Monitoring Assessment of a control system s performance over time Includes of ongoing and supervisory activities and separate evaluations Information and Communication Pertinent information identified, captured and communicated in a timely manner Access to internal and externally information Multi-directional flow of information that allows for instructions on responsibilities to presenting findings for action Control Environment Sets tone of organization, influencing control consciousness of its people Factors include integrity, ethical values, competence, authority, responsibility, people policies, BOD involvement Foundation for control components, provides discipline and structure Control Activities Policies/procedures that ensure directives are executed Range of activities including approvals, authorizations, verifications, reconciliations, performance reviews, asset security and segregation of duties Risk Assessment Identification and analysis of relevant risks to achieving the entity s objectives Forms the basis for determining control activities COBIT identifies four domains and lists processes within those domains which need to be in place and audited. Planning and Organisation Delivery and Support Processes PO 1 Define a Strategic IT Plan DS 1 Define and Manage Levels PO 2 Define the Information Architecture DS 2 Manage Third-Party s PO 3 Determine Technological Direction DS 3 Manage Performance and Capacity PO 4 Define the IT Organisation and Relationships PO 5 Manage the IT Investment DS 4 Ensure Continuous PO 6 Communicate Aims and Direction DS 5 Ensure Systems PO 7 Manage Human Resources DS 6 Identify and Allocate Costs PO 8 Ensure Compliance with External Requirements DS 7 Educate and Train Users PO 9 Assess Risks DS 8 Assist and Advise s PO 10 Manage Projects DS 9 Manage the Configuration PO 11 Manage Quality DS 10 Manage Problems and Incidents DS 11 Manage Data DS 12 Manage Facilities DS 13 Manage Operations Acquisition and Implementation Monitoring Processes AI 1 Identify Automated Solutions M 1 Monitor the Processes AI 2 Acquire and Maintain Application Software M 2 Assess Internal Control Adequacy AI 3 Acquire and Maintain Technology Infrastructure M 3 Obtain Independent Assurance AI 4 Develop and Maintain Procedures M 4 Provide for Independent Audit AI 5 Install and Accredit Systems AI 6 Manage Changes SEC to consider rules providing for real-time disclosure of material events. New accelerated filing rules will go into effect over time (10Qs 35 days/10k s 60 days) Establishing and enforcing disclosure controls and procedures at all levels of the company Quarterly evaluation of the efficacy of controls by the company Disclosure to audit committee of all significant deficiencies, material weaknesses, and acts of fraud Establishing and emphasizing a culture of integrity CFO / CEO must have confidence & trust in people & processes IBM Infrastructure and Systems s A szolgáltatás menedzsment megoldási szintjei avagy egy fokozatos fejlődést biztosító és az üzleti igényekkel összehangolt megoldás-koncepció Pintér Gábor IT tanácsadó / projektvezető IBM Magyarországi Kft. 2005/03/17 2005 IBM Corporation IBM Infrastructure and Systems s Üzleti elvárások definiálása Állami szabályozás, pénzügyi kimutatás, kockázatkezelés (pl. SOX, GLBA, Basel II.) Szabályozó elveknek való megfelelés, befektetői bizalom SOX Section Potential Compliance Implications Section 302 CEO and CFO must personally certify to the accuracy of financial statements and the efficacy of internal disclosure controls In effect Section 404 Requires annual report by on internal controls, attested by external audit firms. Section 409 Current focus Under review Focus on process mapping and documentation of existing controls that have a bearing on financial reporting, test for efficacy, and report on gaps and deficiencies Ability to monitor control compliance Accelerated reporting requirements place a premium on disclosure controls and quick quarterly close Expanded list of events deemed to be material changes and requiring disclosure Minőség-ellenőrzési keretrendszer kiválasztása (pl. COSO,ISO,BS7799) Az ellenőrzés szempontjainak meghatározása (pl. COBIT,Six Sigma) Folyamatokat, konkrét elvárásokat definiáló keretrendszer (pl. ITIL,ISO,EFQM) Üzleti és auditálási követelmények meghatározása Folyamatok, tevékenységek támogatása, vezérlése és mérése The business The business perspective Planning to implement service delivery support Application ICT Infrastructure The technology 1
IBM Infrastructure and Systems s ITIL ajánlások által az IT megfelelőség biztosítása Desk Configuration Incident Problem Change Release What is the vision? Where are we now? Where do we want to be? How do we check our milestones? How do we keep momentum? Planning to implement service Align IT with business concepts IT Governance The business The business perspective delivery support Software Asset ICT Infrastructure The technology Design and Plan Deployment Operations Technical Support IT Infrastructure setup from the IT manager's point of view Application Level Availability Capacity Financial for IT s IT s Continuity Organization & Roles Process Overview Tools & Technology Partners and SAM Manage the Business Value Align Delivery with Business Strategy Drivers and Organizational Capability Application Lifecycle Organization Roles and Functions Control Methods and Techniques IBM Infrastructure and Systems s ITIL alapú folyamat-támogatási modell kialakítása Business Architecture (Business Perspective) Client (= operating departments) (= end user) IT Strategy IT Relationship Desk Application Asset IMAC Incident HR- & Org. Chg. Design, Build & Test (Project) Level Release HW/SW Validation Finance (Cost & Value) Technology & Infrastructure Projects Change Configuration Project /Program Continuity Availability Capacity Tactical Problem Operations (ICT) IT IT Financial Strategic Operational IT Organization Legend: guideline, coordination, Tool access Process call Process interface Complementary Process Complementary Method/Material ITIL Process resp. description ITIL Process group 2
IBM Infrastructure and Systems s Célirányos támogatás és fejlesztés ITIL előnyök: Infrastruktúra Az üzleti elvárásokkal összehangolt, célirányos IT támogatási lehetőség $ Aktuális portfolió Infrastruktúra Aktuális portfolió Szolgáltatási minőség növelése Költségek csökkentése Tervezés- és előrejelzés támogatása Erőforrás-kihelyezés előkészítése Új fejlesztés Új fejlesztés IT támogatási folyamatok szükségessége Infrastruktúra elemek összekapcsolása Szolgáltatás orientált szemlélet növelése Bevált megoldások felhasználása Beszállítói függetlenség elérése Jelenlegi költségmegoszlás Tervezett költségmegoszlás Egységes koncepció és nevezéktan Az ITIL segít felmérni az IT erőforrások aktuális kihasználtságát és az elvárt A menedzsment megoldási szintjei 2005/03/17 szolgáltatási szintek támogatásának mértékét, továbbfejlesztési lehetőségeit. IBM Infrastructure and Systems s IT szerepének üzleti elfogadtatása Enabler Javaslattétel újabb üzleti területekre, új szolgáltatások kifejlesztése Partner Üzleti egységekkel való közös tervezés, szoros együttműködés, üzleti szemléletmód Utility Minőségi szolgáltatás biztosítása, teljesítmény orientált és SLA alapú működés Commodity A szolgáltatások biztosítása a költségek minimalizálásával 3
IBM Infrastructure and Systems s Igényeknek megfelelő szolgáltatás-fejlesztés Értékteremtés, versenyképesség növelés Üzleti elvárásokat támogató IT stratégia, Minőségbiztosítás, erőforrás-kezelés Szolgáltató központ SLA kezelés, Kapacitás tervezés, üzletmenet-folytonosság biztosítás Szolgáltatói szemléletmód átalakítása Szolgáltatások Szolgáltatás biztosítási modell Rendelkezésre állás kezelés, változtatás követés, probléma megelőzés Szolgáltatás támogatási modell Központi ügyfélszolgálat, konfigurációkezelés, verziókövetés, reakció készség Kaotikus állapotok Többféle megoldás, standardok hiánya, Felhasználói aktivitás vezérelt működés Infrastruktúra elemek IBM Infrastructure and Systems s Szolgáltatás-támogatási modell kialakítása Formális folyamatok kialakítása, adaptálása Központi kapcsolattartás kiépítése (SPOC) Támogató szintek definiálása Gyorsabb reakcióra való felkészülés Operations Configuration Database CI information CI nonconformity User call Helpdesk Helpdesk Control System problem & error data new problems change information Network Operations Problem & Error Control System request for change Change Control System 4
IBM Infrastructure and Systems s Szolgáltatás-biztosítási modell kialakítása Rendelkezésre állás növelése, probléma megelőzése Infrastruktúra elemek leképezése, információ biztosítása Változtatási kockázatok csökkentése, automatizmusok beépítése Üzletmenet folytonosság megtartása Time between s Incident Repair time Response time Recovery time Solved Time between failures or uptime Time to repair or downtime Mean Time Between Failures : Availability Mean Time To Repair : Maintainability Mean Time Between System Incidents : Reliability Incident Time IBM Infrastructure and Systems s Szolgáltatás orientált szemléletmód elfogadtatása Ügyfél igények azonosítása, végigkövetése Szolgáltatási szintek definiálása, figyelése (SLA) Különálló rendszerek helyett teljes szolgáltatások kezelése Üzleti elvárásokkal való szorosabb összehangolás Manage Facilities Handle Interaction Understand Reqmts Realize Solution Deploy Solution Preparing Tables Greeting and Seating nice meat great fish old sandwich horse radish pie coffee wine Offer Selection, Taking Order Prepare Order Delivering Order, Monitoring A delightful dining experience 5
IBM Infrastructure and Systems s Szolgáltatási tevékenységek optimalizálása A szolgáltatások üzleti egységeknek való megfeleltetése Kompetencia alapú működési modell kidolgozása Strukturált szolgáltatási katalógus és portfolió kialakítása Ügyfél- és beszállítói kapcsolatok kezelése Availability s A B Business function ABC for BU I Business function B3 for BU I Szolgáltatás Katalógus C Business function FF for BU IV ICT I (Network) Problem Resolution ICT I (Database) ICT I (Server) IBM Infrastructure and Systems s Folyamatos értékteremtés, versenyképesség növelés Igényeknek és elvárásoknak megfelelő szolgáltatás-biztosítás A szolgáltatásokra vonatkozóan közmű jellegű üzleti kiszolgálás Egységes irányítás és kapcsolattartás A megfelelő átláthatóság érdekében strukturált erőforrások, ütemezés és kihelyezés-támogatás On Demand s & Solutions Utility Business s Level Quality of Resiliency Performance Adaptability Availability Change/Capacity Configuration Discipline Network Server Storage Resource Resource Virtualization OS Data Software 6
IBM Infrastructure and Systems s Kérdések - válaszok Köszönettel: Pintér Gábor IT Tanácsadó, projektvezető IBM Global s Infrastructure & Systems. Tel: +36 20 823-5734 Pinter_G@hu.ibm.com 7