Úvod do COBIT. Marek Rychlý. Přednáška pro ISE. Vysoké učení technické v Brně Fakulta informačních technologií Ústav informačních systémů
|
|
- Jan Valenta
- před 9 lety
- Počet zobrazení:
Transkript
1 do COBIT Marek Rychlý Vysoké učení technické v Brně Fakulta informačních technologií Ústav informačních systémů Přednáška pro ISE 9. března 2015 Marek Rychlý Úvod do COBIT Přednáška pro ISE, 9. března / 37
2 Obsah 1 Úvod Opakování ITIL Cíle přednášky COBIT 2 3 Marek Rychlý Úvod do COBIT Přednáška pro ISE, 9. března / 37
3 Opakování: ITIL Opakování ITIL Cíle přednášky COBIT ITIL je procesně orientovaný rámec pro IT Service Management (tj. rámec pro správu a poskytování IT služeb v organizaci) ITIL je založený na best practices (popisuje, jak spravovat IT služby, tj. jak zavést odpovídající procesy, funkce a role) ITIL v3 a ITIL 2011 je popsán v pěti knihách dle životního cyklu služby Service Strategy (strategie služeb) Service Design (návrh služeb) Service Transition (zavedení služeb) Service Operation (provoz služeb) Continual Service Improvement (zdokonalování služeb a procesů) ITIL implementuje v organizaci IT oddělení (za každý proces ITILu odpovédá příslušný IT manager, např. Security Manager) Marek Rychlý Úvod do COBIT Přednáška pro ISE, 9. března / 37
4 Cíle přednášky: COBIT Opakování ITIL Cíle přednášky COBIT Vysvětlit význam IT Governance a její pozici v Enterprise Governance. Uvést procesní rámec COBIT a vysvětlit jeho význam pro IT Governance. Popsat a vysvětlit význam COBIT Cube a COBIT Model. Uvést IT domény COBIT vč. přehledu jejich IT procesů. Vysvětlit význam COBIT Maturity Model. Marek Rychlý Úvod do COBIT Přednáška pro ISE, 9. března / 37
5 Enterprise Governance & IT Governance... Governance provádí proaktivní řízení (soustřed uje se na strategii, na dosažení strategických cílů) Enterprise Governance je problematika strategického řízení organizace (patří sem různé metodiky a normy podnikového řízení) Business Governance/Performance zisk organizace (cíle: nízké náklady a vysoký zisk, konkurenceschopnost, poptávka, atp.) Corporate Governance/Conformance značka organizace (cíle: poctivost, transparentnost, důvěryhodnost, zodpovědnost, legalita, atp.) IT Governance řídí IT organizace pro podporu strategie i businessu (vedení/nastavení IT organizace pro podporu CG&BG, úkol vrcholových manažerů) ITIL částečně řeší IT Governance v rámci Service Strategy a CSI (specializovanějšími rámci jsou např. COBIT nebo ISO/IEC 38500:2008) Marek Rychlý Úvod do COBIT Přednáška pro ISE, 9. března / 37
6 operativní řízení strategické řízení krátkodobé cíle dlouhodobé cíle stabilní IT služby evoluce IT služeb reaktivní řízení proaktivní řízení prováděcí postupy předpisy a kontroly IT manažeři, vedoucí týmů ředitelé organizace, CEO best practices /ITIL control objectives /COBIT Marek Rychlý Úvod do COBIT Přednáška pro ISE, 9. března / 37
7 Zodpovědnosti IT Governance Strategic Alignment (měla by podporovat business strategii) Value Delivery (měla by přinášet hodnotu spotřebitelům služeb, business jednotnám/zákazníkům) Risk Management (měla by řídít IT rizika, tj. eliminovat, přenést, přijmout, nebo obejít) Resource Management (měla by řídít zdroje, tj. aplikace, informace, infrastrukturu a lidi) Performance Measurement (měla by stanovit měřitelné cíle a měřit je) (diagram převzat z IT Governance Institute: COBIT 4.1. ISACA, 2007, ISBN ) Marek Rychlý Úvod do COBIT Přednáška pro ISE, 9. března / 37
8 Účastníci IT Governance Vedení/představensto (určuje směr a sleduje vývoj IT, vyžaduje nápravná opatření) Business manažeři (určují business požadavky na IT, zajišt ují doručení hodnoty a správy rizik) IT manažeři (zajišt ují dodávku optimálních IT služeb dle požadavků businessu) Interní IT auditoři (nezávisle kontrolují, jestli IT poskytuje to, co má poskytovat) Manažeři rizik a Compliance Managers (monitorují oštření nových rizik a shodu IT se stanovenými předpisy) Kromě toho má na IT Governance vliv řada externích subjektů. (zákazníci, dodavatelé, externí auditoři, statní správa a samospráva, atp.) Marek Rychlý Úvod do COBIT Přednáška pro ISE, 9. března / 37
9 Rámec COBIT Control Objectives for Information and Related Technology COBIT je řídící rámec pro IT Governance, který je procesně orientovaný, (podporuje procesní řízení, kombinovatelný s ostatními procesními rámci) je zaměřen na podporu businesu, (IT procesy jsou přímo mapovány na business cíle) definuje zavedené názvosloví/slovník, (zavedená jména procesů, rolí, zodpovědností, atp; podobně jako v ITIL) podporuje politiky a audity, interní i externí (možno propojit s celou řadou standardů, legislativních předpisů, atd.) COBIT zahrnuje COBIT Framework (definuje 4 domény IT Gov. a v nich 34 IT procesů vč. mapování na business) Control Objectives (u každého z procesů definuje nutné požadavky jeho úspěšné implementace) Control Practices (doporučené řízení každého z procesů, aby byly splněny jeho požadavky) Marek Rychlý Úvod do COBIT Přednáška pro ISE, 9. března / 37
10 COBIT Cube Business Requirements IT Resources IT Processes (diagram převzat z IT Governance Institute: COBIT 4.1. ISACA, 2007, ISBN ) Marek Rychlý Úvod do COBIT Přednáška pro ISE, 9. března / 37
11 Business Requirements IT procesy podporují business IT službami/informacemi. (např. informační systémy i systémy řízení výroby, vše je o informacích) Požadavky businessu jako information control criteria : effectiveness včasné, správné a pro business užitečné informace efficiency informace poskytnuté při optimálním využitím zdrojů confidentiality důvěrné informace, únik by ohrozil business integrity přesné a úplné informace dle požadavků businessu availability dostupné informace vždy, když je a bude potřeba compliance odpovídající vnitřním nařízením, legislativním předpisům i business zavazkům reliability spolehlivé informace podporující rozhodování Marek Rychlý Úvod do COBIT Přednáška pro ISE, 9. března / 37
12 Business Requirements & Information Criteria (diagram převzat z IT Governance Institute: COBIT 4.1. ISACA, 2007, ISBN ) Marek Rychlý Úvod do COBIT Přednáška pro ISE, 9. března / 37
13 IT Resources IT procesy potřebují k poskytování IT služeb zdroje. Zdroje pro IT procesy/služby jsou: applications ISs a SW nástroje pro zpracování informací information vstupní data, zpracovávané a výstupní informace infrastructure technologie a zařízení jako je HW, OSs, sítě, atp. people interní nebo externí pracovnící a dodavatelé pro provoz Podobně zdroje také v ITILu, až na chybějící information. Marek Rychlý Úvod do COBIT Přednáška pro ISE, 9. března / 37
14 IT Resources & IT Processes (diagram převzat z IT Governance Institute: COBIT 4.1. ISACA, 2007, ISBN ) Marek Rychlý Úvod do COBIT Přednáška pro ISE, 9. března / 37
15 IT Processes: Domains, Processes, and Activities Zpracování zdrojů IT procesy za účelem splnění business požadavků je rozdělěno do 4 domén, skupin IT procesů: Plan and Organize (připravuje návrh řešení a doručení služeb) Acquire and Implement (navrhuje řešení, tj. pozdější služby) Deliver and Support (zpřístupňuje zákazníkovi řešení v podobě služeb) (diagram převzat z IT Governance Institute: COBIT 4.1. ISACA, 2007, ISBN ) Monitor and Evaluate (sleduje všechny procesy, zajišt uje plnění plánu) Procesy se dále rozkládají na dílčí aktivity. COBIT definuje, jak tyto procesy a jejich aktivity sledovat a řídit (nikoliv, jak je provádět). Marek Rychlý Úvod do COBIT Přednáška pro ISE, 9. března / 37
16 Plan and Organize (PO) Formuluje strategii a taktiku IT podpory businessu. Stanovuje, jak může IT nejlépe podpořit business cíle. Plánuje, komunikuje a řídí tvorbu strategické vize. Implementuje organizační strukturu a technologickou infrastrukturu. Otázky: Je stanovena strategie podpory businessu pomocí IT? Využívá organizace zdroje optimálně? Rozumí a sohlasí každý v organizaci s IT cíli? Jsou známá IT rizika a jsou řízena? Odpovídá kvalita IT komponent/procesů/služeb požadavkům business? Marek Rychlý Úvod do COBIT Přednáška pro ISE, 9. března / 37
17 Plan and Organize (PO) procesy PO1 Define a Strategic IT Plan PO2 Define the Information Architecture PO3 Determine Technological Direction PO4 Define the IT Processes, Organisation and Relationships PO5 Manage the IT Investment PO6 Communicate Management Aims and Direction PO7 Manage IT Human Resources PO8 Manage Quality PO9 Assess and Manage IT Risks PO10 Manage Projects Marek Rychlý Úvod do COBIT Přednáška pro ISE, 9. března / 37
18 Acquire and Implement (AI) Identifikace, vývoj nebo získání, implementace a integrace IT řešení. Změny a údržba existujících systémů tak, aby odpovídaly businessu. Tato doména je podobná skupině ITIL procesů Service Transition. Otázky: Přinesou nové projekty řešení, které splňuje business požadavky? Budou nově řešené projekty dokončeny včas a s daným rozpočtem? Budou nově navržené systémy a v budoucnu implementované systemy pracovat dle očekávání? Budou provedeny plánované změny bez ohrožení businessu? Marek Rychlý Úvod do COBIT Přednáška pro ISE, 9. března / 37
19 Acquire and Implement (AI) procesy AI1 Identify Automated Solutions AI2 Acquire and Maintain Application Software AI3 Acquire and Maintain Technology Infrastructure AI4 Enable Operation and Use AI5 Procure IT Resources AI6 Manage Changes AI7 Install and Accredit Solutions and Changes Marek Rychlý Úvod do COBIT Přednáška pro ISE, 9. března / 37
20 Deliver and Support (DS) Skutečné zprovoznění a doručení požadovaných služeb. Řízení bezpečnosti, obnovitelnosti, správy dat a operační řízení. Zajištění uživatelské podpory. Tato doména je podobná skupině ITIL procesů Service Operation. Otázky: Jsou služby poskytovány dle business očekávání/priorit? Jsou náklady na IT optimální? Jsou schopni uživatelé používat IT systému účelně a bezpečně? Je zajištěna důvěrnost, integrita a dostupnost služeb/informací? Marek Rychlý Úvod do COBIT Přednáška pro ISE, 9. března / 37
21 Deliver and Support (DS) procesy DS1 Define and Manage Service Levels DS2 Manage Third-party Services DS3 Manage Performance and Capacity DS4 Ensure Continuous Service DS5 Ensure Systems Security DS6 Identify and Allocate Costs DS7 Educate and Train Users DS8 Manage Service Desk and Incidents DS9 Manage the Configuration DS10 Manage Problems DS11 Manage Data DS12 Manage the Physical Environment DS13 Manage Operations Marek Rychlý Úvod do COBIT Přednáška pro ISE, 9. března / 37
22 Monitor and Evaluate (ME) Sledování a vyhodnocování výkonu zdrojů. Sledování úspěšnosti vlastního řízení IT procesů/služeb. Zajištění dodržení nařízení, předpisů a business zavazků. Zajištění governance. Otázky: Je sledován výkon IT a umožněna včasná detekce případných problémů? Je vlastní řízení účinné a nákladově účelné/optimální? Může být výkon IT namapován na business cíle? Jsou měřeny a reportovány rizika, účinost řízení, plnění politik a výkon? Marek Rychlý Úvod do COBIT Přednáška pro ISE, 9. března / 37
23 Monitor and Evaluate (ME) procesy ME1 Monitor and Evaluate IT Performance ME2 Monitor and Evaluate Internal Control ME3 Ensure Compliance With External Requirements ME4 Provide IT Governance Marek Rychlý Úvod do COBIT Přednáška pro ISE, 9. března / 37
24 Komponenty COBIT a business&it cíle (diagram převzat z IT Governance Institute: COBIT 4.1. ISACA, 2007, ISBN ) Marek Rychlý Úvod do COBIT Přednáška pro ISE, 9. března / 37
25 Cíle: Business, IT, Process, Activity Goals COBIT definuje cíle IT procesů a jejich dílčích aktivit. (neříká jak provádět procesy, ale jen jakých cílů dosáhnout/kontrolovat) Business cíle jsou mapovány na IT cíle a ty již na cíle IT porcesů. (IT cíl podporuje business cíl a je realizován cíli jemu přiřazených IT procesů) (diagram převzat z IT Governance Institute: COBIT 4.1. ISACA, 2007, ISBN ) Marek Rychlý Úvod do COBIT Přednáška pro ISE, 9. března / 37
26 Měření splnění cílů: Outcome Measures Pro řízení IT procesu je nutno sledovat dosažení jeho cílů. (aneb bez měření není řízení ) COBIT definuje ke každému cíli IT procesu výstupní metriku. (schopnost měřit tuto metriku, tzv. outcome measure, značí splnění daného cíle) (diagram převzat z IT Governance Institute: COBIT 4.1. ISACA, 2007, ISBN ) Marek Rychlý Úvod do COBIT Přednáška pro ISE, 9. března / 37
27 Měření úspěšnosti plnění cílů: Performance Metrics Pro řízení IT procesu je nutno sledovat úspěšnost plnění jeho cílů. (tj. výkon daného IT procesu; toto platí nejen pro cíle IT procesů, ale i pro ostantí) Výstupní metrika cíle udává úspěšnost/výkon nadřazeného cíle. (např. outcome measures u IT cíle určují/ drive výkon, tzv. performance metric, business cíle) (diagram převzat z IT Governance Institute: COBIT 4.1. ISACA, 2007, ISBN ) Marek Rychlý Úvod do COBIT Přednáška pro ISE, 9. března / 37
28 COBIT Maturity Model Schopnost specifikace, měření a optimalizace IT procesů ovlivňuje zralost organizace poskytovatele IT služeb. (diagram převzat z IT Governance Institute: COBIT 4.1. ISACA, 2007, ISBN ) Marek Rychlý Úvod do COBIT Přednáška pro ISE, 9. března / 37
29 Struktura popisu IT procesu v COBIT I Kód, název, doména a slovní popis účelu procesu. Oblast IT Governance, do které proces patří. (strategic alignment, value delivery, risk management, resource management, performance measurement; primárně nebo sekundárně) Information control criteria, které proces implementuje. (effectiveness, efficiency, confidentiality, integrity, availability, compliance, reliability; primárně nebo sekundárně) Zdroje, které proces využívá nebo spravuje. (applications, information, infrastructure, people) Jaký business požadavek zajišt uje, jakým způsobem, jak to bude měřeno. (textem Control over the IT process of... that satisfies the business requirement for IT of... by focusing on... is achieved by... and is measured by.... ) Seznam control objectives, které musí být splněny pro implementaci. Názvy, zdroje vstupů a cíle výstupů procesu od/do ostatních procesů. Marek Rychlý Úvod do COBIT Přednáška pro ISE, 9. března / 37
30 Struktura popisu IT procesu v COBIT II Matici účastníků procesu, jim přiřazených aktivit a druhů zodpovědností. (tzv. RACI charts podle druhů zodpovědností: Responsible, Accountable, Consulted, Informed) Související cíle a metriky (vstupní i výkonostní). (IT goals, process goasl, activity goals; outcome measures, performance metrics) Textový popis podmínek jednotlivých úrovní COBIT Maturity Model. (non-existent, initial/ad-hoc, repeatable but intuitive, defined, managed and measurable, optimised) Marek Rychlý Úvod do COBIT Přednáška pro ISE, 9. března / 37
31 Ukázka popisu procesu AI6 Manage Changes zde má být příloha přejít na přílohu Marek Rychlý Úvod do COBIT Přednáška pro ISE, 9. března / 37
32 ITIL je pro IT Service Management, COBIT pro IT Governance. (poskytování IT služeb/ jak vs. strategiká podpora businessu IT službami/ proč ) COBIT definuje 34 procesů ve čtyřech doménách. (každý proces určen, mimo jiné, cíli, které je nutno splnit) Procesy jsou v COBITu mapovýny na business požadavky a na zdroje. (7 business požadavků/řídících kritérií služeb a 4 druhy zdrojů) COBIT mapuje business cíle, IT cíle, cíle procesů a cíle aktivit. (definuje vztah dílčích čiností při poskytování IT služeb až po business hodnoty) COBIT zavádí ke každému cíli výstupní metriky a metriky výkonu. (implementované výstupní metriky prokazují splnění cíle, zatímco metriky výkonu určují výkon nadřazeného cíle) Marek Rychlý Úvod do COBIT Přednáška pro ISE, 9. března / 37
33 Přílohy Process AI6 Manage Changes ZAČÁTEK PŘÍLOHY zpět do prezentace přeskočit přílohu Proces v doméně Acquire and Implement. Jeden z nejdůležitějších procesů. Velice podobný (a kompatibilní) s ITIL procesem Change Management. Převzato z IT Governance Institute: COBIT 4.1. ISACA, 2007, ISBN Marek Rychlý Úvod do COBIT Přednáška pro ISE, 9. března / 37
34 PROCESS DESCRIPTION Acquire and Implement Manage Changes AI6 AI6 Manage Changes All changes, including emergency maintenance and patches, relating to infrastructure and applications within the production environment are formally managed in a controlled manner. Changes (including those to procedures, processes, system and service parameters) are logged, assessed and authorised prior to implementation and reviewed against planned outcomes following implementation. This assures mitigation of the risks of negatively impacting the stability or integrity of the production environment. P P P P Effectiveness Efficiency Confidentiality Integrity S Availability Compliance Reliability Control over the IT process of Manage changes that satisfies the business requirement for IT of responding to business requirements in alignment with the business strategy, whilst reducing solution and service delivery defects and rework by focusing on controlling impact assessment, authorisation and implementation of all changes to the IT infrastructure, applications and technical solutions; minimising errors due to incomplete request specifications; and halting implementation of unauthorised changes is achieved by Defining and communicating change procedures, including emergency changes Assessing, prioritising and authorising changes Tracking status and reporting on changes and is measured by Number of disruptions or data errors caused by inaccurate specifications or incomplete impact assessment Amount of application or infrastructure rework caused by inadequate change specifications Percent of changes that follow formal change control processes STRATEGIC ALIGNMENT VALUE DELIVERY PERFORMANCE MEASUREMENT IT GOVERNANCE RESOURCE MANAGEMENT RISK MANAGEMENT Applications Information People Infrastructure Primary Secondary 2007 IT Governance Institute. All rights reserved. 93
35 Acquire and Implement AI6 Manage Changes AI6 Manage Changes CONTROL OBJECTIVES AI6.1 Change Standards and Procedures Set up formal change management procedures to handle in a standardised manner all requests (including maintenance and patches) for changes to applications, procedures, processes, system and service parameters, and the underlying platforms. AI6.2 Impact Assessment, Prioritisation and Authorisation Assess all requests for change in a structured way to determine the impact on the operational system and its functionality. Ensure that changes are categorised, prioritised and authorised. AI6.3 Emergency Changes Establish a process for defining, raising, testing, documenting, assessing and authorising emergency changes that do not follow the established change process. AI6.4 Change Status Tracking and Reporting Establish a tracking and reporting system to document rejected changes, communicate the status of approved and in-process changes, and complete changes. Make certain that approved changes are implemented as planned. AI6.5 Change Closure and Documentation Whenever changes are implemented, update the associated system and user documentation and procedures accordingly IT Governance Institute. All rights reserved.
36 MANAGEMENT GUIDELINES Acquire and Implement Manage Changes AI6 AI6 Manage Changes From Inputs Outputs To PO1 IT project portfolio Change process description AI1 AI3 PO8 Quality improvement actions Change status reports ME1 PO9 IT-related risk remedial action plans Change authorisation AI7 DS8 DS10 PO10 Project management guidelines and detailed project plan DS3 Required changes DS5 Required security changes DS8 Service requests/requests for change DS9-10 Requests for change (where and how to apply the fix) DS10 Problem records RACI Chart Functions Activities CEO CFO CIO Business Executive Business Process Owner Head Operations Chief Architect Head Development PMO Head IT Administration Develop and implement a process to consistently record, assess and prioritise change requests. A I R C R C C C Assess impact and prioritise changes based on business needs. I R A/R C R C R C Assure that any emergency and critical change follows the approved process. I I A/R I R C Authorise changes. I C A/R R Manage and disseminate relevant information regarding changes. A I R C R I R C A RACI chart identifies who is Responsible, Accountable, Consulted and/or Informed. Compliance, Audit, Risk and Security Goals Goals and Metrics IT Respond to business requirements in alignment with the business strategy. Reduce solution and service delivery defects and rework. Ensure minimum business impact in the event of an IT service disruption or change. Define how business functional and control requirements are translated into effective and efficient automated solutions. Maintain the integrity of information and processing infrastructure. set Process Make authorised changes to the IT infrastructure and applications. Assess the impact of changes to the IT infrastructure, applications and technical solutions. Track and report change status to key stakeholders. Minimise errors due to incomplete request specifications. set Activities Defining and communicating change procedures, including emergency changes and patches Assessing, prioritising and authorising changes Scheduling changes Tracking status and reporting on changes drive measure measure measure drive Metrics Number of disruptions or data errors caused by inaccurate specifications or incomplete impact assessment Amount of application rework caused by inadequate change specifications Reduced time and effort required to make changes Percent of total changes that are emergency fixes Percent of unsuccessful changes to the infrastructure due to inadequate change specifications Number of changes not formally tracked, reported or authorised Number of backlogged change requests Percent of changes recorded and tracked with automated tools Percent of changes that follow formal change control processes Ratio of accepted to refused change requests Number of different versions of each business application or infrastructure being maintained Number and type of emergency changes to the infrastructure components Number and type of patches to the infrastructure components 2007 IT Governance Institute. All rights reserved. 95
37 Acquire and Implement AI6 Manage Changes AI6 Manage Changes MATURITY MODEL Management of the process of Manage changes that satisfies the business requirement for IT of responding to business requirements in alignment with the business strategy, whilst reducing solution and service delivery defects and rework is: 0 Non-existent when There is no defined change management process, and changes can be made with virtually no control. There is no awareness that change can be disruptive for IT and business operations, and no awareness of the benefits of good change management. 1 Initial/Ad Hoc when It is recognised that changes should be managed and controlled. Practices vary, and it is likely that unauthorised changes take place. There is poor or non-existent documentation of change, and configuration documentation is incomplete and unreliable. Errors are likely to occur together with interruptions to the production environment caused by poor change management. 2 Repeatable but Intuitive when There is an informal change management process in place and most changes follow this approach; however, it is unstructured, rudimentary and prone to error. Configuration documentation accuracy is inconsistent, and only limited planning and impact assessment take place prior to a change. 3 Defined when There is a defined formal change management process in place, including categorisation, prioritisation, emergency procedures, change authorisation and release management, and compliance is emerging. Workarounds take place, and processes are often bypassed. Errors may occur and unauthorised changes occasionally occur. The analysis of the impact of IT changes on business operations is becoming formalised, to support planned rollouts of new applications and technologies. 4 Managed and Measurable when The change management process is well developed and consistently followed for all changes, and management is confident that there are minimal exceptions. The process is efficient and effective, but relies on considerable manual procedures and controls to ensure that quality is achieved. All changes are subject to thorough planning and impact assessment to minimise the likelihood of post-production problems. An approval process for changes is in place. Change management documentation is current and correct, with changes formally tracked. Configuration documentation is generally accurate. IT change management planning and implementation are becoming more integrated with changes in the business processes, to ensure that training, organisational changes and business continuity issues are addressed. There is increased co-ordination between IT change management and business process redesign. There is a consistent process for monitoring the quality and performance of the change management process. 5 Optimised when The change management process is regularly reviewed and updated to stay in line with good practices. The review process reflects the outcome of monitoring. Configuration information is computer-based and provides version control. Tracking of changes is sophisticated and includes tools to detect unauthorised and unlicensed software. IT change management is integrated with business change management to ensure that IT is an enabler in increasing productivity and creating new business opportunities for the organisation IT Governance Institute. All rights reserved.
38 Přílohy Process AI6 Manage Changes KONEC PŘÍLOHY zpět na začátek přílohy Marek Rychlý Úvod do COBIT Přednáška pro ISE, 9. března / 37
CobiT 4.1 a jeho vztah k ITIL
CobiT 4.1 a jeho vztah k ITIL Autor: Jiří Skála Kontakt: jiri.skala@itsmf.cz Spoločnosť: itsmf Czech Republic Dátum: 6. február 2008 Odborná konferencia itsmf Slovensko Riadenie IT služieb na Slovensku
Change Management & Problem Management (ITILv3)
Change Management & Problem Management (ITILv3) Marek Rychlý Vysoké učení technické v Brně Fakulta informačních technologií Ústav informačních systémů Přednáška pro ISE 16. březen 2015 Marek Rychlý Change
4. Metodiky auditu ( Cobit 4 a Cobit 5) Řízení kvality (audit) IS BIVŠ ZS15
4. Metodiky auditu ( Cobit 4 a Cobit 5) Řízení kvality (audit) IS BIVŠ ZS15 Osnova 1. Modely pro řízení kontrol IS/IT 2. COBIT 4.1 1. Modely pro řízení kontrol-1 Customer Operations Performance Center
Co je to COBIT? metodika
COBIT Houška, Kunc Co je to COBIT? COBIT (Control OBjectives for Information and related Technology) soubor těch nejlepších praktik pro řízení informatiky (IT Governance) metodika určena především pro
Standardy/praktiky pro řízení služeb informační bezpečnosti. Doc. Ing. Vlasta Svatá, CSc. Vysoká škola ekonomická Praha
Standardy/praktiky pro řízení služeb informační bezpečnosti Doc. Ing. Vlasta Svatá, CSc. Vysoká škola ekonomická Praha Služby informační bezpečnosti Nemožnost oddělit informační bezpečnost od IT služeb
Management informační bezpečnosti
Management informační bezpečnosti Definice V Brně dne 3. října 2013 Definice Common Criterta ITIL COBIT CRAMM Přiměřená ábezpečnostč Management informační bezpečnosti 2 Common Criteria Common Criteria
Cobit 5: Struktura dokumentů
Cobit 5: Struktura dokumentů Cobit 5 Framework; popisuje základní rámec (principy, předpoklady, vazby na jiné rámce), Cobit 5 Enabler Guides; jde o dokumenty, které jsou obecným návodem na vytváření předpokladů
CobiT. Control Objectives for Information and related Technology. Teplá u Mariánských Lázní, 6. října 2004
CobiT Control Objectives for Information and related Technology Teplá u Mariánských Lázní, 6. října 2004 Agenda Základy CobiT Pojem CobiT Domény CobiT Hodnocení a metriky dle CobiT IT Governance Řízení
Jak na jakost v podnikovém IT Evropský týden kvality Praha 10.11.2004
Jak na jakost v podnikovém IT Evropský týden kvality Praha 10.11.2004 Jiří Sedláček AIT s.r.o, Sinkulova 83, 140 00 Praha 4 tel. 261 225 072 www.ait.cz AIT, 2004 1 Program Současné postavení IT v podniku
Předmluva 13. Definice interního auditu 27. Etický kodex 31 Úvod 31 Uplatnitelnost a vymahatelnost 31 Základní zásady 31 Pravidla jednání 33
OBSAH Předmluva 13 Definice interního auditu 27 Etický kodex 31 Úvod 31 Uplatnitelnost a vymahatelnost 31 Základní zásady 31 Pravidla jednání 33 Mezinárodní standardy pro profesní praxi interního auditu
ČSN EN ISO 9001 OPRAVA 1
ČESKÁ TECHNICKÁ NORMA ICS 03.120.10 Květen 2010 Systémy managementu kvality Požadavky ČSN EN ISO 9001 OPRAVA 1 01 0321 idt EN ISO 9001:2008/AC:2009-07 idt ISO 9001:2008/Cor.1:2009-07 Corrigendum Tato oprava
Svalová dystrofie. Prezentace technologických řešení registru Petr Brabec
Svalová dystrofie Prezentace technologických řešení registru Petr Brabec ABOUT IBA MU About IBA Academic institute -> Established in 2001 -> 45 employees -> 65 scientific projects Structure -> Data analysis
FIT, MI FRI 02/2011 Finanční řízení informatiky Přednáška 8,9 Procesní řízení informatiky
Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Ing. František Klíma, CSc 2011 FIT, MI FRI 02/2011 Finanční řízení informatiky Přednáška 8,9 Procesní
Regulace a normy v IT IT Governance Sociotechnický útok. michal.sláma@opava.cz
Regulace a normy v IT IT Governance Sociotechnický útok michal.sláma@opava.cz Regulace a normy v IT Mezinárodní regulace Národní legislativa Mezinárodní normy Národní normy Oborové standardy Best practices
Softwarový proces Martin Hlavatý 4. říjen 2018
Softwarový proces Martin Hlavatý 4. říjen 2018 Úvod Základní pojmy Softwarový proces / Model životního cyklu vývoje software (SDLC, Software Development Lifecycle) Množina aktivit nutných k tomu, aby software
SOCA & Zákon o kybernetické bezpečnosti. od teorie k praxi. Ivan Svoboda & SOCA AFCEA CERT/SOC
SOCA & Zákon o kybernetické bezpečnosti od teorie k praxi Ivan Svoboda & SOCA AFCEA CERT/SOC 31. 3. 2015 Týká se vás ZKB? Nebojte se zeptat Provedeme vás ANO NE ANO NE ANO ANO NE NE zdroj: Ne pro zákon,
NABÍDKA BUSINESS A MANAŽERSKÉHO PORADENSTVÍ - BMC Consulting Souhrnná www prezentace ( www BMC Offer Summary )
1. NABÍDKA BUSINESS A MANAŽERSKÉHO PORADENSTVÍ - BMC Consulting Souhrnná www prezentace ( www BMC Offer Summary ) Text a dokument souhrnné www prezentace:nabídka NANAŽERSKÉHO A BUSINESS PORADENSTVÍ - BMC
4SA433 Modely, procesy a informační systémy. Ing. Jaroslav Kalina
4SA433 Modely, procesy a informační systémy Ing. Jaroslav Kalina Témata 1. Pojmy 2. Zralostní modely 3. Klady a zápory z. modelů 4. PEMM, CMMI a COBIT 5. Úkol č. 3 6. Problémy těchto přístupů 7. Úkol č.
PLM VDM. Lístek k úspěšné implementaci
PLM VDM Lístek k úspěšné implementaci Rostislav Novotný Siemens PLM Connection Česká republika 3.-5.června, 2012 Proč projektová metodologie? Page 2 PLM Value Delivery Metodologie (PLM VDM) PLM VDM strukturuje
Procesní řízení a normy ISO, ITIL, COBIT, HIPAA, SOX
Procesní řízení a normy ISO, ITIL, COBIT, HIPAA, SOX Přednáška č. 13 Ing. Pavel Náplava naplava@fel.cvut.cz Centrum znalostního managementu,13393 Katedra ekonomiky, manažerství a humanitních věd, 13116
Kvalita procesu vývoje SW. Jaroslav Žáček jaroslav.zacek@osu.cz
Kvalita procesu vývoje SW Jaroslav Žáček jaroslav.zacek@osu.cz Vývoj software a jeho kvalita Samotný vývoj je rozsáhlá a složitá disciplína. Většina SW projektů (v průměru 70 %) je podhodnocena či zpožděna.
KIV/SI. Přednáška č.2. Jan Valdman, Ph.D. jvaldman@dns.cz
KIV/SI Přednáška č.2 Jan Valdman, Ph.D. jvaldman@dns.cz 8.3.2011 ITIL Information Technology Infrastructure Library ITIL v současnosti zahrnuje: Samotnou knihovnu Oblast vzdělávání a certifikace odborné
Úvod do IT Services a Enterprise Systems Management
Úvod a cíle přednášky Úvod do IT Services a Enterprise Systems Management Marek Rychlý Vysoké učení technické v Brně Fakulta informačních technologií Ústav informačních systémů Přednáška pro ISE 9. února
Procesní řízení IT. Ing. Hana Neničková, MBA
Procesní řízení IT Ing. Hana Neničková, MBA Hewlett-Packard 11.místo v žebříčku časopisu Fortune Za fiskální rok 2007 jsme dosáhli organického růstu ve výší 7 miliard dolarů CEO HP je Mark Hurd, sídlo
Provoz, podpora a údržba IS. Jaroslav Žáček jaroslav.zacek@osu.cz http://www1.osu.cz/~zacek/
Provoz, podpora a údržba IS Jaroslav Žáček jaroslav.zacek@osu.cz http://www1.osu.cz/~zacek/ Hate Maintenance Dle IEEE: Definice - údržba SW Software maintenance is the process of modifying a software system
Potřebujete mít vaše IS ve shodě s legislativou? Bc. Stanislava Birnerová
Potřebujete mít vaše IS ve shodě s legislativou? Bc. Stanislava Birnerová Direct Account Manager sbirnerova@novell.com Komplexnost, Nátlak, Nulová tolerance Nařízení Business Continuity Interní hrozby
Petr Hujňák. IT Governance
Petr Hujňák IT Governance Řízení a správa informatiky v podmínkách SME AGENDA Systém řízení a správy procesů znalosti Cíle řízení Procesy procesy výstupy Zdroje 1.Co je to IT Governance? 2. ITG: COBIT
COSO 2013. Nový rámec pro vnitřní kontrolní systém. Zuzana Kitto, KPMG. 10. setkání interních auditorů z oblasti průmyslu, obchodu a služeb
COSO 2013 Nový rámec pro vnitřní kontrolní systém Zuzana Kitto, KPMG 10. setkání interních auditorů z oblasti průmyslu, obchodu a služeb 7. března 2014 Obsah Zuzana Kitto Associate Manager Risk Consulting
Vysoká škola ekonomická v Praze Fakulta informatiky a statistiky. Diplomová práce. 2015 Michael Čihák
Vysoká škola ekonomická v Praze Fakulta informatiky a statistiky Diplomová práce 2015 Michael Čihák Vysoká škola ekonomická v Praze Fakulta informatiky a statistiky Analýza a hodnocení komunikačních toků
MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI
MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI TÉMA Č. 4 ISO NORMY RODINY 27K pplk. Ing. Petr HRŮZA, Ph.D. Univerzita obrany, Fakulta ekonomiky a managementu Katedra vojenského managementu a taktiky E-mail.: petr.hruza@unob.cz
Návrh služeb (1. část)
(1. část) Marek Rychlý Vysoké učení technické v Brně Fakulta informačních technologií Ústav informačních systémů Přednáška pro INI 14. října 2015 Marek Rychlý (1. část) Přednáška pro INI, 14. října 2015
27/11/2017. Business analýza a sběr požadavků. Dotazy na event #G865
27/11/2017 Business analýza a sběr požadavků Richard Michalský 28. listopadu 2017 Dotazy na https://www.sli.do event #G865 1 27/11/2017 Hodnocení přednášky https://www.surveymonkey.com/r/t87tcfv Agenda
Service Desk and Reporting Management (ITILv3)
and (ITILv3) Marek Rychlý Vysoké učení technické v Brně Fakulta informačních technologií Ústav informačních systémů Přednáška pro ISE 13. dubna 2015 Marek Rychlý and (ITILv3) Přednáška pro ISE, 13. dubna
Vazba na Cobit 5
Vazba na Cobit 5 Hlavní cíle návodu Návod na to, jak užívat rámec Cobit 5 pro podporu a organizaci auditu/ujištění Strukturovaný přístup pro realizaci auditu podle jednotlivých enablers definovaných v
1.1. Správa a provozní podpora APV ROS, HW ROS a základního SW
Příloha č. 4 - Specifikace a informace o předmětu veřejné zakázky Předmětem veřejné zakázky je řízení projektu, správa a údržba programového vybavení pro informační systém Základní Registr osob (dále rovněž
3 Bezpečnostní politika 3/1 Základní pojmy, principy standardy a požadavky
Obsah strana 3 1 Školení uživatelů 1/1 Školení zaměstnanců 1/4 Bezpečnost práce 1/4.1 Bezpečnost a ochrana zdraví při práci s počítačem 1/4.2 Manuál pro začínající uživatele 1/5 Vzdělávání formou e -learningu
System Center Operations Manager
System Center Operations Manager Jan Vávra Solution Sales Professional Microsoft System Center Operations Manager End-to-End Service Management Proaktivní správa IT služeb Integrované monitorování distribuovaných
METODIKY ŘÍZENÍ ICT: ITIL, COBIT, IT GOVERNANCE
METODIKY ŘÍZENÍ ICT: ITIL, COBIT, IT GOVERNANCE Jednou z klíčových úloh systémové integrace je efektivní řízení fungování IT v podniku. V konečném důsledku se jedná o poměrně složitý proces, do kterého
Identifikace změny Definice změny a jejího rozsahu a dopadu Schválení změny Prioritizace změn Úprava plánu projektu
Identifikace změny Definice změny a jejího rozsahu a dopadu Schválení změny Prioritizace změn Úprava plánu projektu Kdo změnu vyvolal? Who RAISED the change? Jaký je důvod změny? What is the REASON for
Petr Mojžíš, Petr Křelina Raiffeisenbank
Jak může SixSigma pomoci ITILu Petr Mojžíš, Petr Křelina Raiffeisenbank 2 Co je ITIL? 3 Co ITILu chybí? 4 Co ITILu chybí? 5 Co ITILu chybí? 6 Kdy je ITIL vhodným řešením? NAIMPLEMENTOVAT ITIL proces XYZ
organizací IT Vladimír r Kufner
Úloha ITIL V2.0 při p budování zralosti organizací IT Vladimír r Kufner ITSM konzultant, Hewlett-Packard 1.místop stopředseda itsmf CZ Agenda O čem bude řeč? Přehled klíčových publikací ITIL V2.0 a itsmf
TECHNICKÁ NORMALIZACE V OBLASTI PROSTOROVÝCH INFORMACÍ
TECHNICKÁ NORMALIZACE V OBLASTI PROSTOROVÝCH INFORMACÍ Ing. Jiří Kratochvíl ředitel Odboru technické normalizace Úřad pro technickou normalizaci, metrologii a státní zkušebnictví kratochvil@unmz.cz http://cs-cz.facebook.com/normy.unmz
OUTSOURCING POHLEDEM CIO PODNIKU STŘEDNÍ VELIKOSTI
Informační technologie pro praxi 2009 OUTSOURCING POHLEDEM CIO PODNIKU STŘEDNÍ VELIKOSTI Lumir Kaplan CIO DHL Express (Czech Republic) Agenda 1. Outsourcing IT 2. Outsourcingová past 3. Efektivní outsourcing
4/9/18. Řízení IS/IT služeb. Martin Vitouš. IT služba z pohledu zákazníka. IT služba z pohledu poskytovatele
Řízení IS/IT služeb Martin Vitouš IS/IT Služba Výzvy při poskytování IS/IT služeb IS/IT Governance (COBIT) Provozování IS/IT služeb (ITIL) Zavádění IS/IT služeb (PRINCE2,..) Zlepšování IS/IT služeb (LEAN,..)
a úvod do ITIL Marek Rychlý Přednáška pro INI Vysoké učení technické v Brně Fakulta informačních technologií Ústav informačních systémů
INI a úvod do ITIL Marek Rychlý Vysoké učení technické v Brně Fakulta informačních technologií Ústav informačních systémů Přednáška pro INI 23. září 2015 Marek Rychlý Organizace předmětu INI a úvod do
Nástroje IT manažera
Obsah Nástroje IT manažera Školení uživatelů Ochrana osobních údajů Bezpečnostní politika Software a právo Legální software Management jakosti Výběr a řízení dodavatelů Pracovněprávní minimum manažerů
Second WHO Global Forum on Medical Devices. Ing. Gleb Donin
Second WHO Global Forum on Medical Devices Ing. Gleb Donin Témata Regulace a nomenklatury Systémy sledování nákupů Základní technické specifikace Další aktivity WHO Nomenklatura zdravotnických prostředků
METODIKA PROVÁDĚNÍ AUDITU COBIT
METODIKA PROVÁDĚNÍ AUDITU COBIT Zkratka COBIT znamená v originále Control Objectives for Information and related Technology. Metodika byla vyvinuta a publikována organizací Information Systems Audit and
2. Začlenění HCI do životního cyklu software
Jan Schmidt 2011 Katedra číslicového návrhu Fakulta informačních technologií České vysoké učení technické v Praze Zimní semestr 2011/12 EVROPSKÝ SOCIÁLNÍ FOND PRAHA & EU: INVESTUJENE DO VAŠÍ BUDOUCNOSTI
Klepnutím lze upravit styl Click to edit Master title style předlohy nadpisů.
nadpisu. Case Study Environmental Controlling level Control Fifth level Implementation Policy and goals Organisation Documentation Information Mass and energy balances Analysis Planning of measures 1 1
Nástroje IT manažera
Obsah Nástroje IT manažera Školení uživatelů Ochrana osobních údajů Bezpečnostní politika Software a právo Legální software Management jakosti Výběr a řízení dodavatelů Pracovněprávní minimum manažerů
Budování architektury pomocí IAA
Budování architektury pomocí IAA Jaromír Drozd jaromir_drozd@cz.ibm.com Vysoká škola ekonomická 23.března 2007 Seminář Architektury informačních systémů 23.3.2007 Agenda 1. Představení Insurance Application
Metadata. RNDr. Ondřej Zýka
Metadata RNDr. Ondřej Zýka 1 Metadata Jedna z kompetencí Data managementu Cíle kompetence: Zajistit jednotné porozumění a užití termínů Provázat informace na různých úrovních (byznys, aplikační, technické)
ISO 9001:2015 CLIENT GAP ANALYSIS TOOL
ISO 9001:2015 CLIENT GAP ANALYSIS TOOL Instructions For Use - Návod k použití This gap analysis document provides a simple framework for evaluating your quality management system against the requirements
Návrh softwarových systémů - softwarové metriky
Návrh softwarových systémů - softwarové metriky Martin Tomášek Návrh softwarových systémů (B6B36NSS) Převzato z přednášky X36AAS M. Molhanec 2 Co je to metrika? Nástroj managementu pro řízení zdrojů (lidská
VYSOKÁ ŠKOLA HOTELOVÁ V PRAZE 8, SPOL. S R. O.
VYSOKÁ ŠKOLA HOTELOVÁ V PRAZE 8, SPOL. S R. O. Návrh konceptu konkurenceschopného hotelu v době ekonomické krize Diplomová práce 2013 Návrh konceptu konkurenceschopného hotelu v době ekonomické krize Diplomová
Výsledky prieskumu ITSM 2008 Informácie o stave ITSM v SR a ČR
Výsledky prieskumu ITSM 2008 Informácie o stave ITSM v SR a ČR Odborná konferencia 26. marec 2009, Radisson SAS Carlton Hotel, Bratislava Radek Bělina Business Development Manager Petr Kolář Account Manager
dat 2017 Dostupný z Licence Creative Commons Uveďte autora-zachovejte licenci 4.0 Mezinárodní
Interní pravidla pro zacházení s osobními údaji při archivaci a sdílení výzkumných dat Koščík, Michal 2017 Dostupný z http://www.nusl.cz/ntk/nusl-367303 Dílo je chráněno podle autorského zákona č. 121/2000
Co je a co není implementace ISMS dle ISO a jak měřit její efektivnost. Ing. Václav Štverka, CISA Versa Systems s.r.o.
Co je a co není implementace ISMS dle ISO 27001 a jak měřit její efektivnost. Ing. Václav Štverka, CISA Versa Systems s.r.o. OBSAH Co je implementace ISMS dle ISO 27001 Proč měřit ISMS? Zdroje pro měření
Metodika COBIT 4.0 a její vazby na audit
Metodika COBIT 4.0 a její vazby na audit Úvod - Audit IS a vazby na COBIT Není pochyb, že informační a komunikační technologie (ICT) jsou dnes doslova nedílnou součástí podnikových informačních systémů
Účel, použití, analýza rizik Milan Turinský Únor 2018
GAMP 5 Účel, použití, analýza rizik Milan Turinský Únor 2018 Co je GAMP Zkratka Good Automated Manufacturing Practice Přenesení zásad GMP do oblasti automatizace a počítačových systémů Publikace stejného
Cloud. Nebo zatím jen mlha? Workshop Day 2011 WG06 Jaromír Šlesinger, CA Technologies Bratislava, 13. október 2011
Cloud. Nebo zatím jen mlha? Workshop Day 2011 WG06 Jaromír Šlesinger, CA Technologies Bratislava, 13. október 2011 Představení CA Technologies #1 na trhu IT Management Software 4.5 miliard USD ročního
Produktové portfolio
Produktové portfolio Technický workshop Novell ZENworks, Brno, 3. dubna 2013 Bc. Jana Dvořáková Direct Account Manager JDvorakova@novell.com Novell-Praha, s.r.o. představení firmy - Attachmate group, Inc.
SOFT-ENG ACADEMY 2017/2018
SOFT-ENG ACADEMY 2017/2018 Bohumír Zoubek 31. října 2017 Co je SOFT-ENG ACADEMY Vzdělávací projekt pro Českou spořitelnu Inspirováno předměty na ČVUT FEL/FIT a Matfyz Vyladěno pro ČS na základě diskuzí
SenseLab. z / from CeMaS. Otevřené sledování senzorů, ovládání zařízení, nahrávání a přehrávání ve Vaší laboratoři
CeMaS, Marek Ištvánek, 22.2.2015 SenseLab z / from CeMaS Otevřené sledování senzorů, ovládání zařízení, nahrávání a přehrávání ve Vaší laboratoři Open Sensor Monitoring, Device Control, Recording and Playback
Integrating procurement into innovation Integrace zadávání zakázek a inovací. All rights reserved Eveneum and Conbelts.
Integrating procurement into innovation Integrace zadávání zakázek a inovací ANNA KUBIAK CONBELTS RAFAŁ DADOS EVENEUM Conbelts Eveneum Profit, Cash flow, Risk mitigation, Efficiency Tools Competencies
Jan Hřídel Regional Sales Manager - Public Administration
Podpora kvality ICT ve veřejné správě pohledem Telefónica O2 4. Národní konference kvality Karlovy Vary Jan Hřídel Regional Sales Manager - Public Administration Obsah 1. Strategie v ICT využití metody
Kvalita procesu vývoje (SW) Jaroslav Žáček jaroslav.zacek@osu.cz
Kvalita procesu vývoje (SW) Jaroslav Žáček jaroslav.zacek@osu.cz Vývoj software a jeho kvalita Samotný vývoj je rozsáhlá a složitá disciplína. Většina SW projektů (v průměru 60 %) je podhodnocena či zpožděna.
ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti
Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti ehealth Day 2016 16.2.2016 Ing. Stanislav Bíža, Senior IT Architekt, CISA stanislav.biza@cz.ibm.com 12016 IBM Corporation Požadavky
Security Management. Přednáška pro ISE 21. března Marek Rychlý (a Ivana Burgetová)
Security Management Přednáška pro ISE 21. března 2014 Marek Rychlý (a Ivana Burgetová) Security Management The service managing the protection of your IT infrastructure from external attacks, and preventative
ITICA. SAP Školení přehled 2012. Seznam kurzů
ITICA SAP Školení přehled 2012 Seznam kurzů SAP Školení v roce 2012 Způsob realizace školení Naše školení jsou zaměřena především na cíl předvést obrovský a rozsáhlý systém SAP jako použitelný a srozumitelný
Obsah Úvod 11 Jak být úspěšný Základy IT
Obsah Úvod 11 Jak být úspěšný 13 Krok 0: Než začneme 13 Krok 1: Vybrat si dobře placenou oblast 14 Krok 2: Vytvořit si plán osobního rozvoje 15 Krok 3: Naplnit osobní rozvoj 16 Krok 4: Osvojit si důležité
Kybernetická bezpečnost od A do Z
Kybernetická bezpečnost od A do Z.aneb na co v Čechách zapomněli Tomáš Hlavsa ATOS základní údaje ATOS celosvětově v 72 zemích světa 100 000 zaměstnanců tržby 11 mld. EUR zaměření na systémovou integraci,
Návrh metodiky a tvorba PC úloh k procvičení COBITu
Bankovní institut vysoká škola Katedra matematiky, statistiky a informačních technologií Návrh metodiky a tvorba PC úloh k procvičení COBITu Diplomová práce Autor: Bc. Petr Čermák Studijní obor Informatika
Teorie systémů TES 7. Výrobní informační systémy
Evropský sociální fond. Praha & EU: Investujeme do vaší budoucnosti. Teorie systémů TES 7. Výrobní informační systémy ZS 2011/2012 prof. Ing. Petr Moos, CSc. Ústav informatiky a telekomunikací Fakulta
Moderní podnikový informační systém. Pavel Šlesingr Microsoft pavel.slesingr@microsoft.com
Moderní podnikový informační systém Pavel Šlesingr Microsoft pavel.slesingr@microsoft.com Podnikový informační systém - ERP kompletní agenda řízení podniku Řízení podnikových zdrojů Účetnictví, finanční
Risk management in the rhythm of BLUES. Více času a peněz pro podnikatele
Risk management in the rhythm of BLUES Více času a peněz pro podnikatele 1 I. What is it? II. How does it work? III. How to find out more? IV. What is it good for? 2 I. What is it? BLUES Brain Logistics
Custom Code Management. Přechod na S/4HANA
Custom Code Management Přechod na S/4HANA Úvodem Vývoj vlastního kódu (Custom Code) používá většina zákazníku. Zákaznický vývoj značně ovlivňuje TCO podnikového řešení, což znamená, že je třeba efektivní
Informační bezpečnost. Dana Pochmanová, Boris Šimák
Informační bezpečnost Dana Pochmanová, Boris Šimák 10.5. 2017 Agenda Bezpečnost informací IT rizika Klíčové role IT bezpečnosti v organizaci Bezpečný vývoj IS Normy a standardy v oblasti IT bezpečnosti
ERM Enterprise Risk Management
ERM Enterprise Risk Management Podklady k diskusi setkání interních auditorů 30. března 2011 Jak řídit rizika Má společnost stanovené cíle? Jsou realistické? Jak je provázáno strategické plánování s řízením
Caroline Glendinning Jenni Brooks Kate Gridley. Social Policy Research Unit University of York
Caroline Glendinning Jenni Brooks Kate Gridley Social Policy Research Unit University of York Growing numbers of people with complex and severe disabilities Henwood and Hudson (2009) for CSCI: are the
Procesní dokumentace Process Management. Pavel Čejka
Procesní dokumentace Process Management Pavel Čejka SAP Solution Manager 7.2 SAP Solution Manager 7.2 nabízí dramatické zlepšení možností dokumentace Solution dokumentace Jednotné webové prostředí Integrovaný
Project Life-Cycle Data Management
Project Life-Cycle Data Management 1 Contend UJV Introduction Problem definition Input condition Proposed solution Reference Conclusion 2 UJV introduction Research, design and engineering company 1000
Strategické směrování řízení IT v České republice a ve středoevropském regionu
Strategické směrování řízení IT v České republice a ve středoevropském regionu Radek Bělina MATERNA Information Systems s.r.o. radek.belina@materna.com Řízení IT si prošlo obdobím, kdy byl kladen důraz
Účel, použití, analýza rizik Milan Turinský Únor 2019
GAMP 5 Účel, použití, analýza rizik Milan Turinský Únor 2019 Co je GAMP Zkratka Good Automated Manufacturing Practice Přenesení zásad GMP do oblasti automatizace a počítačových systémů Publikace stejného
Karta předmětu prezenční studium
Karta předmětu prezenční studium Název předmětu: Projektové řízení (PR) Číslo předmětu: 548-0049 Garantující institut: Garant předmětu: Institut geoinformatiky doc. Ing. Petr Rapant, CSc. Kredity: 5 Povinnost:
2000s E-business. 2010s Smarter Planet. Client/Server Internet Big Data & Analytics. Global resources and process excellence
IBM Jediná IT společnost, která se transformovala skrze několik technických oblastí a ekonomických cyklů. 1980s Centralized Mainframes 1990s Distributed Computing 2000s E-business 2010s Smarter Planet
Systém interních kontrol v podnikové architektuře
Systém interních kontrol v podnikové architektuře Martin Tománek a Jiří Voříšek Vysoká škola ekonomická v Praze Fakulta informatiky a statistiky nám. W. Churchilla 4 130 67 Praha 3 Česká republika e-mail:
SAP a SUSE - dokonalá symbióza s open source. Martin Zikmund Technical Account Manager
SAP a SUSE - dokonalá symbióza s open source Martin Zikmund Technical Account Manager martin.zikmund@suse.com O mně 5 let na pozici Presale v SAP Zodpovědný za různá řešení: Mobilní platformy UX (SAP Fiori,
Nejčastější chyby IT governance v praxi. Petr Hujňák Per Partes Consul2ng
Nejčastější chyby IT governance v praxi Petr Hujňák Per Partes Consul2ng Agenda CHAOS ŘÍZENÍ: Co je to IT governance a na co se při governance soustředit? CHAOS AKTIV: Jak zajis2t integritu ak2v a vyhnout
Řízení projektu a rizik vývoje softwaru
Řízení projektu a rizik vývoje softwaru 3. dubna 2013 Zbyněk Šlosar Lektor Zbyněk Šlosar Project Manager @ Unicorn Systems Energetika, Telco, Bankovnictví, Odpadové hospodářství Zakázkový vývoj software,
CMMI for Development v1.3 Generické praktiky a cíle Vysoká škola ekonomická v Praze Tomáš Feige, xfeit03
CMMI for Development v1.3 Generické praktiky a cíle 18.11.2011 Vysoká škola ekonomická v Praze Tomáš Feige, xfeit03 Obsah 1 Úvod... 3 2 CMMI obecně... 3 3 Generické praktiky a cíle (Generic Goals and Generic
Otázky kurzu 4IT417 Řízení podnikové informatiky verze z 1/2/2009. 1.Podniková informatika pojmy a komponenty
Otázky kurzu 4IT417 Řízení podnikové informatiky verze z 1/2/2009 1.Podniková informatika pojmy a komponenty (1) Objasněte pojmy: IS, ICT, ICT služba, ICT proces, ICT zdroj. Jakou dokumentaci k ICT službám,
Zvyšování připravenosti na požadavky GDPR - doporučení a návrh opatření k rozpracování
Zvyšování připravenosti na požadavky GDPR - doporučení a návrh opatření k rozpracování Asociace komunitních služeb v oblasti péče o duševní zdraví Fokus Praha, z. ú. IBM Česká republika, spol. s r.o. Security
GDPR Projekt GDPR Compliance
GDPR Projekt GDPR Compliance DigiLion s.r.o. (Matěj Petrásek) Specialisté v oblasti ochrany osobních údajů a vyjednávání IT smluv. DigiLion Tým zkušených poradců s právním a technickým zázemím a s mezinárodní
ISO 9000, 20000, Informační management VIKMA07 Mgr. Jan Matula, PhD. III. blok
ISO 9000, 20000, 27000 Informační management VIKMA07 Mgr. Jan Matula, PhD. jan.matula@fpf.slu.cz III. blok ITSM & Security management standard ISO 9000-1 ISO 9000:2015 Quality management systems Fundamentals
SOA a Cloud Computing
9.11.2011 Marriott hotel Praha SOA a Cloud Computing Jaroslav Novotný IT Architekt 1 Copyright 2011, Oracle and/or its affiliates. All rights SOA a Cloud Computing 2 Copyright 2011, Oracle and/or its affiliates.
Správa a sledování SOA systémů v Oracle SOA Suite
Správa a sledování SOA systémů v Oracle SOA Suite Marek Rychlý Vysoké učení technické v Brně Fakulta informačních technologií Ústav informačních systémů Přednáška pro IOA 7. října 2014 Marek Rychlý Správa
Systém řízení informační bezpečnosti (ISMS)
Systém řízení informační bezpečností (ISMS) RNDr. Igor Čermák, CSc. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Igor Čermák, 2011 Informační bezpečnost,
Představení normy ČSN ISO/IEC 20000 Management služeb
Představení normy ČSN ISO/IEC 20000 Management služeb Luděk k Novák konzultant, ANECT Agenda Historie a souvislosti ISO/IEC 20000 Postavení vůči ITIL Procesy pro řízení služeb PDCA model pro řízení služeb