Sid 1 (8) Handlingsplan kopplad till IT-strategin för 2010-2011 Handlingsplanen är omfattande och identifierar viktiga områden. Bedömningen är att det inte är realistiskt att avsätta resurser för att genomföra hela planen inom en tvåårsperiod. Ett prioriteringsarbete kommer att genomföras för att identifiera var fokus ska läggas på det arbete som ska utföras under perioden 2010 och 2011. Handlingsplanen kommer att revideras samtidigt som itstrategin. Planen kan också komma att revideras utifrån hur behov, teknik och tillgängliga resurser förändras. Berörda parter: Beställare/utförarorganisationen inom IT vid universitetet Studenter och presumtiva studenter Lärare, pedagogisk personal Administrativt stöd 1 IT och lärandet Integrera användning av sociala medier. Testa verktyg, vad fungerar, vad fungerar inte. Utbildningsteknologi som stödjer öppna gränssnitt. Policy för användning. Blog, Wiki, Twitter Videoplattform Lärplattform Portalutveckling Implementering av Live@Edu Studentprojekt Samordna användning av det samlade kunnandet som finns inom UmU. Stödja ökat samarbete - piloter Snabba upp kommunikationen Ex. Bloggar och videokonferens ger x % bättre effektivitet genom att vi minskar på mötestiden. 2 Mobilitet Identifiera/ implementera tjänster. Ex: Kartor, lokalhänvisning, scheman, Mobila strategier. Nätutbyggnad över hela campus. Antal användare av mobila tjänster. Antal användare per tjänst. Djupintervjuer med studenter
Sid 2 (8) katastrofinformation. Tillgängliga nät i Umeå stad. Samarbete med operatörer och tjänsteleverantörer. Utveckling och tester med Konstnärligt Campus och UB. och lärare. Breddenkäter om studenters möjligheter med mobila tjänster 3 Sociala medier Utreda sociala mediers roll på UmU. Identifiera tjänster och tekniska lösningar. Följa utvecklingen för samarbetsplattformar. Cambro: utveckla funktioner och tillgänglighet. Kunskap om andra nya samarbetsplattformar, t.ex. Google Wave. Antal användare av totalt antal studenter och lärare och övrig personal vid UmU. Åtgärdssystemets backlogg, antalet felrapporter och önskemål. Tester av nya samarbetsplattformar i olika grupperingar inom UmU. 4 Konstnärligt campus Visa på nya möjligheter med tekniken inom det nya campusområdet. Genomför projekt med nytänkande tillsammans med Humlab, arkitektutbildningen, designutbildningen, konsthögskolan och Bildmuseet. Att komplettera Under diskussion med de fem institutionerna/enheterna
Sid 3 (8) 5 Effektiv användning av it-resurser Nyutvecklingsprojekt Samordning med IT-enheten. Endast när färdiga system inte kan anskaffas. Antal nyutvecklingsprojekt per år. Antal anskaffade system per år. Antal avvecklade system per år. Tjänstepaketering 1.Datorarbetsplats Utreda vilka tjänster som kan vara aktuella. 1.exempel: Användarkonto,epost, utskrift, filer, kalender, nätverk, Wlan, support, backup Service Level Description Servicenivåhantering 1.Tjänstekatalog En universitetsgemensam tjänstekatalog som innehåller det it-stöd som verksamheten efterfrågar 2. Prismodeller och Service nivåer. 3. SLA Beskrivning av de it-tjänster som utföraren kan leverera och ge support på. Standardiserade gemensamma: Bastjänster Tilläggstjänster Servicenivåer Säkerställa att levererade ittjänster stödjer verksamhetens behov. Förbättra kvalitén på levererade tjänster. Reducera kostnader för levererade tjänster. Systemförvaltning Enligt UmUs förvaltningsmodell (som utgår från pm3 modellens riktlinjer). Total kostnad per år för systemförvaltning per förvaltningsobjekt. Antal fastställda förvaltningsplaner jmf antal förvaltningsobjekt.
Sid 4 (8) Konsolidering, integration Enterprise Architecture arbete. Antal system i drift. Antal servrar i drift. Transaktionsvolymer. Systemberoenden Applikationsportfölj Kartlägg dagens portfölj. Säkerställ syfte, roll och förståelse för total kostnad för hela applikationens livscykel Total kostnad per it-system. Projektportföljen Gå igenom projektportföljen, kontrollera att den är i linje med verksamhetsstrategin och beslutsunderlagen som legat till grund för pågående och planerade projekt. Synkronisering med universitetsledningens mål. Budgetdialog. Insourcing, outsourcing Analysera och värdera en optimal mix och kostnadsnivå. Realisera med nya kontrakt, licenser. Antal system som drivs externt i molnet. Kostnadsjämförelser. Optimal licenshantering Software Asset Management Utvärdera befintliga leverantörer. Omförhandla avtal. Samordna licenser på campus. Antal licenser från olika leverantörer. Kostnadsbilder per leverantör och program. Uppfylla BSA kontroller. Virtualisering Minska antalet fysiska servrar. Antalet servrar hos Umdac, fysiska och virtuella. Antal servrar i övriga verksamheten, fysiska och virtuella.
Sid 5 (8) 6 Supporten på plats nu Support och service utifrån kundernas behov. Effektivisera supporten implementera projektet En ingång. Utreda gränssnitt för stöd och hjälp till användarna. Antal system som ingår i En ingång Antal supportärenden per år per system. Minska risk och sårbarhet. Utreda möjligheter med Klustersupport för att tillhandahålla decentraliserade supporttjänster. 7 Säkerhet Informationssäkerhet Formulering av IS-policy (BITS/ ISO 27001). Fastställd policy. IT-säkerhetspolicy Översyn och revidering av befintlig policy. Åtgärdad översyn. Riskhantering Utarbeta riktlinjer för att regelbundet identifiera och hantera verksamhetsrelaterade it-risker. En åtgärdsplan. Identitetshantering Kartlägga processen. Fastställa rutiner. Delprocess: studenternas användarkonto. Antal identiteter, kostnad per identitet och supportprocess.
Sid 6 (8) Säkerhetskopiering Rutiner för datalagring. Lagringsstruktur för data. Lagrade datavolymer. Personalfrågor/ kompetensväxling Analysera behoven Antal personer med itrelaterade tjänster 8 Standardisering Enhetliga och standardiserade lösningar. Samordningsaktiviteter. Uppföljning. UmU-datorn, standarddator. Aktiv marknadsföring. Antal tecknade abonnemang. 9 Infrastruktur/ arkitektur Molnbaserade tjänster. Program som tjänst. Utreda/ följa utveckling. Antal molnbaserade tjänster. 1. Datakommunikation 2. Bevaka utvecklingen av det trådlösa datanätet. 1. Nättillgång Trådlös kommunikation Samarbete med kommunen och landstinget och ev. externa samarbetspartners 2. Utreda konsekvenser och åtgärdsplan för detta. 1. Antal avbrott, kapacitet och kapacitetsutnyttjande 2. Rapport Täckningsgrad inom- och utomhus. Teknisk infrastruktur Kartlägg Säkerställ syfte och kostnad Karta.
Sid 7 (8) Flexibilitet för att möjliggöra anpassning till verksamhetens processer Titta på SOA och modulära lösningar. Utredningsrapport. Eduroam Strategi för utrullning av funktionen till studenter och personal Antal användare av Eduroam per år 10 Kompetensutveckling Optimalt kompetensutnyttjande Identifiera: Strategisk kompetens Nyckelkompetens Intern kompetens Plan för försörjning av ittjänster. Minimera nyckelpersonsberoende. Riskanalys genomförs i syfte att bedöma effekterna av personalbortfall inom IT för verksamheten. Rapport. 11 Kvalitetsarbete Utveckla kvalitetsarbetet med stöd av ramverk och standarder. Kunskap om etablerade ramverk och standarder ska finns inom beställar-/ utförarorganisationen. IT-styrning: Cobit, ISO 38500. Säkerhetsområdet BITS, ISO 27000. Utförarorg. ITIL En kvalitetsplan upprättas för it-verksamheten. Ska innehålla rutiner för mätning av mål samt kriterier för uppföljning. Kriterier bör definiera: Hur detta skall ske Omfattning Frekvens Rapportering
Sid 8 (8) 12 Definitioner och förkortningar Ord Förklaring BSA BITS COBIT ISO 27001 ISO 38500 ITIL SLA Business Software Alliance Basnivå för informationssäkerhet, konceptet är samlingsnamnet på MSB:s rekommendationer för hur en organisation kan ta ett helhetsgrepp på informationssäkerhetsarbetet. BITS är anpassad till ISO 27000. COBIT (Control Objectives for IT and Related Technology) är en öppen, internationell modell för IT-styrning (IT Governance). Den rekommenderar vilka krav ledningen/ beställaren bör ställa på IT-processerna (s.k. control objectives), vilka nyckeltal (Key Performance Indicators) som bör användas och hur man ska mäta IT-processernas mognad och identifiera risker. Standard för informationssäkerhet som fokuserar på hot och risker som kan uppkomma inom en verksamhet. Informationssäkerhet gäller hela organisationen och innehåller både administrativ och teknisk säkerhet. Standarden tillämpas framförallt av företag och organisationer som hanterar stora mängder känslig och värdefull information. Standard för organisationers övergripande styrning av informationsteknik. Ramverket är en sammanställd praxis för IT service management. ITIL beskriver ett systematiskt arbetssätt som hjälper organisationer att leverera ittjänster. Service Level Agreement