部署SaaS對TOC的影響分析
2008/05/22
三年下來(lái),SaaS的成本最多可比同類(lèi)的許可軟件便宜13.5萬(wàn)美元。這是《Network Computing》雜志比較分析了CRM服務(wù)和許可軟件包各自的總體擁有成本后得出的結果。當然,這個(gè)結論并不說(shuō)明一切:讀者們提到了安全、性能、正常運行時(shí)間以及公司關(guān)鍵數據的實(shí)際擁有等方面的擔憂(yōu)。如果IT人員積極采用SaaS,是不是在消除一些問(wèn)題的同時(shí)帶來(lái)了另一些問(wèn)題呢?也許如此,但節省費用的優(yōu)點(diǎn)也許值得你認真調查一番。本文深入比較了采購及部署三款CRM應用軟件的成本。我們在SaaS方面評估了Salesforce.com Professional。至于許可的內部部署軟件,我們評估了微軟的Dynamics CRM 3.0 Professional和Oracle的Siebel CRM Pro,評估時(shí)假設供105名用戶(hù)長(cháng)期使用。說(shuō)到費用,SaaS與內部部署產(chǎn)品相比有著(zhù)明顯的優(yōu)勢。
我們是如何得出數字的呢?我們不是簡(jiǎn)單引用廠(chǎng)商的營(yíng)銷(xiāo)白皮書(shū)或者分析師撰寫(xiě)的調查報告,而是使用來(lái)自四個(gè)來(lái)源的數據,算出了一家虛構的中型公司HealthPlex Software的成本。我們還得到了經(jīng)驗豐富的軟件集成商Bluewolf集團的幫助,它幫助許多公司部署了SaaS和內部部署軟件。Bluewolf為客戶(hù)部署的SaaS軟件超過(guò)1000套,它幫助我們深入研究部署基于服務(wù)的應用軟件到底需要哪些成本。我們還提供了實(shí)際研究以及針對366名IT專(zhuān)業(yè)人員的深入調查。
概括地說(shuō),部署許可CRM應用軟件的資本成本和維持軟件運行的費用都大大高于服務(wù)模式。在部署后的第一年里,供105個(gè)用戶(hù)使用的許可CRM軟件包其成本比服務(wù)模式高出14萬(wàn)到17萬(wàn)美元。三年下來(lái),成本高出9.5萬(wàn)到13.5萬(wàn)美元。
考慮到接受雜志調查的對象絕大部分提到較低成本是決定是否采用SaaS方案的最普遍的因素,這一結果具有特別重要的意義。但成本僅僅是評估軟件采購的因素之一。正如讀者調查顯示的那樣,IT專(zhuān)業(yè)人員還沒(méi)有準備全身心地擁抱SaaS服務(wù)模式。實(shí)際上,只有3%的人表示,打算在接下來(lái)的24個(gè)月改用基于服務(wù)的銷(xiāo)售隊伍自動(dòng)化(Sales-Force Automation,SFA)應用軟件。原因何在?事實(shí)很簡(jiǎn)單,說(shuō)到安全性和可靠性等關(guān)鍵問(wèn)題,許多人對服務(wù)模式根本就不放心。
在考慮采用SaaS的企業(yè)必須考慮到所有這些問(wèn)題。首先,評估及比較一下服務(wù)和軟件包各自的成本。不妨下載一份可以定制的電子表格(nwc.com/go/0305f1.jhtml),即可填入自己的數字。接下來(lái),要了解部署SaaS帶來(lái)的種種影響。提供商宣稱(chēng)部署簡(jiǎn)單,但你的IT人員仍得處理好關(guān)鍵問(wèn)題,比如遷移數據以及集成新的應用軟件與舊的業(yè)務(wù)流程。
部署前的考慮
正如后文“要不要采用SaaS”里面討論的那樣,HealthPlex Software需要比較微軟、Oracle和Salesforce.com的CRM應用軟件。成本估計結果顯示,第一年的部署成本對SaaS應用軟件有利。
先從規劃和設計說(shuō)起。首先要解決的問(wèn)題是,評估每個(gè)產(chǎn)品的功能。Bluewolf集團的Eric Berridge說(shuō),他平均要用兩周的時(shí)間找客戶(hù)洽談,評估SaaS和內部部署軟件各自的功能。每周的咨詢(xún)費為2500美元,共計5000美元。
一旦HealthPlex讓SaaS應用軟件運行起來(lái)、了解了功能,Berridge就會(huì )建議進(jìn)行差距分析(gap analysis),比較一下公司現有的要求與應用軟件的功能。差距分析團隊的成員包括:外部顧問(wèn)、HealthPlex的技術(shù)專(zhuān)家以及服務(wù)提供商的人員(該人了解該公司的業(yè)務(wù)流程,確保應用軟件滿(mǎn)足用戶(hù)需求)。差距分析后會(huì )顯示局限性;可以向提供商購買(mǎi)另外一種或多種應用軟件的許可證,或者編寫(xiě)定制代碼,以此彌補局限性。
SaaS應用軟件啟動(dòng)并運行后,團隊就能了解軟件的實(shí)際情況。這便于調查該軟件具有的功能和特性。相比之下,對內部部署軟件進(jìn)行差距分析來(lái)得比較復雜。HealthPlex可以要求試用內部部署軟件,但這意味著(zhù)需要投入大筆費用組建試用軟件所需的基礎設施。另外,差距分析團隊專(zhuān)心閱讀編制的文檔,以便清楚了解軟件的功能和特性。
Berridge說(shuō),內部部署軟件的差距分析所需時(shí)間往往長(cháng)達服務(wù)軟件的兩倍。
接下來(lái)分析服務(wù)級別協(xié)議(SLA)和許可證協(xié)議。HealthPlex會(huì )請顧問(wèn)和內部法律和IT部門(mén)的代表與SaaS提供商一起評審S(chǎng)LA。討論的SLA應包括正常運行時(shí)間保證;萬(wàn)一達不到這種保證,對方給予的賠償;以及用來(lái)度量正常運行時(shí)間的機制。
HealthPlex打算加入要求服務(wù)衡量指標更細化的條款,比如應用軟件的響應時(shí)間――60秒過(guò)后才更新用戶(hù)屏幕內容的服務(wù)從技術(shù)上來(lái)說(shuō)仍是“正常的”,但用戶(hù)的生產(chǎn)力及滿(mǎn)意度會(huì )隨之下降。該公司將評審提供商的業(yè)務(wù)連續性功能。對方有應急發(fā)電機來(lái)提供備用電嗎?對方在多個(gè)地域分散的數據中心提供服務(wù)嗎?
至于內部部署軟件方面,HealthPlex必須評估廠(chǎng)商的許可證協(xié)議,尤其是與技術(shù)支持有關(guān)的條款。HealthPlex需要弄清楚許可證要求對方提供哪種級別的支持,還要與提供商和內部部署軟件廠(chǎng)商的參考客戶(hù)(reference account)進(jìn)行交談。
對SaaS和內部部署軟件項目而言,SLA和許可證的評審往往需要同樣長(cháng)的時(shí)間。
若采用服務(wù)模式,HealthPlex還需要另一筆費用,因為盡職調查迫使它需要評審提供商的安全基礎設施。正如讀者調查表明的那樣,SaaS方面的一個(gè)首要問(wèn)題在于,提供商可能無(wú)法為數據提供足夠高的安全性,以滿(mǎn)足內部政策和外部法規。比如要是采用CRM應用軟件,HealthPlex的客戶(hù)信息和銷(xiāo)售數據將放在提供商的托管中心。所以在簽合同之前,HealthPlex要花時(shí)間詳細了解提供商如何保護其數據中心及放在數據中心的應用服務(wù)器和數據庫的安全。
無(wú)論你的SaaS提供商是運行自己的數據中心,還是向托管服務(wù)提供商租用,它都應當有牢固的物理和邏輯訪(fǎng)問(wèn)控制機制,包括有限制的機器訪(fǎng)問(wèn),以及借助多因子驗證進(jìn)入作業(yè)區。
HealthPlex很可能會(huì )與提供商的另外一家或者多家客戶(hù)(有可能是HealthPlex的競爭對手)共享一個(gè)數據庫。因而,提供商必須能夠證明它可以安全地分隔數據。另外,提供商的網(wǎng)絡(luò )應落實(shí)足夠有效的控制,包括防火墻和入侵檢測系統。數據中心應當有物理安全機制,防止未授權者訪(fǎng)問(wèn)硬件、控制系統。
另一個(gè)問(wèn)題是應用軟件。SQL注入等攻擊旨在誘騙Web應用軟件透露數據,并不要求攻擊者訪(fǎng)問(wèn)數據庫。因而,HealthPlex會(huì )詢(xún)問(wèn)提供商的軟件開(kāi)發(fā)流程。開(kāi)發(fā)人員是否在安全地編寫(xiě)代碼方面受過(guò)良好培訓?開(kāi)發(fā)生命周期是否包括安全評估?應用軟件在部署之前是否經(jīng)過(guò)漏洞測試?如何進(jìn)行這種測試?
最后,HealthPlex會(huì )詢(xún)問(wèn)提供商是否定期請第三方審查應用軟件,包括Web應用漏洞掃描及人工滲透測試。
請注意,安全評審的全面性取決于諸多因素,比如客戶(hù)及業(yè)務(wù)的規模:一家大型金融服務(wù)公司可能會(huì )派首席技術(shù)官飛赴數據中心,親自進(jìn)行審查、評審軟件代碼。而小公司可能只是下載提供商的安全白皮書(shū)就了事。
我們估計,HealthPlex會(huì )派有安全專(zhuān)長(cháng)的內部IT員工花40個(gè)小時(shí)來(lái)評審提供商自己的編制文檔和第三方審查報告,與參考客戶(hù)交流,打電話(huà)給提供商的某位安全或者操作工程師了解情況。
中國信息產(chǎn)業(yè)網(wǎng)(www.cnii.com.cn)
相關(guān)閱讀:
>亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩
昆明市|
荆州市|
阳信县|
许昌县|
修武县|
抚顺县|
黑水县|
南丹县|
大兴区|
新竹市|
西乌珠穆沁旗|
老河口市|
赞皇县|
廊坊市|
宁国市|
同德县|
磐安县|
五莲县|
长岭县|
陵水|
衡山县|
萍乡市|
新晃|
攀枝花市|
连江县|
汉源县|
怀化市|
永康市|
彭泽县|
福鼎市|
盐亭县|
鹿泉市|
栾川县|
建瓯市|
上林县|
乌恰县|
湘乡市|
阿图什市|
庆元县|
宜州市|
鄂州市|
http://444
http://444
http://444
http://444
http://444
http://444