irányításban Teljesítménymérés



Hasonló dokumentumok
Szabványok, ajánlások

a CIB Informatikán KIVONAT Ráb László

ELEKTRONIKUS KÖZIGAZGATÁSI KERETRENDSZER INCIDENSMENEDZSMENT AJÁNLÁS

Szolgáltatásmenedzsment (ITIL) alapú IT-erőforráskihelyezés a megrendelő szempontjából dr. Klár András

IT ellenőrzés feladata válság idején

FÖLDÜGYI INFORMATIKAI RENDSZEREK A BIZTONSÁGI SZABVÁNYOK TÜKRÉBEN

MEGHÍVÓ. hely: PKI Konferenciaterem, Bp. VI. Andrássy út 3. I. em. időpont: február 18., hétfő, 17 30

BIZTONSÁGI VÁLTOZÁSOK A COBIT 4-BEN

Budapesti Műszaki és Gazdaságtudományi Egyetem Gazdaság- és Társadalomtudományi Kar Információ- és Tudásmenedzsment Tanszék

Az önkormányzati vagyongazdálkodás jellegzetességei és problémái

A Belső Ellenőrzés szerepe a jó irányítási gyakorlatok. Ivanyos János Trusted Business Partners Kft

IT szolgáltatás menedzsment folyamatok minőségének javítása valósidejű monitorozás segítségével

IIR Internal Audit 2011 Hogyan segítheti az IT háttér a hatékony kockázatkezelést?

ITIL Az informatika egyik leggyakrabban használt m szava. Közhellyé süllyedt, vagy emelkedett?

Capsys Kft. bemutatása. Outsource-ról általánosságban. Folyamatjavítási lehetőségek. Kulcs üzenetek. Bemutatkozás

BIZTONSÁGI AUDIT. 13. óra

Biztonsági kihívások napjainkban kontrollok szerepe az információ biztonságban

SZONEK Liszt Ferenc Utcai Óvoda és Bölcsőde. Informatikai stratégia

ISO :2011 új kiadás, magyar helyzetkép, magyar honosítás

Óbudai Egyetem Neumann János Informatikai Kar. Tóth Béla 2015.

Érettségi tétel az IT vizsgán: Felhő

Debreceni Egyetem Informatikai Kar Információ Technológia Tanszék VÁLLALATI BIZTONSÁGPOLITIKA

IT biztonság és szerepe az információbiztonság területén

ÚJ ISO/IEC :2018 itsmf Szeminárium Dr. Becser Balázs. Az új családtag a szabványcsaládban IT Szolgáltatásirányítás követelmények

Szabó Zoltán & Fehér Péter. & ITSMfMagyarországMagyarország

Intézményi Minőségirányítási Program 2009

Szabályozások és módszertanok

A SZEGEDI TUDOMÁNYEGYETEM INFORMATIKAI BIZTONSÁGI SZABÁLYZATA


DSI működésre. tervezve. Hogyan fog kinézni a jövő informatikai infrastruktúrája? Egész szoftverrendszerek egy

30 MB INFORMATIKAI PROJEKTELLENŐR IT RELEVÁNS MÓDSZERTANOK, SZABVÁNYOK, JOGSZABÁLYOK DR. BEINSCHRÓTH JÓZSEF

Számítástechnikai audit emlékeztető összefoglalás. Dr. Kondorosi Károly Dr. Molnár Imre

A vezetést szolgáló személyügyi controlling

Dr. Beinschróth József IT Releváns módszertanok, szabványok, jogszabályok

A MŰKÖDÉSFOLYTONOSSÁG KÉRDÉSE AZ INFORMATIKAI RENDSZEREK ÜZEMELTETÉSÉRE VONATKOZÓ AJÁNLÁSOKBAN


3

A SOX törvény alapjai és informatikai vonatkozásai

BUDAPEST FŐVÁROS XVI. KERÜLETI ÖNKORMÁYNYZAT JEGYZŐJE

A tanúsítás és auditálási gyakorlat változása nemzetközi tükörben

INFORMATIKAI FELADATOK ÉS IR MŰKÖDTETÉS

Tantárgyi programok 1. Informatikai projektmenedzsment A projektmenedzsment alapjai (a projektek típusai, életciklus, szervezet, ütemezés,

Mi köze a minőséghez?

Muha Lajos CISM főiskolai docens Gábor Dénes Főiskola. Informatikai biztonsági szabványok és irányelvek (a nemzetközi és a hazai szabályozás helyzete)

Beszállítók integrálása és szolgáltatások optimalizálása ITIL szemüvegen keresztül

Megfelelési Jelentés. E.ON Dél-dunántúli Áramhálózati Zrt évi működéséről

Budapest Főváros XI. Kerület Újbuda Önkormányzata TELJESÍTMÉNYÉRTÉKELÉSI KONCEPCIÓ - JAVASLAT

HÍRADÓ-INFORMATIKAI SZOLGÁLTATÁSOK ALAPJAI I. INFOKOMMUNIKÁCIÓS SZOLGÁLTATÁSOK

Marketing cégelemzés. For-Max Kft december. 21.



VII. LEAN FÓRUM FOLYAMATFEJLESZTÉSI KONFERENCIA

Informatika-irányítás új keretek között. PSZÁF projekt




TÁMOP D-15/1/KONV Kutatási szolgáltatás fejlesztés: Szervezetfejlesztési szakember tevékenység (tanulmány)

A FOISKOLA MINOSÉGFEJLESZTÉSI PROGRAMJA, A MINOSÉGIRÁNYÍTÁSI RENDSZER KIALAKÍTÁSA, MUKÖDTETÉSE ÉS FEJLESZTÉSE

Információbiztonság irányítása



Adat és információvédelem Informatikai biztonság Dr. Beinschróth József

ITIL ALAPÚ SZOLGÁLTATÁS MENEDZSMENT. Második előadás, Bringye Zsolt



Ellenőrzés. Értékelés. ELŐADÁS ÁTTEKINTÉSE monitoring



EMLÉKEZTETŐ. 1. Májusi rendezvény értékelése

Szombathely Megyei Jogú Város Önkormányzata

A BS7799 és ITIL szabványokról avagy menedzsment- és folyamatszabványok az informatika fejlesztése, üzemeltetése és védelme területén.

ÚTMUTATÓ AKKREDITOROK SZÁMÁRA

1 SAP Business Transformation and Plan Services Az SAP Business Transformation and Plan Services szolgáltatások jelenleg az alábbiakat tartalmazzák:

RÉSZ IPARI TERMELÕ-SZOLGÁLTATÓ TEVÉKENYSÉG ELLENÕRZÉSE A

Folyamatos kihívások az ITSM használatában

Pedagógiai asszisztens Pedagógiai asszisztens

A területi közigazgatás reformja és az informatika


30 MB IT BIZTONSÁGI KÉRDÉSEK AZ ÜZEMELTETÉS FOLYAMÁN I AZ IT ÜZEMELTETÉS RELEVÁNS SZABVÁNYAI. Adat és Információvédelmi Mesteriskola.

KPI. mutató. információ. adat. adat. információ. mutató KPI. adat. információ. mutató KPI KPI. mutató információ

PEDAGÓGUSKÉPZÉS TÁMOGATÁSA TÁMOP-3.1.5/

UNICEF Magyar Bizottság Alapítvány Csalás megelőzési szabályzat

Ellenőrzési mechanizmusok, védelmi intézkedések vagy kontrollok? Hogyan mondjuk? És a szabványokban mi szerepel?

Örök darab-e a raklap?

HIBAJAVÍTÁS, ÜZEMELTETÉSI FELADATOK TERÜLETÉN OUTSOURCING LEHETŐSÉGEK A HIBAKEZELÉS,

A BENCHMARKING AZ. - a legjobb gyakorlatról - Dr. Farkas Katalin december 16.

ITIL alapú IT környezet kialakítás és IT szolgáltatás menedzsment megvalósítás az FHB-ban

HU-Kaposvár: IT-szolgáltatások: tanácsadás, szoftverfejlesztés, internet és támogatás 2010/S AJÁNLATI/RÉSZVÉTELI FELHÍVÁS.


A siker technológiája és a technológia sikere

1. melléklet az 5/2009. (III.31.) IRM rendelethez KÖZBESZERZÉSI ÉRTESÍTŐ A Közbeszerzések Tanácsának Hivatalos Lapja1024 Budapest, Margit krt. 85.



IT BIZTONSÁG KÖZÉPTÁVÚ KIHÍVÁSAI A NAGYVÁLLALATI KÖRNYEZETBEN. (Váraljai Csaba, Szerencsejáték Zrt.) 2015

Merétey-Vida Zsolt * KÖLTSÉGVETÉSI BELSİ ELLENİRZÉS BELSİ ELLENİRZÉS



HU-Budapest: Belső ellenőri szolgáltatások 2010/S AJÁNLATI/RÉSZVÉTELI FELHÍVÁS. Szolgáltatás

Vonatkozó HPME azonosítója. Vállalkozási alapú fejlesztés


Átírás:

ITIL és! CobiT az informatikai irányításban Teljesítménymérés Horváth Gergely Krisztián, CISA ; gergely.horvath@ceentrum.hu hu ISACA elnökségi tag, ITsmf Konferencia 2009. Március 27.

ISACA-HU Információrendszer Ellenőrök Egyesülete ISACA: 40 év, ~ 90.000 egyéni tag ISACA-HU: 17 év, ~350 egyéni tag IT-irányítási szakemberek támogatása Nemzetközi tanúsítással rendelkező tapasztalt szakemberek (CISA, CISM, CGEIT) Módszertani anyagok és kutatások (itgi.org) Tréningek és konferenciák (isaca.hu) 2009.03.27. itsmf Magyarország 5. Konferenciája Horváth Gergely Krisztián, CISA (ISACA-HU) 2

Miről lesz szó? Módszertani háttér ITIL v3 COBIT összehasonlítás íá IT Irányítás Teljesítmény mérés szemmel Mérőszámok (KPI, KGI) Következtetések 2009.03.27. itsmf Magyarország 5. Konferenciája Horváth Gergely Krisztián, CISA (ISACA-HU) 3

Kiindulás Eltérő gyökerekkel rendelkeznek. Mindkét szabvány jól ismert. Folyamatosan fejlesztik őket. Széles körben elterjedtek. Két szekta? Ellenkezőleg! Hogyan használjuk fel előnyünkre? 2009.03.27. itsmf Magyarország 5. Konferenciája Horváth Gergely Krisztián, CISA (ISACA-HU) 4

Szabványok hatóköre v2 v3 2009.03.27. itsmf Magyarország 5. Konferenciája Horváth Gergely Krisztián, CISA (ISACA-HU) 5

ITIL v3 (2007) Életciklus szemlélet: Strategy, Design, Transition, Operation, Continuous Improvement. v2 hatókör kiterjesztése minden irányba Erős üzleti kapcsolat, Fókusz: IT szolgáltatás menedzsment 2009.03.27. itsmf Magyarország 5. Konferenciája Horváth Gergely Krisztián, CISA (ISACA-HU) 6

COBIT 4.1 (2007) A vonatkozó nemzetközi szabványokra épít Az informatikai irányítás és ellenőrzés de facto, naprakész szabványa Az üzleti / hivatali igényekből indul ki Az informatikai folyamatokat rendszerbe szervezi Segít megérteni, és kezelni az informatikai kockázatokat Egyértelmű irányelveket és bevált gyakorlatokat ad az IT biztonsághoz és ellenőrzéshez Közös nyelv az IT és az üzlet számára 2009.03.27. itsmf Magyarország 5. Konferenciája Horváth Gergely Krisztián, CISA (ISACA-HU) 7

COBIT kocka 2009.03.27. itsmf Magyarország 5. Konferenciája Horváth Gergely Krisztián, CISA (ISACA-HU) 8

COBIT A módszertan felépítése: Vezetői Összefoglaló Felső vezetőknek Keretrendszer 34 magas szintű kontroll célkitűzést Kontroll Célkitűzések A 318 kontroll célkitűzés megvalósítása esetén elvárt eredmények leírása Auditálási Útmutató Javasolt ellenőrzési lépések Implementációs Eszköztár Sikeres alkalmazási példák Vezetői Útmutató Önértékelés és teljesítmény mérés További kiegészítő kiadványok! 2009.03.27. itsmf Magyarország 5. Konferenciája Horváth Gergely Krisztián, CISA (ISACA-HU) 9

ITGI és az IT irányítás Board Briefing on IT Governance / Security ITIL v3 COBIT 4.1 Mapping COBIT 4.1 (MM, RACI, hierarchy of goals) Control Practices Assurance Guide ValIT 2009.03.27. itsmf Magyarország 5. Konferenciája Horváth Gergely Krisztián, CISA (ISACA-HU) 10

ITIL v3 CobiT 4.1 ITIL-COBIT Mapping (itgi.org) 2009.03.27. itsmf Magyarország 5. Konferenciája Horváth Gergely Krisztián, CISA (ISACA-HU) 11

Részletes összerendelés (példa) Itgi.org 2009.03.27. itsmf Magyarország 5. Konferenciája Horváth Gergely Krisztián, CISA (ISACA-HU) 12

Mottó: Lehet-e még jobban? Hogyan javítható az informatikai szolgáltatások hatékonysága és eredményessége, üzleti fókusza? Teljesítmény e t é y mérés és az üzleti és IT célok kapcsolatának biztosításával 2009.03.27. itsmf Magyarország 5. Konferenciája Horváth Gergely Krisztián, CISA (ISACA-HU) 13

Elvárások az IT vezetéstől Üzleti terveknek feleljen meg az IT tervek Legyen mérve és értékelve az it szolgáltatások teljesítménye, hozzáadott és/vagy ráfordított értéke, Átlátható, és érthető legyen az IT cél és szabályrendszere Cél, teljesítmény t és eredmény ed mutatók mérése ése Biztonság (adat- és információbiztonság, szabályoknak megfelelő működés, szolgáltatás folytonosság, rendkívüli helyzet kezelés) 2009.03.27. itsmf Magyarország 5. Konferenciája Horváth Gergely Krisztián, CISA (ISACA-HU) 14

IT Irányítás Definíció Az IT irányítás egy tág fogalom, beleértjük: Az Informatikai szolgáltatások biztosítását, Az erőforrásokkal és technológiai vagyonnal történő megfelelő gazdálkodást, Az informatikai rendszereket, aműszaki megoldásokat és a távközlést; Az informatikai szolgáltatásokat felhasználó minden éi érintett fél( (szervezet és természetes személy) szabályoknak (SLA) megfelelő kiszolgálását, Irányelveket, kontroll pontokat, és teljesítmény mérést! 2009.03.27. itsmf Magyarország 5. Konferenciája Horváth Gergely Krisztián, CISA (ISACA-HU) 15

IT irányítás központi területei Itil CobiT mapping (itgi.org) Stratégia illesztése Az üzlettel való összehangolás Értékelőállítás Hangsúly az IT költségeken, az érték alátámasztásán Kockázatkezelés Eszközök védelme, DR Erőforrás-gazdálkodás Tudás, infrastruktúra, partnerek, Teljesítménymérés IT mérőszámok rendszere 2009.03.27. itsmf Magyarország 5. Konferenciája Horváth Gergely Krisztián, CISA (ISACA-HU) 16

IT Teljesítmény mérés IT teljesítmény mérése: Meg kell győződni ő őd arról, hogy a jóváhagyott informatikai célkitűzéseket kielégítették, vagy túlteljesítették, lj tték illetve, hogy az informatikai i célok előrehaladása megfelel az elvárásoknak. Az érintett portfoliók, programok, és az informatika teljesítményét megfelelően alátámasztott mérőszámok felhasználásával jelenteni kell az igazgatótanácsnak 2009.03.27. itsmf Magyarország 5. Konferenciája Horváth Gergely Krisztián, CISA (ISACA-HU) 17

IT Teljesítmény mérés Fentről lefelé módszer Üzleti célkitűzések meghatározása IT célkitűzések meghatározása Mérőszámok meghatározása Mérés megvalósítása Alulról felfelé módszer Jelenleg mérhető szolgáltatás jellemzők meghatározása Mérőszámok kialakítása Mérőszámok aggregálása 2009.03.27. itsmf Magyarország 5. Konferenciája Horváth Gergely Krisztián, CISA (ISACA-HU) 18

IT Teljesítmény mérés ITIL: KPI-k: szolgáltatási szerződések betartása, Főleg számszerűsíthető mérőszámok Funkciókhoz kapcsolódó kipróbált mérőszámok Üzleti szempontok erősödése (v3!) A részletes folyamatokhoz kapcsolódnak k a mérőszámok, de nincsenek hierarchikus rendszerbe foglalva, Fő szempont a szolgáltatásmenedzsment támogatása 2009.03.27. itsmf Magyarország 5. Konferenciája Horváth Gergely Krisztián, CISA (ISACA-HU) 19

IT Teljesítménymérés CSI kötet: Folyamatok: Service measurement Service reporting Service improvement Eszközök: Baseline CSI 7-step improvement. SMART mutatószámok, Service Scorecard + IT műszerfal = IT Scorecard Benchmarking 2009.03.27. itsmf Magyarország 5. Konferenciája Horváth Gergely Krisztián, CISA (ISACA-HU) 20

ITIL teljesítménymérés 2009.03.27. itsmf Magyarország 5. Konferenciája Horváth Gergely Krisztián, CISA (ISACA-HU) 21

IT Teljesítménymérés COBIT: Érettségi modell a felméréshez (CMM alapján) Iránymutatás a mérési rendszer kialakításához, Mérőszámok rendszere, modellje Teljesítménymutatók (KPI), Eredménymutatók d é (KGI), Közvetlen kapcsolat az üzleti célokkal, Nincs olyan IT cél ami nem támogatja tj az üzleti célok valamelyikét, Folyamatokhoz kapcsolódóan néhány példa mérőszámokra, 2009.03.27. itsmf Magyarország 5. Konferenciája Horváth Gergely Krisztián, CISA (ISACA-HU) 22

IT Teljesítménymérés Három szintű teljesítmény mérés (COBIT) Informatikai célok és metrikák - az üzlet mit vár el, és azt hogyan mérjük, Folyamat y célok és metrikák - az informatikai folyamatnak az üzleti célok érdekében mit kell nyújtania, és azt hogyan mérjük Tevékenységi é i célok és metrikák -minek kell történnie a folyamaton belül a kívánt teljesítmény eléréséhez, és azt hogyan mérjük 2009.03.27. itsmf Magyarország 5. Konferenciája Horváth Gergely Krisztián, CISA (ISACA-HU) 23

2009.03.27. itsmf Magyarország 5. Konferenciája Horváth Gergely Krisztián, CISA (ISACA-HU) 24

IT Teljesítmény mérés CobiT: PO1 Az informatikai stratégiai terv meghatározása a célok kitűzése. ű DS1 A szolgáltatási szintek meghatározása és betartása a szolgáltatások és az SLA-k meghatározása ME1 Az informatika teljesítményének figyelemmel kísérése és értékelése a felső vezetői felelősségek meghatározása ME4 Az informatikai ik i irányítás á megteremtése az IT irányítás kialakítása és működtetése ValiT: Az informatikai beruházások teljes életciklusa alatt teljesítménymérés, megtérülésvizsgálat 2009.03.27. itsmf Magyarország 5. Konferenciája Horváth Gergely Krisztián, CISA (ISACA-HU) 25

Következtetések ITIL és CobiT! CobiT+ValIT: a mérőszámok rendszerének kialakításához, stratégia illesztése, felülről lefelé megközelítés, ITIL v3: a részletes gyakorlati megvalósításhoz, a bevezetéshez, a mérőszámok ő kiválasztásához, á á bevált teljesítmény mérési eszközök. 2009.03.27. itsmf Magyarország 5. Konferenciája Horváth Gergely Krisztián, CISA (ISACA-HU) 26

Kérdések? Köszönöm a figyelmet! További információk: www.isaca.hu www.itgi.orgg g www.isaca.org 2009.03.27. itsmf Magyarország 5. Konferenciája Horváth Gergely Krisztián, CISA (ISACA-HU) 27