UUTTA! EU-tietosuoja osaksi hyvää yrityskulttuuria Selkeät Dashboard raportit Landscape-salkunhallinnan hyödyt Sovellusten kehittämisen ja elinkaaren roadmap Helppo integroitavuus REST App -rajapinnalla Uudistunut ADFS käyttäjähallinta Thinking Portfolio White Paper Sovellussalkku SISÄLTÖ 1 2 4 5 9 13 17 18 Sovellussalkku - strategisen johtamisen väline Salkunhallinta Thinking Portfolio -päänäkymät Sovellussivut ja widgetit EU-tietosuoja ja sovellussalkku Raportointi Mukauttaminen Käyttöönotto ja käyttö EU-tietosuoja osaksi hyvää yrityskulttuuria salkunhallinnan avulla
Thinking Portfolio strategisen johtamisen väline Thinking Portfolio on strategisen tason johtamisen käytännön työväline. Salkunhallintamalli tukee liiketoimintalähtöistä, kokonaiskuvaan perustuvaa suunnittelua, viestintää ja päätöksentekoa. Kehitystyön lähtökohtana ovat olleet projektityön ja salkunhallinnan kansainväliset viitekehykset kuten PRINCE2, PMBOK, ABCD-projektimalli ja SAFe 4.0. Thinking Portfolio hyödyntää lisäksi toimialariippumattomia liiketoiminnallisten hyötyjen ja kypsyyden määrittelymalleja. Ottamalla käyttöön Thinking Portfolion organisaatio saa valmiudet nopeaan päätöksentekoon, ketterään muutoshallintaan, liiketoimintalähtöisyyteen sekä riskien analysointiin. Thinking Portfolion visuaalinen esitystapa sekä selainpohjainen käyttöliittymä helpottavat sen omaksumista. Järjestelmän käyttö ei edellytä teknisiä kursseja tai käsikirjoja. Tekninen ratkaisu mahdollistaa asiakaskohtaisen salkunhallinnan sovelluksen toteuttamisen. Thinking Portfolio on kehitetty hyödyntämällä viimeisintä Web-teknologiaa. Selainliittymä toimii mm. Internet Explorer-, Chrome, Firefox- ja Safari-selainten uusimmilla versioilla, myös tableteissa esimerkiksi ipad:ssa. Tässä julkaisussa esitellään uudistunut sovellussalkku, joka on tarkoitettu IT-sovellusten ja -palveluiden johtamisvälineeksi. 1
Salkunhallinta ideat, projektit ja omaisuus Sovellussalkkujen käyttäminen johtamisen välineenä on vielä melko uutta. Sen tarkoituksena on tuoda johtamiseen ja päätöksentekoon johdonmukaisuutta, tehokkuutta ja läpinäkyvyyttä. Miksi salkunhallintaa tarvitaan? Laajojen ja monitahoisten organisaatioiden johtamista vaikeuttavat asiakasvaatimusten ja -odotusten ristiriitaisuus, tiedonkulun ongelmat ja osaajapula. Tuloksena on päällekkäisiä ja samoista resursseista kilpailevia hankkeita, joiden ajoitusta tai sisältöä ei ole mitenkään optimoitu tai edes tiedetä tarkalleen. Strategian linkki tekemisen ydintoimintoihin on epäselvää. Salkunhallinta on toimintamalli, joka vähentää nopearytmisen ja moniulotteisen johtamisen ongelmia. Se luo toiminnalle puitteet, jotka parhaimmillaan tehostavat valmistelua, päätöksentekoa, ymmärrystä ja toteutusta helposti (kuva 1). Salkunhallinta koostuu tiedosta, prosesseista ja rooleista. Salkut ovat määrämuotoinen tapa kuvata resursseja ja hankkeita, joilla organisaatio toteuttaa strategiaansa. Johtamissalkkuja on kolmea päätyyppiä (kuva 2): 1. Omaisuus- tai resurssisalkku sisältää esim. sovelluksia, osaamista tai prosesseja, joita organisaatio on saanut käyttöönsä kehittämishankkeilla ja investoimalla. 2. Projektisalkku sisältää käynnistystä odottavia, käynnistyneitä ja valmistuneita hankkeita ja niihin kuuluvia projekteja. 3. Kehittämissalkku sisältää kuvaukset organisaation tulevaisuuteen tähtäävistä kehittämisehdotuksista, ideoista ja skenaarioista (esim. kehittämis-ohjelmat). Salkut kytkeytyvät toisiinsa: Projektisalkkuun tulee perusteltuja projektiehdotuksia kehittämissalkusta. Projektisalkku tuottaa omaisuutta. Omaisuuden vanheneminen tai huono suorituskyky saavat aikaan kehittämistarpeita jne. Hankesalkkujohtamisen periaatteet Johdetaan ydintoiminnon strategian mukaisesti Johdetaan kokonaisuutta Arvotetaan yhdenmukaisin kriteerein Kuva 1. Salkunhallinnan periaatteet Yhteinen liiketoimintakäsitteistö ja hallintatapa Prosessi ja viitekehys Työvälineet 2
Kuva 2. Erilaiset salkut Salkkujohtamisen periaate Salkkujohtamisessa on yksinkertaisimmillaan kysymys tuoton, panostusten ja riskien hallinnasta ja tasapainottamisesta. Tuotto voi olla esimerkiksi kustannussäästöä, tuottavuuden kasvua, uusien asiakkuuksien syntymistä tai liikevaihdon kasvua. Panostuksia ovat paitsi investoinnit, myös ajan ja rahan käyttämistä mm. projektityöhön, koulutukseen, käyttöönottoon ja ylläpitoon. Projektiriskejä on monia, mutta myös olemassa olevaan omaisuuteen liittyy riskejä, esimerkiksi IT-sovellusten tai -järjestelmien skaalautuvuus liiketoiminnan kasvussa tai supistumisessa. Salkkujen kytkentä strategiaan ja arkkitehtuuriin Salkut kytkeytyvät organisaation strategiaan kriteerien ja luokitusten kautta. Johto määrittää strategian menestystekijät ja avaintulokset, jotka se kuvaa salkkuihin erilaisina kriteereinä. Kriteerit arvottavat idean, projektin tai sovelluksen strategiasta käsin. Salkuissa on tärkeää tunnistaa hankkeen tai omaisuuden vastaavuus liiketoiminta-, tieto-, sovellus- ja teknologia-arkkitehtuuriin. Esim. tietty uusi asiakkuustietojärjestelmä voisi tukea hyvin organisaation strategiaa, mutta se saattaisi olla ristiriidassa nykyisen sovellus- ja teknologia-arkkitehtuurin kanssa. Salkunhallinnan menestystekijät Salkunhallinnan käyttöönotto voi olla projekti, mutta sen saaminen osaksi organisaation arkea vaatii määrätietoista sitoutumista ja omaa esimerkkiä johdolta. Salkunhallinta on liitettävä osaksi organisaation johtamista, esimerkiksi johtoryhmätyöskentelyä. Organisaation kypsyystasolla on merkitystä salkunhallinnan onnistumiselle. Jos johtamisessa tai projektitoiminnassa on merkittäviä puutteita, salkunhallinta jää turhaan ilman kunnon perustaa. Salkuista ei ole hyötyä, jos organisaatiolta puuttuu kyky toimia ja tehdä päätöksiä niiden edellyttämällä tavalla. Salkunhallinta vaatii tuekseen työvälineitä. Välineet eivät tässäkään tapauksessa ole itse ratkaisu, vaan ne tukevat ajattelutavan muutosta. 3
Thinking Portfolio päänäkymät Sovellusluettelo Sovellusluettelo on yleisnäkymä salkkuun (kuva 3). Se näyttää sovellukset, joiden tietoihin käyttäjällä on katselu- tai muokkaus-oikeus. Värikoodatut kentät osoittavat yhdellä silmäyksellä esim. sovellusten SLA-luokan ja prioriteetin tai kriittisyyden. Otsikkorivi mahdollistaa luettelon järjestelyn tai suodatuksen valittujen kriteerien mukaisesti. Sovellukset järjestyvät esimerkiksi kriittisyyden tai omistajan mukaan yhdellä klikkauksella. Käyttäjä pystyy lisäksi suodattamaan näkyviin vain häntä kiinnostavat sovellukset usean yhtäaikaisen kriteerin mukaisesti. Tehdyt valinnat ovat voimassa vaikka käyttäjä poistuisi välillä sovelluksesta. Aika Aikanäkymä visualisoi sovellusten elinkaaren tärkeät päivämäärät, esim. versiopäivitykset ja erilaiset auditoinnit. Laatu Thinking Portfolion laatunäkymä kuvaa värikoodien avulla kuinka kattavaa ja ajantasaista tietoa salkussa olevista sovelluksista on saatavana. Dashboard Dashboard on nopea ja helppo johdon näkymä sovellussalkun kokonaiskuvan raportointiin. Kuva 3. Salkun päänäkymät: sovellusluettelo, aika- ja laatunäkymät Kuva 4. Dashboard. 4
Sovellussivut ja widgetit esimerkkejä Jokaista sovellusta tai palvelua koskevaa tietoa ylläpidetään ns. sovelluskortilla (kuva 4). Se koostuu välilehdistä, jotka jäsentävät tiedon eri näkökulmiin. Välilehdet sisältävät widget-paneeleja, jotka ryhmittelevät tiedon visuaalisesti ja loogisesti. Kuva 4. Sovelluskortti Liiketoiminnallinen asemointi Sovelluksen asemointi määrittää sovelluksen liiketoiminnallisen merkityksen. Asemointiin käytetään nelikenttää (kuva 6). Tukisovellukset tuottavat liiketoiminnallista arvoa välillisesti. Ne eivät ole kriittisiä toiminnan jatkuvuuden kannalta. Niiden määrää ja niiden tuottamia kustannuksia on pyrittävä minimoimaan. Liiketoimintakriittiset sovellukset ovat operativiisia välttämättömyyksiä, joiden jatkuvuus ja toimintavarmuus ovat tärkeitä. Kuva 5. Liiketoiminnallinen asemointi 5
Startegiset sovellukset ovat niitä, jotka tuottavat yritykselle kilpailuetua nyt ja lähitulevaisuudessa. Niitä on pyrittävä vahvistamaan ja kehittämään edelleen, jotta etumatka kilpailukyky säilyisi. Potentiaaliset sovellukset ovat mahdollisia tulevia kilpailuvaltteja, mutta eivät ole vielä laajamittaisessa käytössä. Sovelluksen asema palveluarkkitehtuurissa Widget (kuva 6) kuvaa miten sovellus tukee muita organisaation palveluita (rivit) ja yksiköitä (palstat; esim. konserni ja eri liiketoimintayksiköt). Käyttäjä klikkaa matriisissa olevia valintaruutuja, jolloin syntyy linkki ao. palveluun ja organisaatioon. Palvelu- ja organisaationimikkeet määrittelemme aina asiakaskohtaisesti. Kuva 6. Sovelluksen asema palveluarkkitehtuurissa Kuva 7. Budjetin kuukausitason ennuste ja toteuma Kriittisyys ja riskit Sovelluksen riskinhallinnan kannalta on tärkeää hahmottaa sovelluksen kriittisyys ja riskilähteet. Tämä widget esittää graafisesti kuinka hyvin sovellukseen liittyvät riskit on hallittu suhteessa kriittisyyteen (kuva 8). Riskitason määritys eli riskianalyysi (kuva 8) voi sisältää esimerkiksi seuraavat kuusi näkökulmaa: 1. Käytön henkilöriskit Kuva 8. Sovelluksen kriittisyys ja riskianalyysi 2. ICT-henkilöriskit 3. Informaatioriskit 4. Tekniset riskit 5. Toimittajariskit 6. Jatkuvuusriskit Käyttäjä määrittää niiden tasot omaan ikkunaansa avautuvalla lomakkeella, joka sisältää arviointiväittämät. Widget määrittää kriittisyystason automaattisesti Liiketoiminnallinen asemointi widgetin tiedoista (kuva 5) 6
Vaatimustenmukaisuus Sovellusten ja palveluiden kyky vastata liiketoiminnan, käyttäjien ja teknisiin vaatimuksiin muuttuu ajan kuluessa. Koska eri osapuolilla voi olla erilaiset käsitykset (arkkitehtuurin) vaatimusten täyttymisestä sama widget on esitetty sovelluskortissa kunkin osapuolen omalla välilehdellä (kuva 10). Widgetin asteikko on neliportainen. Lisäksi tässä, kuten muissakin widgeteissä, käyttäjä voi tarkentaa arviotaan kirjoittamalla lyhyen kommentin widgetin muistiinpano-kortille. Se avautuu klikkaalla oikeassa alanurkassa olevaa nuoli-ikonia. Jos widgetiin liittyy muistiinpano, ikonin nuoli muuttuu huutomerkiksi, kuten esimerkkikuvassa. Muutostarve Edellä kuvattujen widgetien tieto auttaa hahmottamaan sovelluksen tai palvelun muutostarvetta. Sen viestintään on tarkoitettu Muutostarve-widget (kuva 11). Widget muodostuu nelikentästä, jonka ulottuvuuksia ovat Liiketoiminta-arvo ja Toiminnallinen/tekninen laatu. Käyttäjä arvioi sovelluksen nykytilan näistä näkökulmista ja sijoittaa punaisen indikaattorin oikealle kohdalleen. Tämä sinänsä yksinkertainen arvio tuottaa mielenkiintoisen yhteenvedon kun kaikkien sovellusten tilanne raportoidaan. Kuva 9. Sovelluksen arkkitehtuurinmukaisuus Kuva 10. Sovelluksen muutostarve 7
Liittymät ja niiden kriittisyys Harvat tietojärjestelmät ovat enää saarekkeita. Sovelluksen liittymät ja niiden kriittisyys widget (kuva 11) auttaa kuvaamaan tietyn sovelluksen riippuvuudet toisiin järjestelmiin. Liittymää kuvaavaa tietoa on mm. onko liittyvä järjestelmä sisäinen vai ulkoinen, mikä liittymän kriittisyys on, ja mihin suuntaan data liitoksessa siirtyy. Kuva 11. Sovelluksen liittymät ja niiden kriittisyys Elinkaaren vaiheet Sovellukseen liittyy erilaista aikasidottua tietoa. Aikatiedon kirjaamiseen on oma widgetinsä Elinkaaren vaiheet (kuva 12). Sen avulla käyttäjä voi määritellä erilaisia tapahtumia, kuten versiopäivityksiä tai kehityskeskusteluja, joita tietohallinto käy sovelluksen omistajan kanssa. Päivämäärät ja tapahtumakuvaukset tallentuvat päiväkirjaan (kuva 13). Taloustiedot Elinkaarikustannukset (budjetti) widgetissä (kuva 15) on eritelty viiden vuoden kulutiedot, mutta siihen pystyy tallentamaan tiedot pidemmältäkin jaksolta. Taloustietoihin pystyt lisäämään myös liitteitä. Muita widgettejä Muilla widgeteillä hallitaan mm. käyttäjä- ja ylläpitäjätietoja, sopimustietoja ja sovelluksen palvelimien tietoja. Seuraavilla sivuilla esitellään miten voit tuoda EU-tietosuojan osaksi hyvää yrityskulttuuria Thinking Portfolio Sovellussalkkua hyödyntämällä. Kuva 12. Elinkaaren vaiheet Kuva 13. Päiväkirja Kuva 14. Arvo ja hyöty liiketoiminnalle Kuva 15. Elinkaarikustannukset (budjetti) 8
EU-tietosuoja osaksi hyvää yrityskulttuuria salkunhallinnan avulla Yleinen tietosuoja-asetus tuli voimaan toukokuussa 2016. Sitä sovelletaan 25.5.2018 lähtien sekä julkisella että yksityisellä sektorilla. Asetus korvaa vuoden 1995 henkilötietodirektiivin (95/46/EY) ja sen kansalliseksi täytäntöön panemiseksi annetun henkilötietolain (523/1999) säännökset niiltä osin kuin henkilötietojen käsittely kuuluu asetuksen soveltamisalaan (Lähde: Tietosuojavaltuutetun toimisto) Tietosuoja on koko organisaation yhteinen asia. Johto vastaa, että organisaatiossa on riittävä osaaminen ja ymmärrys kaikilla tasoilla sekä tietosuojaan liittyvät käytännöt ovat osa arkea eli hyvää yrityskulttuuria. Tietosuojauudistus haastaakin meidät parantamaan prosessiamme. Salkunhallinnan avulla riittävien käytäntöjen jalkauttaminen organisaation kaikille tasoille on helppoa. Salkunhallinta tuo järjestelmällistä otetta ja suunnitelmallisuutta henkilötietojen hallintaan ja tukee toimeenpanon seurantaa (tietosuojan mittaamista). Salkunhallinta on mm. tilintarkastajalle konkreettinen näyttö hyvästä tietosuojariskien hallinnasta, tunnistamisesta ja varautumisesta Tietosuojan periaatteet, ohjeistukset ja jatkuva raportointi ovat oleellisena osana salkunhallinnan ohjeistusta. 3. Sovelluskortti voi sisältää yhteenvedon sovelluksen EU-tietosuojasta 4. Sovelluksen vaatimustenmukaisuus voi ottaa huomioon EU-tietosuojan 5. Sovelluksen elinkaaren Roadmappiin voidaan kytkeä määrävälein tarkastuspisteitä tuomaan järjestelmällistä otetta ja suunnitelmallisuutta henkilötietojen hallintaan 6. Sovellussalkun?-avusteissa kuvataan tietosuojaperiaatteet, jotka johto määrävälein hyväksyy ja niiden seurannalle sovitaan tietosuojan seurantaraportit. EU-tietosuoja ja sovellussalkku Seuraavassa on esitelty Thinking Portfolio Sovellussalkkuun tuotavia elementtejä, joilla voidaan johtaa EU-tietosuojan vaatimaa tietomassaa. 1. Sovellussalkussa määritellään tietosuojavastaava, jonka vastuulla on varmistaa sovelluksen tietoturvatoiminnan lainmukaisuus (hankinta, aktiivinen kehitys, ylläpito, arkistointi ja luopuminen) koko sen elinkaaren ajan 2. Sovellussalkussa voidaan kytkeä ryhmä sovelluksia samaan rekisteriin ja helpottaa ylläpitoa yhden rekisterin kautta Kuva 16. Sovelluskortin perustiedoissa on oma kenttä rekisteriselosteelle ja tietosuojavastaavalle 9
Tietosuojan teema sovellussalkussa Tietosuoja Tietosuoja-välilehdellä kuvataan sovelluksen henkilötietojen käsittely, tietosuojan perustiedot, tietosuojan tarkennukset ja linkit smartform-raportteihin kuten tietosuojan luokittelu ja tietosuojaselvitys. Henkilötietojen käsittely ja tietosuojan tarkennukset kenttien valintalistoissa olevien tietojen pohjalta voidaan myös salkun sisältöä suodattaa. Esimerkiksi voidaan suodattaa kaikki sovellukset, joissa käsitellään henkilötietoja. Tietosuojan luokittelu Tietosuojan luokittelu raportti on toteutettu smartform-lomakkeena, joka on valittavissa Tietosuoja-välilehdeltä. Raportissa kuvataan sovellusten sisäisiä riippuvuuksia tietosuojan näkökulmasta. Esimerkissä kyseinen Työvuorosuunnittelu-sovellus käyttää tietoja Human Resources sovelluksesta. Lomakkeella kuvattaisiin myös mahdolliset ulkopuoliset tietolähteet ja mikäli tietoja siirretään muihin sisäisiin sovelluksiin. Tietosuojan luokittelu raportti voidaan tallentaa myös pdf-muodossa. Kuva 17. Tietosuojavälilehti Thinking Portfolio Smartform tarkoittaa asiakaskohtaisesti mukautettavaa ja käyttäjäystävällistä sähköistä lomaketta Kuva 18. Tietosuojan luokittelu 10
Tietosuojaselvitys Toinen smartform-lomake, joka on valittavissa Tietosuoja-välilehdeltä on Tietosuojaselvitys. Selvityksessä kuvataan seuraavien tietosuojan elementtien tilannekuva: Yksilön oikeudet Käyttötarkoitus Tiedon säilytys, siirto ja arkistointi Tiedon suojaus ja sen hallinta Annetut suostumukset ja niiden elinkaaren hallinta Muut tietosuojaan liittyvät vaatimukset Tietosuojaseloste Elinkaari-välilehdeltä on valittavissa Tietosuojaseloste-raportti. Tietosuojaseloste on tallennettavissa päiväkirjaan, jolloin siitä saadaan tietyn ajan tilannekuva, jota ei voi muuttaa jälkikäteen. hoito, ikäihmisten ateriapalvelut. Palvelukokonaisuustasolle voidaan antaa oikeuksia eri tavalla kuin yksittäisen palvelun tasolle mikäli rekisterinpitäjä haluaa tehdä roolipohjaisia rajauksia. Kuva 19. Tietosuojaselvitys Kuva 20. Tietosuojaseloste 11
Lisää hyötyjä useamman salkun Landscapemallista EU-tietosuojan hallinnassa EU-tietosuojan vaatimuksia voidaan hallita sovelluksen näkökulmasta mutta Landscape-malli antaa kiistattomia lisähyötyjä mm. projekti- ja palvelusalkun kautta. Salkunhallinta mahdollistaa rajatut ja yksilölliset käyttöoikeudet ja roolit, jotka tuottavat todennetun kontrollin prosesseille. Sovellussalkun tietomalliin voidaan luoda kytkentä palveluihin, joiden kautta perustellaan miksi henkilödataa on syytä käsitellä järjestelmässä. Sovellussalkku voidaan kytkeä myös projektisalkkuun, jotta voidaan arvioida projektien mukanaan tuomat tietosuojavaatimukset ja niiden vaikutukset voidaan arvioida ennakolta Landscape-mallissa pääset hyödyntämään Thinking Portfolion salkkurakennetta EU-tietosuojan osalta täysimääräisesti: Projektisalkun ohjelma- ja projektitason hyödyntäminen Projektitasolla voidaan käsitellä tarvittaessa henkilötietoja joita ei esitellä ohjelmatasolla Palvelusalkun teemasivuille voidaan tuoda tietoturva- ja tietosuojasisältöä, joka näkyy vain tietosuojavastaavalle tai tarkastajalle Sovellussalkussa rekisteri- ja sovellustason hyödyntäminen Sovellussalkussa rekisteritasolla laaditaan useamman sovelluksen luoma rekisteriseloste Yksittäisen sovelluksen tasolla voidaan kuvata sovelluksen suhdetta tietosuojaan esim. tiedon keräämistä, käsittelyä, säilyttämistä mahdollista siirtoa sekä vastuuta tiedon poistamisesta Palvelusalkussa palvelukokonaisuuden ja erillisten palveluiden hyödyntäminen Palvelukokonaisuus voi koostaa joukon erillisiä palveluja esim. Sosiaali- ja terveyspalvelut ja sen alla esim. Kotisairaanhoito, ikäihmisten ateriapalvelut. Palvelukokonaisuustasolle voidaan antaa oikeuksia eri tavalla kuin yksittäisen palvelun tasolle mikäli rekisterinpitäjä haluaa tehdä roolipohjaisia rajauksia. Thinking Portfolio Landscape tarkoittaa useamman salkun hyödyntämistä viestinnässä ja päätöksenteossa Kuva 21. EU-tietosuoja osana palvelusalkkua, tietosuojan teema sovellussalkussa 12
Raportointi - esimerkkejä raporteista Thinking Portfolio -raportit kiteyttävät johdolle selvästi salkun nykytilanteen ja tulevaisuuden. Jokaisesta sovelluksesta on tulostettavissa ns. Järjestelmäkirja (kuva 22). Se sisältää yhdessä raportissa kaikki sovelluksesta tallennetut tiedot. Raporttien sisältö ja esitystapa riippuvat käyttötarkoituksesta, ja siksi määrittelemme raportit aina asiakaskohtaisesti. Esimerkkeinä salkunhallinnan muista mahdollista raporteista ovat mm. Päiväkirja (toimenpiteet ja tapahtumat salkkutasolla) (kuva 23) Sovelluskartta (kuva 24) Vaatimustenmukaisuus (kuva 25) Vastuuhenkilöt ja roolit (kuva 26) Toiminta- järjestelmäarkkitehtuurikartta (kuva 27) Dokumentaatio-widget (kuva 28) Sovelluksen liikennevalot-widget (kuva 29) Laadun nykytila vs. tavoitetila-widget (kuva 30) Visuaalinen riippuvuuskartta ( visual dependency wheel ) (kuva 31) Valittujen järjestelmien elinkaaren vaihe, kustannus ja kriittisyys (kuva 32) Järjestelmien elinkaariraportti, jossa on esittetty viivadiagrammina eri vuosille jäsentyvät kustannukset (kuva 33) Valittujen järjestelmien elinkaarikustannukset (kuva 34) Kuva 22. Järjestelmäkirja 13
Raportointiesimerkkejä Kuva 24. Sovelluskartta, joka kuvaa valitun sovelluksen liittymät, niiden tyypit ja kriittisyyden Kuva 25. Sovellusten suorituskykyarviot Kuva 26. Vastuuhenkilöt ja roolit eri sovelluksissa Kuva 27. Toiminta- ja järjestelmäarkkitehtuurikartta 14
Raportointiesimerkkejä Kuva 28. Dokumentaatio-widget Kuva 29. Sovelluksen liikennevalot -widget Kuva 30. Laadun nykytila vs. tavoitetila-widget 15
Raportointiesimerkkejä Kuva 31. Visuaalinen riippuvuuskartta ( visual dependency wheel ) Kuva 32. Valittujen järjestelmien elinkaaren vaihe, kustannus ja kriittisyys Kuva 33. Järjestelmien elinkaariraportti, jossa on esittetty viivadiagrammina eri vuosille jäsentyvät kustannukset Kuva 34. Valittujen järjestelmien elinkaarikustannukset 16
Mukauttaminen - asiakaskohtainen tietomalli Mukauttaminen Thinking Portfolio mukautuu asiakkaan salkunhallinta-prosesseihin ja -käsitteistöihin. Käyttöliittymä voi olla suomen- tai englanninkielinen. Thinking Portfolio tietokanta-rakenne on käsiteriippumaton ja parametroitava. Erilaisten käyttöliittymässä näkyvien luettelo-kenttien ylläpitoon on työkalu, jolla asiakas voi muokata niitä itse (kuva 34.). Eri salkkumallit Sovelluksen tietokantaratkaisu on tehty joustavaksi. Asiakaskohtainen räätälöinti tai uusien widgetien käyttöönotto ei edellytä tietokannan rakenteen muuttamista. Rakenneratkaisunsa ansiosta sovelluksen asiakaskohtainen mukauttaminen Proof of Concept -projektissa on erittäin nopeaa. Kuva 35. Valintalistojen arvojen muokkaus ja väritys Kuva 36. Työvuorosuunnittelu 17
Käyttöönotto ja käyttö Käyttöliittymä Thinking Portfolio on täysin selainkäyttöinen sovellus, joka mukautuu myös mobiilikäyttöön. Se toimii uusimmilla Edge, Chrome, Firefox- ja Safari-selaimilla sekä ipad- ja iphone-safarilla. Käyttäjähallinta Thinking Portfolion käyttöoikeudet määritellään roolipohjaisesti (kuva 36.). Rooleja voivat olla esim. CIO, pääkäyttäjä, järjestelmävastaava jne. Roolinimikkeistö määritellään asiakaskohtaisesti. Salkulla on yksi tai useampi ylläpitokäyttäjä, jolla on laajimmat oikeudet esim. uusien sovellusten perustamisoikeus. Ylläpitokäyttäjä voidaan nimetä koko salkulle tai esim. tietyn liiketoimintayksikön salkulle. Kirjauduttuaan järjestelmään käyttäjä saa roolinsa mukaan joko vain selata ja raportoida tai muokata tiettyjä sovelluksen tietoja. Käyttäjätunnistus Sovellus tukee kahta eri käyttäjien tunnistustapaa: Windows-tunnistusta sekä sisäistä käyttäjätunnus + salasana -tunnistusta. Windows-tunnistuksessa järjestelmän käyttäjänimi on sama kuin ActiveDirectoryssä. Sovellus tukee myös Microsoftin (ADFS) kertakirjautumista. Perinteisiä käyttäjätunnuksia voidaan käyttää esim. silloin, kun sovelluksella on ulkopuolisia Internet-käyttäjiä. Liittymät ulkoisiin järjestelmiin Thinking Portfolioon on rakennettavissa liittymiä ulkoisiin tietojärjestelmiin, kuten SAP, M-Files, Kronodoc, Reptronic, Sharepoint, Aditro and Efecte. Sovelluksen tekstialuekenttiin kirjoitetut URL-osoitteet esim. dokumentteihin muuttuvat automaattisesti hyperlinkeiksi. REST App-rajapinta on uusi vaihtoehto reaaliaikaisten integraatioiden tekoon. Se on tarkoitettu lähinnä tietojen lukuun Thinking Portfoliosta mutta myös tietojen päivitys on mahdollista rajapinnan kautta. REST-rajapinta sopii sellaisiin tapauksiin jossa asiakas haluaa hakea yhden tai useamman palvelun/projektin/järjestelmän tiedot oman aikataulunsa mukaan. Tällainen käyttötapaus voisi olla esimerkiksi asiakkaan oma julkaisujärjestelmä jossa linkkiä klikkaamalla palvelun tiedot haetaan Thinking Portfoliosta. Tiedot on suojattu HTTPS Basic Authenticationilla + Thinking Portfolion normaaleilla käyttöoikeuksilla. Pilvipalvelumallimme Thinking Portfolio tarjoaa vaivatonta hosting-ratkaisua. Pilvipalvelumme data tallennetaan aina Suomeen. Asiakkaan ei tarvitse asentaa mitään sovelluksen osia omaan ympäristöönsä ja käytössä on aina tuorein versio sovelluksesta Käyttö ja ylläpito hoituvat selaimella SSL-suojattua yhteyttä pitkin. Myös käytön rajaaminen vain tiettyihin IP-osoitteisiin on mahdollista. Palvelumalliin sisältyy puhelin- ja sähköpostituki asiakkaan pääkäyttäjälle. Proof of Concept Suosittelemme asiakkaille nopean Proof of Concept -projektin (PoC) toteuttamista kanssamme. Muutaman työpalaverin jälkeen toteutamme asiakaskohtaisesti mukautetun sovelluksen, joka on käytettävissä palvelimeltamme yhden kuukauden koekäytön ajan. Kuva 37. Roolikohtaisten käyttöoikeuksien hallinta 18
Yhteystiedot Esa Toivonen Puh. +358 40 733 6670 esa.toivonen(at)thinkingportfolio.com Katri Harju Puh. +358 40 706 4354 katri.harju(at)thinkingportfolio.com Thinking Portfolio Oy Aleksanterinkatu 48 B 00100 Helsinki www.thinkingportfolio.com/fi