62
ednášející Ing. PĜemysl Soldán, CSc. Manager, Business Support, TietoEnator

3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Embed Size (px)

Citation preview

Page 1: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

ednášející

• Ing. P emysl Soldán, CSc.

• Manager, Business Support,TietoEnator

Page 2: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Cíl p edm tu

Seznámení students

metodologii procesního projektového ízenía jeho vztahu k procesu

ízení reálné IT organizace ve firmách

Page 3: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Rozložená pracovní nápl IT

8988

8581

7372

7170

6661

3925

16

0 10 20 30 40 50 60 70 80 90 100

výb r dodavatele

vytvá ení koncepce IT/IS

operativní úkoly spojené s provozem systém

koordinace zavád ní IT/IS

ad hoc pomoc ostatním zam stnanc m

ovliv vání firemních informa ních zdroj

stanovení nákupních,investi ních priorit k IT/IS

analýza stávajících proces a návrh nových

realizace strategických plán managementu v IT/IS

školení zam stnanc

opravy koncových za ízení

podíl na podnikání/ ízení organizace

jiná innost

Zdroj: Markent leden 2006

Page 4: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Významné vs. Ned ležité innosti

5

97

12

93

25

92

91

27

90

58

73

85

30

95

3

88

7

75

8

9

73

10

42

27

15

70

0% 10% 20% 30% 40% 50% 60% 70% 80% 90% 100%

opravy koncových za ízení

vytvá ení koncepce IT/IS

ad hoc pomoc zam stnanc m

ovliv ování firmeních informa ních strategií

školení zam stnanc

analýza stávajících proces a návrh nových

koordinace zavád ní IT/IS

operativní úkoly spojené s provozem systému

realizace strategických plán managementu IT/IS

podíl na podnikání/ ízení organizace

výb r dodavatele

stanovení nákupních, investi ních priorit k IT/IS

jiná innost

relevantní innost irelevantní innost

Zdroj: Markent leden 2006

Page 5: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Obsah

• Zp tná vazba• Za azení IS do organizace podniku• Základy zajišt ní provozu v organizaci IS• Analytické metody

– Zp soby identifikace problémových oblastí

Page 6: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

ízení IS v praxi

Page 7: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

lení organizací

• Malé• St ední• Velké a mezinárodní

Page 8: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

IS dodavatelé

Rozvojaplikací

Komunikace

PC

Servery+jinýcentrální HW

Periferie +spot ebnímateriál

Infrastrukturasít LAN

Údržbaaplikaci

Aplikace

IS

ZálohováníZajišt níprovozu

Zajišt níprovozu

Servery +centrální HW

IS HW

Page 9: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

IS dodavatelé

• Velké nadnárodní spole nosti– systémová integrace vlastních produkt

• IBM, SAP, ORACLE

• Národní integráto i– Odborná pomoc v oblasti ízení velkých projekt– Konzultantská innost– Zam ení na n které z produkt

• Výrobci aplika ního software• Lokální dodavatelé ešení• One man show - firmy

Page 10: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Organiza ní za len ní ISa

Rozhodovací pravomoci IS

Page 11: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Malé organizace

• Majitel má kone nou rozhodovací pravomoc• Pragmatický p ístup na úkor systémového• V tšinou nákup služeb IT zven í

– Ú etnictví– základní komunika ní podpora

• IT služby realizovány prost ednictvím malýchorganizací „one man show“

• IT nemá zásadní podíl na návrzích ešenífiremních problém

Page 12: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

St ední organizace• Vlastn ny více majiteli• Existuje organiza ní struktura• IS sou ástí FIN nebo vedena editelem firmy• Mix pragmatický a systémový p ístup• Vlastní IS odd lení

áste ný vývoj - doma– Zam ení na FIN, podporu hlavních inností firmy– Požadavky na zm nu spontánní– Pragmatický p ístup ešení– Komunikace, marketing

Page 13: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

St ední organizace

• V tšinou je definována vlastní IS strategiedosti ovlivn na schopnostmi vlastníchprogramátor

• Spolupráce s malými a st edními dodavateliIT technologií a ešení

Page 14: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Velké a mezinárodní organizace

• IS zastává klí ovou roli v ídící sfé e organizaceeditel IS (CIO) zastává pozici v executiv

organizace• Definici IS strategie je v nována vysoká pozornost• Vysoká orientace CIO na nákladovost a bezpe nost

firemních systém• IS má definovánu koncepci a strategii vycházející z

obchodní strategie firmy• Trend - centralizace ízení i ešení

Page 15: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Velké a mezinárodní organizace

• IS ízeno formou ídících výbor– Klí ové oblasti definují klí oví uživatelé– Složitý schvalovací proces

• Nasazování nových verzí – ízeno nákladovýmiaspekty a aspekty vyplývajícími z rozsáhlostí firmy akomplikovanosti mezinárodních standard

• Centrální reporting• Interní/Externí audity a jejich p íprava• Relativn pr rn nízká IT gramotnost

– Lidé znají pouze svoji úlohu• Sociální inženýring

– nár st d ležitosti tohoto aspektu

Page 16: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Analytické metody v praxi

Page 17: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Procesní analýza

• Definice problému• Popis problému• Návrh ešení (alternativy)• Výb r nejvhodn jšího ešení• Realizace• Zp tná vazba

Page 18: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Definice problému

• Zásadní prvek, který p edchází nominacikaždého projektu

• Správná identifikace problému umožní zahájitešení správným sm rem

• Nutnost vzít v úvahu dostupnost zdroj ,možnost realizace (80:20)

Page 19: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Tree diagram (KJ diagram)

• Metoda strukturování problému– Brain storming– Strukturování hlavních oblastí

• 3xseskupit

– Definice problému nejvhodn jšího k ešení

Page 20: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

SWOT analýza

Silné stránky(strenghts)

Výzvy a možnosti(oportunities)

Slabé stránky(weekness)

Obavy, hrozby(threats)

Page 21: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

IT management v praxiZajišt ní provozu

Page 22: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

IT management a jeho klí ové aspektyv organizaci

VizeViz

eStrategiezlepšeníStrategi

e vizePlánovacíproces Plán

Investice Investice

Zajiš ní provozu Rutinní provoz

Page 23: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Vize

• Specifikována managementem• Vychází z pot eb napln ní základních cíl

spole nosti• Komunika ní prost edky pro napln ní vize• O ekávání a p ínosy

Page 24: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Strategie

• Definování postupu napln ní, resp. p iblíženíse vizím

• Definování asového rozsahu realizace• Definování zdroj

– Lidské– Finan ní– Infrastruktura– Prost edí

• Definování p ínos

Page 25: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Plánovací proces

Kontrolní mechanizmy

Zálo

žní

e šen

íOblast

asovýrozsah Nák

lady

projektu

Testování, realizace

Metody realizace

P ínosy

Zdroje

IT projekt

Page 26: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Struktura plánu IT

• Cíle plánu IT• Provozní náklady• Náklady na nové projekty

– Globální projekty– Místní projekty

Page 27: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Struktura plánu IT• Provozní náklady

– Personální a mzdové– Externí služby dodavatel– Poskytované služby– Odpisy HW– Odpisy SW– Telekomunikace– Datové sít– Provoz LAN– Údržba OS– Cestovné

Page 28: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Struktura plánu IT

• Nové projekty– Vychází z požadavku „bussinesu“– Globální vs. Lokální projekty– Zajišt ní kontinuity– Pot ebná infrastruktura– Redukce náklad firmy– Redukce náklad IT– Centralizace a sdílení služeb– Využití „low cost countries“

Page 29: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Druhy organiza ních struktur

• Klasická• Sdílené služby• Outsourcing

• Malé organizace• St ední organizace• Velké a nadnárodní organizace

Page 30: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Klasická organizace IT

Podpora aplikacíRozvoj a údržba

Podpora infrastrukturyZajišt ní provozu IT

IT controlling

CIO

Page 31: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

íklad organizace IT sdílené služby

Podpora aplikací Podpora provozu server

Zem A

Zem B

Zem C

Podpora místní

CIO regionu

Page 32: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

íklad outsourcingu - organizace IT

ídící výbor aplikace A

Aplikace A Aplikace B

Podpora aplikacíRozvoj a údržba

Podpora infrastrukturyZajišt ní provozu IT

IT controlling

CIO

Rozvoj aplikace údržba aplikace IT controlling

Externí dodavatel podpory aplikace Aídící výbor

Page 33: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Organizace provozu

Provoz datových center Zálohování Bezpe nost Instalace a distribuce PC

Provoz periferii Spot ební materiál Sít místní Datová komunikca WAN

E-mail Intranet Internet Správa ú , distribuce uživatel m

id lování a administrace ú Vyhodnocování bezpe nostních rizik íprava provozního plánu

Zajišt ní provozu IT

Page 34: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Zákaznící IT

• Interní• Externí• Zákaznická orientace

Page 35: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Interní vs. Externí zákazník

• Rozdíly

Page 36: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Interní zákazníci

• Zákazníci p icházejí s požadavky na IT• R zná síla jednotlivých zákazník

– Pozice– Vztahy– Závažnost požadavku– Historické zkušenosti

Page 37: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Externí zákazníci

• Každý normální platící zákazník

Page 38: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Zákaznická orientace z pohledu IT

místo

produkt

cena

reklama

cílovýtrh

Obecný diagram dotvo it interaktivn se studenty

Page 39: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Infrastruktura

Blok

Page 40: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Firemní Infrastruktura

ManagementLAN

WAN

ManagementWAN

Bezpe nost

Servery

Periferie

PC,administrace

Sít LAN

Infrastruktura

Page 41: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Zajišt ní provozu

• Zdroje– Interní– Externí– Finan ní– Know-How– Plán pro p íští období

Externí Interní

Finan ní

Page 42: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Plánování infrastruktury

• Technické ešení• Obchodní ešení• Dopady na organizaci• P ínosy organizací• Vyhodnocování a lad ní• Bezpe nost• Audit

Page 43: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Shared services v infrastruktu e

• Co to jsou sdílené služby ?

Page 44: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Shared services v infrastruktu eSlabé stránky

Príležitosti Hrozby

Silné stránky

Page 45: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Podpora aplikací

Page 46: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Podpora aplikací

Pravidelná údržba

Ad hoc reporty

Datové modely

Pravidelné reporty, provoz

Jednotlivé aplikace Návaznost aplikací

Definice požadavku

Realizace

Testování

Odsouhlasení

evod do živého prost edí

ízení zm n aplikací

Podpora aplikací

Page 47: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Implementa ní proces

• Schválený realiza ní zám rešitelský tým – klí oví uživatelé

– Interní lenové– Externí lenové

• Organizace projektu– Sponzor projektu

ídící výbor– Vedoucí projektu– Díl í úkoly– Metodika sledování postupu prací

Page 48: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Schvalovací proces

Page 49: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

IT controlling

• Firemní interní audity• Externí finan ní audity• Sarbane Oxley – US spole nosti

Page 50: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

IT Audit• Role auditu

– Zajišt ní a kontrola souladu s firemnímu p edpisy– Interní– Externí

• Cíle auditu– Zajistit provedení auditu na shodu

• Procesy• Dokumentace• Odpov dnosti• Bezpe nost• Rozd lení pravomocí• Únik dat

– Cílený– Náhodný

Page 51: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Organizace ízení IT

Procedury

Page 52: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Organizace ízení IT – základní okruhy

Vzdálenéístupy k síti

Sledováníaktivit v sítí a

admin

Ochranaproti vir m

ístupovápráva

ÚdržbaOchrana dat

Speciálníístupovápráva

ístup kinternetu

Fyzickábezpe nost

Nové ITprocedury

Page 53: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Speciální p ístupová práva propo íta ové systémy

• Co to jsou speciální p ístupová práva– Administráto i– Správci sítí– Správci aplikací– Správci databází

• Speciální p ístupová práva umož uji provéstnestandardní postupy a zm ny v informa nímsystému spole nosti

Page 54: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Speciální p ístupová práva propo íta ové systémy

ízení speciálních p ístupových právídící pracovník (CIO) schvaluje všechna

speciální p ístupová práva– Režim sledování p id lování a aktivit spec. Práv

– Ukon ení innosti spec. práv

Krok 1

Nominaceprecovníka

Krok 2

Specifikacepožadavku na

ístupovápráva – popis

inností

Krok 3

Definiceístupových

práv

Schválení,íprava apodpis

protokol

Krok 4

Definicepráv v

systému

Krok 5

Kontrolnínástroje na

innostspeciálních

práv

Krok 6

Vyhodnoceníkontrol,opat

ení

Krok 7

Page 55: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Požadavky na fyzickou bezpe nostpo íta ových systém

• Strategie ízení fyzického p ístupu k IT prost edk m– Kritické komponenty budou umíst ny v oblasti s

kontrolovaným p ístupem s použitím fyzických aelektronických zabezpe ovacích za ízení

– Ochrana objekt– Výbava datových center

• Protipožární senzory• Hasící za ízení• Senzory na vodu, dým, teplo, pohyb, teplotu• Nutnost varovného systému• Postupy musí být popsány a testována jejich použitelnost

Page 56: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Požadavky na fyzickou bezpe nostpo íta ových systém

• Strategie ízení fyzického p ístupu k IT prost edk m– Krizové postupy

• Postupy vždy musí zahrnovat konkrétní osoby pro jednotlivéinnosti

• Popis inností v p ípad hlášení jednotlivých idel• Evakua ní plány v etn priorit• Nácviky evakuací a dokumentace nácvik

– Lidí– dat,– HW

– Zálohy dat– Obnovení systém po haváriích– Sociotechnická ochrana datových center

Page 57: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

ístup k po íta ovým systém m p esvytá ené p ipojení

• Specifikace pravidel p ístup• Kontrolní mechanismy

– Tokeny, šifrování, skládaná hesla• Povolovací proces• Kontrola využití

Page 58: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

ístup k internetu a internetovéslužby

• Bezpe nostní a ochranné mechanismy• Vnitrofiremní pravidla• Omezení p ístupových bod• Firemní kultura využití internetu• Sledovací mechanismy• Vyhodnocovací procesy• Komunikace opat ení, case study• Informa ní bezpe nost

Page 59: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Ochrana proti vir m

• Definice firemních standard• Administrace antivirového systému• Povinnosti uživatel• Komunikace porušení pravidel• Jasná represivní opat ení p i porušení• Neexistují výjimky z pravidel• Certifikace systém• Vý et – samostatn – ud lat porovnání dostupných

systém na trhu jako návrh nového projektu

Page 60: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

ízení p ístupu a ochrana IT majetku

ízené p ístupy do prostor s IT technikou• Speciální práva, schvalovací procesy• Evidence IT majetku• Pravidla práce s IT majetkem• Zodpov dnosti za IT majetek• Možnost úniku dat

– krádeže, kopírování

Page 61: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Po íta ová bezpe nost p i práci nadálku

• WAN a její zajišt ní• Bezpe nostní politika u mezinárodních firem• Ov ovací postupy

– kontrolní mechanismy p i kontaktech s centrálou• Bezpe nostní firemní standardy• Pravidla dodržování standard a jasné

sankce p i porušení• Jednozna ná komunikace

Page 62: 3 ednášející - Katedra informatiky, FEI, VŠB-TU Ostrava Management.pdf · Významné vs. Ned $ležité þinnosti 5 97 12 93 25 92 91 27 90 58 73 85 30 95 3 88 7 75 8 9 73 10

Údržba SW a aktuálnost patch

• Organizace aktualizace• Schvalovací proces• Interní Testování – akceptace• Dokumentace• Zajišt ní možnosti návratu do konfigurace

ed update