ראשי » דעות וניתוחים » איך לא להיכשל במבחני ביקורת ב-IT
לא לחכות לרגע האחרון. אילוסטרציה: Jakub Jirsak/BigStock

איך לא להיכשל במבחני ביקורת ב-IT

ביקורות גוזלות זמן יקר, הן באות על חשבון רמת השירות שהמנמ"ר צריך לתת לארגון ולתרום לשורת הרווח ● ועם זאת, מדובר בכלי מאוד חשוב לעבודתכם

מאת 9 ביולי 2017, 15:13 א+ / א- הדפסה הדפסה
פייסבוק טוויטר גוגל+ פינטרסט לינקדאין דוא"ל

מנמ"רים בכירים שעברו תהליכי ביקורת, יודעים לספר שכבר נתקלו ביצרני תוכנה שבעת שבדקו את המוצר שלהם, הם עמדו בכללים, אבל בהמשך שינו רכיבים שונים מבלי שאף אחד יכול לדעת - כי הם לא מספרים - ובסופו של דבר אינם עומדים בכללי הביקורת. סיטואציה די בעייתית, שכדאי לחשוב עליה בעת בחינת מוצר. סיכוי קלוש שתוכלו לדעת הכל מראש אבל לפחות שהנושא הזה יהיה על השולחן

אף אחד מאיתנו לא אוהב ביקורות, גם אם יש כאלו שמצהירים שהם מתים על זה. ביקורות גוזלות זמן יקר, הן בהכנה אליהן, שבאות על חשבון רמת השירות שהמנמ"ר צריך לתת לארגון ולתרום לשורת הרווח.

גם לא משנה עד כמה המנמ"ר יהיה מוערך ומוצלח – כישלון באחד מסבבי הביקורת הנהוגים בארגון, פנימי או חיצוני, יכול להרוס הרבה יותר מאשר תקלה חמורה ברשת המחשבים של הארגון.

חמור מכך, דו"ח ביקורת שלילי אחד עלול לפגוע במעמד המקצועי שלך ולהצטרף לתיק האישי. לא נעים, לא רצוי. אבל זה לא חייב להיות כך.

הביקורת הבאה שתבדוק את תשתיות המחשוב שלך, ניהול המערכות ובכלל את התנהלות המחלקה שלך, יכולה להניב דווקא חוות דעת טובה שתעשה טוב על הנשמה לכל הצדדים.

להלן כמה עצות שליקט עבורכם המגזין CIO. העצה הראשונה שנכונה לא רק כהכנה לביקורת, היא המלצה למנמ"ר: מדי פעם רצוי להתעדכן לגבי היקף הנכסים הדיגיטליים שיש למנמ"ר אחריות עליהם. כמויות של שרתים, רשתות תקשורת, ציוד היקפי כמו מזגנים, מתגי חשמל ועוד. אין זה סוד שמעט מאוד מנהלי טכנולוגיות יודעים בכל רגע נתון מה מצב הנכסים שלהם. בעיני הביקורת, זה מתכון ברור לחוסר התעיילות ובזבוז כספים.

סיכוי קלוש לדעת הכל מראש

לקראת הביקורת, צלול לעומק, אם לא עשית זאת עד היום, וזהה את 12 היישומים והמערכות שיכולות להשפיע מיידית על חיסכון בהוצאות הארגון. בדוק ברצינות את נושא הטרנספורמציה הדיגיטלית והצע הצעות לפני שהביקורת מגיעה, איך ליישמה, כדי שיהיה לזה תיעוד בעת הביקורת.

מנכ"ל KPMG, פליקס אקוסטה, אמר פעם כי "יש עדיין מנמ"רים רבים שמתקשים להשתלט ולדעת בדיוק מה מצב הנכסים שלהם". עוד הוא אמר, כי "בארגונים גדולים טיב הנכסים שלך והדרך שאתה מנהל אותם, הם הדבר החשוב ביותר בעיני ההנהלה. חוסר שליטה או ידיעה על מצב הנכסים מתפרש בעיני הארגון כסיבה להרבה מאוד בזבוזי כספים מיותרים, ואת זה אף אחד לא אוהב".

לקראת הביקורת בדוק את מצב האוטומציה בניהול התשתיות שלך, חפש מקומות שבהם אפשר להפוך תהליכים ידניים לאוטומוטיים. יישום המלצה זו תקרב אותך לאחת ממטרות הביקורת, כל ביקורת: בדיקת תאימות לרגולציה, לנהלים וכללים.

אחת הבעיות בתהליכי ביקורת היא מערכות תוכנה או חומרה של יצרנים חיצוניים, שאין לאף אחד שליטה מלאה עליהם, ובוודאי לא ניתן לשנות רכיבים במערכות כדי לעמוד בתאימות לכללים ותקנים. הבעיה היא בעיקר ביישומי תוכנה.

מנמ"רים בכירים שעברו תהליכי ביקורת, יודעים לספר שכבר נתקלו ביצרני תוכנה שבעת שבדקו את המוצר שלהם, הם עמדו בכללים, אבל בהמשך שינו רכיבים שונים מבלי שאף אחד יכול לדעת – כי הם לא מספרים – ובסופו של דבר אינם עומדים בכללי הביקורת. סיטואציה די בעייתית, שכדאי לחשוב עליה בעת בחינת מוצר. סיכוי קלוש שתוכלו לדעת הכל מראש אבל לפחות שהנושא הזה יהיה על השולחן.

שינוי בתוך רכיבי התוכנה כדי להצמיד את הספק לכללי הרגולציה שלך – משמעותו גידול משמעותי בהוצאות התחזוקה של המערכות שלך, וכדאי מאוד שבזמן הביקורת תהיה מודע לכל התהליך הזה ויהיו לך הסברים טובים.

לכבות את השריפות הקטנות

במהלך הביקורת, דאג שיהיו לך תשובות טובות גם לממצאים הגרועים ביותר. הכוונה לתשובות שיספקו את המנהלים שלך, שלא ממש מתעניינים בפרטים הטכנולוגים אלא מסתכלים על השורה התחתונה.

אל תמהר לסיים מקטעים בביקורת, נסה לקבל הזדמנויות להשיב על השאלות, כדי להמתיק את הגלולה המרה, שממילא תונח על שלחנך בדו"ח הסופי. לא פחות חשוב שאנשי הביקורת יראו גם את האופק. הם יכולים לומר "אוקיי, מצאנו ליקוי, אבל התרשמנו שהנושא בטיפול". הם יסמנו את זה למעקב לקראת הביקורת הבאה, ואתה כמנמ"ר קיבלת הארכה חשובה של זמן לתקן ולשפר.

עצה אחרת לא פחות חשובה היא להכין היטב את הצוות שלך לקראת הביקורת. לעשות חזרות ממש כמו לפני הופעה חשובה. לא לתת לשום דבר להפתיע אתכם או להשאיר ליד המקרה. בנוסף עליך להסביר לעובדים כי אנשי הביקורת אינם אויבים שלהם, ולרוב אין להם כוונות להכשיל אותם. הם עושים את תפקידם כדי להוציא דו"ח שמטרתו לסייע לכל הארגון. וגם אם בכל זאת נוצרת אווירה לא טובה, ולא תמיד המבקרים משרים תחושת מקצועיות וניטרליות, תפקידך כמנהיג הארגון, לכבות את השריפות הקטנות בטרם יהפכו ללהבה אחת גדולה שלא תועיל לאף אחד.

חשוב גם לקיים קשר שוטף עם אנשי הביקורת, אם הם פנימיים. רובם אנשי מקצוע שיכולים לסייע כל השנה, וככל שתשתף אותם, כך המפגש בעת אירוע הביקורת יהיה קל יותר.

ולבסוף, רצוי לשדר כל הזמן מסרים לפיהם הביקורת היא כלי מאוד חשוב לעבודתך, היא מסייעת לשדרוג הטכנולוגי של הארגון, ושאף לכך שבתוך הארגון שלך יהיו אנשים שתפקידם לערוך ביקורת שוטפת כל השנה, כדי שבעת הביקורת הפנימית או החיצונית תהיו מוכנים יותר.

איך לא להיכשל במבחני ביקורת ב-IT Reviewed by on . אף אחד מאיתנו לא אוהב ביקורות, גם אם יש כאלו שמצהירים שהם מתים על זה. ביקורות גוזלות זמן יקר, הן בהכנה אליהן, שבאות על חשבון רמת השירות שהמנמ"ר צריך לתת לארגון אף אחד מאיתנו לא אוהב ביקורות, גם אם יש כאלו שמצהירים שהם מתים על זה. ביקורות גוזלות זמן יקר, הן בהכנה אליהן, שבאות על חשבון רמת השירות שהמנמ"ר צריך לתת לארגון Rating: 0

הגיבו