I. Definíciók. 1. Üzletmenet folytonossági terv - katasztrófa terv. Üzletmenet folytonossági tervezés

Hasonló dokumentumok
Üzletmenet folytonosság menedzsment [BCM]

Adat és információvédelem Informatikai biztonság. Dr. Beinschróth József CISA

Üzletmenet-folytonosság és katasztrófa helyzet kezelés (Honnan indultunk, miért változtunk, hova tartunk?)

30 MB INFORMATIKAI PROJEKTELLENŐR

Headline Verdana Bold

Üzletmenet folytonosság menedzsment (BCM) és vizsgálata. Kövesdi Attila

Üzletmenet folytonosság Üzletmenet? folytonosság?

Bevezetés az Informatikai biztonsághoz

Az informatikai katasztrófa elhárítás menete

A CRD prevalidáció informatika felügyelési vonatkozásai

Kossa György elnök-vezérigazgató címzetes egyetemi docens Az OKF Iparbiztonsági Tanácsadó Testület Elnöke

A Bankok Bázel II megfelelésének informatikai validációja

Szolgáltatásaink Sog az ITBT-ben. Antidotum 2010

J NEMZETGAZDASÁGI ÁG - INFORMÁCIÓ, KOMMUNIKÁCIÓ. 62 Információtechnológiai szolgáltatás Információtechnológiai szolgáltatás

Információ menedzsment

Fókuszban az információbiztonság

Rendszerszemlélet let az informáci. cióbiztonsági rendszer bevezetésekor. Dr. Horváth Zsolt INFOBIZ Kft.

A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA

Kockázatmenedzsment a vállalati sikeresség érdekében. ISOFÓRUM XXIII. NMK Balatonalmádi, Dr. Horváth Zsolt (INFOBIZ Kft.

Tartalom. Konfiguráció menedzsment bevezetési tapasztalatok. Bevezetés. Tipikus konfigurációs adatbázis kialakítási projekt. Adatbázis szerkezet

Működési kockázatkezelés fejlesztése a CIB Bankban. IT Kockázatkezelési konferencia Kállai Zoltán, Mogyorósi Zoltán

A Hivatal érvényben lévő alábbi dokumentumok létrehozása, szinkronizálása szükséges

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 8. óra. Kocsis Gergely, Supák Zoltán

BCM Software Az uwe! rendszer ismertetése. Kézben tartható informatika

Informatikai projektellenőr szerepe/feladatai Informatika / Az informatika térhódítása Függőség az információtól / informatikától Információs

BIZTONSÁGPOLITIKA, BIZTONSÁGI SZABÁLYZAT

A kiszervezett tevékenységek köre és a kiszervezett tevékenységet végzők jegyzéke

Üzleti folyamatok. Vezetői összefoglaló. Az ADAPTO megoldásról. Pro-CLR Kft.

DW 9. előadás DW tervezése, DW-projekt

Cloud Security. Homo mensura november Sallai Gyorgy

ITIL alapú IT környezet kialakítás és IT szolgáltatás menedzsment megvalósítás az FHB-ban

Fogalmak ITIL. Az incidensmenedzsment folyamat főbb elemei. Időkorlátok (time limits) Incidens modellek (incident models) Hatás (impact)

Bartimex Kft. Cégbemutató

IRÁNYMUTATÁS A SZOLGÁLTATÁSOK ÉS LÉTESÍTMÉNYEK MINIMUMLISTÁJÁRÓL EBA/GL/2015/ Iránymutatások

Az informáci alapjai. Bevezetés az információbiztonság és információbiztonsági irányítási rendszer alapfogalmaiba és szükségességébe

Szombathely Város Vezetõi Döntéstámogató Rendszere VDIR-STAT.

IT az ellátási láncban

Szoftverminőségbiztosítás

Bevezetés. Adatvédelmi célok

Lehetőségek felmérése

Információbiztonsági Szabályzat elkészítése és javasolt tartalma. Debrıdy István Németh Ákos

100% BIO Natur/Bio kozmetikumok és testápolás

Üzleti és projekt kockázatelemzés: a Szigma Integrisk integrált kockázatmenezdsment módszertan és szoftver

Hatékony iteratív fejlesztési módszertan a gyakorlatban a RUP fejlesztési módszertanra építve

A cloud szolgáltatási modell a közigazgatásban

Katasztrófavédelem informatikai rendszere ZNEBK104102

Üzleti architektúra menedzsment, a digitális integrált irányítási rendszer

Budapesti Mûszaki Fõiskola Rejtõ Sándor Könnyûipari Mérnöki Kar Médiatechnológiai Intézet Nyomdaipari Tanszék. Karbantartás-szervezés a nyomdaiparban

A visegrádi országok vállalati információs rendszerek használati szokásainak elemzése és értékelése

Szoftverrel támogatott információbiztonsági rendszer bevezetés az ELMŰ-nél. ELMŰ-ÉMÁSZ Dénes Sándor

Projektmenedzsment sikertényezők Információ biztonsági projektek

Technológiai igénymenedzsment és projektportfólió-menedzsment

IATF 16949:2016 szabvány fontos kapcsolódó kézikönyvei (5 Core Tools):

Vállalati információs rendszerek I

Vizsgálatok aktuáriusi szemmel

Szoftverfejlesztő képzés tematika oktatott modulok

A Magyar Nemzeti Bank elnökének 19/2009. (VIII. 6.) MNB rendelete

A TESZTELÉS ALAPJAI A TESZTELÉS ALAPVETŐ FOLYAMATA A TESZTELÉS PSZICHOLÓGIÁJA A TESZTELÉS ETIKAI KÓDEXE

Másolatképzési technikák és azok felhasználási lehetőségei

Klinikai kockázatelemzésre épülő folyamatfejlesztés. Katonai Zsolt

Általános rendelkezések

Vagyonfelmérés és vagyonkataszter összeállítása

Költséghatékony karbantartás tervezése: Hogyan kezeljük a nem várt költségeket?

A rendszer üzembe helyezése és üzemeltetése rendezési tapasztalatok és megoldások A biztonsági rendszer bevezetése, a biztonsági rendszer működtetése

XXVII. Magyar Minőség Hét Konferencia

Vezetői információs rendszerek

TECHNOLÓGIAI IGÉNYMENEDZSMENT

Technológia az adatszivárgás ellen

MŰSZAKI TESZTTERVEZÉSI TECHNIKÁK TESZTELÉSI TECHNIKÁK KIVÁLASZTÁSA

SIMEAS SAFIR Webalapú hálózatminőség elemző és felügyeleti rendszer

IT biztonsági szolgáltatás csomag. ISO 9001:2000 TÜV ID: Simplexion Informatikai Kft., 1094 Budapest, Tompa utca 11, 3. emelet 24.

Bárányfelhő vagy viharfelhő? A felhő alapú megoldások biztonsági kérdései. Császár Rudolf Műszaki fejlesztési vezető Digital Kft.

Innermetrix Szervezeti Egészség Felmérés. Vezető János

Informatikai biztonsági elvárások

Informatikai prevalidációs módszertan

IT BIZTONSÁG TERVEZÉSE ÉS ELLENŐRZÉSE II.: HELYZETFELTÁRÁS ÉS VESZÉLYFORRÁS ANALÍZIS

Közbeszerzési rendszerek Informatikai Biztonsági Szabályzata

Minőség a számvitelben

A kockázatkezelő feladatai az AEGON gyakorlatában Zombor Zsolt május 30.

2013. ÉVI L. TÖRVÉNY AZ ÁLLAMI ÉS ÖNKORMÁNYZATI SZERVEK ELEKTRONIKUS INFORMÁCIÓBIZTONSÁGÁRÓL

Ellenőrző lista: Útmutató képzési stratégia kiválasztásához kis- és közepes vállalkozások számára

A VKTKT iskoláinak. inak informatikai nak fejlesztése. Projektnyitó

Az Agrodat.hu szenzorhálózat kommunikációs/távközlési rendszerének tervezési tapasztalatai

A Humánerőforrás-fejlesztési Operatív Program véleményezése

Nagy méretű projektekhez kapcsolódó kockázatok felmérése és kezelése a KKV szektor szemszögéből

Az ITIL hazai alkalmazhatóságának kérdései

XXV. MAGYAR MINŐSÉGHÉT KONFERENCIA

Egészségügyi kockázatok integrált kezelésének számítógéppel támogatott gyakorlata

INFORMÁCI CIÓS ERŐFORRÁSOK ÉS RENDSZEREK

Kutatás és kommunikáció

JELENTÉS. az Euratom Ellátási Ügynökség 2016-os pénzügyi évre vonatkozó éves beszámolójáról, az Ügynökség válaszával együtt (2017/C 417/33)

Gazdasági informatika alapjai

A SZERVEZT SZERVEZETI IDENTITÁS. SZERVEZETI PROFIL. SZERVEZETI STRATÉGIA

VÁLLALATI INFORMÁCIÓS RENDSZEREK. Debrenti Attila Sándor

IT Szolgáltatás Menedzsment az oktatási szektorban - 90 nap alatt költséghatékonyan

Végső változat, 2010 Szeptember Integrált Irányítási Rendszer (IIR) a helyi és regionális szintű fenntartható fejlődésért

TOGAF elemei a gyakorlatban

Q = Átadandók Elvárások. Szoftver min ség és menedzsment -22. Tartalom. A szoftver min sége 2001 / Összefoglalás. Dr.

Gyakorlati tapasztalatok dokumentumkezelő rendszerek bevezetésében. Hivekovics Zoltán Kereskedelmi vezető Remedios Kft.

Képzési tartalmak fejlesztése felhasználói igények alapján Közszolgálati humán szervező szakirányú továbbképzési szak

Átírás:

Üzletmenet folytonossági tervezés I. Definíciók II. Első lépés: a kockázatok felmérése III. Az informatikai üzletmenet folytonossági terv komponenseiről IV. Az egyes rendszerek informatikai üzletmenet folytonossági terve Dr. Szenes Katalin 1 / 25 2006. I. Definíciók Dr. Szenes Katalin 2 / 25 Az üzletmenet folytonossági terv azért készül, hogy az üzleti tevékenységek akkor is folytatódhassanak, ha valami zavar keletkezik a működési feltételekben. Dr. Szenes Katalin 3 / 25 Szenes 1

Ahhoz, hogy megfelelő terv készüljön, gondos tervezés, és erőforrások is kellenek. Az üzletmenetfolytonossági tervezés elsődlegesen a legfelső vezetés felelőssége, hiszen ők a felelősek az intézmény fennmaradásáért, így, többek között, a működés akadálymentességéért, és a vagyonának őrzéséért is. Dr. Szenes Katalin 4 / 25 Az üzletmenet folytonossági tervezésnél figyelembe kell venni: azokat a legfontosabb műveleteket, amelyek a túléléshez, sőt:! a piaci sikerhez szükségesek az e műveletekhez szükséges emberi és anyagi erőforrásokat. Dr. Szenes Katalin 5 / 25 Az üzletmenet folytonossági tervhez tartozik: a működési terv az üzleti folyamatok folytatására addig is, amíg a működésükhöz szükséges feltételek helyreállítása folyik, a katasztrófaterv, a sérült, tönkrement infrastruktúrális elemek helyreállítására. Dr. Szenes Katalin 6 / 25 Szenes 2

Az üzletmenet folytonossági terv működési része foglalkozik azokkal a funkciókkal és vagyontárgyakkal, amelyek a szervezet életképességének, és piaci sikerességének fenntartásához szükségesek. Az ezekhez képzendő TARTALÉK a legfelső vezetés költség / haszon megfontolásaitól függ. Dr. Szenes Katalin 7 / 25 2. Az informatikai üzletmenet folytonossági terv informatikai Minden ugyanaz, mint az üzletmenet folytonossági terv és katasztrófaterv esetén, csak itt az informatikai rendszerek működése a fenyegetett. Az informatika egyike a szervezetek azon folyamatainak, amelyen nemcsak a szervezet életképessége, de sikeressége is múlik, így stratégiai fontosságú. Dr. Szenes Katalin 8 / 25 2. Az informatikai üzletmenet folytonossági terv informatikai Így ebben az esetben a felügyelendő esemény (event under control step!) az informatika működésének zavara, és az ellenőrzési intézkedés / eljárás (control measure procedure) célja (control objective) pedig az, hogy ezt a zavart leküzdjük. Dr. Szenes Katalin 9 / 25 Szenes 3

2. Az informatikai üzletmenet folytonossági terv informatikai Az informatikai üzletmenet folytonossági tervezésnél a szervezet teljes üzletmenet folytonossági tervét kell figyelembe venni. Ezzel az informatikai tervnek konzisztensnek kell lennie, és támogatnia is kell. ((Ha nincs BCP, még lehet vállalati stratégia! ha az sincs...)) Dr. Szenes Katalin 10 / 25 2. Az informatikai üzletmenet folytonossági terv informatikai Tehát: a legfontosabb műveleteket támogató informatikai rendszerekhez kell a legjobban kidolgozott, legrészletesebb leggyorsabban a működési akadályokat leküzdő leghamarabb ható tervet készíteni. Dr. Szenes Katalin 11 / 25 II. Első lépés: a kockázatok felmérése Dr. Szenes Katalin 12 / 25 Szenes 4

II. Kockázatok Az, hogy a vezetés mennyit hajlandó áldozni a veszélyek kivédésére, attól függ, mennyire értékeli a "biztonságot" pl. törvényi / felügyeleti követelmények? mekkora az adott fenyegetés (valószínűsége) mekkora a fenyegetett "vagyonelem" értéke. Dr. Szenes Katalin 13 / 25 II. Kockázatok A vezetés felelőssége, hogy osztályozza, az üzletmenetbeli fontosságuk szerint a vagyonelemeket a folyamatokat az adatokat gyakorlatban: üzleti célokkal, majd folyamatokkal indulás % Dr. Szenes Katalin 14 / 25 II. Kockázatok az adatfeldolgozó rendszerek annyira fontosak, mint azok a folyamatok, és egyéb üzleti feltételek, amelyeket támogatnak (folyamat / szervezet / rendszer / adat... kapcsolat! ) Dr. Szenes Katalin 15 / 25 Szenes 5

III. Az informatikai üzletmenet folytonossági terv komponenseiről - csak megfontolások, teljesség igénye nélkül! Dr. Szenes Katalin 16 / 25 Business Impact Analysis (BIA) Kockázatfelmérés és elemzés az üzleti stratégia mentén - rendszerek sorrendje A szükséges személyzet vezetők, beosztottak, Hibaelhárító Team % Tartalék feldolgozási lehetőségek létrehozása és!! fenntartása A helyreállítási forgatókönyek elkészítése Dr. Szenes Katalin 17 / 25 További megfontolások a személyzettel kapcsolatban részletes terv mindenki számára a felelősségek kiosztása, elhatárolása a kulcsemberek meghatározása Dr. Szenes Katalin 18 / 25 Szenes 6

Infrastruktúra Azonnali, forró, meleg, hideg tartalék, csereegyezmény, biztosítás alternatív hardver a szükséges anyagok megfelelő mentése adat / hang kommunikáció biztosítása % Dr. Szenes Katalin 19 / 25 szerverek, tárolóegységek adat- és hordozó könyvtárak, a könyvtárak ellenőrzése a dokumentációk az offsite létesítmények biztonsága és ellenőrzése stb. Dr. Szenes Katalin 20 / 25 a terv tesztelése tervezés, tesztelés a tesztelés dokumentálása, eredménykiértékelés a terv karbantartása egyéb nyilvántartások rendszeres backup az offsite tárolások nyilvántartása stb. Dr. Szenes Katalin 21 / 25 Szenes 7

IV. Az egyes rendszerek informatikai üzletmenetfolytonossági terve Dr. Szenes Katalin 22 / 25 IV. Az egyes rendszerek I-ÜMFT-je Az I-ÜMFT legfontosabb része az egyes rendszerek informatikai üzletmenet folytonossági terve. Ez legalább a következőket kell, hogy megadja: % Dr. Szenes Katalin 23 / 25 IV. Az egyes rendszerek I-ÜMFT-je a rendszer és feladatainak leírása a rendszer hibaelhárítási team-e, és a kulcsfelhasználók a rendszer dokumentációja, és lelőhelyei adatbázisok, adatösszefüggések kapcsolódó archívumok % Dr. Szenes Katalin 24 / 25 Szenes 8

IV. Az egyes rendszerek I-ÜMFT-je tipikus működési hibák és javításuk hibaüzenetek helyettesítő kézi- egyéb műveleti lehetőségek SW & HW & egyéb környezeti feltételek kommunikációs igények visszatérés a normál állapothoz Dr. Szenes Katalin 25 / 25 Szenes 9