Friday, February 21, 2014

ITIL

The Information Technology Infrastructure (ITIL) เปนวิธีการที่จะชวยปรับปรุงองคกรที่ติดตั้ง IT เปนตัวขับเคลื่อนการทํางาน
จุดประสงคเพื่อปรับ IT ใหสามารถเขากับธุรกิจ ชวยควบคุมตนทุนคาใชจาย เพิ่มประสิทธิภาพในการใชงาน IT รวมทั้งสามารถใชทรัพยากร IT
ที่มีอยูไดอยางมีคุณภาพ การวิจัยในตางประเทศไดพบวามีการนําเอาระบบ ITIL มาใชในองคมากขึ้น ตลอดระยะเวลา 2-3 ปที่ผานมา การศึกษา
ในป 2006 พบวากวา 30% ขององคกรมีการนําเอา ITIL เขามาปรับใชงาน และในป 2008 พบวาจํานวนขององคกรที่นําเอา ITIL ไปปรับใชงาน
ไดเพิ่มขึ้นสูงถึง 80% 

 คุณประโยชนของ ITIL
 ITIL ใหคุณประโยชนแกองคกรของทานมากมายหลายประการไดแก การประหยัดคาใชจายในการบริการจัดการดาน IT นอกจากนี้
คุณประโยชนหลักของ ITIL คือการทําให เกิดการจัดระบบการทํางานของแผนก IT รวมทั้งการบริหารจัดการวิธีการดําเนินงานของแผนกที่แตก
ตางกันหลายระดับใหเปนหนึ่งเดียว ชวยใหเกิดความคลองตัว และสามารถแกปญหาตางๆที่เกิดขึ้นไดอยางรวดเร็ว ITIL เปนเครื่องมือที่ถูกนํา
มาใชงานในชีวิตจริง และพบวาสามารถทํางานไดดี 

 สรุปคุณประโยชนของการนํา ITIL มาใชงาน
ชวยลดตนทุนคาใชจายในการบริหาร IT
ชวยปรับปรุงระบบการใหบริการ IT ดวยกระบวนการ หรือระเบียบขั้นตอนการทํางานเชิงปฏิบัติ
ชวยใหองคกรผูบริการ IT ไดรับความพึงพอใจจากลูกคาผูใชบริการมากขึ้น อันเนื่องมาจากประสิทธิภาพในการใหบริการที่เปนระบบ และ
มีความเปนมืออาชีพ มากยิ่งขึ้น
ชวยใหองคกรของทาน ในสวนของแผนก IT ไดรับมาตรฐานสากล เปนที่ยอมรับจากองคกร หรือหนวยงานจากนานาประเทศ
ชวยเพิ่มผลผลิตของชิ้นงานมากขึ้น เนื่องจากทําใหงานที่ทําอยูมีแบบแผน และมีระเบียบขั้นตอนที่เรียบงาย และมีระบบในเชิงปฏิบัติมาก
ขึ้น ทําใหเกิดความคลองตัวในการปฏิบัติงาน ลดความสับสนในขั้นตอนการทํางาน และชวยแกปญหา “ทํางานไมออก” ได นอกจากนี้
ITIL จะชวยใหสามารถวางแผนงานบริการไดอยางเปนระบบมากขึ้น
ชวยเพิ่มประสิทธิภาพ และทักษะการทํางานมากขึ้น
ชวยใหบริการอันเปนมาตรฐานที่มีอยูแลว ขององคกร มีความคลองตัว และมีประสิทธิภาพมากยิ่งขึ้น จากคุณลักษณะพิเศษที่มีอยูแลว
ของ ITIL
 ITIL เปนระเบียบวิธีการที่ใชเพื่อบริหารจัดการในดานการใหบริการของแผนก IT ในองคกรขนาดเล็กไปจนถึงขนาดใหญ พัฒนาขึ้น
โดย OGC (Office of Government Commerce) ซึ่งเปนสํานักงานหรือองคกรของรัฐบาลแหงสหราชอาณาจักร ITILไดรับการสนับสนุนโดย
การตีพิมพ การพิสูจนคุณภาพ ตลอดจนการไดรับการยอมรับจากหนวยงานระหวางประเทศตางๆ ITIL ถูกออกแบบมาเพื่อชวยใหองคกรสามารถ
พัฒนาแผนงาน หรือแผนแมบทในการจัดบริหารจัดการเกี่ยวกับการใหบริการของ IT

 ผูที่เหมาะสมจะนําเอา ITIL ไปใชงาน
 ITIL เหมาะสําหรับ …
องคกรหรือหนวยงานผูใหบริการดาน IT เชน
Internet Service Provider (ISP)
ผูใหบริการโครงขายโทรคมนาคม หรือระบบ IT สาธารณะ
IT Director และ IT Manager
ผูบริหารระดับ CIO
ผูบริหารธุรกิจ
ลูกคาตลอดจนผูใชงาน ที่เกี่ยวของกับการใชบริการ IT จากผูใหบริการ
องคกรธุรกิจใดๆ ที่ตองใชบริการ IT เพื่อขับเคลื่อนธุรกิจ
 ตัวอยางขององคกร หรือหนวยงานที่นําเอา ITIL ไปใชงาน
Hewlett-Packard
Microsoft
 IBM
CA
BMC
องคกรอื่นๆ เชน Caterpillar, Shell Oil, Procter & Gamble, Arizona Public Service, Boeing, US Army, State of
California เปนตน
** Microsoft ไดพัฒนา Software ในรูปแบบของ Tool เพื่อนํามาใชงานกับองคกรของตน ชื่อ Microsoft
Operations Framework (MOF)
** HP ไดพัฒนาแบบรางการบริการ IT ที่ปรับแกมาจาก ITIL คือ IT Service Management Reference Model
** IBM ไดปรับใช ITIL ในรูปแบบการทํางานที่เรียกวา IT Process Model

 อะไรที่ทําให ITIL แตกตางจาก ระบบมาตรฐานอื่นๆ
 ในหลายปที่ผานมา องคกรตางๆไดนําเอามาตรฐานการปฏิบัติงาน ตางๆที่มีอยูแลว มาวางแผนและใชงานในแผนก IT เชน 
Project Management (www.pmi.org)
COBIT (www.isaca.org)
Balanced Scorecards (www.balancedscorecard.org)
Six Sigma (www.isixsigma.com)
ISO-9000 (www.iso.org)
TQM / Deming (www.deming.org)
Capability Maturity Model (www.sei.cmu.edu)
 มาตรฐานตางๆเหลานี้ ไดใหแนวทางที่สามารถทําใหเกิดการปรับปรุงระบบการทํางานที่มีอยูไดเปนอยางดี อยางไรก็ดี ระเบียบวิธี
การเหลานี้ ไดมีขอจํากัด และใหแนวทางที่เปนกระบวนการ เกี่ยวกับการทํางานทางดาน IT นอยมาก แต ITIL ไดเปนโครงรางของกระบวนการ
ทํางานที่ทําใหการทํางาน หรือใหบริการของ IT ระหวางหนวยงานกับหนวยงานทางธุรกิจ รวมทั้งสรางความสัมพันธระหวางมาตรฐานตางๆที่ได
มาแลว กับหนวยงาน IT ใหมีประสิทธิภาพมากยิ่งขึ้นไปอีก ซึ่งจะสรางความพึงพอใจใหกับผูใชบริการทั้งในและนอกองคกร เชนลูกคา

 ความแตกตางระหวาง ITIL กับ IEC/ISO 20000
 ISO 20000 เปนมาตรฐาน ที่ไดถูกพัฒนาขึ้นบนพื้นฐานจาก ITIL เชนเดียวกันกับ BS 15000 (ซึ่งเปนมาตรฐานกอนหนา ISO
20000) ประกอบดวยชุดของกฏกติกาที่ใชบริหารจัดการ IT โดยมีกระบวนการทํางาน รวมทั้งของขายการปฏิบัติงานขั้นพื้นฐาน แบบเดียวกับ
ITIL ความแตกตางที่เห็นไดชัดเจนคือ ระดับของรายละเอียดและจุดประสงคการทํางาน ITIL ไดถูกพัฒนาใหเปนชุดของระบบการทํางานเชิง
ปฏิบัติ ที่เรียกวา Best Practice Guidance ซึ่งเนนการปฏิบัติงานเพื่อใหบรรลุความสําเร็จในการบริหารจัดการกับ IT Services ขณะที่
ISO/IEC 20000 เนนการรวบรวมวิธีการตางๆขึ้นเปนมาตรฐานการจัดการ IT ดวยเหตุนี้ จึงมีการนิยามความตองการตางๆเพื่อบริหารจัดการ IT
Services อยางชัดเจน ซึ่งแตเดิมความตองการเหลานี้มีอยูใน ITIL เรียบรอยแลว แต ISO 20000 เพิ่มรายละเอียดความตองการ มากไปจาก
เดิมที่ตองการใน ITIL


ISO

สาระสําคัญของ ISO9001:2000

ISO หมายถึงอะไร 
ISO เปนตัวยอขององค กรระหวางประเทศว่าดวยการมาตรฐาน (Internatioanal Organization for 
Standardization ) ซึ่งมีสานํ กงานต ั ั้งอยูทกรี่ ุงเจนีวา ประเทศ สวิสเซอรแลนด เปนองคกรที่ประกอบดวย
ตัวแทนในแตละประเทศ รับผิดชอบในการจัดทํามาตรฐานสากลตางๆ 
ISO 9000 คืออะไร 
ตามความหมายโดยทวไปแลว คําวาISO9000 ใชแทนชื่อเรียกชุดมาตรฐานของISO9000 ซึ่งประกอบดวยชุดของมาตรฐานดังน ี้
มีมาตรฐาน 3 ประเภทที่ออกมาเมื่อป 2000 
ISO 9000:2000 Quality management system "Fundamentals and vocabulary" 
ISO 9001:2000 Quality management system "Requirements" 
ISO 9004:2000 Quality management system "Guidance for performance improvement" 
ISO 9001 
ระบบการจัดการดานคุณภาพ ISO 9001 ถูกพัฒนาขึ้นเปนระบบมาตรฐานสากลเพื่อที่จะทําใหมั่นใจไดวาผูผลิตหรือผู
ใหบริการไดจัดตั้งและรักษาระบบการจัดการดานคุณภาพที่เปนมาตรฐานเดียวกัน โดยมีจุดประสงคที่จะตอบสนองความ
ตองการของลูกคาใหดียิ่งขึ้น โดยมาตรฐานนี้เกี่ยวกับ การออกแบบ การพัฒนา การผลิต และการใหบริการ ซึ่งสามารถ
ใชไดกับทุกประเภทธุรกิจในทุกอุตสาหกรรม บริษัทจําเปนตองมีความตระหนักและเปาหมายที่ชัดเจนรวมท้งหลักฐานของ
ระบบการจัดการที่มีประสิทธิผล เพื่อใหสามารถประสบความสําเร็จในการเตรียมตัวตามขอกําหนดของมาตรฐาน 
ใบรับรองมาตรฐาน ISO 9001 เปนหลักฐานแสดงใหเห็นวาระบบการจัดการดานคุณภาพถูกนําไปใชในองคกรอยางเปน
ระบบและมีประสิทธิภาพ นอกจากนี้ใบรับรองมาตรฐานนี้ยังสามารถนํามาใชเปน countermeasure สําหรับแกปญหา
เกี่ยวกับ product liability ที่มีแนวโนมเพิ่มมากขึ้น 

อะไรคือหลักการของมาตรฐาน ISO9001:2000 
มาตรฐาน ISO9001:2000 ระบุขอกําหนดที่จำเปนในระบบบริหารคุณภาพ โดยมุงสรางความพึงพอใจตอ
ลูกคาอยางเป็นระบบ  มากกวาการมุงเนนทดสอบ  ตรวจสอบในผลิตภัณฑหรือบริการ ดวยการมุงสงเสริมใหมีการนําเอาแนวทางการจัดการโดยมองแบบกระบวนการ ในการบริหารงานดาน
คุณภาพขององคกร 
โดยรวมๆ วากิจกรรมใดๆ ก็ตามที่มีการรับ สิ่งปอนเขา (inputs) แลวมีการเปลี่ยนแปลงใหกลายเปนผลิตผล
ของกิจกรรม และสงออกไปเปนสิ่งปอนออก (outputs) แลวกิจกรรมเชนกลาวถึงนี้ อาจเรียกวาเปน 
กระบวนการ (a process)

ประโยชนของระบบ ISO9001:2000 ตอองคกรของทาน 
การตัดสินใจในการประยุกตใชระบบ ISO9001:2000 อยางจริงจัง สิ่งที่ทานจะไดจากระบบมีดังนี้ 
       1. ชวยใหนักบริหาร มีมาตรการขั้นตอนปฏิบัติที่เปนมาตรฐาน และโครงสร้างในทางปฏิบัติ ชวยปองกันข้อบกพรอง และงายตอการตรวจสอบผลงานตามนโยบายหรือแผนงาน ตลอดจนเปนแนวทางใหงายตอการปรับปรุงอยางตอเนื่อง
       2. มีมาตรฐานการปฏิบัติงานที่ระบุนโยบาย วิธีปฏิบัติที่เปนลายลักษณ์ อักษรที่ชัดเจน ไมคลุมเครือ ทําใหงายตอการปฏิบัติงานใหสําเร็จตามเปาหมาย สรางขวญกำล้งใจในการทำงาน  เปนรูปแบบที่เปนรูปธรรม 
       3. เปนเครื่องมือตรวจสอบในองค์กรชวยปองกันมิให้นโยบายเปนอัมพาตเนื่องจากขาดระบบรองรับ 
       4. มีระบบในการด้กจับปัญหา มีระบบในการลดการแกปัญหาที่ปลายเหตุเพิ่มการปองกันหรือกำจัดปญหาที่ตนเหตุ เพื่อลดการเกิดปญหาซำซากและมุ่งสูการปรับปรุงคุณภาพขององคกร 
      5. ลดคาใช้จ่าย ประหยัดเวลาในการทำงาน  ลดความบกพร่อง และจำนวนการผลิตสินค้าหรือบริการที่ไม่ได้มาตรฐาน เนื่องจากขอกําหนด ความตองการ ความคาดหวังของลูกคาจะถูกระบุพรอมมีกระบวนการในการสรางความเขาใจในองคกร 
       6. มีระบบในการเพิ่มประสิทธิภาพและลดจํานวนแรงงาน จากที่มีระบบที่ทำใหบุคลากรที่มมีพื้นฐานการศึกษาที่ไมสูงนักก็ทํางานไดดีไมบกพร่อง 
       7. ขวัญกำลังใจในองคกรสูงขึ้นเนื่องจากพนักงานทราบว่างานที่่ตองกระทำนั้นทำอยางไร พนักงานทราบวาหัวหนาและวัตถุประสงคของงานคืออะไร 

ประโยชนของระบบ ISO9001:2000 ตอตัวทาน 
1. ทานจะไดรับขอมูล วิธีการ และวัตถุดิบที่จําเปนในการทํางานเปนอยางดี 
2. เครื่องจักรและเครื่องมือ เหมาะสมและอยูในสภาพที่ดี 
3. ทานจะไดรับทราบวิธีการปฏิบัติการและการอบรมที่จําเปนในการปฏิบัติงานของทาน 
4. พื้นที่ทํางานจะไดรับการดูแล เปนระบบระเบียน 
5. หากมีสิ่งใดที่ขัดขวางทานในการทํางานที่ดี จะมีระบบใหทานในการรายงานปญหาและขอความชวยเหลือในการกระทําดังกลาว


COBIT

มาตรฐาน "CobiT" นั้นย่อมาจาก "Control OBjectives for Information and Related 
Technology" CobiT นั้นมีจุดประสงค์ในการสร้างความมั่นใจว่าการใช้ทรัพยากรด้านเทคโนโลยีสารสนเทศนั้นสอดคล้องกับวัตุประสงค์เชิงธุรกิจขององค์กร (Business Objectives) เพื่อให้เกิดการใช้ทรัพยากรอย่างมีประสิทธิผลอันจะส่งประโยชน์สูงสุดแก่องค์กร ช่วยให้เกิดความสมดุลย์ระหว่างความเสี่ยงด้านเทคโนโลยีสารสนเทศ (IT Risk) และผลตอบแทนของการลงทุนในระบบสารสนเทศ (IT ROI) 

มารตฐาน CobiT นั้นประกอบด้วยกิจกรรมหลัก 34 หัวข้อซึ่งเชื่อมกับ กิจกรรมย่อยอีก 318 หัวข้อ ซึ่งทำให้เกิด Framework ด้านการตรวจสอบภายในเทคโนโลยีสารสนเทศขึ้น (IT Internal audit) CobiT นั้นเริ่มพัฒนาโดย The Information Systems Audit and Control Association (ISACA) และ IT Governance Institute (ITGI) เป็นผู้ดูแลในปัจจุบัน (ISACA และ ITGI เป็นองค์กรระดับโลกตั้งอยู่ที่ประเทศสหรัฐอเมริกา) โดยเดิมทีตั้งใจให้เป็น Tools หรือ Guideline ของผู้ตรวจสอบระบบสารสนเทศ แต่ต่อมาก็มีการนำไปใช้โดย ผู้บริหารธุรกิจ และ ผู้บริหารระบบสารสนเทศ เนื่องจากในช่วงแรก CobiT นั้นถูกใช้เป็นแนวทางสำหรับการตรวจสอบระบบสารสนเทศ จึงทำให้ผู้บริหารระบบสารสนเทศ มักมองว่า CobiT นั้นเป็นภัยแก่ตน แทนที่จะมองว่าเป็น เครื่องมืออันทรงพลังสำหรับการสื่อสารระหว่างภาคไอทีและภาคธุรกิจ ซึ่งจะเป็นความเข้าใจที่ถูกต้องมากกว่า 


กระบวนการของ CobiT นั้นสามารถแบ่งได้เป็น 4 หัวข้อใหญ่ๆ ได้แก่ 


- การวางแผนและจัดการองค์กร (PO : Planning and Organization)

- การจัดหาและติดตั้ง (AI : Acquisition and Implementation)
- การส่งมอบและบำรุงรักษา (DS : Delivery and Support)
- การติดตามผล ( M : monitoring)

 

ที่มา: www.isaca.org , www.itgi.org

CobiT นั้นมีพื้นฐานมาจาก Framework ชั้นนำต่างๆมากมาย ได้แก่ The Software Engineering Institute's Capability Maturity Model (CMM), ISO 9000 และ The Information Technology Infrastructure Library (ITIL) ของประเทศอังกฤษ อย่างไรก็ตาม CobiT นั้นก็ยังขาดในส่วนของ Guideline เพื่อใช้ในทางปฏิบัติเนื่องจาก CobiT เป็น Framework ที่เน้นในเรื่องของ การควบคุม (Control) เป็นหลัก CobiT นั้นมุ่งประเด็นในการบอกว่าองค์กรต้องการอะไรบ้าง (What) แต่ไม่มีรายละเอียดในแง่ของวิธีการที่นำไปสู่จุดนั้น (How) ซึ่งเหมาะกับผู้ตรวจสอบระบบสารสนเทศที่ต้องการนำ CobiT มาใช้เพื่อทำเป็น Check Lists หรือ Audit Program แต่อาจจะยังไม่มีรายละเอียดพอสำหรับ ผู้บริหารธุรกิจ และผู้บริหารระบบสารสนเทศ ซึ่งต้องการนำ CobiT ไปปรับใช้กับองค์กรในทางปฏิบัติ (Practical Implementation)


สำหรับมาตรฐาน ITIL นั้น มีวัตถุประสงค์ในการสร้าง "Best Practices" สำหรับกระบวนการของ IT Service Delivery และ Support แต่ไม่ได้เป็นการกำหนด Framework ของการควบคุมในแนวกว้างอย่างที่ CobiT เป็น ITIL นั้นจะมุ่งไปทางการเสนอวิธีการในการปฏิบัติ แต่มีขอบเขตงานเพียงแค่ IT service Management ซึ่งแคบกว่า CobiT มาก ITIL นั้นค่อนข้างลึกในรายละเอียดของกระบวนการทำงาน ซึ่งมีวัตถุประสงค์ที่จะให้ทางฝ่ายระบบสารสนเทศ และ Service Management เป็นผู้นำไปใช้


การผสมผสานกระบวนการของ CobiT และ ITIL


ผู้ตรวจสอบมักนำ CobiT มาร่วมใช้งานโดยประกอบกับ ITIL self-assessment workbook เพื่อใช้ในการตรวจสอบการจัดการด้านการบริการของฝ่ายระบบสารสนเทศ CobiT นั้นจะมีองค์ประกอบพวก Key Goal และ Performance Indicators รวมไปถึง Critical Success Factors ของกระบวนการต่างๆ ซึ่งสิ่งนี้จะช่วยเสริมการทำงานของ ITIL เพื่อเป็นพื้นฐานของการจัดการกับกระบวนการของ ITIL จึงทำให้หลายๆองค์กรนั้นนำ Cobit มาใช้ร่วมกับ Framework ในเชิงลึกต่างๆ


หลายๆกระบวนการของ CobiT ซึ่งอยู่ใน domain "Delivery & Support" (DS1, DS3, DS4, DS8, DS9 และ DS10) นั้นมีความสอดคล้องกับ กระบวนการของ ITIL เป็นอย่างมาก เช่น Service Level, Configuration, problem, incident, release, capacity, availability หรือ financial management อีกทั้งกระบวนการของ CobiT AI6 change management process เองก็สอดคล้องกับ ITIL ในแง่ของ change management process และ supporting processes อื่นๆเช่น Release management. ITIL นั้นไม่ครอบคลุม การจัดการโครงการ (PO10) แต่ Projects in Controlled Environments (PRINCE2) นั้นสามารถเข้ามาเสริมได้. (PRINCE2 นั้นเป็นมาตรฐานซึ่งเริ่มและใช้โดยรัฐบาลและภาคธุรกิจของอังกฤษ ) 


กล่าวโดยสรุป CobiT และ ITIL นั้นไม่สามารถแทนที่ซึ่งกันและกันได้ ดังนั้นเพื่อให้ได้ "ไอทีภิบาล" หรือ "IT governance" องค์กรจึงควรที่จะผนวกจุดแข็งของ CobiT และ ITIL เข้าด้วยกัน โดยยึด Framework ด้านการควบคุมของ CobiT เป็นกรอบความคิดในเชิงกว้างจากนั้นจึงนำ ITIL และ Framework อื่นๆเข้าร่วมเพื่อเพิ่มเติมในรายละเอียดของการนำไปปฏิบัติจริงต่อไป