IT Operations · WHITE FORCES KNOWLEDGE
Managed IT กับงาน Project ต่างกันอย่างไร ธุรกิจควรเลือกแบบไหน
เผยแพร่ · ตรวจทานล่าสุด · อ่านประมาณ 5 นาทีงาน Project สร้างหรือเปลี่ยนระบบให้ถึงจุดส่งมอบ ส่วน Managed IT รักษาความพร้อมและปรับปรุงต่อเนื่อง หลายธุรกิจต้องใช้ทั้งคู่
Project ต้องมีจุดรับงาน
เหมาะกับเว็บไซต์ใหม่ ย้ายระบบ หรือวางเครือข่าย โดยมี scope, milestone, acceptance และ handover ชัดเจน
ธรรมชาติของงาน Project คือมีวันเริ่มและวันจบ ความสำเร็จวัดที่การส่งมอบตามเกณฑ์ที่ตกลง ปัญหาส่วนใหญ่ของงานแบบนี้เกิดจากขอบเขตที่ขยายระหว่างทางโดยไม่ได้ตกลงราคาและเวลาเพิ่ม หรือจากเกณฑ์รับงานที่ไม่เคยเขียนไว้ ทำให้ทั้งสองฝ่ายเถียงกันว่างานเสร็จหรือยัง สัญญาที่ดีจึงต้องระบุทั้งสิ่งที่รวม สิ่งที่ไม่รวม และวิธีจัดการเมื่อมีงานเพิ่ม
Managed IT ดูแลวงจรชีวิต
ครอบคลุม monitoring, patch, support, inventory และ backup ต้องกำหนด service window ช่องทางติดต่อ และระดับความเร่งด่วน
หัวใจของ Managed IT คือความสม่ำเสมอ ระบบที่ดูแลดีจะมีเหตุการณ์น้อยลงเรื่อย ๆ เพราะปัญหาถูกจับตั้งแต่ยังเล็ก เช่น ดิสก์ที่ใกล้เต็ม อุปกรณ์ที่เริ่มร้อนผิดปกติ หรือ backup ที่ล้มเหลวเงียบ ๆ ตัวชี้วัดที่ควรดูจึงไม่ใช่แค่ความเร็วในการแก้เหตุ แต่รวมถึงจำนวนเหตุที่ป้องกันได้ก่อนกระทบผู้ใช้ และความครบถ้วนของงานตามรอบ เช่น patch และการทดสอบกู้คืน
ออกแบบช่วงส่งต่อ
เมื่อโครงการจบ ต้องมี diagram, credentials, baseline, คู่มือ และรายการงานค้าง เพื่อให้ทีมดูแลต่อไม่เริ่มจากการเดาระบบ
ช่วงส่งต่อคือจุดที่ระบบจำนวนมากเริ่มเสื่อม เพราะทีมที่สร้างรู้ทุกอย่างแต่ไม่ได้เขียนไว้ ส่วนทีมที่รับดูแลไม่รู้ว่าอะไรแตะได้ วิธีที่ดีคือกำหนดให้เอกสารส่งมอบเป็นเงื่อนไขการจ่ายเงินงวดสุดท้ายของ Project และให้ทีมดูแลเข้ามาร่วมตั้งแต่ช่วงท้ายโครงการ เพื่อถามและทดลองแก้ปัญหาจริงขณะที่ทีมสร้างยังอยู่
ตัวอย่างสถานการณ์การใช้งานจริง
ลองนึกถึงบริษัทขนาดสามสิบคนที่ไม่มีทีม IT ของตัวเอง เมื่อจ้างทำระบบใหม่เสร็จ ทุกอย่างทำงานดีในเดือนแรก แต่หลังจากนั้นไม่มีใครอัปเดตระบบ ไม่มีใครดูว่า backup ยังทำงานไหม และเมื่อเครื่องพนักงานมีปัญหา ก็ต้องตามหาช่างเป็นครั้ง ๆ ซึ่งแต่ละครั้งต้องเริ่มอธิบายระบบกันใหม่ สถานการณ์นี้คือช่องว่างที่ Managed IT เข้ามาเติม คือมีผู้รับผิดชอบต่อเนื่องที่รู้จักระบบ และมีรอบงานป้องกันปัญหาแทนการรอให้พัง
ในทางกลับกัน ธุรกิจที่มีผู้ดูแลรายเดือนอยู่แล้ว แต่ต้องการย้ายสำนักงานหรือวางเครือข่ายใหม่ทั้งชั้น งานลักษณะนี้ไม่ควรเหมารวมในค่าบริการรายเดือน เพราะเป็นงานที่มีขอบเขตและวันจบชัดเจน ควรตกลงเป็น Project แยกที่มีแบบ มีราคา และมีเกณฑ์รับงานของตัวเอง แล้วให้ผู้ดูแลรายเดือนรับช่วงต่อหลังส่งมอบ การแยกแบบนี้ทำให้ราคายุติธรรมและความรับผิดชอบชัดทั้งสองฝ่าย
ขั้นตอนเลือกรูปแบบที่เหมาะ
ใช้ลำดับนี้เมื่อยังไม่แน่ใจว่าธุรกิจต้องการแบบไหน
- สำรวจระบบและปัญหาปัจจุบันรวบรวมว่ามีระบบอะไร ใครดูแล และปัญหาที่ผ่านมาเป็นงานสร้างใหม่หรืองานดูแล
- แยกงานเป็นสองกองงานที่มีวันจบชัดคือ Project งานที่ต้องทำสม่ำเสมอไม่มีวันจบคือ Managed IT
- ประเมินความเสียหายเมื่อระบบหยุดระบบที่หยุดแล้วกระทบรายได้ทันที ควรมีผู้ดูแลต่อเนื่อง ไม่ใช่เรียกช่างเมื่อพัง
- กำหนดขอบเขตและ SLAระบุระบบที่ครอบคลุม ช่องทางแจ้งเหตุ เวลาตอบสนองตามความเร่งด่วน และงานตามรอบ
- ตกลงเรื่องงานนอกขอบเขตกำหนดล่วงหน้าว่างานแบบไหนคิดเพิ่มเป็น Project เพื่อไม่ให้เกิดข้อพิพาทภายหลัง
- ทบทวนรายไตรมาสดูรายงานเหตุการณ์ งานตามรอบ และข้อเสนอปรับปรุง เพื่อประเมินคุณภาพผู้ให้บริการ
เช็กลิสต์ก่อนเซ็นสัญญา Managed IT
- รายการระบบและอุปกรณ์ที่อยู่ในความดูแลระบุชัดเป็นรายชิ้นหรือรายประเภท
- เวลาตอบสนองแยกตามระดับความเร่งด่วน และนิยามของแต่ละระดับชัดเจน
- งานตามรอบระบุความถี่ เช่น patch รายเดือน ทดสอบกู้คืนราย 6 เดือน
- มีรายงานสรุปประจำเดือนที่ธุรกิจอ่านเข้าใจ ไม่ใช่แค่ ticket log
- ข้อมูลและ credentials ทั้งหมดเป็นของธุรกิจ และมีขั้นตอนส่งคืนเมื่อเลิกสัญญา
- ระบุชัดว่างานแบบไหนอยู่นอกขอบเขตและคิดราคาอย่างไร
- มีข้อตกลงการรักษาความลับและการจัดการข้อมูลส่วนบุคคล
เปรียบเทียบ Project กับ Managed IT
สองรูปแบบนี้ตอบโจทย์คนละแบบ และมักทำงานร่วมกันในธุรกิจเดียว
| ประเด็น | งาน Project | Managed IT |
|---|---|---|
| เป้าหมาย | สร้างหรือเปลี่ยนระบบให้ถึงจุดส่งมอบ | รักษาความพร้อมของระบบอย่างต่อเนื่อง |
| ระยะเวลา | มีวันเริ่มและวันจบชัดเจน | ต่อเนื่องเป็นรอบสัญญา เช่น รายเดือนหรือรายปี |
| การคิดราคา | ตามขอบเขตงาน จ่ายตาม milestone | ค่าบริการตามรอบ ตามจำนวนระบบหรือผู้ใช้ |
| ตัววัดความสำเร็จ | ส่งมอบตรงเกณฑ์ ตรงเวลา ในงบ | ระบบพร้อมใช้ เหตุการณ์น้อย งานตามรอบครบ |
| ความเสี่ยงหลัก | ขอบเขตบานปลาย เกณฑ์รับงานไม่ชัด | ขอบเขตคลุมเครือ และคุณภาพงานตามรอบที่ตรวจไม่ได้ |
| จุดจบงาน | ส่งมอบพร้อมเอกสารและการส่งต่อ | ไม่มีจุดจบ แต่มีรอบทบทวนและต่อสัญญา |
ข้อผิดพลาดที่พบบ่อย
- คาดหวังให้ค่าบริการรายเดือนรวมงานสร้างใหม่งานที่มีขอบเขตใหญ่ควรแยกเป็น Project ชัดเจน การเหมารวมทำให้ได้งานเร่งและคุณภาพต่ำ
- จ้าง Project โดยไม่วางแผนว่าใครดูแลต่อระบบที่ไม่มีเจ้าของหลังส่งมอบจะเสื่อมเร็ว และค่าซ่อมภายหลังแพงกว่าค่าดูแลป้องกัน
- เลือกผู้ให้บริการจากราคารายเดือนต่ำสุดราคาต่ำมักแปลว่าขอบเขตแคบหรืองานตามรอบถูกตัด ควรเทียบที่ขอบเขตและ SLA ไม่ใช่ตัวเลขเดียว
- ไม่อ่านรายงานประจำเดือนรายงานคือหลักฐานว่างานตามรอบเกิดขึ้นจริง ธุรกิจที่ไม่เคยอ่านจะรู้ตัวอีกทีเมื่อ backup ที่คิดว่ามีไม่เคยทำงาน
- ผูกทุกอย่างกับผู้ให้บริการรายเดียวโดยไม่มีเอกสารหากวันหนึ่งต้องเปลี่ยนผู้ดูแล ธุรกิจต้องมี diagram, credentials และคู่มือ พอให้รายใหม่รับช่วงได้
คำถามที่พบบ่อย
ธุรกิจเล็กจำเป็นต้องมี Managed IT ไหม
ดูจากความเสียหายเมื่อระบบหยุด ถ้าคอมพิวเตอร์หรือระบบขายหยุดแล้วงานทั้งบริษัทชะงัก การมีผู้ดูแลต่อเนื่องมักถูกกว่าความเสียหายจากเหตุการณ์ใหญ่ครั้งเดียว ธุรกิจที่ระบบเรียบง่ายมากอาจเริ่มจากสัญญาดูแลขอบเขตเล็กก่อน
มีพนักงาน IT หนึ่งคนแล้ว ยังต้องจ้างภายนอกไหม
ได้ทั้งสองแบบ หลายองค์กรให้พนักงานภายในดูแลงานหน้างานและประสานงาน ส่วนงานเฉพาะทาง เช่น เครือข่าย ความปลอดภัย หรือระบบเซิร์ฟเวอร์ ใช้ผู้ให้บริการภายนอกเสริม ข้อสำคัญคือแบ่งความรับผิดชอบเป็นลายลักษณ์อักษรไม่ให้งานตกหล่นระหว่างกลาง
SLA ควรกำหนดแค่ไหนถึงพอดี
เข้มตามความจำเป็นจริงของธุรกิจ ระบบที่กระทบรายได้ทันทีควรได้เวลาตอบสนองเร็ว ส่วนงานทั่วไปยอมรอได้ SLA ที่เข้มเกินจริงทำให้ค่าบริการแพงโดยไม่จำเป็น จุดที่ห้ามละคือความชัดของนิยาม เช่น เวลาตอบสนองนับจากเมื่อไรถึงเมื่อไร
จะเปลี่ยนผู้ให้บริการ Managed IT อย่างไรให้ปลอดภัย
เริ่มจากรวบรวมเอกสาร ระบบ และ credentials ทั้งหมดกลับมาอยู่ในมือธุรกิจ แล้วให้รายใหม่เข้ามาศึกษาระบบคู่ขนานช่วงหนึ่งก่อนตัดสลับ กำหนดวันส่งมอบชัดเจน และเปลี่ยนรหัสผ่านบัญชีสำคัญทั้งหมดเมื่อการส่งต่อเสร็จสิ้น
แหล่งอ้างอิง
กรอบปฏิบัติที่นิยมใช้ในงานบริการ IT
- ITIL — กรอบแนวปฏิบัติการบริหารบริการ IT
- NIST Cybersecurity Framework — งานดูแลด้านความปลอดภัยที่ควรอยู่ในขอบเขตบริการ
- CIS Critical Security Controls