IT biztonsági szolgáltatás csomag. ISO 9001:2000 TÜV ID: 9105043379 Simplexion Informatikai Kft., 1094 Budapest, Tompa utca 11, 3. emelet 24.

Hasonló dokumentumok
Headline Verdana Bold

SZOLGÁLTATÁS MENEDZSMENT

IT üzemeltetés és IT biztonság a Takarékbankban

A Hivatal érvényben lévő alábbi dokumentumok létrehozása, szinkronizálása szükséges

A CRD prevalidáció informatika felügyelési vonatkozásai

Üzletmenet folytonosság menedzsment [BCM]

Az akkreditáció és a klinikai audit kapcsolata a tanúsítható minőségirányítási rendszerekkel

A Bankok Bázel II megfelelésének informatikai validációja

Rózsa Tünde. Debreceni Egyetem AGTC, Pannon Szoftver Kft SINCRO Kft. Forrás:

MINTA Kereskedelmi és Szolgáltató Kft. FELMÉRÉS EREDMÉNYE

A-NET Consulting a komplex informatikai megoldásszállító

Információbiztonság irányítása

Informatika-irányítás új keretek között. PSZÁF projekt

ITIL alapú IT környezet kialakítás és IT szolgáltatás menedzsment megvalósítás az FHB-ban

30 MB INFORMATIKAI PROJEKTELLENŐR

PMO Érettségi szint és versenyelőny. Kovács Ádám

IT Factory. Kiss László

5. Témakör TARTALOMJEGYZÉK

Biztonsági osztályba és szintbe sorolás, IBF feladatköre

XXIII. MAGYAR MINŐSÉG HÉT

Nagy méretű projektekhez kapcsolódó kockázatok felmérése és kezelése a KKV szektor szemszögéből

ME/42-01 Minőségirányítási eljárás készítése

GDPR- INFORMATIKAI MEGOLDÁSOK A JOGI MEGFELELÉS BIZTOSÍTÁSÁNAK ÉRDEKÉBEN

Hálózati szolgáltatások biztosításának felügyeleti elemei

Üzletmenet-folytonosság és katasztrófa helyzet kezelés (Honnan indultunk, miért változtunk, hova tartunk?)

Smart City Tudásbázis

Összefoglaló jelentés

Bevezetés az Informatikai biztonsághoz

Üzletmenet folytonosság Üzletmenet? folytonosság?

Az ISO es tanúsításunk tapasztalatai

A kockázatkezelés az államháztartási belső kontrollrendszer vonatkozásában

ÖFFK II. projekt keretében megvalósítandó koordinációs kutatás workshop sorozata. Makó

A klinikai auditrendszer bevezetése és működtetése

Működési kockázatkezelés fejlesztése a CIB Bankban. IT Kockázatkezelési konferencia Kállai Zoltán, Mogyorósi Zoltán

ÚJSZÁSZ VÁROS JEGYZŐJE 5052 ÚJSZÁSZ, SZABADSÁG TÉR 1. TEL/FAX: 56/

Nemzetközi Innovációmenedzsment Tanácsadási szolgáltatás. OTP Hungaro-Projekt Kft.

A teljeskörű önértékelés célja

Költséghatékony karbantartás tervezése: Hogyan kezeljük a nem várt költségeket?

SZOLGÁLTATÁS BIZTOSÍTÁS

Pécsi Tudományegyetem Klinikai Központ ELJÁRÁS

Vállalati tanácsadás támogatása KKV-k számára

A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA

Informatikai projekteredmények elfogadottságának tényezői

Az ITIL egyszeruen. avagy. híd

Stratégia felülvizsgálat, szennyvíziszap hasznosítási és elhelyezési projektfejlesztési koncepció készítés című, KEOP- 7.9.

Javaslat a Heves Megyei Önkormányzat és intézményei évi Ellenőrzési Tervére

Projekt siker és felelősség

A minőségbiztosítás folyamata, szereplők

Az es szabvánnyal, illetve a törvényi elvárásokkal kapcsolatos felmérési, tervezési tevékenység

A könyvvizsgálat színvonalának növelése a minőségellenőrzésen keresztül

SLA RÉSZLETESEN. 14. óra

A vezetőség felelősségi köre (ISO 9001 és pont)

Telenor Tedd Oda Nap szervezési dokumentáció

Üzletmenet folytonosság menedzsment (BCM) és vizsgálata. Kövesdi Attila

2013. ÉVI L. TÖRVÉNY AZ ÁLLAMI ÉS ÖNKORMÁNYZATI SZERVEK ELEKTRONIKUS INFORMÁCIÓBIZTONSÁGÁRÓL

PÜSKI KÖZSÉG ÖNKORMÁNYZAT ÉVI BELSŐ ELLENŐRZÉSI MUNKATERVE

Tolna Megyei Önkormányzat Közgyűlésének december 2-i ülése 8. számú napirendi pontja

ÉVES ELLENŐRZÉSI TERV 2018.

Bodorkós Ferenc polgármester évi belső ellenőrzési terv

Község Önkormányzata

MELLÉKLETEK. a következőhöz: A BIZOTTSÁG (EU) FELHATALMAZÁSON ALAPULÓ RENDELETE

TopNet Magyarország Kft. INFORMATIKAI BIZTONSÁGI POLITIKÁJA

1. A döntési mechanizmus korszerűsítése

A., ALAPELVEK VÁLTOZÁSAI

Cégprofil publikus CÉGPROFIL 1

SZENTENDRE VÁROS ÖNKORMÁNYZAT BELSŐ ELLENŐRZÉSI STRATÉGIAI TERVE A ÉVEKRE

Közbeszerzési rendszerek Informatikai Biztonsági Szabályzata

Kunfehértó Község Polgármesteri Hivatal Címzetes Főjegyzőjétől. a évi ellenőrzési munkaterv elfogadása tárgyában

TÁMOGATOTT LAKHATÁS PROTOKOLLJA

HALÁSZI KÖZSÉG ÖNKORMÁNYZAT ÉVI BELSŐ ELLENŐRZÉSI MUNKATERVE

Költségvetési szervek ellenőrzése. V. Előadás. A Nemzetgazdasági Minisztérium által kiadott, a belső ellenőrzésre vonatkozó útmutatók

3. SZÁMÚ KIEGÉSZÍTŐ TÁJÉKOZTATÁS közbeszerzési eljárásban a évi CXLIII. törvény (Kbt.) 56. alapján

Projektek minőségbiztosítása: Hogyan előzhetők meg / fedezhetők fel időben a garanciális problémák? Nyiri Szabolcs Szakértői Iroda vezető

Az adatvédelmi irányítási rendszer bevezetésének és auditálásának tapasztalatai. Dr. Szádeczky Tamás

Hatékonyságnövelő program

J A V A S L A T Ózd Kistérség Többcélú Társulása évi stratégiai ellenőrzési tervének elfogadására

TRL Hungary Kft. Cégismertető. TRL Hungary Kft.

Szociális információnyújtás a Pro-Team Nonprofit Kft.-nél

Szervezeti és működési audit

A műszaki vizsgálatról

Matek Kamill T-Systems Magyarország. IT menedzsment megoldások mint a pénzügyi döntések hiteles forrása

Klinikai kockázatelemzésre épülő folyamatfejlesztés. Katonai Zsolt

Az új ISO 14001: 2015 szabvány változásai

Gondolatok a PM módszertan korlátairól, lehetőségeiről amit a felsővezetőknek tudniuk kell! dr. Prónay Gábor

ELŐLAP AZ ELŐTERJESZTÉSEKHEZ

XXXIII. Magyar Minőség Hét 2014 Átállás az ISO/IEC új verziójára november 4.

I. Definíciók. 1. Üzletmenet folytonossági terv - katasztrófa terv. Üzletmenet folytonossági tervezés

Nemzeti Közszolgálati Egyetem HR kapcsolódások az ÁROP projektekben

Fejlesztéspolitika az egészségügyben

NEMZETI KÖZSZOLGÁLATI EGYETEM KATASZTRÓFAVÉDELMI INTÉZET

Bevezető gondolatok az ISO 9001:2015 és az ISO 14001:2015 szabványok jelentőségéről

IATF - International Automotive Task Force IATF 16949:2016 Hivatalos értelmezés

INTÉZMÉNYI ÖNÉRTÉKELÉS TÁMOP

Innováció menedzsment szolgáltatások bemutatása

Gyöngy István MS osztályvezető

Schindler Útmutató A cél meghatározása. Az út kijelölése. Stratégiai iránymutatás a felvonó és mozgólépcső piacon való siker eléréséhez.

Tárgyszavak: vevőkapcsolatok; CRM; szoftverértékelés.

A FELSŐOKTATÁSI MINŐSÉGI DÍJ MODELL BEMUTATÁSA

Felsővezeték fenntartás saját erőből

Rendszerszemlélet let az informáci. cióbiztonsági rendszer bevezetésekor. Dr. Horváth Zsolt INFOBIZ Kft.

Átírás:

IT biztonsági Vezetői összefoglaló Jelen dokumentumban foglaltuk össze IT biztonsági portfóliónk azon legfontosabb elemeit. A szolgáltatás portfólió összeállításánál alkalmazott legfontosabb szempontunk a versenyképességet támogató informatika megalapozása volt. Javaslataink egyben és külön- külön is alkalmazhatóak. Konkretizálódó igények esetén a javasolt megoldás személyre szabottan is összeállítható. IT biztonsági tanácsadás Az IT biztonság feladata, hogy biztosítsa az adatok: Bizalmasságát Sérthetetlenségét Integritását Rendelkezésre állását Ezen feladatnak csak egy ciklikus, önmagába visszatérő folyamattal lehet megfelelni. Ezen folyamat megfelel a minőségbiztosításban megszokott PDCA ciklusnak. Az IT biztonságalapja a megfelelő időközönként elvégzett biztonsági audit. Ennek első lépéseként fel kell tárni a leselkedő fenyegetettségeket és veszélyforrásokat. Ezt követően meg kell vizsgálni a jelenlegi szabályozói környezet mennyire ellenálló a feltárt fenyegetettségeknek, sérülékenységeknek. A vizsgálat eredményeképpen jelentés készül, amely részleteiben tartalmazza a szabályozói környezet egyes eleminek vizsgálatát, megfelelőségének értékelését. A jelentés jellemzően a tapasztalat nemmegfelelőségekkel foglalkozik. Minden feltárt nemmegfelelőségeket megindokolunk, azaz a vezetés elé tárjuk azon bizonyítékokat melyek alapján a következtetést levontuk feltárjuk a nem, vagy nem megfelelően kezelt fenyegetést, veszélyforrást megoldási javaslatot teszünk A talált nemmegfelelőségek és az adott megoldási javaslatok segítségével akció terv állítható össze a vállalt vezetése által meghatározott prioritások alapján. Az akció terv alapján kialakított új szabályozói környezetet a következő biztonsági audit során kerül értékelésre. A vállalat egy folyamatosan változó üzleti környezetben működik, amelyhez alkalmazkodnia kell, továbbá meg kell valósítania a tulajdonosok által kijelölt üzleti célokat. Ezen célok megvalósítása az un. felelős vállalat irányítás, melynek keretében a vállalti stratégia folyamatosan hangolásra kerül. Az informatikai irányítás a vállalati stratégiából határozza meg saját céljait. A fejlesztési irányok kijelölésére és egyes célok megvalósításának ütemezésére készül el az informatikai stratégia. Az informatikai stratégiát folyamatosan hangolni kell az üzleti stratégiához, illetve a lehetőségekben bekövetkező változásokhoz. IT_biztonsagi_szolgaltatas_csomag.doc 1 (5)

Alkalmazások megfelelőségének vizsgálata Az üzleti folyamatokat támogató informatikai alkalmazások működése nélkül ma már Menedzsment elvárások Változás kezelés A megújult alkalmazás megfelelőségének értékelése. Versenyképesség vizsgálata Auditori feladatok meghatározása Vizsgálati célok deklarálása Visszacsatolás a rendszerbe: alkalmazás fejlesztés, változások bevezetése Alkalmazás megfelelőségének vizsgálata Módszertani támogatás Audit jelentés Folyamatos termékfejlesztés Alkalmazkodás a környezeti változásokhoz Üzleti stratégia, IT stratégia elképzelhetetlen lenne bármely vállalt működése. A megfelelő, a vállalat igényeihez igazított kellően integrált alkalmazás komoly erőforrás megtakarítást eredményez használójának. Ezzel szemben a nem megfelelő alkalmazás csak bosszúságot okoz. E mellett nagyon fontos szempontnak tekintendő a használt alkalmazások üzemeltethetősége és továbbfejleszthetősége. Ezen két paraméter teszi lehetővé, hogy az alkalmazások igazíthatóak legyenek a folyamatosan változó üzleti igényekhez. Az alkalmazások vizsgálata szolgáltatásunk első lépése a jelenlegi üzleti igények feltárása, illetve annak vizsgálata, hogy az adott alkalmazások mennyire tudnak megfelelni ezen igényeknek. Ezek után szoktunk foglalkozni a jövőben várhatóan bekövetkező igényekkel. A jövőbeni igények kezelését a COBIT szoftver életciklus menedzsment módszertanának felhasználásával végezzük, hogy meghatározzuk: az alkalmazás jelenleg mennyire szolgálja ki az üzleti folyamatokat a jelenleg alkalmazott technológia meddig élvez gyártói támogatást milyen továbbfejlesztési lehetőségeket tartalmaz a jövőbeni üzleti igények kiszolgálására A fentiek értelmében meghatározzuk, hogy várhatóan mikor következik el az alkalmazás lényeges módosításának, esetleg cseréjének ideje. A nagyobb alkalmazások esetében a frissítéseket, átállásokat előre tervezni kell a zökkenőmentes kivitelezés érdekében. A vizsgálat elvégzésé eredményeképpen adott jelentésünk alkalmazásonként, vagy üzleti funkciónként értékeli a megfelelőséget, és konkrét javaslatot tesz az üzleti folyamatokat akadályozó feltárt nemmegfelelőségek kiküszöbölésére. Javaslatainkat az alkalmazás szállítójával is egyeztetjük, és az esetleges módosításokat közösen priorizáljuk és ütemezzük. A cél a vállalti hatékonyság fokozása, azaz a vizsgálatunk eredménye költségmegtakarítást okoz. IT_biztonsagi_szolgaltatas_csomag.doc 2 (5)

Üzleti folyamat elemzése A vállalt működését a végzett üzleti folyamatok határozzák meg. Az üzleti folyamatok a vállalt szervezeti és működési szabályzatában, valamint szabályzatokban kerül leírásra. Az informatikai alkalmazások ezen szabályzók által meghatározott üzleti folyamatok számítástechnikailag támogatható részét képezik le. A hatékonyan meghatározott üzleti folyamatok nagymértékben hozzájárulnak a vállalat megfelelő működéséhez. Viszont a nem megfelelő üzleti folyamatok gyakorlatilag béklyóba kötik a vállalatot, pazarláshoz vezetnek. Ahhoz, hogy javaslatot tudjunk adni az üzleti folyamatok megfelelő kialakítására, meg kell ismernünk a vállalti értékteremtés folyamatát, valamint tevékenységenként fel kell mérni végrehajtás feltétele tevékenység eredménye bemenő információk elvégzéshez szükséges szakképesítés végzett információ átalakítás A fentiek megismerése után fel tudjuk állítani a folyamat mátrixot és meg tudjuk határozni azon pontokat, ahol korrekció elvégzése szükséges. Javaslatainkat jelentésben foglaljuk össze, ahol az átszervezendő területeket megfogalmazzuk és a megrendelő elé tarjuk. Üzemeltetési folyamatok vizsgálata Az alkalmazások és infrastruktúra elemek elvárt színvonalú működésének fenntartása elképzelhetetlen megfelelően szervezett üzemeltetés nélkül. Az üzemeltetés megfelelő szervezése szempontjából egyszerre fontos a magasan képzett szakember és az üzemeltetési folyamatok hatékony megszervezése. Az üzleti folyamatok megszervezésére az ITIL módszertan alkalmazásával teszünk javaslatot. Az ITIL módszertan értelmében az üzemeltetési folyamatokat a szükséges tudás szempontjából osztjuk fel az ábrán látható három kategóriába. A help desk, vagy felhasználói támogatás fogadja és megfelelően dokumentálja a felhasználói hiba bejelentéseteket. A hibabejelentések egy részét maga a help desk is meg tudja oldani. pl. felhasználói támogatás, vagy jelszócsere. Azon hibabejelentéseket, melyeket a help desk maga nem tud elhárítani, továbbadja az üzemeltetők felé. Az üzemeltetők jellemzően szaktudásuk szerint kapják meg a hiba bejelentéseket. A hibaelhárítás után visszajeleznek a help desknek. A help desk pedig jelzi a bejelentőnek, hogy a hibaelhárítás megtörtént. Amennyiben az üzemeltetők úgy látják saját erőből nem tudják megoldani a bejelentett hibát, specialistát vesznek igénybe. Ezen specialisták csak igen ritka esetben vannak a vállalat alkalmazásában, hiszen kiemelt szaktudásukat csak akkor tudják fenntartani, ha elegendő IT_biztonsagi_szolgaltatas_csomag.doc 3 (5)

mennyiségű szakmai felkészültségüknek megfelelő problémamegoldást végezhetnek. Továbbá viszonylag ritkán kerül sor specialista alkalmazására. Ezzel a help desket érdemes teljes egészében a vállalton belül tartani, mert az alkalmazandó munkaerő nem drága, illetve a help desk működése alapvetően meghatározza az informatika megítélését cégen belül. Az üzemeltetők házon belül tartását alapvetőn a birtokolt szakértelem iránti igény határozza meg. ezen túlmenően az üzemeltetők végzik az alkalmazások és infrastruktúra elemek cseréjét, frissítését is. Informatikai stratégia Az IT stratégia feladata, hogy kb. 3-5 évre kijelölje az informatikai fejlesztési feladatokat az üzleti stratégia figyelembe vételével. Azaz az Informatikai stratégia alkotás során meg kell születnie azon fejlesztési koncepcióknak, melyek megvalósulása alátámasztja az üzleti tervet. Azaz, ha az üzleti tervben új értékesítendő funkció szerepel, akkor az informatikai stratégiában meg kell fogalmazni az búj termék bevezetéséhez szükséges fejlesztést, illetve az üzemeltetési igényeket. Az informatikai stratégia alkotás folyamatában szembesülni kell a meglévő erőforrásokból (humán és tárgyi) adódó kötöttségekkel, továbbá a rendelkezésre álló anyagi forrásokkal. Továbbá az elvégzendő feladatokat a rendelkezésre álló szakmai tudással is össze kell hangolni. Az informatikai stratégia végső soron projekteket határoz meg, melyekhez humán és anyagi erőforrást rendel a belső lehetőségek figyelembevételével. Az elkészülő stratégiát érdemes félévente felülvizsgálni, frissíteni. Azaz meghatározni az előző évben elvégzett feladatokat, illetve kijelölni a tárgyéve feladatait. Üzletmenet folytonosság és katasztrófa elhárítás tervezése Az üzletmenet folytonossági és katasztrófa elhárítási tervek azért készülnek, hogy az informatikai szolgáltatás kimaradása esetén a legfontosabb üzleti folyamatok működőképesek maradjanak. Ahhoz, hogy megfelelő üzletmenet folytonossági tervet tudjunk készíteni, el kell készíteni az egyes folyamatok üzleti hatáselemzését. Az üzleti hatáselemzés alapján kerül meghatározásra, hogy mely folyamatok esetében szükséges üzletmenet folytonossági terv kidolgozása. A kidolgozott terv a helyettesítő folyamat, amely erőforrás kiesés esetén biztosítja az ügyfél elégedettséget a vezetés által meghatározott színvonalon. Azaz az elkészülő tervekben vizsgáljuk az üzleti folyamatok erőforrások (humán és anyagi) kitettségét, illetve megoldást próbálunk találni ezen erőforrások kiesésére. Az alkalmazandó megoldás nagymértékben függ a helyettesítendő folyamat által termelt üzleti bevételtől, illetve a kimaradás esetén fellépő bevétel kieséstől és ügyfél reputáció csökkenéstől. Ezen költségelemek alapján kerül meghatározásra, hogy a helyettesítő által felhasználható erőforrások köre. IT_biztonsagi_szolgaltatas_csomag.doc 4 (5)

A helyettesítő folyamat csak egy ideig tartható fenn. Ezen idő alatt gondoskodni kell az eredendő erőforrások működésének visszaállításáról. A visszaállás során gondoskodni kell, hogy a helyettesítő folyamat által rögzített adatok az éles rendszerbe is átkerüljenek. A katasztrófa elhárítási terv feladata, hogy meghatározza azon lépéseket, melyek az infrastruktúra elem visszaállításához és újbóli működésbe állításához szükségesek. A katasztrófa terv nincs tekintettel az erőforrás hibaelhárítási folyamatára. Hanem megközelítése értelmében a terv életbe léptetésekor a feladat egy teljesen új infrastruktúra elem az éles környezetben történő használatához szükséges feladatok elvégzési sorrendjének és konkrétan a végzendő tevékenységek dokumentációja. IT_biztonsagi_szolgaltatas_csomag.doc 5 (5)