L esperienza d integrazione in SSC



Похожие документы
1- Corso di IT Strategy

MANUALE DELLA QUALITÀ Pag. 1 di 6

UNI EN ISO 9001:2008 Sistemi di Gestione per la Qualità: requisiti e guida per l uso

SURVEY DI itsmf SULLO STATO DELL IT SERVICE MANAGEMENT IN ITALIA Sintesi a cura di Francesco Castellana, consultant HSPI

PROGETTO TECNICO SISTEMA DI GESTIONE QUALITA IN CONFORMITÀ ALLA NORMA. UNI EN ISO 9001 (ed. 2008) n. 03 del 31/01/09 Salvatore Ragusa

La certificazione dei sistemi di gestione della sicurezza ISO e BS 7799

ISO/IEC 2700:2013. Principali modifiche e piano di transizione alla nuova edizione. DNV Business Assurance. All rights reserved.

Manuale di Gestione Integrata POLITICA AZIENDALE. 4.2 Politica Aziendale 2. Verifica RSGI Approvazione Direzione Emissione RSGI

Progetto AURELIA: la via verso il miglioramento dei processi IT

ISO family. La GESTIONE DEI RISCHI Nei Sistemi di Gestione. Autore: R.Randazzo

Gestione Operativa e Supporto

Direzione Centrale Sistemi Informativi

Politica per la Sicurezza

SCHEDA REQUISITI PER LA CERTIFICAZIONE DEGLI ITSMS (IT SERVICE MANAGEMENT SYSTEMS) AUDITOR/RESPONSABILI GRUPPO DI AUDIT

MANUALE DELLA QUALITÀ SIF CAPITOLO 08 (ED. 01) MISURAZIONI, ANALISI E MIGLIORAMENTO

Corso di Amministrazione di Sistema Parte I ITIL 1

Manuale della qualità. Procedure. Istruzioni operative

IS Governance. Francesco Clabot Consulenza di processo.

ANTONELLA LAVAGNINO COMUNICAZIONE & MARKETING

Corso di Specializzazione in Gestione dei Servizi IT Motivazioni, contenuti, obiettivi

Innovation Technology

OHSAS 18001:2007 Sistemi di Gestione della Sicurezza e della Salute sul Lavoro

Corso Base ITIL V3 2008

FINANCIAL & ACCOUNTING BPO, GESTIONE DOCUMENTALE E CONSULTING SERVICES

Norme per l organizzazione - ISO serie 9000

BASILE PETROLI S.p.A. Dichiarazione Politica qualità, ambiente e sicurezza

Sviluppo Sistemi Qualit à nella Cooperazione di Abitazione

ALLEGATO 1 FIGURE PROFESSIONALI DI FILIALE

Allegato A al CCNL 2006/2009 comparto Ministeri

Audit & Sicurezza Informatica. Linee di servizio

La Certificazione ISO/IEC Sistema di Gestione della Sicurezza delle Informazioni

L integrazione dei sistemi qualità, sicurezza, ambiente

La Certificazione ISO 9001:2008. Il Sistema di Gestione della Qualità

La reingegnerizzazione dei processi nella Pubblica Amministrazione

concretizza le potenzialità dei tuoi progetti

LA CERTIFICAZIONE. Dr.ssa Eletta Cavedoni Responsabile Qualità Cosmolab srl Tortona

03. Il Modello Gestionale per Processi

G.Pietro Trovesi Sistema di gestione per la Sicurezza delle Informazioni

SISTEMA DI CONTROLLO INTERNO per la gestione del rischio amministrativo-contabile

I Sistemi di Gestione Integrata Qualità, Ambiente e Sicurezza alla luce delle novità delle nuove edizioni delle norme ISO 9001 e 14001

IDENTITÀ GIOVANE. Nata nel 2006 con l intento di diventare leader nel settore IT, Easytech cresce con una solida competenza in tre divisioni:

Panoramica su ITIL V3 ed esempio di implementazione del Service Design

Il percorso delle aziende italiane verso l IT Governance. Rossella Macinante Practice Leader

ISO 9001:2015 e ISO 14001:2015

SOA GOVERNANCE: WHAT DOES IT MEAN? Giorgio Marras

GESTIONE DELLA FORMAZIONE E

I SISTEMI DI GESTIONE DELLA SICUREZZA

CERTIFICAZIONE DI QUALITA

CERTIFICAZIONE ISO 14001

Il Business Process Management nella PA: migliorare la relazione con i cittadini ed ottimizzare i processi interni. A cura di Bernardo Puccetti

PO 01 Rev. 0. Azienda S.p.A.

Diventa fondamentale che si verifichi una vera e propria rivoluzione copernicana, al fine di porre al centro il cliente e la sua piena soddisfazione.

Processi di Gestione dei Sistemi ICT

SERVIZI PMI. Project management outsourcing. Business Impact Analysis (BIA) Disaster Recovery Plan Design (DRP)

LA NORMA OHSAS E IL TESTO UNICO SULLA SICUREZZA 81/2008: IMPATTO SUL SISTEMA SANZIONATORIO

SISTEMA DI GESTIONE AMBIENTALE

I NUOVI MODELLI ORGANIZZATIVI E TECNOLOGICI A SUPPORTO DELL EFFICIENZA AZIENDALE

PASSAGGIO ALLA ISO 9000:2000 LA GESTIONE DELLE PICCOLE AZIENDE IN OTTICA VISION

Approfondimento. Controllo Interno

MANUALE DELLA QUALITA Revisione: Sezione 4 SISTEMA DI GESTIONE PER LA QUALITA

PROFILO AZIENDALE 2011

INTERNAL AUDITING ROMA, 12 MAGGIO 2005 FORUM PA GIUSEPPE CERASOLI, CIA RESPONSABILE COMITATO PA

ILSISTEMA INTEGRATO DI PRODUZIONE E MANUTENZIONE

4. GESTIONE DELLE RISORSE

IL SISTEMA DI GESTIONE AMBIENTALE PER UN COMUNE

Mission dell Area Tecnica: Logistica ed Impiantistica

profilo dna team clienti

La gestione della qualità nelle aziende aerospaziali

Programma di Export Temporary Management

Otto Principi sulla Gestione per la Qualità previsti dalla ISO 9000:2005

MANUALE DELLA QUALITÀ Pag. 1 di 12

Il catalogo MARKET. Mk6 Il sell out e il trade marketing: tecniche, logiche e strumenti

5.1.1 Politica per la sicurezza delle informazioni

Cost_. Quality_. Delivery_. L eccellenza della tua SuppLy chain parte da qui

I SISTEMI DI GESTIONE DELLA SALUTE E SICUREZZA SUL LAVORO: OHSAS AV2/07/11 ARTEMIDE.

Presidenza della Giunta Ufficio Società dell'informazione. ALLEGATO IV Capitolato tecnico

All. 03 alla Sez. 02 Rev. 01. Pag. 1 di7. Direzione

Comprendere il Cloud Computing. Maggio, 2013

MERCATO BUSINESS E PUBBLICA AMMINISTRAZIONE

Associazione Italiana Information Systems Auditors

Economia e gestione delle imprese - 05

IVU Global Service S.r.l. (gruppo IVU S.p.A.)

LOGICAL Con i dati tra le nuvole Presentazione della piattaforma informatica di servizi logistici Business Workshop

Gli standard ISO e UNI per l efficienza energetica: opportunità, benefici e ritorni degli investimenti

IT Governance: scelte e soluzioni. Cesare Gallotti, Indipendent Consultant Roma, 18 novembre 2010

Catalogo Corsi. Aggiornato il 16/09/2013

Via Frà Bartolomeo da Pisa, Milano Tel Fax

Export Development Export Development

SVILUPPO, CERTIFICAZIONE E MIGLIORAMENTO DEL SISTEMA DI GESTIONE PER LA SICUREZZA SECONDO LA NORMA BS OHSAS 18001:2007

EasyCloud400. Il tuo AS/400. Come vuoi, quanto vuoi. Telecomunicazioni per l Emilia Romagna. Società del Gruppo Hera

MANDATO DI AUDIT DI GRUPPO

Grazie a Ipanema, Coopservice assicura le prestazioni delle applicazioni SAP & HR, aumentando la produttivita del 12%

DISEGNATORE MECCANICO

MANUALE DELLA QUALITÀ

Транскрипт:

Roma, 10 dicembre 2010 Centro Congressi Cavour L esperienza d integrazione in SSC Approcci multimodello nelle pratiche aziendali Il presente documento contiene informazioni e dati di S.S.C. s.r.l., pertanto documento e contenuti non possono, né totalmente né in parte, essere copiati, riprodotti, trasferiti senza il preventivo consenso scritto di S.S.C. s.r.l., fatta salva la possibilità di immagazzinarli nel proprio computer o di stampare estratti delle pagine unicamente per utilizzo personale. 1

SSC Shared Service Center Chi siamo SSC è la società del Gruppo Telecom Italia specializzata nel fornire servizi e sviluppare prodotti nell ambito ICT Nasce nel 2003 da Telecom Italia e Pirelli focalizzato nel fornire soluzioni nell ambito dei sistemi corporate. Nel 2010 la nuova SSC, a seguito del conferimento del ramo IT Operation di Telecomitalia, assume una posizione centrale nel contesto dell informatica del Gruppo Telecom Italia per quanto concerne le attività operative di sviluppo SW, di gestione ed esercizio delle infrastrutture, dei sistemi e delle applicazioni del Gruppo acquisendo capacità e competenze per offrire servizi in tutto l ambito ICT. 2

Continuous Improvement in SSC SSC ha attuato un programma volto ad industrializzare i propri processi produttivi e i servizi erogati ai clienti allineandoli alle good practices di mercato, utilizzando i modelli di qualità internazionali di riferimento I fronti d intervento del Continuous Improvement: Sul Processo Produttivo modello CMMI- ML.2 e ML.3 Sulla gestione della qualità aziendale - standard ISO 9001 Sui Servizi standard ISO/IEC 20000-1 e modello ITIL Sulla Information Security standard ISO/IEC 27001 Sulle soluzioni SAP certificazione CCCSAP Level 3 Defined ISO 27000 20000 ISO 9001 Level 2 Managed CCC Sap Level 1 Initial 3

Adozione di approcci multipli Nell ambito della gestione delle IT, si è assistito negli ultimi anni ad una serie di fenomeni quali: Proliferazione di standard e modelli per l IT Adozione di più di una certificazione senza seguire un approccio pianificato Ogni standard successivo viene gestito da una specifica unità organizzativa Assenza di regole per il controllo dell adozione del nuovo standard Assenza di analisi costi/benefici per l adozione del nuovo standard 4

L approccio Multi-Modello in SSC Anziché considerare ogni certificazione come una sfida isolata ed a sé stante, l approccio Multi-Modello prevede di elaborare le iniziative di conformità secondo un approccio integrato di ampio spettro processi standardizzati volti a garantire una copertura che possa soddisfare più normative Un approccio basato: sulla progettazione complessiva del sistema di gestione in modo che tenga conto di quali sono le parti comuni di ogni modello e quali le specificità, sul delivery incrementale dei requisiti specifici di ogni modello che consente, di volta in volta, di focalizzare l attenzione e lo sforzo solo sui delta di ambito (produzione, servizi, sicurezza, ). 5

Creare un modello complessivo Progettare un disegno generale dei processi, delle loro interazioni e delle informazioni di scambio Verificare che ogni singolo processo rispetti lo schema complessivo in modo che gli altri processi possano funzionare correttamente Un approccio incrementale nel deployment delle nuove procedure basato sulle priorità, gap e fattori critici per il business Eseguire simulazioni di funzionamento (role play) specie per i processi più critici o fortemente modificati 6

Risultati SSC in 18 mesi Level 3 Defined ISO 27000 20000 ISO 9001 Level 2 Managed CCC Sap Level1 Initial 7 7

La governance integrata Una organizzazione industriale è un sistema complesso, in cui persone e tecnologie si collocano all interno di un contesto e concorrono alla creazione di valore Per poter assicurare un efficace controllo delle attività e dei risultati di una organizzazione diventa quindi indispensabile ricavare il modello di funzionamento complessivo in termini di processi e non solo in termini di funzioni Le correlazioni tra le funzioni organizzative sono vitali per l organizzazione è quindi indispensabile formalizzare e gestire le interazioni esistenti. Ciò consente di individuare i processi che muovono l organizzazione in modo organico Un programma di governance dei processi che miri al loro miglioramento deve contribuire al raggiungimento degli obiettivi dell intera Organizzazione in modo coerente ed integrato 8

La governance integrata in SSC le sinergie come acceleratori Obiettivi aziendali integrati e un forte commitment della direzione sull intero percorso, con un coordinamento complessivo centralizzato delle iniziative e dell integrazione tra più modelli Un framework dei processi ottimizzato creando sinergie, ove possibile, rispondenti a requisiti multipli CMMI - ISO Un unico processo di verifiche ispettive, coerente ed armonico, peri Audit ISO 19011 e PPQA del CMMI con il supporto di una mappa che incrocia i requisiti ISO e CMMI con le Procedure operative del Sistema Qualità 9

La governance integrata in SSC commitment e coordinamento Supportato da: Team dedicato: consolidata esperienza di gestione progetti/servizi al fine di valorizzare le good practices operative SSC Virtual team con i Top Gear Agent (circa 60 risorse ), rappresentanti delle linee operative e agenti del cambiamento all interno di ciascuna linea ACP Legal AD COO OBIETTIVI STRATEGICI E VALORI AZIENDALI STEERING DELLA QUALITA Extended Software Delivery & A. & P.M. AFC HR & Legal SCM Factory Deployment TOP GE 2 AR TOP GE 2 AR TOP GE 2 AR TOP GE 2 AR TOP GE 2 AR TOP GE 2 AR AGENT AGENT AGENT AGENT AGENT AGENT Process Improvement Change Management e Piano di Comunicazione QUALITY & PERFORMANCE MANAGEMENT HR-SUPPORTO AL CAMBIAMENTO e ALLA FORMAZIONE Il controllo del Programma si effettua attraverso lo Steering della Qualità, che coinvolge o Direzione o I responsabili delle funzioni o La struttura di Qualità HR mantiene il committment su programma e indirizza le AR attività di process improvement analizza i risultati degli Audit interni governa l avanzamento dei lavori 10

La governance integrata in SSC Il framework dei processi Indirizzo e politiche MANUALE QUALITA Gestione portafoglio iniziative GESTIONE DEI CONTRATTI ATTIVI GUIDA ALL EMISSIONE DEL MANUALE DELLA QUALITÀ IT BUDGET E ACCOUNTING Gestione progetto PIANIFICAZIONE DI MONITORAGGIO E PROGETTO CONTROLLO DI PROGETTO APPROVIGIONAMENTO RISK MANAGEMENT DI PROGETTO Guida alla redazione procedure e istruzioni (PROCESS DEFINITIONS) GESTIONE FORNITORI GESTIONE DELLA CONFIGURAZIONE ADDESTRAMENTO E FORMAZIONE GUIDA ALL EMISSIONE DEL PIANO DELLA Qualità DEFINIZIONE DEL MASTER PLAN (Capacity manag.) CONTROLLO DELLA DOCUMENTAZIONE STESURA OFFERTA /SCHEDA PROGETTO CONTROLLO DELLE REGISTRAZIONI Progettazione GESTIONE DEI REQUISITI PROGETTAZIONE SAP PROGETTAZIONE PRODOTTO (NON-SAP E SERVIZIO) IaaS Creation Realizzazione PROGETTAZIONE E REALIZZAZIONE TECNICA/ARCHITETTURALE PROVE, CONTROLLI E COLLAUDI IN PRODUZIONE (VERIFICA) REALIZZAZIONE SAP REALIZZAZIONE PRODOTTO (NON- SAP E SERVIZIO) Collaudo e Deploy prove, controlli e collaudi finali (validazione) IaaS Activation GESTIONE DEI RILASCI Gestione delle PDL SUPPORTO AL COLLAUDO UTENTE Erogazione servizi GESTIONE OPERATIVA DEI SERVIZI IT GESTIONE DEI CAMBIAMENTI GESTIONE DEGLI INCIDENTI GESTIONE DEI PROBLEMI Gestione sistemi GESTIONE DEGLI ASSET LOGICI RISK MANAGEMENT DEI SISTEMI GESTIONE DELLA SICUREZZA DELLE INFORMAZIONI SECURITY OPERATION DEI SISTEMI INDISPONIBILITA SISTEMI Misure GESTIONE MISURE E REPORTING Innovazione DECISION ANALYSIS & RESOLUTION QA CONTROLLO DEI PRODOTTI NON CONFORMI monitoraggio della qualità percepita dal cliente GESTIONE DELLA CONTINUITA DEL SERVIZIO PROCESSO DELLE VERIFICHE ISPETTIVE GESTIONE DELLA DISPONIBILITA DEL SERVIZIO AZIONI CORRETTIVE PREVENTIVE E MIGLIORATIVE 11 Nuovi processi inseriti

La governance integrata in SSC i processi comuni SSC ha esplorato come i requisiti comuni della PAS 99 si correlano ai requisiti delle norme in ambito del programma. Lo studio ha verificato la conformità del sistema Qualità adottato ai requisiti PAS 99. GENERAL STRENGHT L approccio multimodello, che ha guidato lo sviluppo del sistema di gestione sin dal suo concepimento, ha consentito la predisposizione di un impianto documentale che facilita l integrazione di nuovi sistemi tenendo conto degli elementi comuni. 12

La governance integrata in SSC Verifiche ispettive interne integrate Benefici Evita visite ripetute da parte di auditor, ognuno che verifica un singolo standard Riesamina una sola volta un documento o una registrazione che soddisfa requisiti di più standard aumentando l efficienza Incrementa le opportunità di miglioramento in più aree simultaneamente Consente il risparmio dei costi attraverso l uso di auditor multi-disciplinari Rischi Audit integrati non abbastanza esaustivi Auditor non addestrati in modo appropriato nelle diverse discipline Auditor spesso focalizzati su uno standard e questo influenza la loro capacità di eseguire un audit integrato che sia imparziale e bilanciato L integrazione degli audit può consentire all organizzazione risparmi in termini di tempo, costi e complessità organizzativa richiesta per organizzare più audit in tempi diversi Per eseguire efficacemente audit integrati è necessaria: Un attenta preparazione degli auditor che devono conoscere bene gli standard riferimento Organizzare un piano di audit esauriente e costantemente aggiornato 13

La governance integrata in SSC Verifiche certificative integrate SSC dall inizio del suo percorso ha pianificato e attuato verifiche certificative integrate Ad esempio, nel periodo 15 18 novembre 2010, si sono svolti gli Audit DNV straordinari per la sorveglianza ISO/IEC 20000 e ISO 9001, dovuti a seguito del forte mutamento organizzativo intervenuto in SSC con il conferimento del ramo exito Contestualmente si è operata l estensione ISO 9001 a nuovi servizi come la Progettazione, sviluppo e attivazione di componenti infrastrutturali rali per l erogazione di servizi di Cloud Computing (modalità infrastructure as a service - IaaS) Le visite sono state organizzate secondo l approccio multimodello e pertanto integrate con conseguente ottimizzazione delle attività di verifica soprattutto per quel che riguarda i processi comuni Risultati Il sistema di gestione ha mostrato la sua solidità e la sua capacità di assorbire gli impatti derivanti da significativi cambiamenti all organizzazione. La fusione tra unità organizzative di diversa provenienza ha generato momenti positivi di fertilizzazione incrociata (scambio di best practice) 14

Il contesto esterno Individuare requisiti comuni è anche alla base delle più recenti evoluzioni dei modelli 19 Correlando le competenze necessarie 15

Approccio basato sulle competenze in SSC Sviluppo di uno strumento che sia in grado di rappresentare il livello di competenze richiesto da determinati standard al fine di ottimizzare l utilizzo delle Risorse L obiettivo è la costruzione di profili delle competenze adeguati per gli standard che l azienda intende adottare Alcuni risultati L adozione dell ISO 9001 è relativamente più agevole in relazione alle competenze organizzative e di project management, ma richiede elevate capacità di collaborazione e comunicazione proprio perché deve investire contemporaneamente tutti i livelli dell organizzazione Sintesi medie per categoria Capacità gestionali, organizzative e strategiche Competenze di Pianificazione Capacità di Project Management 16 Capacità di collaborazione e comunicazione ISO 9001 1,45 0,64 1,14 ISO 20000-1 1,88 1,63 1,63 CMMI lev 3 2,61 2,05 0,88

Grazie per l attenzione Domande 17