FIT, MI FRI 02/2011 Finanční řízení informatiky Přednáška 8,9 Procesní řízení informatiky

Rozměr: px
Začít zobrazení ze stránky:

Download "FIT, MI FRI 02/2011 Finanční řízení informatiky Přednáška 8,9 Procesní řízení informatiky"

Transkript

1 Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Ing. František Klíma, CSc 2011 FIT, MI FRI 02/2011 Finanční řízení informatiky Přednáška 8,9 Procesní řízení informatiky Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 1/75 Procesní řízení informatiky Process governance Metodiky pro hodnocení procesů a procesní rámce Procesní řízení v podnicích Co se řídí na podnikových procesech ITIL - Základní ITSM procesy dle ITIL - Proč hodnotit procesy - Metody hodnocení - Ukázky výstupů Cobit CMM Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 2/75 1

2 Podnikové procesy a ICT procesy ICT služby jsou produkovány ICT procesy. Proces je účelně naplánovaná a realizovaná posloupnost činností, ve které za pomoci odpovídajících zdrojů probíhá transformace vstupů na požadované výstupy. Podnikový, resp. byznys proces je proces, kterým podnik zajišťuje naplnění podnikových cílů, reaguje na významné události a zajišťuje produkci plánovaných výstupů (produktů, služeb apod.). Podnikové procesy dělíme dle jejich vlastností do tří skupin: hlavní, řídící a podpůrné Hlavní proces Řídící proces Podpůrný proces Přidává proces hodnotu? ano ne ano/ne Probíhá proces napříč společností? ano ano/ne ne Má proces externí zákazníky? ano ne ne Generuje proces tržby? ano ne ne Vlastnosti hlavních, řídících a podpůrných procesů Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 3/75 Charakteristiky ICT procesů cíle procesu, událost aktivující daný proces, vlastník procesu = role, resp. funkční místo zodpovědné za návrh procesu, manažer jedné instance běžícího procesu (např. obchodník, zodpovědný za daný obchodní případ), kvalitativní a kvantitativní metriky procesu, omezující podmínky procesu (např. finanční nebo časový limit pro průběh procesu), výstup(y) procesu, seznam všech externích vstupů do procesu, seznam činností procesu, návaznost činností, seznam rolí, resp. funkčních míst a útvarů, které vykonávají činnosti procesu, doba trvání činností/procesu, náklady činností/procesu, vstupy a výstupy každé činnosti, přiřazení zodpovědných rolí k jednotlivým činnostem. Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 4/75 2

3 Zralost procesu Kvalita definice a realizace procesu souvisí s další významnou charakteristikou procesu, kterou je zralost procesu Zralostní model = Capability Maturity Model CMM CMM rozlišuje šest stupňů zralosti procesu: neexistující - neexistuje žádný pozorovatelný proces náhodný - organizace zjišťuje, že má problémy a pociťuje potřebu je řešit opakovaný - existuje snaha o vytvoření standardních procesů, jejich využití je však intuitivní formalizovaný - proces je popsaný a standardizovaný měřitelný - je přidán proces řízení a kontroly průběhu procesu; na základě analýzy hodnot metrik se proces neustále zlepšuje optimalizovaný - proces byl vyvinut do jeho nejlepšího možného stavu na základě průběžného zlepšování a sledování best practices z okolí podniku. Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 5/75 Zvyšování výkonnosti podniku Procesy lze řídit a zlepšovat z několika pohledů: výkonnost, tj. zvyšování počtu jednotek na výstupu procesu, efektivita, tj. zvyšování procenta využití zdrojů (technologie, pracovníků, vstupů do procesu), produktivita, tj. počet jednotek na výstupu v poměru k využitým zdrojům, standardizace a kvalita výstupu (produktů/služeb), čas, tj. průměrná doba průběhu procesu, náklady, tj. spotřeba zdrojů vyjádřená finančním ukazatelem, flexibilita, tj. možnost přizpůsobení procesu změněným podmínkám, přesnost plánování průběhu procesu, zralost viz CMM, rozsah kreativity zabudované do procesu a rozsah potřebných znalostí aktérů Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 6/75 3

4 Domény Procesy Činnosti Cesty zlepšování procesů eliminace zbytečných činností, např. netvořících přidanou hodnotu, spojování činností, které eliminuje vazby mezi operacemi a tím i mezioperační časy, paralelizace činností, automatizace činností, tj. činnost je plně nebo částečně realizovaná strojem, resp. softwarem, delegace pravomoci při realizaci činnosti činnost provádí pracovní role na nižší úrovni hierarchie a tím se snižuje čas nutný k transformaci rozhodnutí mezi stupni řízení, zvýšení důvěry mezi kooperujícími podniky/útvary/pracovníky, čímž se může snížit počet kontrol realizovaných uvnitř procesu, zvýšení úrovně znalostí pracovníků a jejich motivace, centralizace zdrojů a jejich správy, jediné kontaktní místo pro zákazníka procesu. Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 7/75 Obecný model řízení Klasický model Cíle řízení znalosti Zdroje procesy Procesy Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 8/75 4

5 Co se řídí na podnikových procesech? Strategie a taktika 1. Efektivnost - effectiveness Efektivnost chápeme jako účelovou schopnost rozeznání, uchopení a strategického zaměření na správné věci, tj. dělat správné věci. Správnými věcmi nazýváme ty věci, které jsou schopné přinášet výsledky, tj. mají efekt a tyto výsledky jsou dlouhodobě pozitivní. 2. Účinnost - efficiency Účinnost přináší hospodárnost. Je to schopnost dělat věci správně, tj. provádět procesy a povinnosti dobře a hospodárně. Posílení účinnosti procesů je spojeno s jejich systematizací a optimalizací. Zvyšování účinnosti bez zajištění efektivnosti vede však ke správnému provádění nesprávných věcí. Proto je zvyšování účinnost úzce spjato s inovativností a efektem 3. Výkonnost - performance Výkonnost znamená akceschopnost a management. Je to schopnost podávat výkon. Jedná se o rychlé převedení cílů a strategie do konkrétních akcí a hmatatelných přínosů. Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 9/75 Důsledky řízení E/Ú/V procesů Efektivnost Účinnost Výkonnost Dosažení přínosů, profitu Vysoká produktivita Průchodnost aktivit skrz procesy Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 10/75 5

6 Systém řízení a správy procesů Process Governance System 1. Propojením procesů a zdrojů vznikají služby. 2. Služby jsou směřovány k dosahování vytčených cílů. 3. Cíle a měření jejich plnění jsou pravidelně vztahovány ke službám. 4. Procesy, zdroje a cíle jsou systematicky přezkoumávány z hlediska E/Ú/V a harmonizovány zabudováním zpětných vazeb jako systému zlepšování E/Ú/V. Cíle řízení znalosti Procesy procesy Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 11/75 Systém řízení a správy procesů Vzniká celá řada de facto standardů pro Process Governance. Schopnost využití IT při praktickém řízení podnikových procesů je dnes středem pozornosti velkých korporací a kontrolních orgánů. Procesy v ICT se řídí stejně jako jakékoliv jiné podnikové procesy. Outsourcing ICT procesů je principiálně stejný jako outsourcing jakýchkoliv jiných podnikových procesů. Celosvětově nejpoužívanějšími systémy pro řízení a správu IT procesů jsou COBIT od ISACA (ITGI) ITIL od British Office of Government Commerce Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 12/75 6

7 ITIL IT Infrastructure Library (ITIL) je sada sedmi knih, které pojednávají o oveřených postupech /best practice/ pro oblast IT řízení služeb. Ačkoli je publikován aládní agenturou, ITIL se nestal směrnicí. is a series of seven books which is referred to as the only consistent and První verze ITIL byla publikována agenturou British Office of Government Commerce (OGC), která je stále nositelem obchodní značky ITIL. OGC byla pověřena rozvíjet metodiku pro efektivní využití IT zdrojů v Británii. Záměrem OGC jako tvůrce ITILu je definovat principy a procesy pro efektivní a účinné využití zdrojů pro provozování informačních systémů. Ing. František Klíma, CSc (ČVUT FIT) Zdroj: ITIL, ISACA MI-FRI, 2011, Přednáška 8,9 13/75 Verze ITIL V1-1989, 31 knih, zajištění IT služeb V a 2004 revize, 7 knih, všeobecně rozšířena, řada implementací V revize, konsolidace a rozšíření, 5 core knih šestá Official Introduction, další Complementary Publication Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 14/75 7

8 ITIL koncept ITIL charakterizují dva základní koncepty: Řízení IT služeb Plně zajistit plánované požadavky na údržbu a provoz IT Vývoj testovacích plánů Identifikovat vliv nových nebo modifikovaných systémů na existující strukturu Definovat budoucí požadavky Ing. František Zdroj: ITIL, Klíma, ISACA CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 15/75 Orientace na zákazníka ITIL koncept Služby musí být trvale zajišťovány na patřičné úrovni kvality a spolehlivosti Zabezpečení kvality znamená určení zodpovědnosti osob které: Konzultují s uživateli a pomáhají jim optimálně využívat služby Sbírají a předávají názory a doporučení uživatelů Sledují a vyhodnocují stížnosti Monitorují uživatelské hodnocení dodávaných služeb Podporují interní skupiny uživatelů Zdroj: ITIL, ISACA Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 16/75 8

9 Rámec ITIL Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 17/75 Knihy ITIL Service Support Service Delivery Planning to Implement Service Management Service Security The Business Perspective ICT Infrastructure Management Application Management Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 18/75 9

10 Kniha ITIL Podpora služeb Obsahuje následující funkce a procesy: Service Desk & Incident Management (Service Desk a Správa incidentů) Problem Management (Správa problémů) Configuration Management (Správa konfigurací) Change Management (Řízení změn) Release Management (Řízení zavádění do provozu) Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 19/75 Kniha ITIL Dodávka služeb Obsahuje následující funkce a procesy: Business Communication (Komunikace s obchodními útvary) Service Level Management (Řízení úrovní služeb) IT Financial Management (Finanční řízení v IT) Capacity Management (Správa kapacit) IT Service Continutity Management (Správa zachování a obnovy služeb) Availability Management (Správa dostupnosti služeb) Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 20/75 10

11 Jak implementovat procesní přístup Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 21/75 IITL v2 ITILv3 od čistě procesního pohledu ITILu v2 k pohledu na životní cyklus služby od provozního pohledu posun až ke strategické úrovni a akcentování zákaznického pohledu Source: ITIL-v3 - The official introduction to the ITIL service lifecycle Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 22/75 11

12 SERVICE STRATEGY Service Strategy Service Portfolio Management Financial Management Demand Management ITILv3: has 27 processes that span the 5 books SERVICE DESIGN Service Catalog Management Service Level Management Supplier Management Capacity Management Availability Management IT Service Continuity Management Information Security Management SERVICE OPERATION Event Management Incident Management Problem Management Request Fulfillment Access Management CONTINUAL SERVICE IMPROVEMENT Service Measurement Service Reporting Service Improvement SERVICE TRANSITION Transition Planning and Support Change Management Service Asset & Configuration Management Release & Deployment Management Service Validation Evaluation Knowledge Management Source: ITIL-v3 - The official introduction to the ITIL service lifecycle Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 23/75 Pět oblastí ITIL V3 SLP Service Level Package SDP service Design Package SKMS service knowledge mamagement system Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 24/75 12

13 ITIL V3 provides 27 processes to support the IT Service Lifecycle Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 26/75 What do services consist of? Answer: Service Assets Source: Figure 3.9 of ITIL V3 Service Strategy Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 27/75 13

14 Vztah ITIL V2 a V3 Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 28/75 Nové procesy ITIL V3 Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 29/75 14

15 Cíle hodnocení IT procesů Identifikovat rizika spolehlivé dodávky služeb Stanovit vyspělost, efektivitu a produktivitu procesů Bývá počátkem procesu systematického zlepšování: Dostupnosti a kvality poskytovaných služeb Úrovně vyspělosti všech procesů správy služeb Kvality technologické platformy Stanovení priorit při realizaci následujících kroků (V ITIL se označuje jako Service Improvement Programme) Stanovení stávající úrovně pro pozdější měření úspěšnosti dalších kroků Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 30/75 Typický postup hodnocení IT procesů Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 31/75 15

16 Rozsah a podrobnosti vyhodnocování Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 32/75 Oblasti, kde lze hodnotit Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 33/75 16

17 Jak hodnotit Hodnocení vyspělosti (assessment) Rychlé hodnocení Detailní hodnocení Hodnocení pouze vybraných procesů Vlastní sebehodnocení Hodnocení rizika (např. CRAMM) CRAMM - CCTA Risk Analysis and Management Method (CCTA Central Computer and Telecommunications Agency) Hodnocení efektivity a produktivity (effectiveness and efficiency) Srovnání s podobnými IT nebo průměrem na trhu Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 34/75 Metriky procesů Metody hodnocení Tvrdé / měkké Interní / externí Společné pro všechny procesy / specifické pro jeden proces Kritické faktory úspěchu Výkonnostní metriky Capability Maturity Model Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 35/75 17

18 CMM Capability Maturity Model Vyvinut na Software Engineering Institute (SEI), Carnegie Mellon University, Pittsburgh, PA v roce1986. Vznikl na základě vládní iniciativy potřeba rámce pro hodnocení dodavatelů Cíl: pomoci organizacím zjistit a následně zlepšit vyspělost IT procesů od náhodných (adhoc) k vyspělým procesům Popisuje principy a postupy hodnocení vyspělosti procesů IT a obsahuje i stručná doporučení pro zlepšení procesů Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 36/75 Úrovně CMM Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 37/75 18

19 Příklad hodnocení procesů podle CMM Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 38/75 COBIT Control Objectives for Information and related Technology. COBIT představuje soubor dokumentů, které lze obecně považovat jako best practice pro řízení a správu IT. První vydání COBIT - Information Systems Audit and Control Foundation (ISACF ) v roce publikováno druhé vydání doplněno control objectives a Implementation Tool Set Třetí vydání - IT Governance Institute in 2000, doplněno o Management Guidelines a dalšími control objectives. Ing. František Zdroj: ISACA Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 39/75 19

20 Goal(s) COBIT COBIT poslání: vyvinout, rozvíjet, publikovat a podporovat soubor obecně akceptovaných řídících pravidel pro každodenní řízení určených IT profesionálům a řídícím pracovníkům. Záměrem ISACA jako tvůrce COBITu je najít společnou řeč a propojit tři světy: - Vrcholový management - IT managery - auditory. COBIT je určen pro komunikaci těchto tří odlišných skupin. Zdroj: ISACA Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 40/75 IT Governance COBIT Je definován jako struktura vztahů a procesů pro řízení a kontrolu IT se záměrem dosáhnout podnikatelských cílů. IT Governance směrování a kontrola shora zajišťující napojení na podnikání do systému pro IT management ( business to IT alignment ) IT Management vlastní výkonné řízení nastaveného systému vč. jeho přezkoumávání pomocí zpětných vazeb ( manage to control and operate ) Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 41/75 20

21 Governance - PDCA Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 42/75 Organizační důvody pro implementaci COBITu: Vzniká potřeba řídit IT Dodávané IT služby musí být v souladu s obchodními cíli. IT procesy musí být standardizovány/automatizovány/ a unifikovány Musí být přehled přes všechny IT procesy Musí být možnost sledovat kvalitu systému řízení Musí být zajištěn strukturovaný audit Připravenost pro fůze a akvizice Nutnost řízení nákladů Část nebo celé IT je nutno outsourcovat Zajistit soulad s externími směrnicemi a předpisy Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 43/75 21

22 COBIT Completeness COBIT zahrnuje široké spektrum povinností v řízení IT. Zahrnuje všechny podstatné části řízení IT včetně těch, které jsou pokryty jinými standardy. Přestože nezahrnuje žádné technické podrobnosti, popisuje všechny potřebné úkoly pro splnění řídících cílů. Proto je klasifikován jako poměrně na vysoké úrovni. Cílem COBITu je kompletní specifikace, ale především v obecné rovině, která je implementovatelná pro široké spektrum organizací. Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 44/75 Information Criteria cíle řízení Cíle řízení znalosti Procesy procesy Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 45/75 22

23 Cíle řízení Cíle řízení znalosti Procesy procesy COBIT obecně pracuje v oblasti cílů /požadavků/ na procesy: - s požadovanými kritérii (business requirements, information criteria) - s cíli řízení vysoké úrovně (high-level control objectives), vždy právě jeden mezní cíl je přiřazen ke každému procesu - s detailními cíli na procesech (specific, detailed control objectives), v rozmezí cca 3 až 10 detailních kontrolních cílů na každý proces. Ing. František Zdroj: ISACA Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 46/75 BSC The main domains are: PO Plan and Organize AI Acquire and Implement DS Deliver and Support M Monitor and Evaluate Zdroj: ISACA Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 47/75 23

24 Information Criteria cíle řízení Cíle řízení znalosti Procesy procesy Zdroj: ISACA Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 48/75 Information Criteria cíle řízení Informace poskytované byznysu musí splnit kriteria, která lze sumárně charakterizovat následovně: Požadavky na kvalitu Effectiveness - efektivnost Zajistit informace, které jsou důležité a relevantní pro podnikové procesy, stejně jako je poskytnout včas, správné, konsistentním a použitelným způsobem Efficiency účinnost Zajistit informace prostřednictvím optimálního (nejproduktivnější a ekonomické) využívání zdrojů Cíle řízení znalosti Procesy procesy Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 49/75 24

25 Information Criteria cíle řízení Požadavky na bezpečnost Utajení - je to ochrana citlivých informací proti neoprávněnému prozrazení Integrita - souvisí s přesnosti a úplnosti informací, jejich validita z pohledu očekávání byznysu Dostupnost - souvisí s informacemi, které jsou k dispozici, vyžaduje-li obchodní proces v současnosti i v budoucnosti. To se týká i zajištění potřebných zdrojů a souvisejících kapacit. Požadavky na kvalitu Soulad se zákony - Zabývá se souladem se zákony, předpisy a smluvní ujednáními, kterým obchodní procesy podléhají, tj. externě omezujících obchodních pravidel Spolehlivost - Týká s poskytováním příslušných informací pro řízení provozu organizace, pro finanční řízení a veškerý reporting. Zdroj: ISACA Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 50/75 IT Processes Cíle řízení znalosti Procesy procesy Zdroj: ISACA Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 51/75 25

26 Procesy Cíle řízení znalosti Procesy procesy Základní COBIT definuje 34 procesů seskupených do čtyř následujících procesních domén: - plánování a organizace - akvizice a implementace - poskytování a podpora - monitorování. Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 52/75 Procesní propracovanost COBITu COBIT Abychom poskytovali informace, které potřebuje organizace k dosahování svých cílů, musíme řídit informační zdroje ve skupině přirozeně seskupených procesů. Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 53/75 26

27 Domény Cobit a hranice s byznys procesy Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 54/75 Procesní domény CobiTu-PO PLAN AND ORGANISE PO1 Define a strategic IT plan PO2 Define the information architecture PO3 Determine the technological direction PO4 Define the IT organisation and relationships PO5 Manage the IT investment PO6 Communicate management aims and direction PO7 Manage human resources PO8 Ensure compliance with external requirements PO9 Asess risks PO10 Manage projects PO11 Manage quality Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 55/75 27

28 Procesní domény CobiTu-AI ACQUIRE AND IMPLEMENT AI1 Identify automated solutions AI2 Acquire and mantain application software AI3 Acquire and maintain technology infrastructure AI4 Develop and maintain IT procedures AI5 Install and accredit systems AI6 Manage changes Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 56/75 Procesní domény CobiTu-DS DELIVER AND SUPPORT DS1 Define service levels DS2 Manage third-party services DS3 Manage peformance and capacity DS4 Ensure continuous service DS5 Ensure systems security DS6 Identify and attribute costs DS7 Educate and train users DS8 Assist and advise IT customers DS9 Manage the configuration DS10 Manage problems and incidents DS11 Manage data DS12 Manage facilities DS13 Manage operations Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 57/75 28

29 M MONITOR AND EVALUATE M1 Monitor the process M2 Assess internal control adequacy M3 Obtain independent assurance M4 Provide for independent audit Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 58/75 Cíle řízení znalosti Zdroje IT Data - Objekty v širším slova smyslu (tj., externí i interní), strukturovaná a nestrukturovaná, grafická, zvuková, video apod. Application systems Obecně se chápe jako množina všech manuálních nebo programovaných procedur Technology Zahrnuje hardware, operační systém, databáze, sítě, multimedia, atd. Facilities Provozovny všechny zdroje, které jsou zapotřebí k provozování IT. /mimo lidských zdrojů/ People zahrnuje personál, který zajišťuje veškeré činnosti spojené s vývojem, provozem a údržbou IT a ostatními dodávkami služeb. Mohou být interní, externí, outsourcing, jak je potřeba Procesy procesy Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 59/75 29

30 Úrovně IT procesů Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 61/75 Co udává COBIT pro každý proces COBIT Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 62/75 30

31 Řízení IT zdrojů, dosažení cílů Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 63/75 Vzájemná souvislost cílů řízení Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 64/75 31

32 Výstupy řízení procesů Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 65/75 Vztah procesů, cílů a metrik Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 66/75 32

33 COBIT vs. ITIL ITIL je technicky podrobnější než COBIT, ale nezahrnuje celou šíři problematiky IT, ale jen oblast soustředěnou kolem Service Management (22/27 procesů z 34 COBITu). COBIT vychází s IT Governance a postupně se v nových verzích detailizuje do oblasti IT managementu, ITIL naopak přidává části napojení na podnikání (Business Perspective). Obě metodiky konvergují. ITIL je napsán pro IT management a dodavatelé IT služeb a technický personál jejich zákazníků mu dává přednost před COBITem. COBIT je prosazován auditory a vrcholovými managery firem, protože více mluví jejich řečí. Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 67/75 ČSN ISO ČSN ISO 20000/BS15000 Management IT služeb 1. část Specifikace (16 stran) 2.část Soubor postupů (34 stran) pro certifikaci ( v ČR: EZU Elektrotechnický zkušební ustav) Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 69/75 33

34 ČSN ISO strukturace IT procesů Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 70/75 ČSN ISO model pro řízení služeb Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 71/75 34

35 Témata k zapamatování Jaký je význam pojmu IT Governance Jaké jsou cíle rámce ITIL Jakou oblast pokrývají procesy podle ITIL Jaké jsou cíle metodiky Cobit Jakou oblast procesů pokrývá Cobit Jaké jsou úrovně vyspělosti procesů podle CMM Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 74/75 Použité zdroje Petr Hujňák, PerPartes, Cobit versus ITIL přednáška Systémová integrace Eva Šimková, HP, Měření výkonnosti IT procesů podle ITIL, přednáška 2004 ISACA methodology IT Governance Institute, popisy Cobit The British Office of Government Commerce ITIL An Introductory Overview of ITIL V3, The IT Service Management Forum, 2007 Jiří Voříšek Principy a modely řízení podnikové informatiky, 2006 Ing. František Klíma, CSc (ČVUT FIT) MI-FRI, 2011, Přednáška 8,9 75/75 35

Management informační bezpečnosti

Management informační bezpečnosti Management informační bezpečnosti Definice V Brně dne 3. října 2013 Definice Common Criterta ITIL COBIT CRAMM Přiměřená ábezpečnostč Management informační bezpečnosti 2 Common Criteria Common Criteria

Více

Standardy/praktiky pro řízení služeb informační bezpečnosti. Doc. Ing. Vlasta Svatá, CSc. Vysoká škola ekonomická Praha

Standardy/praktiky pro řízení služeb informační bezpečnosti. Doc. Ing. Vlasta Svatá, CSc. Vysoká škola ekonomická Praha Standardy/praktiky pro řízení služeb informační bezpečnosti Doc. Ing. Vlasta Svatá, CSc. Vysoká škola ekonomická Praha Služby informační bezpečnosti Nemožnost oddělit informační bezpečnost od IT služeb

Více

CobiT. Control Objectives for Information and related Technology. Teplá u Mariánských Lázní, 6. října 2004

CobiT. Control Objectives for Information and related Technology. Teplá u Mariánských Lázní, 6. října 2004 CobiT Control Objectives for Information and related Technology Teplá u Mariánských Lázní, 6. října 2004 Agenda Základy CobiT Pojem CobiT Domény CobiT Hodnocení a metriky dle CobiT IT Governance Řízení

Více

CobiT 4.1 a jeho vztah k ITIL

CobiT 4.1 a jeho vztah k ITIL CobiT 4.1 a jeho vztah k ITIL Autor: Jiří Skála Kontakt: jiri.skala@itsmf.cz Spoločnosť: itsmf Czech Republic Dátum: 6. február 2008 Odborná konferencia itsmf Slovensko Riadenie IT služieb na Slovensku

Více

Jak na jakost v podnikovém IT Evropský týden kvality Praha 10.11.2004

Jak na jakost v podnikovém IT Evropský týden kvality Praha 10.11.2004 Jak na jakost v podnikovém IT Evropský týden kvality Praha 10.11.2004 Jiří Sedláček AIT s.r.o, Sinkulova 83, 140 00 Praha 4 tel. 261 225 072 www.ait.cz AIT, 2004 1 Program Současné postavení IT v podniku

Více

Co je to COBIT? metodika

Co je to COBIT? metodika COBIT Houška, Kunc Co je to COBIT? COBIT (Control OBjectives for Information and related Technology) soubor těch nejlepších praktik pro řízení informatiky (IT Governance) metodika určena především pro

Více

Vliv podrobnosti definice procesu a úrovně CMM na charakteristiky procesu

Vliv podrobnosti definice procesu a úrovně CMM na charakteristiky procesu Vliv podrobnosti definice procesu a úrovně CMM na charakteristiky procesu Jiří Voř VŠE-KIT http://nb.vse.cz/~vorisek Úroveň podrobnosti popisu procesu Metoda KBPR (Knowledge Based Process Reengineering)

Více

KIV/SI. Přednáška č.2. Jan Valdman, Ph.D. jvaldman@dns.cz

KIV/SI. Přednáška č.2. Jan Valdman, Ph.D. jvaldman@dns.cz KIV/SI Přednáška č.2 Jan Valdman, Ph.D. jvaldman@dns.cz 8.3.2011 ITIL Information Technology Infrastructure Library ITIL v současnosti zahrnuje: Samotnou knihovnu Oblast vzdělávání a certifikace odborné

Více

Výsledky prieskumu ITSM 2008 Informácie o stave ITSM v SR a ČR

Výsledky prieskumu ITSM 2008 Informácie o stave ITSM v SR a ČR Výsledky prieskumu ITSM 2008 Informácie o stave ITSM v SR a ČR Odborná konferencia 26. marec 2009, Radisson SAS Carlton Hotel, Bratislava Radek Bělina Business Development Manager Petr Kolář Account Manager

Více

Návrh softwarových systémů - softwarové metriky

Návrh softwarových systémů - softwarové metriky Návrh softwarových systémů - softwarové metriky Martin Tomášek Návrh softwarových systémů (B6B36NSS) Převzato z přednášky X36AAS M. Molhanec 2 Co je to metrika? Nástroj managementu pro řízení zdrojů (lidská

Více

METODIKY ŘÍZENÍ ICT: ITIL, COBIT, IT GOVERNANCE

METODIKY ŘÍZENÍ ICT: ITIL, COBIT, IT GOVERNANCE METODIKY ŘÍZENÍ ICT: ITIL, COBIT, IT GOVERNANCE Jednou z klíčových úloh systémové integrace je efektivní řízení fungování IT v podniku. V konečném důsledku se jedná o poměrně složitý proces, do kterého

Více

ISO 9000, 20000, Informační management VIKMA07 Mgr. Jan Matula, PhD. III. blok

ISO 9000, 20000, Informační management VIKMA07 Mgr. Jan Matula, PhD. III. blok ISO 9000, 20000, 27000 Informační management VIKMA07 Mgr. Jan Matula, PhD. jan.matula@fpf.slu.cz III. blok ITSM & Security management standard ISO 9000-1 ISO 9000:2015 Quality management systems Fundamentals

Více

Co je a co není implementace ISMS dle ISO a jak měřit její efektivnost. Ing. Václav Štverka, CISA Versa Systems s.r.o.

Co je a co není implementace ISMS dle ISO a jak měřit její efektivnost. Ing. Václav Štverka, CISA Versa Systems s.r.o. Co je a co není implementace ISMS dle ISO 27001 a jak měřit její efektivnost. Ing. Václav Štverka, CISA Versa Systems s.r.o. OBSAH Co je implementace ISMS dle ISO 27001 Proč měřit ISMS? Zdroje pro měření

Více

Regulace a normy v IT IT Governance Sociotechnický útok. michal.sláma@opava.cz

Regulace a normy v IT IT Governance Sociotechnický útok. michal.sláma@opava.cz Regulace a normy v IT IT Governance Sociotechnický útok michal.sláma@opava.cz Regulace a normy v IT Mezinárodní regulace Národní legislativa Mezinárodní normy Národní normy Oborové standardy Best practices

Více

Kvalita procesu vývoje SW. Jaroslav Žáček jaroslav.zacek@osu.cz

Kvalita procesu vývoje SW. Jaroslav Žáček jaroslav.zacek@osu.cz Kvalita procesu vývoje SW Jaroslav Žáček jaroslav.zacek@osu.cz Vývoj software a jeho kvalita Samotný vývoj je rozsáhlá a složitá disciplína. Většina SW projektů (v průměru 70 %) je podhodnocena či zpožděna.

Více

Petr Hujňák. IT Governance

Petr Hujňák. IT Governance Petr Hujňák IT Governance Řízení a správa informatiky v podmínkách SME AGENDA Systém řízení a správy procesů znalosti Cíle řízení Procesy procesy výstupy Zdroje 1.Co je to IT Governance? 2. ITG: COBIT

Více

Verze 3 základní představení

Verze 3 základní představení ITIL Verze 3 základní představení ICT služba Aktivity a informace dodávané poskytovatelem ICT služby příjemci (odběrateli, zákazníkovi) služby (Voříšek) definice služby by měla odpovědět na otázky: co

Více

Cobit 5: Struktura dokumentů

Cobit 5: Struktura dokumentů Cobit 5: Struktura dokumentů Cobit 5 Framework; popisuje základní rámec (principy, předpoklady, vazby na jiné rámce), Cobit 5 Enabler Guides; jde o dokumenty, které jsou obecným návodem na vytváření předpokladů

Více

Strategické směrování řízení IT v České republice a ve středoevropském regionu

Strategické směrování řízení IT v České republice a ve středoevropském regionu Strategické směrování řízení IT v České republice a ve středoevropském regionu Radek Bělina MATERNA Information Systems s.r.o. radek.belina@materna.com Řízení IT si prošlo obdobím, kdy byl kladen důraz

Více

4. Metodiky auditu ( Cobit 4 a Cobit 5) Řízení kvality (audit) IS BIVŠ ZS15

4. Metodiky auditu ( Cobit 4 a Cobit 5) Řízení kvality (audit) IS BIVŠ ZS15 4. Metodiky auditu ( Cobit 4 a Cobit 5) Řízení kvality (audit) IS BIVŠ ZS15 Osnova 1. Modely pro řízení kontrol IS/IT 2. COBIT 4.1 1. Modely pro řízení kontrol-1 Customer Operations Performance Center

Více

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI TÉMA Č. 4 ISO NORMY RODINY 27K pplk. Ing. Petr HRŮZA, Ph.D. Univerzita obrany, Fakulta ekonomiky a managementu Katedra vojenského managementu a taktiky E-mail.: petr.hruza@unob.cz

Více

Procesní řízení IT. Ing. Hana Neničková, MBA

Procesní řízení IT. Ing. Hana Neničková, MBA Procesní řízení IT Ing. Hana Neničková, MBA Hewlett-Packard 11.místo v žebříčku časopisu Fortune Za fiskální rok 2007 jsme dosáhli organického růstu ve výší 7 miliard dolarů CEO HP je Mark Hurd, sídlo

Více

organizací IT Vladimír r Kufner

organizací IT Vladimír r Kufner Úloha ITIL V2.0 při p budování zralosti organizací IT Vladimír r Kufner ITSM konzultant, Hewlett-Packard 1.místop stopředseda itsmf CZ Agenda O čem bude řeč? Přehled klíčových publikací ITIL V2.0 a itsmf

Více

Identifikace změny Definice změny a jejího rozsahu a dopadu Schválení změny Prioritizace změn Úprava plánu projektu

Identifikace změny Definice změny a jejího rozsahu a dopadu Schválení změny Prioritizace změn Úprava plánu projektu Identifikace změny Definice změny a jejího rozsahu a dopadu Schválení změny Prioritizace změn Úprava plánu projektu Kdo změnu vyvolal? Who RAISED the change? Jaký je důvod změny? What is the REASON for

Více

Jan Hřídel Regional Sales Manager - Public Administration

Jan Hřídel Regional Sales Manager - Public Administration Podpora kvality ICT ve veřejné správě pohledem Telefónica O2 4. Národní konference kvality Karlovy Vary Jan Hřídel Regional Sales Manager - Public Administration Obsah 1. Strategie v ICT využití metody

Více

Metriky v informatice

Metriky v informatice Metriky v informatice Jaromír Skorkovský ESF MU KAMI Vybrané materiály z knihy : Pavel Učen : Metriky v informatice Princip smyčky v řídících procesech Plan (plánování) Do (vlastní plnění) Check (hodnocení/měření)

Více

ITIL Základní přehled. Marek Rychlý (Ivana Burgetová)

ITIL Základní přehled. Marek Rychlý (Ivana Burgetová) ITIL Základní přehled Marek Rychlý (Ivana Burgetová) Co to je ITIL Charakteristické rysy Přínosy Historie ITIL v3 Základní pojmy Životní cyklus služeb Strategie služeb Návrh služeb Přechod služeb Provoz

Více

Kvalita procesu vývoje (SW) Jaroslav Žáček jaroslav.zacek@osu.cz

Kvalita procesu vývoje (SW) Jaroslav Žáček jaroslav.zacek@osu.cz Kvalita procesu vývoje (SW) Jaroslav Žáček jaroslav.zacek@osu.cz Vývoj software a jeho kvalita Samotný vývoj je rozsáhlá a složitá disciplína. Většina SW projektů (v průměru 60 %) je podhodnocena či zpožděna.

Více

METODIKA PROVÁDĚNÍ AUDITU COBIT

METODIKA PROVÁDĚNÍ AUDITU COBIT METODIKA PROVÁDĚNÍ AUDITU COBIT Zkratka COBIT znamená v originále Control Objectives for Information and related Technology. Metodika byla vyvinuta a publikována organizací Information Systems Audit and

Více

Otázky kurzu 4IT417 Řízení podnikové informatiky verze z 1/2/2009. 1.Podniková informatika pojmy a komponenty

Otázky kurzu 4IT417 Řízení podnikové informatiky verze z 1/2/2009. 1.Podniková informatika pojmy a komponenty Otázky kurzu 4IT417 Řízení podnikové informatiky verze z 1/2/2009 1.Podniková informatika pojmy a komponenty (1) Objasněte pojmy: IS, ICT, ICT služba, ICT proces, ICT zdroj. Jakou dokumentaci k ICT službám,

Více

a úvod do ITIL Marek Rychlý Přednáška pro INI Vysoké učení technické v Brně Fakulta informačních technologií Ústav informačních systémů

a úvod do ITIL Marek Rychlý Přednáška pro INI Vysoké učení technické v Brně Fakulta informačních technologií Ústav informačních systémů INI a úvod do ITIL Marek Rychlý Vysoké učení technické v Brně Fakulta informačních technologií Ústav informačních systémů Přednáška pro INI 23. září 2015 Marek Rychlý Organizace předmětu INI a úvod do

Více

Vysoká škola ekonomická v Praze Fakulta informatiky a statistiky. Diplomová práce. 2015 Michael Čihák

Vysoká škola ekonomická v Praze Fakulta informatiky a statistiky. Diplomová práce. 2015 Michael Čihák Vysoká škola ekonomická v Praze Fakulta informatiky a statistiky Diplomová práce 2015 Michael Čihák Vysoká škola ekonomická v Praze Fakulta informatiky a statistiky Analýza a hodnocení komunikačních toků

Více

Úvod do IT Services a Enterprise Systems Management

Úvod do IT Services a Enterprise Systems Management Úvod a cíle přednášky Úvod do IT Services a Enterprise Systems Management Marek Rychlý Vysoké učení technické v Brně Fakulta informačních technologií Ústav informačních systémů Přednáška pro ISE 9. února

Více

3 Bezpečnostní politika 3/1 Základní pojmy, principy standardy a požadavky

3 Bezpečnostní politika 3/1 Základní pojmy, principy standardy a požadavky Obsah strana 3 1 Školení uživatelů 1/1 Školení zaměstnanců 1/4 Bezpečnost práce 1/4.1 Bezpečnost a ochrana zdraví při práci s počítačem 1/4.2 Manuál pro začínající uživatele 1/5 Vzdělávání formou e -learningu

Více

Audit ICT. KATALOG služeb. Ing. Jiří Štěrba

Audit ICT. KATALOG služeb. Ing. Jiří Štěrba KATALOG služeb Ing. Jiří Štěrba Obsah Úvod 3 Služby 4 Zaměření 5 Nabídka 7 Poptávka 8 Ke stažení 9 Reference 10 Informace 11 Kontakty 12 2 Úvod Dovolte, abychom Vám poskytli informace, které jsou věnovány

Více

3.přednáška. Informační bezpečnost: Řízení IS/IT

3.přednáška. Informační bezpečnost: Řízení IS/IT Systém řízení informační bezpečností (ISMS) RNDr. Igor Čermák, CSc. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Igor Čermák, 2011 Informační bezpečnost,

Více

Proč nový styl řízení ICT

Proč nový styl řízení ICT Řízení informatických služeb Jan Smolík Proč nový styl řízení ICT ICT nepřináší efekt samo o sobě musí podpořit podnikové procesy ICT stále komplexnější a komplikovanější Vysoké investice často malá návratnost

Více

Kvalita SW produktů. Jiří Sochor, Jaroslav Ráček 1

Kvalita SW produktů. Jiří Sochor, Jaroslav Ráček 1 Kvalita SW produktů Jiří Sochor, Jaroslav Ráček 1 Klasický pohled na kvalitu SW Každý program dělá něco správně; nemusí však dělat to, co chceme, aby dělal. Kvalita: Dodržení explicitně stanovených funkčních

Více

Nástroje IT manažera

Nástroje IT manažera Obsah Nástroje IT manažera Školení uživatelů Ochrana osobních údajů Bezpečnostní politika Software a právo Legální software Management jakosti Výběr a řízení dodavatelů Pracovněprávní minimum manažerů

Více

HODNOCENÍ VÝKONNOSTI PODNIKU VE SPOJITOSTI SE STRATEGICKÝMI CÍLY

HODNOCENÍ VÝKONNOSTI PODNIKU VE SPOJITOSTI SE STRATEGICKÝMI CÍLY 29 HODNOCENÍ VÝKONNOSTI PODNIKU VE SPOJITOSTI SE STRATEGICKÝMI CÍLY POKORNÝ Karel Abstrakt: Metoda Balanced Scorecard (BSC) její podstata, obsah a principy. Vztah BSC ke strategickému a operativnímu řízení

Více

Procesy, procesní řízení organizace. Výklad procesů pro vedoucí odborů krajského úřadu Karlovarského kraje

Procesy, procesní řízení organizace. Výklad procesů pro vedoucí odborů krajského úřadu Karlovarského kraje Procesy, procesní řízení organizace Výklad procesů pro vedoucí odborů krajského úřadu Karlovarského kraje Co nového přináší ISO 9001:2008? Vnímání jednotlivých procesů organizace jako prostředku a nástroje

Více

Vnitřní kontrolní systém a jeho audit

Vnitřní kontrolní systém a jeho audit Vnitřní kontrolní systém a jeho audit 7. SETKÁNÍ AUDITORŮ PRŮMYSLU 11. 5. 2012 Vlastimil Červený, CIA, CISA Agenda Požadavky na VŘKS dle metodik a standardů Definice VŘKS dle rámce COSO Role interního

Více

Normy a standardy ISMS, legislativa v ČR

Normy a standardy ISMS, legislativa v ČR Normy a standardy ISMS, legislativa v ČR RNDr. Igor Čermák, CSc. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Igor Čermák, 2011 Informační bezpečnost,

Více

Návrh aktualizace rámce COSO vymezení ŘKS 2. setkání interních auditorů z finančních institucí

Návrh aktualizace rámce COSO vymezení ŘKS 2. setkání interních auditorů z finančních institucí Návrh aktualizace rámce COSO vymezení ŘKS 2. setkání interních auditorů z finančních institucí 24.5.2012 ing. Bohuslav Poduška, CIA na úvod - sjednocení názvosloví Internal Control různé překlady vnitřní

Více

Bezpečnostní normy a standardy KS - 6

Bezpečnostní normy a standardy KS - 6 VŠFS; Aplikovaná informatika; SW systémy 2005/2006 1 Bezpečnost informací BI Ing. Jindřich Kodl, CSc. Bezpečnostní normy a standardy KS - 6 VŠFS; Aplikovaná informatika; SW systémy 2005/2006 2 Osnova historický

Více

Představení normy ČSN ISO/IEC 20000 Management služeb

Představení normy ČSN ISO/IEC 20000 Management služeb Představení normy ČSN ISO/IEC 20000 Management služeb Luděk k Novák konzultant, ANECT Agenda Historie a souvislosti ISO/IEC 20000 Postavení vůči ITIL Procesy pro řízení služeb PDCA model pro řízení služeb

Více

Procesní řízení a normy ISO, ITIL, COBIT, HIPAA, SOX

Procesní řízení a normy ISO, ITIL, COBIT, HIPAA, SOX Procesní řízení a normy ISO, ITIL, COBIT, HIPAA, SOX Přednáška č. 13 Ing. Pavel Náplava naplava@fel.cvut.cz Centrum znalostního managementu,13393 Katedra ekonomiky, manažerství a humanitních věd, 13116

Více

Aplikace modelu CAF 2006 za podpory procesního řízení. Ing. Vlastimil Pecka Ing. Zdeněk Havelka, PhD.

Aplikace modelu CAF 2006 za podpory procesního řízení. Ing. Vlastimil Pecka Ing. Zdeněk Havelka, PhD. Aplikace modelu CAF 2006 za podpory procesního řízení Ing. Vlastimil Pecka Ing. Zdeněk Havelka, PhD. Cíle prezentace 1. Přiblížit důvody zavádění modelu CAF 2009 za podpory procesního řízení. 2. Shrnutí

Více

Nástroje IT manažera

Nástroje IT manažera Obsah Nástroje IT manažera Školení uživatelů Ochrana osobních údajů Bezpečnostní politika Software a právo Legální software Management jakosti Výběr a řízení dodavatelů Pracovněprávní minimum manažerů

Více

Systém řízení informační bezpečnosti (ISMS)

Systém řízení informační bezpečnosti (ISMS) Systém řízení informační bezpečností (ISMS) RNDr. Igor Čermák, CSc. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Igor Čermák, 2011 Informační bezpečnost,

Více

INFORMACE O ZAVEDENÉM SYSTÉMU KVALITY dle normy ČSN EN ISO 9001:2009 ve společnosti

INFORMACE O ZAVEDENÉM SYSTÉMU KVALITY dle normy ČSN EN ISO 9001:2009 ve společnosti INFORMACE O ZAVEDENÉM SYSTÉMU KVALITY dle normy ČSN EN ISO 9001:2009 ve společnosti Obsah: 1) Adresa společnosti 2) Historie firmy 3) Rozsah systému kvality 4) Systém managementu kvality 5) Povinnosti

Více

Risk management a Interní audit

Risk management a Interní audit Risk management a Interní audit Zkušenosti z implementace systému řízení rizik v ČD a ve Skupině ČD projekt Corporate Governance (panelová diskuse) Požadavky na řízení rizik - Corporate Governance 9. Společnosti

Více

Procesní řízení. Hlavní zásady a praxe dodavatele Komix

Procesní řízení. Hlavní zásady a praxe dodavatele Komix Procesní řízení Hlavní zásady a praxe dodavatele Komix 1 Obsah prezentace Teoretická část (menšího objemu) orientace na zákazníka hodnocení procesu podmínky procesního řízení cyklus zlepšování procesu

Více

MANAGEMENT Procesní přístup k řízení organizace. Ing. Jaromír Pitaš, Ph.D.

MANAGEMENT Procesní přístup k řízení organizace. Ing. Jaromír Pitaš, Ph.D. MANAGEMENT Procesní přístup k řízení organizace Ing. Jaromír Pitaš, Ph.D. Obsah Definice procesního řízení Výhody procesního řízení Klasifikace procesů podle důležitosti Popis kontextu procesů Základní

Více

Vazba na Cobit 5

Vazba na Cobit 5 Vazba na Cobit 5 Hlavní cíle návodu Návod na to, jak užívat rámec Cobit 5 pro podporu a organizaci auditu/ujištění Strukturovaný přístup pro realizaci auditu podle jednotlivých enablers definovaných v

Více

Model S-P-S-P-R, ITIL

Model S-P-S-P-R, ITIL Model S-P-S-P-R, ITIL Doc.Ing.Miloš Koch,CSc. koch@fbm.vutbr.cz 35 1 MODEL S-P-S-P-R aktuálně vyvíjen prof. Voříškem a kolektivem na katedře informačních technologií, VŠE v Praze. Cílem modelu S-P-S-P-R

Více

Custom Code Management. Přechod na S/4HANA

Custom Code Management. Přechod na S/4HANA Custom Code Management Přechod na S/4HANA Úvodem Vývoj vlastního kódu (Custom Code) používá většina zákazníku. Zákaznický vývoj značně ovlivňuje TCO podnikového řešení, což znamená, že je třeba efektivní

Více

Konference Standardizace agend přenesené působnosti a měření jejich výkonnosti

Konference Standardizace agend přenesené působnosti a měření jejich výkonnosti STANDARDIZACE AGEND S PODPOROU NÁSTROJŮ ATTIS Konference Standardizace agend přenesené působnosti a měření jejich výkonnosti Česká společnost pro systémovou integraci 4. prosince 2015, VŠE v Praze Představení

Více

VII. - Řízení kvality v IT

VII. - Řízení kvality v IT VII. - Řízení kvality v IT (metriky a BSC) Doc. Ing. B. Miniberger, CSc Bankovní institut vysoká škola Metriky v informatice podle: 2. Prof. Scheer, IDS- Scheer 3. Prof. Voříšek a Ing. Učeň, KIT - VŠE

Více

Státní pokladna. Centrum sdílených služeb

Státní pokladna. Centrum sdílených služeb Státní pokladna Centrum sdílených služeb Státní pokladna Centrum sdílených služeb Organizační dopady při řešení kybernetické bezpečnosti Ing. Zdeněk Seeman, CISA, CISM Obsah prezentace Podrobnější pohled

Více

Informační bezpečnost. Dana Pochmanová, Boris Šimák

Informační bezpečnost. Dana Pochmanová, Boris Šimák Informační bezpečnost Dana Pochmanová, Boris Šimák 10.5. 2017 Agenda Bezpečnost informací IT rizika Klíčové role IT bezpečnosti v organizaci Bezpečný vývoj IS Normy a standardy v oblasti IT bezpečnosti

Více

Metodiky a normy. Matěj Vala. Katedra softwarového inženýrství Fakulta informačních technologií České vysoké učení technické v Praze Matěj Vala, 2011

Metodiky a normy. Matěj Vala. Katedra softwarového inženýrství Fakulta informačních technologií České vysoké učení technické v Praze Matěj Vala, 2011 Metodiky a normy Matěj Vala Katedra softwarového inženýrství Fakulta informačních technologií České vysoké učení technické v Praze Matěj Vala, 2011 Projektové řízení LS 2010/11, Předn. 2 Evropský sociální

Více

Softwarová podpora v procesním řízení

Softwarová podpora v procesním řízení Softwarová podpora v procesním řízení Zkušenosti z praxe využití software ATTIS Ostrava, 7. října 2010 www.attis.cz ATTN Consulting s.r.o. 1 Obsah Koncepce řízení výkonnosti Koncepce řízení výkonnosti

Více

ČESKÁ TECHNICKÁ NORMA

ČESKÁ TECHNICKÁ NORMA ČESKÁ TECHNICKÁ NORMA ICS 35.020; 35.040 2008 Systém managementu bezpečnosti informací - Směrnice pro management rizik bezpečnosti informací ČSN 36 9790 Červen idt BS 7799-3:2006 Information Security Management

Více

Bezpečnostní politika společnosti synlab czech s.r.o.

Bezpečnostní politika společnosti synlab czech s.r.o. Bezpečnostní politika společnosti synlab czech s.r.o. Platnost dokumentu: 14. ledna 2015 Datum vypracování: 8. ledna 2015 Datum schválení: 13. ledna 2015 Vypracoval: Schválil: Bc. Adéla Wosková, Ing. Jaroslav

Více

Audit ICT. KATALOG služeb. Ing. Jiří Štěrba

Audit ICT. KATALOG služeb. Ing. Jiří Štěrba KATALOG služeb Ing. Jiří Štěrba Obsah Úvod 3 Služby 4 Zaměření 5 Nabídka 7 Poptávka 8 Ke stažení 9 Reference 10 Informace 11 Kontakty 12 2 Úvod Dovolte, abychom Vám poskytli informace, které jsou věnovány

Více

Zkouška ITIL Foundation

Zkouška ITIL Foundation Zkouška ITIL Foundation Sample Paper A, version 5.1 Výběr z více možností Pokyny 1. Měli byste se pokusit odpovědět na všech 40 otázek. 2. Všechny svoje odpovědi vyznačte na samostatný formulář, který

Více

1.1. Správa a provozní podpora APV ROS, HW ROS a základního SW

1.1. Správa a provozní podpora APV ROS, HW ROS a základního SW Příloha č. 4 - Specifikace a informace o předmětu veřejné zakázky Předmětem veřejné zakázky je řízení projektu, správa a údržba programového vybavení pro informační systém Základní Registr osob (dále rovněž

Více

Procesní dokumentace Process Management. Pavel Čejka

Procesní dokumentace Process Management. Pavel Čejka Procesní dokumentace Process Management Pavel Čejka SAP Solution Manager 7.2 SAP Solution Manager 7.2 nabízí dramatické zlepšení možností dokumentace Solution dokumentace Jednotné webové prostředí Integrovaný

Více

V Brně dne a

V Brně dne a Aktiva v ISMS V Brně dne 26.09. a 3.10.2013 Pojmy ISMS - (Information Security Managemet System) - systém řízení bezpečnosti č informací Aktivum - (Asset) - cokoli v organizaci, co má nějakou cenu (hmotná

Více

Faktory ovlivňující řízení podnikové informatiky

Faktory ovlivňující řízení podnikové informatiky Faktory ovlivňující řízení podnikové informatiky Jiří Voříšek katedra informačních technologií Vysoká škola ekonomická v Praze vorisek@vse.cz Proč toto téma? s růstem významu IT pro podnik růst významu

Více

Praktické zkušenosti s certifikací na ISO/IEC 20000

Praktické zkušenosti s certifikací na ISO/IEC 20000 Praktické zkušenosti s certifikací na ISO/IEC 20000 Vladimír r VáňaV Senior business consultant AutoCont CZ a.s. Agenda Proč jsme se rozhodli k implementaci kvalitativního standardu a následné certifikaci?

Více

ISMS. Bezpečnostní projekt. V Brně dne 10. října 2013

ISMS. Bezpečnostní projekt. V Brně dne 10. října 2013 ISMS Zavádění a provozování ISMS Bezpečnostní projekt V Brně dne 10. října 2013 Co je to bezpečnost informací Systematické ti úsilí (proces), jehož účelem je trvalé zlepšování ochrany cenných informací

Více

Efektivnost informačních systémů. strategické řízení taktické řízení. operativní řízení a provozu

Efektivnost informačních systémů. strategické řízení taktické řízení. operativní řízení a provozu Informační systémy EIS MIS TPS strategické řízení taktické řízení operativní řízení a provozu 1 Otázky: Proč se výdaje na počítač v našem podniku neustále zvyšují, když jejich cena klesá? Víme vůbec kolik

Více

2. Podnik a jeho řízení

2. Podnik a jeho řízení 2. Podnik a jeho řízení Řízení podniku Rozvoj podniku Vazba strategie procesy Strategie podniku SWOT analýza Podnik a IS Strategie IS/ICT Projekty 1/35 Řízení podniku - 1 Vrcholové vedení Řídící aktivity

Více

ÚVOD DO PROBLEMATIKY PROJEKTŮ, KATEGORIE

ÚVOD DO PROBLEMATIKY PROJEKTŮ, KATEGORIE PROJEKTOVÉ ŘÍZENÍ STAVEB ÚVOD DO PROBLEMATIKY PROJEKTŮ, KATEGORIE Vysoká škola technická a ekonomická v Českých PROJEKTŮ Budějovicích Institute of Technology And Business In České Budějovice Tento učební

Více

Požadavky ISO 9001:2015 v cyklu PDCA Požadavky ISO 9001:2015 v cyklu P-D-C-A

Požadavky ISO 9001:2015 v cyklu PDCA Požadavky ISO 9001:2015 v cyklu P-D-C-A ISO 9001:2015 v cyklu P-D-C-A Milan Trčka Kontext organizace (4) Interní a externí aspekty Rozsah zákazníků Zainteresované strany Systém managementu kvality Kontext organizace (4) Základ Kontext organizace

Více

Outsourcing v podmínkách Statutárního města Ostravy

Outsourcing v podmínkách Statutárního města Ostravy Outsourcing v podmínkách Statutárního města Ostravy Říjen 2009 Ing. Stanislav Richtar Ředitel společnosti 1 OBSAH PREZENTACE 1. Outsourcing - obecně 2. Výchozí stav projektu 3. Model poskytovaných služeb

Více

Problémové domény a jejich charakteristiky

Problémové domény a jejich charakteristiky Milan Mišovič (ČVUT FIT) Pokročilé informační systémy MI-PIS, 2011, Přednáška 02 1/16 Problémové domény a jejich charakteristiky Prof. RNDr. Milan Mišovič, CSc. Katedra softwarového inženýrství Fakulta

Více

ZMĚNA ČESKÉHO OBRANNÉHO STANDARDU. AAP-48, Ed. B, version 1

ZMĚNA ČESKÉHO OBRANNÉHO STANDARDU. AAP-48, Ed. B, version 1 ZMĚNA ČESKÉHO OBRANNÉHO STANDARDU Označení a název ČOS 051655, PROCESY ŽIVOTNÍHO CYKLU SYSTÉMŮ V NATO Změna č. 1 Část č. 1 Původní verze Str. 3 Nová verze Str. 3 AAP-48, Ed. B, version 1 NATO SYSTEM LIFE

Více

OSNOVA PODNIKATELSKÉHO ZÁMĚRU (PZ)

OSNOVA PODNIKATELSKÉHO ZÁMĚRU (PZ) Příloha č. 4 OSNOVA PODNIKATELSKÉHO ZÁMĚRU (PZ) 1 Identifikační údaje žadatele o podporu 1.1 Obchodní jméno, sídlo, IČ/DIČ 1.2 Jméno a příjmení osoby statutárního zástupce žadatele/osoby oprávněné jednat

Více

Předmluva: Vítejte v ITIL! Úvod 15 IT Infrastructure Library O této knize ITIL (IT Infrastructure Library ) 1.3. Služby a správa služeb

Předmluva: Vítejte v ITIL! Úvod 15 IT Infrastructure Library O této knize ITIL (IT Infrastructure Library ) 1.3. Služby a správa služeb Obsah Předmluva: Vítejte v ITIL! 13 Úvod 15 IT Infrastructure Library 15 Podpora podniku 15 Myšlenka ABC 15 O této knize 16 Členění knihy 16 Tým stojící za knihou 17 KAPITOLA 1 ITIL (IT Infrastructure

Více

Projektové řízení jako základ řízení organizace

Projektové řízení jako základ řízení organizace Projektové řízení jako základ řízení organizace Aleš Chudý, ředitel divize IW ales.chudy@microsoft.com Technický seminář Bratislava 6.10.2008 Obsah Potřeby byznysu a IT Řešení EPM Microsoft EPM Optimalizační

Více

Vytváření důvěry manažerů byznysu a IT

Vytváření důvěry manažerů byznysu a IT MBI, Management byznys informatiky Vytváření důvěry manažerů byznysu a IT reflexe v modelu MBI Jan Dohnal Katedra softwarového inženýrství, FIT, ČVUT MBI, Management byznys informatiky Snímek 1 Vytváření

Více

WS PŘÍKLADY DOBRÉ PRAXE

WS PŘÍKLADY DOBRÉ PRAXE WS PŘÍKLADY DOBRÉ PRAXE ISO 9001 revize normy a její dopady na veřejnou správu Ing. Pavel Charvát, člen Rady pro akreditaci Českého institutu pro akreditaci 22.9.2016 1 ISO 9001 revize normy a její dopady

Více

Informační strategie. Doc.Ing.Miloš Koch,CSc. koch@fbm.vutbr.cz

Informační strategie. Doc.Ing.Miloš Koch,CSc. koch@fbm.vutbr.cz Informační strategie Doc.Ing.Miloš Koch,CSc. koch@fbm.vutbr.cz 23 1 Firemní strategie Firma Poslání Vize Strategie Co chceme? Kam směřujeme? Jak toho dosáhneme? Kritické faktory úspěchu CSF 23 2 Strategie

Více

Analýza stavu projektového řízení v krajích. Lukáš Zazvonil a Petr Stejskal

Analýza stavu projektového řízení v krajích. Lukáš Zazvonil a Petr Stejskal Analýza stavu projektového řízení v krajích Lukáš Zazvonil a Petr Stejskal Agenda Úvod Analýza stavu projektového řízení v krajích Doporučení a možnosti řešení Závěr 2 ITEG a.s. Poradenská a konzultační

Více

Školení QMS pro zaměstnance společnosti ČSAD Tišnov, spol. s r.o.

Školení QMS pro zaměstnance společnosti ČSAD Tišnov, spol. s r.o. Školení QMS pro zaměstnance společnosti ČSAD Tišnov, spol. s r.o. Ing. Pavel Trvaj QESTR Spojenců 876 674 01 Třebíč pavel.trvaj@qestr.cz IČ: 68660910 Řízení QMS Co je to kvalita? Řízení QMS jakost (kvalita)

Více

Předmluva 13. Definice interního auditu 27. Etický kodex 31 Úvod 31 Uplatnitelnost a vymahatelnost 31 Základní zásady 31 Pravidla jednání 33

Předmluva 13. Definice interního auditu 27. Etický kodex 31 Úvod 31 Uplatnitelnost a vymahatelnost 31 Základní zásady 31 Pravidla jednání 33 OBSAH Předmluva 13 Definice interního auditu 27 Etický kodex 31 Úvod 31 Uplatnitelnost a vymahatelnost 31 Základní zásady 31 Pravidla jednání 33 Mezinárodní standardy pro profesní praxi interního auditu

Více

Provoz, podpora a údržba IS. Jaroslav Žáček jaroslav.zacek@osu.cz http://www1.osu.cz/~zacek/

Provoz, podpora a údržba IS. Jaroslav Žáček jaroslav.zacek@osu.cz http://www1.osu.cz/~zacek/ Provoz, podpora a údržba IS Jaroslav Žáček jaroslav.zacek@osu.cz http://www1.osu.cz/~zacek/ Hate Maintenance Dle IEEE: Definice - údržba SW Software maintenance is the process of modifying a software system

Více

Metodika COBIT 4.0 a její vazby na audit

Metodika COBIT 4.0 a její vazby na audit Metodika COBIT 4.0 a její vazby na audit Úvod - Audit IS a vazby na COBIT Není pochyb, že informační a komunikační technologie (ICT) jsou dnes doslova nedílnou součástí podnikových informačních systémů

Více

Model systému managementu pro řízení ÚSC. Ing. Štěpán Kmoníček, Ph.D. odbor strategického rozvoje a koordinace veřejné správy

Model systému managementu pro řízení ÚSC. Ing. Štěpán Kmoníček, Ph.D. odbor strategického rozvoje a koordinace veřejné správy Model systému managementu pro řízení ÚSC Ing. Štěpán Kmoníček, Ph.D. odbor strategického rozvoje a koordinace veřejné správy Hypotézy Organizace nelze optimálně řídit podle několika souběžných, na sobě

Více

Cena za inovaci v interním auditu. Dynamické řízení rizik skrze integrovaný systém kontrolního prostředí 1

Cena za inovaci v interním auditu. Dynamické řízení rizik skrze integrovaný systém kontrolního prostředí 1 Dynamické řízení rizik skrze integrovaný systém kontrolního prostředí Cena za inovaci v interním auditu Dynamické řízení rizik skrze integrovaný systém kontrolního prostředí 1 CÍL PROJEKTU Cílem projektu

Více

ISO 9001 : 2015. Certifikační praxe po velké revizi

ISO 9001 : 2015. Certifikační praxe po velké revizi ISO 9001 : 2015 Certifikační praxe po velké revizi Audit Audit z lat. auditus, slyšení Vzhledem k rozsahu prověřování se audit obvykle zabývá jen vzorky a jeho výsledek tedy neznamená naprostou jistotu,

Více

PROCESY CO ZÍSKÁTE: Předpoklad pro certifikace ISO. Lean Six Sigma Fast Track

PROCESY CO ZÍSKÁTE: Předpoklad pro certifikace ISO. Lean Six Sigma Fast Track PROCESY CO ZÍSKÁTE: Jasná pravidla pro provádění činností, uložení know-how Jasně definované zodpovědnosti za celý proces i jednotlivé kroky Zprůhlednění organizace plynoucí z jasně definovaných vstupů,

Více

Řízení ICT služeb na bázi katalogu služeb

Řízení ICT služeb na bázi katalogu služeb Řízení ICT služeb na bázi katalogu služeb Jiří Voř katedra IT, IT, VŠE vorisek@vse.cz nb.vse.cz/~vorisek 1 Služby fenomén současné etapy rozvoje společnosti 2 Vlastnosti služeb služby se od produktů liší

Více

4/9/18. Řízení IS/IT služeb. Martin Vitouš. IT služba z pohledu zákazníka. IT služba z pohledu poskytovatele

4/9/18. Řízení IS/IT služeb. Martin Vitouš. IT služba z pohledu zákazníka. IT služba z pohledu poskytovatele Řízení IS/IT služeb Martin Vitouš IS/IT Služba Výzvy při poskytování IS/IT služeb IS/IT Governance (COBIT) Provozování IS/IT služeb (ITIL) Zavádění IS/IT služeb (PRINCE2,..) Zlepšování IS/IT služeb (LEAN,..)

Více

a úvod do ITIL Marek Rychlý Přednáška pro INI Vysoké učení technické v Brně Fakulta informačních technologií Ústav informačních systémů

a úvod do ITIL Marek Rychlý Přednáška pro INI Vysoké učení technické v Brně Fakulta informačních technologií Ústav informačních systémů INI a úvod do ITIL Marek Rychlý Vysoké učení technické v Brně Fakulta informačních technologií Ústav informačních systémů Přednáška pro INI 23. září 2015 Marek Rychlý Organizace předmětu INI a úvod do

Více

Referenční model a jeho využití v praxi MěÚ Benešov

Referenční model a jeho využití v praxi MěÚ Benešov MěÚ Benešov Referenční model a jeho využití v praxi MěÚ Benešov Mgr. Bc. Miluše Stibůrková tajemnice MěÚ Benešov E-mail: stiburkova@benesov-city.cz Telefon: 317 754 144, 317 754 145 Městský úřad Benešov

Více