Információbiztonsági architektúra megközelítés és magyar információbiztonsági törvény
|
|
- Diána Némethné
- 8 évvel ezelőtt
- Látták:
Átírás
1 Információbiztonsági architektúra megközelítés és magyar információbiztonsági törvény Molnár Bálint 1, 1 Eötvös Lóránd Tudományegyetem, Informatikai kar, Információs Rendszerek Tanszék molnarba@inf.elte.hu, Október 25, 2016 Dr. habil Molnár Bálint, egyetemi docens 1
2 Feladatok és problémák évi L., évi CXXX. információbiztonsági törvény Az érintett szervezeteknek jogszabályi alapon biztonsági kategóriába sorolási kötelezettségük van Kezelt információkat értékelni kell a bizalmas adatok kezelésének szempontjából A külső, belső fenyegetéseket, sebezhetőségeket, fellépő kockázatokat értékelni kell
3 Feladatok és problémák Az információ-rendszerek információ biztonsági kérdéseink kezelése az életciklus szakaszaiban Elemzés Tervezés Fejlesztés Üzemeltetés Fenntartás (karbantartás, ) Nem merülhet ki csak néhány biztonsági szempontra történő koncentrálásban Hálózat biztonság Vírusvédelem Behatolás elleni védelem (IP Intrusion protection) Adat-, információvédelem, -biztonság Az információbiztonsági felelősök tipikus megközelítése (IBF)
4 Holisztikus megközelítés A szervezeti architektúra megközelítést (Enterprise Architecture), tervezési és leíró módszerek alkalmazására van szükség Mik jöhetnek szóba Zachman architektúra TOGAF (Open Group, ) SABSA (Sherwood Applied Business Security Architecture, ecurity_architecture ) Szoftver architektúra (IEEE (ISO/IEC 42010:2007 )
5 Mit értünk architektúra alatt IEEE (ISO/IEC 42010:2007 ) ( ) Szoftver architektúra a rendszer alapvető szervezése, ami a komponenseiben, a komponensek közötti egymás közötti kapcsolataiban, a környezettel fennálló viszonyában testesül meg, továbbá a rendszer továbbfejlesztését és műszaki tervezését irányító elvekben. Boehm et al., 1995 Szoftver rendszer architektúrája a következőkből áll: Informatikai rendszer és szoftver komponensekből, kapcsolatokból, összeköttetésekből és peremfeltételekből A rendszerben érintett felek szükségleteit megfogalmazó kijelentésekből Indoklásból, amely alátámasztja azt, hogy a komponensek, kapcsolatok, összeköttetések és peremfeltételek olyan rendszert definiálnak, amely ha megvalósítják - a rendszerben érintett felek szükségleteit megfogalmazó kijelentések összességének halmazát kielégítenék. Október 25, 2016 Dr. habil Molnár Bálint, egyetemi docens 5
6 Architektúra tervezés kontra rendszertervezés Architektúra: az, ahol a nem funkcionális követelményekre vonatkozó döntések születnek, a funkcionális követelményeket pedig szétbontják. Rendszerterv: az, ahol a funkcionális követelményeket sikerrel megvalósítják. Nem-funkcionális követelmények ( szolgáltatások ) Architektúra Funkcionális követelmények (szakterület) Rendszerterv Figyelem! Ez egy általános séma a valóságban a viszonyok sokkal elkentebbek Október 25, 2016 Dr. habil Molnár Bálint, egyetemi docens 6
7 A rendszer minőségi tulajdonságai Teljesítmény Rendelkezésre állás Használhatóság Biztonság Karbantarthatóság Hordozhatóság Újrafelhasználhatóság Tesztelhetőség Végfelhasználó nézete Fejlesztői nézet Használatba vehetőség ideje Költség és haszon Becsült élettartam Megcélzott piaci szegmens Integrálhatóság a régi rendszerekkel Mentések ütemezhetősége Vezetői nézet ( üzleti ) A minőségi tulajdonságok felsorolása: ISO/IEC Information Technology Software Product Quality ( ) Október 25, 2016 Dr. habil Molnár Bálint, egyetemi docens 7
8 A szervezet-informatikai architektúra Zachman féle keretrendszere K ö rm e n d S o p ro n S z o m b a th e ly Z a la e g e rs z e g N a g y k a n iz s a Győr V e s z p ré m K a p o s v á r T a ta b á n y a P é c s S z é k e s fe h é rv á r S z e k s z á rd B a la s s a g y a rm a t B U D A P E S T K e c s k e m é t K is k u n h a la s S a lg ó ta rjá n E g e r S z o ln o k S z e g e d O ro s h á z a M is k o lc B é k é s c s a b a N y íre g y h á z a D e b re c e n N y írb á to r J. A. Zachman S. H. Spewak Entitások = mit? adat architektúra Tevékenységek = hogyan? alkalmazási architektúra Helyek = hol? műszaki architektúra Személyek = ki? Idő = mikor? Motiváció =miért? Tervkészítő célkitűzések/kiterjedés (összefüggések) A szervezeti feladatok listája A szervezeti folyamtok listája A szervezet telephelyeinek listája A szervezet legfontosabb egységeinek listája A szervezetnek fontos események listája A szervezeti célok/stratégiák listája Kiterjedés 1 Tulajdonos Szervezeti modell (koncepcionális) Entitás = A szervezeti feladatok osztálya Séma modell Folyamat = a szervezeti folyamtok osztálya Szervezeti folyamatmodell Csomópontok = Főbb szervezeti telephelyek Szervezet logisztikai rendszere Emberi erőforrás = Nagy szervezeti egységek Munkafolyamat modell Idő = Jelentős szervezeti események Központi munkaterv Eredmény / eszköz = Főbb szervezeti célok /Kritikus sikertényezők Üzleti, szervezeti terv Szervezeti modell 2 Fejlesztő Információrendszer modell (Logikai) Entitás = Szervezeti egység Kapcsolat = Szervezeti kapcsolatok Logikai adat modell Folyamat = szervezeti folyamat Ki/bemenet =Szervezeti erőforrások Alkalmazási architektúra Csomópont = Szervezeti telephely Kapcsolódás =Szervezeti kapcsolódások A rendszer földrajzi elhelyezkedésének architektúrája, pl. Elosztott rend-szerarchitektúra Emberi erőforrás = szervezeti egység Munkavégzés = A munka terméke Ember-gép kapcsolati architektúra Idő = Szervezeti esemény Ciklus = Szervezeti ciklus Feldolgozási struktúra Eredmény = Szervezeti célkitűzések Eszköz =Szervezeti stratégia Szervezeti szabályok Rendszer modell 3 Kivitelező Technológiai modell (fizikai) Entitás =adat entitás Kapcsolat =adat kapcsolat Fizikai adatmodell Folyamat =alkalmazási funkció Ki/bemenet =Fel-használói szempontok Rendszerterv Csomópont = inf. rendszer funkció. (Processzor, tároló, stb.) Kapcsolódás = Vonal jellemzők Rendszer architektúra /technológiai architektúra Emberi erőforrás =szerep Munkavégzés =Leszállítandó termék Megjelenítési architektúra Idő =rendszer esemény Ciklus = Adatfeldolgozási ciklus Ellenőrzési struktúra Eredmény =Strukturális utasítás Eszközök =Működési utasítás Szabályzat tervezés Technológiai modell Végrehajtó (alvállalkozó) Részletes specifikáció (az összefüggések nélkül) Működő vállalat / szervezet/ intézmény Entitás =Szegmens / tábla/ stb. Kapcsolat = pointer/ kulcs/stb. Adat definíció szótár vagy könyvtár Entitás =mez ő Kapcsolat =cím Folyamat = Számítógép művelet Ki/bemenet =adat elemek/ halmazok Programok támogató szoftver elemek Folyamat = nyelvi definíció Ki/bemenet =Ellenőrzési blokk Csomópont =Hardver/rendszer szoftvere Kapcsolódás =Vonal specifikációk Hálózati architektúra Csomópont = címzés Kapcsolódás =protokoll Emberi erőforrás =felhasználó Munkavégzés = Képernyő formátum Biztonságtechnikai architektúra Emberi erőforrás = személy azonosítás Munkavégzés =feladat Idő = Végrehajtási ciklus Ciklus = Egység ciklus Időzítés definiálása Idő = Megszakítás Ciklus =gépi ciklus Adatok Funkciók Hálózat Szervezet Munkaterv Stratégia Eredmény =feltételek Eszközök = tevékenységek Szabályzat meghatározása Eredmény = részfeltételek Eszközök =lépesek Elemek Október 25, 2016 Dr. habil Molnár Bálint, egyetemi docens 8
9 Összetett modell Mért van erre szükség Október 25, 2016 Dr. habil Molnár Bálint, egyetemi docens 9
10 Zachman féle keretrendszere 1. sor Kiterjedés A külső követelmények és a szervezet funkcióinak modellezését vezérlő elemek 2. sor Szervezeti (vállalati) modell Szervezeti folyamatok modellje 3. sor Rendszer modell Logikai modellek Követelmény meghatározás 4. sor Technológia modellje Fizikai modellek Megoldások leírása és fejlesztés 5. sor Megvalósított architektúra, rendszer Ahogy megvalósították Telepítés, üzembe helyezés 6. sor Működő szervezet (vállalat) Funkcionáló szervezet (vállalat) Kiértékelés Környezet Fogalmi Logikai Fizikai Megvalósított Működő Mit Hogyan Hol Ki Mikor Miért Környezet Fogalmi Logikai Fizikai Megvalósított Működő Mit Hogyan Hol Ki Mikor Miért Informatikai architektúrák, BCE, Információrendszer tanszék, Dr. Molnár Bálint, egyetemi docens 10
11 Zachman féle keretrendszer szabályai Alapmodell = Entitások és kapcsolatok Entitás Kapcsolat Entitás 1. szabály: 2. szabály: 3. szabály: 4. szabály: Az oszlopok sorrendje nem számít Mindegyik oszlopnak van egy egyszerű modellje Mindegyik oszlop alapmodellje egyedi Mindegyik sor egyedi nézetet testesít meg Környezet Fogalmi Mit Hogyan Hol Ki Mikor Miért Környezet Fogalmi 5. szabály: Mindegyik mátrix cella egyedi Logikai Logikai 6. szabály: Egy sorban elhelyezkedő cellák kombinációja az adott sor által képviselt nézet teljes leírását adja Fizikai Megvalósított Fizikai Megvalósított Működő Működő Mit Hogyan Hol Ki Mikor Miért Informatikai architektúrák, BCE, Információrendszer tanszék, Dr. Molnár Bálint, egyetemi docens 11
12 J. A. Zachman S. H. Spewak Tervező célkitűzések/ kiterjedés Tulajdonos Szervezeti modell Entitások = mit? adatot, adat architektúra A szervezeti feladatok listája Sematikus modell Tevékenységek = hogyan? funkciót alkalmazási architektúra A szervezeti folyamtok listája Szervezeti folyamatmodell Helyek = hol? hálózatban műszaki architektúra A szervezet telephelyeinek listája Szervezeti logisztikai rendszer Személyek = ki? Idő = mikor? Motiváció =miért? A szervezet legfontosabb egységeinek listája Munkafolyamat modell A szervezetnek fontos események listája Központi munkaterv A szervezeti célok/stratégiák listája Üzleti, szervezeti terv Kiterjedés Szervezeti modell Fejlesztő Információs rendszer modell Kivitelező Technológiai modell Végrehajtó (alvállalkozó) Részletes specifikáció Működő vállalat/intézmény Logikai adat modell Fizikai adatmodell. Adat definíció szótár vagy könyvtár Alkalmazási architektúra Rendszerterv Programok támogató szoftver elemek A rendszer földrajzi elhelyezkedésének architektúrája Rendszerarchitektúra /technológiai architektúra Hálózati architektúra Ember-gép kapcsolati architektúra Megjelenítési architektúra Biztonságtechnikai architektúra Feldolgozási struktúra Ellenőrzési struktúra Időzítés definiálása Szervezeti szabályok Szabályzat tervezés Szabályzat meghatározása Adatok Funkciók Hálózat Szervezet Munkaterv Stratégia Rendszer modell Technológiai modell Elemek Október 25, 2016 Dr. habil Molnár Bálint, egyetemi docens 12
13 Műszaki modell hivatkozási alapja (Technical Reference Model (TRM)) Alkalmazási rendszerek Alkalmazási rendszer platformjának kapcsoló felülete Alkalmazási rendszerek platformjai Kommunikációs infrastruktúra kapcsoló felülete Kommunikációs infrastruktúra A változatosság Informatikai architektúrák, BCE, Információrendszer tanszék, Dr. Molnár Bálint, egyetemi docens 13
14 Minőségi sajátosságok Architektúra alapjai: Műszaki modell hivatkozási alapja (Technical Reference Model (TRM)) Szoftver tervezés Infrastruktúra alkalmazások Biztonság Minőségi sajátosságok Címtárak, és egyéb könyvtárak, Sárga lapok Üzleti/szervezeti alkalmazások Application Programming Interface, API Rendszer & hálózat menedzsment Tranzakció feldolgozás Felhasználói felületek Nemzetközi ügyletek, művelet Adatcsere Adatmenedzsment Operációs rendszer szolgáltatásai Grafikus elemek és képek Minőségi sajátosságok A szolgáltatások részletes taxonómiáját tartalmazza Mindegyik szolgáltatás kategória kiterjedését leírja Azonosítja a rendszer képességeit ( minőségi sajátosságokat ), pl.. Nemzetköziesedés, határnélküliség Biztonság Rendszergazdálkodás, menedzsment Hálózati szolgáltatások Communications Infrastructure Interface Hálózati infrastruktúra Informatikai architektúrák, BCE, Információrendszer tanszék, Dr. Molnár Bálint, egyetemi docens 14
15 Szervezet (Szervezeti egység) Tartalmazza Hozzátartozik Szereplő Végrehajtja a feladatokat...ben -t... tölti be Felelős érte (Üzleti/szervezeti) Funkció Megvalósul általa Támogatja Előállítja Termék Szerepkör Folyamat Előállítja Helyszín / Telephely Mutatószám, mérték, indikátor SLA Szolgáltatás minőség Szerződés Üzleti (szervezeti) szolgáltatás Fizikai adat komponens Adat entitás Logikai adat komponens Információrendszer szolgáltatás Logikai alkalmazási komponens Fizikai alkalmazási komponens Logikai technológiai komponens Fizikai technológiai komponens Platform szolgáltatás OLA UC Október 25, 2016 Dr. habil Molnár Bálint, egyetemi docens 15
16 Felülnézet hivatkozási modell integrált infrastruktúra modell Hálózati kommunikációs infrastruktúra Kommunikációs infrastruktúra kapcsoló felülete (interface) Hálózati szolgáltatások Operációs rendszer szolgáltatásai Alkalmazási rendszer platform Alkalmazási platform kapcsoló felülete (interface) Infrastruktúra alkalmazások Üzleti/ szervezeti alkalmazások Informatikai architektúrák, BCE, Információrendszer tanszék, Dr. Molnár Bálint, egyetemi docens 16
17 Dokumentálás Információ biztonsági program dokumentációja alatt a következő elemeket értjük: policies, standards, procedures and guidelines. Biztonsági irányelvek, szabályzat, eljárásrend és útmutatók 17
18 Megvalósítási lehetőségek Nyilvános keretrendszere Irányelvek szintje COBIT: ingyenes NIST: ingyenes ISO 27000/ : $... Szabvány szint ISO 15408: $... Eljárásrend szintje Vezetett megvalósítás SABSA Saját fejlesztés szükséges 18
19 SABSA Szervezeti szintű biztonsági architektúra Fogalmi szintű biztonsági architektúra Logikai biztonsági architektúra Fizikai szintű biztonsági architektúra Biztonsági szolgáltatások Felügyeleti és adminisztrációs architektúrája Komponens szintű biztonsági architektúra 19
20 A biztonsági szolgáltatások kezelésének architektúrája Szervezeti szintű réteg Szervezeti motivációk, hajtóerők kialakítása; szervezeti szintű kockázatok elemzése, értékelése; szolgáltatáskezelés, kapcsolatkezelés, teljesítmény kezelés, beszállítói, ellátási hálózat kezelése. Fogalmi szintű réteg A szervezet sajátosságai profiljának kialakítása, működési kockázati kezelés célkítűzéseinek kidolgozása a kockázat elemzés segítségével, szolgáltatás nyújtásra tervkészítés, szolgáltatási szerep /feladat /munka /felelősség /hatáskörök, szervezeti kultúra értéktételezéseinek meghatározása, szolgáltatás portfólió kezelés, a szolgáltatási katalógus megtervezése, napra készen tartása, a szolgáltatások teljesítmény kritériumainak és célkítűzéseinek kezelése (szolgáltatási szintek meghatározása). Logikai rétegr Informatikai vagyon/ tárgyi eszköz kezelés, irányelvek/ házirend kezelése, szolgáltatásnyújtás kezelésem ügyfélszolgálat, szolgáltatás katalógus kezelése, és a szolgáltatás értékelés kezelése. Fizikai szintű réteg Informatikai vagyon/ tárgyi eszköz biztonsága és védelme, működési kockázatokra vonatkozó adatok gyűjtése, üzemeltetés, felhasználó támogatás, szolgáltatási erőforrások védelme, szolgáltatás teljesítmény adatok gyűjtése. Komponens szintű réteg Eszközök védelme, üzemeltetési / működési kockázatokat kezelő eszközök, eszközök telepítése, alkalmazottak delegálása, biztonsági eszközök, szolgáltatás monitorozó, felügyleti eszközök. 20
21 Biztonsági architektúra modellje Szervezeti stratégia Koncepcionális, fogalmi szint architektúrája Logikai architektúra Működtetési architektúra Fizikai, technológiai architektúra Egységek, elemek architektúrája 21
22 SABSA mátrix Biztonsági szervezeti architektúra Vagyon/Eszköz (MI) Motiváció (Miért) Folyamat (Hogyan) Humán (Ki) Helyszín (Hol) Idő (Mikor) Szervezeti Szervezeti/igazgatási Üzleti kockázatok Szervezeti (vállalati, Szervezet igazgatása Szervezeti (vállalati, A szervezeti szintű döntések üzleti) folyamatok üzleti) földrajzi (vállalati, üzleti) architektúra elhelyezkedése tevékenységek időtől való függése Az szervezeti Lehetőségek (vállalati, üzleti) fenyegetések vagyon, eszközök, leltára beleértve a célokat és célkitűzéseket és A szervezeti (vállalati, Szervezeti (vállalati, üzleti) Az építmények, A szervezeti üzleti) működtetésérefelépítés, és a kiterjesztettépületek, telephelyek, (vállalati, üzleti) szolgáló folyamatokszervezet. tartományok, célkitűzések leltára igazságszolgáltatás, időfüggése joghatóság kiterjedése, stb. Fogalmi szintű réteg Szervezeti/vállalati Kockázat kezelési A folyamatokjogosultságok, felelősség-, Keretrendszer ismeretek, kockázati célkitűzések stratégia korrektségének szavatolása feladat-, és hatáskörök számítógép-hálózati tartományokra Az idődimenzió kezelésének keretrendszerei Szervezeti/vállalati profil attribútumai Feltételek megteremtése, ellenőrzési célkitűzések, Irányelvek architektúrája A folyamatokfelelősök Biztonsági tartomány Az egész életciklust leképezésének tulajdonosok/gazdák, fogalmai é átfogó keretrendszere: gondnokok, keretrendszerek kockázatkezelési IKT-ra végfelhasználók; architektúra keretrendszer stratégia Szolgáltatás nyújtók és ügyfelek/fogyasztók Logikai réteg Információvagyon Kockázat kezelési Folyamatok irányelvek szolgáltatások leképezése, leírása Az Információvagyon Számítógép leltára hálózati tartományokra vonatkozó irányelvek Információáramlás; Funkcionális transzformációk; ésentitások és a kölcsönösszámítógép hálózati Naptár, ütemtervek, bizalom keretrendszere tartományok menetrend térképe/topológia Entitások sémája; Kölcsönös modelljei; A tartományok Indítási időpontok; meghatározásai; bizalom Élettartam, határidők 22
23 SABSA mátrix Biztonsági szervezeti architektúra Komponens szintű réteg IKT komponensek Kockázat eszközök szabványok kezelési Szolgáltatási folyamathumán erőforrás kezelés Számítógép hálózat Lépések és támogató eszközök éseszközei és szabályai lokációs eszközök és ütemezése, szabványok szabványok sorrend kialakítását támogató eszközök IKT termékek, Kockázat elemzési Szolgáltatás nyújtásszemélyazonosság Csomópontok, címek és Ütemező; óra, beleértve az eszközök eszközei és protokolljai kezelése, munkaköri egyéb címazonosítók időmérő, adatokat, leírások, szerepkörök; interrupt kezelő repozitóriumokat, Kockázat katalógus funkciók; Tevékenységek, adat szótárakat és Kockázatok Hozzáférési jogosultsági folyamataikat monitorozása és listák jelentés készítő eszközök. Szolgáltatás kezelés architektúrája Szolgáltatás nyújtás kezelése Üzemeltetési/működé Információfeldolgozási Humán si kockázatok folyamatok menedzsment menedzsment menedzsmentje erőforrás Környezet menedzsment Idő és teljesítménykezel Az épületek, telephelyek, és platformok és számítógép-hálózat menedzselése Az üzemeltetés Kockázat becslés, A rendszerekfelhasználó bejegyzésekről Az épületek, telephelyek, A naptár és folyamatosságának értékelés; Kockázat támogatás, gondoskodás platformok és menetrend, és kiválóságának monitorozás és menedzselése, Végfelhasználók számítógép-hálózat ütemrend szavatolása jelentéskészítés alkalmazások éstámogatása menedzselése kezelése Kockázatokkal szolgáltatások való foglalkozás 23
24 SABSA mátrix összehangolva az ITIL v3-al Vagyon/Eszköz (MI) Szolgáltatás nyújtás kezelése Motiváció (Miért) Folyamat (Hogyan) Humán (Ki) Helyszín (Hol) Idő (Mikor) Üzemeltetési/működési kockázatok menedzsment Információfeldolgozási folyamatok menedzsmentje Humán erőforrás menedzsment Környezet menedzsment Az épületek, telephelyek, platformok és számítógép-hálózat menedzselése Idő és teljesítménykezelés A fentebbi sor a SABSA mátrix 6. sorának megismétlése. Az alábbi öt sor annak a kibontása, hogy a 6. réteg hogyan viszonyul a többi réteghez. Szervezeti szintű architektúra A (vállalati, üzleti) motivációk, hajtóerők kialakítása szervezeti szervezeti üzleti) értékelése (vállalati, Szolgáltatás kockázatok menedzsment Kapcsolattartás A szolgáltatás Teljesítmény nyújtási pont menedzsment menedzselése szervezeti A belső és külső (vállalati, üzleti) tényezők elemzése összemérés, összehasonlítás, szervezeti (vállalati, üzleti) motivációk, hajtóerők feltárása Az ügyfél számára A értéket jelentő szolgáltatásnyújtáshoz szükséges szolgáltatási kapacitások menedzselése szolgáltatás Igénykezelés; szervezeti (vállalati, szolgáltatásnyújtás, üzleti) szempontú telepítés és teljesítmény célok felhasználás meghatározása nyújtók és a szolgáltatást igénybevevők kezelése 24
25 SABSA mátrix összehangolva Fogalmi szintű réteg Proxy Asset kialakítása (Információvagyon helyettesítő) az ITIL v3-al ORM (Opportunity and Risk Method) Lehetőségek és kockázatok módszere céljainak kialakítása Szolgáltatás nyújtás tervezése Szolgáltatás menedzselés szerepkörei Szerepkörök, feladat, felelősség, hatáskörök, meghatározása, pénzbeli kötelezettségek, kulturális értékek Szolgáltatás portfolió Szolgáltatási szintek meghatározása (SLA) szervezeti (vállalati, üzleti) Kockázat elemzés SLA attribútumok profiljának szervezeti tervkészítés, létrehozása (vállalati, üzleti) üzletvitel, (=Információvagyon helyettesítő), attribútumok kulcs profiljának, ügymenet a folyamatosság, fontosságú teljesítmény helyettesítő pénzügyi indikátorok (KPI), kulcs információvagyon tervezés és ROI fontosságú kockázati (Proxy Asset) (Return on mérőszámok (Key Risk alapján Investment), Indicator, KRI) Áttéréstervezés A szolgáltatási A szolgáltatás katalógus megtervezés teljesítmény és szempontrendszerének napra készen tartása és célértékeinek meghatározása 25
26 SABSA mátrix összehangolva az ITIL v3-al Logikai réteg Eszköz, vagyon menedzsment/gazdálkodás Tudásmenedzsment, Termék/szolgáltatás kibocsátás és telepítéskezelés; Teszt és validáció menedzsment Irányelvek kezelése Szolgáltatás nyújtás menedzsmentje Irányelvek kialakítása Irányelvek megfelelőségének ellenőrzése, auditálása SLA kezelés, Szállítók menedzselése; Üzlet/ügymenet folyamatosság fenntartása; költségek kezelése/ gazdálkodás; Áttérés menedzsment Szolgáltatás ügyfelének, fogyasztójának támogatása Jogosultság kezelés, elhasználói jogosultságok. elhasználói bejegyzések kezelése létrehozása és Szolgáltatás katalógus menedzsment Konfigurációkezelés; kapacitástervezés; rendelkezésre állás Kiértékelés Monitorozás, nyomon követés, jelentéskészítés; Teljesítmény kontra KPI és KRI 26
27 A szervezeti architektúra és dokumentum szemlélet összehangolása információrendszerekben Október 25, 2016 Dr. habil Molnár Bálint, egyetemi docens 27
28 Konklúzió Ahhoz, hogy tényleges információbiztonságot teremtsünk szervezetek (vállalatok) esetében: Szükség van szisztematikus leíró és tervezési módszerre Rendelkezésre állnak a szervezeti és szoftver architektúra módszerek Létezik az információbiztonság és biztonságos üzemeltetésre testre szabott módszertan Az információbiztonsági törvény előírásait az architektúra tervezésen és utána rendszertervezésen keresztül lehet ténylegesen megvalósítani és folyamatosan fenntartani Október 25, 2016 Dr. habil Molnár Bálint, egyetemi docens 28
29 Köszönöm a figyelmet Kérdések? Október 25, 2016 Dr. habil Molnár Bálint, egyetemi docens 29
Információ-architektúra
Információ-architektúra IEEE 1471: Ipari szabvány szerint a szoftver architektúra kulcs fontosságú fogalmai Rendszer 1 Architektúra 1..n Érintett fél 1..n 1 Architektúra leírás 1..n 1..n Probléma 1..n
Üzleti architektúra menedzsment, a digitális integrált irányítási rendszer
Üzleti architektúra menedzsment, a digitális integrált irányítási rendszer XXII. MINŐSÉGSZAKEMBEREK TALÁLKOZÓJA A digitalizálás a napjaink sürgető kihívása Dr. Ányos Éva működésfejlesztési tanácsadó Magyar
BMEVIHIM134 Hálózati architektúrák NGN menedzsment vonatkozások: II. Üzemeltetés-támogatás és üzemeltetési folyamatok
Budapesti Műszaki és Gazdaságtudományi Egyetem Villamosmérnöki és Informatikai Kar Mérnök informatikus szak, mesterképzés Hírközlő rendszerek biztonsága szakirány Villamosmérnöki szak, mesterképzés - Újgenerációs
30 MB INFORMATIKAI PROJEKTELLENŐR
INFORMATIKAI PROJEKTELLENŐR 30 MB DOMBORA SÁNDOR BEVEZETÉS (INFORMATIKA, INFORMATIAKI FÜGGŐSÉG, INFORMATIKAI PROJEKTEK, MÉRNÖKI ÉS INFORMATIKAI FELADATOK TALÁKOZÁSA, TECHNOLÓGIÁK) 2016. 09. 17. MMK- Informatikai
TOGAF elemei a gyakorlatban
TOGAF elemei a gyakorlatban Vinczellér Gábor 2009.06.0406 04 8 éves szakmai tapasztalat Bemutatkozás IT Support, Programozó, jelenleg Projektvezető, Termékfejlesztési Üzletág Vezető Tanácsadási és Szoftverfejlesztési
Követelmény meghatározás. Információrendszer fejlesztés módszertana, Dr. Molnár Bálint egyetemi docens 1
Követelmény meghatározás Információrendszer fejlesztés módszertana, Dr. Molnár Bálint egyetemi docens 1 A követelményjegyzék a rendszerfejlesztési alapmintában Döntési struktúra Vizsgálat/ helyzetfelmérés
A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA
A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA 1. Általános rendelkezések 1.1 Az Informatikai Biztonsági Szabályzat (IBSZ) célja Szerződéses és leendő partnereink tájékoztatása a DFL Systems Kft.
Biztonsági osztályba és szintbe sorolás, IBF feladatköre
Biztonsági osztályba és szintbe sorolás, IBF feladatköre Angyal Adrián vezető szakértő 2013. évi L. törvény: az állami és önkormányzati szervek elektronikus információbiztonságáról IBTv. vagy 50-es törvény
S S A D M ELEMZÉSI ÉS TERVEZÉSI MÓDSZERTAN. Structured Systems Analysis and Design Method
S S A D M ELEMZÉSI ÉS TERVEZÉSI MÓDSZERTAN Structured Systems Analysis and Design Method Mi az SSADM? Kifejezetten a rendszerelemzést és a szoftverfejlesztést támogatja. Eljárási, műszaki és dokumentációs
Informatikai projektellenőr szerepe/feladatai Informatika / Az informatika térhódítása Függőség az információtól / informatikától Információs
Bevezetés Projektellenőr szerepe és feladatai Informatika Informatikai függőség Informatikai projektek Mérnöki és informatikai feladatok találkozása technológiák 1 Tartalom Informatikai projektellenőr
Az előadás célja. Információrendszer fejlesztés módszertana, Dr. Molnár Bálint egyetemi docens 1
Az előadás célja A munkafolyamat ezés módszereinek és technikáinak bemutatása A munkafolyamat ezést körülvevő fejlesztési környezetnek és a munkafolyamat ezés főbb lépéseinek ismertetése Információrendszer
Üzleti folyamatok rugalmasabb IT támogatása. Nick Gábor András 2009. szeptember 10.
Üzleti folyamatok rugalmasabb IT támogatása Nick Gábor András 2009. szeptember 10. A Generali-Providencia Magyarországon 1831: A Generali Magyarország első biztosítója 1946: Vállalatok államosítása 1989:
Út az ITIL-e00n át az ISO/IEC 20000-ig Fujitsu Siemens Computers Kft.
Út az ITIL-e00n át az ISO/IEC 20000-ig Fujitsu Siemens Computers Kft. Nádas Bence - Menedzselt szolgáltatások vezető, Fujitsu Siemens Computers Kft. 2009. március 18. Vállalatunk A Fujitsu Siemens Computers
Módszerek és példák a kockázatszemléletű gyakorlatra az ISO 9001:2015 szabvány szellemében
Módszerek és példák a kockázatszemléletű gyakorlatra az ISO 9001:2015 szabvány szellemében ISOFÓRUM TAVASZ II. szakmai rendezvény 2016. 06. 02-03. Dr. Horváth Zsolt (INFOBIZ Kft.) Kezeljem a kockázatokat?
BIZTONSÁGI VÁLTOZÁSOK A COBIT 4-BEN
M Ű E G Y E T E M 1 7 8 2 Budapesti Műszaki és Gazdaságtudományi Egyetem Gazdaság- és Társadalomtudományi Kar Információ- és Tudásmenedzsment Tanszék BIZTONSÁG MENEDZSMENT KUTATÓ CSOPORT és az Dr. Nyiry
Tartalom. Konfiguráció menedzsment bevezetési tapasztalatok. Bevezetés. Tipikus konfigurációs adatbázis kialakítási projekt. Adatbázis szerkezet
Konfiguráció menedzsment bevezetési tapasztalatok Vinczellér Gábor AAM Technologies Kft. Tartalom 2 Bevezetés Tipikus konfigurációs adatbázis kialakítási projekt Adatbázis szerkezet Adatbázis feltöltés
Cloud Akkreditációs Szolgáltatás indítása CLAKK projekt. Kozlovszky Miklós, Németh Zsolt, Lovas Róbert 9. LPDS MTA SZTAKI Tudományos nap
Cloud Akkreditációs Szolgáltatás indítása CLAKK projekt Kozlovszky Miklós, Németh Zsolt, Lovas Róbert 9. LPDS MTA SZTAKI Tudományos nap Projekt alapadatok Projekt név: Cloud akkreditációs szolgáltatás
Szolgáltatás Orientált Architektúra a MAVIR-nál
Szolgáltatás Orientált Architektúra a MAVIR-nál Sajner Zsuzsanna Accenture Sztráda Gyula MAVIR ZRt. FIO 2009. szeptember 10. Tartalomjegyzék 2 Mi a Szolgáltatás Orientált Architektúra? A SOA bevezetés
Projekt siker és felelősség
Projekt siker és felelősség dr. Prónay Gábor 10. Távközlési és Informatikai Projekt Menedzsment Fórum 2007. április 5. AZ ELŐADÁS CÉLJA figyelem felhívás a siker kritériumok összetettségére, az elmúlt
Szakterületi modell A fogalmak megjelenítése. 9. fejezet Applying UML and Patterns Craig Larman
Szakterületi modell A fogalmak megjelenítése 9. fejezet Applying UML and Patterns Craig Larman 1 Néhány megjegyzés a diagramokhoz Ez a tárgy a rendszer elemzésről és modellezésről szól. Noha például egy
Információbiztonság irányítása
Információbiztonság irányítása Felső vezetői felelősség MKT szakosztályi előadás 2013.02.22 BGF Horváth Gergely Krisztián, CISA CISM gerhorvath@gmail.com Találós kérdés! Miért van fék az autókon? Biztonság
Mi a folyamat? Folyamatokkal kapcsolatos teendőink. Folyamatok azonosítása Folyamatok szabályozása Folyamatok folyamatos fejlesztése
1 Mi a közös? Vevő Folyamatok Résztvevők (emberek) Folyamatmenedzsment Azonosított, szabályozott, ellenőrzött, mért És állandóan továbbfejlesztett folyamatok Cél: vevői elégedettség, üzleti siker 2 az
MELLÉKLET. a következőhöz:
EURÓPAI BIZOTTSÁG Brüsszel, 2017.3.23. COM(2017) 134 final ANNEX 1 MELLÉKLET a következőhöz: A BIZOTTSÁG KÖZLEMÉNYE AZ EURÓPAI PARLAMENTNEK, A TANÁCSNAK, AZ EURÓPAI GAZDASÁGI ÉS SZOCIÁLIS BIZOTTSÁGNAK
Üzletmenet-folytonosság és katasztrófa helyzet kezelés (Honnan indultunk, miért változtunk, hova tartunk?)
Üzletmenet-folytonosság és katasztrófa helyzet kezelés (Honnan indultunk, miért változtunk, hova tartunk?) Év indító IT szakmai nap - PSZÁF Budapest, 2007.01.18 Honnan indultunk? - Architektúra EBH IT
IBM felhő menedzsment
IBM Váltsunk stratégiát! Budapest, 2012 november 14. IBM felhő menedzsment SmartCloud Provisioning és Service Delivery Manager Felhő alapú szolgáltatások Felhasználás alapú számlázás és dinamikus kapacitás
Adattárház kialakítása a Szövetkezet Integrációban, UML eszközökkel. Németh Rajmund Vezető BI Szakértő március 28.
Adattárház kialakítása a Szövetkezet Integrációban, UML eszközökkel Németh Rajmund Vezető BI Szakértő 2017. március 28. Szövetkezeti Integráció Központi Bank Takarékbank Zrt. Kereskedelmi Bank FHB Nyrt.
Szoftverarchitektúrák 3. előadás (második fele) Fornai Viktor
Szoftverarchitektúrák 3. előadás (második fele) Fornai Viktor A szotverarchitektúra fogalma A szoftverarchitektúra nagyon fiatal diszciplína. A fogalma még nem teljesen kiforrott. Néhány definíció: A szoftverarchitektúra
A Hivatal érvényben lévő alábbi dokumentumok létrehozása, szinkronizálása szükséges
Informatikai Biztonsági feladatok: Fizikai biztonsági környezet felmérése Logikai biztonsági környezet felmérése Adminisztratív biztonsági környezet felmérése Helyzetjelentés Intézkedési terv (fizikai,
Információbiztonság fejlesztése önértékeléssel
Információbiztonság fejlesztése önértékeléssel Fábián Zoltán Dr. Horváth Zsolt, 2011 Kiindulás SZTE SZAKK információ információ adatvédelmi szabályozás napi gyakorlat információ Milyen az összhang? belső
Információ menedzsment
Információ menedzsment Szendrői Etelka Rendszer- és Szoftvertechnológiai Tanszék szendroi@witch.pmmf.hu Infrastruktúra-menedzsment Informatikai szolgáltatások menedzsmentje Konfigurációkezelés Gyorssegélyszolgálat
TECHNOLÓGIAI IGÉNYMENEDZSMENT
TECHNOLÓGIAI IGÉNYMENEDZSMENT 2017. március 22. Dr. Danyi Pál GTK MVT, egyetemi docens MAI TÉMÁK IT alkalmazások és típusaik Igényportfolió készítés Igénymenedzsment Üzleti terv készítés 2017. MÁRC. 22.
TÁMOP /1/A projekt Regionális turisztikai menedzsment /BSc/ /Differenciált szakmai ismeretek modul/ Információs irodák menedzsmentje
Gyakorlatorientált képzési programok kidolgozása a turisztikai desztináció menedzsment és a kapcsolódó ismeretanyagok oktatására TÁMOP-4.1.2-08/1/A-2009-0034 projekt Regionális turisztikai menedzsment
Technológiai igénymenedzsment és projektportfólió-menedzsment
Technológiai igénymenedzsment és projektportfólió-menedzsment Tantárgy: TECHNOLÓGIAMENEDZSMENT Dr. Danyi Pál, egy. docens 2016.04.04. 1 Főbb üzleti szolgáltatások, mint az IT támogatások célterületei Távközlési
Szolgáltatás mérés/riportolás magas fokon Egy valós megoldás Pepsi berkekben
Szolgáltatás mérés/riportolás magas fokon Egy valós megoldás Pepsi berkekben Mérő Gábor PepsiAmericas Kft Technikai szolgáltatási Vezető Hajdú Miklós ICON Számítástechnikai Rt Alkalmazás- és Rendszerfelügyeleti
Létesítménygazdálkodási szabványok a klubmenedzsmentben
Létesítménygazdálkodási szabványok a klubmenedzsmentben Berta Zsolt 2011. november 9-11. Miben segítenek a szabványok? Tartalom Létesítménygazdálkodás EN szabványok Létesítménygazdálkodási szabványok A
IRÁNYMUTATÁS A SZOLGÁLTATÁSOK ÉS LÉTESÍTMÉNYEK MINIMUMLISTÁJÁRÓL EBA/GL/2015/ Iránymutatások
EBA/GL/2015/06 06.08.2015 Iránymutatások a 2014/59/EU irányelv 65. cikkének (5) bekezdése értelmében azon szolgáltatások és létesítmények minimumlistájáról, amelyek szükségesek ahhoz, hogy az átvevő fél
Antenna Hungária Jövőbe mutató WiFi megoldások
Antenna Hungária Jövőbe mutató WiFi megoldások KIFÜ színpad Infotér Konferencia 2016. november 9. Lázár János Távközlési Üzletágvezető Antenna Hungária vezeték nélküli stratégia és célkitűzések ANTENNA
Vállalati mobilitás. Jellemzők és trendek
Vállalati mobilitás Jellemzők és trendek Vállalati mobilitás értelmezése és előnyei A mobil eszközök (okos telefon, tablet, laptop) száma világszerte rohamosan növekszik és használatuk már nem luxus, hanem
A cloud szolgáltatási modell a közigazgatásban
A cloud szolgáltatási modell a közigazgatásban Gombás László Krasznay Csaba Copyright 2011 Hewlett-Packard Development Company HP Informatikai Kft. 2011. november 23. Témafelvetés 2 HP Confidential Cloud
Hálózati szolgáltatások biztosításának felügyeleti elemei
Budai Károly IT architekt 2012. október 11. Hálózati szolgáltatások biztosításának felügyeleti elemei Szolgáltatás biztosítás általános modellje FELHASZNÁLÓ szolgáltató ügyfélszolgálat szolgáltató üzemeltetői
Infor PM10 Üzleti intelligencia megoldás
Infor PM10 Üzleti intelligencia megoldás Infor Üzleti intelligencia (Teljesítmény menedzsment) Web Scorecard & Műszerfal Excel Email riasztás Riportok Irányít Összehangol Ellenőriz Stratégia Stratégia
A J2EE fejlesztési si platform (application. model) 1.4 platform. Ficsor Lajos Általános Informatikai Tanszék Miskolci Egyetem
A J2EE fejlesztési si platform (application model) 1.4 platform Ficsor Lajos Általános Informatikai Tanszék Miskolci Egyetem Utolsó módosítás: 2007. 11.13. A J2EE application model A Java szabványok -
Végső változat, 2010 Szeptember Integrált Irányítási Rendszer (IIR) a helyi és regionális szintű fenntartható fejlődésért
Végső változat, 2010 Szeptember Integrált Irányítási Rendszer (IIR) a helyi és regionális szintű fenntartható fejlődésért Hatókör Folyamatos kiterjesztés földrajzi és tartalmi értelemben: Adott helyszíntől
Rendszerszemlélet let az informáci. cióbiztonsági rendszer bevezetésekor. Dr. Horváth Zsolt INFOBIZ Kft. www.infobiz.hu
Rendszerszemlélet let az informáci cióbiztonsági rendszer bevezetésekor Dr. Horváth Zsolt INFOBIZ Kft. www.infobiz.hu Informáci cióbiztonsági irány nyítási rendszer (IBIR) részeir Információs vagyon fenyegetettségeinek
Fejlesztés, működtetés, felügyelet Hatékony infrastruktúra IBM szoftverekkel
IBM Software Group Fejlesztés, működtetés, felügyelet Hatékony infrastruktúra IBM szoftverekkel Rehus Péter Szoftver üzletág igazgató 2005. február 2. 2003 IBM Corporation On demand igény szerinti működési
László Péter. Lehetséges-e az üzleti fókuszú infokommunikációs szolgáltatás menedzsment megvalósítása az állami szférában?
László Péter Lehetséges-e az üzleti fókuszú infokommunikációs szolgáltatás menedzsment megvalósítása az állami szférában? Do more with less. ICT értékének bizonyítása Transzparencia hiánya ICT szolgáltatások
Bevezetés az Informatikai biztonsághoz
AZ INFORMATIKAI BIZTONSÁG SPECIÁLIS TÉMAKÖREI Hungarian Cyber Security Package Bevezetés az Informatikai biztonsághoz 2012 Szeptember 12. Mi a helyzet manapság az informatikával? Tévedni emberi dolog,
Dr. Topár József (BME)
(BME) Budapesti Műszaki és Gazdaságtudományi Egyetem XXII. Magyar Minőség Hét 2013. november 6. 1 Projekt minőségbiztosítás?? minőségmenedzsment??? Projekt K+F+I Mit várunk e rendszerektől? Összehangolás-
Óbudai Egyetem Neumann János Informatikai Kar. Tóth Béla 2015.
Óbudai Egyetem Neumann János Informatikai Kar Tóth Béla 2015. Név: Tóth Béla Tanulmányok: 2010 - Óbudai Egyetem / NIK Informatikai Biztonság szak Mérnök Diploma Főállásban: Pénzügyi szektor IT Infrastruktúra
SZAKÉRTŐI SZOLGÁLTATÁS (VOUCHER TERMÉK)
Informatikai rendszer kialakítás nehézségei a hardver és szoftver problémákon túl! Szervezet és folyamat fejlesztés kérdései, informatikai kultúra kompetencia kérdései. SZAKÉRTŐI SZOLGÁLTATÁS (VOUCHER
IT Szolgáltatás Menedzsment az oktatási szektorban - 90 nap alatt költséghatékonyan
IT Szolgáltatás Menedzsment az oktatási szektorban - 90 nap alatt költséghatékonyan Bácsi Zoltán Bedecs Szilárd Napirend Közép Európai Egyetem (CEU) bemutatása IT stratégia kialakítása Változás előtt Termék
Bevezetés a hálózatok világába Forgalomirányítási és kapcsolási alapok Hálózatok méretezése Connecting Networks
IT alapismeretek hálózati alapfogalmak felhő IoT (Internet of Things) virtualizáció e-learning fogalmak CISCO CCNA CISCO CCNP Hibakeresés WIFI ismeretek Bevezetés a hálózatok világába Forgalomirányítási
Projektkövetés a 148/2002 (VII.1.) Kormány rendelet alapján
KORMÁNYZATI INFORMATIKAI EGYEZTETŐ TÁRCAKÖZI BIZOTTSÁG 18. SZÁMÚ AJÁNLÁS Projektkövetés a 148/2002 (VII.1.) Kormány rendelet alapján Verzió: 1.0 Budapest 2003. 1 / 12. oldal Tartalom 1. BEVEZETÉS... 3
KÖZPONTI OKOSHÁLÓZATI MINTAPROJEKT
KÖZPONTI OKOSHÁLÓZATI MINTAPROJEKT Kudor Attila műszaki igazgató attila.kudor@komzrt.hu KOM KÖZPONTI OKOS MÉRÉS ZRT. 100%-os MAVIR tulajdonú projektvállalat A Központi Okoshálózati Mintaprojekt végrehajtója
Szabványok, ajánlások
Szabványok, ajánlások ISO 27000 szabványcsalád COBIT (Control Objectives for Information and Related Technology) Common Criteria (ISO/IEC 15408) ITIL és ISO/IEC 20000 (IT Infrastructure Library) KIB 25.
XXXIII. Magyar Minőség Hét 2014 Átállás az ISO/IEC 27001 új verziójára 2014. november 4.
2014 Átállás az ISO/IEC 27001 új verziójára 2014. november 4. Móricz Pál ügyvezető igazgató Szenzor Gazdaságmérnöki Kft. változások célja Előadás tartalma megváltozott fogalmak, filozófia mit jelentenek
Hatékony iteratív fejlesztési módszertan a gyakorlatban a RUP fejlesztési módszertanra építve
Hatékony iteratív fejlesztési módszertan a gyakorlatban a RUP fejlesztési módszertanra építve Kérdő Attila, ügyvezető, INSERO Kft. EOQ MNB, Informatikai Szakosztály, HTE, ISACA 2012. május 17. Módszertanok
NYUGAT-MAGYARORSZÁGI EGYETEM VIR KOMPETENCIA KÖZPONT ÜGYRENDJE
NYUGAT-MAGYARORSZÁGI EGYETEM VIR KOMPETENCIA KÖZPONT ÜGYRENDJE SOPRON 2011 A Nyugat-magyarországi Egyetem Szenátusa az Adattár Alapú Vezetői Információs Rendszer (VIR) megfelelő működtetésére, a felsőszintű
Belső ellenőrzés és compliance. szolgáltatások. Cover. KPMG.hu
Belső ellenőrzés és compliance Cover szolgáltatások KPMG.hu Stratégiai fontosságú lehetőségek a belső ellenőrzésben Valós képet nyújt a szervezet működésének hatásosságáról és hatékonyságáról. Felderíti
ISO 9001 kockázat értékelés és integrált irányítási rendszerek
BUSINESS ASSURANCE ISO 9001 kockázat értékelés és integrált irányítási rendszerek XXII. Nemzeti Minőségügyi Konferencia jzr SAFER, SMARTER, GREENER DNV GL A jövőre összpontosít A holnap sikeres vállalkozásai
Gazdasági informatika alapjai
PSZK Mesterképzési és Távoktatási Központ / H-1149 Budapest, Buzogány utca 10-12. / 1426 Budapest Pf.:35 II. évfolyam Név: Neptun kód: Kurzus: Tanár neve: HÁZI DOLGOZAT 2. Gazdasági informatika alapjai
Egészségügyi ágazati kataszterek fejlesztése
Egészségügyi ágazati kataszterek fejlesztése Dr. Mayer Ákos Egészségügyi Minőségfejlesztési és Kórháztechnikai Intézet Egészségügyi Minőségfejlesztési és Kórháztechnikai Intézet - 1962: Orvosi Műszerügyi
Felhőszolgáltatások megvalósítása PureSystems eszközökön
Budai Károly Szoftver architekt 2015. április 1. Felhőszolgáltatások megvalósítása PureSystems eszközökön 2015 IBM Corpora/on Tartalom è Az IBM PureSystems termékcsalád è PureFlex - IaaS è PureApplication
TANÚSÍTVÁNY (E-MS06T-TAN-01.ST) MELLÉKLETE
TANÚSÍTVÁNY (E-MS06T-TAN-01.ST) MELLÉKLETE Dokumentumazonosító: TAN-01.ST.ME-01 Projektazonosító: E-MS06T Microsec Kft. tan. 2006 MATRIX tanúsítási igazgató: Dr. Szőke Sándor Kelt: Budapest, 2006. október
BalaBit IT Security. A sárkány útja. Györkő Zoltán Üzletfejlesztési Igazgató BalaBit IT Security Budapest, 2011. június 2. www.balabit.
BalaBit IT Security A sárkány útja Györkő Zoltán Üzletfejlesztési Igazgató BalaBit IT Security Budapest, 2011. június 2. A BalaBitről A BalaBit a világ egyik vezető IT-biztonsági szoftverfejlesztő vállalata
A szoftver-folyamat. Szoftver életciklus modellek. Szoftver-technológia I. Irodalom
A szoftver-folyamat Szoftver életciklus modellek Irodalom Ian Sommerville: Software Engineering, 7th e. chapter 4. Roger S. Pressman: Software Engineering, 5th e. chapter 2. 2 A szoftver-folyamat Szoftver
Az Eiffel Palace esettanulmánya
Az Eiffel Palace esettanulmánya avagy egy résfalas munkatér-határolás kivitelezői és tervezői tapasztalatai dr.deli Árpád műszaki igazgató HBM Kft., címzetes egyetemi tanár SZE 2014. november 18. SZE KOCKÁZATKEZELÉS
MEGHÍVÓ. hely: PKI Konferenciaterem, Bp. VI. Andrássy út 3. I. em. időpont: 2008. február 18., hétfő, 17 30
MEGHÍVÓ A Hírközlési és Informatikai Tudományos Egyesület Számítástechnikai Szakosztálya, a European Organisation for Quality MNB Informatikai Szakbizottsága, és az ISACA Magyar Fejezete közös rendezvényére
LIBRA: a programozott fejlődés
www.mve.hu LIBRA: a programozott fejlődés Előadó: Galambosné Schuszter Anna Portfoliónk Kis- és Középvállalati rendszerek: LibraCom LIBRA3S LIBRA3S Standard Nagyvállalati rendszerek: LIBRA6i LIBRA6i spec.
AZ ELőADÁS CÉLJA. a funkciók dokumentálásának bemutatása. az SSADM szerkezetben elfoglalt helyének bemutatása
AZ ELőADÁS CÉLJA a funkciók fogalmának bevezetése a funkciók azonosításának bemutatása a funkciók dokumentálásának bemutatása az SSADM szerkezetben elfoglalt helyének bemutatása Információrendszer fejlesztés
Rózsa Tünde. Debreceni Egyetem AGTC, Pannon Szoftver Kft SINCRO Kft. Forrás: http://www.praxa.com.au/practices/erp/publishingimages/erp_visual.
Rózsa Tünde Debreceni Egyetem AGTC, Pannon Szoftver Kft SINCRO Kft Forrás: http://www.praxa.com.au/practices/erp/publishingimages/erp_visual.jpg 2 Kutatási célok Tématerület rövid áttekintése A kiválasztást
Kritikus infrastruktúrák, alapvető szolgáltatások az NISD tükrében
Kritikus infrastruktúrák, alapvető szolgáltatások az NISD tükrében E I V O K - 10. I n f o r m á c i ó b i z t o n s á g i S z a k m a i F ó r u m 2019. m á j u s 3 0. Dr. Bonnyai Tünde PhD Az Európai
S01-7 Komponens alapú szoftverfejlesztés 1
S01-7 Komponens alapú szoftverfejlesztés 1 1. A szoftverfejlesztési modell fogalma. 2. A komponens és komponens modell fogalma. 3. UML kompozíciós diagram fogalma. 4. A szoftverarchitektúrák fogalma, összetevői.
AZ INTEGRÁLT NYOMONKÖVETŐ RENDSZER BEMUTATÁSA (TÁMOP 3.4.2-B) Kern Zoltán Közoktatási szakértő Kern.zoltan@educatio.hu
AZ INTEGRÁLT NYOMONKÖVETŐ RENDSZER BEMUTATÁSA (TÁMOP 3.4.2-B) Kern Zoltán Közoktatási szakértő Kern.zoltan@educatio.hu Integrált (Elektronikus) Nyomonkövető Rendszer Miért használjuk? Hogyan használjuk?
Minőségi megoldások IT infrastruktúra üzemeltetésre és felügyeletre
CNW Rendszerintegrációs Zrt. Kozma Csaba vezető tanácsadó Minőségi megoldások IT infrastruktúra üzemeltetésre és felügyeletre Cégbemutató 2012. március 27.» Budapest CNW Rendszerintegrációs Zrt. 1994 óta
ÉMI TÜV SÜD. ISO feldolgozása, elvárások. Kakas István KIR-MIR-MEBIR vezető auditor
ÉMI TÜV SÜD Az EMI-TÜV SUD Magyarország egyik piacvezető vizsgáló és tanúsító cége, amely magas színvonalú műszaki, minőségügyi és biztonságtechnikai megoldásokat nyújt ügyfeleinek a vizsgálat, ellenőrzés,
Oracle adatkezelési megoldások helye az EA világában. Előadó: Tar Zoltán
Oracle adatkezelési megoldások helye az EA világában Előadó: Tar Zoltán Témák Bemutatkozás Enterprise Architecture bemutatása Mi az az EA? TOGAF bemutatása OEAF bemutatása Oracle megoldások Oracle termékek
FELÜLVIZSGÁLATI JEGYZŐKÖNYV (E-MS04F1-TAN.ST) MELLÉKLETE
FELÜLVIZSGÁLATI JEGYZŐKÖNYV (E-MS04F1-TAN.ST) MELLÉKLETE Dokumentumazonosító: TANF.ST.ME-01 Projektazonosító: E-MS04F1 Microsec Kft. 2003 MATRIX tanúsítási igazgató: Dr. Szőke Sándor MATRIX tanúsító: Gyányi
ITIL alapú IT környezet kialakítás és IT szolgáltatás menedzsment megvalósítás az FHB-ban
IBM Global Technology Services ITIL alapú IT környezet kialakítás és IT szolgáltatás menedzsment megvalósítás az FHB-ban ITSMF Magyarország 3. szemináriuma Tild Attila, ISM IBM Magyarországi Kft. 2006
A Java EE 5 plattform
A Java EE 5 platform Ficsor Lajos Általános Informatikai Tanszék Miskolci Egyetem Utolsó módosítás: 2007. 11. 13. A Java EE 5 platform A Java EE 5 plattform A J2EE 1.4 után következő verzió. Alapvető továbbfejlesztési
Tisztelettel köszöntöm a RITEK Zrt. Regionális Információtechnológiai Központ bemutatóján. www.ritek.hu
Tisztelettel köszöntöm a RITEK Zrt. Regionális Információtechnológiai Központ bemutatóján. www.ritek.hu BEVEZETŐ az ASP-szolgáltatásról Az ASP-szolgáltatás (Application Service Providing) előnyei A megrendelő
KARCAGI POLGÁRMESTERI HIVATAL INFORMATIKAI BIZTONSÁGI STRATÉGIA (IBS)
2-8/2014 KARCAGI POLGÁRMESTERI HIVATAL INFORMATIKAI BIZTONSÁGI STRATÉGIA (IBS) Jóváhagyom: Karcag, 2014. július Oldal: 1 / 9 1. IBS dokumentum karbantartás Dokumentum változások története Verzió Dátum
A TakarNet24 projekt
országos földhivatali hálózat A TakarNet24 projekt Zalaba Piroska főtanácsos Földművelésügyi és Vidékfejlesztési Minisztérium Földügyi és Térinformatikai Főosztály Jogi keretek Eljárások TAKAROS koncepción
Opennetworks Kereskedelmi és Szolgáltató Kft. Információ Biztonsági Politika (IBP)
Opennetworks Kereskedelmi és Szolgáltató Kft Információ Biztonsági Politika (IBP) Verzió 11 Jóváhagyom: Beliczay András, ügyvezető 2015 március 16 Tartalomjegyzék 1 DOKUMENTUM KARBANTARTÁS 4 2 BEVEZETÉS,
Nagy méretű projektekhez kapcsolódó kockázatok felmérése és kezelése a KKV szektor szemszögéből
Nagy méretű projektekhez kapcsolódó kockázatok felmérése és kezelése a KKV szektor szemszögéből Dr. Fekete István Budapesti Corvinus Egyetem tudományos munkatárs SzigmaSzervíz Kft. ügyvezető XXIII. Magyar
COBIT Keretrendszer I. Szikora Zsolt, DE 2008
COBIT Keretrendszer I Szikora Zsolt, DE 2008 Tartalom 1. Bevezetés 2. Alap kérdések (Miért? Ki? Mit? ) + Hogyan? 3. Információ-kritériumok 4. Üzleti és Informatikai célok, EF mngmnt 5. Szakterületek(PO,
TANÚSÍTVÁNY KARBANTARTÁSI Jegyzőkönyv
TANÚSÍTVÁNY KARBANTARTÁSI Jegyzőkönyv A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft, mint a Nemzeti Akkreditációs Testület által NAT-6-0048/2011 számon akkreditált
Az informáci alapjai. Bevezetés az információbiztonság és információbiztonsági irányítási rendszer alapfogalmaiba és szükségességébe
Az informáci cióbiztonság alapjai Bevezetés az információbiztonság és információbiztonsági irányítási rendszer alapfogalmaiba és szükségességébe Tartalom Az információbiztonság fogalma Az információbiztonsági
Hálózati réteg. WSN topológia. Útvonalválasztás.
Hálózati réteg WSN topológia. Útvonalválasztás. Tartalom Hálózati réteg WSN topológia Útvonalválasztás 2015. tavasz Szenzorhálózatok és alkalmazásaik (VITMMA09) - Okos város villamosmérnöki MSc mellékspecializáció,
Üzletmenet folytonosság menedzsment [BCM]
Üzletmenet folytonosság menedzsment [BCM] Üzletmenet folytonosság menedzsment Megfelelőség, kényszer? Felügyeleti előírások Belső előírások Külföldi tulajdonos előírásai Szabványok, sztenderdek, stb Tudatos
Modellezési Kockázat. Kereskedelmi Banki Kockázatmodellezés. Molnár Márton Modellezési Vezető (Kockázatkezelés)
Modellezési Kockázat Kereskedelmi Banki Kockázatmodellezés Molnár Márton Modellezési Vezető (Kockázatkezelés) Modellek Kockázata Adathibák Szabályozói elvárások figyelmen kívül hagyása Becslési Bizonytalanság
Az építészeti öregedéskezelés rendszere és alkalmazása
DR. MÓGA ISTVÁN -DR. GŐSI PÉTER Az építészeti öregedéskezelés rendszere és alkalmazása Magyar Energetika, 2007. 5. sz. A Paksi Atomerőmű üzemidő hosszabbítása előkészítésének fontos feladata annak biztosítása
Szoftver-technológia II. Szoftver újrafelhasználás. (Software reuse) Irodalom
Szoftver újrafelhasználás (Software reuse) Irodalom Ian Sommerville: Software Engineering, 7th e. chapter 18. Roger S. Pressman: Software Engineering, 5th e. chapter 27. 2 Szoftver újrafelhasználás Szoftver
Félreértések elkerülése érdekében kérdezze meg rendszergazdáját, üzemeltetőjét!
Félreértések elkerülése érdekében kérdezze meg rendszergazdáját, üzemeltetőjét! http://m.equicomferencia.hu/ramada Liszkai János senior rendszermérnök vállalati hálózatok Miről is lesz szó? Adatközpont
Információtartalom vázlata
1. Az Ön cégétől árajánlatot kértek egy üzleti portál fejlesztésére, amelynek célja egy online áruház kialakítása. Az árajánlatkérés megválaszolásához munkaértekezletet tartanak, ahol Önnek egy vázlatos
TANMENET 2018/2019. tanév
Szolnoki Műszaki Szakképzési Centrum Pálfy-Vízügyi Szakgimnáziuma 5000 Szolnok, Tiszaparti sétány 2-3. Tel:06-56-424-955, Fax: 06-56-513-925 e-mail cím: titkarsag@palfy-vizugyi.hu TANMENET 2018/2019. tanév
Oracle Enterprise Manager: Az első teljesértékű felhő üzemeltetési megoldás
2011 November 8. New York Palota Hotel Boscolo Budapest Oracle Enterprise Manager: Az első teljesértékű felhő üzemeltetési megoldás Sárecz Lajos, Vezető tanácsadó Oracle Hungary Átfogó felhő üzemeltetés
IT biztonsági törvény hatása
IT biztonsági törvény hatása IT biztonság a modern államigazgatás szolgálatában Tim Zoltán CISA, CISM, CRISC, CCSK, IPMA B Budapest, 2014. Október 16. 1 Informatikai biztonság jogszabályai Today 1 2 3
Folyamatmenedzsment módszerek a projekt menedzsment eszköztárában
Folyamatmenedzsment módszerek a projekt menedzsment eszköztárában Kisbej András vezető tanácsadó 2007. április 5. Projektszerű működés és a funkcionális szervezeti működés szabályozása nem egyen szilárdságú
SZOLGÁLTATÁS MENEDZSMENT
1. óra SZOLGÁLTATÁS MENEDZSMENT Tárgy: Szolgáltatás menedzsment Kód: NIRSM1MMEM Kredit: 5 Szak: Mérnök Informatikus MSc (esti) Óraszám: Előadás: 2/hét Laborgyakorlat: 2/hét Számonkérés: Vizsga, (félévi