第 14 章 マネジメント
プロジェクトとサービスを回す。この章では次の 12 個の知識点を、解説・インタラクティブ教材・練習問題で学びます。
プロジェクトとフィージビリティスタディ
プロジェクトは、決められた期限の中で、特定の目的を達成するための一度きりの活動(例:来年の春に新商品を発売する)。毎日・毎月くり返す定常業務とは違い、始まりと終わりがある。プロジェクトを成功させるために、計画を立て、進み具合を見ながらコントロールすることをプロジェクトマネジメントという。計画を始める前に、その計画が本当に実行できるかを調べるのがフィージビリティスタディ。
PMBOK(プロセス群と知識エリア)
PMBOK はプロジェクトマネジメントの知識を体系的にまとめた世界標準。プロジェクトは 5 つのプロセス群(立ち上げ → 計画 → 実行 → 監視・コントロール → 終結)で進み、計画・実行・監視・コントロールが PDCA のように回る。必要な知識は 10 の知識エリア:統合・スコープ・スケジュール・コスト・品質・資源・コミュニケーション・リスク・調達・ステークホルダ。
WBS(作業分解構造図)
WBS(Work Breakdown Structure)は、プロジェクトで行う作業を階層的に細かく分解した図。大きな作業を、担当者や期間を決められる大きさの作業(ワークパッケージ)まで分けていく。漏れなく分けることで、作業の抜けを防ぎ、工数や費用を見積もりやすくする。WBS の作成は、PMBOK のスコープ管理のプロセス。
コストの見積り手法
開発の規模やコストを見積もる代表的な方法は 4 つ。ファンクションポイント法=画面・帳票・ファイルなどの機能の数と難易度から見積もる。COCOMO=プログラムの行数をもとに、開発者の能力や難易度などの係数で補正する。類推見積法=過去の似たプロジェクトの実績から見積もる。プログラムステップ法(LOC 法)=作るプログラムの行数から見積もる。
開発工数と人月
工数は、作業を終えるのに必要な作業量。単位は人月(1 人が 1 か月でこなす作業量)。1 人で 3 か月かかる作業は 3 人月、2 人で 3 か月なら 6 人月。基本の式は 工数 = 人数 × 期間。ファンクションポイントで規模がわかれば、工数 = 規模 ÷ 生産性(1 人月あたりにこなせる FP)で求められる。
ガントチャートとアローダイアグラム
ガントチャートは、作業ごとの予定と進み具合を横棒で表すスケジュール表で、進捗がひと目でわかる。ただし作業どうしの順序関係は表しにくい。アローダイアグラムは、作業を矢印、作業の区切りを結合点(○)で表し、順序と所要日数を図にしたもの。順序だけを表す日数 0 の作業はダミー作業(点線)。開始から終了までで最も長い経路がクリティカルパスで、その長さが全体の所要日数になる。
IT サービスマネジメントと ITIL
ITサービスマネジメントは、利用者が必要とする IT サービスを、安定して提供し続けられるように管理すること。その成功事例(ベストプラクティス)を体系的にまとめた世界標準が ITIL。運用は、問い合わせや障害に毎日対応する日々のサービス運用と、サービス全体を計画・改善する中長期のサービス運用に分けて考える。
サービスデスクと日々の運用プロセス
サービスデスクは、利用者と IT サービス提供者をつなぐ単一窓口。形態は 3 つ:1 か所に集める中央、利用者の近くに置くローカル、各地のスタッフを IT ツールで結んで 1 つの窓口に見せるバーチャル。日々の運用では、インシデント管理(とにかく早く復旧)→ 問題管理(根本原因を突き止めて再発防止)→ 変更管理(変更の影響を評価して承認)→ リリース管理(本番へ適用)→ 構成管理(構成情報を正しく記録)と進む。パスワード再発行のような決まった依頼はサービス要求として処理する。
中長期の運用プロセスと SLA
中長期の視点で IT サービスを計画・改善する運用プロセスは 3 つ。サービスレベル管理=利用者が求めるサービスレベルを満たしているかを評価・改善する。可用性管理=使いたいときに確実に使えるよう、機能を維持管理する。キャパシティ管理=必要なネットワークやシステムの容量・能力を計画・管理する。提供者と利用者が保証する品質を合意した文書が SLA(サービスレベル合意書)。
システム監査
システム監査は、監査対象から独立した立場のシステム監査人が、情報システムを信頼性・安全性・効率性などの観点で評価し、問題点を指摘したり改善策を助言したりすること。関係者は 3 者:監査依頼人(経営者)・システム監査人・監査対象部門。監査は 監査計画の作成 → 監査の実施 → 監査報告 → フォローアップ の順に進む。改善を指示(命令)するのは経営者で、監査人は助言する立場。
コーポレートガバナンスと内部統制
どちらも、企業が不祥事や法令違反を起こさず健全に経営するための仕組み。コーポレートガバナンス(企業統治)は、経営者が不正をしないよう、株主や取締役会・監査役が企業経営そのものを監督・監視する仕組み。内部統制は、従業員が不正やミスをしないよう、経営者が社内の業務を管理する仕組み。上場企業では内部統制の整備・運用が義務付けられ、その最終的な責任は経営者にある。
サービスの移行(開発部門と運用部門の連携)
新しいシステムやサービスを本番の運用に移すことを移行という。開発部門と運用部門が別々の組織だと、「作った人」と「動かす人」の間で情報が途切れやすい。そこで、運用部門も早い段階から参加し、運用に関わる要件(監視・バックアップ・障害時の手順など)の抽出に加わる。運用テストは運用部門が開発部門の支援を受けて行い、運用マニュアルも一緒に作る。開発と運用が連携して素早く改善を回す考え方は DevOps(DV-06)にもつながる。