作 者:IBM Tilak Mitra
对于将IT作为其关键组织之一的企业而言,SOA治理具有举足轻重的地位,通过增强这种意识,可以帮助企业获得真正的收益。作者阐释了治理主体的一些主要责任,并以展示如何有效实现 SOA 治理结束本文。
引言
在商业领域,什么需要管理呢?任何重要的资产,不管是可以实地盘存的有形设备装置,还是部门的无形商业智能,或者介于两者之间的任何东西,都需要重视管理,以获取最大的商业利益。为了在这个竞争激烈且要求极高的社会中立于不败之地,如今的企业必须充满活力,做到及时响应。目前,大多数企业的支柱就是信息技术(IT)。企业的IT平均投资超过了年收入额的 4.2%(仍在不断攀升)。因此,企业衡量 IT 是否成功的因素有两点,不仅要看它多么顺利地应用到经常业务 (BAU) 的活动中,而且还要看它如何促使企业在市场中脱颖而出。
现今,业务和信息技术可以看作是同一个车轮上的两个齿轮。如果一个在运转中发生了变化,则要求另一个作出相应的反应。因此,企业IT需要做到灵活、可扩展、及时响应、有弹性,并且能够动态地进行重新配置。这种类型的IT 管理和执行需要非常高效的治理。随着服务基本构件(service building blocks)——一个软件概念,定义为一组服务,其中包括基础设施提供的服务(支持或启用应用程序)——的引入,治理的重要性也在不断增加。这一定义为一组服务的软件概念是面向服务的体系结构 (SOA) 背后的主题。SOA 在使信息技术与企业目标保持一致方面向前迈出了重要一步。围绕 SOA 制定策略的企业需要有效的治理机制,这一点极为重要。SOA 治理不仅为 SOA 工作提供治理——而且是在采用 SOA 作为企业体系结构的主要方法的企业中进行 IT 治理应该遵循的方式。
什么是治理?
治理一词的定义意指治理的行为或方式。此外,正如PeterWeill 和 Joanne Ross 在关于 IT 治理的一部优秀的作品中定义的(请参阅参考资料),IT 治理是一个决策和责任框架,用来鼓励 IT 中所希望的行为。治理主体的参与者就必须作出的各种决策制定策略。该主体还要决定企业中哪些人能够作出这些决策;也就是说,它完成角色标识。治理委员会的成员还确定需要提供输入以坚定决策的主题专家,以及负责履行其责任的一组人员(根据其角色)。一个有效的 IT 治理委员会必须能够解决以下三个问题:
必须作出什么决策来确保有效地管理和使用IT?
谁应该作出这些决策?
将如何作出这些决策,以及如何监控这些决策?
虽然治理解决了这三个问题,但是需要通过管理来实现这种治理。
IT治理与SOA治理的重要性
当前,IT是企业中最为常见的组织,在大多数(如果不是全部的话)业务线(LOB)中都存在。对企业发展和成功如此重要的组织必定被企业视为重要资产之一。企业必须充分地了解这样的重要资产,不仅要从中获得最大的利益,而且要正确地加以管理,从而减少与之相关联的风险。这使得治理主体有必要规划、控制和监视 IT 治理所需的企业资产的正确维护和发展。
SOA就像新瓶装旧酒。SOA的概念在IT 行业已经存在很长时间了,但是直到最近才作为使商业策略和企业要求保持一致(通过其 IT 计划)的一种方式而受到关注。使企业采用需要更加重视治理的 SOA 的原因在于服务跨各种 LOB 分布的这一特性。越来越多的活动部分(即服务形式的构件)的快速增加需要由企业内外的不同组织进行维护,这使得治理更具挑战性。当且仅当对服务进行有效地治理,使之符合服务级别协议 (SLA) 在安全性、可靠性、绩效等方面规定的要求时,业务服务的这种跨组织的特性以及潜在的跨组织边界的服务组合才有可能正确而有效地发挥作用。因此,识别、指定、创建和部署企业服务需要 SOA 治理,必须由一个强大的有效主体监视企业服务组合的整个生命周期。
在一些企业标准发生了根本性的改变之后,遵循诸如SarbanesOxley(SOX——请参阅参考资料)这样的监管标准已经变得越来越重要,这可以从投资者现在喜欢把钱投入执行高监管标准的公司得到证明。这些监管措施强调需要建立和维护公司责任制度,并且定期评估其有效性。企业和IT 治理正确而有效的做法是吸引投资者,因为他们将信誉和信任维系在企业的成功和稳定上,从而必须重视治理。投资者更倾向于把资金投入执行严格标准的企业,并且通常(事实证明这样做是正确的)感到遵循标准只有通过治理机制才能实现。另外,统计资料表明,进行良好 IT 治理的公司比很少或没有在 IT 治理上投资的公司的利润率高百分之二十——根据 Peter Weill 和 Jeanne Ross 在他们的书中对 IT 治理的说明(请参阅参考资料)。很明显,在严格的治理标准方面的投资将直接影响任何以 IT 为中心的企业的基础。
治理责任
必须充分了解和仔细监控企业中的IT角色。必须认真管理对如此重要的资产的投资,因此公司股东需要确保其组织中的IT 投资支持整个商业策略,并降低其潜在的风险。图 1 展示了治理主体的基本责任。下面我将更完整地描述图中的各个部分。
图1. 治理责任
治理的主要方面包括:
战略联盟着眼于使企业远景、目标和要求与IT工作保持一致。
价值传递着眼于IT的价值如何通过诸如盈利增加、费用减少、错误降低、公司形象和品牌提升等结果得以证实。
风险管理着眼于企业的持续运营和为保护IT资产而采取的措施。
资源管理着眼于优化作为随需应变的操作环境(ODOE——请参阅参考资料)或者支持应用程序服务的其他环境的一部分的基础设施服务。
绩效管理主要着眼于监控运行于企业的ODOE或其他环境的服务。
治理元模型演示了五个主要的相关联的IT决策,它可以解决治理的上述几个方面,如图2 所示。
图2. 治理元模型
图2描述了治理的各个要素及其相互关系。从广义上来讲,IT和 SOA 原则是在企业级制定的指导原则,它对 IT 体系结构和服务模型具有推动作用,依此类推,IT 体系结构和服务模型规定了如何定义企业 IT 基础设施服务。可以根据 IT 基础设施框架的功能来评估必要的业务应用程序需求。IT 体系结构和服务模型与 IT 基础设施服务的成熟和完备可以推动为进行 IT 投资而优先处理的必要的业务应用程序的某些部分。