Tăng tốc triển khai CMMI và ISO 27001 – Chuyên nghiệp hơn để thành công

Chỉ sau 2 năm (thực hiện tháng 9/2010) Ban quàn lý các dự án công nghiệp CNTT (BQLDA), Bộ TTTT triển khai dự án “Hỗ trợ các doanh nghiệp (DN) xây dựng, áp dụng quy trình sản xuất theo tiêu chuẩn CMMI” đến nay đã có thêm 12 DN làm CMMI (gấp 10 lần so với 10 năm về trước, năm 2000 cả nước có khoảng hơn 10 DN), trong đó, 1 DN đạt chứng chỉ level 5 và 11 DN đạt level 3. Dự án tiếp tục được mở rộng dự kiến đến 30/9/2014 có thêm khoảng 20 DN nữa triển khai CMMI. Quá trình triển khai CMMI có nhiều bài học thành công cũng như thất bại mà các DN có thể tham khảo để rút kinh nghiệm cho mình.

CMMI ( viết tắt của Capability Maturity Model Integration), là mô hình trưởng thành năng lực tích hợp – và là khuôn khổ cho cải tiến quy trình phần mềm. Mô hình dựa trên khái niệm thực hành tốt nhất về kỹ nghệ phần mềm và giải thích kỷ luật mà các công ty có thể dùng cải tiến các quy trình của họ. Đây là tấm giấy thông hành cho doanh nghiệp để thâm nhập vào chuỗi gia công phần mềm toàn cầu, giúp doanh nghiệp nâng cao chất lượng sản phẩm thông qua việc chuyên nghiệp hóa quy trình sản xuất.

Không dễ thành công

Tăng tốc triển khai CMMI và ISO 27001 - Chuyên nghiệp hơn để thành công - IMG 5298copy1
 

Ông Đoàn Đức Đề, Chuyên gia tư vấn cao cấp Công ty TNHH Tư vấn Ưu Việt quôc tế ECCI (đơn vị thầu tư vấn của dự án) cho biết, kết quả triển khai CMMI năm 2011 và 6 tháng 2012 có 22 DN ký hợp đồng. Nhưng khi số công ty tham gia từ tư vấn đến đánh giá chỉ có 16, số công ty đánh giá lại chỉ có 3, trong đó 3 công ty hủy hợp đồng. Như vậy, thực tế chỉ có 16 công ty tham gia triển khai CMMI. Nhưng kết quả chỉ 11DN đã đạt chứng chỉ CMMI level 3 (gồm: ISB Vietnam, Fujinet, GHP Far East, Softech, Unitech, Misa, Pyramid Consulting, Lạc Việt, Larion, Run – System, NEO); Và 1 công ty đạt chứng chỉ CMMI Level 5 là TMA. Như vậy, tổng cộng có 12 DN đạt chứng chỉ CMMI giai đoạn từ 2010 – 2012.

Quá trình tư vấn và triển khai CMMI cho DN, ông Đề đánh giá cao những nỗ lực của ban lãnh đạo, đội ngũ làm dự án của các DN đã triển khai CMMI thành công. Cụ thể, các công ty như TMA, Misa có sự đầu tư và chuẩn bị từ hơn 3 năm trước khi triển khai CMMI. Các công ty như ISB Việt Nam, NEO, GHP Far East, UNITECH, có đội dự án đã nỗ lực rất cao trong việc cải tiến quy trình phát triển phần mềm của DN mình. Fujinet áp dụng các công cụ tự xây dựng vào quy trình phát triển phần mềm của công ty hỗ trợ cho các đội dự án áp dụng quy trình được dễ dàng và nhanh hơn…

Tuy nhiên, bên cạnh sự chuẩn bị tốt của các DN đã thành công với CMMI cũng có nhiều DN gặp khó khăn, vướng mắc và không thể vượt qua được nên có những dự án gãy ngay từ đầu hoặc đi nửa chặng phải dừng lại. Những nguyên nhân dẫn đến sự thất bại của các DN này là, nhiều DN không có đủ dự án để tham gia triển khai và đánh giá cấp chứng chỉ. Các DN gia công ngoài khó kiếm được dự án để tham gia đánh giá SCAMPI A. Nhiều dự án triển khai rơi vào giai đoạn cuối năm, các DN phải tập trung nguồn lực cho các dự án của khách hàng của họ để kịp đóng các dự án này trong năm nên việc dự án bị đình trệ. Một số DN không đủ nguồn lực phải cử những người chưa đủ kinh nghiệm và kiến thức về phát triển dự án phần mềm tham gia dự án CMMI dẫn đến khó khăn trong xây dựng quy trình. Hay việc thay đổi trưởng dự án, thay đổi ban giám đốc của công ty cũng làm dự án gặp khó khăn. Thủ tục giấy tờ để kết thúc các dự án tương đối phức tạp, sử dụng nhiều nguồn lực và thời gian hơn dự tính ban đầu. Tình hình kinh tế khó khăn nên một vài công ty thanh toán chậm trễ hoặc không có khả năng tiếp tục dự án dẫn đến huỷ hợp đồng…

Tăng tốc triển khai CMMI và ISO 27001 - Chuyên nghiệp hơn để thành công - image001copy1

Tăng tốc triển khai CMMI và ISO 27001 - Chuyên nghiệp hơn để thành công - image003copy1

Tận dụng hỗ trợ của nhà nước

Ông Nguyễn Trọng Đường, Vụ trưởng Vụ CNTT-TT, Bộ TTTT cho biết, chất lượng kinh doanh của các DN rất yếu. Các DN làm gia công cho nước ngoài gặp khá nhiều khó khăn, do yêu cầu về tính chuẩn mực cũng như mức độ an toàn thông tin của họ rất cao. Để DN phần mềm và nội dung số Việt Nam ngang tầm với nước ngoài, Bộ TTTT tiếp tục hỗ trợ triển khai CMMI giai đoạn 2 (2012 đến 30/9/2014). Theo đó, dự án “Hỗ trợ các DN xây dựng, áp dụng quy trình sản xuất theo tiêu chuẩn CMMI”  được điều chỉnh mở rộng hỗ trợ triển khai song song cả ISO 27001.

Ông Đường nhấn mạnh, việc triển khai ISO 27001 là yêu cấp thiết đối với các DN phần mềm và nội dung số. Thế giới đánh giá mức độ an toàn thông tin (ATTT)  trong các DN của Việt Nam rất yếu. Ở các lĩnh vực khác như ngân hàng, DN dạt tiêu chuẩn ISO rất nhiều nhưng ở lĩnh vực CNTT số đạt rất ít. Trong bối cảnh siết chặt chi tiêu công hiện nay, Bộ TTTT đã rất cố gắng để xin được kinh phí hỗ trợ cho các DN trong dự án này, do vậy các DN nên tận dụng. Kinh phí hỗ trợ cho DN làm CMMI và ISO 27001 được thanh toán cho nhà thầu tư vấn theo khối tư vấn thực tế, không được vượt quá mức hỗ trợ của Nhà nước. DN chỉ chuẩn bị nhân lực, tài chính và các nguồn lực khác để triển khai.  

Dự kiến, đến 2014 dự án hỗ trợ thêm cho khoảng 20 DN làm CMMI và ISO 27001. Ngoài 12 DN đã đạt chứng chỉ CMMI level 3 và level 5 (giai đoạn 2010 – 2012), BQLDA đang hỗ trợ cho khoảng 10 DN khác. Bộ TTTT sẽ mở các khoá đào tạo về CMMI, và 4 gói thầu về tư vấn hỗ trợ các DN ISO 27001 (trong đó: 2 gói thầu tư vấn xây dựng quy trình ISO 27001 cho khoảng 15 DN; Và 2 gói thầu đánh giá chứng chỉ ISO 27001 cho khoảng 20 DN). Để tham gia các gói thầu này các DN phải nỗ lực rất nhiều, phải chứng tỏ được năng lực của DN mình, đồng thời phải có kinh phí cho việc xây dựng quy trình.

Kế hoạch triển khai CMMI (giai đoạn 2012 đến 2014) dự kiến sẽ chọn 11 DN phần mềm. Công ty (nhà thầu tư vấn) sẽ gửi danh sách các DN muốn tham gia dự án cho Bộ TTTT trong tháng 9/2012; Bộ TTTT chọn ra danh sách 11 DN được phê duyệt, sau đó sẽ soạn thảo và ký kết hợp đồng 3 bên; Tháng 12/2012 khởi động dự án; từ 1 – 5/2012 tổ chức đào tạo CMMI; 6 – 9/2013 xây dựng quy trình phát triển phần mềm theo mô hình CMMI; 10/2013 – 4/2014 triển khai quy trình PTPM vào các dự án của DN; 5 – 10/2014 tổ chức đánh giá cấp chứng chỉ cho 11 DN.


Tăng tốc triển khai CMMI và ISO 27001 - Chuyên nghiệp hơn để thành công - IMG 5290copy2


Lợi ích của chứng chỉ ISO 27001

Bà Nguyễn Ngọc Đài Trang, Phó Giám đốc Cơ quan Phát triển Tiêu chuẩn BS 7799 cho biết, đầu tư vào tiêu chuẩn ISO 27001 là đầu tư cho tương lai cho một tổ chức. Hệ thống quản lý dựa trên nền tảng quản lý rủi ro giúp các tổ chức lập kế hoạch, thực thi và duy trì hệ thống quản lý an toàn thông tin; giúp các tổ chức thực thi và tiếp cận đến các biện pháp ANTT; hạn chế các nguy hại mà các tổ chức gặp phải được gây ra bởi hành động cố tình hay ngẫu nhiên. Cụ thể, chứng nhận ISO 27001 là cơ sở để tính đến các yêu cầu về hợp đồng, quy chế và quy tắc pháp lý của công ty; thể hiện DN có năng lực chứng minh sự bền vững độc lập, kiểm soát nội bộ tổ chức (quản trị DN); là một hình thức minh chứng rằng, cấp quản lý cao cấp cam kết bảo mật thông tin kinh doanh và thông tin của khách hàng; đem lại lợi thế cạnh tranh cho DN; giảm thiểu thời gian và công sức khi tổ chức được kiểm soát đánh giá nội bộ hoặc đánh giá bên ngoài; Thuận lợi trong việc huy động vốn và nguồn lực cho nhóm và mục tiêu ATTT; xác định và quản lý được các rủi ro mà tổ chức sẽ gặp phải; cho khách hàng thấy rằng thông tin của họ hoàn toàn được bảo mật…
 
 

Quỳnh Anh
Tin học & đời sống  9.2012 – số 165

Sản xuất phần cứng, đã nhìn thấy hướng đi

Công nghệ RFID (Radio Frequency Identification-công nghệ nhận dạng bằng sóng vô tuyến) đang được rất nhiều doanh nghiệp, nhà quản lý trong và ngoài ngành CNTT quan tâm. Hiện công ty TEKDE đã và đang nghiên cứu, mua chip RFID của nước ngoài về, thiết kế và sản xuất đầu đọc RFID. Một nghiên cứu và phát triển chíp RFID khác mang tầm quốc gia đang được TPHCM thực hiện. Nếu các dự án này thành công sẽ thúc đẩy nhu cầu ứng dụng rất lớn tại VN. Tin học và Đời sống có cuộc trao đổi với TS.Nguyễn Tư Nguyên, Giám đốc TEKDE về quá trình nghiên cứu và phát triển RFID của TEKDE…

Website du lịch: Tạo ra để có thêm lợi nhuận

Hầu hết các doanh nghiệp du lịch đến nay đều đã có riêng cho mình một website. Tuy nhiên, website của các doanh nghiệp mới chỉ dừng ở mức độ thông tin cần biết… Tin học & Đời sống có cuộc trao đổi với ông Nguyễn Tri Huy, Giám đốc công ty Giải pháp Phần mềm S.W.E.E.T (công ty chuyên về thiết kế web và ứng dụng trực tuyến, tư vấn giải pháp CNTT, Kinh doanh phần mềm…) về việc quản lý và ứng dụng website cho các mục đích nâng cao chất lượng và quảng bá du lịch.

Nhà sáng lập Misfit Wearables – Sonny Vũ: Khác Silicon Valley, tôi không muốn chỉ gia công ở VN…

Là một người Việt được “huyền thoại kinh doanh” John Sculley đánh giá là “nhà lãnh đạo thích ghi cao”, Sonny Vũ đại diện cho lớp doanh nhân trẻ Việt Nam đam mê và đầy sáng tạo. Với những điều đã làm và đang dốc sức xây dựng tại Việt Nam, hi vọng rằng anh sẽ thành công trong việc cinh phục thị trường thế giới trên nền tàng nghiên cứu và phát triển tại quê hương mình.

Oracle công bố Oracle Tuxedo 12c

Oracle vừa ra mắt phiên bản Oracle Tuxedo 12c mới cung cấp tập hợp tính năng toàn diện nhất cho các hoạt động Phát triển, Triển khai và Quản lý các ứng dụng C/C++/COBOL trong các môi trường Trung tâm Dữ liệu và Điện toán Đám mây.

Giải pháp mạng nối liền khoảng cách công nghệ cho doanh nghiệp

Có một sự thật luôn đúng- lợi nhuận của một doanh nghiệp liên quan trực tiếp tới khả năng đáp ứng nhu cầu của khách hàng. Khi tầm ảnh hưởng của công nghệ giúp nâng cao chất lượng cuộc sống hàng ngày của chúng ta, doanh nhiệp cũng phải dựa vào công nghệ để tạo dựng thành công. Và với những thử thách mới mà doanh nghiệp đang phải đối mặt, hệ thống mạng đã chiếm vị trí trung tâm và ngày càng đóng một vai trò quan trọng sống còn trong việc tồn tại hay thất bại của một doanh nghiệp. Nói một cách ngắn gọn, một doanh nghiệp ngày nay không thể tồn tại nếu thiếu một hệ thống mạng chuẩn.

Tận dụng được CNTT sẽ kinh doanh hiệu quả

Ở thời “thắt chặt chi tiêu” này, các doanh nghiệp hoạt động trong lĩnh vực du lịch lữ hành đã phải rất chật vật để tồn tại. Tin học và Đời sống có cuộc trao đổi với ông Nguyễn Tuấn Quyền, Phó Giám đốc Liên Bang Travelink-công ty chuyên về du lịch lữ hành được đánh giá là hoạt động rất tốt trong thời điểm này về những giải pháp chung và giải pháp CNTT mà công ty đã áp dụng để kinh doanh hiệu quả trong bối cảnh khó khăn…

TPHCM gỡ khó cho doanh nghiệp CNTT

Nhiều khó khăn, vướng mắc về chính sách, nhân lực, thị trường, vốn, đầu tư…của các doanh nghiệp CNTT TPHCM đã được đưa ra tại buổi gặp gỡ của Phó chủ tịch UBND thành phố, Lê Mạnh Hà, tại Công viên Phần mềm Quang Trung, ngày 27.6.2012. Các khó khăn, vướng mắc được lãnh đạo thành phố ghi nhận và sẽ có giải pháp giải quyết triệt để…

Giải pháp CNTT sẽ giúp du lịch Khánh Hòa đạt 3 triệu lượt khách

Hội thảo “Giao lưu – Liên kết – Phát triển CNTT – TT lần 3 Khánh Hòa 2012” do Hội Tin học TPHCM và Hội Tin học Khánh Hòa tổ chức ngày 9/6/2012 đã thu hút trên 100 doanh nghiệp du lịch ở Nha Trang – Khánh Hòa và đông đảo các nhà cung cấp giải pháp CNTT cho ngành du lịch. Nhiều giải pháp được các doanh nghiệp đánh giá có tính ứng dụng đem lại hiệu quả cao.

Ngân hàng – thất thoát dữ liệu là thất thoát tiền

Hiện nay, các ngân hàng hoạt động trong môi trường pháp lý chặt chẽ, họ hiểu được rằng khách hàng của họ cần được bảo vệ những thông tin cá nhân của mình. Khách hàng có thể chuyển sang giao dịch với ngân hàng khác nếu họ cảm thấy không vững tin vào tính bảo mật thông tin của ngân hàng mà họ đang giao dịch. Giải pháp chống thất thoát dữ liệu (Data Loss Prevention – DLP của RSA và thiết bị BlueCoat Proxy SG) rất quan trọng đối với các ngân hàng. Đây là một giải pháp cho phép các ngân hàng có thể giám sát và điều khiển dữ liệu mảng và thực thi các chính sách, được thiết kế để chống lại việc thất thoát dữ liệu trong các luồng traffic bao gồm cả các traffic kiểu mã hóa SSL.

Phát động giải thưởng Huy chương vàng & Top 5 ICT Việt Nam

Đến hẹn lại lên, Giải thưởng Huy Chương Vàng & Top 5 ICT Việt Nam do Hội Tin Học TPHCM (HCA) được tổ chức hàng năm vừa chính thức được phát động đến hết ngày 20/7/2012. Thời gian trao giải sẽ diễn ra ngày vào 28/8/2012, tại Nhà hát lớn TPHCM, trong khuôn khổ sự kiện “Toàn cảnh CNTT-TT Việt Nam & Vietnam Consumer Digital WorldExpo 2012”.