Információbiztonsági architektúra megközelítés és magyar információbiztonsági törvény

Méret: px
Mutatás kezdődik a ... oldaltól:

Download "Információbiztonsági architektúra megközelítés és magyar információbiztonsági törvény"

Átírás

1 Információbiztonsági architektúra megközelítés és magyar információbiztonsági törvény Molnár Bálint 1, 1 Eötvös Lóránd Tudományegyetem, Informatikai kar, Információs Rendszerek Tanszék molnarba@inf.elte.hu, Október 25, 2016 Dr. habil Molnár Bálint, egyetemi docens 1

2 Feladatok és problémák évi L., évi CXXX. információbiztonsági törvény Az érintett szervezeteknek jogszabályi alapon biztonsági kategóriába sorolási kötelezettségük van Kezelt információkat értékelni kell a bizalmas adatok kezelésének szempontjából A külső, belső fenyegetéseket, sebezhetőségeket, fellépő kockázatokat értékelni kell

3 Feladatok és problémák Az információ-rendszerek információ biztonsági kérdéseink kezelése az életciklus szakaszaiban Elemzés Tervezés Fejlesztés Üzemeltetés Fenntartás (karbantartás, ) Nem merülhet ki csak néhány biztonsági szempontra történő koncentrálásban Hálózat biztonság Vírusvédelem Behatolás elleni védelem (IP Intrusion protection) Adat-, információvédelem, -biztonság Az információbiztonsági felelősök tipikus megközelítése (IBF)

4 Holisztikus megközelítés A szervezeti architektúra megközelítést (Enterprise Architecture), tervezési és leíró módszerek alkalmazására van szükség Mik jöhetnek szóba Zachman architektúra TOGAF (Open Group, ) SABSA (Sherwood Applied Business Security Architecture, ecurity_architecture ) Szoftver architektúra (IEEE (ISO/IEC 42010:2007 )

5 Mit értünk architektúra alatt IEEE (ISO/IEC 42010:2007 ) ( ) Szoftver architektúra a rendszer alapvető szervezése, ami a komponenseiben, a komponensek közötti egymás közötti kapcsolataiban, a környezettel fennálló viszonyában testesül meg, továbbá a rendszer továbbfejlesztését és műszaki tervezését irányító elvekben. Boehm et al., 1995 Szoftver rendszer architektúrája a következőkből áll: Informatikai rendszer és szoftver komponensekből, kapcsolatokból, összeköttetésekből és peremfeltételekből A rendszerben érintett felek szükségleteit megfogalmazó kijelentésekből Indoklásból, amely alátámasztja azt, hogy a komponensek, kapcsolatok, összeköttetések és peremfeltételek olyan rendszert definiálnak, amely ha megvalósítják - a rendszerben érintett felek szükségleteit megfogalmazó kijelentések összességének halmazát kielégítenék. Október 25, 2016 Dr. habil Molnár Bálint, egyetemi docens 5

6 Architektúra tervezés kontra rendszertervezés Architektúra: az, ahol a nem funkcionális követelményekre vonatkozó döntések születnek, a funkcionális követelményeket pedig szétbontják. Rendszerterv: az, ahol a funkcionális követelményeket sikerrel megvalósítják. Nem-funkcionális követelmények ( szolgáltatások ) Architektúra Funkcionális követelmények (szakterület) Rendszerterv Figyelem! Ez egy általános séma a valóságban a viszonyok sokkal elkentebbek Október 25, 2016 Dr. habil Molnár Bálint, egyetemi docens 6

7 A rendszer minőségi tulajdonságai Teljesítmény Rendelkezésre állás Használhatóság Biztonság Karbantarthatóság Hordozhatóság Újrafelhasználhatóság Tesztelhetőség Végfelhasználó nézete Fejlesztői nézet Használatba vehetőség ideje Költség és haszon Becsült élettartam Megcélzott piaci szegmens Integrálhatóság a régi rendszerekkel Mentések ütemezhetősége Vezetői nézet ( üzleti ) A minőségi tulajdonságok felsorolása: ISO/IEC Information Technology Software Product Quality ( ) Október 25, 2016 Dr. habil Molnár Bálint, egyetemi docens 7

8 A szervezet-informatikai architektúra Zachman féle keretrendszere K ö rm e n d S o p ro n S z o m b a th e ly Z a la e g e rs z e g N a g y k a n iz s a Győr V e s z p ré m K a p o s v á r T a ta b á n y a P é c s S z é k e s fe h é rv á r S z e k s z á rd B a la s s a g y a rm a t B U D A P E S T K e c s k e m é t K is k u n h a la s S a lg ó ta rjá n E g e r S z o ln o k S z e g e d O ro s h á z a M is k o lc B é k é s c s a b a N y íre g y h á z a D e b re c e n N y írb á to r J. A. Zachman S. H. Spewak Entitások = mit? adat architektúra Tevékenységek = hogyan? alkalmazási architektúra Helyek = hol? műszaki architektúra Személyek = ki? Idő = mikor? Motiváció =miért? Tervkészítő célkitűzések/kiterjedés (összefüggések) A szervezeti feladatok listája A szervezeti folyamtok listája A szervezet telephelyeinek listája A szervezet legfontosabb egységeinek listája A szervezetnek fontos események listája A szervezeti célok/stratégiák listája Kiterjedés 1 Tulajdonos Szervezeti modell (koncepcionális) Entitás = A szervezeti feladatok osztálya Séma modell Folyamat = a szervezeti folyamtok osztálya Szervezeti folyamatmodell Csomópontok = Főbb szervezeti telephelyek Szervezet logisztikai rendszere Emberi erőforrás = Nagy szervezeti egységek Munkafolyamat modell Idő = Jelentős szervezeti események Központi munkaterv Eredmény / eszköz = Főbb szervezeti célok /Kritikus sikertényezők Üzleti, szervezeti terv Szervezeti modell 2 Fejlesztő Információrendszer modell (Logikai) Entitás = Szervezeti egység Kapcsolat = Szervezeti kapcsolatok Logikai adat modell Folyamat = szervezeti folyamat Ki/bemenet =Szervezeti erőforrások Alkalmazási architektúra Csomópont = Szervezeti telephely Kapcsolódás =Szervezeti kapcsolódások A rendszer földrajzi elhelyezkedésének architektúrája, pl. Elosztott rend-szerarchitektúra Emberi erőforrás = szervezeti egység Munkavégzés = A munka terméke Ember-gép kapcsolati architektúra Idő = Szervezeti esemény Ciklus = Szervezeti ciklus Feldolgozási struktúra Eredmény = Szervezeti célkitűzések Eszköz =Szervezeti stratégia Szervezeti szabályok Rendszer modell 3 Kivitelező Technológiai modell (fizikai) Entitás =adat entitás Kapcsolat =adat kapcsolat Fizikai adatmodell Folyamat =alkalmazási funkció Ki/bemenet =Fel-használói szempontok Rendszerterv Csomópont = inf. rendszer funkció. (Processzor, tároló, stb.) Kapcsolódás = Vonal jellemzők Rendszer architektúra /technológiai architektúra Emberi erőforrás =szerep Munkavégzés =Leszállítandó termék Megjelenítési architektúra Idő =rendszer esemény Ciklus = Adatfeldolgozási ciklus Ellenőrzési struktúra Eredmény =Strukturális utasítás Eszközök =Működési utasítás Szabályzat tervezés Technológiai modell Végrehajtó (alvállalkozó) Részletes specifikáció (az összefüggések nélkül) Működő vállalat / szervezet/ intézmény Entitás =Szegmens / tábla/ stb. Kapcsolat = pointer/ kulcs/stb. Adat definíció szótár vagy könyvtár Entitás =mez ő Kapcsolat =cím Folyamat = Számítógép művelet Ki/bemenet =adat elemek/ halmazok Programok támogató szoftver elemek Folyamat = nyelvi definíció Ki/bemenet =Ellenőrzési blokk Csomópont =Hardver/rendszer szoftvere Kapcsolódás =Vonal specifikációk Hálózati architektúra Csomópont = címzés Kapcsolódás =protokoll Emberi erőforrás =felhasználó Munkavégzés = Képernyő formátum Biztonságtechnikai architektúra Emberi erőforrás = személy azonosítás Munkavégzés =feladat Idő = Végrehajtási ciklus Ciklus = Egység ciklus Időzítés definiálása Idő = Megszakítás Ciklus =gépi ciklus Adatok Funkciók Hálózat Szervezet Munkaterv Stratégia Eredmény =feltételek Eszközök = tevékenységek Szabályzat meghatározása Eredmény = részfeltételek Eszközök =lépesek Elemek Október 25, 2016 Dr. habil Molnár Bálint, egyetemi docens 8

9 Összetett modell Mért van erre szükség Október 25, 2016 Dr. habil Molnár Bálint, egyetemi docens 9

10 Zachman féle keretrendszere 1. sor Kiterjedés A külső követelmények és a szervezet funkcióinak modellezését vezérlő elemek 2. sor Szervezeti (vállalati) modell Szervezeti folyamatok modellje 3. sor Rendszer modell Logikai modellek Követelmény meghatározás 4. sor Technológia modellje Fizikai modellek Megoldások leírása és fejlesztés 5. sor Megvalósított architektúra, rendszer Ahogy megvalósították Telepítés, üzembe helyezés 6. sor Működő szervezet (vállalat) Funkcionáló szervezet (vállalat) Kiértékelés Környezet Fogalmi Logikai Fizikai Megvalósított Működő Mit Hogyan Hol Ki Mikor Miért Környezet Fogalmi Logikai Fizikai Megvalósított Működő Mit Hogyan Hol Ki Mikor Miért Informatikai architektúrák, BCE, Információrendszer tanszék, Dr. Molnár Bálint, egyetemi docens 10

11 Zachman féle keretrendszer szabályai Alapmodell = Entitások és kapcsolatok Entitás Kapcsolat Entitás 1. szabály: 2. szabály: 3. szabály: 4. szabály: Az oszlopok sorrendje nem számít Mindegyik oszlopnak van egy egyszerű modellje Mindegyik oszlop alapmodellje egyedi Mindegyik sor egyedi nézetet testesít meg Környezet Fogalmi Mit Hogyan Hol Ki Mikor Miért Környezet Fogalmi 5. szabály: Mindegyik mátrix cella egyedi Logikai Logikai 6. szabály: Egy sorban elhelyezkedő cellák kombinációja az adott sor által képviselt nézet teljes leírását adja Fizikai Megvalósított Fizikai Megvalósított Működő Működő Mit Hogyan Hol Ki Mikor Miért Informatikai architektúrák, BCE, Információrendszer tanszék, Dr. Molnár Bálint, egyetemi docens 11

12 J. A. Zachman S. H. Spewak Tervező célkitűzések/ kiterjedés Tulajdonos Szervezeti modell Entitások = mit? adatot, adat architektúra A szervezeti feladatok listája Sematikus modell Tevékenységek = hogyan? funkciót alkalmazási architektúra A szervezeti folyamtok listája Szervezeti folyamatmodell Helyek = hol? hálózatban műszaki architektúra A szervezet telephelyeinek listája Szervezeti logisztikai rendszer Személyek = ki? Idő = mikor? Motiváció =miért? A szervezet legfontosabb egységeinek listája Munkafolyamat modell A szervezetnek fontos események listája Központi munkaterv A szervezeti célok/stratégiák listája Üzleti, szervezeti terv Kiterjedés Szervezeti modell Fejlesztő Információs rendszer modell Kivitelező Technológiai modell Végrehajtó (alvállalkozó) Részletes specifikáció Működő vállalat/intézmény Logikai adat modell Fizikai adatmodell. Adat definíció szótár vagy könyvtár Alkalmazási architektúra Rendszerterv Programok támogató szoftver elemek A rendszer földrajzi elhelyezkedésének architektúrája Rendszerarchitektúra /technológiai architektúra Hálózati architektúra Ember-gép kapcsolati architektúra Megjelenítési architektúra Biztonságtechnikai architektúra Feldolgozási struktúra Ellenőrzési struktúra Időzítés definiálása Szervezeti szabályok Szabályzat tervezés Szabályzat meghatározása Adatok Funkciók Hálózat Szervezet Munkaterv Stratégia Rendszer modell Technológiai modell Elemek Október 25, 2016 Dr. habil Molnár Bálint, egyetemi docens 12

13 Műszaki modell hivatkozási alapja (Technical Reference Model (TRM)) Alkalmazási rendszerek Alkalmazási rendszer platformjának kapcsoló felülete Alkalmazási rendszerek platformjai Kommunikációs infrastruktúra kapcsoló felülete Kommunikációs infrastruktúra A változatosság Informatikai architektúrák, BCE, Információrendszer tanszék, Dr. Molnár Bálint, egyetemi docens 13

14 Minőségi sajátosságok Architektúra alapjai: Műszaki modell hivatkozási alapja (Technical Reference Model (TRM)) Szoftver tervezés Infrastruktúra alkalmazások Biztonság Minőségi sajátosságok Címtárak, és egyéb könyvtárak, Sárga lapok Üzleti/szervezeti alkalmazások Application Programming Interface, API Rendszer & hálózat menedzsment Tranzakció feldolgozás Felhasználói felületek Nemzetközi ügyletek, művelet Adatcsere Adatmenedzsment Operációs rendszer szolgáltatásai Grafikus elemek és képek Minőségi sajátosságok A szolgáltatások részletes taxonómiáját tartalmazza Mindegyik szolgáltatás kategória kiterjedését leírja Azonosítja a rendszer képességeit ( minőségi sajátosságokat ), pl.. Nemzetköziesedés, határnélküliség Biztonság Rendszergazdálkodás, menedzsment Hálózati szolgáltatások Communications Infrastructure Interface Hálózati infrastruktúra Informatikai architektúrák, BCE, Információrendszer tanszék, Dr. Molnár Bálint, egyetemi docens 14

15 Szervezet (Szervezeti egység) Tartalmazza Hozzátartozik Szereplő Végrehajtja a feladatokat...ben -t... tölti be Felelős érte (Üzleti/szervezeti) Funkció Megvalósul általa Támogatja Előállítja Termék Szerepkör Folyamat Előállítja Helyszín / Telephely Mutatószám, mérték, indikátor SLA Szolgáltatás minőség Szerződés Üzleti (szervezeti) szolgáltatás Fizikai adat komponens Adat entitás Logikai adat komponens Információrendszer szolgáltatás Logikai alkalmazási komponens Fizikai alkalmazási komponens Logikai technológiai komponens Fizikai technológiai komponens Platform szolgáltatás OLA UC Október 25, 2016 Dr. habil Molnár Bálint, egyetemi docens 15

16 Felülnézet hivatkozási modell integrált infrastruktúra modell Hálózati kommunikációs infrastruktúra Kommunikációs infrastruktúra kapcsoló felülete (interface) Hálózati szolgáltatások Operációs rendszer szolgáltatásai Alkalmazási rendszer platform Alkalmazási platform kapcsoló felülete (interface) Infrastruktúra alkalmazások Üzleti/ szervezeti alkalmazások Informatikai architektúrák, BCE, Információrendszer tanszék, Dr. Molnár Bálint, egyetemi docens 16

17 Dokumentálás Információ biztonsági program dokumentációja alatt a következő elemeket értjük: policies, standards, procedures and guidelines. Biztonsági irányelvek, szabályzat, eljárásrend és útmutatók 17

18 Megvalósítási lehetőségek Nyilvános keretrendszere Irányelvek szintje COBIT: ingyenes NIST: ingyenes ISO 27000/ : $... Szabvány szint ISO 15408: $... Eljárásrend szintje Vezetett megvalósítás SABSA Saját fejlesztés szükséges 18

19 SABSA Szervezeti szintű biztonsági architektúra Fogalmi szintű biztonsági architektúra Logikai biztonsági architektúra Fizikai szintű biztonsági architektúra Biztonsági szolgáltatások Felügyeleti és adminisztrációs architektúrája Komponens szintű biztonsági architektúra 19

20 A biztonsági szolgáltatások kezelésének architektúrája Szervezeti szintű réteg Szervezeti motivációk, hajtóerők kialakítása; szervezeti szintű kockázatok elemzése, értékelése; szolgáltatáskezelés, kapcsolatkezelés, teljesítmény kezelés, beszállítói, ellátási hálózat kezelése. Fogalmi szintű réteg A szervezet sajátosságai profiljának kialakítása, működési kockázati kezelés célkítűzéseinek kidolgozása a kockázat elemzés segítségével, szolgáltatás nyújtásra tervkészítés, szolgáltatási szerep /feladat /munka /felelősség /hatáskörök, szervezeti kultúra értéktételezéseinek meghatározása, szolgáltatás portfólió kezelés, a szolgáltatási katalógus megtervezése, napra készen tartása, a szolgáltatások teljesítmény kritériumainak és célkítűzéseinek kezelése (szolgáltatási szintek meghatározása). Logikai rétegr Informatikai vagyon/ tárgyi eszköz kezelés, irányelvek/ házirend kezelése, szolgáltatásnyújtás kezelésem ügyfélszolgálat, szolgáltatás katalógus kezelése, és a szolgáltatás értékelés kezelése. Fizikai szintű réteg Informatikai vagyon/ tárgyi eszköz biztonsága és védelme, működési kockázatokra vonatkozó adatok gyűjtése, üzemeltetés, felhasználó támogatás, szolgáltatási erőforrások védelme, szolgáltatás teljesítmény adatok gyűjtése. Komponens szintű réteg Eszközök védelme, üzemeltetési / működési kockázatokat kezelő eszközök, eszközök telepítése, alkalmazottak delegálása, biztonsági eszközök, szolgáltatás monitorozó, felügyleti eszközök. 20

21 Biztonsági architektúra modellje Szervezeti stratégia Koncepcionális, fogalmi szint architektúrája Logikai architektúra Működtetési architektúra Fizikai, technológiai architektúra Egységek, elemek architektúrája 21

22 SABSA mátrix Biztonsági szervezeti architektúra Vagyon/Eszköz (MI) Motiváció (Miért) Folyamat (Hogyan) Humán (Ki) Helyszín (Hol) Idő (Mikor) Szervezeti Szervezeti/igazgatási Üzleti kockázatok Szervezeti (vállalati, Szervezet igazgatása Szervezeti (vállalati, A szervezeti szintű döntések üzleti) folyamatok üzleti) földrajzi (vállalati, üzleti) architektúra elhelyezkedése tevékenységek időtől való függése Az szervezeti Lehetőségek (vállalati, üzleti) fenyegetések vagyon, eszközök, leltára beleértve a célokat és célkitűzéseket és A szervezeti (vállalati, Szervezeti (vállalati, üzleti) Az építmények, A szervezeti üzleti) működtetésérefelépítés, és a kiterjesztettépületek, telephelyek, (vállalati, üzleti) szolgáló folyamatokszervezet. tartományok, célkitűzések leltára igazságszolgáltatás, időfüggése joghatóság kiterjedése, stb. Fogalmi szintű réteg Szervezeti/vállalati Kockázat kezelési A folyamatokjogosultságok, felelősség-, Keretrendszer ismeretek, kockázati célkitűzések stratégia korrektségének szavatolása feladat-, és hatáskörök számítógép-hálózati tartományokra Az idődimenzió kezelésének keretrendszerei Szervezeti/vállalati profil attribútumai Feltételek megteremtése, ellenőrzési célkitűzések, Irányelvek architektúrája A folyamatokfelelősök Biztonsági tartomány Az egész életciklust leképezésének tulajdonosok/gazdák, fogalmai é átfogó keretrendszere: gondnokok, keretrendszerek kockázatkezelési IKT-ra végfelhasználók; architektúra keretrendszer stratégia Szolgáltatás nyújtók és ügyfelek/fogyasztók Logikai réteg Információvagyon Kockázat kezelési Folyamatok irányelvek szolgáltatások leképezése, leírása Az Információvagyon Számítógép leltára hálózati tartományokra vonatkozó irányelvek Információáramlás; Funkcionális transzformációk; ésentitások és a kölcsönösszámítógép hálózati Naptár, ütemtervek, bizalom keretrendszere tartományok menetrend térképe/topológia Entitások sémája; Kölcsönös modelljei; A tartományok Indítási időpontok; meghatározásai; bizalom Élettartam, határidők 22

23 SABSA mátrix Biztonsági szervezeti architektúra Komponens szintű réteg IKT komponensek Kockázat eszközök szabványok kezelési Szolgáltatási folyamathumán erőforrás kezelés Számítógép hálózat Lépések és támogató eszközök éseszközei és szabályai lokációs eszközök és ütemezése, szabványok szabványok sorrend kialakítását támogató eszközök IKT termékek, Kockázat elemzési Szolgáltatás nyújtásszemélyazonosság Csomópontok, címek és Ütemező; óra, beleértve az eszközök eszközei és protokolljai kezelése, munkaköri egyéb címazonosítók időmérő, adatokat, leírások, szerepkörök; interrupt kezelő repozitóriumokat, Kockázat katalógus funkciók; Tevékenységek, adat szótárakat és Kockázatok Hozzáférési jogosultsági folyamataikat monitorozása és listák jelentés készítő eszközök. Szolgáltatás kezelés architektúrája Szolgáltatás nyújtás kezelése Üzemeltetési/működé Információfeldolgozási Humán si kockázatok folyamatok menedzsment menedzsment menedzsmentje erőforrás Környezet menedzsment Idő és teljesítménykezel Az épületek, telephelyek, és platformok és számítógép-hálózat menedzselése Az üzemeltetés Kockázat becslés, A rendszerekfelhasználó bejegyzésekről Az épületek, telephelyek, A naptár és folyamatosságának értékelés; Kockázat támogatás, gondoskodás platformok és menetrend, és kiválóságának monitorozás és menedzselése, Végfelhasználók számítógép-hálózat ütemrend szavatolása jelentéskészítés alkalmazások éstámogatása menedzselése kezelése Kockázatokkal szolgáltatások való foglalkozás 23

24 SABSA mátrix összehangolva az ITIL v3-al Vagyon/Eszköz (MI) Szolgáltatás nyújtás kezelése Motiváció (Miért) Folyamat (Hogyan) Humán (Ki) Helyszín (Hol) Idő (Mikor) Üzemeltetési/működési kockázatok menedzsment Információfeldolgozási folyamatok menedzsmentje Humán erőforrás menedzsment Környezet menedzsment Az épületek, telephelyek, platformok és számítógép-hálózat menedzselése Idő és teljesítménykezelés A fentebbi sor a SABSA mátrix 6. sorának megismétlése. Az alábbi öt sor annak a kibontása, hogy a 6. réteg hogyan viszonyul a többi réteghez. Szervezeti szintű architektúra A (vállalati, üzleti) motivációk, hajtóerők kialakítása szervezeti szervezeti üzleti) értékelése (vállalati, Szolgáltatás kockázatok menedzsment Kapcsolattartás A szolgáltatás Teljesítmény nyújtási pont menedzsment menedzselése szervezeti A belső és külső (vállalati, üzleti) tényezők elemzése összemérés, összehasonlítás, szervezeti (vállalati, üzleti) motivációk, hajtóerők feltárása Az ügyfél számára A értéket jelentő szolgáltatásnyújtáshoz szükséges szolgáltatási kapacitások menedzselése szolgáltatás Igénykezelés; szervezeti (vállalati, szolgáltatásnyújtás, üzleti) szempontú telepítés és teljesítmény célok felhasználás meghatározása nyújtók és a szolgáltatást igénybevevők kezelése 24

25 SABSA mátrix összehangolva Fogalmi szintű réteg Proxy Asset kialakítása (Információvagyon helyettesítő) az ITIL v3-al ORM (Opportunity and Risk Method) Lehetőségek és kockázatok módszere céljainak kialakítása Szolgáltatás nyújtás tervezése Szolgáltatás menedzselés szerepkörei Szerepkörök, feladat, felelősség, hatáskörök, meghatározása, pénzbeli kötelezettségek, kulturális értékek Szolgáltatás portfolió Szolgáltatási szintek meghatározása (SLA) szervezeti (vállalati, üzleti) Kockázat elemzés SLA attribútumok profiljának szervezeti tervkészítés, létrehozása (vállalati, üzleti) üzletvitel, (=Információvagyon helyettesítő), attribútumok kulcs profiljának, ügymenet a folyamatosság, fontosságú teljesítmény helyettesítő pénzügyi indikátorok (KPI), kulcs információvagyon tervezés és ROI fontosságú kockázati (Proxy Asset) (Return on mérőszámok (Key Risk alapján Investment), Indicator, KRI) Áttéréstervezés A szolgáltatási A szolgáltatás katalógus megtervezés teljesítmény és szempontrendszerének napra készen tartása és célértékeinek meghatározása 25

26 SABSA mátrix összehangolva az ITIL v3-al Logikai réteg Eszköz, vagyon menedzsment/gazdálkodás Tudásmenedzsment, Termék/szolgáltatás kibocsátás és telepítéskezelés; Teszt és validáció menedzsment Irányelvek kezelése Szolgáltatás nyújtás menedzsmentje Irányelvek kialakítása Irányelvek megfelelőségének ellenőrzése, auditálása SLA kezelés, Szállítók menedzselése; Üzlet/ügymenet folyamatosság fenntartása; költségek kezelése/ gazdálkodás; Áttérés menedzsment Szolgáltatás ügyfelének, fogyasztójának támogatása Jogosultság kezelés, elhasználói jogosultságok. elhasználói bejegyzések kezelése létrehozása és Szolgáltatás katalógus menedzsment Konfigurációkezelés; kapacitástervezés; rendelkezésre állás Kiértékelés Monitorozás, nyomon követés, jelentéskészítés; Teljesítmény kontra KPI és KRI 26

27 A szervezeti architektúra és dokumentum szemlélet összehangolása információrendszerekben Október 25, 2016 Dr. habil Molnár Bálint, egyetemi docens 27

28 Konklúzió Ahhoz, hogy tényleges információbiztonságot teremtsünk szervezetek (vállalatok) esetében: Szükség van szisztematikus leíró és tervezési módszerre Rendelkezésre állnak a szervezeti és szoftver architektúra módszerek Létezik az információbiztonság és biztonságos üzemeltetésre testre szabott módszertan Az információbiztonsági törvény előírásait az architektúra tervezésen és utána rendszertervezésen keresztül lehet ténylegesen megvalósítani és folyamatosan fenntartani Október 25, 2016 Dr. habil Molnár Bálint, egyetemi docens 28

29 Köszönöm a figyelmet Kérdések? Október 25, 2016 Dr. habil Molnár Bálint, egyetemi docens 29

Információ-architektúra

Információ-architektúra Információ-architektúra IEEE 1471: Ipari szabvány szerint a szoftver architektúra kulcs fontosságú fogalmai Rendszer 1 Architektúra 1..n Érintett fél 1..n 1 Architektúra leírás 1..n 1..n Probléma 1..n

Részletesebben

Üzleti architektúra menedzsment, a digitális integrált irányítási rendszer

Üzleti architektúra menedzsment, a digitális integrált irányítási rendszer Üzleti architektúra menedzsment, a digitális integrált irányítási rendszer XXII. MINŐSÉGSZAKEMBEREK TALÁLKOZÓJA A digitalizálás a napjaink sürgető kihívása Dr. Ányos Éva működésfejlesztési tanácsadó Magyar

Részletesebben

BMEVIHIM134 Hálózati architektúrák NGN menedzsment vonatkozások: II. Üzemeltetés-támogatás és üzemeltetési folyamatok

BMEVIHIM134 Hálózati architektúrák NGN menedzsment vonatkozások: II. Üzemeltetés-támogatás és üzemeltetési folyamatok Budapesti Műszaki és Gazdaságtudományi Egyetem Villamosmérnöki és Informatikai Kar Mérnök informatikus szak, mesterképzés Hírközlő rendszerek biztonsága szakirány Villamosmérnöki szak, mesterképzés - Újgenerációs

Részletesebben

30 MB INFORMATIKAI PROJEKTELLENŐR

30 MB INFORMATIKAI PROJEKTELLENŐR INFORMATIKAI PROJEKTELLENŐR 30 MB DOMBORA SÁNDOR BEVEZETÉS (INFORMATIKA, INFORMATIAKI FÜGGŐSÉG, INFORMATIKAI PROJEKTEK, MÉRNÖKI ÉS INFORMATIKAI FELADATOK TALÁKOZÁSA, TECHNOLÓGIÁK) 2016. 09. 17. MMK- Informatikai

Részletesebben

TOGAF elemei a gyakorlatban

TOGAF elemei a gyakorlatban TOGAF elemei a gyakorlatban Vinczellér Gábor 2009.06.0406 04 8 éves szakmai tapasztalat Bemutatkozás IT Support, Programozó, jelenleg Projektvezető, Termékfejlesztési Üzletág Vezető Tanácsadási és Szoftverfejlesztési

Részletesebben

Követelmény meghatározás. Információrendszer fejlesztés módszertana, Dr. Molnár Bálint egyetemi docens 1

Követelmény meghatározás. Információrendszer fejlesztés módszertana, Dr. Molnár Bálint egyetemi docens 1 Követelmény meghatározás Információrendszer fejlesztés módszertana, Dr. Molnár Bálint egyetemi docens 1 A követelményjegyzék a rendszerfejlesztési alapmintában Döntési struktúra Vizsgálat/ helyzetfelmérés

Részletesebben

A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA

A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA 1. Általános rendelkezések 1.1 Az Informatikai Biztonsági Szabályzat (IBSZ) célja Szerződéses és leendő partnereink tájékoztatása a DFL Systems Kft.

Részletesebben

Biztonsági osztályba és szintbe sorolás, IBF feladatköre

Biztonsági osztályba és szintbe sorolás, IBF feladatköre Biztonsági osztályba és szintbe sorolás, IBF feladatköre Angyal Adrián vezető szakértő 2013. évi L. törvény: az állami és önkormányzati szervek elektronikus információbiztonságáról IBTv. vagy 50-es törvény

Részletesebben

S S A D M ELEMZÉSI ÉS TERVEZÉSI MÓDSZERTAN. Structured Systems Analysis and Design Method

S S A D M ELEMZÉSI ÉS TERVEZÉSI MÓDSZERTAN. Structured Systems Analysis and Design Method S S A D M ELEMZÉSI ÉS TERVEZÉSI MÓDSZERTAN Structured Systems Analysis and Design Method Mi az SSADM? Kifejezetten a rendszerelemzést és a szoftverfejlesztést támogatja. Eljárási, műszaki és dokumentációs

Részletesebben

Informatikai projektellenőr szerepe/feladatai Informatika / Az informatika térhódítása Függőség az információtól / informatikától Információs

Informatikai projektellenőr szerepe/feladatai Informatika / Az informatika térhódítása Függőség az információtól / informatikától Információs Bevezetés Projektellenőr szerepe és feladatai Informatika Informatikai függőség Informatikai projektek Mérnöki és informatikai feladatok találkozása technológiák 1 Tartalom Informatikai projektellenőr

Részletesebben

Az előadás célja. Információrendszer fejlesztés módszertana, Dr. Molnár Bálint egyetemi docens 1

Az előadás célja. Információrendszer fejlesztés módszertana, Dr. Molnár Bálint egyetemi docens 1 Az előadás célja A munkafolyamat ezés módszereinek és technikáinak bemutatása A munkafolyamat ezést körülvevő fejlesztési környezetnek és a munkafolyamat ezés főbb lépéseinek ismertetése Információrendszer

Részletesebben

Üzleti folyamatok rugalmasabb IT támogatása. Nick Gábor András 2009. szeptember 10.

Üzleti folyamatok rugalmasabb IT támogatása. Nick Gábor András 2009. szeptember 10. Üzleti folyamatok rugalmasabb IT támogatása Nick Gábor András 2009. szeptember 10. A Generali-Providencia Magyarországon 1831: A Generali Magyarország első biztosítója 1946: Vállalatok államosítása 1989:

Részletesebben

Út az ITIL-e00n át az ISO/IEC 20000-ig Fujitsu Siemens Computers Kft.

Út az ITIL-e00n át az ISO/IEC 20000-ig Fujitsu Siemens Computers Kft. Út az ITIL-e00n át az ISO/IEC 20000-ig Fujitsu Siemens Computers Kft. Nádas Bence - Menedzselt szolgáltatások vezető, Fujitsu Siemens Computers Kft. 2009. március 18. Vállalatunk A Fujitsu Siemens Computers

Részletesebben

Módszerek és példák a kockázatszemléletű gyakorlatra az ISO 9001:2015 szabvány szellemében

Módszerek és példák a kockázatszemléletű gyakorlatra az ISO 9001:2015 szabvány szellemében Módszerek és példák a kockázatszemléletű gyakorlatra az ISO 9001:2015 szabvány szellemében ISOFÓRUM TAVASZ II. szakmai rendezvény 2016. 06. 02-03. Dr. Horváth Zsolt (INFOBIZ Kft.) Kezeljem a kockázatokat?

Részletesebben

BIZTONSÁGI VÁLTOZÁSOK A COBIT 4-BEN

BIZTONSÁGI VÁLTOZÁSOK A COBIT 4-BEN M Ű E G Y E T E M 1 7 8 2 Budapesti Műszaki és Gazdaságtudományi Egyetem Gazdaság- és Társadalomtudományi Kar Információ- és Tudásmenedzsment Tanszék BIZTONSÁG MENEDZSMENT KUTATÓ CSOPORT és az Dr. Nyiry

Részletesebben

Tartalom. Konfiguráció menedzsment bevezetési tapasztalatok. Bevezetés. Tipikus konfigurációs adatbázis kialakítási projekt. Adatbázis szerkezet

Tartalom. Konfiguráció menedzsment bevezetési tapasztalatok. Bevezetés. Tipikus konfigurációs adatbázis kialakítási projekt. Adatbázis szerkezet Konfiguráció menedzsment bevezetési tapasztalatok Vinczellér Gábor AAM Technologies Kft. Tartalom 2 Bevezetés Tipikus konfigurációs adatbázis kialakítási projekt Adatbázis szerkezet Adatbázis feltöltés

Részletesebben

Cloud Akkreditációs Szolgáltatás indítása CLAKK projekt. Kozlovszky Miklós, Németh Zsolt, Lovas Róbert 9. LPDS MTA SZTAKI Tudományos nap

Cloud Akkreditációs Szolgáltatás indítása CLAKK projekt. Kozlovszky Miklós, Németh Zsolt, Lovas Róbert 9. LPDS MTA SZTAKI Tudományos nap Cloud Akkreditációs Szolgáltatás indítása CLAKK projekt Kozlovszky Miklós, Németh Zsolt, Lovas Róbert 9. LPDS MTA SZTAKI Tudományos nap Projekt alapadatok Projekt név: Cloud akkreditációs szolgáltatás

Részletesebben

Szolgáltatás Orientált Architektúra a MAVIR-nál

Szolgáltatás Orientált Architektúra a MAVIR-nál Szolgáltatás Orientált Architektúra a MAVIR-nál Sajner Zsuzsanna Accenture Sztráda Gyula MAVIR ZRt. FIO 2009. szeptember 10. Tartalomjegyzék 2 Mi a Szolgáltatás Orientált Architektúra? A SOA bevezetés

Részletesebben

Projekt siker és felelősség

Projekt siker és felelősség Projekt siker és felelősség dr. Prónay Gábor 10. Távközlési és Informatikai Projekt Menedzsment Fórum 2007. április 5. AZ ELŐADÁS CÉLJA figyelem felhívás a siker kritériumok összetettségére, az elmúlt

Részletesebben

Szakterületi modell A fogalmak megjelenítése. 9. fejezet Applying UML and Patterns Craig Larman

Szakterületi modell A fogalmak megjelenítése. 9. fejezet Applying UML and Patterns Craig Larman Szakterületi modell A fogalmak megjelenítése 9. fejezet Applying UML and Patterns Craig Larman 1 Néhány megjegyzés a diagramokhoz Ez a tárgy a rendszer elemzésről és modellezésről szól. Noha például egy

Részletesebben

Információbiztonság irányítása

Információbiztonság irányítása Információbiztonság irányítása Felső vezetői felelősség MKT szakosztályi előadás 2013.02.22 BGF Horváth Gergely Krisztián, CISA CISM gerhorvath@gmail.com Találós kérdés! Miért van fék az autókon? Biztonság

Részletesebben

Mi a folyamat? Folyamatokkal kapcsolatos teendőink. Folyamatok azonosítása Folyamatok szabályozása Folyamatok folyamatos fejlesztése

Mi a folyamat? Folyamatokkal kapcsolatos teendőink. Folyamatok azonosítása Folyamatok szabályozása Folyamatok folyamatos fejlesztése 1 Mi a közös? Vevő Folyamatok Résztvevők (emberek) Folyamatmenedzsment Azonosított, szabályozott, ellenőrzött, mért És állandóan továbbfejlesztett folyamatok Cél: vevői elégedettség, üzleti siker 2 az

Részletesebben

MELLÉKLET. a következőhöz:

MELLÉKLET. a következőhöz: EURÓPAI BIZOTTSÁG Brüsszel, 2017.3.23. COM(2017) 134 final ANNEX 1 MELLÉKLET a következőhöz: A BIZOTTSÁG KÖZLEMÉNYE AZ EURÓPAI PARLAMENTNEK, A TANÁCSNAK, AZ EURÓPAI GAZDASÁGI ÉS SZOCIÁLIS BIZOTTSÁGNAK

Részletesebben

Üzletmenet-folytonosság és katasztrófa helyzet kezelés (Honnan indultunk, miért változtunk, hova tartunk?)

Üzletmenet-folytonosság és katasztrófa helyzet kezelés (Honnan indultunk, miért változtunk, hova tartunk?) Üzletmenet-folytonosság és katasztrófa helyzet kezelés (Honnan indultunk, miért változtunk, hova tartunk?) Év indító IT szakmai nap - PSZÁF Budapest, 2007.01.18 Honnan indultunk? - Architektúra EBH IT

Részletesebben

IBM felhő menedzsment

IBM felhő menedzsment IBM Váltsunk stratégiát! Budapest, 2012 november 14. IBM felhő menedzsment SmartCloud Provisioning és Service Delivery Manager Felhő alapú szolgáltatások Felhasználás alapú számlázás és dinamikus kapacitás

Részletesebben

Adattárház kialakítása a Szövetkezet Integrációban, UML eszközökkel. Németh Rajmund Vezető BI Szakértő március 28.

Adattárház kialakítása a Szövetkezet Integrációban, UML eszközökkel. Németh Rajmund Vezető BI Szakértő március 28. Adattárház kialakítása a Szövetkezet Integrációban, UML eszközökkel Németh Rajmund Vezető BI Szakértő 2017. március 28. Szövetkezeti Integráció Központi Bank Takarékbank Zrt. Kereskedelmi Bank FHB Nyrt.

Részletesebben

Szoftverarchitektúrák 3. előadás (második fele) Fornai Viktor

Szoftverarchitektúrák 3. előadás (második fele) Fornai Viktor Szoftverarchitektúrák 3. előadás (második fele) Fornai Viktor A szotverarchitektúra fogalma A szoftverarchitektúra nagyon fiatal diszciplína. A fogalma még nem teljesen kiforrott. Néhány definíció: A szoftverarchitektúra

Részletesebben

A Hivatal érvényben lévő alábbi dokumentumok létrehozása, szinkronizálása szükséges

A Hivatal érvényben lévő alábbi dokumentumok létrehozása, szinkronizálása szükséges Informatikai Biztonsági feladatok: Fizikai biztonsági környezet felmérése Logikai biztonsági környezet felmérése Adminisztratív biztonsági környezet felmérése Helyzetjelentés Intézkedési terv (fizikai,

Részletesebben

Információbiztonság fejlesztése önértékeléssel

Információbiztonság fejlesztése önértékeléssel Információbiztonság fejlesztése önértékeléssel Fábián Zoltán Dr. Horváth Zsolt, 2011 Kiindulás SZTE SZAKK információ információ adatvédelmi szabályozás napi gyakorlat információ Milyen az összhang? belső

Részletesebben

Információ menedzsment

Információ menedzsment Információ menedzsment Szendrői Etelka Rendszer- és Szoftvertechnológiai Tanszék szendroi@witch.pmmf.hu Infrastruktúra-menedzsment Informatikai szolgáltatások menedzsmentje Konfigurációkezelés Gyorssegélyszolgálat

Részletesebben

TECHNOLÓGIAI IGÉNYMENEDZSMENT

TECHNOLÓGIAI IGÉNYMENEDZSMENT TECHNOLÓGIAI IGÉNYMENEDZSMENT 2017. március 22. Dr. Danyi Pál GTK MVT, egyetemi docens MAI TÉMÁK IT alkalmazások és típusaik Igényportfolió készítés Igénymenedzsment Üzleti terv készítés 2017. MÁRC. 22.

Részletesebben

TÁMOP /1/A projekt Regionális turisztikai menedzsment /BSc/ /Differenciált szakmai ismeretek modul/ Információs irodák menedzsmentje

TÁMOP /1/A projekt Regionális turisztikai menedzsment /BSc/ /Differenciált szakmai ismeretek modul/ Információs irodák menedzsmentje Gyakorlatorientált képzési programok kidolgozása a turisztikai desztináció menedzsment és a kapcsolódó ismeretanyagok oktatására TÁMOP-4.1.2-08/1/A-2009-0034 projekt Regionális turisztikai menedzsment

Részletesebben

Technológiai igénymenedzsment és projektportfólió-menedzsment

Technológiai igénymenedzsment és projektportfólió-menedzsment Technológiai igénymenedzsment és projektportfólió-menedzsment Tantárgy: TECHNOLÓGIAMENEDZSMENT Dr. Danyi Pál, egy. docens 2016.04.04. 1 Főbb üzleti szolgáltatások, mint az IT támogatások célterületei Távközlési

Részletesebben

Szolgáltatás mérés/riportolás magas fokon Egy valós megoldás Pepsi berkekben

Szolgáltatás mérés/riportolás magas fokon Egy valós megoldás Pepsi berkekben Szolgáltatás mérés/riportolás magas fokon Egy valós megoldás Pepsi berkekben Mérő Gábor PepsiAmericas Kft Technikai szolgáltatási Vezető Hajdú Miklós ICON Számítástechnikai Rt Alkalmazás- és Rendszerfelügyeleti

Részletesebben

Létesítménygazdálkodási szabványok a klubmenedzsmentben

Létesítménygazdálkodási szabványok a klubmenedzsmentben Létesítménygazdálkodási szabványok a klubmenedzsmentben Berta Zsolt 2011. november 9-11. Miben segítenek a szabványok? Tartalom Létesítménygazdálkodás EN szabványok Létesítménygazdálkodási szabványok A

Részletesebben

IRÁNYMUTATÁS A SZOLGÁLTATÁSOK ÉS LÉTESÍTMÉNYEK MINIMUMLISTÁJÁRÓL EBA/GL/2015/ Iránymutatások

IRÁNYMUTATÁS A SZOLGÁLTATÁSOK ÉS LÉTESÍTMÉNYEK MINIMUMLISTÁJÁRÓL EBA/GL/2015/ Iránymutatások EBA/GL/2015/06 06.08.2015 Iránymutatások a 2014/59/EU irányelv 65. cikkének (5) bekezdése értelmében azon szolgáltatások és létesítmények minimumlistájáról, amelyek szükségesek ahhoz, hogy az átvevő fél

Részletesebben

Antenna Hungária Jövőbe mutató WiFi megoldások

Antenna Hungária Jövőbe mutató WiFi megoldások Antenna Hungária Jövőbe mutató WiFi megoldások KIFÜ színpad Infotér Konferencia 2016. november 9. Lázár János Távközlési Üzletágvezető Antenna Hungária vezeték nélküli stratégia és célkitűzések ANTENNA

Részletesebben

Vállalati mobilitás. Jellemzők és trendek

Vállalati mobilitás. Jellemzők és trendek Vállalati mobilitás Jellemzők és trendek Vállalati mobilitás értelmezése és előnyei A mobil eszközök (okos telefon, tablet, laptop) száma világszerte rohamosan növekszik és használatuk már nem luxus, hanem

Részletesebben

A cloud szolgáltatási modell a közigazgatásban

A cloud szolgáltatási modell a közigazgatásban A cloud szolgáltatási modell a közigazgatásban Gombás László Krasznay Csaba Copyright 2011 Hewlett-Packard Development Company HP Informatikai Kft. 2011. november 23. Témafelvetés 2 HP Confidential Cloud

Részletesebben

Hálózati szolgáltatások biztosításának felügyeleti elemei

Hálózati szolgáltatások biztosításának felügyeleti elemei Budai Károly IT architekt 2012. október 11. Hálózati szolgáltatások biztosításának felügyeleti elemei Szolgáltatás biztosítás általános modellje FELHASZNÁLÓ szolgáltató ügyfélszolgálat szolgáltató üzemeltetői

Részletesebben

Infor PM10 Üzleti intelligencia megoldás

Infor PM10 Üzleti intelligencia megoldás Infor PM10 Üzleti intelligencia megoldás Infor Üzleti intelligencia (Teljesítmény menedzsment) Web Scorecard & Műszerfal Excel Email riasztás Riportok Irányít Összehangol Ellenőriz Stratégia Stratégia

Részletesebben

A J2EE fejlesztési si platform (application. model) 1.4 platform. Ficsor Lajos Általános Informatikai Tanszék Miskolci Egyetem

A J2EE fejlesztési si platform (application. model) 1.4 platform. Ficsor Lajos Általános Informatikai Tanszék Miskolci Egyetem A J2EE fejlesztési si platform (application model) 1.4 platform Ficsor Lajos Általános Informatikai Tanszék Miskolci Egyetem Utolsó módosítás: 2007. 11.13. A J2EE application model A Java szabványok -

Részletesebben

Végső változat, 2010 Szeptember Integrált Irányítási Rendszer (IIR) a helyi és regionális szintű fenntartható fejlődésért

Végső változat, 2010 Szeptember Integrált Irányítási Rendszer (IIR) a helyi és regionális szintű fenntartható fejlődésért Végső változat, 2010 Szeptember Integrált Irányítási Rendszer (IIR) a helyi és regionális szintű fenntartható fejlődésért Hatókör Folyamatos kiterjesztés földrajzi és tartalmi értelemben: Adott helyszíntől

Részletesebben

Rendszerszemlélet let az informáci. cióbiztonsági rendszer bevezetésekor. Dr. Horváth Zsolt INFOBIZ Kft. www.infobiz.hu

Rendszerszemlélet let az informáci. cióbiztonsági rendszer bevezetésekor. Dr. Horváth Zsolt INFOBIZ Kft. www.infobiz.hu Rendszerszemlélet let az informáci cióbiztonsági rendszer bevezetésekor Dr. Horváth Zsolt INFOBIZ Kft. www.infobiz.hu Informáci cióbiztonsági irány nyítási rendszer (IBIR) részeir Információs vagyon fenyegetettségeinek

Részletesebben

Fejlesztés, működtetés, felügyelet Hatékony infrastruktúra IBM szoftverekkel

Fejlesztés, működtetés, felügyelet Hatékony infrastruktúra IBM szoftverekkel IBM Software Group Fejlesztés, működtetés, felügyelet Hatékony infrastruktúra IBM szoftverekkel Rehus Péter Szoftver üzletág igazgató 2005. február 2. 2003 IBM Corporation On demand igény szerinti működési

Részletesebben

László Péter. Lehetséges-e az üzleti fókuszú infokommunikációs szolgáltatás menedzsment megvalósítása az állami szférában?

László Péter. Lehetséges-e az üzleti fókuszú infokommunikációs szolgáltatás menedzsment megvalósítása az állami szférában? László Péter Lehetséges-e az üzleti fókuszú infokommunikációs szolgáltatás menedzsment megvalósítása az állami szférában? Do more with less. ICT értékének bizonyítása Transzparencia hiánya ICT szolgáltatások

Részletesebben

Bevezetés az Informatikai biztonsághoz

Bevezetés az Informatikai biztonsághoz AZ INFORMATIKAI BIZTONSÁG SPECIÁLIS TÉMAKÖREI Hungarian Cyber Security Package Bevezetés az Informatikai biztonsághoz 2012 Szeptember 12. Mi a helyzet manapság az informatikával? Tévedni emberi dolog,

Részletesebben

Dr. Topár József (BME)

Dr. Topár József (BME) (BME) Budapesti Műszaki és Gazdaságtudományi Egyetem XXII. Magyar Minőség Hét 2013. november 6. 1 Projekt minőségbiztosítás?? minőségmenedzsment??? Projekt K+F+I Mit várunk e rendszerektől? Összehangolás-

Részletesebben

Óbudai Egyetem Neumann János Informatikai Kar. Tóth Béla 2015.

Óbudai Egyetem Neumann János Informatikai Kar. Tóth Béla 2015. Óbudai Egyetem Neumann János Informatikai Kar Tóth Béla 2015. Név: Tóth Béla Tanulmányok: 2010 - Óbudai Egyetem / NIK Informatikai Biztonság szak Mérnök Diploma Főállásban: Pénzügyi szektor IT Infrastruktúra

Részletesebben

SZAKÉRTŐI SZOLGÁLTATÁS (VOUCHER TERMÉK)

SZAKÉRTŐI SZOLGÁLTATÁS (VOUCHER TERMÉK) Informatikai rendszer kialakítás nehézségei a hardver és szoftver problémákon túl! Szervezet és folyamat fejlesztés kérdései, informatikai kultúra kompetencia kérdései. SZAKÉRTŐI SZOLGÁLTATÁS (VOUCHER

Részletesebben

IT Szolgáltatás Menedzsment az oktatási szektorban - 90 nap alatt költséghatékonyan

IT Szolgáltatás Menedzsment az oktatási szektorban - 90 nap alatt költséghatékonyan IT Szolgáltatás Menedzsment az oktatási szektorban - 90 nap alatt költséghatékonyan Bácsi Zoltán Bedecs Szilárd Napirend Közép Európai Egyetem (CEU) bemutatása IT stratégia kialakítása Változás előtt Termék

Részletesebben

Bevezetés a hálózatok világába Forgalomirányítási és kapcsolási alapok Hálózatok méretezése Connecting Networks

Bevezetés a hálózatok világába Forgalomirányítási és kapcsolási alapok Hálózatok méretezése Connecting Networks IT alapismeretek hálózati alapfogalmak felhő IoT (Internet of Things) virtualizáció e-learning fogalmak CISCO CCNA CISCO CCNP Hibakeresés WIFI ismeretek Bevezetés a hálózatok világába Forgalomirányítási

Részletesebben

Projektkövetés a 148/2002 (VII.1.) Kormány rendelet alapján

Projektkövetés a 148/2002 (VII.1.) Kormány rendelet alapján KORMÁNYZATI INFORMATIKAI EGYEZTETŐ TÁRCAKÖZI BIZOTTSÁG 18. SZÁMÚ AJÁNLÁS Projektkövetés a 148/2002 (VII.1.) Kormány rendelet alapján Verzió: 1.0 Budapest 2003. 1 / 12. oldal Tartalom 1. BEVEZETÉS... 3

Részletesebben

KÖZPONTI OKOSHÁLÓZATI MINTAPROJEKT

KÖZPONTI OKOSHÁLÓZATI MINTAPROJEKT KÖZPONTI OKOSHÁLÓZATI MINTAPROJEKT Kudor Attila műszaki igazgató attila.kudor@komzrt.hu KOM KÖZPONTI OKOS MÉRÉS ZRT. 100%-os MAVIR tulajdonú projektvállalat A Központi Okoshálózati Mintaprojekt végrehajtója

Részletesebben

Szabványok, ajánlások

Szabványok, ajánlások Szabványok, ajánlások ISO 27000 szabványcsalád COBIT (Control Objectives for Information and Related Technology) Common Criteria (ISO/IEC 15408) ITIL és ISO/IEC 20000 (IT Infrastructure Library) KIB 25.

Részletesebben

XXXIII. Magyar Minőség Hét 2014 Átállás az ISO/IEC 27001 új verziójára 2014. november 4.

XXXIII. Magyar Minőség Hét 2014 Átállás az ISO/IEC 27001 új verziójára 2014. november 4. 2014 Átállás az ISO/IEC 27001 új verziójára 2014. november 4. Móricz Pál ügyvezető igazgató Szenzor Gazdaságmérnöki Kft. változások célja Előadás tartalma megváltozott fogalmak, filozófia mit jelentenek

Részletesebben

Hatékony iteratív fejlesztési módszertan a gyakorlatban a RUP fejlesztési módszertanra építve

Hatékony iteratív fejlesztési módszertan a gyakorlatban a RUP fejlesztési módszertanra építve Hatékony iteratív fejlesztési módszertan a gyakorlatban a RUP fejlesztési módszertanra építve Kérdő Attila, ügyvezető, INSERO Kft. EOQ MNB, Informatikai Szakosztály, HTE, ISACA 2012. május 17. Módszertanok

Részletesebben

NYUGAT-MAGYARORSZÁGI EGYETEM VIR KOMPETENCIA KÖZPONT ÜGYRENDJE

NYUGAT-MAGYARORSZÁGI EGYETEM VIR KOMPETENCIA KÖZPONT ÜGYRENDJE NYUGAT-MAGYARORSZÁGI EGYETEM VIR KOMPETENCIA KÖZPONT ÜGYRENDJE SOPRON 2011 A Nyugat-magyarországi Egyetem Szenátusa az Adattár Alapú Vezetői Információs Rendszer (VIR) megfelelő működtetésére, a felsőszintű

Részletesebben

Belső ellenőrzés és compliance. szolgáltatások. Cover. KPMG.hu

Belső ellenőrzés és compliance. szolgáltatások. Cover. KPMG.hu Belső ellenőrzés és compliance Cover szolgáltatások KPMG.hu Stratégiai fontosságú lehetőségek a belső ellenőrzésben Valós képet nyújt a szervezet működésének hatásosságáról és hatékonyságáról. Felderíti

Részletesebben

ISO 9001 kockázat értékelés és integrált irányítási rendszerek

ISO 9001 kockázat értékelés és integrált irányítási rendszerek BUSINESS ASSURANCE ISO 9001 kockázat értékelés és integrált irányítási rendszerek XXII. Nemzeti Minőségügyi Konferencia jzr SAFER, SMARTER, GREENER DNV GL A jövőre összpontosít A holnap sikeres vállalkozásai

Részletesebben

Gazdasági informatika alapjai

Gazdasági informatika alapjai PSZK Mesterképzési és Távoktatási Központ / H-1149 Budapest, Buzogány utca 10-12. / 1426 Budapest Pf.:35 II. évfolyam Név: Neptun kód: Kurzus: Tanár neve: HÁZI DOLGOZAT 2. Gazdasági informatika alapjai

Részletesebben

Egészségügyi ágazati kataszterek fejlesztése

Egészségügyi ágazati kataszterek fejlesztése Egészségügyi ágazati kataszterek fejlesztése Dr. Mayer Ákos Egészségügyi Minőségfejlesztési és Kórháztechnikai Intézet Egészségügyi Minőségfejlesztési és Kórháztechnikai Intézet - 1962: Orvosi Műszerügyi

Részletesebben

Felhőszolgáltatások megvalósítása PureSystems eszközökön

Felhőszolgáltatások megvalósítása PureSystems eszközökön Budai Károly Szoftver architekt 2015. április 1. Felhőszolgáltatások megvalósítása PureSystems eszközökön 2015 IBM Corpora/on Tartalom è Az IBM PureSystems termékcsalád è PureFlex - IaaS è PureApplication

Részletesebben

TANÚSÍTVÁNY (E-MS06T-TAN-01.ST) MELLÉKLETE

TANÚSÍTVÁNY (E-MS06T-TAN-01.ST) MELLÉKLETE TANÚSÍTVÁNY (E-MS06T-TAN-01.ST) MELLÉKLETE Dokumentumazonosító: TAN-01.ST.ME-01 Projektazonosító: E-MS06T Microsec Kft. tan. 2006 MATRIX tanúsítási igazgató: Dr. Szőke Sándor Kelt: Budapest, 2006. október

Részletesebben

BalaBit IT Security. A sárkány útja. Györkő Zoltán Üzletfejlesztési Igazgató BalaBit IT Security Budapest, 2011. június 2. www.balabit.

BalaBit IT Security. A sárkány útja. Györkő Zoltán Üzletfejlesztési Igazgató BalaBit IT Security Budapest, 2011. június 2. www.balabit. BalaBit IT Security A sárkány útja Györkő Zoltán Üzletfejlesztési Igazgató BalaBit IT Security Budapest, 2011. június 2. A BalaBitről A BalaBit a világ egyik vezető IT-biztonsági szoftverfejlesztő vállalata

Részletesebben

A szoftver-folyamat. Szoftver életciklus modellek. Szoftver-technológia I. Irodalom

A szoftver-folyamat. Szoftver életciklus modellek. Szoftver-technológia I. Irodalom A szoftver-folyamat Szoftver életciklus modellek Irodalom Ian Sommerville: Software Engineering, 7th e. chapter 4. Roger S. Pressman: Software Engineering, 5th e. chapter 2. 2 A szoftver-folyamat Szoftver

Részletesebben

Az Eiffel Palace esettanulmánya

Az Eiffel Palace esettanulmánya Az Eiffel Palace esettanulmánya avagy egy résfalas munkatér-határolás kivitelezői és tervezői tapasztalatai dr.deli Árpád műszaki igazgató HBM Kft., címzetes egyetemi tanár SZE 2014. november 18. SZE KOCKÁZATKEZELÉS

Részletesebben

MEGHÍVÓ. hely: PKI Konferenciaterem, Bp. VI. Andrássy út 3. I. em. időpont: 2008. február 18., hétfő, 17 30

MEGHÍVÓ. hely: PKI Konferenciaterem, Bp. VI. Andrássy út 3. I. em. időpont: 2008. február 18., hétfő, 17 30 MEGHÍVÓ A Hírközlési és Informatikai Tudományos Egyesület Számítástechnikai Szakosztálya, a European Organisation for Quality MNB Informatikai Szakbizottsága, és az ISACA Magyar Fejezete közös rendezvényére

Részletesebben

LIBRA: a programozott fejlődés

LIBRA: a programozott fejlődés www.mve.hu LIBRA: a programozott fejlődés Előadó: Galambosné Schuszter Anna Portfoliónk Kis- és Középvállalati rendszerek: LibraCom LIBRA3S LIBRA3S Standard Nagyvállalati rendszerek: LIBRA6i LIBRA6i spec.

Részletesebben

AZ ELőADÁS CÉLJA. a funkciók dokumentálásának bemutatása. az SSADM szerkezetben elfoglalt helyének bemutatása

AZ ELőADÁS CÉLJA. a funkciók dokumentálásának bemutatása. az SSADM szerkezetben elfoglalt helyének bemutatása AZ ELőADÁS CÉLJA a funkciók fogalmának bevezetése a funkciók azonosításának bemutatása a funkciók dokumentálásának bemutatása az SSADM szerkezetben elfoglalt helyének bemutatása Információrendszer fejlesztés

Részletesebben

Rózsa Tünde. Debreceni Egyetem AGTC, Pannon Szoftver Kft SINCRO Kft. Forrás: http://www.praxa.com.au/practices/erp/publishingimages/erp_visual.

Rózsa Tünde. Debreceni Egyetem AGTC, Pannon Szoftver Kft SINCRO Kft. Forrás: http://www.praxa.com.au/practices/erp/publishingimages/erp_visual. Rózsa Tünde Debreceni Egyetem AGTC, Pannon Szoftver Kft SINCRO Kft Forrás: http://www.praxa.com.au/practices/erp/publishingimages/erp_visual.jpg 2 Kutatási célok Tématerület rövid áttekintése A kiválasztást

Részletesebben

Kritikus infrastruktúrák, alapvető szolgáltatások az NISD tükrében

Kritikus infrastruktúrák, alapvető szolgáltatások az NISD tükrében Kritikus infrastruktúrák, alapvető szolgáltatások az NISD tükrében E I V O K - 10. I n f o r m á c i ó b i z t o n s á g i S z a k m a i F ó r u m 2019. m á j u s 3 0. Dr. Bonnyai Tünde PhD Az Európai

Részletesebben

S01-7 Komponens alapú szoftverfejlesztés 1

S01-7 Komponens alapú szoftverfejlesztés 1 S01-7 Komponens alapú szoftverfejlesztés 1 1. A szoftverfejlesztési modell fogalma. 2. A komponens és komponens modell fogalma. 3. UML kompozíciós diagram fogalma. 4. A szoftverarchitektúrák fogalma, összetevői.

Részletesebben

AZ INTEGRÁLT NYOMONKÖVETŐ RENDSZER BEMUTATÁSA (TÁMOP 3.4.2-B) Kern Zoltán Közoktatási szakértő Kern.zoltan@educatio.hu

AZ INTEGRÁLT NYOMONKÖVETŐ RENDSZER BEMUTATÁSA (TÁMOP 3.4.2-B) Kern Zoltán Közoktatási szakértő Kern.zoltan@educatio.hu AZ INTEGRÁLT NYOMONKÖVETŐ RENDSZER BEMUTATÁSA (TÁMOP 3.4.2-B) Kern Zoltán Közoktatási szakértő Kern.zoltan@educatio.hu Integrált (Elektronikus) Nyomonkövető Rendszer Miért használjuk? Hogyan használjuk?

Részletesebben

Minőségi megoldások IT infrastruktúra üzemeltetésre és felügyeletre

Minőségi megoldások IT infrastruktúra üzemeltetésre és felügyeletre CNW Rendszerintegrációs Zrt. Kozma Csaba vezető tanácsadó Minőségi megoldások IT infrastruktúra üzemeltetésre és felügyeletre Cégbemutató 2012. március 27.» Budapest CNW Rendszerintegrációs Zrt. 1994 óta

Részletesebben

ÉMI TÜV SÜD. ISO feldolgozása, elvárások. Kakas István KIR-MIR-MEBIR vezető auditor

ÉMI TÜV SÜD. ISO feldolgozása, elvárások. Kakas István KIR-MIR-MEBIR vezető auditor ÉMI TÜV SÜD Az EMI-TÜV SUD Magyarország egyik piacvezető vizsgáló és tanúsító cége, amely magas színvonalú műszaki, minőségügyi és biztonságtechnikai megoldásokat nyújt ügyfeleinek a vizsgálat, ellenőrzés,

Részletesebben

Oracle adatkezelési megoldások helye az EA világában. Előadó: Tar Zoltán

Oracle adatkezelési megoldások helye az EA világában. Előadó: Tar Zoltán Oracle adatkezelési megoldások helye az EA világában Előadó: Tar Zoltán Témák Bemutatkozás Enterprise Architecture bemutatása Mi az az EA? TOGAF bemutatása OEAF bemutatása Oracle megoldások Oracle termékek

Részletesebben

FELÜLVIZSGÁLATI JEGYZŐKÖNYV (E-MS04F1-TAN.ST) MELLÉKLETE

FELÜLVIZSGÁLATI JEGYZŐKÖNYV (E-MS04F1-TAN.ST) MELLÉKLETE FELÜLVIZSGÁLATI JEGYZŐKÖNYV (E-MS04F1-TAN.ST) MELLÉKLETE Dokumentumazonosító: TANF.ST.ME-01 Projektazonosító: E-MS04F1 Microsec Kft. 2003 MATRIX tanúsítási igazgató: Dr. Szőke Sándor MATRIX tanúsító: Gyányi

Részletesebben

ITIL alapú IT környezet kialakítás és IT szolgáltatás menedzsment megvalósítás az FHB-ban

ITIL alapú IT környezet kialakítás és IT szolgáltatás menedzsment megvalósítás az FHB-ban IBM Global Technology Services ITIL alapú IT környezet kialakítás és IT szolgáltatás menedzsment megvalósítás az FHB-ban ITSMF Magyarország 3. szemináriuma Tild Attila, ISM IBM Magyarországi Kft. 2006

Részletesebben

A Java EE 5 plattform

A Java EE 5 plattform A Java EE 5 platform Ficsor Lajos Általános Informatikai Tanszék Miskolci Egyetem Utolsó módosítás: 2007. 11. 13. A Java EE 5 platform A Java EE 5 plattform A J2EE 1.4 után következő verzió. Alapvető továbbfejlesztési

Részletesebben

Tisztelettel köszöntöm a RITEK Zrt. Regionális Információtechnológiai Központ bemutatóján. www.ritek.hu

Tisztelettel köszöntöm a RITEK Zrt. Regionális Információtechnológiai Központ bemutatóján. www.ritek.hu Tisztelettel köszöntöm a RITEK Zrt. Regionális Információtechnológiai Központ bemutatóján. www.ritek.hu BEVEZETŐ az ASP-szolgáltatásról Az ASP-szolgáltatás (Application Service Providing) előnyei A megrendelő

Részletesebben

KARCAGI POLGÁRMESTERI HIVATAL INFORMATIKAI BIZTONSÁGI STRATÉGIA (IBS)

KARCAGI POLGÁRMESTERI HIVATAL INFORMATIKAI BIZTONSÁGI STRATÉGIA (IBS) 2-8/2014 KARCAGI POLGÁRMESTERI HIVATAL INFORMATIKAI BIZTONSÁGI STRATÉGIA (IBS) Jóváhagyom: Karcag, 2014. július Oldal: 1 / 9 1. IBS dokumentum karbantartás Dokumentum változások története Verzió Dátum

Részletesebben

A TakarNet24 projekt

A TakarNet24 projekt országos földhivatali hálózat A TakarNet24 projekt Zalaba Piroska főtanácsos Földművelésügyi és Vidékfejlesztési Minisztérium Földügyi és Térinformatikai Főosztály Jogi keretek Eljárások TAKAROS koncepción

Részletesebben

Opennetworks Kereskedelmi és Szolgáltató Kft. Információ Biztonsági Politika (IBP)

Opennetworks Kereskedelmi és Szolgáltató Kft. Információ Biztonsági Politika (IBP) Opennetworks Kereskedelmi és Szolgáltató Kft Információ Biztonsági Politika (IBP) Verzió 11 Jóváhagyom: Beliczay András, ügyvezető 2015 március 16 Tartalomjegyzék 1 DOKUMENTUM KARBANTARTÁS 4 2 BEVEZETÉS,

Részletesebben

Nagy méretű projektekhez kapcsolódó kockázatok felmérése és kezelése a KKV szektor szemszögéből

Nagy méretű projektekhez kapcsolódó kockázatok felmérése és kezelése a KKV szektor szemszögéből Nagy méretű projektekhez kapcsolódó kockázatok felmérése és kezelése a KKV szektor szemszögéből Dr. Fekete István Budapesti Corvinus Egyetem tudományos munkatárs SzigmaSzervíz Kft. ügyvezető XXIII. Magyar

Részletesebben

COBIT Keretrendszer I. Szikora Zsolt, DE 2008

COBIT Keretrendszer I. Szikora Zsolt, DE 2008 COBIT Keretrendszer I Szikora Zsolt, DE 2008 Tartalom 1. Bevezetés 2. Alap kérdések (Miért? Ki? Mit? ) + Hogyan? 3. Információ-kritériumok 4. Üzleti és Informatikai célok, EF mngmnt 5. Szakterületek(PO,

Részletesebben

TANÚSÍTVÁNY KARBANTARTÁSI Jegyzőkönyv

TANÚSÍTVÁNY KARBANTARTÁSI Jegyzőkönyv TANÚSÍTVÁNY KARBANTARTÁSI Jegyzőkönyv A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft, mint a Nemzeti Akkreditációs Testület által NAT-6-0048/2011 számon akkreditált

Részletesebben

Az informáci alapjai. Bevezetés az információbiztonság és információbiztonsági irányítási rendszer alapfogalmaiba és szükségességébe

Az informáci alapjai. Bevezetés az információbiztonság és információbiztonsági irányítási rendszer alapfogalmaiba és szükségességébe Az informáci cióbiztonság alapjai Bevezetés az információbiztonság és információbiztonsági irányítási rendszer alapfogalmaiba és szükségességébe Tartalom Az információbiztonság fogalma Az információbiztonsági

Részletesebben

Hálózati réteg. WSN topológia. Útvonalválasztás.

Hálózati réteg. WSN topológia. Útvonalválasztás. Hálózati réteg WSN topológia. Útvonalválasztás. Tartalom Hálózati réteg WSN topológia Útvonalválasztás 2015. tavasz Szenzorhálózatok és alkalmazásaik (VITMMA09) - Okos város villamosmérnöki MSc mellékspecializáció,

Részletesebben

Üzletmenet folytonosság menedzsment [BCM]

Üzletmenet folytonosság menedzsment [BCM] Üzletmenet folytonosság menedzsment [BCM] Üzletmenet folytonosság menedzsment Megfelelőség, kényszer? Felügyeleti előírások Belső előírások Külföldi tulajdonos előírásai Szabványok, sztenderdek, stb Tudatos

Részletesebben

Modellezési Kockázat. Kereskedelmi Banki Kockázatmodellezés. Molnár Márton Modellezési Vezető (Kockázatkezelés)

Modellezési Kockázat. Kereskedelmi Banki Kockázatmodellezés. Molnár Márton Modellezési Vezető (Kockázatkezelés) Modellezési Kockázat Kereskedelmi Banki Kockázatmodellezés Molnár Márton Modellezési Vezető (Kockázatkezelés) Modellek Kockázata Adathibák Szabályozói elvárások figyelmen kívül hagyása Becslési Bizonytalanság

Részletesebben

Az építészeti öregedéskezelés rendszere és alkalmazása

Az építészeti öregedéskezelés rendszere és alkalmazása DR. MÓGA ISTVÁN -DR. GŐSI PÉTER Az építészeti öregedéskezelés rendszere és alkalmazása Magyar Energetika, 2007. 5. sz. A Paksi Atomerőmű üzemidő hosszabbítása előkészítésének fontos feladata annak biztosítása

Részletesebben

Szoftver-technológia II. Szoftver újrafelhasználás. (Software reuse) Irodalom

Szoftver-technológia II. Szoftver újrafelhasználás. (Software reuse) Irodalom Szoftver újrafelhasználás (Software reuse) Irodalom Ian Sommerville: Software Engineering, 7th e. chapter 18. Roger S. Pressman: Software Engineering, 5th e. chapter 27. 2 Szoftver újrafelhasználás Szoftver

Részletesebben

Félreértések elkerülése érdekében kérdezze meg rendszergazdáját, üzemeltetőjét!

Félreértések elkerülése érdekében kérdezze meg rendszergazdáját, üzemeltetőjét! Félreértések elkerülése érdekében kérdezze meg rendszergazdáját, üzemeltetőjét! http://m.equicomferencia.hu/ramada Liszkai János senior rendszermérnök vállalati hálózatok Miről is lesz szó? Adatközpont

Részletesebben

Információtartalom vázlata

Információtartalom vázlata 1. Az Ön cégétől árajánlatot kértek egy üzleti portál fejlesztésére, amelynek célja egy online áruház kialakítása. Az árajánlatkérés megválaszolásához munkaértekezletet tartanak, ahol Önnek egy vázlatos

Részletesebben

TANMENET 2018/2019. tanév

TANMENET 2018/2019. tanév Szolnoki Műszaki Szakképzési Centrum Pálfy-Vízügyi Szakgimnáziuma 5000 Szolnok, Tiszaparti sétány 2-3. Tel:06-56-424-955, Fax: 06-56-513-925 e-mail cím: titkarsag@palfy-vizugyi.hu TANMENET 2018/2019. tanév

Részletesebben

Oracle Enterprise Manager: Az első teljesértékű felhő üzemeltetési megoldás

Oracle Enterprise Manager: Az első teljesértékű felhő üzemeltetési megoldás 2011 November 8. New York Palota Hotel Boscolo Budapest Oracle Enterprise Manager: Az első teljesértékű felhő üzemeltetési megoldás Sárecz Lajos, Vezető tanácsadó Oracle Hungary Átfogó felhő üzemeltetés

Részletesebben

IT biztonsági törvény hatása

IT biztonsági törvény hatása IT biztonsági törvény hatása IT biztonság a modern államigazgatás szolgálatában Tim Zoltán CISA, CISM, CRISC, CCSK, IPMA B Budapest, 2014. Október 16. 1 Informatikai biztonság jogszabályai Today 1 2 3

Részletesebben

Folyamatmenedzsment módszerek a projekt menedzsment eszköztárában

Folyamatmenedzsment módszerek a projekt menedzsment eszköztárában Folyamatmenedzsment módszerek a projekt menedzsment eszköztárában Kisbej András vezető tanácsadó 2007. április 5. Projektszerű működés és a funkcionális szervezeti működés szabályozása nem egyen szilárdságú

Részletesebben

SZOLGÁLTATÁS MENEDZSMENT

SZOLGÁLTATÁS MENEDZSMENT 1. óra SZOLGÁLTATÁS MENEDZSMENT Tárgy: Szolgáltatás menedzsment Kód: NIRSM1MMEM Kredit: 5 Szak: Mérnök Informatikus MSc (esti) Óraszám: Előadás: 2/hét Laborgyakorlat: 2/hét Számonkérés: Vizsga, (félévi

Részletesebben