【 ここから本文 】

コンプライアンス

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示



ITILv3に基づいて実践する「ITサービス・マネジメント」

プロセス・ベースのIT全般統制を実現

(2007年12月04日)

今、企業に求められる運用管理の諸課題を解決に導くとされるのが、「ITサービス・マネジメント」というアプローチであり、そのガイドラインであるITILだ。本稿では、ライフサイクル・マネジメントの採用で注目される最新のITILv3と、ITILを参照しながら導入するIT全般統制について解説する。

應和周一
野村総合研究所 副主任コンサルタント

待ったなしの状態が続く
ITシステムの運用保守改革

 メインフレームによるITシステムが高い安定性を有しているというのは周知の事実である。しかし運用コストが高額であるため、IT投資を抑制する必要のある企業では、メインフレームからオープン系システムへと移行する流れが主流になっている。しかし、オープン系システムの場合、初期投資コストは安いものの、運用保守コストが高止まりしており、現在では、運用保守費用がITシステムのTCO(総所有コスト)の7割を占めるに至っている。

 一方で、オープン系システム、および、それを支える運用管理におけるサービス・レベルの低下が問題視されている。システムが大規模化・複雑化した結果、現状の運用管理体制でさまざまな課題に対処しきれなくなっているからだ。その改善に向けた取り組みとして、サーバ・ネットワークの監視や運用の自動化を実現する運用基盤を導入し、サービス・レベルの維持と運用管理コストの削減が目指されてきたが、根本的な解決には至っていないのが実情だ。

 そして、極め付きが日本版SOX法の制定・施行である。日本版SOX法の制定により、ITシステムは内部統制におけるIT全般統制への対応を求められるようになり、同法の施行を目前に、ITシステムにおける運用保守改革は待ったなしの状態なのである。

ITILv3で採用された
ライフサイクル・アプローチ

 そこで昨今、注目されているのが、「ITサービス・マネジメント」の概念である。ITサービス・マネジメントとは、高品質で安定したITサービスの計画・開発・提供・維持に必要なプロセスを、SLA(サービス・レベル合意書)における定義と合致するように構築していくアプローチである。

 このITサービス・マネジメントをはじめとするIT運用管理のベスト・プラクティスを集めた書籍(ドキュメント)集がITIL(IT Infrastructure Library)であり、ITILのフレームワークを活用したITサービス・マネジメントを実践することで、IT全般統制時代のシステム運用の“カイゼン”を実現しようというわけである。

 そのITILは、初版が1989〜1990年にリリースされた後、2000年にITILv2へとバージョンアップされ、2007年5月に最新版となるv3がリリースされた。ITIL自体はシステム運用のみをターゲットにしたものではないが、ITILv2での代表的な書籍が「サービス・サポート(青本)」と「サービス・デリバリ(赤本)」の2冊であったことから「システム運用のベスト・プラクティス」というイメージが強かった。

 しかし、ITILv3では明確に「ライフサイクル・アプローチ」の概念が採用されており、ITプロジェクトの新規計画から保守・運用、継続的な改善まで、「ITサービス・ライフサイクルの全フェーズにおけるベスト・プラクティス」として刷新されたと言える。以下、ITILv3を構成する5冊の書籍を説明しよう(図1)。


図1:「ITILv3」における5つのライフサイクル

*資料:NRI(ITILv3を基に作成)

■サービス・ストラテジ(Service Strategy)

 ITILv2と比べてITILv3で一番大きく変わったのはこの書籍である。ITILv2の「ビジネスの展望」から内容の30%を引き継ぎ、70%が新規に書き下ろされた。本書は、下記プロセス群で構成されている。

  • サービス・マネジメント戦略とバリュー・プランニング
  • ビジネス計画・方向性とITサービス戦略の整合
  • サービス戦略の計画と導入
  • 役割と責任
  • 課題、重要成功要因とリスク

 本書では、「いかにビジネスとITを融合させ、ITサービスを過不足なく提供するか」という、最も上流工程のテーマについてまとめられている。

■サービス・デザイン(Service Design)

 ITILv2でのサービス・デリバリがベースとなっている書籍である。40%が新規に書き下ろされており、下記プロセス群で構成されている。

  • サービス・カタログ管理
  • サービス・レベル管理
  • キャパシティ管理
  • 可用性管理
  • サービス継続性管理
  • 情報セキュリティ管理
  • サプライヤー管理
  • 要求エンジニアリング
  • データと情報管理
  • アプリケーション管理

 特筆すべきポイントは、サービス・レベル管理の一部として位置づけられていたサービス・カタログ管理とサプライヤー管理が独立したことである。例えば、サービス・カタログ管理では、従来のビジネス指向だけでなく、IT指向のテクニカル・サービス・カタログが追加されるなど、大幅に加筆が行われている。

■サービス・トランジション(Service Transition)

 主にITILv2の変更管理、リリース管理、構成管理に焦点が置かれた書籍である。単なるアプリケーションの移行やハードウェアの導入ではなく「サービスの移行」という視点で、以下のようにまとめられている。

  • トランジション計画とサポート
  • 変更管理
  • サービス資産と構成管理
  • リリースと展開管理
  • サービス検証とテスト
  • 評価
  • ナレッジ管理

 ITILv2のリリース管理と比べ、ITILv3のそれは大きく拡張されており、システム(ITサービス)を構築したり運用したりすることと同じくらい、“開始する”という業務が重要であることが強調されている。

■サービス・オペレーション(Service Operation)

 ITサービスを提供するためにコントロールすべきプロセス群に焦点を当てた書籍である。ITILv2のサービス・サポートを中心に70%が引き継がれ、30%が新規に書き下ろされた。本書の構成は以下のとおり。

  • イベント管理
  • インシデント管理
  • リクエスト・フルフィルメント
  • 問題管理
  • アクセス管理

 ITILv2では、システムに何らかの影響を及ぼす出来事は、すべてインシデント管理に集約されていた。ITILv3では、ITサービスに影響のあるシステム上のイベントはイベント管理、ユーザーのサービス要求はリクエスト・フルフィルメントへ分散されている。また、アクセス管理も「サービス・オペレーション」のプロセスとして追加されている。

 ITILv2では、システムに何らかの影響を及ぼす出来事は、すべてインシデント管理に集約されていた。ITILv3では、ITサービスに影響のあるシステム上のイベントはイベント管理、ユーザーのサービス要求はリクエスト・フルフィルメントへ分散されている。また、アクセス管理も「サービス・オペレーション」のプロセスとして追加されている。

■継続的サービス改善
(Continual Service Improvement)

 ITILv2のサービス・サポートおよびサービス・デリバリから30%を引継ぎ、70%が新規に書き下ろされた書籍であり、下記プロセスにてまとめられている。

  • プロセス改善の7つのステップ
  • サービスの報告
  • サービスの測定
  • 継続的サービス改善活動の投資対効果
  • サービス・レベル管理

 そもそもITILは、品質管理の専門家であるエドワード・デミング博士が提唱したPDCA(Plan-Do-Check-Act)サイクルを強く意識したものである。ライフサイクル・アプローチにフォーカスしたITILv3では、特にCheck-Actの部分を本書により書籍として独立させたことで、PDCAサイクルを通じたカイゼンの重要性がより強調されている。


 |12 > 次のページへ



関連記事

▲ページの先頭へ戻る


特別企画

日立のストレージ・ソリューション

柔軟なデータ・マネジメント戦略でビジネスを加速させよ

“仮想化”を基盤とした総合力で、情報資産の活用を支援する日立製作所のストレージ・ソリューション

プロダクト・フォーカス

日立製作所

データを安全に長期保管し、さらなる活用を促す――日立の「Hitachi Content Archive Platform」

コンプライアンス/内部統制時代のニーズに応えるコンテンツ・アーカイブ・ストレージ

特別企画

配布文書の動的統制で情報セキュリティのあり方を変える

自由な情報デリバリーと強固な情報漏洩対策の両立に向けて

ホワイトペーパー

“リアルタイムBI”を実現する情報系分析クエリ・エンジン「Sybase IQ」

ログ・ベースのデータ取得/分析技術でシステム負荷を最小化する

キャッチアップ

PCの誤設定で人生を棒に振った不運な男の話

悲惨としか言いようのない出来事も一歩まちがえれば「明日は我が身」

【IDC調査】国内コンプライアンス市場規模、2012年には1兆8,200億円に

「グリーンIT」が次世代のコンプライアンス関連のIT基盤となる可能性も

【CompTIA調査】ITスタッフにセキュリティ・スキルを強く求めるも、十分なレベルに達せず

スキル不足の原因を半数以上が「技術進化のペースが速すぎるから」と回答

【Ponemon/InsightExpress 調査】
社員のアクセス管理は「無法状態」――組織の分散化が原因?

「アクセス権に関する責任の所在は特定が困難で、検討機会もない」

SOX法のコンプライアンス──5年目の真実

ボーイングの教訓から適切な監査レベルを学び取れ

企業のコンプライアンス対応はいまだ不十分

自社の対応に自信を持てない

日本版SOX法の最新事情/対応のポイントを知る

金融商品取引法の要点と内部統制評価の進め方を指南

コンプライアンス時代の情報セキュリティ・ポリシー

英国の事例から情報セキュリティ対策の有効策を探る

「コンプライアンス」いまだ道半ば

法規制に懊悩しつつ、対策に努める米国企業

情報統制

電子メール・アーカイブの構築を急ぐ米国企業

「訴訟対策」にとどまらない多大なメリットに期待

エンタープライズ・データを守れ

担当者が負担に押しつぶされず、企業にとって価値のある情報を保護するために

ILMの導入で、IT運用コストを引き下げろ!

ILMを成功裏に導入するための“6つのステップ”

全社レベルでコンテンツを“統制”する「ECM」

今日のコンテンツ管理製品分野における最注目領域

コンプライアンスを重視したメール運用管理の実際

ECM/CMSではカバーしきれない最重要コンテンツ

“完全なる”ペーパーレス・オフィスの実現に向けて

「もはや企業に選択の余地はない!」

CDWの事例に見るストレージ統合の教訓

バックアップ・データを80%削減

メール経由の情報漏洩を「させない」4つのアプローチ

Winnyよりも身近なセキュリティ・リスク。ユーザーまかせは絶対危険!

「リサイクルHDDによる情報漏洩」

コンプライアンス対応の教訓

トレンド・フォーカス

【AMA/ePolicy調査】米国企業の50%以上が「メール/ネットの濫用」で従業員を解雇

66%が社員のインターネット接続状況を監視(2008年02月29日)

【Symantec調査】企業のITリスク管理が進展、総合的・バランス重視の傾向に

セキュリティ技術重視の企業は減少(2008年02月01日)

2007年、プライバシー/データ侵害は依然として蔓延

米国では企業の6割以上が個人情報の侵害を経験(2007年12月26日)

「車両荒らし」で浮き彫りになった、オフサイト・データ暗号化の必要性

専門家が警鐘――すべてのバックアップ・データは暗号化せよ(2007年10月26日)

アウトソーシングでサービスの安全性を担保するSaaSベンダー

事例に見るデータセンター・アウトソーシングのセキュリティ効果(2007年10月09日)

【シスコ調査】企業で増大し始めたワイヤレス運用のセキュリティ・コスト

IT導入担当者の4分の3が支出増加を予想(2007年09月04日)

【ミック研調査】国内セキュリティ製品出荷、2007年度は20.4%増の1,566億円に

法令順守意識の高まりなどで内部漏洩防止製品の成長が顕著に(2007年04月25日)

【TIP調査】セキュリティ予算増大の最大要因はコンプライアンス(2007年03月16日)

回答企業の62%が年内にPCIデータ・セキュリティ基準に対応

【連載】情報漏洩100%対策

【第1回】
情報漏洩対策の根本を考えるプ

「内部から外部への通信」におけるリスクと対策

【第2回】
ネットワーク運用からのアプローチ(1)

「内部から外部への通信」におけるリスクと対策

【第3回】
ネットワーク運用からのアプローチ(2)

「内部ネットワーク内の通信」におけるリスクと対策

【第4回】
PC/記録媒体からのアプローチ

クライアントPC/デバイスを管理する

【第5回】
「人」からのアプローチ

認証、教育などの体制を整える

【第6回】
インターネット掲示板の統制法

誹謗中傷などの問題に対処する

【第7回】
営業秘密の漏洩をいかにして防ぐか

不正競争防止法と企業の管理体制

Weekly Ranking

集計期間:07/17〜07/23



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国