B E Z P I E C Z E Ń S T W O

Podobne dokumenty
Praktyczne aspekty zarządzania oprogramowaniem. Seminarium Zrób to SAMo Warszawa

III. W obszarze właściwości Prokuratury Regionalnej w Katowicach: 1. Punkt Informacyjny KRK przy Prokuraturze Okręgowej w Bielsku Białej, 2.

IV. Region katowicki: Region krakowski: VI. Region lubelski:

Audyt legalności oprogramowania dla dużej organizacji. Audyt zewnętrzny wykonany przez firmę informatyczną lub audytorską

4. Punkt Informacyjny KRK przy Ośrodku Zamiejscowym Prokuratury Okręgowej. w Lublinie z siedzibą w Białej Podlaskiej,

Skuteczna polityka zarządzania oprogramowaniem. Sebastian Strzech Dyrektor Zarządzający

Dobre praktyki zarządzania oprogramowaniem Premiera wer. statlook 6

INFORMATYKA PROJEKTY ROZWIĄZANIA OFERTA - AUDYT LEGALNOŚCI OPROGRAMOWANIA

Kompleksowe zarządzanie infrastrukturą IT w oparciu o rozwiązanie e-audytor. Architektura Funkcjonalność - Bezpieczeństwo Korzyści.

Propozycja przeprowadzenia szkolenia. Legalność i bezpieczeństwo systemów IT

Zarządzanie oprogramowaniem możliwe problemy. Auditoria tel

Zintegrowany System Zarządzania w Śląskim Centrum Społeczeństwa Informacyjnego

Cel i hipoteza pracy

APN Promise SA. Przygotowane przez: Grzegorza Gmyrka. Audyt oprogramowania, Microsoft Software Asset Management Services Program

Audyt oprogramowania. Artur Sierszeń

Powiatowy Urząd Pracy Rybnik ul. Jankowicka 1 tel. 32/ , , fax

Wykaz programów szkoleniowych dla kandydatów do adopcji w okresie od w okresie od 1 stycznia 2012 r. do

Lista organizacji uprawnionych do wnoszenia środków ochrony prawnej

Września, dn r. Powiatowy Urząd Pracy we Wrześni. Powiat Wrzesiński I. INFORMACJA O URZĘDZIE.

Hanna Chilmon Nowa Rola Placówek Doskonalenia Sprawozdanie

ROZPORZĄDZENIE MINISTRA FINANSÓW. z dnia 4 grudnia 2009 r. w sprawie klasyfikacji części budżetowych oraz określenia ich dysponentów

Powiatowy Urząd Pracy Rybnik ul. Jankowicka 1 tel. 32/ , , fax

Naszą misją jest dostarczenie profesjonalnego narzędzia do audytu legalności, które spełni kryteria kontroli i zaspokoi potrzeby klientów.

Polityka Zarządzania Oprogramowaniem w Urzędzie Miejskim w Brusach

Zestawienia statystyczne. do Sprawozdania. Prokuratora Generalnego. z rocznej działalności prokuratury. w 2012 roku

PR P E R Z E E Z N E T N A T C A JA C JA KO K RP R O P RA R C A Y C JN Y A JN ACTINA DATA MANAGER

ZARZĄDZENIE NR 5/2012 KIEROWNIKA URZĘDU. z dnia 15 maja 2012 r. w sprawie polityki zarządzania oprogramowaniem

Warszawa, dnia 19 czerwca 2018 r. Poz. 1177

DZIENNIK USTAW RZECZYPOSPOLITEJ POLSKIEJ

Informacje o projekcie

Warszawa, dnia 27 lutego 2017 r. Poz. 365

Więcej informacji na: 1

System statlook nowoczesne zarządzanie IT w praktyce SPRZĘT * OPROGRAMOWANIE * INTERNET * UŻYTKOWNICY

ROZPORZĄDZENIE MINISTRA SPRAWIEDLIWOŚCI. z dnia 21 grudnia 2000 r.

1. Czy można blokowad dostęp do pamięci przenośnej za pomocą tego systemu?

POLITYKA ZARZĄDZANIA OPROGRAMOWANIEM URZĘDU GMINY W KIKOLE

1. Kancelaria Prezesa Rady Ministrów 2. Agencja Bezpieczeństwa Wewnętrznego 3. Agencja Wywiadu 4. Główny Urząd Statystyczny 5.

Nowa jakość zarządzania zasobami IT. Premiera programów uplook i statlook wersja 3

Mariusz Madejczyk Pełnomocnik Wojewody Podlaskiego ds. informatyzacji

Dz.U Nr 78 poz. 880 ROZPORZĄDZENIE MINISTRA FINANSÓW

Nowoczesne technologie zarządzania zasobami IT a problemy bezpieczeństwa informacji. Szymon Dudek

FORUM POSZUKUJĄCEJ ADMINISTRACJI USŁUGI I DOBRE PRAKTYKI DO WZIĘCIA

a) Sąd Rejonowy w Mogilnie (7 sędziów, Sąd Rejonowy w Inowrocławiu), b) Sąd Rejonowy w Nakle nad Notecią (7 sędziów, Sąd Rejonowy w Szubinie),

Total Network Inventory 4. Broszura

Informacje adresowe o punktach informacyjnych dla beneficjentów

WYKAZ INWESTYCJI WIELOLETNICH W 2004 R.

Warszawa, dnia 31 marca 2014 r. Poz. 413

Umowa Nr. Zawarta w dniu.. roku w..., pomiędzy... zwanym w dalszej części umowy Zamawiającym reprezentowanym przez:

Jak zaoszczędzić na kosztach licencji?

Plan finansowy wydatków budżetu państwa, które w 2007 roku nie wygasają z upływem roku budżetowego

Instrukcja instalacji programu e STOMis wraz z pakietem Microsoft SQL Server 2005 Express Edition. e STOMis

ZAŁĄCZNIK NR 1 Istotne dla Zamawiającego postanowienia, które zostaną wprowadzone w treści umowy UMOWA. zawarta w dniu w Rybniku pomiędzy:

Nowa jakość zarządzania zasobami IT

Zatrudnienie i wynagrodzenia w służbie cywilnej w 2014 r.

Minister Zdrowia. Część II. Sprawozdanie z realizacji Krajowego Programu Zwalczania AIDS i Zapobiegania Zakażeniom HIV na lata w 2010 roku

nas sprawdził czas INFORMATYKA ELEKTRONIKA AUTOMATYKA

ZARZĄDZENIE NR 5^/13 DYREKTORA GENERALNEGO SŁUŻBY WIĘZIENNEJ. w sprawie nadania kodów jednostkom organizacyjnym Służby Więziennej

Warszawa, dnia 6 lipca 2017 r. Poz. 167

uplook z modułem statlook program do audytu oprogramowania i kontroli czasu pracy

Efektywne zarządzanie infrastrukturą IT, inwentaryzacja sprzętu i oprogramowania oraz ochrona danych przed wyciekiem dzięki wdrożeniu Axence nvesion

1. Pielęgniarstwo anestezjologiczne i intensywnej opieki, dla pielęgniarek, dla pielęgniarek. 4. Pielęgniarstwo zachowawcze, dla pielęgniarek

ZARZĄDZENIE NR 19/2013 BURMISTRZA MIASTA CHODZIEŻY. z dnia 5 lutego 2013 r.

Załącznik nr 1 Istotne dla Zamawiającego postanowienia, które zostaną wprowadzone w treści umowy. UMOWA. zawarta w dniu w Rybniku pomiędzy:

Punktacja łączna. Opole, dn r.

Często zadawane pytania: Ceny i licencjonowanie systemu MOM Najnowsze informacje znajdujà si pod adresem:

Licencjonowanie produktów Autodesk. Przestrzegaj warunków licencji - nie ryzykuj!

Zarządzanie Infrastrukturą IT

Jak skutecznie wdrożyć System Zarządzania Bezpieczeństwem Informacji. Katowice 25 czerwiec 2013

Zatrudnienie i wynagrodzenia w służbie cywilnej w 2014 r.

ZARZĄDZENIE NR 2/SOR/10 BURMISTRZA MIASTA CHEŁMśY z dnia 19 stycznia 2010

Zasady licencjonowania dostępu (CAL / EC)

Piractwo jak uchronić firmę? Krzysztof Janiszewski Ochrona Własności Intelektualnej

DZIENNIK USTAW RZECZYPOSPOLITEJ POLSKIEJ

7. zainstalowane oprogramowanie zarządzane stacje robocze

CEL SZKOLENIA: MIEJSCE: Wybrane przez Zamawiającego DATA: Wybrana przez Zamawiającego CENY: 3600zł / brutto

PROGRAM MICROSOFT DEVELOPER NETWORK ACADEMIC ALLIANCE MSDN AA

Pakiet zawiera. Pakiet Interoperacyjny Urząd. E-learning. Asysta merytoryczna. Oprogramowanie. Audyt. Certyfikacja.

Elektroniczny obieg dokumentów finansowych z wykorzystaniem narzędzi klasy Business Process Management na przykładzie wdrożenia w uczelni publicznej

Robotic Process Automation

Szkolenie dotyczące naboru wniosków w ramach Działania 2.1 Podniesienie efektywności i dostępności e-usług

Moduł 6. Dokumentacja techniczna stanowiska komputerowego

WYKONAWCY. Zał. nr 2 do UMOWY../BAF - VI/PN/MSW/13,

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA

19 kwietnia 2016 O wdrożeniu zarządzania projektami słów kilka. na przykładzie projektu Operational Excellence in Project Management (OPEX PM)

Zatrudnienie i wynagrodzenie w korpusie służby cywilnej w 2010 r.

Jarosław Żeliński analityk biznesowy, projektant systemów

Dokumentacja użytkownika. Platforma WebNotarius Wersja dokumentacji 1.01

INSTALACJA STEROWNIKÓW CZYTNIKA W SYSTEMIE MS WINDOWS

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA

Dowiedz się więcej o informatyce

Warsztaty dla ABI i ADO (2-dniowe) tworzenie, wdrażanie i nadzór nad systemem ochrony danych osobowych

Z myślą o naszych klientach kreujemy innowacyjne rozwiązania

Warszawa, dnia 22 lutego 2019 r. Poz. 349

Kraków, r. Baza Usług Rozwojowych zasady funkcjonowania i korzyści dla Podmiotów Świadczących Usługi Rozwojowe oraz Przedsiębiorców

Instrukcja Instalacji. Copyright 2011 Bitdefender

CTPARTNERS W LICZBACH ~100% 4,9 >500. kompleksowe obszary zarządzania IT w ofercie. osób przeszkolonych z zakresu IT

POSTĘPOWANIE MEDIACYJNE

AuditSolutions OFERTA WSPÓŁPRACY. Bezpieczeństwo Informacji. Systemy Teleinformatyczne. Wymiana Informacji. Rozwiązania dla sektora publicznego

Transkrypt:

B E Z P I E C Z E Ń S T W O administracji publicznej w aspekcie zarządzania infrastrukturą IT i legalności oprogramowania Maciej Kaczyński Prezes zarządu BTC Sp. z o.o. II Zachodniopomorski Konwent Informatyków w sektorze publicznym 14-15.10.2008 1

Kim jest BTC Sp. z o.o.? Audyty legalności Audyty bezpieczeństwa Projektowanie, sprzedaż i dystrybucja rozwiązań do zarządzania infrastrukturą IT Działalność szkoleniowa 2

Nasze sukcesy Ponad 400 klientów w Polsce Ponad 100 wykonanych audytów informatycznych Miejsca w Programie Microsoft License Management Program (MLMP) za rok 2007: I miejsce pod względem największego zanotowanego wzrostu zaudytowanych stanowisk III miejsce pod względem ilości zaudytowanych komputerów V miejsce pod względem ilości certyfikowanych audytów legalności oprogramowania ISO 9001:2000 w obszarze audytów Największe audyty w Polsce 3

Plan prezentacji Wyniki badań w obszarze IT Czy powinniśmy robić audyty informatyczne? e-audytor narzędzie do zarządzania infrastrukturą IT 4

Wyniki badań W ZARZĄDZANIU INFRASTRUKTURĄ IT 2006-2008 O badaniu: grupa docelowa: Przedsiębiorstwa, Instytucje grupa badana: Administratorzy, Informatycy forma badania: Ankieta anonimowa wielkość próby: 350 okres: 2006-2008 5

Pytanie 1 : ZASOBY SPRZĘTOWE 1) Jakie zasoby IT posiada organizacja (ilość komputerów, drukarek itp.?) 2) Ile komputerów jest na gwarancji? 3) Jakie są parametry sprzętowe? 4) Od kogo zostały zakupione? 5) Czy sprzęt nie jest dekompletowany i/lub podmieniany? 6

WIEDZA O ZASOBACH SPRZĘTOWYCH 65% 35% NIE WIEM WIEM 7

Pytanie 2 : LEGALNOŚĆ 1) Czy Twoja organizacja jest w 100% legalna? 2) Ile i jakie licencje posiada organizacja? 3) Które licencje są typu free, shareware, per User, per Seat, per Server? 4) Kto w Twojej organizacji korzysta z danego oprogramowania i jak często? 5) Na jesteś pewna/pewien, że pracownicy nie pobierają nielegalnych programów z Internetu? 6) Kiedy zainstalowano nowy program na dowolnym komputerze? 8

WIEDZA O STANIE LEGALNOŚCI 56% 44% NIE WIEM WIEM 9

Czy Twoja organizacja jest w 100% legalna? 40% NIE WIEM WIEM 60% Które licencje są typu free, shareware, per User, per Seat, per Server? 33% NIE WIEM WIEM 67% 10

Kto korzysta z danego oprogramowania i jak często? 33% NIE WIEM 67% WIEM Jesteś pewna/pewien, że pracownicy nie pobierają nielegalnych programów z Internetu? 21% NIE WIEM WIEM 79% 11

Pytanie 3 : MULTIMEDIA 1) Jakie jest wykorzystanie zasobów dyskowych w podziale na multimedia, programy, archiwa itp.? 2) Kto najwięcej (pobiera) i posiada multimediów? 3) Czy użytkownicy dokonują nielegalnego kopiowania (nagrywania) multimediów na płyty CD/DVD? 12

WIEDZA O MULTIMEDIACH 19% 81% NIE WIEM WIEM 13

Czy w Twojej organizacji występują pliki erotyczne i pornograficzne? 16% 84% NIE WIEM WIEM 14

Ile czasu zajęłoby uzyskanie danych o infrastrukturze IT? Ile czasu zajęłoby zebranie wszystkich informacji o zasobach IT w Twojej firmie? 40 38% 35 30 25 24% 20 15 17% 14% 10 7% 5 0 2 godziny 1 dzień 1 tydzień 1 miesiąc Ponad 1 miesiąc 15

Zagrożenia Brak wiedzy o ilości posiadanych komputerów Brak wiedzy o ilości zainstalowanego oprogramowania Brak zebranej w jednym miejscu dokumentacji licencyjnej Sankcje karne i finansowe Osłabienie wizerunku Źródła zagrożeń Wszystko wiem mam 20 lat stażu w informatyce Nie mam czasu na takie rzeczy są ważniejsze sprawy Do nas nikt nie przyjdzie na kontrolę Żadnego oprogramowania nie kupujemy więc po co audyt Użytkownicy nie mają praw administracyjnych więc nic nie instalują Brak budżetu Korzyści Ustalenie stanu zerowego (liczba komputerów) Uporządkowanie dokumentacji licencyjnej Wdrożenie systemu zarządzania licencjami Oszczędności finansowe Certyfikat i prestiż Komfort i spokój wewnętrzny Zarządzanie Infrastrukturą IT Czy powinniśmy robić audyty informatyczne? 16

Zarządzanie Infrastrukturą IT Celem audytu jest wdrożenie systemu zarządzania licencjami. W praktyce wdrażany jest system zarządzania infrastrukturą IT. Przebieg audytu legalności Instalacja skanerów na wszystkich (!!!) komputerach (eagent) Zebranie danych z komputerów (skanowanie) Weryfikacja atrybutów legalności (naklejki) Zebranie dokumentacji (faktury, licencje) Raport z audytu (I raport) Program naprawczy i certyfikacja (3 miesiące) Wdrożenie programu naprawczego (zakup licencji, odinstalowywanie) Raport z audytu (II raport) Certyfikacja (MMLP) Recertyfikacja (po 12 miesiącach) Zebranie danych z komputerów dotychczasowych Pełny audyt komputerów nowych Raport Certyfikacja 17

Chęci Argumenty dla kierownictwa Czas (2 5 miesięcy) Budżet Narzędzie / Wykonawca Zarządzanie Infrastrukturą IT Warunki konieczne do wykonania audytu Narzędzia do audytu e-audytor jedno z kilku narzędzi dostępnych na rynku 18

Zarządzanie Infrastrukturą IT 19

Zarządzanie Infrastrukturą IT 20

Zarządzanie Infrastrukturą IT 21

Zarządzanie Infrastrukturą IT 22

Zarządzanie Infrastrukturą IT 23

Zarządzanie Infrastrukturą IT 24

Zarządzanie Infrastrukturą IT 25

Zarządzanie Infrastrukturą IT 26

Zarządzanie Infrastrukturą IT 27

Zarządzanie Infrastrukturą IT 28

Zarządzanie Infrastrukturą IT 29

Dziękuję za uwagę. www.btc.com.pl Administracja Państwowa Główny Inspektorat Transportu Drogowego Instytut Pamięci Narodowej KŚŻpNP Ministerstwo Pracy i Polityki Społecznej Ministerstwo Sportu Generalna Dyrekcja Dróg Krajowych i Autostrad Oddział w Poznaniu Urząd Marszałkowski Województwa Opolskiego Urząd Marszałkowski Województwa Pomorskiego, Mazowieckiego Zachodniopomorski Zarząd Dróg Wojewódzkich Przemysł APATOR S.A. EPA Sp. z o.o. Fabryka Narzędzi Kuźnia S.A. Gliwickie Zakłady Urządzeń Technicznych Hydro-Vacuum S.A. JURMET SP. ZOO Lubelskie Fabryki Wag FAWAG S.A. Przedsiębiorstwo SIMET SA RELPOL S.A SATEL SP. Z O.O. SECO/WARWICK Sp. z o.o. TES Group S.A. VNH Fabryka Grzejników Sp. z o.o. ZPCHr WANDALEX S.A. WSK-POZNAŃ SP. Z O.O. ZRE Gdańsk Sp. z o. o. DRUTEX SA EUROBOX Polska Sp. z o.o. Hanke Tissue Sp. z o.o. Stolarka Wołomin S.A. Ultra Pack S.A. REWON S.A. Vistula & Wólczanka S.A. Sądy i Prokuratury Prok. Rej. w Kluczborku Ośr. Zam. w Namysłowie Prokuratura Apelacyjna w Gdańsku Prokuratura Okręgowa w Częstochowie Prokuratura Okręgowa w Opolu Prokuratura Rejonowa Częstochowa-Północ Prokuratura Rejonowa w Brzegu Prokuratura Rejonowa w Częstochowie Prokuratura Rejonowa w Głubczycach Prokuratura Rejonowa w Kędzierzynie Koźlu Prokuratura Rejonowa w Kluczborku Prokuratura Rejonowa w Lublińcu Prokuratura Rejonowa w Nysie Prokuratura Rejonowa w Oleśnie Prokuratura Rejonowa w Prudniku Prokuratura Rejonowa w Strzelcach Opolskich Sąd Apelacyjny w Gdańsku Sąd Apelacyjny w Krakowie Sąd Okręgowy w Szczecinie Sąd Okręgowy w Tarnowie Sąd Okręgowy w Toruniu Sąd Okręgowy w Zamościu Sąd Okręgowy we Włocławku Sąd Rejonowy dla m.st. Warszawy Sąd Rejonowy w Krośnie Sąd Rejonowy w Stalowej Woli Sąd Rejonowy w Tarnowie Transport / Logistyka Euroafrica Linie Żeglugowe Sp. z o.o. NYK Logistics (Polska) Sp. z o.o. PEKAES S.A. Pol- Miedź Trans Sp. z o.o. Polfrost Internationale Spedition Sp. z o. o. Polska Żegluga Morska P.P. Wega A Sp. z o.o. 30