Управление информационными технологиями ( ИТ-менеджмент ) — это дисциплина, посредством которой все ресурсы информационных технологий фирмы управляются в соответствии с ее потребностями и приоритетами. Управление ответственностью в компании влечет за собой многие из основных функций управления, таких как бюджетирование , кадровое обеспечение, управление изменениями , а также организация и контроль, наряду с другими аспектами, которые являются уникальными для технологий, такими как проектирование программного обеспечения , сетевое планирование, техническая поддержка и т. д. [1]
Основная цель управления ИТ — создание ценности посредством использования технологий. Для этого необходимо согласовать бизнес-стратегии и технологии.
Управление ИТ отличается от систем управления информационными системами . Последнее относится к методам управления, связанным с автоматизацией или поддержкой принятия решений человеком. [2] Управление ИТ относится к управленческой деятельности, связанной с ИТ в организациях. MIS в основном сосредоточена на аспекте бизнеса, с сильным вкладом в технологическую фазу бизнеса/организации.
Основное внимание в управлении ИТ уделяется созданию ценности, которое стало возможным благодаря технологиям. Это требует согласования технологий и бизнес-стратегий . В то время как создание ценности для организации подразумевает сеть взаимоотношений между внутренней и внешней средой, технология играет важную роль в улучшении общей цепочки создания ценности организации. Однако это увеличение требует, чтобы управление бизнесом и технологиями работало как творческая, синергическая и совместная команда, а не как чисто механистическая сфера контроля. [3]
Исторически один набор ресурсов был выделен для одной конкретной вычислительной технологии, бизнес-приложения или направления бизнеса и управлялся изолированно. [4] Эти ресурсы поддерживали один набор требований и процессов и не могли быть легко оптимизированы или перенастроены для поддержки фактического спроса. [5] Это привело к тому, что поставщики технологий стали создавать и дополнять свои ориентированные на продукт инфраструктуры и предложения по управлению средами конвергентной инфраструктуры , которые объединяют серверы, хранилища, сети, безопасность, управление и объекты. [6] [7] Эффективность наличия такого типа интегрированной и автоматизированной среды управления позволяет предприятиям быстрее запускать свои приложения, с более простым управлением и обслуживанием, а также позволяет ИТ-отделам быстрее настраивать ИТ-ресурсы (такие как серверы, хранилища и сети) для удовлетворения непредсказуемых потребностей бизнеса. [8] [9]
Ниже перечислены концепции, которые обычно перечисляются или изучаются в рамках широкого термина «Управление ИТ»: [10] [11] [12] [13] [14]
У ИТ-менеджеров много общего с менеджерами проектов , но их главное отличие заключается в фокусе: ИТ-менеджер несет ответственность и подотчетен за текущую программу ИТ-услуг, в то время как ответственность и подотчетность менеджера проекта ограничиваются проектом с четкой датой начала и окончания. [18]
Большинство программ по управлению ИТ предназначены для обучения и развития менеджеров, которые могут эффективно управлять планированием, проектированием, выбором, внедрением, использованием и администрированием новых и конвергентных информационных и коммуникационных технологий. Учебный план программы предоставляет студентам технические знания и управленческие знания и навыки, необходимые для эффективной интеграции людей, информационных и коммуникационных технологий и бизнес-процессов в поддержку организационных стратегических целей. [19]
ИТ-менеджерам необходимо обладать преимущественно техническими и управленческими навыками, такими как навыки аналитика компьютерных систем , аналитика информационной безопасности , вычислений , планирования , коммуникационных технологий и бизнес-процессов . [15]
Выпускники должны уметь:
В 2013 году хакерам удалось установить вредоносное ПО с целью кражи информации клиентов Target. Вредоносное ПО было нацелено на «40 миллионов номеров кредитных карт — и 70 миллионов адресов, телефонных номеров и другой личной информации». Примерно за шесть месяцев до того, как это произошло, Target инвестировала 1,6 миллиона долларов в установку инструмента обнаружения вредоносного ПО, созданного FireEye, чей продукт безопасности также используется ЦРУ. Программное обеспечение обнаружило вредоносное ПО, и оповещение было отправлено, как и предполагалось. Однако после этого ничего не было сделано. Хакерам успешно удалось украсть треть конфиденциальной информации потребителей США. Неотзывчивость системы безопасности Target привела к 90 искам, поданным против Target, что пошло в дополнение к еще примерно 61 миллиону долларов США, потраченным только на реагирование на нарушение, [21]