1) Az IT-rendszer biztonságtechnikai átvilágítása
Az átvilágítás eredménye
egy dokumentum, mely egy-két konzultációs alkalommal
kiegészítve segít a cégvezetésnek
áttekinteni a cég IT-rendszerének gyakran elég
bonyolult állapotát. A következőket nyújtjuk:
Földerítjük
az üzleti folyamatok és a használatban lévő
IT-rendszerek kapcsolatait
Föltérképezzük
a cég IT hardver- és szoftvervagyonát.
Opcionális
szolgáltatás: fölmérjük és
biztonsági igények szerint osztályozzuk az
adatvagyont.
További opcionális
szolgáltatás: rámutatunk azokra a veszélyforrásokra,
amelyek az adatok megsemmisülését,
ellopását, az IT rendszer rendelkezésre
állásának csökkenését,
esetleg megrongálódását
okozhatják.
A szolgáltatást kis-közepes
méretű, 10-100 munkaállomást használó
cégeknek ajánljuk.
2) Az IT-biztonságmenedzsment
rendszerének kialakítása
Az előző szolgáltatásra épül,
és a következő eredményei vannak:
Javul
a cég napi munkájának minősége:
belső eljárásrend – un. Informatikai Működési
Szabályzat – születik arról, hogy az IT-vel kapcsolatban
kinek mi a feladata, a felelőssége, és mit hogyan
kell dokumentálni ezen a területen.
Javul
a vezetés közérzete és hatékonysága,
mert a vezetés rálátást kap az IT mindenkori
állapotára, információi és eszközei
lesznek az ésszerű beruházási, átszervezési,
munkaügyi döntések hozatalára az IT területén.
A bevezetett
rendszer megfelel az ISO 17799 IT-biztonságmenedzsment szabványnak.
A cég auditot – azaz tanúsítást
- kaphat egy erre szakosodott tanúsítótól,
amit a piac egyre inkább igényelni fog. A kormány
a rendszer bevezetését pályázati úton
támogatja, a pályázat kiírása
itt tekinthető meg: Pályázat
A szolgáltatást elsősorban azoknak
ajánljuk, akiknek a munkája erősen függ az informatikától,
és nagy, esetleg bizalmasan kezelendő adattömeggel -
például ügyfeleinek egészségügyi
vagy gazdálkodási adataival - dolgoznak.
3) Az IT-változásmenedzsment rendszerének kialakítása
Ez a szabvány az IT-fejlesztések és
–beruházások minőségbiztosításával
foglalkozik úgy, hogy a megrendelők és a szállítók
kapcsolatát szabályozza. A szabályozás
gondolatköre a következő:
Ad egy
fogalomkészletet, melyet a felek megtanulnak, és a
teljes projekt folyamán - az előszerződés megkötésétől
kezdve egészen a garanciális munkákig vagy
az üzemkövetési szerződésig bezárólag
- következetesen fognak használni.
Előírja a
feleknek, hogy
a munka során milyen
munkafolyamatok és munkakörök legyenek,
ezekkel kapcsolatban kinek
mi a felelőssége,
milyen dokumentumok készüljenek,
és ezeknek mi az érvényessége, stb.
A kialakításban nyújtott
segítség:
Az IT területei szerteágazóak.
Más szabályozást igényel egy e-business
honlap fejlesztése, mint egy hálózati infrastruktúra
megépítése. A rendszert elsősorban a szállító
profiljához, vagy egy nagyberuházáshoz illesztve
vezetjük be.
A bevezetés eredménye egy műszaki
igazgatói utasítás, mely egy projektre, vagy
egy üzletág hosszútávú működésére
érvényes. A bevezetett rendszer megfelel az IT-rendszerek
életciklusáról szóló ISO-IEC
12207 szabványnak.
Opcionális szolgáltatás egy
pilot projekt vezetése vagy minőségbiztosítása
a bevezetett rendszer szerint.
Kiknek ajánljuk ezt a szolgáltatást:
IT-szállítóknak
Olyan IT-felhasználóknak,
akik nagy IT-beruházás előtt állnak, vagy akik
állandó beszállítóval dolgoztatnak
– lehet az belső szolgáltató, kiszervezett (outsource)
szolgáltató, saját profitcenter, vagy önálló
vállalkozó.
|