (۲۰۲۶)
(تکمیلی) در سال ۲۰۲۶ نسخه جدید ITIL هم معرفی شده است. PeopleCert در ۱۲ فوریه ۲۰۲۶ دوره Foundation نسخه ۵ را منتشر کرد و ماژولهای پیشرفتهتر در ماههای مارس و آوریل به دنبال آن آمدند. نسخه ۵ تکامل تدریجی ITIL 4 است و از ابتدا بر پذیرش هوش مصنوعی، تحویل ارزشمحور و مدیریت مسئولانه خدمات بنا شده است. گواهینامههای ITIL 4 همچنان معتبرند، پس مفاهیم بالا هنوز کاربرد دارند.
مهمترین تغییر در حوزه حاکمیت، افزودن ماژول ITIL AI Governance است. این تنها ماژول افزودهشده در این نسخه است و به سازمانها کمک میکند هوش مصنوعی را مسئولانه، اخلاقی و مطابق با مقررات به کار بگیرند؛ از جمله محرکهای پذیرش، ریسکها و فرصتها و گامهای اجرای حاکمیت قوی. در این رویکرد، هوش مصنوعی خودش یک محصول دیجیتال پویا محسوب میشود که به مدیریت دقیق چرخه عمر نیاز دارد و رهبران فناوری باید سازوکارهای بهبود مستمر ویژهای برای پایش عملکرد آن اجرا کنند. این دقیقاً همان منطق Evaluate–Direct–Monitor است که این بار روی سامانههای هوشمند اعمال میشود: ارزیابی ریسک و ارزش هوش مصنوعی، راهبری از طریق سیاستهای استفاده، و پایش مداوم رفتار و نتایج آن.
جمعبندی
(تکمیلی) حاکمیت در ITIL یک واحد سازمانی جداگانه نیست. رویکردی است که تضمین میکند فناوری و خدمات فناوری در خدمت ارزش مورد انتظار ذینفعان باقی بمانند. سازمان ارزیابی میکند، جهت را تعیین میکند و نتیجه را میسنجد، و دادههای پایش دوباره وارد ارزیابی بعدی میشوند. با ورود هوش مصنوعی و دیدگاه محصولمحور در ITIL 5، همین چرخه دامنه وسیعتری را پوشش میدهد و اهمیتش برای سازمانها بیشتر شده است.
