Bemutatkozás. Pflanzner Sándor bcmsoftware.hu



Hasonló dokumentumok
Project Management

Kockázatkezelés és biztosítás

Füzesabony Város Polgármesteri Hivatalának szervezetfejlesztése (ÁROP-1.A.2/A )

Egy SLA kialakításának gyakorlata fókuszban a nehézségek megoldása. Előadó: Oroszi Norbert. KÜRT Rt. Információ Menedzsment KÜRT Rt.

Minőségbiztosítás a Méliusz Könyvtárban május 9. Dr. Csontosné Skara Ilona skara.ilona@meliusz.hu

Többfelhasználós adatbázis környezetek, tranzakciók, internetes megoldások

Az MSZ EN ISO 19011:2012 szabvány változásai. Támpontok az auditorok értékeléséhez Előadó: Turi Tibor, az MSZT/MCS 901 szakértője

Képzés leírása. Képzés megnevezése: DFMEA - PFMEA Jelentkezés

VÁLTOZIK AZ ISO 9001-ES SZABVÁNY. KINEK JÓ EZ?

ITIL alapú szolgáltatás menedzsement megvalósítása a KELER Zrt-ben

Fábián Zoltán Hálózatok elmélet

Vállalkozásfinanszírozás

Marketing I. X. előadás. Beszerzési magatartás és ipari marketing. Dr. Bíró-Szigeti Szilvia egyetemi adjunktus BME-MVT

Szállodai innováció, fejlesztés, felújítás hét alapérve Versenyképesség fenntartása

I. Országgyűlés Nemzeti Választási Iroda

Paksi Atomerőmű térinformatikai rendszerének bemutatása

PÉNZÜGYI FOGYASZTÓVÉDELEM A MAGYAR NEMZETI BANK FELÜGYELETÉBEN

xdsl Optika Kábelnet Mért érték (2012. II. félév): SL24: 79,12% SL72: 98,78%

TANTÁRGYI ÚTMUTATÓ. Pénzügyi-számviteli informatika 2. tanulmányokhoz

Integrált úthálózat-üzemeltetés megvalósítás (INTUT) projekt

N Y Í R E G Y H Á Z A M E G Y E I J O G Ú V Á R O S T e l e p ü l é s r e n d e z é s i e s z k ö z e i n e k m ó d o s í t á s a

Jogszabályi keretek összefoglalása

NOBO, DEBO ÚJ SZEREPLŐ A VASÚTI TANÚSÍTÁS TERÜLETÉN

MOBIL CROWDSENSING ÉS BIG DATA TÁVKÖZLÉSI ÉS MÉDIAINFORMATIKAI TANSZÉK BUDAPESTI MŰSZAKI ÉS GAZDASÁGTUDOMÁNYI EGYETEM

Az informatika helyzete Magyarországon Dr. Fehér Péter

EPER E-KATA integráció

Tantárgyi program. 9. A tantárgy hallgatásának előfeltétele, előképzettségi szint: 10. A tantárgy tartalma:

H A T Á S V I Z S G Á L A T I

Összefoglaló jelentés a évi belső ellenőrzési terv végrehajtásáról

Dr. Kulcsár Gyula. Virtuális vállalat félév. Projektütemezés. Virtuális vállalat félév 5. gyakorlat Dr.

Az MPM hálótechnika (I. előadás)

TELJESKÖRŰ ÜGYFÉLAZONOSÍTÁSI SZOLGÁLTATÁSOK

Üzleti folyamatok rugalmasabb IT támogatása. Nick Gábor András szeptember 10.

A pedagógus-előmeneteli rendszer informatikai támogató rendszerének fejlesztése Fűrész Edit Budapest, október 27.

A bölcsészkari intézkedési terv sarokpontjai. DPR intézményi szakmai fórum október 17. Szalai Mónika kari alumni koordinátor (BTK PIKO)

E-Business Biztonság Oracle biztonsági rendszerkomponensek

A szakképzési rendszer átalakulása a szakképzési fejlesztések mentén

ÚJFEHÉRTÓ VÁROS ÖNKORMÁNYZATA. 67/2016. (III. 30.) számú. h a t á r o z a t a Lengyel Laura Óvoda Alapító Okiratának módosításáról

Kríziskezelés - Informatikai krízishelyzetek kezelése -

KÖRNYEZETI TELJESÍTMÉNYÉRTÉKELÉS 02


SW process Feladatok. SW process Feladatok

Kapcsolt vállalkozások évzáráshoz kapcsolódó egyéb feladatai. Transzferár dokumentálás Szokásos piaci ár levezetés

AZ EURÓPAI UNIÓ TANÁCSA. Brüsszel, július 19. (19.07) (OR. en) 13081/11 AVIATION 193

CONCORDE-VM ABSZOLÚT SZÁRMAZTATOTT BEFEKTETÉSI ALAP

EURÓPAI UNIÓ AZ EURÓPAI PARLAMENT 2006/0287 (COD) PE-CONS 3648/2/07 REV 2

ÜGYKEZELŐI ALAPVIZSGA TEMATIKA. 1. nap - a képzés délelőtti szakasza 180. alkalmazott oktatástechnikai eszközök. időtartam-perc (1tanóra=45')

Átalakuló HR szervezet, változó Business Partneri szerepek

Beszámoló: a kompetenciamérés eredményének javítását célzó intézkedési tervben foglaltak megvalósításáról. Őcsény, november 20.

LfJo. számú előterjesztés

2. HÉT: CRM RENDSZEREK A GYAKORLATBAN FUNKCIONALITÁSOK

A Természetvédelmi kezelési tevékenység eszközeinek jellemzése vizsgafeladat jellemzői:

PÁPA VÁROS POLGÁRMESTERE PÁPA, Fő u. 12. Tel: 89/ Fax: 89/

D ÉS TSA. BT. Kereskedelmi iroda és raktár: 2600 Vác, Magyarország Szent László út 23/6.

DIGITÁLIS GAZDASÁGFEJLESZTÉS

Munkavédelmi technikus Munkavédelmi technikus

JAVÍTÁSI-ÉRTÉKELÉSI ÚTMUTATÓ. Egészségügyi kártevőirtó szakmunkás szakképesítés Kártevőirtás modul. 1. vizsgafeladat december 10.

A személyiség teszttől a bónuszig Oracle HR Summit Budapest Music Center

JAVÍTÁSI-ÉRTÉKELÉSI ÚTMUTATÓ. Foglalkozásegészségügyi szakápoló szakképesítés Foglalkozásegészségügyi felmérés modul. 1.

A TŰZVÉDELMI TERVEZÉS FOLYAMATA. Dr. Takács Lajos Gábor okl. építészmérnök BME Építészmérnöki Kar Épületszerkezettani Tanszék

AEGON Magyarország Lakástakarékpénztár Zártkörűen Működő Részvénytársaság. Mérleg

Meta vezérelt bank adattárház bevezetése és működtetése

Tel.: (06) ; Fax: (06) SZERVEZETFEJLESZTÉS EREDMÉNYTERMÉKEK ÚTMUTATÓJA

Laponyi Attila T-Systems Magyarország. CRM mindenek felett

evosoft Hungary Kft.

A kamarák szerepe a vállalkozások innovatív működésének elősegítésében

Előgyergyártott konzolos és konzolos támfalas közlekedési vasbeton elemcsaládok a kerékpáros és gyalogos közlekedési területek növelésére

Technikai daytrade és befektetési hitel

Munkaerőpiaci szervező, elemző Munkaerőpiaci szervező, elemző Személyügyi gazdálkodó és fejlesztő

Gyakorlatok. VITMMA09 Okos város MSc mellékspecializáció

Vállalati pénzügyek előadás

Az Oktatáskutató és Fejlesztő Intézet új szervezeti struktúrája és tehetséggondozási feladatvállalásai

Várostervezés IV. - Közterület Környezettervezés

Kiphard-féle szenzomotoros és pszichoszociális fejlődési táblázat

TARTALOMJEGYZÉK ELŐSZÓ... 7

RSM DTM Hungary Zrt. Cafeteria 2015: újratervezés? Milyen hatása lesz a cafeteriában bekövetkezett változásoknak a vállalati cafeteria rendszerekre

Generali Alapkezelő Privát Vagyonkezelés Befektetési szakértelem immáron 20 éve

Megbízhatósági modellezés és analízis: Mire jó ez egyáltalán?

AZ ÖNÉRTÉKELÉS SZEREPE ÉS FOLYAMATA AZ INTÉZMÉNYFEJLESZTÉSBEN M&S Consulting Kft.

Accorde Alapkezelő Zrt. Accorde Prémium Alapok Alapja Befektetési Alap I. Féléves jelentés

A fiatalok pénzügyi kultúrája Számít-e a gazdasági oktatás?

Fázis 1 - template. Divinyi Ágnes KKV eszköz workshop,budapest,

A Hajdú-Bihar Megyei Fejlesztési Ügynökség Nonprofit Kft évi üzleti terve

Jogalkotási előzmények

Fővárosi Vízművek Zrt.

Innováció és gazdaságfejlesztés

[GVMGS11MNC] Gazdaságstatisztika

OmniTouch 8400 Instant Communications Suite 4980 Softphone

Vezetőtárs értékelő kérdőív

Mutatószám alapú értékelés

Felsőoktatási és Ipari Együttműködés új lehetőségei

Szerb középszintű szóbeli vizsga értékelési útmutató

A tételek. Szóbeli tételsor. Minden hallgató egy A és egy B tételt húz.

Pénzmosás és fellépés a terrorizmus ellen (változó szabályok) Dr. Király Júlia MNB Budapest, november 12.

Tartalom. Újrafelhasználás alapú tervezés. Újrafelhasználás alapú tervezés Komponens alapú fejlesztés. Példák. Szoftvertechnológia előadás

A Hozzárendelési feladat megoldása Magyar-módszerrel

Fejlesztı neve: LÉNÁRT ANETT. Tanóra / modul címe: CÉGES REKLÁMBANNER KÉSZÍTÉSE PROJEKTMÓDSZERREL

Vízzel-oltó rendszer kialakulása

Gépjármű finanszírozással kapcsolatos szabályozási stratégia elemei

MVSZ által szakmailag elismert Vitorlás sulik III. szintű tematikája

Átírás:

Bemutatkozás Pflanzner Sándor bcmsoftware.hu

Mai téma GRC Governance (irányelvek megfogalmazása) Risk management (működtetéssel összefüggő kockázatok, pénzügyi kockázatok) Compliance (megfelelőség az irányelveknek, auditálás) ERM Enterprise risk management Működési kockázatok Irányelveknek nem megfelési kockázatok Pénzügyi kockázatok Integrált működési kockázatkezelés

Kockázatkezelés szigetrendszerekkel Szigetrendszerek Folyamatok modellezése (szabályozási rendszerben) Konfiguráció-kezelő rendszer Üzletmenet folytonosság tervezés (szabályozási rendszerben) Kockázatkezelő rendszer (minden feladatra más: BASEL II., IT kockázatok, megfelelési kockázatok, stb.) EXCEL, Word Hátrányai A célrendszerek egyre specializáltabbak, bonyolultabbak a funckiók egyre nagyobb hányadára nincs szükség Eltérő szerkezetű adatszerkezet, a felesleges funkcionalitás miatt túl bonyolult adatmodellek kölcsönös felhasználása nehézkes

Integrált kockázatkezelés Process modelling CMDB Business continuity BIA BC Risk Assessment PPS

Üzleti hatáselemzés Business Impact Analysis

COBIT framework COBIT (Controll OBjectives for IT) 5 erőforrása: Példa: Hétre ma várom a Nemzetinél!

Folyamat központú megközelítés A folyamatközpontú megközelítés lényege, hogy minden erőforrásról eldönthető legyen, hogy a meghibásodása mekkora kárt okoz az általa támogatott folyamatok leállítása révén. (ADAPTO)

Adat központú megközelítés Az adat központú megközelítésben megvizsgáljuk, hogy mekkora kár éri a vállalatot akkor, ha az adatainak valamelyik tulajdonsága (ezek közül kötelezően: a bizalmasság, sértetlenség, rendelkezésre állás) megsérül.

Üzleti hatáselemzés - folyamatok Folyamatok felbontása Teljes üzleti folyamat (E2E process) Folyamat (Process) Tevékenység (Activity) Folyamatok értékelése Pénzügyi / nem pénzügyi hatás MAD

Üzleti hatáselemzés - emberek Roles and responsibilities assignment matrix

Üzleti hatáselemzés logikai/fizikai rétegek Logikai réteg Milyen könyvelő rendszert használnak? Milyen kapcsolat van a könyvelő és a banki rendszer között? Van itt wifi? Hol van a szerverszoba? IT szolgáltatások Fizikai réteg Hardver Szoftver Épület

Üzleti hatáselemzés - adat Folyamat-adat kapcsolat (adat infrastruktúra)

Bizalmasság menedzsmentje Célja: adat, információ ne kerülhessen illetéktelen kezekbe Megsértését nehéz érzékelni Titokvédelem (erőforrások megfelelő titkossági osztályokba sorolása) Adatvédelem (Személyes adatok védelme) Megvalósítás: erőforrások biztonsági osztályba sorolása hozzáférési jogosultságrendszer kialakítása és működtetése megfelelő erősségű titkosítási algoritmusok alkalmazása megfelelő szintű szabályozás: tudatosság növelés, elrettentés

Sértetlenség menedzsmentje Célja: adatok, információ tartalma ne sérülhessen illetéktelenek által (hamisítás, módosítás, csonkítás, stb.) Megsértését nehéz érzékelni Megvalósítás: - megfelelően védett adattovábbítási csatornák (hálózat biztonság) - megfelelően erős titkosítási algoritmusok - hitelesség biztosításai (digitalis aláírás) - hozzáférési jogosultságrendszer kialakítása és működtetése

Rendelkezésre állás menedzsmentje Célja: erőforrások rendelkezésre állásának elvárás szerinti biztosítása Hiányát minden felhasználó egyénileg érzékeli Rendelkezésre állási (%) = rendelkezésre állás / elfogadott szolgáltatási időszak Megvalósítás: - Fizikai biztonság: védett objektumok, beléptető rendszerek, védett emberi erőforrás - Redundáns rendszerek - Optimalizálni az arányt a megelőző és javító jellegű karbantartás és a hibák okozta költségek között

Hatáselemzés eredménytermékei (1) Vállalat-modell (Enterprise Architecture) - ÁTLÁTHATÓSÁG

Hatáselemzés eredménytermékei (2) E2E folyamatok Folyamatok erőforrásai RACI mátrix Adatfolyam diagramm Uszodasávos folyamatábra Napi menetrend Adatleltár CRUD mátrix Interfészek térképe

Üzletmenet folytonosság irányítás Business Continuity Management

Üzletmenet folytonosság irányítás Megelőző fázis Rendelkezésre állás növelése Megbízhatóság növelése Helyreállíthatóság megteremtése Reagálási fázis Kárfelmérés Krízis kommunikáció Vészhelyzeti tervek aktiválása Visszatérés a normál kerékvágásba

BCM Rendelkezésre állás növelése Folyamatos fejlesztés (PDCA alapján) Jelenlegi (ASIS) architektúra gyenge pontjainak megkeresése SPOF SLA sértések Jövőbeni (TOBE) architektúra tervezése A két architektúra összehasonlító mérése ROSI return on security investment kiszámítása Döntés Beruházás végrehajtása

BCM - Rendelkezésre állás növelése a gyakorlatban 1. Létesítmények kiszolgáló erőforrásainak redundánssá tétele (dupla áram betáp) 1.) 2.) 2. IT szolgáltatások redundánssá tétele (klaszterek) 3. Geo-redundancia (a klasztercsomópontok külön szerverszobákba kerülnek) 3.) 4.) 4. Magasabb rendelkezésre állású szerverszoba keresése

BCM - Megbízhatóság Monitoring rendszerek Automatizált irányítás Folyamatos auditálás

BCM Helyreállíthatóság - ITSRP Informatikai szolgáltatás helyreállítása 1. új hardver üzembe állítása 2. szoftverek áttelepítése 3. hálózati kapcsolat 4. interfészek átirányítása 4 3 2 1

BCM Helyreállíthatóság - DRP Katasztrófa utáni helyreállítási tervek készítése Azt kell elsőként helyreállítani, ami a legfontosabb! Szűkösen rendelkezésre álló erőforrásokkal kell tervezni A célfüggvény a BIA során meghatározott folyamatérték Módszertana: RCPSP resource constraint project schedule plan Áttelepülési tervek (irodák) Tartalék telephely méretezése

BCM Helyreállíthatóság - BCP Üzletmenet folytonosság tervezés Folyamati lépések erőforrásai mennyire nélkülözhetetlen? Erőforrások kiesésének vizsgálata helyettesíthetőség vizsgálata Cselekvési tervek csoportmunka a tervezésben

BCM Helyreállíthatóság - TESZTELÉS Tesztelési keretterv Teszt célja Sikerkritériumok Résztvevők Tesztelési naplók BCP, ITSRP, DRP, RS Tesztelés kiértékelése Javító intézkedések megfogalmazása

BCM - Reaktív fázis Kárfelmérés (triage) Krízis kommunikáció Csak annak, akire tartozik Csak azt, ami fontos Egyszerűen, átláthatóan, érthetően Vészhelyzeti tervek életbe léptetése Visszatérés a normál üzleti folyamatra

Kockázatkezelés Risk Management

Folyamatok fenntartási kockázata - FMEA A hibák priorizálására szolgál Eszközök meghibásodásának elemzése (Component failure impact analysis) alapján Több folyamat együttes kárértékével számol RPN számításhoz felhasznált tényezők Súlyosság Felderíthetőség Előfordulás gyakorisága

Információbiztonsági kockázatok (1) Az adatvagyon értékének sérülését vizsgálja Infrastruktúra sebezhetősége + fenyegetés -> kár Anyagi kár Adatokban esett kár Az adat értékének meghatározása Információ kritériumok Kárjellegek (mitől rettegünk?) Kárérték szintek (mennyire rettegünk?) Kárérték osztályok (rettegés foka mátrix) Adatok értékelése a kiválaszott kritériumok alapján

Információbiztonsági kockázatok (2) Kárérték mátrix

Információbiztonsági kockázatok (3) Adatok értékelése

Információbiztonsági kockázatok (4) Erőforrások sebezhetőséginek meghatározása Azonos sebezhetőségű erőforrások összegyűjtése Érintett adatok összegyűjtése Maximális kárérték (B/S/R) Káresemény hatásának meghatározása (B/S/R) Káresemény bekövetkezési valószínűségének meghatározása

Információbiztonsági kockázatok (5) Kockázat felmérése

Információbiztonsági kockázatok (5) Kockázati szintek Kockázatok kategorizálása

Információbiztonsági kockázatok (6) Kockázat kezelési terv Elkerülés Hatás csökkentése Elfogadott kockázat szintje Maradványkockázat A kockázatkezelési terv végrehajtása után maradó kockázat Megfelelőségi nyilatkozat ISO 27001

Fizikai védelem (1) Létesítmények feltérképezése, zónahatárok és védelmi berendezések

Fizikai védelem (2) Értékek meghatározása zónánként

Fizikai védelem (3) Fenyegetések meghatározása Működés megakadályozása Eszközök ellopása Emberek elleni erőszak, terror Létesítmények lerombolása Negatív publicitás

Fizikai védelem (4) Sikeres támadás valószínűségének meghatározása Támadás megakadályozása: Garcia-féle behatolási diagram

Fizikai védelem (5) Kockázat kiszámítása Védelmi intézkedések Értékek áthelyezése Zóna védelmének növelése

Emberekkel kapcsolatos kockázatok (1) Munkaköri kockázatok Mit tud az adott pozícióban lévő munkatárs elrontani? A személy mennyire alkalmas a munkakör betöltésére Kompetencia vizsgálat

Emberekkel kapcsolatos kockázatok (2) Munkavállalók elmeneteli hajlandósága Munkaerő csoportokba osztása Tehetséggondozás

További vállalati kockázatok Megfelelőségi kockázat Irányelveknek (policy) való megfelelés vizsgálata SIPOC Beszállítók értékelése Vevők értékelése Pénzügyi kockázatok A tervektől való eltérések kockázata A bekövetkezett veszteségek adatbázisa alapján történő kockázat számítás Basel II., Solvency II. Egyéb, iparágfüggő kockázatok (pl. bányaüzem, atomerőmű, stb.)