Infrastruktúra menedzsment

Méret: px
Mutatás kezdődik a ... oldaltól:

Download "Infrastruktúra menedzsment"

Átírás

1 Infrastruktúra menedzsment Buday Gergely Károly Róbert Főiskola 2015 ősz

2 Nyakkendős rendszergazda

3 Nyakkendős rendszergazda 2 jól keres ért a műszaki oldalhoz ért az üzleti oldalhoz érti a kettő kapcsolatát

4 Nyakkendős rendszergazda 3 jól tud kommunikálni a felhasználókkal és ügyfelekkel jól tud kommunikálni a vezetéssel

5 IT kormányzás IT Governance pl a COBIT szabványban IT kormányzás kontra IT menedzsment

6 Moeller könyve alapján

7 IT kormányzás 2 iránymutatás a megfelelőség (compliance) a teljesítmény (performance) a haladás (progress) és a vállalati célok (enterprise objectives) felügyelete

8 IT kormányzás eszközei keretrendszerek (frameworks) alapelvek (principles) szabályzatok (policies) döntési mechanizmusok szerepek (roles)

9 IT kormányzás felelőssége felügyelőbizottság (board of directors) a CEO (Chief Executive Officer) és az elnök (chairperson) felügyeletével

10 IT menedzsment ellentétbe állítva az IT kormányzással erőforrások, munkatársak, folyamatok és céges gyakorlatok alkalmazása a vállalati célok elérésére az IT kormányzás által lefektetett célok elérésére

11 IT menedzsment 2 az IT menedzsment az IT kormányzás eszköze a célok elérésére tervezés, építés, szervezés, közvetlen irányítás

12 IT kormányzás és menedzsment az IT kormányzás és az IT menedzsment kapcsolatát és feladatait a COBIT szabvány írja le Control OBjectives for Information and related Technology, 1996

13 Top-down Moeller könyve vezetőknek szól jó ha ezt a gondolkodásmódot beosztottként is értjük törvények: Sarbanes-Oxley szabványok: GRC, COSO, COBIT, ITIL ISO 9001, ISO 27002, ISO PCI DSS, SOA, PMBOK, PRINCE2

14 Bottom-up Unix, Windows Red Hat Linux, Fedora, CentOS shell programozás: bash és PowerShell rendszergazda feladatok: mentés, helyreállítás, hálózat, fájlszerver, webszerver, adatbázis, biztonság identitás menedzsment: Active Directory, LDAP

15 Bottom-up 2 tájékozódás az Interneten Limoncelli: Practice of Administration Unix fájlrendszer hierarchia üzemeltetés felhőben

16 Bottom-up 3: gyakorlat Virtualbox-ban Fedora Linux parancssori üzemeltetés konfigurációs fájlok szoftver installálás automatizálás

17 Az Enron botrány Enron: energiavállalat, Houston, Texas 2001 Enron: csőd, Arthur Andersen: de facto feloszlás a legnagyobb amerikai csőd a legnagyobb könyvvizsgálati hiba

18 Az Enron botrány ben alapította Kenneth Lay a Houston Natural Gas és az InterNorth egybeolvasztásával hét évvel később Jeffrey Skilling több millió dolláros adósságokat tüntetett el

19 Az Enron botrány 3 Andrew Fastow CFO megvezette az igazgatótanácsot és a könyvvizsgálókat az Arthur Andersen-t rávették hogy hagyja figyelmen kívül ezeket

20 Az Enron botrány közepén 9075$-t ért a részvény 2001 novemberében 1$-t a részvényesek 40 milliárd $-ra pereltek az amerikai Securities and Exchange Comission (SEC) vizsgálatot kezdett 2001 december 2-án a cég csődöt jelentett

21 Az Enron botrány 5 néhány vezetőt börtönre ítéltek az Arthur Andersen-t bűnösnek találták a SEC vizsgálatot érintő dokumentumokat semmisítettek meg ezáltal elvesztették a könyvvizsgálati jogukat be kellett zárniuk a boltot

22 Az Enron botrány 6 az amerikai Legfelsőbb Bíróság más ítéletet hozott de ez már nem mentette meg a céget

23 Az Enron botrány 7 a botrány következtében új szabályozást hoztak a tőzsdei cégek pénzügyi jelentéseiről Sarbanes-Oxley törvény (Act) súlyosabban bünteti a szövetségi nyomozások megtévesztését a könyvvizsgáló cégekkel szemben is szigorú: tiltják a részrehajlást és az összeférhetetlenséget

24 Kormányzás (Governance) a menedzsment számonkérhetősége jogi felelősség: ügyfelek, alkalmazottak, hatóságok és részvényesek felé a cég megvédése csalások ellen stratégiai és gazdasági hatékonyság

25 Kormányzás 2 erős menedzsment képességek döntéshozatal vezetés (leadership) IT rendszerek és processzek

26 IT kormányzás az IT korai időszakában a döntéseket delegálták az IT részlegnek félresikerült projektek nem valósultak meg a célok későn fejezték be biztonsági hibák hamar elavultak

27 IT kormányzás 2 ezért van szükség IT kormányzásra a fókusz nem a technikai oldalon van mégcsak nem is az auditon a cél a vállalati vezető némi IT ismerettel a fókuszban: ügyek és processzek

28 Service Level Agreement (SLA) pl az IT részleg ki van szervezve pl a távközlési szolgáltatótól 999%-os rendelkezésreállást várunk hogyan menedzseljük ezeket?

29 IT kormányzás témái 1 IT kormányzás fogalmai 2 IT kormányzás keretrendszerei 3 ITK eszközök és technológiák 4 ITK rendszerek létrehozása és monitorozása 5 az ITK ellenőrzése: belső audit 6 az ITK vállalati céljai

30 1 IT kormányzás fogalmai Sarbanes-Oxley Act Governance, Risk & Compliance kormányzás, kockázatelemzés és jogi megfelelés

31 2 IT kormányzás keretrendszerei Committee of Sponsoring Organisations (COSO) Control Objectives for Information and relate Technology (COBIT) IT Governance Institute Information Technology Infrastructure Library (ITIL) IT Service Management Forum ITSMF Open Compliance and Ethics Group (OCEG)

32 3 ITK eszközök és technológiák virtualizáció hálózat biztonság

33 4 ITK rendszerek létrehozása szolgáltatás-orientált architektúra service-oriented architecture (SOA) projekt menedzsment eszközök

34 5 az IT kormányzás ellenőrzése belső audit (internal audit) a belső audit fontossága az IT kormányzás szempontjából dokumentum menedzsment archiválás

35 6 az ITK vállalati céljai munkahelyi etikai kultúra létrehozása és fenntartása szociális hálózatok a munkahelyen az IT üzleti értékének a kommunikációja

36 Az IT kormányzás fontossága Információs Technológia: 60-as évek nagy befektetések a kudarcok ellenére velünk van lassan kialakuló szabványok más ágazatokban hamarabb voltak szabványok

37 Szabványok könyvelésben Securities and Exchange Commission az amerikai tőzsdefelügyelet marketingben minőségbiztosításban

38 Az IT kormányzás új fogalom az IT-ről támogató funkcióként gondolkoztak a vállalati kormányzásról megváltozott a gondolkodás az Enron botrány után ami teljesen váratlan volt Sarbanes-Oxley törvény

39 Az IT kormányzás 2 parancsnoki és irányítási szabályok (command and control), amiket az auditorok kényszerítenek ki Big Brothert megvalósító vállalati mechanizmus az IT alkalmazott sokszor feleslegesnek látja: akadályozza a kreativitást és a termelékenységet

40 A jó IT kormányzás szabályzatok (policies) bevett gyakorlatok (best practice) amik segítik az üzleti működést segíti a cég átláthatóságát beleillik a vállalat általános működésébe

41 Governance, Risk & Compliance kormányzás kockázatelemzés megfelelés a jogi környezetnek

42 Az IT kormányzás 3 nem csak nagy cégeknek való segít a versenyképességben az ITK definiálja az üzleti teljesítményt különösen az IT erőforrások teljesítményét pl mi az hogy a hálózat lassú?

43 A jó IT kormányzás 2 megnövekedett termelékenység jobb minőség jobb pénzügyi eredmények

44 A rossz IT kormányzás programozott veszteség bürokrácia alacsony munkamorál kisebb nyereség

45 Az ügyfelek felől az ügyfél a rendelő felületet látja a megérkezett terméket vagy szolgáltatást esetleg piackutatásban nyújt információt az ügyfél ezek alapján ítél az IT kormányzás feladata a háttérben zajló üzleti folyamatok hatékonnyá tétele

46 Az ügyfelek felől 2 a rossz IT kormányzás elveszti szem elől az ügyfelet és csak a jogszabályok, szabványok és szabályzatok regulations, standards and policies betartására figyel

47 Az IT kormányzás megítélése a felső vezetés kérdése: Mennyire hatékonyak az IT kormányzás folyamatai a stratégiai üzleti célok teljesítése végett? Megismételhetőek, megjósolhatóak és skálázhatóak-e a folyamataink, és tényleg a cég és az ügyfelek szükségleteit elégítik-e ki?

48 Az IT kormányzás tájképe sok cég, sok módszer az IT kormányzás a vállalati kormányzás része ahogy a termékfejlesztés irányítása is

49 A Sarbanes-Oxley szabályok 2002 public company financial reporting, audit and enterprise governance processes a tőzsdei vállalatok pénzügyi jelentéseit, auditját és vállalati kormányzását szabályozza

50 Sarbanes-Oxley 2 Enron és WorldCom csőd után sok mindent szabályoz audit szempontból a SOx 404-es szakasz számít belső kontroll tanúvallomás és még: Auditing Standard No 5 (AS5)

51 Sarbanes-Oxley 3 Public Accounting Reform and Investor Protection Act, 2002 augusztus rövidítések: SOx, SOX, Sarbox stb

52 Sarbanes-Oxley 4 a törvény által létrejött a Public Company Accounting Oversight Board (PCAOB) a Securities and Exchange Commission alatt a SEC további szabályozással egészítette ki a törvényt

53 Auditálás PCAOB Audit Standard 3 az auditok jegyzőkönyveit 7 évig kell megőrizni előzmény: az Enron vizsgálatakor az Arthur Andersen könyvvizsgáló egy belső szabályzatra hivatkozva a legfrissebbek kivételével az összes audit dokumentumot megsemmisítette

54 Auditálás 2 a PCAOB szabályok szerint a külső auditoroknak le kell írniuk a tesztelési folyamataik hatókörét és a a tesztek eredményét az SOx előtt az auditorok belső szabályokra hivatkozva minimális teszteket hajtottak végre csak ennek ellenére a cég egészéről nyilatkoztak

55 Sarbanes-Oxley 5 az SOx 404-es szakasza előírja hogy egy cég felelősa belső könyvelési szabályai dokumentálásáért, rendszeres felülvizsgálatáért és teszteléséért ezeket át kell adni a külső auditoroknak

56 SOx: összeférhetetlenség a könyvvizsgáló cégek egy cégnél nem végezhetnek egyszerre audit és nem-audit tevékenységet pl belső auditot, tanácsadást és pénzügyi tervezést felső vezetőknek

57 SOx: összeférhetetlenség 2 szokás volt hogy egy belső auditor átment a könyvvizsgáló céghez ugyanígy: a könyvvizsgálótól átment ügyfélhez vezető pozícióba ezt ma már nem lehet

58 SOx: tiltások könyvvizsgálóknak nem tervezhetnek és fejleszthetnek pénzügyi információs rendszereket nem könyvelhetnek nem lehetnek menedzserek és személyzeti felelősök biztosítási üzletág, befektetés, audit jogi szakértés

59 SOx: összeférhetetlenség 3 a könyvvizsgáló partnere nem tölthet be egy pozíciót több mint 5 évig a SOx törvény bűncselekménnyé tette a váltás elmaradását SOx 206-os szakasz: a könyvvizsgáló nem auditálhat olyan cégnél, ahol a CEO, CFO vagy a főkönyvelő az előző évben a könyvvizsgálónál dolgozott

60 Mi az az IT kormányzás? sokféle nézet van erről hogyan költsünk IT-re? fontossági sorrend és a beruházások indoklása szabályok és jogosultsági szintek projekt menedzsment, az IT projekt-portfólió kezelése a jogi és szakmai szabályok követése, compliance

61 Mi az az IT kormányzás? 2 az IT változások és költségek összehangolása az üzleti követelményekkel és költségvetéssel + az IT személyzet fejlesztése az IT szolgáltatások menedzselése és irányítása Service Level Agreement-ek felállítása és monitorozás ez alapján

62 Mi az az IT kormányzás 3 a mindennapi IT problémamegoldás biztosítása és hogy az IT erőforrások kiszolgálják az üzleti igényeket

63 Sikerek és kudarcok volt hogy sikerre vitt cégeket de nagy kudarcok is voltak rossz projekt tervezés miatt költségtúllépés az üzleti és az IT oldal rossz kommunikációja miatt

64 Sikerek és kudarcok 2 egy 2002-es Gartner jelentés szerint az IT költés 20%-a veszteség ez évente 600 milliárd dollár egy 2004-es IBM jelentés szerint a Fortune 1000-es vállalatok CIO-i szerint az IT költés 40%-a nem térült meg

65 Sikerek és kudarcok 3 más jelentések szerint a nagy IT befektetések 20-70%-a felesleges, megkérdőjelezhető vagy nem térül meg ez mind arra mutat hogy erős IT kormányzásra van szükség

66 IT kormányzás, még egyszer az IT összes elemének irányítása az IT részeinek koordinálása pl rendszerfejlesztés és üzemeltetés divatos név: DevOps az IT folyamatok és rendszerek mérése

67 IT kormányzás, még egyszer 2 compliance, megfelelés a belső IT szabályzatoknak az IT költések indoklása számonkérhetőség és átlátszóság (transzparencia) erős figyelem az IT felhasználók igényeire régi rendszerek (legacy), biztonság, dokumentáció

68 IT és üzleti oldal az üzleti oldalnak értenie kell az IT erőforrásokat és képességeket az informatikai oldalnak értenie kell az üzleti igényeket és szempontokat a fontos IT döntéseket felső szinten kell meghozni

69 Kockázatmenedzsment jelszavak sokan a keresztnevüket használják ez veszélyes az informatikusok szabályzatokat írnak a jelszavak monitorokra ragasztott post-it cetliken jelennek meg

70 Kockázatmenedzsment 2 kockázat-étvágy risk appetite kockázat-felismerés kockázat-mérés: statisztika, valószínűségszámítás

71 Kockázatmenedzsment 3 melyik vállalati részleg válllalja a felelősséget a kockázatért? a megfelelő emberek minden kockázatra fennmaradó kockázat elfogadása residual risk nincs tökéletes könyvvizsgálat

72 Kockázatmenedzsment 4 a kockázatok kezelésének folyamatai ezek következményei és költségei IT kockázati esemény: mit kell tenni?

73 Kockázatmenedzsment 5 monitorozás akciótervek nehézség: ha le kell állítani a hálózatot ez felső döntést igényel

74 Kockázatmenedzsment 6 adatvédelem egy betörés alkalmával nyilvánosságra kerülhetnek védett adatok személyes adatok, pénzügyi adatok, bankkártyaszámok

75 Kockázatmenedzsment 7 könnyű cselekvési tervet írni de ennek költsége is van ez nem áll mindig rendelkezésre

76 Kockázatmenedzsment 8 az IT részleg gyakran csak a belső kockázatokra figyel de nem érti meg az üzleti kockázatokat a vevők és a beszállítók kockázatait

77 Kockázatmenedzsment 9 jogi felelősségek a részvényesek felé a hitelezők felé

78 Kockázatmenedzsment 10 a kockázatfelügyelet gyakran túllép az IT részleg hatáskörén fontos hogy ilyenkor tudatában legyünk a szervezeti határoknak

79 IT kockázatok behatolók megszakítják az IT üzemet szabotázs adatlopás

80 IT kockázatok 2 biztonsági szabályzat security policy kompetens biztonsági szakemberek

81 IT kockázatok 3 üzleti folytonossági terv business continuity plan legyen terv arra ha az IT leáll, hogy kell helyreállítani disaster recovery plan

82 IT kockázatok 4 malware mal- = rossz, malfunction a vezetésnek tudatában kell lennie hogy bármilyen rendszer ki van téve támadásnak és ezek jól álcázzák magukat

83 IT kockázatok 5 intrusion detection behatolás észlelés az IT eszközökhöz, hw és sw nyilván kell tartani a sebezhetőségeket és a cselekvési tervet, ha bekövetkezik a támadás

84 IT kockázatok 6 titkosítási szabályzatok elektronikus aláírás a szabályzatok mellé tréningek és ellenőrzések

85 Más biztonsági kockázatok terrorcselekmények ipari kémkedés felhő alapú üzemeltetés kockázatai

86 GRC governance, risks, compliance kormányzás, kockázatok, megfelelés IT kontextusban

87 Kockázatok kockázatok feltérképezése kockázatok mérése események kezelése monitorozás

88 Megfelelés a hatékony vállalati kormányzásnak fontos része a vállalat nevében elkövetett nem etikus és illegális tevékenységek kezelése és elkövetőik polgári vagy büntetőjogi felelősségre vonása

89 Megfelelés 2 új jogszabályok környezetvédelem sok olyan szabályra kell figyelni ami nem tartozik az üzleti célok közé Magyarországon: építési szabályok, adatvédelem, foglalkoztatás

90 Megfelelés 3 a szabályozások nem egyértelműek interpretáció kérdése sokszor nincs konszenzus minden tranzakcióhoz számlát kell kiállítani 1 $ alatt is?

91 Megfelelés 4 a szabályok sokszor átfedik egymást melyiknek is feleljünk meg? a szabályok folyamatosan változnak

92 Megfelelés 5 hogyan reagáljunk a szabályok folytonos változására? compliance osztály költséghatékonyság sok szabály előírja a dokumentumok tárolását megoldás: központi dokumentumtár

93 Megfelelés 6 a jól végzett megfelelés versenyelőny is lehet adóoptimalizálás lehetőségek felismerése gyors és pontos reagálás

A SOX törvény alapjai és informatikai vonatkozásai

A SOX törvény alapjai és informatikai vonatkozásai A SOX törvény alapjai és informatikai vonatkozásai Dr. Balla Katalin BME-IIT - SQI Magyar Szoftverminőség Tanácsadó Intézet Kft. CIO 08 Hangszerelés változásszimfóniára Siófok, 2008. 04.17-18 Tartalom

Részletesebben

Belső ellenőrzés és compliance. szolgáltatások. Cover. KPMG.hu

Belső ellenőrzés és compliance. szolgáltatások. Cover. KPMG.hu Belső ellenőrzés és compliance Cover szolgáltatások KPMG.hu Stratégiai fontosságú lehetőségek a belső ellenőrzésben Valós képet nyújt a szervezet működésének hatásosságáról és hatékonyságáról. Felderíti

Részletesebben

Óbudai Egyetem Neumann János Informatikai Kar. Tóth Béla 2015.

Óbudai Egyetem Neumann János Informatikai Kar. Tóth Béla 2015. Óbudai Egyetem Neumann János Informatikai Kar Tóth Béla 2015. Név: Tóth Béla Tanulmányok: 2010 - Óbudai Egyetem / NIK Informatikai Biztonság szak Mérnök Diploma Főállásban: Pénzügyi szektor IT Infrastruktúra

Részletesebben

A kockázatkezelő feladatai az AEGON gyakorlatában Zombor Zsolt 2013. május 30.

A kockázatkezelő feladatai az AEGON gyakorlatában Zombor Zsolt 2013. május 30. A kockázatkezelő feladatai az AEGON gyakorlatában Zombor Zsolt 2013. május 30. aegon.com Védelmi vonalak Kockázat 1. védelmi vonal Mindenki (Aktuáriusok) 2. védelmi vonal Kockázatkezelés, Compliance 3.

Részletesebben

The Leader for Exceptional Client Service. szolgáltatások

The Leader for Exceptional Client Service. szolgáltatások The Leader for Exceptional Client Service IT biztonsági szolgáltatások ACE + L A BDO VILÁGSZERTE A BDO a világ ötödik legnagyobb könyvelő, könyvvizsgáló, profeszszionális tanácsadó hálózata. A világ több

Részletesebben

Üzletmenet-folytonosság és katasztrófa helyzet kezelés (Honnan indultunk, miért változtunk, hova tartunk?)

Üzletmenet-folytonosság és katasztrófa helyzet kezelés (Honnan indultunk, miért változtunk, hova tartunk?) Üzletmenet-folytonosság és katasztrófa helyzet kezelés (Honnan indultunk, miért változtunk, hova tartunk?) Év indító IT szakmai nap - PSZÁF Budapest, 2007.01.18 Honnan indultunk? - Architektúra EBH IT

Részletesebben

A felhő. Buday Gergely Károly Róbert Főiskola ősz

A felhő. Buday Gergely Károly Róbert Főiskola ősz A felhő Buday Gergely Károly Róbert Főiskola 2015 ősz Az Internet technológiái vannak amik gyorsan elterjednek és bevett gyakorlattá válnak Java, JavaScript vannak amik sosem terjednek el WAP, Wireless

Részletesebben

Szabványok, ajánlások

Szabványok, ajánlások Szabványok, ajánlások ISO 27000 szabványcsalád COBIT (Control Objectives for Information and Related Technology) Common Criteria (ISO/IEC 15408) ITIL és ISO/IEC 20000 (IT Infrastructure Library) KIB 25.

Részletesebben

A Belső Ellenőrzés szerepe a jó irányítási gyakorlatok. Ivanyos János Trusted Business Partners Kft www.trusted.hu

A Belső Ellenőrzés szerepe a jó irányítási gyakorlatok. Ivanyos János Trusted Business Partners Kft www.trusted.hu A Belső Ellenőrzés szerepe a jó irányítási gyakorlatok alkalmazásában Ivanyos János Trusted Business Partners Kft www.trusted.hu Témakörök Rövid bemutatkozás ECQA Internal Financial Control Assessor képzési

Részletesebben

NAPLÓZNI CSAK PONTOSAN ÉS SZÉPEN AVAGY A NAPLÓZÁS AUDITJA A GDPR TÜKRÉBEN (IS) Lengré Tamás CISA, CEH, 27001LA ASC Kft.

NAPLÓZNI CSAK PONTOSAN ÉS SZÉPEN AVAGY A NAPLÓZÁS AUDITJA A GDPR TÜKRÉBEN (IS) Lengré Tamás CISA, CEH, 27001LA ASC Kft. NAPLÓZNI CSAK PONTOSAN ÉS SZÉPEN AVAGY A NAPLÓZÁS AUDITJA A GDPR TÜKRÉBEN (IS) Lengré Tamás CISA, CEH, 27001LA ASC Kft. RULES AND REGULATION Az Európai parlament és a Tanács (EU) 2016/679 rendelete- a

Részletesebben

30 MB INFORMATIKAI PROJEKTELLENŐR

30 MB INFORMATIKAI PROJEKTELLENŐR INFORMATIKAI PROJEKTELLENŐR 30 MB DOMBORA SÁNDOR BEVEZETÉS (INFORMATIKA, INFORMATIAKI FÜGGŐSÉG, INFORMATIKAI PROJEKTEK, MÉRNÖKI ÉS INFORMATIKAI FELADATOK TALÁKOZÁSA, TECHNOLÓGIÁK) 2016. 09. 17. MMK- Informatikai

Részletesebben

Üzleti architektúra menedzsment, a digitális integrált irányítási rendszer

Üzleti architektúra menedzsment, a digitális integrált irányítási rendszer Üzleti architektúra menedzsment, a digitális integrált irányítási rendszer XXII. MINŐSÉGSZAKEMBEREK TALÁLKOZÓJA A digitalizálás a napjaink sürgető kihívása Dr. Ányos Éva működésfejlesztési tanácsadó Magyar

Részletesebben

Vizin Eszter 1 : A könyvvizsgálat minőségellenőrzésének nemzetközi gyakorlata

Vizin Eszter 1 : A könyvvizsgálat minőségellenőrzésének nemzetközi gyakorlata Vizin Eszter 1 : A könyvvizsgálat minőségellenőrzésének nemzetközi gyakorlata A minőségellenőrzés elsősorban az egyes könyvvizsgáló, illetve a könyvvizsgálói szakma érdekeit szolgálja, másodsorban viszont

Részletesebben

Védelmi Vonalak - Compliance

Védelmi Vonalak - Compliance Dr. Wieland Zsolt igazgató Compliance Igazgatóság Védelmi Vonalak - Compliance 2013. Február 14. Tartalom 1 2 3 4 1 2 3 4 Védelmi vonalak Compliance az mi? Compliance feladatok Gyakorlatban 1 Belső védelmi

Részletesebben

Az alkalmazás minőségbiztosítás folyamata Fókuszban a teszt-automatizálás

Az alkalmazás minőségbiztosítás folyamata Fókuszban a teszt-automatizálás Az alkalmazás minőségbiztosítás folyamata Fókuszban a teszt-automatizálás Alvicom HP szeminárium 2006 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without

Részletesebben

Üzleti folyamatmenedzsment: - káoszból rendet!

Üzleti folyamatmenedzsment: - káoszból rendet! Üzleti folyamatmenedzsment: - káoszból rendet! Tóth Bálint WebSphere Brand Sales Manager IBM Magyarország balint.toth@hu.ibm.com, +36-20-8235554 2011. 10. 19. Komplexitás a vállalaton belül Vállalat Munkatársak

Részletesebben

BMEVIHIM134 Hálózati architektúrák NGN menedzsment vonatkozások: II. Üzemeltetés-támogatás és üzemeltetési folyamatok

BMEVIHIM134 Hálózati architektúrák NGN menedzsment vonatkozások: II. Üzemeltetés-támogatás és üzemeltetési folyamatok Budapesti Műszaki és Gazdaságtudományi Egyetem Villamosmérnöki és Informatikai Kar Mérnök informatikus szak, mesterképzés Hírközlő rendszerek biztonsága szakirány Villamosmérnöki szak, mesterképzés - Újgenerációs

Részletesebben

IT Szolgáltatás Menedzsment az oktatási szektorban - 90 nap alatt költséghatékonyan

IT Szolgáltatás Menedzsment az oktatási szektorban - 90 nap alatt költséghatékonyan IT Szolgáltatás Menedzsment az oktatási szektorban - 90 nap alatt költséghatékonyan Bácsi Zoltán Bedecs Szilárd Napirend Közép Európai Egyetem (CEU) bemutatása IT stratégia kialakítása Változás előtt Termék

Részletesebben

Felelős vállalatirányítás és köztulajdon

Felelős vállalatirányítás és köztulajdon Felelős vállalatirányítás és köztulajdon -Elvárások és lehetőségek- Dr. Szuper József 2012.11.23. Miről lesz szó? I. Felelős vállalatirányítás és állami vállalatok Miért kell ez? Történelmi alapvetés Az

Részletesebben

INFORMATIKA EGYRE NAGYOBB SZEREPE A KÖNYVELÉSBEN

INFORMATIKA EGYRE NAGYOBB SZEREPE A KÖNYVELÉSBEN N 1. Informatikai eszközök az irodában PC, Notebook, Szerver A számítógép típusonként az informatikai feladatoknak megfelelően. Nyomtatók, faxok, scannerek, fénymásolók Írásos dokumentum előállító eszközök.

Részletesebben

A könyvvizsgálat módszertana

A könyvvizsgálat módszertana A könyvvizsgálat módszertana Belső ellenőrzés és a könyvvizsgálat 2011 Deloitte Magyarország Tematika A belső ellenőrzési rendszer célja és típusai A belső ellenőrzési rendszer szerepe a könyvvizsgálat

Részletesebben

A hibrid DB cloud biztonsági eszköztára. Kóródi Ferenc Budapest,

A hibrid DB cloud biztonsági eszköztára. Kóródi Ferenc Budapest, A hibrid DB cloud biztonsági eszköztára Kóródi Ferenc Budapest, 2016-10-11 Az adatok védelme Minden szervezet számára kritikus fontosságú Vállalati adatvagyon Szenzitív adatok Külső támadások elsődleges

Részletesebben

Az ITIL egyszeruen. avagy. híd

Az ITIL egyszeruen. avagy. híd Az ITIL egyszeruen avagy híd 1 A piaci megatrend millió USD 300 Üzemeltetés (outsourcing) Üzembeállítás és támogatás 200 Alkalmazáskészítés Rendszer- és hálózatintegrálás 100 Informatikai tanácsadás és

Részletesebben

IBM Rational AppScan. IBM Software Group. Preisinger Balázs Rational termékmenedzser. balazs.preisinger@hu.ibm.com +36 20 823-5698

IBM Rational AppScan. IBM Software Group. Preisinger Balázs Rational termékmenedzser. balazs.preisinger@hu.ibm.com +36 20 823-5698 IBM Software Group IBM Rational AppScan Preisinger Balázs Rational termékmenedzser balazs.preisinger@hu.ibm.com +36 20 823-5698 2009 IBM Corporation A valóság IBM Software Group Rational software Security

Részletesebben

SZOLGÁLTATÁS BIZTOSÍTÁS

SZOLGÁLTATÁS BIZTOSÍTÁS 6. óra SZOLGÁLTATÁS BIZTOSÍTÁS Tárgy: Szolgáltatás menedzsment Kód: NIRSM1MMEM Kredit: 5 Szak: Mérnök Informatikus MSc (esti) Óraszám: Előadás: 2/hét Laborgyakorlat: 2/hét Számonkérés: Vizsga, (félévi

Részletesebben

A Projekt portfoliómenedzsment projekt iroda (PMO) alkalmazási feltételei, lehetőségei - szekció bevezető gondolatok

A Projekt portfoliómenedzsment projekt iroda (PMO) alkalmazási feltételei, lehetőségei - szekció bevezető gondolatok A Projekt portfoliómenedzsment projekt iroda (PMO) alkalmazási feltételei, lehetőségei - szekció bevezető gondolatok Szalay Imre, PMP PMI Budapest 18. PM Forum, 2014. április 9. 1 A projektek feladata

Részletesebben

Út az ITIL-e00n át az ISO/IEC 20000-ig Fujitsu Siemens Computers Kft.

Út az ITIL-e00n át az ISO/IEC 20000-ig Fujitsu Siemens Computers Kft. Út az ITIL-e00n át az ISO/IEC 20000-ig Fujitsu Siemens Computers Kft. Nádas Bence - Menedzselt szolgáltatások vezető, Fujitsu Siemens Computers Kft. 2009. március 18. Vállalatunk A Fujitsu Siemens Computers

Részletesebben

ÉLET A FELHŐBEN - HATÉKONYSÁGNÖVELÉS CLOUD TECHNOLÓGIÁVAL. Baranyi Fanni Microsoft Online Szolgáltatások Értékesítési Szakértő

ÉLET A FELHŐBEN - HATÉKONYSÁGNÖVELÉS CLOUD TECHNOLÓGIÁVAL. Baranyi Fanni Microsoft Online Szolgáltatások Értékesítési Szakértő ÉLET A FELHŐBEN - HATÉKONYSÁGNÖVELÉS CLOUD TECHNOLÓGIÁVAL Baranyi Fanni Microsoft Online Szolgáltatások Értékesítési Szakértő Magunknak állítjuk elő: kapacitáshiány, vagy kapacitástöbblet Közműhálózatok:

Részletesebben

11. Globális Visszaélési Felmérés május

11. Globális Visszaélési Felmérés május 11. Globális Visszaélési Felmérés 2010. május A felmérés hátteréről Az Ernst & Young 11. alkalommal készített Globális Visszaélési Felmérés c. tanulmánya, a világ 36 országában több, mint 1400 vezérigazgató,

Részletesebben

Dr. Topár József (BME)

Dr. Topár József (BME) (BME) Budapesti Műszaki és Gazdaságtudományi Egyetem XXII. Magyar Minőség Hét 2013. november 6. 1 Projekt minőségbiztosítás?? minőségmenedzsment??? Projekt K+F+I Mit várunk e rendszerektől? Összehangolás-

Részletesebben

irányításban Teljesítménymérés

irányításban Teljesítménymérés ITIL és! CobiT az informatikai irányításban Teljesítménymérés Horváth Gergely Krisztián, CISA ; gergely.horvath@ceentrum.hu hu ISACA elnökségi tag, ITsmf Konferencia 2009. Március 27. ISACA-HU Információrendszer

Részletesebben

Bevezetés a hálózatok világába Forgalomirányítási és kapcsolási alapok Hálózatok méretezése Connecting Networks

Bevezetés a hálózatok világába Forgalomirányítási és kapcsolási alapok Hálózatok méretezése Connecting Networks IT alapismeretek hálózati alapfogalmak felhő IoT (Internet of Things) virtualizáció e-learning fogalmak CISCO CCNA CISCO CCNP Hibakeresés WIFI ismeretek Bevezetés a hálózatok világába Forgalomirányítási

Részletesebben

Magyarországi kis és közepes IT vállalkozások költséghatékony lehetőségei ISO 20000 szabványcsaládnak megfelelő szolgáltatásirányítási rendszerek

Magyarországi kis és közepes IT vállalkozások költséghatékony lehetőségei ISO 20000 szabványcsaládnak megfelelő szolgáltatásirányítási rendszerek Magyarországi kis és közepes IT vállalkozások költséghatékony lehetőségei ISO 20000 szabványcsaládnak megfelelő szolgáltatásirányítási rendszerek tervezésére, bevezetésére és tanúsítvány megszerzésére

Részletesebben

KÖNYVVIZSGÁLAT Fontos Önnek cége piaci megítélése? A valóság a számokban rejlik!

KÖNYVVIZSGÁLAT Fontos Önnek cége piaci megítélése? A valóság a számokban rejlik! The Leader for Exceptional Client Service KÖNYVVIZSGÁLAT Fontos Önnek cége piaci megítélése? A valóság a számokban rejlik! A BDO világszerte... A BDO a világ ötödik legnagyobb könyvelő, könyvvizsgáló,

Részletesebben

A cloud szolgáltatási modell a közigazgatásban

A cloud szolgáltatási modell a közigazgatásban A cloud szolgáltatási modell a közigazgatásban Gombás László Krasznay Csaba Copyright 2011 Hewlett-Packard Development Company HP Informatikai Kft. 2011. november 23. Témafelvetés 2 HP Confidential Cloud

Részletesebben

BIZTONSÁGI VÁLTOZÁSOK A COBIT 4-BEN

BIZTONSÁGI VÁLTOZÁSOK A COBIT 4-BEN M Ű E G Y E T E M 1 7 8 2 Budapesti Műszaki és Gazdaságtudományi Egyetem Gazdaság- és Társadalomtudományi Kar Információ- és Tudásmenedzsment Tanszék BIZTONSÁG MENEDZSMENT KUTATÓ CSOPORT és az Dr. Nyiry

Részletesebben

A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI. Az audit gyakorlati szempontjai. Sipos Győző CISA IT biztonságtechnikai auditor

A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI. Az audit gyakorlati szempontjai. Sipos Győző CISA IT biztonságtechnikai auditor A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI { Az audit gyakorlati szempontjai Sipos Győző CISA IT biztonságtechnikai auditor Mobil: +36 20 916 3541 E-mail: sipos.gyozo@nador.hu SZÁMSZERŰSÍTETT KOCKÁZATOK

Részletesebben

Informatikai projektellenőr szerepe/feladatai Informatika / Az informatika térhódítása Függőség az információtól / informatikától Információs

Informatikai projektellenőr szerepe/feladatai Informatika / Az informatika térhódítása Függőség az információtól / informatikától Információs Bevezetés Projektellenőr szerepe és feladatai Informatika Informatikai függőség Informatikai projektek Mérnöki és informatikai feladatok találkozása technológiák 1 Tartalom Informatikai projektellenőr

Részletesebben

Compliance szerepe és felelőssége a magyar bank/tőke és biztosítási piacon

Compliance szerepe és felelőssége a magyar bank/tőke és biztosítási piacon Compliance szerepe és felelőssége a magyar bank/tőke és biztosítási piacon Szabó Katalin Csilla felügyelő Tőkepiaci felügyeleti főosztály Tőkepiaci és piacfelügyeleti igazgatóság 2015. november 27. 1 A

Részletesebben

Folyamatos kihívások az ITSM használatában

Folyamatos kihívások az ITSM használatában Folyamatos kihívások az ITSM használatában Suba Péter 2013 Október 25 Néhány szó rólunk Egyesült Királyság legnagyobb ITSM specialista konzulens cége Független stratégiai és operatív témákban is az ITSM

Részletesebben

Információbiztonság irányítása

Információbiztonság irányítása Információbiztonság irányítása Felső vezetői felelősség MKT szakosztályi előadás 2013.02.22 BGF Horváth Gergely Krisztián, CISA CISM gerhorvath@gmail.com Találós kérdés! Miért van fék az autókon? Biztonság

Részletesebben

A kockázatkezelés az államháztartási belső kontrollrendszer vonatkozásában

A kockázatkezelés az államháztartási belső kontrollrendszer vonatkozásában A kockázatkezelés az államháztartási belső kontrollrendszer vonatkozásában Előadó: Ivanyos János Trusted Business Partners Kft. ügyvezetője Magyar Közgazdasági Társaság Felelős Vállalatirányítás szakosztályának

Részletesebben

Mi a folyamat? Folyamatokkal kapcsolatos teendőink. Folyamatok azonosítása Folyamatok szabályozása Folyamatok folyamatos fejlesztése

Mi a folyamat? Folyamatokkal kapcsolatos teendőink. Folyamatok azonosítása Folyamatok szabályozása Folyamatok folyamatos fejlesztése 1 Mi a közös? Vevő Folyamatok Résztvevők (emberek) Folyamatmenedzsment Azonosított, szabályozott, ellenőrzött, mért És állandóan továbbfejlesztett folyamatok Cél: vevői elégedettség, üzleti siker 2 az

Részletesebben

Információ menedzsment

Információ menedzsment Információ menedzsment Szendrői Etelka Rendszer- és Szoftvertechnológiai Tanszék szendroi@witch.pmmf.hu Infrastruktúra-menedzsment Informatikai szolgáltatások menedzsmentje Konfigurációkezelés Gyorssegélyszolgálat

Részletesebben

Versenyelőnyszerzés az intelligens megoldások korában. Rehus Péter, SWG CEE, IS brand igazgató November 5.

Versenyelőnyszerzés az intelligens megoldások korában. Rehus Péter, SWG CEE, IS brand igazgató November 5. Versenyelőnyszerzés az intelligens megoldások korában Rehus Péter, SWG CEE, IS brand igazgató 2013. November 5. Az új korszak átformálja a üzleti folyamatokat Big Data, közösség, mobil és felhőalapú e-business

Részletesebben

Ellenőrzéstechnika: ipari, kereskedelmi, szolgáltató vállalatok belső ellenőrzésének gyakorlata és módszertana

Ellenőrzéstechnika: ipari, kereskedelmi, szolgáltató vállalatok belső ellenőrzésének gyakorlata és módszertana Ellenőrzéstechnika: ipari, kereskedelmi, szolgáltató vállalatok belső ellenőrzésének gyakorlata és módszertana Programvezető: dr. Buxbaum Miklós Kombinált képzés: e-learning tananyag és háromnapos tréning

Részletesebben

Oracle adatkezelési megoldások helye az EA világában. Előadó: Tar Zoltán

Oracle adatkezelési megoldások helye az EA világában. Előadó: Tar Zoltán Oracle adatkezelési megoldások helye az EA világában Előadó: Tar Zoltán Témák Bemutatkozás Enterprise Architecture bemutatása Mi az az EA? TOGAF bemutatása OEAF bemutatása Oracle megoldások Oracle termékek

Részletesebben

Üzletmenet folytonosság menedzsment [BCM]

Üzletmenet folytonosság menedzsment [BCM] Üzletmenet folytonosság menedzsment [BCM] Üzletmenet folytonosság menedzsment Megfelelőség, kényszer? Felügyeleti előírások Belső előírások Külföldi tulajdonos előírásai Szabványok, sztenderdek, stb Tudatos

Részletesebben

NetIQ Novell SUSE újdonságok

NetIQ Novell SUSE újdonságok NetIQ Novell SUSE újdonságok Hargitai Zsolt Üzletfejlesztési vezető NetIQ, Novell, SUSE zhargitai@netiq.com zhargitai@novell.com zhargitai@suse.com A cégcsoport szolgáltatásai IT Operations Management

Részletesebben

AZ INFORMATIKAI BIZTONSÁG MÉRÉSE

AZ INFORMATIKAI BIZTONSÁG MÉRÉSE AZ INFORMATIKAI BIZTONSÁG MÉRÉSE Muha Lajos tanszékvezető főiskolai tanár ZMNE Bolyai János Katonai Műszaki Kar Informatikai Tanszék E-mail: muha.lajos@zmne.hu Összefoglalás: A biztonság mérése az informatikai

Részletesebben

2013 L. - tapasztalatok Antidotum 2015

2013 L. - tapasztalatok Antidotum 2015 2013 L. - tapasztalatok Antidotum 2015 Jogszabály 2013. évi L. törvény az állami és önkormányzati szervek elektronikus információbiztonságáról (Ibtv.) A törvényt az Országgyűlés a 2013. április 15-i ülésnapján

Részletesebben

Adat és információvédelem Informatikai biztonság. Dr. Beinschróth József CISA

Adat és információvédelem Informatikai biztonság. Dr. Beinschróth József CISA Adat és információvédelem Informatikai biztonság Dr. Beinschróth József CISA BCP, DRP Fogalmak: BCP, DRP Felkészülési/készenléti szakasz Katasztrófa helyzet kezelése A katasztrófa kezelés dokumentumai

Részletesebben

Szabályzattár fejlesztése a CIB Banknál. 2007. április 24. Dörnyei Ágnes

Szabályzattár fejlesztése a CIB Banknál. 2007. április 24. Dörnyei Ágnes Szabályzattár fejlesztése a CIB Banknál 2007. április 24. Dörnyei Ágnes 1 Miről lesz szó? Bemutatkozás Belső szabályozási rendszer megújítása Új nyilvántartási rendszer igénye Szabályzattár A rendszer

Részletesebben

XXXIII. Magyar Minőség Hét 2014 Átállás az ISO/IEC 27001 új verziójára 2014. november 4.

XXXIII. Magyar Minőség Hét 2014 Átállás az ISO/IEC 27001 új verziójára 2014. november 4. 2014 Átállás az ISO/IEC 27001 új verziójára 2014. november 4. Móricz Pál ügyvezető igazgató Szenzor Gazdaságmérnöki Kft. változások célja Előadás tartalma megváltozott fogalmak, filozófia mit jelentenek

Részletesebben

A LICENSZGAZDÁLKODÁS ÚTVESZTŐI. Gintli Sándor - Neubauer János

A LICENSZGAZDÁLKODÁS ÚTVESZTŐI. Gintli Sándor - Neubauer János A LICENSZGAZDÁLKODÁS ÚTVESZTŐI 2015 Gintli Sándor - Neubauer János Licenszgazdálkodás Selejtezés IT Szoftverek beszerzése Beszerzés IT nyilvántartásba vétel Kontrolling Könyvelés Könyvekbe kerül Költségtétellé

Részletesebben

Informatikai rendszerek Vállalati információs rendszerek

Informatikai rendszerek Vállalati információs rendszerek Informatikai rendszerek szerepe a gazdaságban Informatikai rendszerek Vállalati információs rendszerek Szendrői Etelka szendroi@witch.pmmf.hu A termelékenység fokozása a hatékonyság növelésével és/vagy

Részletesebben

Szoftverminőségbiztosítás

Szoftverminőségbiztosítás NGB_IN003_1 SZE 2014-15/2 (3) Szoftverminőségbiztosítás A szoftverminőségbiztosítási rendszer (folyt.) Eljárások, munkautasítások Eljárás: egy adott módja valami elvégzésének részletezett tevékenységek,

Részletesebben

Az ITIL hazai alkalmazhatóságának kérdései

Az ITIL hazai alkalmazhatóságának kérdései Az ITIL hazai alkalmazhatóságának kérdései Szabó Zoltán Ph.D Budapesti Corvinus Egyetem Információrendszerek Tanszék Az IT szervezet, mint szolgáltató Milyen az IT hazai elismertsége? Az IT Innovációs

Részletesebben

A SOX törvény alapjai és informatikai vonatkozásai

A SOX törvény alapjai és informatikai vonatkozásai A SOX törvény alapjai és informatikai vonatkozásai Dr. Balla Katalin BME-IIT - SQI Magyar Szoftverminőség Tanácsadó Intézet Kft. CIO 08 Hangszerelés változásszimfóniára Siófok, 2008. 04.17-18 Tartalom

Részletesebben

A R E M E M B E R S O F T H E K B C G R O U P Group ICT IT-kormányzás, a varázsige? Némethy Dániel K&H CIO Tartalom A szolgáltató jellegű informatika kapcsolati modellje Üzem és fejlesztés - szolgáltatás-fenntartás

Részletesebben

Fejlesztés, működtetés, felügyelet Hatékony infrastruktúra IBM szoftverekkel

Fejlesztés, működtetés, felügyelet Hatékony infrastruktúra IBM szoftverekkel IBM Software Group Fejlesztés, működtetés, felügyelet Hatékony infrastruktúra IBM szoftverekkel Rehus Péter Szoftver üzletág igazgató 2005. február 2. 2003 IBM Corporation On demand igény szerinti működési

Részletesebben

A könyvvizsgálat kihívásai a változó világgazdasági helyzetben

A könyvvizsgálat kihívásai a változó világgazdasági helyzetben A könyvvizsgálat kihívásai a változó világgazdasági helyzetben Gion Gábor, Deloitte vezérigazgató Balatonalmádi, 2012. szeptember 6. Könyvvizsgálói szakma kilátásai A jelen és jövő kihívásai Az auditált

Részletesebben

Aktualitások a minőségirányításban

Aktualitások a minőségirányításban BUSINESS ASSURANCE Aktualitások a minőségirányításban Auditok változásai ZRUPKÓ János 1 SAFER, SMARTER, GREENER Új távlatok Biztosítani, hogy a minőségirányítás többet jelentsen egy tanúsításnál és amely

Részletesebben

Átláthatósági jelentés

Átláthatósági jelentés Átláthatósági jelentés KPMG Magyarország 2015 KPMG.hu 2 Átláthatósági jelentés 2015 Tartalom A vezérigazgató bevezetője 3 1. Kik vagyunk 4 2. Felépítés és irányítás 5 3. A minőség-ellenőrzés rendszere

Részletesebben

1 IdMatrix Identity Governance Válaszok a GDPR kihívásaira

1   IdMatrix Identity Governance Válaszok a GDPR kihívásaira 1 www.businesstemplates.com IdMatrix Identity Governance Válaszok a GDPR kihívásaira 2 www.businesstemplates.com TODAY S AGENDA Rólunk Központi jogosultság kezelés Az Innomatrix Services Kft. saját fejlesztésű

Részletesebben

A magyar Telekom megfelelőségi rendszere

A magyar Telekom megfelelőségi rendszere A magyar Telekom megfelelőségi rendszere 2015.11.26 Papp Zsuzsanna Compliance szakértő Tartalom 1. Megfelelőség a Telekom szektorban, iparági szabályozás 2. A Magyar Telekom ügy 3. A megfelelőségi funkció

Részletesebben

Az informáci alapjai. Bevezetés az információbiztonság és információbiztonsági irányítási rendszer alapfogalmaiba és szükségességébe

Az informáci alapjai. Bevezetés az információbiztonság és információbiztonsági irányítási rendszer alapfogalmaiba és szükségességébe Az informáci cióbiztonság alapjai Bevezetés az információbiztonság és információbiztonsági irányítási rendszer alapfogalmaiba és szükségességébe Tartalom Az információbiztonság fogalma Az információbiztonsági

Részletesebben

Bevezetés az Informatikai biztonsághoz

Bevezetés az Informatikai biztonsághoz AZ INFORMATIKAI BIZTONSÁG SPECIÁLIS TÉMAKÖREI Hungarian Cyber Security Package Bevezetés az Informatikai biztonsághoz 2012 Szeptember 12. Mi a helyzet manapság az informatikával? Tévedni emberi dolog,

Részletesebben

BI megoldás a biztosítói szektorban

BI megoldás a biztosítói szektorban Dobos Zoltán 2009 szeptember 10 BI megoldás a biztosítói szektorban Tartalom Üzleti felhasználási területek a biztosítói szektorban Cognos megoldások a biztosítói szektor részére 2 Fókusz területek Értékesítési

Részletesebben

FÖLDÜGYI INFORMATIKAI RENDSZEREK A BIZTONSÁGI SZABVÁNYOK TÜKRÉBEN

FÖLDÜGYI INFORMATIKAI RENDSZEREK A BIZTONSÁGI SZABVÁNYOK TÜKRÉBEN FÖLDÜGYI INFORMATIKAI RENDSZEREK A BIZTONSÁGI SZABVÁNYOK TÜKRÉBEN Szendrő Dénes ny. minisztériumi térinformatikai osztályvezető MFTTT Vándorgyűlés, 1 AZ ELŐADÁS TARTALMA: A földügyi informatikai rendszerek

Részletesebben

Headline Verdana Bold

Headline Verdana Bold Headline Verdana Bold Deloitte szolgáltatás bemutató ISO27001 bevezetés támogatás ISAE 3402 jelentéskészítés - szolgáltató szervezetek tanúsítása 2017. február Szolgáltatásaink bemutatása ISO 27001 bevezetés

Részletesebben

BIZTONSÁGI AUDIT. 13. óra

BIZTONSÁGI AUDIT. 13. óra 13. óra BIZTONSÁGI AUDIT Tárgy: Szolgáltatás menedzsment Kód: NIRSM1MMEM Kredit: 5 Szak: Mérnök Informatikus MSc (esti) Óraszám: Előadás: 2/hét Laborgyakorlat: 2/hét Számonkérés: Vizsga, (félévi 1db ZH)

Részletesebben

Szabályozások és módszertanok

Szabályozások és módszertanok Az informatikai biztonság speciális témakörei Hungarian Cyber Security Package Szabályozások és módszertanok Compliance megközelítéssel Tóthmajor Máté, CISSP, CISA mate.tothmajor@kurt.hu www.kurt.hu Agenda

Részletesebben

IT biztonsági törvény hatása

IT biztonsági törvény hatása IT biztonsági törvény hatása IT biztonság a modern államigazgatás szolgálatában Tim Zoltán CISA, CISM, CRISC, CCSK, IPMA B Budapest, 2014. Október 16. 1 Informatikai biztonság jogszabályai Today 1 2 3

Részletesebben

EOQ MNB QMHC eü. specifikus tanfolyam ( 4x2 nap) (2016.október-november) EOQ QMHC tanfolyam

EOQ MNB QMHC eü. specifikus tanfolyam ( 4x2 nap) (2016.október-november) EOQ QMHC tanfolyam EOQ QMHC tanfolyam Minőségi vezetők az alapismereteket egyetemi / felsőfokú végzettség során szerzik meg és emellett legalább négy éves teljes munkaidős munkahelyi tapasztalata szükséges, melyből legalább

Részletesebben

A Magyar Telekom Nyrt. Audit Bizottságának. Elızetes Jóváhagyási Szabályzata

A Magyar Telekom Nyrt. Audit Bizottságának. Elızetes Jóváhagyási Szabályzata A Magyar Telekom Nyrt. Audit Bizottságának Elızetes Jóváhagyási Szabályzata 1 A Magyar Telekom Nyrt. Audit Bizottságának Elızetes Jóváhagyási Szabályzata 1.. Alapelvek A gazdasági társaságokról szóló 2006.

Részletesebben

Az IBM megközelítése a végpont védelemhez

Az IBM megközelítése a végpont védelemhez Az IBM megközelítése a végpont védelemhez IBM PROFESSIONAL SECURITY SERVICES IT SECURITY Sérülékenység centrikus behatolás elhárító rendszer (IPS) Kliens tűzfal Anti-malware technológia VÉGPONT VÉDELEM

Részletesebben

A Bázeli Bizottság és a banki belső ellenőrzés

A Bázeli Bizottság és a banki belső ellenőrzés A Bázeli Bizottság és a banki belső ellenőrzés Tóth József OTP Bank Nyrt. 2013.02.06 Ellenőrzési Igazgatóság 2 Tartalomjegyzék I. Általános bevezető II. A belső ellenőrzés funkciójára vonatkozó felügyeleti

Részletesebben

IT üzemeltetés és IT biztonság a Takarékbankban

IT üzemeltetés és IT biztonság a Takarékbankban IT üzemeltetés és IT biztonság a Takarékbankban Előadó: Rabatin József Üzleti stratégia igények Cél? IT és IT biztonsági stratégia Mit? Felmérés, Feladatok, Felelősség Minőségbiztosítás Mennyiért? Hogyan?

Részletesebben

I. Definíciók. 1. Üzletmenet folytonossági terv - katasztrófa terv. Üzletmenet folytonossági tervezés

I. Definíciók. 1. Üzletmenet folytonossági terv - katasztrófa terv. Üzletmenet folytonossági tervezés Üzletmenet folytonossági tervezés I. Definíciók II. Első lépés: a kockázatok felmérése III. Az informatikai üzletmenet folytonossági terv komponenseiről IV. Az egyes rendszerek informatikai üzletmenet

Részletesebben

Copyright 2012, Oracle and/or its affiliates. All rights reserved.

Copyright 2012, Oracle and/or its affiliates. All rights reserved. 1 Oracle Felhő Alkalmazások: Gyorsabb eredmények alacsonyabb kockázattal Biber Attila Igazgató Alkalmazások Divízió 2 M I L L I Á RD 4 1 PERC MINDEN 5 PERCBŐL 5 6 Ember használ mobilt 7 FELHŐ SZOLGÁLTATÁS

Részletesebben

Belső és külső ellenőrzés, kockázatkezelés a közszektorban

Belső és külső ellenőrzés, kockázatkezelés a közszektorban Belső és külső ellenőrzés, kockázatkezelés a közszektorban 2013. 04. 11. 1 Az előadás részei: Bevezetés 1. Összefoglalás a költségvetési gazdálkodásról 2. Összefoglalás az államháztartás külső ellenőrzésének

Részletesebben

Kategóriák szerinti web-szűrés, állományok titkosítása és NAC. Mindez mobilon. - Sophos Mobile Control 4.0

Kategóriák szerinti web-szűrés, állományok titkosítása és NAC. Mindez mobilon. - Sophos Mobile Control 4.0 Kategóriák szerinti web-szűrés, állományok titkosítása és NAC. Mindez mobilon. - Sophos Mobile Control 4.0 Kiss Attila Sophos Advanced Sales & Mobile Control Engineer - TMSI Kft. ITBN 2014 IT Biztonsági

Részletesebben

Magyar Posta központi Oracle infrastruktúrája VMware alapokon

Magyar Posta központi Oracle infrastruktúrája VMware alapokon Magyar Posta központi Oracle infrastruktúrája VMware alapokon MP Zrt. Oracle infrastruktúra 1. Eredeti állapot Tervezés 2. Virtuális platform kiválasztása 3. Környezet felépítése 4. Üzemeltetési kihívások

Részletesebben

Tervezet: A BIZOTTSÁG HATÁROZATA

Tervezet: A BIZOTTSÁG HATÁROZATA HU HU HU EURÓPAI BIZOTTSÁG Brüsszel, C(2010) XXX végleges Tervezet: A BIZOTTSÁG HATÁROZATA ( ) a 2006/43/EK európai parlamenti és tanácsi irányelv alapján Ausztrália és az Egyesült Amerikai Államok illetékes

Részletesebben

Képzés leírása. Képzés megnevezése: Orvostechnikai eszköz belső auditor (MSZ EN ISO 13485) Mi a képzés célja és mik az előnyei?

Képzés leírása. Képzés megnevezése: Orvostechnikai eszköz belső auditor (MSZ EN ISO 13485) Mi a képzés célja és mik az előnyei? Képzés megnevezése: Orvostechnikai eszköz belső auditor (MSZ EN ISO 13485) Jelentkezés Mi a képzés célja és mik az előnyei? A résztvevő a képzés után - megfelelő képesítést szerez az MSZ EN ISO 13485 szabvány

Részletesebben

Dr. Tényi Géza Dr. Polefkó Patrik: Bizalmas információk kezelése és. adatvédelem a felhőszolgáltatásban

Dr. Tényi Géza Dr. Polefkó Patrik: Bizalmas információk kezelése és. adatvédelem a felhőszolgáltatásban Dr. Tényi Géza Dr. Polefkó Patrik: Bizalmas információk kezelése és adatvédelem a felhőszolgáltatásban Lawrence Lessig Code Számítógépes parancs vs jogszabályi parancs Normarendszerek ütközése és kooperációja

Részletesebben

IRÁNYTŰ A SZABÁLYTENGERBEN

IRÁNYTŰ A SZABÁLYTENGERBEN IRÁNYTŰ A SZABÁLYTENGERBEN amikor Bábel tornya felépül BRM konferencia 2008 október 29 BCA Hungary A Csapat Cégalapítás: 2006 Tanácsadói létszám: 20 fő Tapasztalat: Átlagosan 5+ év tanácsadói tapasztalat

Részletesebben

IT ellenőrzés feladata válság idején

IT ellenőrzés feladata válság idején IT ellenőrzés feladata válság idején Budapest, 2010. április 28. BEMSZ rendezvény, Budapest, V. Szabadság tér 5-6. Kirner Attila, Főosztályvezető-helyettes PSZÁF Informatika Felügyeleti Osztály kirner.attila@pszaf.hu

Részletesebben

Informatika-irányítás új keretek között. PSZÁF projekt

Informatika-irányítás új keretek között. PSZÁF projekt PSZÁF projekt Horváth Csaba Vezérigazgató-helyettes 1 Napirend 1. Változások az elmúlt években A CIB üzleti fejlődése, az IT helyzete és szerepe a változó környezetben 2. A gyors felzárkózás Hogyan hozzuk

Részletesebben

TOGAF elemei a gyakorlatban

TOGAF elemei a gyakorlatban TOGAF elemei a gyakorlatban Vinczellér Gábor 2009.06.0406 04 8 éves szakmai tapasztalat Bemutatkozás IT Support, Programozó, jelenleg Projektvezető, Termékfejlesztési Üzletág Vezető Tanácsadási és Szoftverfejlesztési

Részletesebben

Áttekintés. Magyar Telekom gyakorlat. Hári Krisztián - ITB vezető - Magyar Telekom

Áttekintés. Magyar Telekom gyakorlat. Hári Krisztián - ITB vezető - Magyar Telekom Áttekintés. Magyar Telekom gyakorlat. Hári Krisztián - ITB vezető - Magyar Telekom Információ - Áttekintés Az információ hatalom, ha jól használod, győzelem! Történelmi szerep Információs társadalom? Lényegi

Részletesebben

Folyamatok rugalmas irányítása. FourCorm Kft.

Folyamatok rugalmas irányítása. FourCorm Kft. Folyamatok rugalmas irányítása FourCorm Kft. www.frckft.hu 1 Dokumentumok áramlása Gyakran szekvenciális Rengeteg felesleges másolat Információk alacsony rendelkezésre állása Nincs szolgálati út- és határidőfigyelés

Részletesebben

A Magyar Telekom Nyrt. Audit Bizottságának. Ügyrendje

A Magyar Telekom Nyrt. Audit Bizottságának. Ügyrendje A Magyar Telekom Nyrt. Audit Bizottságának Ügyrendje 1 A Magyar Telekom Nyrt. Audit Bizottságának Ügyrendje 1. Státusz, Cél és Szerep 1.1 A Magyar Telekom Távközlési Nyilvánosan Működő Részvénytársaság

Részletesebben

Létesítménygazdálkodási szabványok a klubmenedzsmentben

Létesítménygazdálkodási szabványok a klubmenedzsmentben Létesítménygazdálkodási szabványok a klubmenedzsmentben Berta Zsolt 2011. november 9-11. Miben segítenek a szabványok? Tartalom Létesítménygazdálkodás EN szabványok Létesítménygazdálkodási szabványok A

Részletesebben

PMO Érettségi szint és versenyelőny. Kovács Ádám

PMO Érettségi szint és versenyelőny. Kovács Ádám PMO Érettségi szint és versenyelőny Kovács Ádám kovacs.adam@pmi.hu 1. PMO terjedése A 90 es évek végétől dinamikusan növekszik a PMOk száma Létrehozás oka különböző, cél a projektek jobb átláthatósága

Részletesebben

A szoftverszolgáltatások kockázatai üzleti szemmel - DRAFT. Horváth Csaba PwC Magyarország

A szoftverszolgáltatások kockázatai üzleti szemmel - DRAFT. Horváth Csaba PwC Magyarország A szoftverszolgáltatások kockázatai üzleti szemmel - Horváth Csaba PwC Magyarország A szoftverszolgáltatások növekvő kockázatai 2011. április adatvesztés az AWS EC2 szolgáltatásban A kibertámadások folyamatosan

Részletesebben

Hetyei József. Certified Management Consultant MBA for IT szakvezető

Hetyei József. Certified Management Consultant MBA for IT szakvezető Hetyei József Certified Management Consultant MBA for IT szakvezető VI. Országos Tanácsadási Konferencia, BKIK Változás és válság tanácsadási szekció Budapest, 2014. november 30. (ISBN száma:..) 2008:

Részletesebben

SZOLGÁLTATÁS MENEDZSMENT

SZOLGÁLTATÁS MENEDZSMENT 1. óra SZOLGÁLTATÁS MENEDZSMENT Tárgy: Szolgáltatás menedzsment Kód: NIRSM1MMEM Kredit: 5 Szak: Mérnök Informatikus MSc (esti) Óraszám: Előadás: 2/hét Laborgyakorlat: 2/hét Számonkérés: Vizsga, (félévi

Részletesebben

Headline Verdana Bold

Headline Verdana Bold Headline Verdana Bold Üzletmenet-folytonosság és katasztrófa-elhárítás Felkészülés a ritkán bekövetkező, magas kockázatú eseményekre Szöllősi Zoltán Szenior Menedzser, 2016. október 11. Üzletmenet-folytonosságot

Részletesebben