SharePoint Governance



Documenti analoghi
Politica per la Sicurezza

Università di Macerata Facoltà di Economia

Ciclo di vita dimensionale

Cosa si intende per Sicurezza delle Informazioni? Quali sono gli obiettivi di un processo per la Sicurezza delle Informazioni?

Il Nuovo Sistema Professionale ICT

VALUTAZIONE DEL LIVELLO DI SICUREZZA

CHI SIAMO. BeOn è una società di consulenza italiana ad alta specializzazione in ambito di valutazione, sviluppo e formazione delle risorse umane.

Sviluppare applicazioni nel Cloud un esempio pratico per il reparto HR

MANDATO DI AUDIT DI GRUPPO

ANALISI E MAPPATURA DEI PROCESSI AZIENDALI

Infoservice. nasce nel 1993 come società specializzata nella progettazione, nella realizzazione e nella gestione di soluzioni e servizi ICT.

Le novità di SharePoint 2010 per sviluppatori

MANUALE DELLA QUALITÀ Pag. 1 di 6

Project Management. Corso Sistemi Informativi Aziendali, Tecnologie dell Informazione applicate ai processi aziendali.

INDICE. Sintesi. Sintesi e introduzione...1 PARTE PRIMA. Capitolo Primo L ANALISI STRATEGICA A SUPPORTO DELLE DECISIONI AZIENDALI

Cloud Computing Stato dell arte, Opportunità e rischi

Infrastruttura di produzione INFN-GRID

La continuità operativa in azienda: concetti base e l esempio di Vimercate Paolo Colombo Responsabile Sicurezza Sistemi Informativi Azienda

1- Corso di IT Strategy

PROGETTO Backup Consolidation

Introduzione alla programmazione in SharePoint

Il Sistema di Valutazione nel Gruppo UniCredit

Normativa UNI CEI EN 16001:2009 Energy efficiency tramite un sistema di gestione per l energia. ABB Group September 29, 2010 Slide 1

Fattori critici di successo

NOTA AIFIRM Associazione Italiana Financial Industry Risk Managers 23 luglio 2013

Audit & Sicurezza Informatica. Linee di servizio

Company Management System Il Sistema di Governo della Sicurezza delle Informazioni di SIA-SSB

Audit energetico, Certificazione 50001:2011, UNI EN ISO modalità di integrazione obblighi e opportunità di efficacia ed efficienza energetica

INTERNAL AUDITING ROMA, 12 MAGGIO 2005 FORUM PA GIUSEPPE CERASOLI, CIA RESPONSABILE COMITATO PA

Il modello ERM come strumento trasversale per la gestione dei rischi e le sue implicazioni operative e gestionali. Roma, 6 giugno

GUIDA - Business Plan Piano d impresa a 3/5 anni

Supporto attivo alla conduzione dei progetti, pianificazione, esposizione dei risultati. Group

L IT Governance e la gestione del rischio

IL MODELLO SCOR. Agenda. La Supply Chain Il Modello SCOR SCOR project roadmap. Prof. Giovanni Perrone Ing. Lorena Scarpulla. Engineering.

EA 03 Prospetto economico degli oneri complessivi 1

Assessorato allo Sviluppo Economico Direzione Cultura Turismo e Sport Servizio Promozione Economica e Turistica

WorkFLow (Gestione del flusso pratiche)

CSR, Globalizzazione e Modelli di Capitalismo Sostenibile

Ti consente di ricevere velocemente tutte le informazioni inviate dal personale, in maniera assolutamente puntuale, controllata ed organizzata.

Quando la destinazione di un viaggio è la crescita

Titolo Perché scegliere Alfresco. Titolo1 ECM Alfresco

Gestione in qualità degli strumenti di misura

Hospitality Solutions 2.0. Soluzioni integrate per la tua Azienda

Consolidamento Server

PROFILO AZIENDALE 2011

Direzione Centrale Sistemi Informativi

Il catalogo MARKET. Mk6 Il sell out e il trade marketing: tecniche, logiche e strumenti

E 2 T 2 ENTERPRISE ENGINE FOR TROUBLE TICKETING

Corso di Amministrazione di Sistema Parte I ITIL 1

UNI ISO Guida alla gestione dei progetti (project management)

<Insert Picture Here> Il contributo dei sistemi di Identity nella mitigazione del rischio legato all esternalizzazione di servizi Stefano Vaglietti

Big Data e IT Strategy

LA GESTIONE DELLE INFORMAZIONI IN AZIENDA: LA FUNZIONE SISTEMI INFORMATIVI 173 7/001.0

Il modello di ottimizzazione SAM

SOA GOVERNANCE: WHAT DOES IT MEAN? Giorgio Marras

Per una migliore qualità della vita CERTIQUALITY. La certificazione strumento di Business Continuity: gli standard ISO e ISO 22301

Sistemi Qualità Certificazione ISO9001

I I SISTEMI INFORMATIVI INTEGRATI. Baan IV IV - Enterprise e Orgware NOTE

Requisiti di controllo dei fornitori esterni

Capitolato per la selezione di una cooperativa sociale di tipo b per la realizzazione di attività relative all ambito disabilità e protezione civile

OGGETTO DELLA FORNITURA...4

CATALOGO SERVIZI

SISTEMA DI GESTIONE SICUREZZA

INTEGRAZIONE E CONFRONTO DELLE LINEE GUIDA UNI-INAIL CON NORME E STANDARD (Ohsas 18001, ISO, ecc.) Dott.ssa Monica Bianco Edizione: 1 Data:

ESECUZIONE DEL BUSINESS PLAN

HOSTING ASICT. Roberto Gaffuri Servizio infrastrutture software e identità digitale

Export Development Export Development

Sicurezza informatica in azienda: solo un problema di costi?

ISA 610 e ISA 620 L'utilizzo durante la revisione dei revisori interni e degli esperti. Corso di revisione legale dei conti progredito

Knowledge Management

Security assessment e normative Riccardo Barghini

lem logic enterprise manager

Il cloud per la tua azienda.

REGOLAMENTO DEL COMITATO PER IL CONTROLLO INTERNO

Chi siamo e le nostre aree di competenza

B14 DMS IT Governance Business Competence

La Certificazione ISO/IEC Sistema di Gestione della Sicurezza delle Informazioni

Credex LA PIATTAFORMA PER LA GESTIONE DELLA CATENA ESTESA DEL VALORE DEL RECUPERO CREDITI. ABI Consumer Credit Roma, 27 marzo 2003

I SISTEMI DI GESTIONE DELLA SALUTE E SICUREZZA SUL LAVORO: OHSAS AV2/07/11 ARTEMIDE.

IL BUSINESS PLANNING LA STRUTTURA DI UN BUSINESS PLAN

Appendice 2 Piano di business preliminare

Strumenti del PM. Strumenti del Project Management. La pianificazione del progetto. Strumenti del Project Management. Introduzione

Introduzione alla metodologia di progettazione europea

La gestione della qualità nelle aziende aerospaziali

IDENTIFICAZIONE DEI BISOGNI DEL CLIENTE

Il contributo dei giovani all evoluzione dell impresa:

Configuration Management

ASL 7 - Ancona Servizio Prevenzione Protezione Aziendale Approntamento Computer Based Training (CBT)

IS Governance in action: l esperienza di eni

Università di Venezia Corso di Laurea in Informatica. Marco Fusaro KPMG S.p.A.

DEPLOY YOUR BUSINESS

A cura di Giorgio Mezzasalma

Lo sviluppo e la redazione di un Business Plan. Dr.ssa Michela Floris

COMUNICAZIONE INFORMATIVA, PUBBLICITA E MARKETING LEGALE

GRUPPO MY- social media solutions / Via G.Dottori 94, Perugia / PI

La Business Intelligence per la Governance Commerciale

La Guida ANFIA sul BCM Una presentazione in 7 punti. M. Terzago, SKF Group, Coordinatore GdL ANFIA G. Celeri, Marsh Risk Consulting, Membro GdL ANFIA

Identificare come i vari elementi dei Microsoft Dynamics CRM possono essere utilizzati per le relazioni con i clienti

Consulenza di Direzione. Partners del Vostro successo. Ricerca e Selezione di personale specializzato

L IMPORTANZA DEL COACHING NELLE AZIENDE

Transcript:

SharePoint Governance

SharePoint Governance Governance is a two-sided coin. A lot of people get annoyed with it, but without governance, SharePoint gets expensive and difficult to manage. (Global energy company)

SharePoint ha bisogno di Governance? La tua organizzazione ha istituito un «Governance Commitee»? Sì: 17% No: 83% La tua azienda ha un «piano strategico» su come e per cosa usare SharePoint? Sì: 54% No: 46% Disponi di «Governance Policies»? Sì: 30% No: 70% Utilizzi una «corporate classification»? Sì: 28% No: 72% Fonte: Using SharePoint for ECM, 2011, AIIM, www.aiim.org

I quattro pilastri della Governance Impatto sul Business Produttività Governance Security Compliance Fonte: Cobit (www.isaca.org)

I segmenti della SharePoint Governance Contenuti, tassonomia e sicurezza Information Management Applicazioni e funzionalità Sistema e infrastruttura Application Management IT Management

Information Management Definire l Architettura delle Informazioni Come sono archiviati ed organizzati i dati La relazione tra contenuti e metadata Le tassonomie e le gerarchie Studiare i «tipi di contenuto» Definire i Content Types Site Columns e Managed Metadata Conten Types Hub Eleggere i «Content Steward»

Application Management SharePoint non è «solo» un servizio (come ad es. Exchange Server), ma può essere e spesso è anche un framework applicativo. Aggiungere webpart, feature, timer jobs, ed ogni altro elemento custom, significa spesso distribuire DLL sui server, modificare web.config e cambiare le configurazioni. Siamo tutti consapevoli dei passi necessari per il corretto ripristino, a seguito di un crash? Tutte le personalizzazioni deployate sono: Censite, con i WSP a portata di mano Documentate Avete personalizzazioni non-wsp? Mai pensato alle Sandboxed Solutions? Prima di installare un WSP, lo testate adeguatamente? Quali sono le politiche di «certificazione»? Avete definito delle regole per lo sviluppo, sia per lo sviluppo interno che tramite fornitori? Come vi comportate con i componenti di terze parti e con quelli Open (es. Codeplex.com)? Come considerate le applicazioni «no code» realizzate da UI e tramite SharePoint Designer?

IT Management Documentare con cura la Farm, dal setup alla sua configurazione, alle nuove implementazioni e conoscere anche i componenti perimetrali (SQL Server, Proxy, DNS, AD, IIS, ). Tracciare i cambiamenti: sempre! Documentare le autorizzazioni. Definire adeguate politiche di data protection (sia per il content recovery che per il platform recovery). Eseguire test di content restore e di disaster recovery. Valutare gli interventi necessari per l alta disponibilità, considerandone i pro ed i contro. Definire delle baseline per le performance. Concordare gli SLA per i servizi. Monitorare i sistemi, sia sulla base di baselines e SLA. Stabilire procedure di intervento.

Governance Planning

Da dove iniziare? Costituire il Governance Commitee Identificare gli Stakeholders Definire gli obiettivi della Governance Assegnare ruoli e responsabilità Mettere a punto il Governance Plan

Identificare gli Stakeholders Solitamente il Governance Team comprende persone da IT, Business e Management. Cercare risposte alle seguenti domande: Chi sono gli executive sponsor del progetto? Quali sono le finalità e gli obiettivi del progetto? Qual è il budget a disposizione? Chi ha responsabilità a fronte di possibili fallimenti? Chi utilizza o utilizzerà il sistema? Quali sono gli impatti sul business conseguenti a disservizio? Quali sono gli impatti sul business se gli obiettivi non sono rispettati? Chi ha la responsabilità di implementare e gestire il sistema? Chi ha la gestione dei contenuti? Chi è responsabile dell architettura delle informazioni? Chi monitora il rispetto degli obiettivi?

Definire gli obiettivi della Governance Si consiglia si seguire la metodologia S.M.A.R.T. Specific (Specifico) l obiettivo descrive chiaramente quando è da considerarsi raggiunto. Measurable (Misurabile) l obiettivo è quantificabile nel suo progresso, ed il successo o il fallimento può essere giudicato oggettivamente. Attainable (Raggiungibile) l obiettivo non deve essere fissato in modo da non poter essere pienamente raggiunto. Relevant (Rilevante) l obiettivo deve sempre contribuire alla realizzazione della missione. Time-bound (legato al tempo) l obiettivo dovrebbe sempre avere una scadenza.

Assegnare ruoli e responsabilità Si consiglia di impostare una matrice di responsabilità R.A.C.I. Responsible (Responsabile) è il ruolo principale per la realizzazione del compito. Accountable (Referente) è la persona alla quale il responsabile rende conto. Contributor (Collaboratore) è uno o più ruoli aggiuntivi coinvolti per il completamento del compito. Informed (Informato) è la persona che deve essere informata sullo status di completamento del compito.

Mettere a punto il Governance Plan Governance Overview Roles and Responsibilities Content Policies and Standards Technical Policies and Standards Customization Policies and Standards General Procedures Vision & Mission Scope Key Objectives Guiding Principles Role Definitions Role Assignments Responsibility (RACI) Matrices Site Structure Security Policies User Interface Standards Metadata Management Content Management Monitoring Requirements Uptime and Performance Goals Outage Planning Procedures Support Requirements and Schedules Site Provisioning Themes Content Management Information Management Policies Sandboxed solutions How to How to

Gli strumenti per le soluzioni demo

Risorse Technet Governance Model for SharePoint Server 2010 http://www.microsoft.com/downloads/details.aspx?familyid=33a8c9e0-57c2-4ae5-99e3-8826ab9dd701 Technet Governance in SharePoint Server 2010 Resources http://technet.microsoft.com/en-us/sharepoint/ff800826.aspx Stanford University SharePoint 2007 Governance Checklist https://slacportal.slac.stanford.edu/sites/ard_public/lists/publications/attachments/2/microsoft%2 0sp%20governance%20strategy.pdf http://governancechecklist.codeplex.com/ Risk and Health Assessment Program for Microsoft SharePoint Server (SPRAP) http://www.microsoft.com/en-us/download/details.aspx?id=13150 Esempio SharePoint Governance Plan http://bit.ly/rbkkq0 Documentation Toolkit for SharePoint http://www.spdockit.com/ SharePointCommunity.it http://www.sharepointcommunity.it

igor@greenteam.it http://www.greenteam.it