19
資訊治理與架構 IT Governance & Frameworks 主講人:吳震明 (Sky Wu) 期:2015/4/21 1

資訊治理與架構

Embed Size (px)

Citation preview

Page 1: 資訊治理與架構

資訊治理與架構 IT Governance & Frameworks�

n  主講人:吳震明 (Sky Wu)� n  日 期:2015/4/21�

1�

Page 2: 資訊治理與架構

改變�

2�

Page 3: 資訊治理與架構

改變成真�

3�

Page 4: 資訊治理與架構

以專業自許�

4

DB engine� ERP� CRM� HRM�

Page 5: 資訊治理與架構

代誌不是憨人所想的那麼簡單�

5�

Page 6: 資訊治理與架構

資通訊基礎建設:系統維運篇�

6�

看不到、摸不著、卻每人都需要!�

郵件� 收不到�

電話� 網路不通�

假日加班� 被鎖在門外�

伺服器� 硬碟爆了�

系統� 很慢�

Page 7: 資訊治理與架構

基礎建設雲端化+行動化�

7�

上不上? 上什麼? 怎麼上?�

不在(同一個)辦公室也能辦公事�

Security Event and Log

Management

Application Security

Management

Managed Web and Email

Security

Mobile Device Security

Management

Vulnerability Management

Service

Enterprise IT�

Page 8: 資訊治理與架構

安全是最重要的事:得內外兼顧�

8�

Page 9: 資訊治理與架構

www.theconnectivist.com

By 2020, the number of devices connected to the Internet is expected to exceed 50 billion.

9�

Internet of Every Things�

“15� “20�

Page 10: 資訊治理與架構

持續關切先進技術的發展趨勢�

n  物聯網 (IoT):將各種事物數位化以便結合資料流(data stream)與服務,就能創造出管理、獲利、營運並擴大這四種基本使用模式之應用。例如,依使用次數付費(pay-per-use)模式可應用在資產 (如:工業設備)、服務(如:按駕駛哩程計費的保險)、人(如:搬家工人)、地(如:停車場)…。�

10�

n  充分掌握環境的系統 (Context-Rich Systems):無所不在的嵌入式智慧與分析技術結合,且可敏銳感受周遭環境並具備回應能力的系統。目前,著重於具備環境感知能力的安全防護技術,未來還有其他應用會問世。�

參考來源:Gartner Identifies the Top 10 Strategic Technology Trends for 2015,Gartner, 2014.10.8�

Top 10 Strategic Technology Trends-2015�

Page 11: 資訊治理與架構

先進技術應用:整合實體與虛擬世界�

n  上班� –  穿戴裝置整悠遊信用卡� –  個人憑証+門禁� –  座位簽入�

n  會議� –  自動簽到+照片� –  自動呼叫應到未到的參與者� –  會議記錄(出席/人員)� –  自動會議参考�

n  外出行程規劃� –  共乘路線規劃� –  自動叫車+地點(導航)� –  自動打電話提醒(客戶)將延

遲N分鐘� –  行動支付�

11�

Page 12: 資訊治理與架構

維運驅動開發:DevOps�

12�

減少每次的變更範圍� 透過自動化�

提昇軟體品質� 、降低頻繁發佈的成本�

source: http://zh.wikipedia.org/wiki/DevOps�

如何縮短系統交付週期並維持品質穩定?�

整合� 開發(development)技

術維運(operation)� 和品質保證(QA)團隊�

1:100

.Net

30:1

.Net ASP

Java …

Page 13: 資訊治理與架構

Project/Task mgmt. 專案/⼯工作管理

Automatic Tools Integration⾃自動化⼯工具整合平台

Auto Build ⾃自動建置

Version Control 版本控管

Auto Deploy ⾃自動部署

Auto Testing ⾃自動化測試

Requirement mgmt. 需求管理

軟體開發自動化整合管理�

Software development 系統開發

Configuration mgmt. 建構管理

Dependency mgmt. 相依性管理

CI / Artifacts mgmt. 產出管理

Dependency discovery 相依性挖掘

Issue tracking system 問題管理

Change Mgmt. 變更管理

Subversion Git/…

Jenkins/CCNet Maven/MSBuild

JMeter SilkPerf.

FxCop/PMD Checkmarx

SonarQube dynaTrace

13� Integrated Application Lifecycle Mgmt.

Page 14: 資訊治理與架構

最小的力做最多的事:先後有序�

14�

Source: Applegate, McFarland, et al., and Giga Information Group

IT對營運策略的影響

關鍵營運

⾼高潛⼒力

低 ⾼高

⾼高

策略

⽀支援

流程導向

市場導向

營運導向

對營運的影響

營運創新與改變 營運流程改造

營運的有效性 流程合理化與整合

營運的效率 流程改善與成本降低

$ $

$

$

$ - 表⽰示使⽤用財務評估⽅方法可說明的效益範圍

研發性的專案

投資組合分析�

IoT

ADM OA

PMIS

ENV

GLM

IaaS

新增 擴充

Page 15: 資訊治理與架構

IT Governance Model �

15�

IT Operation�

Ap

p D

ev.� CMMI�

Services Mg

mt.�

ITIL�

IT Security�

ISMS�

Project M

gm

t.�

PMI�

Quality System

ISO�

Quality system� & Frameworks�

Technology� Trends�

Regulatory� & Legal� Corp. Governance�

Business Strategy�

IT 原則 IT Principles�

IT架構� IT Architecture�

(標準化)�

業務應用需求� Business Applications� IT投資與順序�

IT investment & prioritization� IT 基礎建設�

IT Infrastructure�

IT GOVERNANCE� 結構化的關聯及流程,讓IT能夠完成組織賦予的使命,同時平衡資訊技術與過程的風險、確保實現組織的戰略目標。�

IT Governance� Frameworks�

COBIT�

Control � Objectives� for � Information � and related Technology�

www.isaca.org�

計畫&組織� 系統獲得&實施� 交付&支持� 運行&監控�

Page 16: 資訊治理與架構

IT Governance by IT�

1)  帳密管理 � 2)  側錄軟體 � 3)  權限管理� 4)  服務管理� 5)  資產/合約/

廠商�

1)  專案管理平台� 2)  軟體開發平台� 3)  軟體品質管理� 4)  端對端行為分析 �

1)  操作自動化� 2)  批次自動化� 3)  資料/檔案交換平台� 4)  平台監控軟體� 5)  資料庫管理工具� 6)  網路軟體與管理�

1)  防資料洩露� 2)  APT� 3)  虛擬機安全� 4)  資料庫監控防護� 5)  資料 加密/變造� 6)  加密/金鑰管理�

People � Management�

Infrastructure� Management�

Information � Management�

AP � Management�

歷史紀錄/報表/稽核�

SFG� SI�

z Platform� BYOD/APP. � SaaS/Cloud�

健檢/訓練� 1)  資安檢測� 2)  教育訓練� 3)  E-Learning課程�

1)  顧問� 2)  健檢� 3)  訓練� 4)  專案�

文管/SOP/KM�

服務�

16�

Page 17: 資訊治理與架構

Q&A�

17�

Page 18: 資訊治理與架構

18�

Thanks�

Page 19: 資訊治理與架構

19�