欧元

博客
18 Enterprise Software Selection Risks and How to Avoid Them18 Enterprise Software Selection Risks and How to Avoid Them">

18 Enterprise Software Selection Risks and How to Avoid Them

Alexandra Blake
由 
Alexandra Blake
12 minutes read
物流趋势
11 月 06, 2023

从一个正式的计划开始:任命一个 leader 采购的 processes, ,并且发布一个结构化的 risk register 加一个 记分卡 进行比较 products 与业务需求相悖。这种方法 ensures 你量化 threats, ,减少 可能性计划外的 projects, ,并建立清晰的 account每个决定的能力。严谨的开端也能建立 knowledge 跨团队协作,并为…指明方向 larger 目标。.

采用一个五维计分卡,它: means 你可以快速比较选项。包括安全性、集成能力、数据治理、总拥有成本和供应商可行性。要求每个供应商提供 3 到 5 个客户的推荐信以及 60 天的试用期。实施一个 缓解 应对差距和 a processes 交叉检查以防止偏见。如果一个供应商 没能 在试运行期间遇到关键需求,请标记并 反向 该决定。这种方法 最终 降低风险,再做决定。利用共享 knowledge 跨团队协作以保持一致性和速度。.

定义分阶段部署,以限制计划外变更并保持控制 processes. 在扩展之前,先用2–3个团队进行为期6周的试点 larger 部门,只有在正式关口之后。将每个阶段与具体的成功标准和数据迁移检查联系起来,以便领导层看到进展和任何 threats 尽早。分配一位专门的 leader 用于推广活动并保持单一 account 的进步。.

使用 API 沙箱、数据迁移脚本和灾难恢复演练来构建技术尽职调查。要求供应商分享他们的路线图和参考架构,并验证与您现有系统的兼容性。 processes 并制定正式的知识转移和持续支持计划,以防止知识缺口并确保连续性。.

最后,通过使用相同的记分卡进行简单的实施后审查,使利益相关者达成一致。根据基准指标跟踪实际结果,包括采用率、价值实现时间和每用户成本。这种纪律确保您从每次选择中学习并减少 可能性 避免将来重蹈覆辙 projects.

企业软件选择中的风险管理

任命一名专门的风险负责人,并为选择周期设置一个具体的风险预算,以保持风险对话的具象性和可操作性。 随着项目的进行,风险可见性必须在各个团队间增长。.

制定风险类别概要:治理、安全与隐私、互操作性、数据完整性、运营连续性以及财务影响。针对每个类别,指定所有权人、成功标准和轻量级评分方法,以避免主观偏见。.

映射供应商评估和部署期间可能发生的潜在事件触发因素和漏洞。避免低估影响,采用定量阈值和情景规划。团队面临数据碎片化和许可证不一致等常见风险。尽早纳入安全和合规团队的意见,以指导评估范围。定义一个包含集成点、数据迁移计划和持续支持的范围。.

包括招募IT、采购和业务部门的内部专家和现有员工。收集试点用户和参考客户的反馈,并比较每种解决方案的价格、许可模式和特性。建立一个可以始终如一地应用于所有供应商的决策框架,避免受营销的影响。关键目标是尽早识别负面风险,并建立护栏,以便在风险变为现实时迅速补救。.

在供应商入围之前,先明确可衡量的业务成果

在供应商入围之前,先明确可衡量的业务成果

在开始供应商候选名单之前,先定义3–5个可衡量的业务成果,并明确责任人和目标日期。这有助于明确责任,减少过程中的误解,并指导评估标准的制定。这种方法支持跨团队合作,避免重复工作,并在整个过程中保持自我约束。.

将每个结果与明确的指标、可靠的数据来源,以及负责人联系起来。记录基线值和目标值。这使得提案可以基于真实的商业影响而非营销说辞进行评估。.

  • 价值实现时间:指定达到第一个有意义成果预计所需的天数或周数。.
  • 拥有成本:将 24 个月内的总体投资构成框架,并将其与财务目标相关联。.
  • 用户采纳:设定每个部门活跃用户的目标百分比和时间表。.
  • 质量或流程改进:定义在准确性、缺陷率或周期时间方面的最低提升百分比。.
  • 风险降低:量化特定风险领域(例如,违规、停机)的降低程度。.
  • 组织内有数十个利益相关者参与,以验证结果并确保包容性;这降低了有偏见选择的风险,并使工作与业务需求保持一致。.

准备一个轻量级的评级框架:为结果分配权重,命名一个评级量表,并公布结果以保持过程透明。这解决对透明度的担忧,并帮助你在比较提案时保持势头,从而增加你所在组织的信心。.

  1. 记录 3–5 个成果,分配负责人,确立基准指标,并设定有时限的目标。.
  2. 设计一个评分标准,将每个结果映射到数值分数和一个总体倍数。.
  3. 从现有系统和供应商演示中收集数据;确保数据完整性和频繁刷新,以避免产生误导性结论。.
  4. 请求提供侧重于成果而非功能的演示;要求提供展示针对目标的进展的示例或仪表板。.
  5. 对每个提案进行评级,将达到或超过目标的提案列入候选名单,并在做出最终选择前提及剩余风险。.

严格关注结果有助于你的团队更高效地工作,并减少选择过程中的低效率。如果供应商没有清晰地展示与既定结果的一致性,则降低他们的优先级并转向下一个选项。通过设定清晰、可衡量的目标和透明的评级,您可以增强对最终决策的信心,并保护您的组织免受代价高昂的错位影响,同时控制时间和预算。.

将当前流程映射到所需功能以缩小差距

创建一份单页差距图,将现状流程与能力矩阵中已定义的能力和参数相关联,以快速揭示差距。.

识别每个流程中的负责人,捕捉当前工具和数据流,并展示它们是否符合已定义的参数。通过与中层管理人员和一线团队的研讨会来收集内容和事实。这种映射支持决策,帮助您尽早考虑权衡,并锚定优先级排序。.

在未进行此映射之前,请勿购买新系统。针对每个流程,记录因缺少功能而产生的风险和潜在违规行为,并将其与控制措施进行比对。当出现差距时,标记计划外的依赖关系和可能的停机情况,以便您可以规划缓解措施并避免可以通过前期设计来避免的风险。.

根据所需技术(集成、安全、数据质量)定义目标状态要求,以及它们如何促进决策制定。使供应商与这些已定义的要求保持一致;使用地图中的内容来推动RFP和产品演示,并提及对您的行动方案至关重要的特定功能。.

使用该地图,对照通用标准比较各种选项,跟踪风险,并记录每个选项如何避免或减轻违规和计划外停机时间。确保涵盖数据治理、内容完整性、访问控制和跨系统工作流程,以降低受监管行业公司的风险敞口。.

完成映射后,您可以迅速行动:调整课程,重新分配预算,并衡量随着时间推移而缩小的差距。这种方法可以帮助您避免购买与已定义需求不符的解决方案,并确保为各种规模的公司建立更强大的基线以应对未来的变化。.

尽早评估总拥有成本和隐藏费用

在第 1-2 周开始进行逐步的 TCO 练习,以绘制产品生命周期中的成本:许可费用、云使用量、维护、专业服务、数据迁移、培训和隐藏费用(如退出费用或数据传输成本)。建立一个财务和采购部门可以批准的单一预算模型,然后与标准基线进行比较。典型范围:许可费用为每用户每月 8–40 美元;实施服务 5 万–25 万美元;年度维护为标价的 15–25%;集成和咨询 2 万–15 万美元;数据出口和其他隐藏成本 5 千–3 万美元。通常,识别这些项目可以降低风险,并在与供应商会面之前加强您的立场。.

使用数据来判断产品能力是否与您期望的结果相符。检查成本如何随用量扩展,以及是否存在批量折扣或后端收费;建立一个3-5年的连续成本轨迹模型。价格与结果之间的匹配有助于您在与高管和采购团队的会议中达成可信的商业案例。建立一个风险登记册,涵盖不合规处罚和意外条款的潜在威胁,并制定缓解措施。.

提出明确的立场和审批路径:展示总成本快照,解释权衡利弊,并明确将在合同中处理的项目。通常,您会批准一个固定的上限或带有升级规则的上限,并为持续优化留下灵活性。通过满足这些标准,您可以减少意外情况,确保系统与标准预期保持一致,并最终以降低的风险实现长期价值。持续识别并更新计划,并在每次会议上告知他们。.

评估集成就绪性和数据迁移复杂性

首先进行为期两周的准备情况审计,以绘制集成接触点并为最关键的实体起草数据迁移计划。与IT、数据治理、安全和业务部门的角色进行访谈,以记录从数据所有权到访问控制的所有内容。使用审计来制定明确的战略,并为每个领域指定一名代表。为了尽早发现数据质量问题,审查源系统是否存在重复、遗漏和不一致的情况。.

通过确认数据量、质量和沿袭来评估档案数据迁移的复杂性。量化每个实体的字段、平均行大小和预期增长,并将源模型映射到目标模型。识别任何有问题的映射,并根据基线使用简单的评分模型来评估工作量。预计每个表有数十个表和数千行;规划批处理窗口和安全检查,以避免在切换过程中中断。在整个迁移生命周期中跟踪活动。.

通过测试与适配器和 API 的连接性、评估中间件能力以及验证错误处理和重试逻辑来评估集成就绪情况。解决安全约束、隐私规则和数据安全要求。定期运行端到端测试并模拟故障以验证可恢复性。记录故障模式和应急步骤,以便团队可以进行快速分类并与战略保持一致。面临法规变更的团队需要适应性强的集成。.

制定决策大纲,列出选项、总拥有成本和风险。比较几十家供应商和竞争对手的产品;权衡托管服务与内部开发。关注支持服务水平协议、数据处理认证和预构建连接器的可用性。制定计划,解决跨角色的所有权问题,并确保与执行发起人进行定期审查。同时考虑避免供应商锁定的选项。.

实用指标:目标迁移窗口期,95%或更高的数据映射覆盖率,错误率低于1%的自动化数据质量检查,以及低于24小时的问题解决时间。通过公司门户可访问的中央仪表板跟踪所有事项,并与领导层分享。使用试点迁移来完善策略、解决差距,并在每个阶段保持安全和治理。.

请求具体概念验证和可靠的背景调查

定义一个结构化的 PoC 计划,包含明确的成功标准、为期四周的时间表和三个现实的场景。在镜像生产环境的沙盒中运行 PoC,或者在可行的情况下直接在您的平台上运行,由一位联络人协调工程师迁移具有代表性的资产并测试核心工作流程。保留可审计的记录,以防止重复劳动并支持清晰的客户决策。.

设定具体成功指标:API延迟低于200毫秒,吞吐量每秒1,000个请求,数据保真度高于99.9%,错误率低于0.1%,工作时间内正常运行时间高于99.5%。与当前系统进行并排比较,以展示加速收益,量化所需的开发工作,并揭示解决方案在哪些方面使您依赖于供应商工具或返工。此评估提供清晰、量化的结果,为客户留下很少的歧义。但是,请确保数据处理、安全和治理控制符合您的政策。.

可靠的背景调查:要求至少提供三个具有类似使用案例的客户推荐。联系一位主要工程师、一位产品负责人和一位 IT 安全主管,以验证结果、时间表、集成挑战和支持体验。有时,最有说服力的反馈来自运行类似工作负载的团队,您应该了解谁领导了该项目,哪些项目在预算内完成,以及是否发生了任何职业风险或停机。谁的团队实施了该解决方案?他们分享了哪些经验教训?

审计严谨性:要求提供试点运行的完整日志、数据治理详情,以及(如果可用)独立的审计报告或合规证明。要求供应商演示他们如何利用变更控制、问题跟踪和风险管理,以及质量控制。确保供应商能够分享明确的升级联系渠道和补救时间表。此外,描述围绕访问和人员处理的职业限制如何影响部署,并要求提供其产品目录中产品级别的性能数据。.

决策框架:希望供应商提供透明、可重现的PoC,以展示对您现有技术栈的影响和未来的可扩展性。根据PoC结果和参考反馈发布通过/不通过的决策。创建一份书面评估,描述哪些有效、哪些失效、哪些需要重新设计,以及客户必须在合同中包含哪些内容。使用该文档来协商条款,包括性能SLA、支持范围和数据访问权限。保持计划的紧凑性,以避免范围蔓延,并保持时间表的现实性。.

运营卫生:冻结范围以防止蔓延,与供应商和您的内部团队进行每日签到,并要求进行版本控制的PoC(概念验证)产物。捕获有关数据模式、API和集成点的详细信息,并清楚地划分供应商提供的资产以及您的团队维护的资产。这种清晰度会作为一项风险资产留给客户,您可以在以后的评估中重复使用。.

您想要的结果:一个具体的PoC包加上一个可靠的参考集,以便为供应商决策提供依据。利用审计结果来推动合同条款,如果PoC确认了准备就绪,则加快进度,如果性能差距持续存在,则提供价格保护。所描述的过程可以更轻松地联系高管和工程师以进行快速决策,并且在选择供应商后,它将留存在您的组织中。.