Кратко про BPM CBOK 3.0 (управление процессами) и Измерение процессов

Кратко про BPM CBOK 3.0 (управление процессами) и Измерение процессов
На первых майских праздниках прочел книгу "BPM CBOK 3.0. Свод знаний по управлению бизнес-процессами". Я стараюсь достаточно глубоко погружаться в тематику измерения процессов и, вообще, "процессного подхода" (конечно, в контексте ИТ и ИБ), поэтому я просто не смог пропустить эту книгу, когда увидел ее в магазине...

Мои ожидания были довольно радужными. Этож сколько можно было полезного по теме уместить в 500-страничный гайд! Но я как-то не обратил должного внимания на вот эту фразу в самом начале книги:
"Уважаемый читатель! Вы держите в рука не справочник, не учебник и не стандарт. Хотя что-то от всего перечисленного в этой книге есть, но все же другой, отдельный жанр - "свод знаний". Эта книга "всего лишь" разбирает основные понятия Управления бизнес-процессами (BPM) и очень конспективно рассматривает основные имеющиеся в этой области подходы, методы и средства. Именно основные - не претендуя на всеохватность."
И вот именно глубины и всеохватности мне и не хватило. В книге слишком много "воды", а темы рассмотрены слишком поверхностно. Возможно, представленной информации будет достаточно для первого знакомства с "процессным подходом", но если вы уже разбирались с темой (например, успели повнедрять ISO 27001, ISO 22301, ITIL или СOBIT), то будет скучно. Хотя сама тема BPM, конечно же, заслуживает нашего внимания!
Управление бизнес-процессами (Business Process Management, BPM) - это концепция управления, увязывающая стратегию и цели организации с ожиданиями и потребностями клиентов путем соответствующей организации сквозных процессов. BPM сводит воедино стратегию, цели, культуру и организационную структуру, роли, политики, нормативы, методологии и программные средства для: а) анализа, проектирования, внедрения, управления и непрерывного улучшения сквозных процессов и б) регулирования отношений в области процессного управления. 


Что мне не понравилось в книге, какие мои ожидания не были удовлетворены?
  1. Странно, что в книге по управлению процессами само понятие "процесс" слишком запутано и размыто определено. При этом в разных главах этот термин употребляется с разным смыслом и толкованием. Также, на мой взгляд, очень слабо объяснена разница между основным и вспомогательными процессами и идея "добавочной ценности".
  2. Мне не понравилась модель зрелости процессов, представленная в книге. Она слишком общая, мало примеров, отсутствует перечень конкретных атрибутов для каждого из уровней. Мне есть с чем сравнивать, модели CMMI, ISO 15504 и их вариации в COBIT4.1 и COBIT5, намного полезнее и конкретнее...
  3. Я ожидал от книги новых идей и моделей про измерение процессов, ведь вопросам анализа процессов отведено очень много страниц. Но нашел лишь общие мысли по теме... Даже в моем блоге по тегу " Метрики " можно найти больше конкретных и полезных материалов.

Но есть и то, что мне понравилось.
  1. Кратко, но довольно толково повторили идею непрерывного совершенствования процессов на примере цикла PDCA. Напишу про это в следующей заметке.
  2. Мне понравился краткий обзор основных нотаций описания процессов (BPMN2.0, Дорожки (Swimlanes), Блок-схемы (Flow charts), EPC (Event-Driven Process Chain), UML (Unified Modeling Language), IDEF (Integrated Definition Language), Карты потоков создания ценности (Value stream mapping) и общие мысли про моделирование процессов. Адаптирую под свои нужды и заберу в презентацию про процессный подход в ИБ.
  3. Хорошо расписаны основные роли при управлении процессами, особенно много полезного написано про "владельца процесса".
  4. Неплохо рассказано про анализ процессов, но тоже лишь общие мысли.
  5. Порадовала забавная идея про "греховное" поведение при измерениях. По сути, это про типовые ошибки при выборе метрик, проведении измерений и анализе их результатов. Напишу про это отдельную заметку.
  6. Отметил для себя еще одну вариацию определения терминов "измерение" и "метрика". Про эту проблему я уже писал одну заметку , а здесь приведу цитаты из книги:
Измерение - это количественная оценка данных (или набора данных), удовлетворяющая требованиям стандарта и качества (точность, полнота, непротиворечивость и актуальность). Например, возьмем "10 сантиметров" в качестве примера измерения. Сантиметры - это стандарт, "10" показывает, сколько единиц или долей стандарта получено.
Метрика - это количественная мера заданного атрибута системы, компоненты или процесса. Метрика - это производное значение, получаемое из результатов измерений путем экстраполяции или математической обработки. Например, доля бракованной продукции по отношению к общему объему произведенной продукции. Учитывая, что производительность и результативность, как правило, являются функцией от одной или нескольких из четырех базовых измерений (время, стоимость, производительность и качество), они относятся скорее к метрикам, чем к измерениям.
Индикатор - это представление измерения или метрики в простой или интуитивно понятной форме для облегчения сравнения с эталоном или заданным целевым значением. Пример индикатора: "зеленый цвет - хорошо, красный - плохо".
Метрики можно классифицировать по трем типам: метрики продукции, метрики процесса, метрики проекта. 
Вот как-то так, получается, что каких-то откровений от книги ждать не стоит, но получить базовое представление о процессном подходе можно. 
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Ищем баги вместе! Но не те, что в продакшене...

Разбираем кейсы, делимся опытом, учимся на чужих ошибках

Зафиксируйте уязвимость своих знаний — подпишитесь!

Andrey Prozorov

Информационная безопасность в России и мире