Wer hat Angst vor dem grossen grünen (Audit-) Krokodil?
Haken schlagen, ausweichen und davon laufen – Taktiken beim Aufwärmspiel der Jugendriege
In der Jugendriege, in der meine Jungs eine Weile ihre Energie loswerden, Kraft und Koordination verbessern konnten, wurde manchmal zum Aufwärmen das Fangspiel „Wer hat Angst vor dem grossen grünen Krokodil“ gespielt. Das Ziel ist, das Spielfeld möglichst rasch zu durchqueren, ohne von den Fängern berührt zu werden. In mehreren Durchgängen werden es immer mehr Fänger und das Ausweichen, Haken schlagen und Davonlaufen wird immer anspruchsvoller.
Etwas ähnlich verhält es sich mancherorts, wenn sich ein internes oder gar von einem Hersteller initiiertes Audit ankündigt. Hat man ein gutes Gefühl, dass im Unternehmen alle Richtlinien eingehalten und die selbst definierten Prozesse auch wirklich gelebt wurden? Wer hat sich bei einer solchen Gelegenheit auch schon überlegt, welche Wege oder Taktiken man wählen soll, um möglichst reibungslos und ohne in ein Fettnäpfchen zu treten durch solche Überprüfungen zu kommen?
Wer hat Angst vor den Audit-Krokodilen?
Vor einer sportlichen Herausforderung oder dem Auftreten vor mehreren Leuten etwas nervös und unsicher zu werden, ist absolut normal. Dieser Zustand sollte aber nicht so überhand nehmen, dass ich nicht mehr handlungsfähig bin und wie die sprichwörtliche Maus vor der Schlange erstarre. Dafür ist es hilfreich, wenn ich sagen kann, dass ich gut vorbereitet bin. Stehe ich aber an der Startlinie und muss mir eingestehen, dass ich meine Vorbereitung vernachlässigt habe, sehe ich den hypnotischen Blick von Kaa (der Schlange aus dem Dschungelbuch), die mich hemmt und auf das böse Erwachen warten lässt.
Hypnotisiert von Kaa, der Schlange aus dem Dschungelbuch?
Statt auf das unausweichliche zu warten, wäre doch der sinnvollere Ansatz, sich darauf vorzubereiten.
In Bezug auf das Audit-Krokodil heisst das:
- Identifizieren der wichtigen Ressourcen (Assets) für mein Geschäft
- Definieren der Abläufe zu deren Bewirtschaftung
- Etablieren eines Betriebsmodells mit einer verlässlichen Governance
So gewinnt man die Kontrolle zurück und entscheidet selbst, mit wie viel Zuversicht man auftreten kann. Dass dies nebenbei zur Security beiträgt, die Finanzplanung vereinfacht, den Mitarbeitenden der Mehrwert von smarteren Bestellmöglichkeiten im Self Service angeboten werden kann oder automatisierte Provisionierung den Bedarf an händischer Datenpflege minimiert, nimmt man doch gerne in Kauf. Wenn ich also an den Start gehe, sollte ich mir bewusst sein, welche Ausrüstung (Assets) ich für mein primäres Ziel brauche und in welchem Zustand diese sind. Vielleicht bin ich auch auf externe Unterstützung während des Wettkampfes angewiesen? Auch diese „Services“ muss ich kennen und im Kontext verstehen, damit ich nicht auf der Strecke bleibe.
Das übergreifende Themenfeld von ITAM (IT Asset Management) wird im Allgemeinen aufgeteilt in HAM (Hardware Asset Management) und SAM (Software Asset Management). Für die Unternehmung sind aber auch andere, logische Elemente wie Cloud-Ressourcen, Daten und Code, wichtige „Werte“, mit denen man bewusst umgehen sollte.
Dass in der neuen ITIL® 4 Specialist-Ausbildung grossen Wert auf den Aspekt der Nachhaltigkeit bei der Verwaltung der IT Assets gelegt wird, entspricht zudem absolut dem Zeitgeist und widerspiegelt einen weniger materiellen (Mehr-) Wert.
Was davon ist aber „Wichtig“? Wo fängt man an? Muss ich alles kennen, um etwas schützen zu können? Wie vermeide ich es, mich im Detail zu verlieren statt mich auf die geschäftsrelevanten „Kronjuwelen“ zu konzentrieren? Scoping ist ein entscheidender Faktor, um sichtbare Ergebnisse zu erzielen. Standards und Frameworks wie ISO27001, Cobit®, IT4IT oder ITIL® können uns als berechenbare Fixpunkte dienen, auf die wir uns stützen können ohne in die Untiefen der Komplexität abtauchen zu müssen.
Bewährte Fixpunkte reduzieren das Risiko
Wie im Sport, wo Personal Trainer einen Beitrag zu Aufbau und Selbstsicherheit leisten, können erfahrene Berater bei einer Standortbestimmung (Kennen), durch Erstellung eines Trainingsplans und gezielter Ausbildung (Können)
und bei der effektiven Umsetzung in Praxis (Tun), eine effektive Unterstützung bieten.
Steht demnächst ein Wettkampf an und die Vorbereitung hat bisher eher theoretisch stattgefunden?
Wird es ein Sprint, ein Hürdenlauf oder gar ein Marathon?
Fühlt ihr euch gut gerüstet, um im (IT) Gewässer zu schwimmen, ohne Angst vor dem (grossen grünen) Krokodil?
#glenfis, #ITIL4, #GuidingPrinciples, #ITAM #SAM #HAM #GlenfisPrinzip #configurationmanagement