tqa - การไฟฟ้าส่วน ...peaoc.pea.co.th/ictsec/download/ppt_550713.pdf ·...
TRANSCRIPT
TQA VS
Information Technology
Strategic Information Technology
Vallop Amatayakul
13 Jul 2012
4.2 การจดการสารสนเทศ ความร และเทคโนโลยสารสนเทศ
4.1 การวด การวเคราะหและการปรบปรงผลการด าเนนการองคกร
TQA VS Information Technology
หวขอท ประเดนพจารณา 4.2 ก (1)
รฐวสาหกจมกระบวนการอยางไร ในการท าใหขอมลและสารสนเทศทจ าเปนมความ
พรอมใชงาน รฐวสาหกจมกระบวนการอยางไรในการท าใหบคลากร ผสงมอบ คคา คความรวมมอ
รวมทงลกคา และหนวยงานอนทเกยวของภายนอกองคกรสามารถเขาถงและแบงปนขอมลดงกลาว
4.2 การจดการสารสนเทศ ความร และเทคโนโลยสารสนเทศ
4.2 ก (1) รฐวสาหกจมกระบวนการอยางไร ในการท าใหขอมลและสารสนเทศทจ าเปนมความพรอมใชงาน
ฝายกลยทธเทคโนโลยสารสนเทศ (ทสญ.)
เปนผรบผดชอบด าเนนการพฒนา ปรบปรง
ระบบขอมลและสารสนเทศ (Information
System : IS) ใหพรอมใชงานตลอดเวลา
เปนไปตามนโยบาย และทศทางการด าเนน
ธรกจ โดยจาง บรษท พทท ไอซท โซลชนส
จ ากด (PTTICT) ซงเปนบรษทในกลม
ปตท. เปนผด าเนนการ และม ทสญ. เปนผ
ก ากบดแลรบผดชอบ ผลการด าเนนงาน
โดย ทสญ. จดท า และทบทวนแผนแมบท
สารสนเทศ (ICT Master Plan) และ
แผนปฏบตการ (Action Plan) ประจ าปท
สอดคลองกบมตทประชม STS
MOC•GF MIS•CRC / GIS•NG Demand•GSP Production•NGV Sale Vol. Region•NGV Usage Car•NGV Service Station
•Scorecard Dashboard•PMID (Pipeline Management.)•E-Planning•Risk Management.•COACH•CSC / CRC Management.
•PIMS Plant Management)•Non-Oil / HQ Amazon•PPS (Production Planning)•Web NGV•KM•COACH•EBITDA•Production & Loss/GainUnstructured
•Intranet Portal•ESS•QSHE/ISO
•DCS / SCADA / AMR•SAP/TAS/i-terminal•NG Billing/e-Order•GRTM/PDA Loading•GIS/ASS/B2B Bunker•EMS/CP/Non-Oil/POS OIL•NGV Station Logistic System
•Financial•Controlling•Sale Distribution•Logistic•Material Management•Plant Management•Human Resourcing
ERPSAP R/3
Operational System
LegacyOther System
Data WarehouseSAP BW
PerformanceManagement
Ministry of Energy
Executive
Middle Management
Fig. 4.2A กรอบขอ ะ าร นเท (Information System Framework)
Operation
HPO
CGCSRIntegrity & Reliability
MIS / EIS
Customer Services
Public Services
Operation Excellence
Risk & Security
Learning Organization
Thai Premier
Multinational
PTT Sustainable Growth Strategy HPO CSR CG
TQA - IT Framework
Aligned business direction
Security & Confidentiality
Integrity & Reliability Accuracy & Timeliness Available & Accessible
IT Strategy MIS / EIS Learning Organization Risk & Security Operational Excellence Public Services Customer Services
Figure 4.2B IT Strategic Management Framework
4.2 ก (1) รฐวสาหกจมกระบวนการอยางไร ในการท าใหขอมลและสารสนเทศทจ าเปนมความพรอมใชงาน
• ก าหนดใหแตละหนวยธรกจและหนวยงานสนบสนน มอบหมายหนวยงานรบผดชอบในการจดเตรยม ตรวจสอบ ปรบปรง ขอมล และสารสนเทศ ใหทนสมย พรอมใชงาน
• ก าหนด Service Level Agreement (SLA) รวมกบหนวยธรกจและหนวยงานสนบสนน เกยวกบคณภาพการใหบรการระบบ IS ใหมความพรอมใชงาน เปนไปตามทหนวยธรกจและหนวยงานสนบสนนก าหนด
• จดท าระบบ Business Service Monitoring (BSM) เปนเครองมอ (tools) เพอสนบสนนการบรหารจดการระบบสารสนเทศทสาคญ (Critical Applications) ของธรกจ ปตท.
• มระบบ Morning Check Report ระบบงานทส าคญ แจงสรปรายงานความพรอมใชงานของระบบสารสนเทศ
4.2 ก (1) รฐวสาหกจมกระบวนการอยางไรในการท าใหบคลากร ผสงมอบ คคา คความรวมมอ รวมทงลกคา และหนวยงานอนทเกยวของภายนอกองคกรสามารถเขาถงและแบงปนขอมล
• ทกหนวยธรกจและหนวยงานสนบสนน
ก าหนดผรบผดชอบ บรหารจดการขอมล
สารสนเทศทส าคญตอธรกจ เพอ
พจารณาและก าหนดสทธการเขาใช
ขอมลฯ ผานทางระบบบรการสารสนเทศ
(Service Desk) บน Intranet ไดตลอด
24 ชวโมงทกวน
• นอกจากนนก าหนดวธการเขาถงขอมล
สารสนเทศของผเกยวของอยางชดเจน
และพรอมใชงาน
ตลอดเวลา
หวขอท ประเดนพจารณา 4.2 ก (2) รฐวสาหกจมกระบวนการอยางไร ในการท าใหมนใจวาฮารดแวรและซอฟแวรมความ
เชอถอได ปลอดภย และใชงานงาย
4.2 การจดการสารสนเทศ ความร และเทคโนโลยสารสนเทศ
4.2 ก (2) รฐวสาหกจมกระบวนการอยางไร ในการท าใหมนใจวาฮารดแวรและซอฟแวรมความเชอถอได ปลอดภย และใชงานงาย
ระบบ การด าเนนการ ห วา เ อถอ ด วา ถ
รายวน
รายไตรมาส
รายป ตลอด เวลา
Hard
ware
ก าหนด ผน PM อปกรณ Server
จดท า PM อปกรณ ทเก วกบ Security (Firewall, Antivirus, Proxy) เพอ น จว าอปกรณ ท าหนาทปอ กนการบกรกจากผ จ ต ท า น ะ า นอก
กระบวนการ Backup ขอ ท บบ Full ะ Incremental Backup ตา วา า ขอ ขอ เพอปอ กนขอ เ หา
น ขอ ารอ (DR : Data Recovery Site) ท า ารถทด ทน กรณระบบห ก (DC : Data Center Site) เ หา
Softw
are
การทด อบระบบก อน านจร (Quality Assurance – QA)
ระบบ Monitor จาก น ก า ผ าน PTTNET เพอตรวจ อบ S/W License บนเ รอ PC ขอ พน . ทวประเท ด ระบบ Online เพอปอ กนการ ะเ ด ข ทธ
Netw
ork
ระบบ Monitoring ต อดเว า ด พน . ท าการ Standby ต อด 24* ว
ระบบ Network ารอ (Backup Route) ะ บรการจาก ISP (Internet Service Provider) 2 รา เพอ ารอ กน ะกน
Figure 4.2E การด าเนนการ หระบบ าร นเท วา เ อถอ ด
Security Issue วธการปอ กน
วา ถรา ตร า
รา ป ต อด เว า
ป หา Security ด รว ณะกรร การ วา ป อด ขอ าร นเท ตรวจ อบป หาเก วกบ วา ป อด
ผ ป บต าน ด ระ ดระว เรอ วา ป อด ขอ ระบบ
อ วา ห พน . ป บตตา พรบ. การกระท าผดเก วกบ อ พวเตอร ผ าน อ Electronic ะเกบห ก านการรบทราบขอ พน .
จดท าระบบ SOC (Security Operation Center) เพอจดเกบขอ จราจรทา อ พวเตอร (Computer Log) ขอ พน . ท อ กร
การบกรกเขา า นเ รอข า จาก Internet หรอจาก พน . า น
ระบบ Network ท Firewall ปอ กน 2 น พรอ กบ ระบบ Alert & Warning เ อ การบกรก
การท า า ด Virus ระบบ Monitoring จาก น ก า พรอ ท ตดต ปร กร AntiVirus Scan ทท า าน บบอต น ต น ต ะเ รอ PC ขอ พน .
การเขาออกหอ Data Center/Data Recovery Site
ระบบ Access Control วบ การเขา-ออก เ พาะผ หนาทเก วขอ รว ถ ระบบ CCTV
Figure 4.2F การด าเนนการ หระบบ าร นเท วา ป อด
4.2 ก (2) รฐวสาหกจมกระบวนการอยางไร ในการท าใหมนใจวาฮารดแวรและซอฟแวรมความเชอถอได ปลอดภย และใชงานงาย
หวขอท ประเดนพจารณา 4.2 ก (3)
ในกรณทมภาวะฉกเฉน รฐวสาหกจมวธการอยางไร ในการท าใหมนใจวาขอมลและ
สารสนเทศรวมทงระบบฮารดแวรและซอฟแวรมความพรอมใชงานอยางตอเนอง
4.2 การจดการสารสนเทศ ความร และเทคโนโลยสารสนเทศ
4.2 ก (3) ในกรณทมภาวะฉกเฉน รฐวสาหกจมวธการอยางไร ในการท าใหมนใจวาขอมลและสารสนเทศรวมทงระบบฮารดแวรและซอฟแวรมความพรอมใชงานอยางตอเนอง
• พฒนาระบบการบรหารความตอเนองทางธรกจ (Business Continuity Management: BCM) ของ ปตท. สนญ. ก าหนดแนวทางการจดการเพอใหสามารถด าเนนธรกจไดอยางตอเนอง โดยด าเนนการตามกรอบมาตรฐาน มอก. 22301
Business Continuity Management
Site Recovery Planning
Business Continuity Planning
Work Area Planning
Human Resource Planning
Disaster Recovery Planning
Crisis Management
PlanningManaging The Crisis
Restore Technology
Identifying Critical Staff
Relocating Staff
Maintaining “Business” As
Usual
Salvage & Restoration of Site
Corporate Governance
Figure 4.2G ผนบรหาร วา ต อเนอ ทา ธรกจ
• จดท าแผนการกคนระบบขอมลและสารสนเทศ (Disaster Recovery Plan : DRP)
• จดท าแผนปฏบตการรายปเพอซอมแผน BCM รองรบความพรอมใชงานระบบ ในกรณทธรกจเกดภาวะวกฤต เหตฉกเฉน ซงครอบคลมเหตทเกดจากอบตภย การกอการรายและภยธรรมชาต ตองสามารถรองรบการด าเนนธรกจไดตอเนองทนทในลกษณะ Redundant System เชน การซอมแผนฯ ของทกหนวยธรกจและหนวยงานสนบสนน เปนประจ าทกป
4.2 ก (3) ในกรณทมภาวะฉกเฉน รฐวสาหกจมวธการอยางไร ในการท าใหมนใจวาขอมลและสารสนเทศรวมทงระบบฮารดแวรและซอฟแวรมความพรอมใชงานอยางตอเนอง
หวขอท ประเดนพจารณา 4.2 ก (4)
รฐวสาหกจมกระบวนการอยางไร ในการรกษากลไกทท าใหขอมลและสารสนเทศมความ
พรอมใชงาน รวมทงระบบฮารดแวรและซอฟทแวรทนกบความตองการและทศทางการด าเนนงานขององคกร และการเปลยนแปลงของเทคโนโลยตามสภาพแวดลอมดานการปฏบตการอยเสมอ
4.2 การจดการสารสนเทศ ความร และเทคโนโลยสารสนเทศ
4.2 ก (4) รฐวสาหกจมกระบวนการอยางไร ในการรกษากลไกทท าใหขอมลและสารสนเทศมความพรอมใชงาน รวมทงระบบฮารดแวรและซอฟทแวรทนกบความตองการและทศทางการด าเนนงานขององคกร และการเปลยนแปลงของเทคโนโลยตามสภาพแวดลอมดานการปฏบตการ
จดท า และทบทวนแผนแมบทสารสนเทศ และแผนปฏบตการประจ าป ทสอดคลองกบมตทประชม STS และแผนของหนวยธรกจ โดยใชกระบวนการจดท าแผนแมบทสารสนเทศ ทมมาตรฐาน (standard approach) เรยกวา “หลกการและแนวทางวเคราะหสถาปตยกรรมทางธรกจ (Business Architecture Strategic Methodology Concept-BAMC)”
ขอ ปอนเขา กระบวนการ ผรบผด อบ ผนว าหกจ ปตท.
ผนก ทธ ก ธรกจ
ผน บท าร นเท ประเท ท
ผน บท าร นเท ปตท. บบ า ด
ก ระเบ บ น บา ร ทเก วขอ
วา ตอ การผ วน ด วนเ
น าเ นอ Technology Trend ะวเ ราะห เพอ นหาขด วา า ารถทา ธรกจหน ว ธรกจ
ขด วา า ารถทา ธรกจหน ว ธรกจ(Business Capabilities)
เ อกขด วา า ารถทา ธรกจเปาห า ด ทธ า ตร ธรกจก า เปนปจจ นการตด น จ
(Target Business Capabilities
วเ ราะห SWOT Analysis เพอหาจดทจะ า ารถปรบปร ขด วา า ารถทา ธรกจเห านนร ว กบหน ว ธรกจ
(Capability Gap Analysis)
ร การ าร นเท เ ก ทธ (ICT Initiative)
จบก ร การ าร นเท เ ก ทธ เพอก าหนด ทธ า ตร าร นเท (ICT Strategy)
น า ICT Strategy าก าหนดเปน ร การ าร นเท ท วนทเปน BUs Enabler ะ ICT Enabler ร ว กบBU
ร การ าร นเท (ICT Projects)
วเ ราะห วา าการ ทน ร การ าร นเท (Business Case Analysis)
จด าดบ วา า ร การ ะก าหนดเปน ผนป บตการ ร การ ร ว กบหน ว ธรกจ
ร า ผน บท าร นเท น าเ นอทประ ต ะ BUs พจารณาอน ต บประ าณ
ผน บท าร นเท น าเ นอทประ CPC พจารณาอน ตประกา ผน บท าร นเท ประจ าป
จดท า ผนป บตการ (Action Plan) ะ ผนการบ าร รก าเ ปอ กน (PM Plan)
ป บต ะรา านผ การป บตตา ผน บท าร นเท ผนป บตการ ะ ผนการบ าร รก า ห ต ะ BU
พจารณาทบทวน
ท . ะหน ว ธรกจ
ท .
ท . ะหน ว ธรกจ
ท .
ท . ะหน ว ธรกจ
ท .
ท . PTTICT ะหน ว ธรกจ
ท . ะ PTTICT
Figure 4.2H ห กการ ะ นวทา วเ ราะห ถาปต กรร ทา ธรกจการด าเนนการใหทนตอการเปลยนแปลงธรกจ
2.ICT Research andNew Technology
Update
1. PTT BUs
Strategy Analysis
6.ICT Implementation
Plan Execution
7.ICT Operation &
Maintenance Plan
Execution
5.Establishment Technology
Standard
4.Define
Improvement
Plan
3.Gap Analysis
Workshop
Innovation
Management
Sustainability
Management
•Analyze PTT BUs Strategies• Analyze Strategy• Define Business Capability
1 •Research and Update New Technology• Workshop with ICT worldwide company• To propose new technology that
alignment with PTT Strategies
2 •Set Technology Standard• Decision for selective suitable new
technology with PTT• Budgeting Approval
5
•Set Improvement Plan• Obsolete Analysis for
existing system• Define new technology
replacement roadmap
4
•Gap Analysis Workshop with PTT • Feasibility study to apply new
technology
• ROI & Competitive advantage
3• Implementation Plan Execution• Define Co-KPI &
Project risk mgmt.• Change Mgmt.
6•Operation & Maintenance
• Maintenance Contract Mgmt.
7
ICTTTS / STS ICTPTT BUs ICTPTT BUs
ICTPTT BUs
ICTPTT BUsICTPTT BUs
ICTPTT BUs
4.2 ก (4) รฐวสาหกจมกระบวนการอยางไร ในการรกษากลไกทท าใหขอมลและสารสนเทศมความพรอมใชงาน รวมทงระบบฮารดแวรและซอฟทแวรทนกบความตองการและทศทางการด าเนนงานขององคกร และการเปลยนแปลงของเทคโนโลยตามสภาพแวดลอมดานการปฏบตการ
• ใชหลกการ PDCA ก าหนดกระบวนการในการวางแผน/เกบรวบรวมความตองการ
• จดประชม Workshop ทบทวนผลการปฏบตงานรวมกบผบรหารระดบสงทกสายงาน
• ส ารวจความพงพอใจของผใชระบบขอมลสารสนเทศ Stakeholders น ามาใชเปนขอมลส าหรบการจดท าแผนแมบทสารสนเทศตามหลกการ PDCA
• ประเมนผลการด าเนนโครงการพฒนาระบบสารสนเทศ (Post Implementation Review : PIR) เพอทบทวนการด าเนนการรวมทงการลงทนเมอเทยบกบความคาดหวงตอผลประโยชนทหนวยงานธรกจจะไดรบ
USER PTTICT
1. Business Case
2. Business Case
3.
4.
5.
6.1
6.2
7. Project Sponsor
Fig.4.2I การประเ นผ การด าเนน ร การพ นาระบบ าร นเท (Post Implementation Review : PIR)
Business Case
Business Case
/
PIR
PIR
หวขอท ประเดนพจารณา 4.2 ข
รฐวสาหกจมกระบวนการอยางไรในการจดการความรของรฐวสาหกจ เพอใหบรรลผลใน
ดานตอไปน การรวบรวมและถายทอดความรของบคลากร การถายทอดความรทเกยวของกบรฐวสาหกจ ระหวางรฐวสาหกจกบลกคา ผสง
มอบ คคา และคความรวมมอ การคนหาและระบ การแบงปน และการน าวธปฏบตทเปนเลศไปปฏบตอยาง
รวดเรว การรวบรวมความรและถายทอดความรทเกยวของไปใชในกระบวนการวางแผนเชง
ยทธศาสตร
4.2 การจดการสารสนเทศ ความร และเทคโนโลยสารสนเทศ
17
PTT Knowledge Management Model
Organization Learning
Community of Practice (CoP)
Small Group Learning
Personal Learning
M
Community of Practice (CoP)
M
18
Ex : Environmental Impact Assessment, Process Control, Turn Around, MA&A CoP
To Build Performance Excellence
To Manage Explicit Knowledge
To Develop Best Practice
Ob
ject
ives
เครอขาย (Network) ของคน
ทมความสนใจและความ
เชยวชาญรวมกนแลกเปลยน
ความร ประสบการณเพอเพม
ศกยภาพ และ สราง
ผลประโยชนทางธรกจ
Our PTT Group KM Contribution to PTT Group Success 2011
Best Practice Development & Application leading to business performance & Value
กลมกจการผลตโอเลฟนสและสาธารณปการ PTTGC
พฒนา Best Practice ท าใหม Plant Reliability สงถง 99.16% และม
Specific Energy Consumption ลดลง รวมถงมการขยายผลไปยง
โรงงานอน กอใหเกดประโยชนรวมในป 2554 กวา 900 ลานบาท
คลงน ามนขยายผล Best Practice ไปยงคลงทวประเทศ
ประหยดคาใชจายลงถง 126 ลานบาท
หนวยธรกจปโตรเคมและการกลนมการแบงปนวธปฏบต 250 เรอง
และมการใชซ า 9 เรอง คดเปนประโยชนประมาณ 135 ลานบาท
โครงสรางการแบงทมงานจดท ารายงาน TQA
ปตท. แบงทมงานจดท ารายงานฯ ออกเปน 3 ชด ประกอบดวย
1. ทมงานหลก (Core Team) ทมงานมาจากหนวยตางๆ ทตามฟงกชนงานทรบผดชอบ (Functional Team) ท าหนาทยกรางรายงาน (Report Writing) และน าไปปฏบต (Deployment) โดยมผบรหารแตละหนวย/สายงานเปน Sponsor 2. ทมงานทบทวนและปรบแตงรายงาน (Editor Team) ทมงานมาจากหนวยตางๆ คละฟงกชนงานทรบผดชอบ (Cross Functional Team) ท าหนาทเปนบรรณาธการทบทวนรายงาน (Report Editing) และตดตามการน าไปปฏบต (Monitoring) โดยมตวแทนผบรหารระดบสง (ระดบรองฯ) เปน Sponsor 3. ทมงานตรวจสอบ (Internal Auditor Team) ทมงานมาจากบคลากรของ ปตท. ทมความรหรอประสบการณในการตรวจประเมน TQA ของสถาบนเพมผลผลตฯ ท าหนาทใหค าแนะน าและขอเสนอแนะในการปรบปรงรายงานและตรวจสอบผลการน าไปปฏบต (Auditing)
- 21 -