SAM Szoftvereszközgazdálkodás

Méret: px
Mutatás kezdődik a ... oldaltól:

Download "SAM Szoftvereszközgazdálkodás"

Átírás

1 IT TANÁCSADÁS SAM Szoftvereszközgazdálkodás a gyakorlatban kpmg.hu

2

3 SAM Szoftvereszköz-gazdálkodás a gyakorlatban 3 1 Vezetői összefoglaló Mit is jelent pontosan a szoftvereszköz-gazdálkodás ( Software Asset Management rövidítve: SAM)? Csupán a jogszabályok és a licencszerződések által előírt szabályok betartásának gyakorlata ez, amellyel az informatikai költségek is csökkenthetőek? Vagy komolyabb eredmények is elérhetőek, ha a szervezet által használt szoftvereket hatékonyabban kezeljük és jobban kontrolláljuk? A Gartner piackutató és tanácsadó társaság a közelmúltban végzett globális felmérése szerint a szervezetek több mint a fele esett át az elmúlt évben legalább egy szoftvergyártó licencfelülvizsgálatán 1. Ez a statisztika Európát tekintve meghaladja a 60 %-ot, és az arány Magyarországon is töretlenül növekszik, amelyet megerősít a KPMG 2010-es és 2011-es tapasztalata is. A szoftvergyártók szellemi tulajdonjogainak védelmét biztosító licencszerződések mellett többek között a hatályos szerzői jogról szóló törvény is szabályozza a szoftverek használatának kereteit. A szoftverkiadók licencauditjai mellett különböző hatóságok is ellenőrizhetik a szoftverfelhasználás licencszerződés-megfelelőségét és egyben jogszerűségét is. A büntetések jogi, valamint pénzügyi konzekvenciái, és adott esetben a szervezetek hírnevére gyakorolt negatív hatásai mellett mi motiválja még a társaságokat a hatékony szoftvereszköz-gazdálkodás kialakítására? A SAM az egész üzletmenetre hatást gyakorló, átfogó megközelítés, amely segíti az informatikai költségek csökkentését, a szoftverek felhasználásához kapcsolódó esetleges jogi kockázatok mérséklését, és emellett növeli az informatika és a felhasználók hatékonyságát. Az ITIL 2 definíciója szerint a SAM minden olyan folyamat és infrastruktúraelem összessége, amely a szervezeten belül használt szoftvereszközök hatékony kezelése, ellenőrzése és védelme érdekében szükséges, a szoftvereszközök teljes életciklusa alatt. A SAM az informatikai környezet kezelésében kritikus szerepet tölt be, ugyanis ha a szervezet nincs tisztában azzal, hogy milyen szoftvereszközei vannak, hol találhatóak azok, hogyan vannak konfigurálva, kik és hogyan használják azokat, akkor ez súlyos negatív hatással lehet a hatékony üzletmenetre. Számos informatikai folyamat így például a konfiguráció- vagy a változáskezelés bevezetése és működtetése jelentős mértékben függ attól, hogy a szervezet kellő ismeretekkel rendelkezik-e az általa használt szoftvereszközökről. Emellett az innováció és a technológiai fejlesztések sebessége is komoly kihívást jelent a hatékony szoftvereszköz-gazdálkodás megvalósításával szemben. Elég, ha a rohamosan fejlődő hardvertechnológiákra, többmagos processzorokra, vagy a virtualizációs megoldások hatalmas tempójú terjedésére gondolunk. A virtualizáció talán a többi kihívást is messze meghaladó mértékben érinti a hatékony szoftvereszköz-gazdálkodás megvalósítását, hiszen a hardverek és szoftverek tradicionális kapcsolatát megváltoztatva dinamikusan változó konfigurációkat hoz létre, amelyek ke zelése SAM- és szoftverlicencmegfelelőség szempontjából is igen összetett feladat. A licencmegfelelőség vitán felül a SAM egyik legfontosabb tényezője. Egy fejlett és jól kialakított szoftvereszközgazdálkodási stratégia segít abban, hogy a legtöbbet hozzuk ki a licencszerződéseink feltételeiből, az ezekhez kapcsolódó költségek ugyanis az informatikai büdzsék egyre növekvő részét teszik ki. A licencfeltételek pontos ismerete nem csupán a licenc-felülvizsgálatok alkalmával jöhet jól, hanem akkor is, amikor szeretnénk meghatározni, hogy pontosan milyen szoftverre és mennyi licencre is van szükségünk az üzleti funkciók valamint az elvárt eredményesség hatékony támogatása érdekében. Ajánlásunkból megtudhatja, hogy miként alakítható ki a hatékony szoftvereszköz-gazdálkodás, milyen előnyöket biztosít mindez, milyen kockázatokat kezelhet vele, és hogyan csökkentheti jelentősen informatikai költségeit. 1 Gartner polls & surveys show an increase in software license audits, 31 July ITIL (Information Technology Infrastructure Library) Az informatikaiszolgáltatás-menedzsment kialakítására vonatkozó, széles körben elfogadott ajánlások és gyakorlat gyűjteménye.

4 4 SAM Szoftvereszköz-gazdálkodás a gyakorlatban 2 Mi a SAM? Az informatikai szolgáltatások minőségét, ezáltal az üzlet sikerét is nagymértékben befolyásolja a hatékony szoftvereszközgazdálkodás. Az informatikaiszolgáltatás-menedzsment legelismertebb, átfogó ajánlása, az ITIL (lásd 2. lábjegyzet) szerint a szoftvereszköz-gazdálkodás definíciója a következő: Minden olyan folyamat és infrastruktúraelem összessége, amely a szervezeten belül használt szoftvereszközök hatékony kezelése, ellenőrzése és védelme érdekében szükséges, a szoftvereszközök teljes életciklusa alatt. Az ITIL külön fejezetet szentel a Software Asset Management-nek, amely a vállalati kultúra és a folyamatok kialakítása mellett részletezi a lehetséges támogató eszközöket és a licencelés sajátosságait is. A téma meghatározó szabványa, az ISO/IEC elsősorban a jól kontrollált folyamatok kialakítására helyezi a hangsúlyt valamint a kockázatkezelésben, a költségek ellenőrzésében és az így kialakított versenyelőnyben látja a SAM igazi hozzáadott értékét. 3 Világosan a SAM-ról: kockázatok és kihívások A definíciók, szabványok és elmélet mellett vizsgáljuk meg gyakorlati szemszögből is a szoftvereszköz-gazdálkodást: milyen kockázatok kezelésére szolgál a SAM, és milyen nehézségekkel kell szembenéznünk a kialakítása során? 3.1 Ijesztő tények Néhány megdöbbentő tény, amelyek a KPMG 2010-es és 2011-es évek során végzett magyarországi munkáinak tapasztalataiból származnak: A vizsgált társaságok hozzávetőleg 70 %-ának nincs naprakész hardver- és szoftverleltára. Tíz cég közül nyolc esetében nem tudják, ki is használja valójában a szoftvereket. Csak a vizsgált társaságok mintegy 10 %-ánál van kijelölt SAM-felelős. Emellett a Gartner felmérése szerint általában mintegy 30 %-os eltérés van a beszerzett licencek és a valójában használt szoftverek között. Ha ehhez hozzávesszük azt a tényt, hogy a szoftvergyártók által kezdeményezett szoftverlicenc-auditok száma folyamatosan növekszik, akkor nem söpörhetjük a SAM kérdését a szőnyeg alá. 3.2 A SAM által kezelt kockázatok A szoftvereket használó szervezetek számos olyan kockázattal néznek szembe, amelyek kezeléséhez egy megfelelően kialakított SAM érdemben hozzá tud járulni. Az mindenki számára nyilvánvaló, hogy a SAM segíti a licencszabályok megsértésének elkerülését, de emellett még számos más, elsőre nem is annyira nyilvánvaló kockázatot is képes kezelni: Az engedély nélkül telepített szoftverek nemcsak a licencszabályokba valamint a szerzői jogi és adott esetben más jogszabályokba ütközhetnek, de informatikai inkompatibilitás problémákat és súlyosabb esetekben akár rendszerleállásokat is okozhatnak. A szoftverek megrendelése, beszerzése, telepítése és használata, valamint a licencdíjak fizetése szervezetileg jellemzően egymástól elkülönül, ezért a kommunikáció hiányából is adódhatnak olyan telepítések akár tesztelési céllal is, amelyek nincsenek összhangban a megvásárolt és kifizetett licencekkel. Központosított és dokumentált nyilvántartások hiányában gyakran előfordul, hogy a licencszerződések és a vonatkozó igazolások elvesznek, a disztribútor nem továbbítja azokat, vagy csak nem a megfelelő személyek tárolják őket a szervezeten belül, és ezért a beszerzéseket nem tudják optimalizálni. Sokan nem tudják, de az esetlegesen elveszett licencigazolások pótlására szinte minden esetben van lehetőség, minimális költségek mellett. A szoftverlicenc-szerződések sokszor összetett feltételeinek nem megfelelő áttanulmányozása és ismerete miatt is kialakulhat a licencszabályok megsértése. A licencszerződéseknek és a jogszabályoknak megfelelő szoftverfelhasználást a szoftvergyártók mellett több hatóság is ellenőrizheti Magyarországon. Az így feltárt eltérések akár jogi és pénzügyi következményekkel is járhatnak, ugyanakkor az üzleti életben alapvető jelentőséggel bíró céghírnévre és megbízhatóságra is negatív hatással lehetnek. Az itt felsorolt kockázatok mind jól kezelhetőek egy átgondolt SAM-folyamat kialakításával. 3 ISO/IEC Information technology Software Asset Management Part 1: Processes (ISO szabvány a Szoftvereszköz Gazdálkodás kialakításáról, melynek első része a releváns folyamatokra helyezi a hangsúlyt)

5 SAM Szoftvereszköz-gazdálkodás a gyakorlatban Kihívások egy hatékony SAM kialakítása során Miért nehéz egy jól működő SAM kialakítása? Nehéz-e egyáltalán? Vegyük sorra először, milyen kihívásokkal kell szembenéznünk a hatékony szoftvereszköz-gazdálkodás kialakítása során: Számos szoftvergyártó megannyi szoftverterméke, különböző verziókban, komponensekkel és csomagokban is elérhető, amihez hozzáadódnak a szoftverek összetett licenc- és árazási szabályai, amelyek megfogalmazása esetenként bonyolult, és gyakran változnak is. Megfelelő szakértelem hiányában a társaságok sokszor nehezen látják át ezt a bonyolult rendszert. Sok szervezet esetében nincs megfelelő kommunikáció az informatika, a beszerzés, a jogi osztály és a többi üzleti terület között, így a rendelkezésre álló licencek, a telepített, valamint a használt szoftverek összehasonlítása sem történhet meg. Több esetben előfordul, hogy egy speciális szoftvert egy adott üzleti terület szerez be és üzemeltet az informatika tudta nélkül. A felső vezetés a felelős a szoftverekért számviteli, adóügyi, sőt büntetőjogi szempontból is 4, azonban sok esetben mégsem kontrollálja azok használatát megfelelően. Egyrészt nem jelöl ki egyértelmű felelőst a szoftvereszközgazdálkodásért, így gyakran a különböző felelősöknél meglevő részfeladatok és felelősségek nehezítik a helyzetet. Másrészt a vezetőség a legtöbb esetben legfeljebb emberi erőforrást biztosít a SAM-hoz, de nem áldoz a pénzügyi beruházást is igénylő, de jellemzően megtérülő szoftveres támogatásra, és így a SAM alapját képező pontos és naprakész leltár sem mindig valósítható meg. A decentralizáció, a szervezeti változások, illetve a komplex felépítésű, nemzetközi szervezetek tovább bonyolítják a szoftverek felhasználását és a felhasználás korrekt elszámolását. Sok szoftvertermék telepítése igen egyszerű, ami megkönnyíti a jóhiszemű, de illegális telepítést nemcsak a rendszergazdák, de akár a felhasználók számára is. A szoftverek kihasználtságát sok esetben nem mérik és vizsgálják, így nem tudni, hogy az adott szoftver felhasználása és az általa teremtett érték összhangban van-e a licencdíjjal és az üzemeltetési költségekkel. A gyors üzleti változásokhoz való alkalmazkodás komoly erőfeszítést igényel az informatika részéről, és nem feltétlenül vezet optimális szoftverhasználathoz. Az informatikai technológiai változások és fejlesztések, mint a virtualizáció, a szoftver, mint szolgáltatás modell (SaaS Software as a Service) vagy a cloud-technológia (felhő alapú számítástechnika) megváltoztatja a hagyományos képet a szoftverek használatáról. Ön is szembesült már ezekkel a kihívásokkal? Ezek mindmind a gyakorlati életből vett, sok társaság számára igen komoly kihívást jelentő körülmények. A szoftverek felhasználóinak, a szoftvergyártóknak és disztribútoroknak, illetve a SAM-tanácsadóknak az összehangolt munkája szükséges egy sikeres SAM kialakításához, ami megoldást nyújt a fenti problémákra. 4 A számvitelről szóló évi C. törvény (Szt.) 8. (5) bekezdése, A gazdasági társaságokról szóló évi IV. törvény 26. (2) bekezdése, A büntető törvénykönyvről szóló évi IV. törvény (Btk.) 289. (1) bekezdése és 329/A alapján.

6 6 SAM Szoftvereszköz-gazdálkodás a gyakorlatban 4 A SAM gyakorlati kialakítása Vannak szervezetek, melyek már rendelkeznek valamilyen szoftvereszköz-gazdálkodási gyakorlattal, azonban ezek és az informatikai vezetők SAM-ról alkotott értelmezése igen különböző. A téma meghatározó szabványa, az ISO/IEC (lásd 3. lábjegyzet) és tapasztalati meglátásaink segítenek a hatékony SAM kialakításában, csak követnie kell az alábbiakban röviden bemutatott lépéseket. 4.1 SAM kontroll-környezet kialakítása Olyan átfogó és jól szabályozott kontroll-környezetet kell kialakítani a SAM számára, amely támogatja annak hatékony, de ellenőrzött és nyomon követhető működését. Fontos, hogy a SAM stratégiai szinten kapcsolódjon az általános vállalatirányítási és az informatikai irányítási folyamatokhoz. Emellett operatív szinten is fontos a kapcsolat megteremtése a releváns informatikai folyamatokkal, mint a konfigurációmenedzsment, a változáskezelés és az informatikai üzemeltetés, ezért hasznos, ha egy nagyobb keretrendszer, mint pl. ITIL (lásd 2. lábjegyzet) részeként alakítják ki A SAM vállalatirányítási folyamat kialakítása A SAM kialakításához felső vezetői elkötelezettség, támogatás és felelősségvállalás szükséges, amelyet a SAM stratégiában és a kapcsolódó szabályzatokban, eljárásokban kell megfogalmazni. A stratégia ki kell, hogy jelölje a SAM hatáskörét, az érintett társaságokat és szervezeti egységeket, valamint az alapvető felelősségi köröket. A szoftverek használatához kapcsolódó kockázatokat fel kell mérni (pl. jogszabályi nem-megfelelőség, engedély nélküli szoftver használat, a szükségesnél magasabb licenc- vagy üzemeltetési költségek, különböző országok és szervezetek eltérő jogszabályi vagy felhasználói kultúrabeli háttere), és kezelni kell azokat A SAM-hoz kapcsolódó felelősségek és kompetenciák A SAM-hoz kapcsolódó felelősségi köröket egyértelműen ki kell jelölni, és felelőst kell kinevezni, aki a felső vezetésnek tartozik elszámolással és tájékoztatási kötelezettséggel, ugyanakkor átlátja az egész folyamatot, erőforrásokat tud allokálni a kialakításhoz és működtetéshez, kapcsolatot tart a szoftvergyártókkal és beszállítókkal, ismeri a jogszabályi és licencfeltételeket, valamint megfelelő szakértelemmel és kompetenciákkal bír A SAM-szabályok kialakítása A szervezet méretétől függően a SAM támogatására szabályzatokat és eljárásokat kell kidolgozni. A szabályzatoknak meg kell határoznia a felelősségeket, az alapvető SAM folyamatokat, a kapcsolódásukat az informatikai, változáskezelési, beszerzési és egyéb üzleti folyamatokhoz. Itt különösen fontos kiemelnünk, hogy a változáskezelés és a szoftverbeszerzés a tudatos szoftvereszköz-gazdálkodást támogassa, a folyamatokba olyan jóváhagyások legyenek beépítve, amelyek megakadályozzák az ésszerűtlen, költséges és a SAM-stratégiával ellenkező beszerzéseket. Emellett támogatniuk kell a jogszabályi és licencfeltételeknek való megfelelőséget, és korlátozni, valamint szankcionálni kell a személyes és illetéktelen szoftverhasználatot. A szabályzatot a szervezetben mindenkinek ismernie kell, ugyanakkor az előírások betartását a SAM-felelős hivatott ellenőrizni. 4.2 A SAM tervezése, bevezetése, felülvizsgálata és folyamatos javítása Plan A SAM kialakítása és üzemeltetése során célszerű ugyanazt a jól bevált Act Do PDCA-modellt alkalmazni, amelyet a minőségirányítási rendszerek kapcsán is Check sikerrel alkalmaz már számos társaság. A PDCA-megközelítés (Plan-Do-Check-Act, tehát Tervezés-Megvalósítás-Ellenőrzés-Intézkedés) lényege, hogy a gondos tervezés és megvalósítás után szükséges a kialakított folyamatok és eredmények ellenőrzése, visszamérése, majd a folyamatok javítása A SAM tervezése és bevezetése A SAM tervezése során formálisan meg kell határozni: a SAM célját, a folyamatok és a célok mérhető eredményeit, valamint a SAM által kezelni hivatott kockázatokat; a SAM hatáskörét, vagyis azt, hogy mely szervezetekre és szoftvereszközökre vonatkozik; a célok tükrében a SAM-folyamatokat, -felelősségeket és -szabályzatokat; a SAM működtetéséhez szükséges erőforrásokat és rendszeres tevékenységeket. A tervek alapján a felső vezetés támogatásával ki kell alakítani a szoftvereszköz-gazdálkodás keretrendszerét, azt hozzá kell kapcsolni a szervezet meglevő folyamataihoz, be kell vezetni a támogató szoftvereszközöket (úgymint CMDB 5, leltártámogató eszközök), és tájékoztatni kell a felelősöket a feladataikról. 5 CMDB (Configuration Management DataBase) A szervezet informatikai rendszereinek és infrastruktúrájának minden adatát tartalmazó strukturált nyilvántartás, adatbázis.

7 SAM Szoftvereszköz-gazdálkodás a gyakorlatban A SAM felülvizsgálata és folyamatos javítása A SAM-felelősnek rendszeres időközönként tájékoztatnia kell a vezetőséget a SAM-folyamatok és célok helyzetéről, azok hatékonyságáról, a rendszeres ellenőrzések eredményeiről, és a SAM által kezelt kockázatok állapotáról, különös tekintettel a licencmegfelelőségre. Amennyiben a felülvizsgálat hiányosságokat tár fel, úgy javító intézkedéseket kell foganatosítani, amelyeket ésszerű határidőn belül meg kell valósítani. Célszerű emellett egy olyan gördülő SAM-stratégia lefektetése, amely a szervezet helyzetének átvilágítása és a következő 3-5 év kilátásainak és terveinek figyelembevételével egy középtávú szoftvereszközgazdálkodási tervet határoz meg, amelynek használatával elősegíthető a méretgazdaságosság, az optimális felhasználás, a legideálisabb licenckonstrukció kiválasztása, és mindezek által a beruházások és költségek optimalizálása. 4.3 A szoftverek nyilvántartása és leltára A szoftverek nyilvántartási szabályai A szoftverekhez kapcsolódó adatok nyilvántartásának elsődleges célja, hogy minden kapcsolódó információt egy helyen, egységesen és védetten tároljon a szervezet. A szoftvernyilvántartás célszerűen a következő adatokat kell, hogy tartalmazza: a licencelt szoftverek neve, azonosító adatai, verziója, felelősei, státusza és típusa; a szoftverek elsődleges verzióinak, telepítőkészleteinek és engedélyezett másolatainak helye; a szoftverlicencek nyilvántartása: licencdokumentumok, megállapodások, szerződések helye, lejárata; naprakész licencfeltételek leírása; a telepített szoftverek nyilvántartása, amely tartalmazza: a telepített szoftverek nevét, verzióját, kiadását; a telepített szoftverek helyét (megnevezett szerver, munkaállomás); a telepített szoftverek összesített mennyiségét, felhasználók számát. A szoftverek pontos és naprakész nyilvántartását előre kijelölt felelősöknek kell vezetniük, olyan dokumentált és ellenőrzött folyamatok mentén, hogy a tárolt adatok bizalmassága és integritása ne sérülhessen. Célszerű olyan szoftver- és licencnyilvántartó szoftvereszközt bevezetni, amely akár automatizált felmérési folyamatokat is képes elvégezni. Ugyanakkor célszerű a szoftvernyilvántartást összekötni a hardvernyilvántartással, mivel az ez utóbbiból vett adatok (pl. hardver típusa, platform, környezet, processzor típus és szám) a licencmegfelelőség megállapításához is hasznos információt nyújthatnak. Az információból célszerű olyan adatbázist építeni, amely kapcsolódhat a konfigurációmenedzsment adatbázisához (CMDB), a szoftverek számviteli nyilvántartásához, és felhasználható a szoftverekhez és egyéb informatikai eszközökhöz kapcsolódó kockázatelemzések során is. Fontos kiemelni a szoftverek informatikai és számviteli típusú nyilvántartásai között összhang jelentőségét, ezt sok szervezet elhanyagolja, ami komoly jogszabályi és licencmegfelelőségi kockázatot hordoz A szoftverek nyilvántartásának számviteli vonatkozásai A társaságnak a számviteli törvény előírásai szerint főszabályként leltárral kell alátámasztania mindazon eszközeit, amelyeket a mérlegében kimutat. A leltár nem jelenti az évenkénti fizikai leltározást, elegendő, ha a mennyiségi szoftvernyilvántartását összeveti a beszámolóval azoknál a szoftvereszközöknél, ahol végleges licencet kap az ügyfél a konstrukció elején vagy a végén. Ha előfizetéses konstrukcióban használja az adott szoftvert, vagy ha nem választ a konstrukció végén kivásárlási lehetőséget, úgy költségként is elszámolhatja a szoftvereket, és ez esetben nem szükséges a számviteli nyilvántartás, mert nem aktiválják a szoftvert, mint eszközt (javasolt azonban az egységes nyilvántartás, megfelelő megjelöléssel). További jellemző kérdés a hardverekkel együtt vásárolt szoftverek esete, ahol a szoftver felhasználási joga az adott hardverhez kötött, a szoftver értékcsökkenését a hardverrel együtt, párhuzamosan kell megtenni. Mivel a licencszerződések számviteli vonatkozásai esetenként változóak, ezért minden esetben javasolt kellő képzettséggel és kompetenciával bíró szakértő véleményét kérni.

8 8 SAM Szoftvereszköz-gazdálkodás a gyakorlatban A szoftver nyilvántartások rendszeres ellenőrzései, leltár folyamatok Annak érdekében, hogy biztosítva legyen a szoftvernyilvántartások naprakész állapota, javasolt a folyamatos karbantartás mellett különböző ellenőrzőpontok beépítése a SAM-folyamatokba, melyek eredményeiről jelentéseket kell készíteni, és a feltárt hiányosságokat ki kell javítani: legalább negyedévente szűrni az engedély nélkül telepített programokat; legalább negyedévente összehasonlítani a mennyiségi licenckonstrukciók esetében az alkalmazott és telepített szoftverek számát a felhasználói jogosultságok számával; legalább félévente áttekinteni a rendelkezésre álló licenceket, és kiszűrni a szükségteleneket; évente felülvizsgálni az infrastrukturális változások hatásait, úgymint a szerverkonszolidációs és -virtualizációs projekteket, a PC-k és a felhasználók számának változásait; évente áttekinteni a szoftverek kihasználtságát a rendszergazdák és a felhasználók bevonásával (valóban használják-e a szoftvert, szükséges-e annyi példány, a megfelelő hardveren fut-e, stb.), és félévente összehasonlítani a szoftverekkel kapcsolatos kiadásokat az informatikai költségvetéssel; évente áttekinteni a szoftvervásárlási szokásokat, hogy vajon kihasználták-e a centralizált beszerzésekből származó esetleges kedvezményeket (egy vállalatcsoport tagjai központosított, összevont szoftverbeszerzésekkel kedvezőbb licencdíjat érhetnek el), a megfelelő licenckonstrukciót használja-e a társaság, és a megfelelő beszállítótól vásárol-e; félévente áttekinteni a SAM-kockázatok kezelésére hozott intézkedések státuszát; évente áttekinteni a SAM-célok megvalósulását. A rendszeres ellenőrzések mellett folyamat- és rendszerszinten (beállításokkal) is biztosítani kell, hogy ne történjenek a SAM-felelős engedélye nélkül szoftvertelepítések, ezzel is biztosítva a szervezet licencmegfelelőségét. Mindezt segíti a szoftverterítő és -felderítő alkalmazások bevezetése és aktív használata is. Nagy hangsúlyt kell helyezni a szervezet által valóban használt szoftverek átfogó kezelésére és felmérésére. A naplófájlokból kinyerhető és mérhető, hogy egy telepített szoftvert milyen gyakran indítanak el a felhasználók, azt mennyi ideig futtatják, a háttérben vagy aktívan használják-e. Megfelelő nagyságú minta vételével és a felhasználók megkérdezésével megállapítható a szoftver tényleges kihasználtsága, és az is, hogy a valós igényekkel megegyező számú szoftver van-e telepítve. A felmérés bővíthető olyan kérdések feltevésével, hogy mi történne, ha az adott szoftvert nem használhatnák többet, vagy az adott szervert lekapcsolnák, vannak-e helyettesítési megoldások (például üzletfolytonossági és katasztrófa-helyreállítási tervek alapján), illetve a kiesésből származó kár összemérhető-e az üzemeltetési és licencköltségekkel.

9 SAM Szoftvereszköz-gazdálkodás a gyakorlatban A szoftverekhez kapcsolódó egyéb operációs feladatok A beszállítói és ügyfélkapcsolatok kezelése A hosszabb ideje megbízhatóan és jó színvonalon teljesítő szoftvergyártók és beszállító partnerek jelentős mértékben képesek hozzájárulni a szervezetek sikeres működéséhez. Fontos, hogy teljesítményüket és az általuk nyújtott szolgáltatások színvonalát a szervezet folyamatosan mérje, rendszeresen értékelje, és a velük kötött szerződésben levő szolgáltatási szintekhez hasonlítsa (amennyiben vannak ilyenek). A szerződéseket a lejáratuk előtt legalább fél évvel felül kell vizsgálni, hogy az informatika kellő mértékben meggyőződhessen arról, hogy valóban a legjobb szállítóval dolgozik-e együtt, és a legjobb konstrukciójú szerződést köti-e meg A szoftverek pénzügyi menedzsmentje Mint említettük, kiemelten fontos az informatikai és számviteli szempontú szoftvernyilvántartások összehangolt kezelése. A szoftverek értékét, a használatuk érdekében tett beruházásokat (pl. szoftverlicencek, hardverek, fejlesztés, stb.) és a felmerült költségeket (pl. munkaerő, üzemeltetés, támogatás, karbantartás, stb.) pontosan az adott szoftverhez kell rendelni, és ehhez a számvitelnek, az informatikának és a felhasználóknak is információt kell szolgáltatniuk. Ezt aztán össze kell hasonlítani a tervezett költségvetéssel és a szoftver által biztosított értékekkel és funkciókkal, hogy a vezetőség számára pontos tájékoztatást lehessen adni a szoftverek használatával kapcsolatos döntések meghozatalához A szoftverek biztonsági menedzsmentje Bár itt csak a szoftvereszköz-gazdálkodás biztonságspecifikus kérdéseivel foglalkozunk, fontos tudni, hogy a szoftverek biztonsága igen összetett témakör, lefedi az alkalmazások logikai biztonságát (pl. felhasználói jogosultságok, jelszókezelés), a funkciók és feladatkörök elkülönítését, az adatbázisok védelmét, vagy a naplózás kérdéseit is. A szoftverek telepítőkészleteit védeni kell az illetéktelen hozzáféréstől, mert könnyen alul-licenceltté válhatunk. Ugyanilyen eredményhez vezethetnek az illegálisan letöltött és telepített szoftverek. A szoftvernyilvántartásokhoz csak az arra kijelölt személyek férjenek hozzá, hiszen ezen adatok tartalma és integritása kiemelt jelentőséggel bír a beruházásokat, valamint az egyéb informatikai döntéshozatali folyamatokat befolyásoló mivoltuk miatt is A SAM kapcsolódása az IT-fejlesztési és -üzemeltetési folyamatokhoz A SAM-nak az informatikai folyamatok szerves részévé kell válnia. A szoftverpark fejlesztése és a beszerzések során szükséges megvizsgálni a mennyiségi igényeket, hogy a fejlesztés lefedhető-e meglevő szoftverrel, illetve, hogy az új szoftver beleillik-e az informatikai környezetbe, valamint a SAM-stratégiába. A működtetés során nagy hangsúlyt kell fektetni a szoftverrel kapcsolatban előforduló hibákra és a jelentett incidensekre az üzembiztonsági problémák pénzügyi károkat is okozhatnak, amelyeket a szoftver értékelésénél be kell számítani. 4.5 A szoftveréletciklus vége a kivezetés Minden szoftver életében elérkezik az idő, amikor véglegesen lecserélik, illetve felhagynak a használatával, mert már nem tudja elég hatékonyan, gazdaságosan, vagy az elvárható biztonság szintjén támogatni az üzletmenetet. Fontos, hogy a szoftverek lecserélésével és kivezetésével valóban jól járjon a szervezet, ezért ügyelni kell a licencés a támogatási szerződések megszüntetésére, a nyilvántartásokból való kivezetésre és a díjak fizetésének leállítására, ami ismételten aktív kommunikációt igényel az informatika, a pénzügy és a beszerzés között. Előfordul, hogy a részlegek közötti aktív kommunikáció hiányában a beszerzés újra megrendeli a már nem használt licenceket, vagy a pénzügy ugyanazt az összeget utalja a beszállítónak, mint az előző évben. 4.6 A SAM érettségi modell Egyes szervezetek már élen járnak a hatékony szoftvereszköz-gazdálkodás kialakításában, akár működtetésében is, míg mások még csak most kezdik felfedezni a SAM előnyeit. Az alábbi ábra azt mutatja be, hogy milyen felkészültségbeli és fejlettségbeli szinteket különböztetünk meg a SAM Érettségi Modell elvei szerint: Alap SAM Ad-Hoc Csekély kontroll a felett, hogy milyen informatikai eszközöket használnak és hol. Hiányoznak a szabályzatok, az eljárások, az erőforrások és az eszközök. Basic Standardizált SAM A SAM-folyamat és a SAMeszközök/adatok tárháza elérhető. A rendelkezésre álló információ nem feltétlenül pontos és teljes. Jellemzően nem használják fel a döntésekhez. Standardized Racionalizált SAM Aktív Stratégiát, szabályzatokat, eljárásokat és eszközöket használnak a szoftverek teljes életciklusa alatt. Az üzleti célok elérése érdekében az eszközök menedzseléséhez megbízható információt használnak. Rationalized Dinamikus SAM Közel valós időben követik a változó üzleti igényeket. A SAM stratégiai eszköz az általános üzleti célok elérésére. Dynamic Világszinten is kevés társaság tartozik a racionalizált vagy dinamikus SAM-ot alkalmazók körébe, de Magyarországon még alacsonyabb e cégek száma, ami jól mutatja a szoftvereszköz-gazdálkodás fejletlenségét. Közös jellemző, hogy a legtöbb társaságnál nincs kijelölt SAM-felelős, nem megfelelően szabályozott a folyamat, a nyilvántartások nem pontosak, teljesek és naprakészek. Így hiába is fordítanak figyelmet a licencek karbantartására, ha a felelősségek tisztázatlansága és a nyilvántartások hiányosságai miatt nem világos, hogy milyen és mennyi licencre is van szükség.

10 10 SAM Szoftvereszköz-gazdálkodás a gyakorlatban 5 A hatékony SAM alkalmazásának előnyei A megfelelően kialakított és kontrolláltan üzemeltetett szoftvereszköz-gazdálkodás számos előnyt jelent mind a magán/versenyszférában, mind az állami/közszférában tevékenykedő szervezetek számára. Ezeket az előnyöket alapvetően a következő három kategóriába sorolhatjuk: 5.1 Költséghatékonyság és takarékosság A központosított licencgazdálkodás által megvalósíthatóak a központosított beszerzések, és igénybe vehetőek a mennyiségi kedvezmények, valamint jobban tervezhetőek a költségek és ütemezhetőek a számlafizetések. A jól kontrollált SAM csökkenti és optimalizálja az alkalmazott szoftverek tárházát és mennyiségét, általa standardizálhatóak a munkaállomások, így a licenc mellett a támogatási és karbantartási költségek is csökkennek. A kevesebb és hatékonyabban kihasznált szoftverek csökkentik az igényelt infrastruktúra méretét és a platformok számát, így azok üzemeltetési költségeit is (a hardverek és operációs rendszerek beszerzése és üzemeltetése, értékcsökkenése, karbantartási költségei, a kapcsolódó munkabérköltségek, vagy a kevesebb hardverrel összefüggő kevesebb iroda terület, alacsonyabb közmű- és áramköltségek). Az ellenőrzött SAM-folyamatok és naprakész nyilvántartások révén a szoftverauditok kisebb megterhelést jelentenek a társaságnak a munkaerő szempontjából is, gyorsan lezajlanak, és nem várt költségek, vagy váratlan szoftverbeszerzéshez kapcsolódó kiadás nélkül fejeződnek be Az informatikai folyamatok hatékonyságának javításán keresztül is csökkenek az üzemeltetési költségek, akár kevesebb munkaerővel is elvégezhetőek a feladatok, és az optimális szoftverhasználat következtében elégedettebb a felhasználók is. 5.2 A működés javításából származó előnyök A SAM bevezetése nyomán pontos, naprakész és jól strukturált nyilvántartások lesznek elérhetőek, melyek tiszta képet festenek a társaság igen fontos értékteremtő eszközeiről, a szoftverekről. A SAM segítségével a vezetőség hatékonyan tud stratégiai döntéseket hozni az informatikai alkalmazásokkal és beszerzésekkel kapcsolatban. A jól megtervezett, kialakított és bevezetett SAM javítja az informatikai folyamatok hatékonyságát, a szervezeti egységek közötti kommunikációt és az összehangolt munkavégzést. Az optimális szoftverhasználat növeli a felhasználók elégedettségét és hatékonyabban támogatja, gyorsítja az üzleti folyamatokat. A kevesebb hibával, felhasználói szemszögből megbízhatóbban működő szoftverek csökkentik a bejelentett problémák számát és a rendszerleállásokat, ugyanakkor motiválják a dolgozókat. A hatékony SAM és a pontos, naprakész nyilvántartások elősegítik és felgyorsítják a szoftverbeszállítókkal való tárgyalásokat és kommunikációt. A jól működő SAM-folyamatok hatékonyan támogatják és fel is gyorsítják a szoftverpark fejlesztését, valamint a szükséges szoftverek bevezetését, így a társaság gyorsabban leköveti az üzleti és ezáltal a piaci igényeket is. A pontos szoftver- és hardvernyilvántartásnak köszönhetően a meghibásodott, leselejtezett munkaállomásokhoz tartozó hardverhez kapcsolt szoftverek is rendezhetőek a könyvelésben. 5.3 Kockázatok kezelése és a megfelelőség biztosítása A pontos és naprakész nyilvántartásoknak köszönhetően bármikor megállapítható a használatban lévő szoftverek és rendelkezésre álló licencek köre és mennyisége. Így megakadályozható a törvényi előírások valamint a licencszerződések megsértése. Az ellenőrzött SAM-folyamatok segítségével megakadályozhatóak az engedély nélküli telepítések, melyek a licencszerződések és akár a jogszabályok megsértéséhez vezethetnek, ugyanakkor informatikai kompatibilitásbeli és üzembiztonsági problémákat, adott esetben rendszerleállásokat is okozhatnak. Az alkalmazott szoftverek körének optimalizálásával minimalizálhatóak a szoftverek sérülékenységeiből fakadó kockázatok, mint például az adatvesztés. A szoftvertelepítések és a letöltések korlátozásával csökkenthető az informatikai támadások veszélye, ideértve a kártékony kódok, vírusok és akár botnethálózatok behatolását is. Azoknak a szervezeteknek, amelyeken fontos a törvényes működés, és legálisan használt szoftverekkel, valamint hatékony informatikai folyamatokkal kívánják csökkenteni a költségeiket, egy tudatosan felépített és ellenőrzötten működő szoftvereszköz-gazdálkodás biztosíthatja a tervezhetőség és a kiszámíthatóság lehetőségét.

11

12 Kapcsolat: Sallai György igazgató T: +(36) E: gyorgy.sallai@kpmg.hu Az itt megjelölt információk tájékoztató jellegűek, és nem vonatkoznak valamely meghatározott természetes vagy jogi személy, illetve jogi személyiség nélküli szervezet körülményeire. Társaságunk ugyan törekszik pontos és időszerű információkat közölni, ennek ellenére nem vállal felelősséget a közölt információk jelenlegi vagy jövőbeli hatályosságáért. Társaságunk nem vállal felelősséget az olyan tevékenységből eredő károkért, amelyek az itt közölt információk felhasználásából erednek, és nélkülözik társaságunknak az adott esetre vonatkozó teljes körű vizsgálatát és az azon alapuló megfelelő szaktanácsadást. A KPMG név, a KPMG logó és a cutting through complexity a KPMG International lajstromozott védjegye KPMG Tanácsadó Kft, a magyar jog alapján bejegyzett korlátolt felelősségű társaság, és egyben a független tagtársaságokból álló KPMG-hálózat magyar tagja, amely hálózat a KPMG International Cooperative-hez ( KPMG International ), a Svájci Államszövetség joga alapján bejegyzett jogi személyhez kapcsolódik. Minden jog fenntartva.

Hogyan segíthet egy tanácsadó egy költséghatékony IT kialakításában?

Hogyan segíthet egy tanácsadó egy költséghatékony IT kialakításában? Hogyan segíthet egy tanácsadó egy költséghatékony IT kialakításában? Kórász Tamás igazgató, KPMG Tanácsadó Kft. 2013.11.12. Tartalom 1. Mit vár el egy KKV-vezető az informatikától? 2. A buzzword felhő

Részletesebben

Magyar Könyvvizsgálói Kamara. XX. Országos Könyvvizsgálói Konferencia. Kihívások az elkövetkező 5 évben

Magyar Könyvvizsgálói Kamara. XX. Országos Könyvvizsgálói Konferencia. Kihívások az elkövetkező 5 évben Kihívások az elkövetkező 5 évben (hogyan kell módosítani a könyvvizsgálati módszertant a várható új IFRS-ek követelményeinek figyelembevételével) Új IFRS standardok - Összefoglaló Standard Mikortól hatályos?

Részletesebben

Informatikai projekteredmények elfogadottságának tényezői

Informatikai projekteredmények elfogadottságának tényezői Informatikai projekteredmények elfogadottságának tényezői Rabi Ákos 2014.02.18. Tartalom 1. Problémafelvetés Informatikai projekteredmények elfogadottsága 2. Informatikai projektek sikertényezői 3. Szoftverek

Részletesebben

Vállalati adatvédelem

Vállalati adatvédelem Vállalati adatvédelem és a Hargitai László, kiberbiztonsági tanácsadó 2017. március 2. Tartalom 1 a kibertérben 2 adatok: üzleti érték és 3 - új követelmények és ok 4 Megoldás: a szervezet szintjén 5 Az

Részletesebben

Állami szerepvállalás

Állami szerepvállalás Közgazdász Vándorgyűlés Eger Állami szerepvállalás László Csaba Szenior partner, Tanácsadás 2012. szeptember 28. Az állam feladatai Önfenntartó funkció (erőforrások, szervezeti-működési keretek) Társadalom,

Részletesebben

Új IFRS standardok a változások kora

Új IFRS standardok a változások kora Új IFRS standardok a változások kora 2012. augusztus Új IFRS standardok - Összefoglaló Mikortól hatályos? IFRS 10 Konszolidált pénzügyi kimutatások 2013 IFRS 11 Közös szerveződések 2013 IFRS 12 Egyéb befektetések

Részletesebben

A LICENSZGAZDÁLKODÁS ÚTVESZTŐI. Gintli Sándor - Neubauer János

A LICENSZGAZDÁLKODÁS ÚTVESZTŐI. Gintli Sándor - Neubauer János A LICENSZGAZDÁLKODÁS ÚTVESZTŐI 2015 Gintli Sándor - Neubauer János Licenszgazdálkodás Selejtezés IT Szoftverek beszerzése Beszerzés IT nyilvántartásba vétel Kontrolling Könyvelés Könyvekbe kerül Költségtétellé

Részletesebben

A Hivatal érvényben lévő alábbi dokumentumok létrehozása, szinkronizálása szükséges

A Hivatal érvényben lévő alábbi dokumentumok létrehozása, szinkronizálása szükséges Informatikai Biztonsági feladatok: Fizikai biztonsági környezet felmérése Logikai biztonsági környezet felmérése Adminisztratív biztonsági környezet felmérése Helyzetjelentés Intézkedési terv (fizikai,

Részletesebben

ISO 9001 kockázat értékelés és integrált irányítási rendszerek

ISO 9001 kockázat értékelés és integrált irányítási rendszerek BUSINESS ASSURANCE ISO 9001 kockázat értékelés és integrált irányítási rendszerek XXII. Nemzeti Minőségügyi Konferencia jzr SAFER, SMARTER, GREENER DNV GL A jövőre összpontosít A holnap sikeres vállalkozásai

Részletesebben

GDPR- INFORMATIKAI MEGOLDÁSOK A JOGI MEGFELELÉS BIZTOSÍTÁSÁNAK ÉRDEKÉBEN

GDPR- INFORMATIKAI MEGOLDÁSOK A JOGI MEGFELELÉS BIZTOSÍTÁSÁNAK ÉRDEKÉBEN GDPR- INFORMATIKAI MEGOLDÁSOK A JOGI MEGFELELÉS BIZTOSÍTÁSÁNAK ÉRDEKÉBEN Pflanzner Sándor ADAPTO Solutions Kockázatelemzés követelménye a rendeletben Az adatkezelő és az adatfeldolgozó... a változó valószínűségű

Részletesebben

ITIL alapú IT környezet kialakítás és IT szolgáltatás menedzsment megvalósítás az FHB-ban

ITIL alapú IT környezet kialakítás és IT szolgáltatás menedzsment megvalósítás az FHB-ban IBM Global Technology Services ITIL alapú IT környezet kialakítás és IT szolgáltatás menedzsment megvalósítás az FHB-ban ITSMF Magyarország 3. szemináriuma Tild Attila, ISM IBM Magyarországi Kft. 2006

Részletesebben

4. Napirend ELŐ TERJESZTÉS évi belső ellenőrzési terv

4. Napirend ELŐ TERJESZTÉS évi belső ellenőrzési terv 4. Napirend 2019. évi belső ellenőrzési terv 4. Napirend ELŐ TERJESZTÉS 2019. évi belső ellenőrzési terv Tisztelt Képviselő-testület! A költségvetési szervek belső kontrollrendszeréről és belső ellenőrzéséről

Részletesebben

2015-2018. Község Önkormányzata

2015-2018. Község Önkormányzata Ikt.szám:../2015 BELSŐ ELLENŐRZÉSI STRATÉGIAI TERV 2015-2018. Község Önkormányzata A belső ellenőrzési feladat végrehajtására különböző szintű előírások vonatkoznak. Törvényi szinten az Államháztartási

Részletesebben

SZENTENDRE VÁROS ÖNKORMÁNYZAT BELSŐ ELLENŐRZÉSI STRATÉGIAI TERVE A ÉVEKRE

SZENTENDRE VÁROS ÖNKORMÁNYZAT BELSŐ ELLENŐRZÉSI STRATÉGIAI TERVE A ÉVEKRE SZENTENDRE VÁROS ÖNKORMÁNYZAT BELSŐ ELLENŐRZÉSI STRATÉGIAI TERVE A 2016 2019. ÉVEKRE Szentendre Város Önkormányzat egyik alapvető célja, hogy biztosítsa a település működőképességét a kötelező és az önként

Részletesebben

Tapasztalatok az intézményi belső ellenőrzés munkájáról - javaslatok a belső ellenőrzési munka minőségének javítására.

Tapasztalatok az intézményi belső ellenőrzés munkájáról - javaslatok a belső ellenőrzési munka minőségének javítására. Tapasztalatok az intézményi belső ellenőrzés munkájáról - javaslatok a belső ellenőrzési munka minőségének javítására Balkay Attila Tapasztalatok az intézményi belső ellenőrzés munkájáról - javaslatok

Részletesebben

MICROSOFT DYNAMICS NAV RENDSZER SAAS MODELLBEN

MICROSOFT DYNAMICS NAV RENDSZER SAAS MODELLBEN Az ERP bevezetések 30%-a amiatt hiúsul meg, mert a bevezetést tervező vállalat nem tudja előteremteni az igényeinek megfelelő ERP rendszer bevezetéséhez szükséges erőforrást, vagy úgy gondolja, hogy az

Részletesebben

ÚJSZÁSZ VÁROS JEGYZŐJE 5052 ÚJSZÁSZ, SZABADSÁG TÉR 1. TEL/FAX: 56/

ÚJSZÁSZ VÁROS JEGYZŐJE 5052 ÚJSZÁSZ, SZABADSÁG TÉR 1. TEL/FAX: 56/ ÚJSZÁSZ VÁROS JEGYZŐJE 5052 ÚJSZÁSZ, SZABADSÁG TÉR 1. TEL/FAX: 56/552-022 Tárgyalja: Pénzügyi és Településfejlesztési Bizottság Tisztelt Képviselő-testület! E L Ő T E R J E S Z T É S Újszász Város Képviselő-testületének

Részletesebben

E l ő t e r j e s z t é s A Képviselő-testület 2014. július 8-án tartandó ülésére.

E l ő t e r j e s z t é s A Képviselő-testület 2014. július 8-án tartandó ülésére. Izsák Város Címzetes Főjegyzőjétől. E l ő t e r j e s z t é s A Képviselő-testület 2014. július 8-án tartandó ülésére. Tárgy: Az Izsáki Polgármesteri Hivatal Szervezeti és Működési Szabályzatának módosítása.

Részletesebben

TopNet Magyarország Kft. INFORMATIKAI BIZTONSÁGI POLITIKÁJA

TopNet Magyarország Kft. INFORMATIKAI BIZTONSÁGI POLITIKÁJA TopNet Magyarország Kft. INFORMATIKAI BIZTONSÁGI POLITIKÁJA Tartalomjegyzék 1 BEVEZETÉS... 3 1.1 Az Informatikai Biztonsági Politika célja... 3 1.1.1 Az információ biztonság keret rendszere... 3 1.1.2

Részletesebben

A kockázatkezelés az államháztartási belső kontrollrendszer vonatkozásában

A kockázatkezelés az államháztartási belső kontrollrendszer vonatkozásában A kockázatkezelés az államháztartási belső kontrollrendszer vonatkozásában Előadó: Ivanyos János Trusted Business Partners Kft. ügyvezetője Magyar Közgazdasági Társaság Felelős Vállalatirányítás szakosztályának

Részletesebben

A jövő Felhőjetények. lehetőségek. Székely Zoltán 51. Közgazdász- Vándorgyűlés Gyula 2013.09.27.

A jövő Felhőjetények. lehetőségek. Székely Zoltán 51. Közgazdász- Vándorgyűlés Gyula 2013.09.27. A jövő Felhőjetények és lehetőségek Székely Zoltán 51. Közgazdász- Vándorgyűlés Gyula 2013.09.27. Tartalom I. Cloud értelmezése, jelentősége II. III. A Cloud előnyei és kihívásai Várakozások IV. Cloud

Részletesebben

Információbiztonság irányítása

Információbiztonság irányítása Információbiztonság irányítása Felső vezetői felelősség MKT szakosztályi előadás 2013.02.22 BGF Horváth Gergely Krisztián, CISA CISM gerhorvath@gmail.com Találós kérdés! Miért van fék az autókon? Biztonság

Részletesebben

Hatékony szoftvergazdálkodás avagy: Annyi licencet vegyen, amennyit használ, de csak annyit használjon, amennyi szükséges!

Hatékony szoftvergazdálkodás avagy: Annyi licencet vegyen, amennyit használ, de csak annyit használjon, amennyi szükséges! Hatékony szoftvergazdálkodás avagy: Annyi licencet vegyen, amennyit használ, de csak annyit használjon, amennyi szükséges! Bánki Zsolt vezérigazgató LicenseCore Zrt. banki.zsolt@licensecore.hu Beszéljünk

Részletesebben

Belső Ellenőrzési Alapszabály

Belső Ellenőrzési Alapszabály Belső Ellenőrzési Alapszabály Az Ecomore Befektetési és Tanácsadó Kft. ügyvezetőjének utasítása a belső ellenőrzési rendszer szabályozásáról Az Ecomore Kft ellenőrzési funkciói a belső ellenőrzési rendszer

Részletesebben

Kockázatok az új minőségirányítási rendszerszabvány tervezetében

Kockázatok az új minőségirányítási rendszerszabvány tervezetében Kockázatok az új minőségirányítási rendszerszabvány tervezetében Dr. Horváth Zsolt 2014 A kockázat az új ISO 9001-ben MSZ/T ISO/DIS 9001:2014 (ISO/DIS 9001:2014): Bevezetés 05. Kockázatalapú gondolkodás

Részletesebben

A 9001:2015 a kockázatközpontú megközelítést követi

A 9001:2015 a kockázatközpontú megközelítést követi A 9001:2015 a kockázatközpontú megközelítést követi Tartalom n Kockázat vs. megelőzés n A kockázat fogalma n Hol található a kockázat az új szabványban? n Kritikus megjegyzések n Körlevél n Megvalósítás

Részletesebben

A Bankok Bázel II megfelelésének informatikai validációja

A Bankok Bázel II megfelelésének informatikai validációja A Bankok Bázel II megfelelésének informatikai validációja 2010. november 30. Informatika felügyeleti főosztály: Gajdosné Sági Katalin Gajdos.Katalin@PSZAF.hu Kofrán László - Kofran.Laszlo@PSZAF.hu Bázel

Részletesebben

Belső ellenőrzés és compliance. szolgáltatások. Cover. KPMG.hu

Belső ellenőrzés és compliance. szolgáltatások. Cover. KPMG.hu Belső ellenőrzés és compliance Cover szolgáltatások KPMG.hu Stratégiai fontosságú lehetőségek a belső ellenőrzésben Valós képet nyújt a szervezet működésének hatásosságáról és hatékonyságáról. Felderíti

Részletesebben

A cloud szolgáltatási modell a közigazgatásban

A cloud szolgáltatási modell a közigazgatásban A cloud szolgáltatási modell a közigazgatásban Gombás László Krasznay Csaba Copyright 2011 Hewlett-Packard Development Company HP Informatikai Kft. 2011. november 23. Témafelvetés 2 HP Confidential Cloud

Részletesebben

KPMG IFRS 16 megoldása. SmartLeaser

KPMG IFRS 16 megoldása. SmartLeaser KPMG IFRS 16 megoldása SmartLeaser KPMG hozzáférési jogot biztosít a SmartLeaser-hez A KPMG nem kizárólagos és nem átruházható hozzáférési jogot biztosít az IFRS 16 eszközéhez. Nem szükséges IT implementáció

Részletesebben

ISO Minőségirányítási rendszerek. Útmutató a működés fejlesztéséhez

ISO Minőségirányítási rendszerek. Útmutató a működés fejlesztéséhez Minőségirányítási rendszerek. Útmutató a működés fejlesztéséhez 2 a folyamatszemléletű megközelítés alkalmazását segíti elő az érdekelt felek megelégedettségének növelése céljából kiemeli a következő szempontok

Részletesebben

ESZKÖZTÁMOGATÁS A TESZTELÉSBEN

ESZKÖZTÁMOGATÁS A TESZTELÉSBEN ESZKÖZTÁMOGATÁS A TESZTELÉSBEN MUNKAERŐ-PIACI IGÉNYEKNEK MEGFELELŐ, GYAKORLATORIENTÁLT KÉPZÉSEK, SZOLGÁLTATÁSOK A DEBRECENI EGYETEMEN ÉLELMISZERIPAR, GÉPÉSZET, INFORMATIKA, TURISZTIKA ÉS VENDÉGLÁTÁS TERÜLETEN

Részletesebben

PMO Érettségi szint és versenyelőny. Kovács Ádám

PMO Érettségi szint és versenyelőny. Kovács Ádám PMO Érettségi szint és versenyelőny Kovács Ádám kovacs.adam@pmi.hu 1. PMO terjedése A 90 es évek végétől dinamikusan növekszik a PMOk száma Létrehozás oka különböző, cél a projektek jobb átláthatósága

Részletesebben

Az ITIL egyszeruen. avagy. híd

Az ITIL egyszeruen. avagy. híd Az ITIL egyszeruen avagy híd 1 A piaci megatrend millió USD 300 Üzemeltetés (outsourcing) Üzembeállítás és támogatás 200 Alkalmazáskészítés Rendszer- és hálózatintegrálás 100 Informatikai tanácsadás és

Részletesebben

Azonnali fizetés a biztosítási szektorokban. Kórász Tamás,

Azonnali fizetés a biztosítási szektorokban. Kórász Tamás, Azonnali fizetés a biztosítási szektorokban Kórász Tamás, 2018.11.22. Az azonnali fizetés Magyarországon Átutalás 5 másodperc 7/24 Másodlagos azonosítók Adószám telefonszám email Fizetési kérelem Magánszemély

Részletesebben

Szakmai nap a Református Pedagógiai Intézet szervezésében Számviteli kérdések

Szakmai nap a Református Pedagógiai Intézet szervezésében Számviteli kérdések Szakmai nap a Református Pedagógiai Intézet szervezésében Számviteli kérdések Budapest, 2015. december 3. Beszámolót készítő szervezeti egység A jogi személyre kell beszámolót készíteni Ha a gyülekezet

Részletesebben

Aktualitások a minőségirányításban

Aktualitások a minőségirányításban BUSINESS ASSURANCE Aktualitások a minőségirányításban Auditok változásai ZRUPKÓ János 1 SAFER, SMARTER, GREENER Új távlatok Biztosítani, hogy a minőségirányítás többet jelentsen egy tanúsításnál és amely

Részletesebben

A szállító- és rendszerkiválasztás módszertana a közigazgatásban

A szállító- és rendszerkiválasztás módszertana a közigazgatásban A szállító- és rendszerkiválasztás módszertana a közigazgatásban Kórász Tamás KPMG Tanácsadó Kft., igazgató INFOTÉR Konferencia Balatonfüred, 2011. november 22. Az informatikai rendszer- és szállítókiválasztási

Részletesebben

Üzletmenet folytonosság menedzsment [BCM]

Üzletmenet folytonosság menedzsment [BCM] Üzletmenet folytonosság menedzsment [BCM] Üzletmenet folytonosság menedzsment Megfelelőség, kényszer? Felügyeleti előírások Belső előírások Külföldi tulajdonos előírásai Szabványok, sztenderdek, stb Tudatos

Részletesebben

SZAKÉRTŐI SZOLGÁLTATÁS (VOUCHER TERMÉK)

SZAKÉRTŐI SZOLGÁLTATÁS (VOUCHER TERMÉK) Informatikai rendszer kialakítás nehézségei a hardver és szoftver problémákon túl! Szervezet és folyamat fejlesztés kérdései, informatikai kultúra kompetencia kérdései. SZAKÉRTŐI SZOLGÁLTATÁS (VOUCHER

Részletesebben

Rendszerszemlélet let az informáci. cióbiztonsági rendszer bevezetésekor. Dr. Horváth Zsolt INFOBIZ Kft. www.infobiz.hu

Rendszerszemlélet let az informáci. cióbiztonsági rendszer bevezetésekor. Dr. Horváth Zsolt INFOBIZ Kft. www.infobiz.hu Rendszerszemlélet let az informáci cióbiztonsági rendszer bevezetésekor Dr. Horváth Zsolt INFOBIZ Kft. www.infobiz.hu Informáci cióbiztonsági irány nyítási rendszer (IBIR) részeir Információs vagyon fenyegetettségeinek

Részletesebben

A-NET Consulting a komplex informatikai megoldásszállító

A-NET Consulting a komplex informatikai megoldásszállító INFORMATIKAI ÉS ÜZLETI TANÁCSADÁS RENDSZERINTEGRÁCIÓ HÁLÓZATI MEGOLDÁSOK RENDSZERTÁMOGATÁS OUTSOURCING VIRTUALIZÁCIÓ IP TELEFONRENDSZEREK A-NET Consulting a komplex informatikai megoldásszállító A-Net

Részletesebben

Vállalati mobilitás. Jellemzők és trendek

Vállalati mobilitás. Jellemzők és trendek Vállalati mobilitás Jellemzők és trendek Vállalati mobilitás értelmezése és előnyei A mobil eszközök (okos telefon, tablet, laptop) száma világszerte rohamosan növekszik és használatuk már nem luxus, hanem

Részletesebben

IT Szolgáltatás Menedzsment az oktatási szektorban - 90 nap alatt költséghatékonyan

IT Szolgáltatás Menedzsment az oktatási szektorban - 90 nap alatt költséghatékonyan IT Szolgáltatás Menedzsment az oktatási szektorban - 90 nap alatt költséghatékonyan Bácsi Zoltán Bedecs Szilárd Napirend Közép Európai Egyetem (CEU) bemutatása IT stratégia kialakítása Változás előtt Termék

Részletesebben

Almáskert Napköziotthonos Óvoda

Almáskert Napköziotthonos Óvoda Almáskert Napköziotthonos Óvoda A FOLYAMATBA ÉPÍTETT, ELŐZETES ÉS UTÓLAGOS VEZETŐI ELLENŐRZÉS (FEUVE) SZABÁLYZATA Hatályba lépés időpontja: 2006. május 1. Készítette: Kiss Róbertné óvodavezető I. Bevezetés

Részletesebben

INFORMATIKA EGYRE NAGYOBB SZEREPE A KÖNYVELÉSBEN

INFORMATIKA EGYRE NAGYOBB SZEREPE A KÖNYVELÉSBEN N 1. Informatikai eszközök az irodában PC, Notebook, Szerver A számítógép típusonként az informatikai feladatoknak megfelelően. Nyomtatók, faxok, scannerek, fénymásolók Írásos dokumentum előállító eszközök.

Részletesebben

Tartalom. Konfiguráció menedzsment bevezetési tapasztalatok. Bevezetés. Tipikus konfigurációs adatbázis kialakítási projekt. Adatbázis szerkezet

Tartalom. Konfiguráció menedzsment bevezetési tapasztalatok. Bevezetés. Tipikus konfigurációs adatbázis kialakítási projekt. Adatbázis szerkezet Konfiguráció menedzsment bevezetési tapasztalatok Vinczellér Gábor AAM Technologies Kft. Tartalom 2 Bevezetés Tipikus konfigurációs adatbázis kialakítási projekt Adatbázis szerkezet Adatbázis feltöltés

Részletesebben

Compliance szerepe és felelőssége a magyar bank/tőke és biztosítási piacon

Compliance szerepe és felelőssége a magyar bank/tőke és biztosítási piacon Compliance szerepe és felelőssége a magyar bank/tőke és biztosítási piacon Szabó Katalin Csilla felügyelő Tőkepiaci felügyeleti főosztály Tőkepiaci és piacfelügyeleti igazgatóság 2015. november 27. 1 A

Részletesebben

A CRD prevalidáció informatika felügyelési vonatkozásai

A CRD prevalidáció informatika felügyelési vonatkozásai A CRD prevalidáció informatika felügyelési vonatkozásai Budapest, 2007. január 18. Gajdosné Sági Katalin PSZÁF, Informatika felügyeleti főosztály gajdos.katalin@pszaf.hu Tartalom CRD előírások GL10 ajánlás

Részletesebben

Rendszerbevezetés Saját tulajdonú HW/SW komponensek Rendszerintegráció

Rendszerbevezetés Saját tulajdonú HW/SW komponensek Rendszerintegráció Költséghatékony IT üzleti modellek Tóth Zoltán üzlettámogatási igazgató Három út Üzleti folyamatok tervezésének lehetséges irányai Rendszerbevezetés Saját tulajdonú HW/SW komponensek Rendszerintegráció

Részletesebben

Vezetői információs rendszerek

Vezetői információs rendszerek Vezetői információs rendszerek Kiadott anyag: Vállalat és információk Elekes Edit, 2015. E-mail: elekes.edit@eng.unideb.hu Anyagok: eng.unideb.hu/userdir/vezetoi_inf_rd 1 A vállalat, mint információs rendszer

Részletesebben

SZOLGÁLTATÁS MENEDZSMENT

SZOLGÁLTATÁS MENEDZSMENT 1. óra SZOLGÁLTATÁS MENEDZSMENT Tárgy: Szolgáltatás menedzsment Kód: NIRSM1MMEM Kredit: 5 Szak: Mérnök Informatikus MSc (esti) Óraszám: Előadás: 2/hét Laborgyakorlat: 2/hét Számonkérés: Vizsga, (félévi

Részletesebben

30 MB INFORMATIKAI PROJEKTELLENŐR

30 MB INFORMATIKAI PROJEKTELLENŐR INFORMATIKAI PROJEKTELLENŐR 30 MB DOMBORA SÁNDOR BEVEZETÉS (INFORMATIKA, INFORMATIAKI FÜGGŐSÉG, INFORMATIKAI PROJEKTEK, MÉRNÖKI ÉS INFORMATIKAI FELADATOK TALÁKOZÁSA, TECHNOLÓGIÁK) 2016. 09. 17. MMK- Informatikai

Részletesebben

"31. A jegyző és az aljegyző" "Az aljegyző. 56/A. (1) A polgármester a jegyző javaslatára pályázat alapján aljegyzőt nevez ki.

31. A jegyző és az aljegyző Az aljegyző. 56/A. (1) A polgármester a jegyző javaslatára pályázat alapján aljegyzőt nevez ki. Cece Nagyközségi Önkormányzat Képviselő-testületének 4/2014.(II.20.)önkormányzati rendelete az Önkormányzat Szervezeti és Működési Szabályzatáról szóló 18/2013.(XII.30.)önkormányzati rendelet módosításáról

Részletesebben

Rózsa Tünde. Debreceni Egyetem AGTC, Pannon Szoftver Kft SINCRO Kft. Forrás: http://www.praxa.com.au/practices/erp/publishingimages/erp_visual.

Rózsa Tünde. Debreceni Egyetem AGTC, Pannon Szoftver Kft SINCRO Kft. Forrás: http://www.praxa.com.au/practices/erp/publishingimages/erp_visual. Rózsa Tünde Debreceni Egyetem AGTC, Pannon Szoftver Kft SINCRO Kft Forrás: http://www.praxa.com.au/practices/erp/publishingimages/erp_visual.jpg 2 Kutatási célok Tématerület rövid áttekintése A kiválasztást

Részletesebben

III. 3. Egységes módszertani mérés az integritás helyzetéről (integritás menedzsment értékelő lap)

III. 3. Egységes módszertani mérés az integritás helyzetéről (integritás menedzsment értékelő lap) A Balaton-felvidéki Nemzeti Park Igazgatóság 0. évi integritásjelentése III.. Egységes módszertani mérés az integritás helyzetéről (integritás menedzsment értékelő lap) Az integritás menedzsment táblázat

Részletesebben

A vállalat mint rendszer. Informatikai rendszerek Vállalati információs rendszerek. Üzleti kapcsolatok. Vevői információs kapcsolatok. Cég.

A vállalat mint rendszer. Informatikai rendszerek Vállalati információs rendszerek. Üzleti kapcsolatok. Vevői információs kapcsolatok. Cég. A vállalat mint rendszer Informatikai rendszerek Vállalati információs rendszerek erőforrások Cég Gazdálkodó szervezet Vállalat erőforrások Szendrői Etelka szendroi@witch.pmmf.hu Valóságos Működő Gazdasági

Részletesebben

IT üzemeltetés és IT biztonság a Takarékbankban

IT üzemeltetés és IT biztonság a Takarékbankban IT üzemeltetés és IT biztonság a Takarékbankban Előadó: Rabatin József Üzleti stratégia igények Cél? IT és IT biztonsági stratégia Mit? Felmérés, Feladatok, Felelősség Minőségbiztosítás Mennyiért? Hogyan?

Részletesebben

NYÍREGYHÁZI FŐISKOLA A BELSŐ ELLENŐRZÉSI IRODA ÜGYRENDJE. Elfogadva: március 22. Módosítva: január 22., hatályba lép: 2013.

NYÍREGYHÁZI FŐISKOLA A BELSŐ ELLENŐRZÉSI IRODA ÜGYRENDJE. Elfogadva: március 22. Módosítva: január 22., hatályba lép: 2013. NYÍREGYHÁZI FŐISKOLA A BELSŐ ELLENŐRZÉSI IRODA ÜGYRENDJE Elfogadva: 2011. március 22. Módosítva: 2013. január 22., hatályba lép: 2013. január 24-én A Belső Ellenőrzési Iroda ügyrendjét (a továbbiakban:

Részletesebben

Jászivány Község Önkormányzata évi belső ellenőrzési terve

Jászivány Község Önkormányzata évi belső ellenőrzési terve Jászivány Község Önkormányzata 2016. évi belső ellenőrzési terve Az államháztartásról szóló 2011. évi CXCV. törvény (a továbbiakban: Áht.) 61. -a szerint az államháztartási kontrollok célja az államháztartás

Részletesebben

Eszköz és karbantartás management

Eszköz és karbantartás management Eszköz és karbantartás management Hangoljuk össze a vállalati tevékenységeket a CabMap GIS rendszerével IBM Maximo: A vállalat komplex tevékenységének felölelésére alkalmas rendszer, mely által egy egységes

Részletesebben

E L Ő T E R J E S Z T É S

E L Ő T E R J E S Z T É S E L Ő T E R J E S Z T É S Zirc Városi Önkormányzat Képviselő-testülete 2005. december 19-i ülésére Tárgy: Zirc Városi Önkormányzat 2006. évi belső ellenőrzési tervének kockázatelemzése Előterjesztés tartalma:

Részletesebben

TOGAF elemei a gyakorlatban

TOGAF elemei a gyakorlatban TOGAF elemei a gyakorlatban Vinczellér Gábor 2009.06.0406 04 8 éves szakmai tapasztalat Bemutatkozás IT Support, Programozó, jelenleg Projektvezető, Termékfejlesztési Üzletág Vezető Tanácsadási és Szoftverfejlesztési

Részletesebben

A Kar FEUVE rendszere

A Kar FEUVE rendszere 4. sz. melléklet a 6/2016. (I. 1) sz. Dékáni utasításhoz A Kar FEUVE rendszere Az Államháztartási törvény alapján az (átfogó) szervezeti egység vezetője felelős: a feladatai ellátásához az (átfogó) szervezeti

Részletesebben

Fogalomtár Etikus hackelés tárgyban Azonosító: S2_Fogalomtar_v1 Silent Signal Kft. Email: info@silentsignal.hu Web: www.silentsignal.

Fogalomtár Etikus hackelés tárgyban Azonosító: S2_Fogalomtar_v1 Silent Signal Kft. Email: info@silentsignal.hu Web: www.silentsignal. Fogalomtár Etikus hackelés tárgyban Azonosító: S2_Fogalomtar_v1 Silent Signal Kft. Email: info@silentsignal.hu Web: www.silentsignal.hu. 1 Tartalom 1. BEVEZETŐ... 3 1.1 Architektúra (terv) felülvizsgálat...

Részletesebben

itsmf Magyarország Szeminárium november 6. ITIL, Wiki és Pareto találkozása a request fullfillment fejlesztése érdekében

itsmf Magyarország Szeminárium november 6. ITIL, Wiki és Pareto találkozása a request fullfillment fejlesztése érdekében Kérés teljesítés! itsmf Magyarország Szeminárium 2009. november 6. ITIL, Wiki és Pareto találkozása a request fullfillment fejlesztése érdekében Kresz Balázs Tartalom Ét Értelmezés Tervezés Kérésteljesítés

Részletesebben

dimeb Dinet Logisztika Kft Technológia munkavédelmi szakembereknek és szolgáltatóknak. Hatékonyság - Minőség - Innováció.

dimeb Dinet Logisztika Kft Technológia munkavédelmi szakembereknek és szolgáltatóknak. Hatékonyság - Minőség - Innováció. dimeb Dinet Logisztika Kft Technológia munkavédelmi szakembereknek és szolgáltatóknak. Hatékonyság - Minőség - Innováció. Mi a dimeb? A dimeb munkavédelmi szakemberek számára kifejlesztett modern technológia.

Részletesebben

A., ALAPELVEK VÁLTOZÁSAI

A., ALAPELVEK VÁLTOZÁSAI A., ALAPELVEK VÁLTOZÁSAI S.sz. ISO 9001:2008 ISO 9001:2015 1) vevőközpontúság vevőközpontúság 2) vezetés vezetői szerepvállalás 3) a munkatársak bevonása a munkatársak elköteleződése 4) folyamatszemléletű

Részletesebben

Big Data az ellenőrzésben: Kihívás vagy lehetőség?

Big Data az ellenőrzésben: Kihívás vagy lehetőség? www.pwc.com : Kihívás vagy lehetőség? 2016. november 24. A gazdasági élet egyre intenzívebben támaszkodik komplex informatikai megoldásokra Az 5. Magyarországi Vezérigazgatói Felmérés* 155 hazai felsővezető

Részletesebben

Üzleti és projekt kockázatelemzés: a Szigma Integrisk integrált kockázatmenezdsment módszertan és szoftver

Üzleti és projekt kockázatelemzés: a Szigma Integrisk integrált kockázatmenezdsment módszertan és szoftver Üzleti és projekt kockázatelemzés: a Szigma Integrisk integrált kockázatmenezdsment módszertan és szoftver Kassai Eszter kockázatelemzési tanácsadó MÉTP konferencia, 2010. június 10. A kockázat fogalma

Részletesebben

Dr. FEHÉR PÉTER Magyarországi szervezetek digitális transzformációja számokban - Tények és 1trendek

Dr. FEHÉR PÉTER Magyarországi szervezetek digitális transzformációja számokban - Tények és 1trendek Dr. FEHÉR PÉTER Magyarországi szervezetek digitális transzformációja számokban - Tények és 1trendek 2 Változás sebessége A gazdasági átalakulás nehezen követi a technológiai fejlődést Technológiai változás

Részletesebben

XXVII. Magyar Minőség Hét Konferencia

XXVII. Magyar Minőség Hét Konferencia XXVII. Magyar Minőség Hét Konferencia 2018. november 6. Dr. Fekete István Ügyvezető SzigmaSzervíz Üzleti Kockázatelemző Kft. TARTALOM Kockázatmenedzsmenttel kapcsolatos alapfogalmak Kockázatmenedzsment

Részletesebben

Éves összefoglaló ellenőrzési jelentés, Tiszalök Város Önkormányzatának évi belső ellenőrzési tevékenységéről

Éves összefoglaló ellenőrzési jelentés, Tiszalök Város Önkormányzatának évi belső ellenőrzési tevékenységéről Önkormányzatának Belső ellenőre 4465 Rakamaz, Kossuth út 68. Száma:../2014. Éves összefoglaló i jelentés, Önkormányzatának 2013. évi belső i tevékenységéről A jelentésben használt jogszabályi hivatkozások:

Részletesebben

Szolgáltatás mérés/riportolás magas fokon Egy valós megoldás Pepsi berkekben

Szolgáltatás mérés/riportolás magas fokon Egy valós megoldás Pepsi berkekben Szolgáltatás mérés/riportolás magas fokon Egy valós megoldás Pepsi berkekben Mérő Gábor PepsiAmericas Kft Technikai szolgáltatási Vezető Hajdú Miklós ICON Számítástechnikai Rt Alkalmazás- és Rendszerfelügyeleti

Részletesebben

ITIL alapú folyamat optimalizációs tapasztalatok

ITIL alapú folyamat optimalizációs tapasztalatok ITIL alapú folyamat optimalizációs tapasztalatok Berky Szabolcs vezető tanácsadó szabolcs.berky@stratis.hu A Stratisról dióhéjban 1998 2008: 10 éve vagyunk a tanácsadási piacon Független, tisztán magyar

Részletesebben

A belső ellenőrzési minősítések szerepe, megítélése és hatása

A belső ellenőrzési minősítések szerepe, megítélése és hatása A belső ellenőrzési minősítések szerepe, megítélése és hatása Szabó Tamás Egészségügyi Intézményi Ellenőrzési Főosztály 2017. október 24. A minősítés jogszabályi előírása Bkr. 41. (4) bekezdés Az ellenőrzési

Részletesebben

Az ISO 9001:2015 szabványban szereplő új fogalmak a tanúsító szemszögéből. Szabó T. Árpád

Az ISO 9001:2015 szabványban szereplő új fogalmak a tanúsító szemszögéből. Szabó T. Árpád Az ISO 9001:2015 szabványban szereplő új fogalmak a tanúsító szemszögéből. Szabó T. Árpád Bevezetés Az új fogalmak a TQM ből ismerősek? ISO 9001:2015 új fogalmainak az érdekelt felek általi értelmezése

Részletesebben

Projektmenedzsment sikertényezők Információ biztonsági projektek

Projektmenedzsment sikertényezők Információ biztonsági projektek Projektmenedzsment sikertényezők Információ biztonsági projektek A Project Management Institute (PMI, www.pmi.org) részletesen kidolgozott és folyamatosan fejlesztett metodológiával rendelkezik projektmenedzsment

Részletesebben

Hálózati szolgáltatások biztosításának felügyeleti elemei

Hálózati szolgáltatások biztosításának felügyeleti elemei Budai Károly IT architekt 2012. október 11. Hálózati szolgáltatások biztosításának felügyeleti elemei Szolgáltatás biztosítás általános modellje FELHASZNÁLÓ szolgáltató ügyfélszolgálat szolgáltató üzemeltetői

Részletesebben

A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI. Az audit gyakorlati szempontjai. Sipos Győző CISA IT biztonságtechnikai auditor

A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI. Az audit gyakorlati szempontjai. Sipos Győző CISA IT biztonságtechnikai auditor A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI { Az audit gyakorlati szempontjai Sipos Győző CISA IT biztonságtechnikai auditor Mobil: +36 20 916 3541 E-mail: sipos.gyozo@nador.hu SZÁMSZERŰSÍTETT KOCKÁZATOK

Részletesebben

Információ menedzsment

Információ menedzsment Információ menedzsment Szendrői Etelka Rendszer- és Szoftvertechnológiai Tanszék szendroi@witch.pmmf.hu Infrastruktúra-menedzsment Informatikai szolgáltatások menedzsmentje Konfigurációkezelés Gyorssegélyszolgálat

Részletesebben

Kivonat a Bocskaikert Községi Önkormányzat Képviselő-testületének 2014. december 15-én megtartott ülésének jegyzőkönyvéből

Kivonat a Bocskaikert Községi Önkormányzat Képviselő-testületének 2014. december 15-én megtartott ülésének jegyzőkönyvéből Kivonat a Bocskaikert Községi Önkormányzat Képviselő-testületének 2014. december 15-én megtartott ülésének jegyzőkönyvéből Bocskaikert Községi Önkormányzat Képviselő-testületének 131/2014. (XII.15.) KT.

Részletesebben

A belső kontrollrendszer és s a. gyakorlatban október 15.

A belső kontrollrendszer és s a. gyakorlatban október 15. A belső kontrollrendszer és s a belső ellenőrz rzés kapcsolódási si pontjai a gyakorlatban Görgényi GáborG A belső ellenőrz rzés s helye a belső kontrollrendszerben 2 A belső ellenőrz rzés s feladatai

Részletesebben

Copyright 2012, Oracle and/or its affiliates. All rights reserved.

Copyright 2012, Oracle and/or its affiliates. All rights reserved. 1 Oracle Felhő Alkalmazások: Gyorsabb eredmények alacsonyabb kockázattal Biber Attila Igazgató Alkalmazások Divízió 2 M I L L I Á RD 4 1 PERC MINDEN 5 PERCBŐL 5 6 Ember használ mobilt 7 FELHŐ SZOLGÁLTATÁS

Részletesebben

Rudabánya Város Önkormányzata Polgármesteri Hivatala A FOLYAMATBA ÉPÍTETT, ELŐZETES, UTÓLAGOS ÉS VEZETŐI ELLENŐRZÉS (FEUVE) SZABÁLYZATA

Rudabánya Város Önkormányzata Polgármesteri Hivatala A FOLYAMATBA ÉPÍTETT, ELŐZETES, UTÓLAGOS ÉS VEZETŐI ELLENŐRZÉS (FEUVE) SZABÁLYZATA Rudabánya Város Önkormányzata Polgármesteri Hivatala A FOLYAMATBA ÉPÍTETT, ELŐZETES, UTÓLAGOS ÉS VEZETŐI ELLENŐRZÉS (FEUVE) SZABÁLYZATA I. Bevezetés Az államháztartásról szóló 2011. évi CXCV. törvény (Áht),

Részletesebben

Az új szabványok támogató szerepe a működési kiválóság gyakorlatára

Az új szabványok támogató szerepe a működési kiválóság gyakorlatára Az új szabványok támogató szerepe a működési kiválóság gyakorlatára Az út amin jár(hat)unk. Nagy István gyártási osztályvezető, MIR megbízott Vasúti Berendezések Kft. A hazai kötöttpályás közlekedés első

Részletesebben

ELŐLAP AZ ELŐTERJESZTÉSEKHEZ

ELŐLAP AZ ELŐTERJESZTÉSEKHEZ ELŐLAP AZ ELŐTERJESZTÉSEKHEZ ÜLÉS IDŐPONTJA: Vecsés Város Önkormányzat Képviselő-testületének december 15-i ülésére ELŐTERJESZTÉS TÁRGYA: Javaslat a 2016. évi belső ellenőrzési terv jóváhagyására ELŐTERJESZTŐ

Részletesebben

A Budapesti Értéktőzsde Részvénytársaság Igazgatóságának 110/2003. számú határozata

A Budapesti Értéktőzsde Részvénytársaság Igazgatóságának 110/2003. számú határozata A Budapesti Értéktőzsde Részvénytársaság Igazgatóságának 110/2003. számú határozata A Budapesti Értéktőzsde Részvénytársaság Igazgatósága A Budapesti Értéktőzsde Részvénytársaság Szabályzata a Távkereskedés

Részletesebben

Neszmély Község Polgármesteri Hivatala

Neszmély Község Polgármesteri Hivatala Neszmély Község Polgármesteri Hivatala F O L Y A M A T B A É P Í T E T T, E L Ő Z E T E S, U T Ó L A G O S É S V E Z E T Ő I E L L E N Ő R Z É S ( F E U V E ) S Z A B Á L Y Z A T A 2011. december 20. Elfogadásra

Részletesebben

ELŐTERJESZTÉS. Újhartyán Község Önkormányzata Képviselő-testületének. 2012. november 27-i ülésére. 5. napirendhez. Tóth Antal Pénzügyi biz.

ELŐTERJESZTÉS. Újhartyán Község Önkormányzata Képviselő-testületének. 2012. november 27-i ülésére. 5. napirendhez. Tóth Antal Pénzügyi biz. ELŐTERJESZTÉS Újhartyán Község Önkormányzata Képviselő-testületének 2012. november 27-i ülésére 5. napirendhez Tárgy: Előterjesztő: Előkészítő: Szavazás módja: 2013. évi belső ellenőrzés i terv jóváhagyása

Részletesebben

KÖNYVVIZSGÁLAT Fontos Önnek cége piaci megítélése? A valóság a számokban rejlik!

KÖNYVVIZSGÁLAT Fontos Önnek cége piaci megítélése? A valóság a számokban rejlik! The Leader for Exceptional Client Service KÖNYVVIZSGÁLAT Fontos Önnek cége piaci megítélése? A valóság a számokban rejlik! A BDO világszerte... A BDO a világ ötödik legnagyobb könyvelő, könyvvizsgáló,

Részletesebben

Pécsi Tudományegyetem Közgazdaságtudományi Kar

Pécsi Tudományegyetem Közgazdaságtudományi Kar Pécsi Tudományegyetem Közgazdaságtudományi Kar KREATÍV IPARI SZAKEMBER szakirányú továbbképzési szak 1 Napjainkban a vállalatok, vállalkozások, illetve a munkaerőpiac részéről egyre jelentősebb igény mutatkozik

Részletesebben

Az informatikai katasztrófa elhárítás menete

Az informatikai katasztrófa elhárítás menete Az informatikai katasztrófa elhárítás menete A katasztrófa elhárításáért felelős személyek meghatározása Cég vezetője (ügyvezető): A Cég vezetője a katasztrófa elhárítás első számú vezetője. Feladata:

Részletesebben

A vezetőség felelősségi köre (ISO 9001 és pont)

A vezetőség felelősségi köre (ISO 9001 és pont) 16. A vezetőség felelősségi köre (ISO 9001 és 9004 5. pont) 16.1 A vezetőség elkötelezettsége (ISO 9001 és 9004 5.1. pont) A vezetőség felelősségi körére vonatkozó fejezet a két szabványban szinte azonos

Részletesebben

XXIII. MAGYAR MINŐSÉG HÉT

XXIII. MAGYAR MINŐSÉG HÉT XXIII. MAGYAR MINŐSÉG HÉT MŰHELYMUNKA MINŐSÉGIRÁNYÍTÁSI RENDSZEREK ÁTALAKÍTÁSA AZ ISO 9001:2015 SZERINT GYAKORLATI FOGÁSOK. TOHL ANDRÁS TECHNIKAI VEZETŐ SGS HUNGÁRIA KFT. NAPIREND Bevezetés, problémák,

Részletesebben

Az ISO 27001-es tanúsításunk tapasztalatai

Az ISO 27001-es tanúsításunk tapasztalatai Az ISO 27001-es tanúsításunk tapasztalatai Bartek Lehel Zalaszám Informatika Kft. 2012. május 11. Az ISO 27000-es szabványsorozat az adatbiztonság a védelmi rendszer olyan, a védekező számára kielégítő

Részletesebben

MINTA Kereskedelmi és Szolgáltató Kft. FELMÉRÉS EREDMÉNYE

MINTA Kereskedelmi és Szolgáltató Kft. FELMÉRÉS EREDMÉNYE MINTA Kereskedelmi és Szolgáltató Kft. FELMÉRÉS EREDMÉNYE Jelen dokumentációban található bizalmas és szerzői jog által védett információk védelmében az anyag harmadik személy részére történő akár közvetlen

Részletesebben

LOGISZTIKA/ELLÁTÁSI LÁNC MENEDZSMENT BODA & PARTNERS SZAKÉRTŐI SZOLGÁLTATÁSOK

LOGISZTIKA/ELLÁTÁSI LÁNC MENEDZSMENT BODA & PARTNERS SZAKÉRTŐI SZOLGÁLTATÁSOK LOGISZTIKA/ELLÁTÁSI LÁNC MENEDZSMENT BODA & PARTNERS SZAKÉRTŐI SZOLGÁLTATÁSOK BEMUTATKOZÁS Iparágtól függetlenül három egymással szorosan összefüggő terület játszik komoly szerepet a vállalatok sikerességében:az

Részletesebben

Az informáci alapjai. Bevezetés az információbiztonság és információbiztonsági irányítási rendszer alapfogalmaiba és szükségességébe

Az informáci alapjai. Bevezetés az információbiztonság és információbiztonsági irányítási rendszer alapfogalmaiba és szükségességébe Az informáci cióbiztonság alapjai Bevezetés az információbiztonság és információbiztonsági irányítási rendszer alapfogalmaiba és szükségességébe Tartalom Az információbiztonság fogalma Az információbiztonsági

Részletesebben

Csenger Város Polgármesteri Hivatalának szervezetfejlesztése és folyamatvizsgálata

Csenger Város Polgármesteri Hivatalának szervezetfejlesztése és folyamatvizsgálata Csenger Város Önkormányzatt Pollgármestterii Hiivattalla Csenger Város Önkormányzat az Új Magyarország Fejlesztési Terv Államreform Operatív Program, keretén belül, A polgármesteri hivatalok szervezetfejlesztése

Részletesebben