【廉環(huán)話】漫談信息安全設(shè)計(jì)與治理之IT核算與預(yù)算
原創(chuàng)【51CTO.com原創(chuàng)稿件】又到一年歲末時(shí),小伙伴們,你們是否和我一樣還保持著那種“快但難免出錯(cuò)”的“打字般”的工作狀態(tài)呢?敢問(wèn)你所在的IT部門(mén)是否已經(jīng)摘掉了“燒錢的部門(mén)”這個(gè)帽子了嗎?那邊角落里的朋友,你們那本“魔幻現(xiàn)實(shí)主義”的明年預(yù)算做好了嗎?批準(zhǔn)了嗎?想必部分IT預(yù)算做得謹(jǐn)慎的企業(yè)也到了預(yù)算的最后審核階段了吧?那么我們今天來(lái)和大家聊一聊和IT有關(guān)的財(cái)務(wù)管理。
近年來(lái),各個(gè)企業(yè)把信息視為其核心競(jìng)爭(zhēng)力的組成部分,業(yè)務(wù)應(yīng)用因此而激增。然而眾所周知,由于企業(yè)內(nèi)部的IT資源是有限的也是有償?shù)?,所以企業(yè)必須通過(guò)全面而準(zhǔn)確的成本核算、收支管理和預(yù)算編制等財(cái)務(wù)管理方法,來(lái)進(jìn)一步掌握所擁有的資源,有效的使用這些資源,以及估算運(yùn)營(yíng)發(fā)展所需要的更多資源。
成本核算
核算成本有助于了解IT 部門(mén)在創(chuàng)造其服務(wù)價(jià)值的同時(shí)所付出的成本代價(jià)。我們常見(jiàn)的成本可以歸納如下幾類:
◆資本支出:是指固定資產(chǎn)的購(gòu)置或改良成本。如:淘汰舊的塔式或機(jī)架服務(wù)器,改用刀片服務(wù)器以滿足虛擬化的規(guī)劃需求;和用戶端PC上辦公軟件的升級(jí)或特殊OCR軟件的購(gòu)買等。
◆營(yíng)運(yùn)支出:是指維持IT 環(huán)境運(yùn)轉(zhuǎn)所需的開(kāi)支。如:機(jī)房里的24小時(shí)空調(diào)和供電的開(kāi)銷,和租用云服務(wù)空間的費(fèi)用等。
◆固定成本:是即使未發(fā)生任何業(yè)務(wù)往來(lái),但要防止企業(yè)服務(wù)中斷所耗用的資金。例如:硬件設(shè)備的維護(hù)與保養(yǎng),和軟件技術(shù)支持與必要更新所涉及的款項(xiàng)。
◆變動(dòng)成本:是隨著資源的使用狀況而成比例變化的耗用資金。如:某些企業(yè)使用的是呼叫中心的外包服務(wù),那么當(dāng)新服務(wù)的開(kāi)啟導(dǎo)致其熱線電話資源使用頻率上升時(shí),企業(yè)和其相關(guān)部門(mén)需分?jǐn)偟降某杀疽蚕鄳?yīng)的會(huì)提高。
鑒于上述成本的劃分類型,IT部門(mén)要想擺脫“花錢”的形象,就要合理、清晰的把成本進(jìn)行分?jǐn)?。正如哥在前面的漫談提到過(guò),我們是信息的“保管者”那樣,咱們同樣也應(yīng)該是成本的custodian、不是owner哦。所以哥在這里給大家分享一下我自己在年度成本核算時(shí)的一些分?jǐn)傄罁?jù):
◆對(duì)于直接被用戶使用的硬件成本,應(yīng)按客戶數(shù)、部門(mén)規(guī)?;螂娔X數(shù)量進(jìn)行分?jǐn)偂?/p>
◆對(duì)于軟件成本,應(yīng)按軟件所效力的部門(mén)或分配給客戶的許可證數(shù)量進(jìn)行分?jǐn)偂?/p>
◆對(duì)于路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備,在成本不易按分配計(jì)算的情況下,可在企業(yè)整體范圍內(nèi)按比例分?jǐn)偟礁鱾€(gè)區(qū)域分支機(jī)構(gòu)。
籍此進(jìn)行了成本劃分之后,可以制定出一個(gè)對(duì)應(yīng)的映射map并添加相應(yīng)的編碼方便查找和統(tǒng)計(jì)。IT部門(mén)除了不斷動(dòng)態(tài)的將新增的成本項(xiàng)及時(shí)添加或調(diào)整之外,運(yùn)維人員還要予以跟進(jìn),分門(mén)別類的做相應(yīng)的使用開(kāi)銷記錄。記錄的內(nèi)容可詳細(xì)到什么部門(mén)或誰(shuí)何時(shí)何處使用了/著什么IT服務(wù),如某個(gè)手機(jī)號(hào)碼通話的逐月詳細(xì)清單等。當(dāng)然,這些開(kāi)銷最終可錄入至前面提到過(guò)的配置管理數(shù)據(jù)庫(kù)中。
另外,合理的成本核算還能幫助我們厘清收支關(guān)系。即:“收”是指IT部門(mén)向內(nèi)部其他部門(mén)轉(zhuǎn)嫁核算出來(lái)的部分成本,以實(shí)現(xiàn)成本回收。而“支”是指IT管理層協(xié)同財(cái)務(wù)部門(mén)及時(shí)安排所有涉及到IT服務(wù)的向外支付,以保證企業(yè)獲取到不間斷的第三方服務(wù)。而通過(guò)收支管理,可使企業(yè)管理層獲知IT服務(wù)的合理花費(fèi)用途與盈虧。
小伙伴們也許會(huì)在心里嘀咕:做這些耗時(shí)又耗力,然并卵。其實(shí),根據(jù)科學(xué)理論,如果我們年復(fù)一年的對(duì)老板強(qiáng)化成本分?jǐn)傄庾R(shí),那么他們腦中對(duì)某些概念或現(xiàn)象就會(huì)慢慢承認(rèn)并且予以接受。何況我們所列出的各種分?jǐn)偳闆r并非發(fā)明創(chuàng)造出來(lái)的,而是通過(guò)認(rèn)真分析所發(fā)現(xiàn)的。
預(yù)算編制
說(shuō)到預(yù)算,看官您也許會(huì)不屑一顧的說(shuō):這是日光之下,并無(wú)新事!是的,IT預(yù)算我們年年都在做。那么我下面說(shuō)的幾點(diǎn),您比對(duì)著看看,是否和您做的有點(diǎn)不一樣呢?
◆在timing上,一般而言,IT預(yù)算應(yīng)該發(fā)生在各個(gè)部門(mén)已經(jīng)確立了次年的業(yè)務(wù)目標(biāo)和企業(yè)的整體發(fā)展與投資方向之后。因?yàn)橹挥忻鞔_了這些,IT部門(mén)才能分析和跟蹤其相應(yīng)領(lǐng)域的技術(shù)和產(chǎn)品,并且通過(guò)借鑒行業(yè)內(nèi)其他企業(yè)的技術(shù)落地經(jīng)驗(yàn)后,才能制定出切合本企業(yè)實(shí)際的預(yù)算。另外,在此還是要提醒大家的是:IT部門(mén)和業(yè)務(wù)部門(mén),以及財(cái)務(wù)部門(mén)之間的溝通是非常必要的,這樣能夠避免出現(xiàn)閉門(mén)造車、紙上談兵的現(xiàn)象。
◆在編制預(yù)算前,大家一定要多“走心”。這并非是前期或是上一個(gè)年度預(yù)算的簡(jiǎn)單翻版,考慮到當(dāng)前整體環(huán)境對(duì)企業(yè)動(dòng)態(tài)發(fā)展的要求,我們應(yīng)當(dāng)從“可能的服務(wù)”而不是“現(xiàn)有的功能”角度來(lái)考慮預(yù)算條目。同時(shí),IT部門(mén)要協(xié)同財(cái)務(wù)部門(mén),通過(guò)與實(shí)際成本開(kāi)銷相比對(duì)、經(jīng)過(guò)合理性評(píng)估、考慮到內(nèi)外部的變化因素、并參照各種調(diào)價(jià)方案,從而修正并體現(xiàn)在新的年度預(yù)算中,并且起到對(duì)開(kāi)銷的合理預(yù)測(cè)以及為IT決策提供參考依據(jù)的作用。
◆在具體編制的時(shí)候,針對(duì)采購(gòu)和支出配比方面要避免出現(xiàn)“幸存者偏差”,不是“會(huì)叫的”或者是“叫得響”的部門(mén)就一定要分配更多的預(yù)算配比,IT部門(mén)要有一定的獨(dú)立思考和判斷能力。
◆在外包服務(wù)方面,IT部門(mén)要逐年比較外包服務(wù)價(jià)格和自身成本的預(yù)算,以做出balance。外來(lái)的“和尚”有時(shí)候并不能為企業(yè)節(jié)省多少成本開(kāi)支。
◆在信息安全方面,要留出足夠的預(yù)算,正所謂“人在江湖身不由己”,企業(yè)來(lái)年的一些投標(biāo)項(xiàng)目可能會(huì)有對(duì)信息安全資質(zhì)的要求,如果這方面沒(méi)事先留出預(yù)算的話,老板問(wèn)罪下來(lái),就只能怪自己“圖樣圖森破”了。
◆在數(shù)字上,我個(gè)人經(jīng)驗(yàn)是盡量不要過(guò)于講求取整,這樣能讓老板感覺(jué)到你的確是通過(guò)認(rèn)真計(jì)算得出的。當(dāng)然,如能附上簡(jiǎn)短的理由說(shuō)明,則尤佳。
◆最后,基于我們前面幾期所提到的流程(包括事件、事故與問(wèn)題),人員,項(xiàng)目(包括需求、服務(wù)級(jí)別、變更與發(fā)布)、資源(包括資產(chǎn)與配置)和運(yùn)能(包括安全與連續(xù)性)管理等多個(gè)維度,輸出:軟件/硬件、項(xiàng)目、服務(wù)和外包等方面的預(yù)算表格。
所以在哥看來(lái),我心中的那種“傳說(shuō)中”的預(yù)算應(yīng)該是:到來(lái)年底時(shí),實(shí)際購(gòu)置的花銷既不會(huì)遠(yuǎn)低于預(yù)算,導(dǎo)致有錢花不光,而讓老板明年不愿再給你這么多額度;又比預(yù)算額度能超出幾個(gè)百分比,這樣下一個(gè)周期還能收發(fā)自如的應(yīng)對(duì)各種“漲價(jià)”趨勢(shì)。
其實(shí)信息系統(tǒng)的治理包括其預(yù)算是一個(gè)漫長(zhǎng)而反復(fù)的過(guò)程。IT部門(mén)的人員就像球賽時(shí)的守門(mén)員一樣,即使平時(shí)工作做得再好,前89分鐘把門(mén)守得滴水不漏,但最后第90分鐘漏了一個(gè)球進(jìn)去、掉了鏈子,則前面一切功勞都會(huì)被用戶所抹殺甚至要追究責(zé)任。這是IT部門(mén)的客觀困境,但我們ITer仍然需要像唐吉訶德那樣去堅(jiān)守自己的標(biāo)準(zhǔn),不斷Update自己的技術(shù)和工作治理方法。
記得愛(ài)因斯坦曾說(shuō),“所謂教育,就是當(dāng)一個(gè)人把在學(xué)校所學(xué)全部忘光之后剩下的東西。”我自知咱們這個(gè)“長(zhǎng)篇”漫談是談不上什么IT技能教育,哥只是希望能像周蕙的那首老歌《不想讓你知道》里唱的那樣:“你若想起我會(huì)微笑”。希望您能“批判”的接受我的分享,借鑒我所踩過(guò)的那些坑點(diǎn),微笑著繞行哦。朋友們下期見(jiàn)!
【51CTO原創(chuàng)稿件,合作站點(diǎn)轉(zhuǎn)載請(qǐng)注明原文作者和出處為51CTO.com】