Zintegrowany System Zarządzania w Śląskim Centrum Społeczeństwa Informacyjnego



Podobne dokumenty
NORMA ISO/IEC DLA KOGO? KIEDY? JAK? I DLACZEGO? Michał Florys kierownik projektu Lider ITSM CTPartners S.A.

WZ PW Norma ISO/IEC 27001:2013 najnowsze zmiany w systemach zarzadzania bezpieczeństwem informacji IT security trends

20000 w ramach projektu pn. Rozbudowa i upowszechnienie Elektronicznej Komunikacji

Doświadczenia w wdrażaniu systemu zarządzania bezpieczeństwem informacji zgodnego z normą ISO 27001

CTPARTNERS W LICZBACH ~100% 4,9 >500. kompleksowe obszary zarządzania IT w ofercie. osób przeszkolonych z zakresu IT

Krzysztof Wawrzyniak Quo vadis BS? Ożarów Mazowiecki, styczeń 2014

SZKOLENIA I WARSZTATY

Spis treści Wstęp 1. Wprowadzenie 2. Zarządzanie ryzykiem systemów informacyjnych

Kultura usługowa i jej znaczenie dla relacji biznes - IT

Jak skutecznie wdrożyć System Zarządzania Bezpieczeństwem Informacji. Katowice 25 czerwiec 2013

Promotor: dr inż. Krzysztof Różanowski

Bezpieczeństwo aplikacji i urządzeń mobilnych w kontekście wymagań normy ISO/IEC oraz BS doświadczenia audytora

2.11. Monitorowanie i przegląd ryzyka Kluczowe role w procesie zarządzania ryzykiem

Powody wdraŝania i korzyści z funkcjonowania Systemu Zarządzania Jakością wg ISO Mariola Witek

Zarządzanie bezpieczeństwem informacji przegląd aktualnych standardów i metodyk

Zarządzanie bezpieczeństwem informacji w urzędach pracy

Systemy zarządzania bezpieczeństwem informacji: co to jest, po co je budować i dlaczego w urzędach administracji publicznej

CTPARTNERS W LICZBACH ~100% 4,9 >500. kompleksowe obszary zarządzania IT w ofercie. osób przeszkolonych z zakresu IT

Norma to dokument przyjęty na zasadzie konsensu i zatwierdzony do powszechnego stosowania przez

SPOTKANIE Z PARTNERAMI SEKAP

ISO 9001:2015 przegląd wymagań

ISO w Banku Spółdzielczym - od decyzji do realizacji

Transport odpadów a standardy bezpieczeństwa. System Zarządzania Bezpieczeństwem Ruchu drogowego. Joanna Bańkowska Dyrektor Zarządzający BSI

Autor: Artur Lewandowski. Promotor: dr inż. Krzysztof Różanowski

REKOMENDACJA D Rok PO Rok PRZED

Normy ISO serii Normy ISO serii Tomasz Greber ( dr inż. Tomasz Greber.

Metodyka wdrożenia. System Jakości ISO 9001

HARMONOGRAM SZKOLENIA

Team Prevent Poland Sp. z o.o. Graficzna prezentacja struktury ISO 9001:2015 i IATF 16949:2016

Charakterystyka systemu zarządzania jakością zgodnego z wymaganiami normy ISO serii 9000

Praktyczne korzyści dla Organizacji, Najlepsze praktyki płynące z BS Anti-bribery Management System. Joanna Bańkowska Dyrektor Zarządzający BSI

BAKER TILLY POLAND CONSULTING

Korzyści wynikające z wdrożenia systemu zarządzania jakością w usługach medycznych.

Leszek Dziubiński Damian Joniec Elżbieta Gęborek. Computer Plus Kraków S.A.

Normalizacja dla bezpieczeństwa informacyjnego

Kim jesteśmy. CompFort Meridian Polska dzisiaj Około 120 pracowników Obrót za 2012 r. ponad 91 mln zł Stały wzrost przychodów i zakresu działalności

NOWOCZESNE TECHNOLOGIE A OSZCZĘDNOŚCI W SEKTORZE PUBLICZNYM

Pierwszy w Polsce System Zarządzania Energią (SZE) w oparciu o normę PN-EN ISO w Dzierżoniowie. Warszawa 8 maja 2013 r.

Zarządzanie jakością. Opis kierunku. Co zyskujesz? Dla kogo? - Kierunek - studia podyplomowe

1

ISO kroki w przód = ISO ISO Polska - Rzeszów 22 stycznia 2009r. copyright (c) 2007 DGA S.A. All rights reserved.

XXIII Forum Teleinformatyki

Praktyki ITIL oraz narzędzia ITSM w procesie wdrożenia usług Agenta Transferowego w Banku Zachodnim WBK S.A.

NORMA ISO/IEC W ZARZĄDZANIU SERWISEM IT

Plan spotkań DQS Forum 2017

KONFERENCJA. Zarządzanie jakością usług IT wg ISO 20000

LEAN - QS zintegrowany system komputerowy wspomagający zarządzanie jakością.

SYSTEMY ZARZĄDZANIA JAKOŚCIĄ WEDŁUG

KLIENCI KIENCI. Wprowadzenie normy ZADOWOLE NIE WYRÓB. Pomiary analiza i doskonalenie. Odpowiedzialnoś ć kierownictwa. Zarządzanie zasobami

Oferta Centrum Bezpieczeństwa Danych ZETO Katowice FIRM Backup Online

KONFERENCJA. Zarządzanie jakością usług IT wg ISO 20000

ISO 9000/9001. Jarosław Kuchta Jakość Oprogramowania

Podstawy organizacji systemów zarządzania bezpieczeństwem informacji dokumenty podstawowe

Stowarzyszenie Klaster ICT Pomorze Zachodnie DROGA DO WSPÓLNEGO SUKCESU

TRANSPORTOWY DOZÓR TECHNICZNY JEDNOSTKA CERTYFIKUJĄCA TDT-CERT. Ile zabiegów a jakie korzyści w związku z certyfikacją systemów zarządzania?

dr Mariusz Ulicki Dyrektor Biura Informatyki i Telekomunikacji Centrali KRUS

Księga Zintegrowanego Systemu Zarządzania ZINTEGROWANY SYSTEM ZARZĄDZANIA

PRZEGLĄD ITSM CIĄGŁE DOSKONALENIE USŁUGOWEJ ORGANIZACJI IT

Strategia Zrównoważonego Rozwoju i Odpowiedzialnego Biznesu GK PGNiG Troska o klienta

System Zarządzania Energią według wymagań normy ISO 50001

Zarządzanie usługami informatycznymi system BITIS itsm

PROCEDURA ZINTEGROWANEGO SYSTEMU ZARZĄDZNIA NADZÓR NAD USŁUGĄ NIEZGODNĄ DZIAŁANIA KORYGUJĄCE/ ZAPOBIEGAWCZE

Szkolenie otwarte 2016 r.

Zarządzanie jakością, środowiskiem oraz bezpieczeństwem w praktyce gospodarczej. Maciej Urbaniak.

ISO 9001 ISO OHSAS 18001

I. O P I S S Z K O L E N I A

Standard ISO 9001:2015

OFERTA Zespółu ds. Zapewnienia Jakości ZPBE ENERGOPOMIAR-ELEKTRYKA SP. Z O.O. GLIWICE

Stowarzyszenie Klaster ICT Pomorze Zachodnie DROGA DO WSPÓLNEGO SUKCESU

Wdrożony i certyfikowany Zintegrowany System Zarządzania zgodny z normami: ISO 9001, ISO 14001, PN-N

Ekoinnowacje w zarządzaniu przedsiębiorstwem

Zarządzanie bezpieczeństwem informacji w świetle zmian w prawie po 2014 roku

Szkolenia DQS Polska 2006

Konferencja podsumowująca

Zespół ds. Zapewnienia Jakości ZPBE ENERGOPOMIAR-ELEKTRYKA SP. Z O.O. GLIWICE

Poznań 23 listopada 2016 r. A u t o r : dr inż. Ludwik Królas

ISO/IEC OD USŁUG POPRZEZ SYSTEM DO CERTYFIKACJI

Outsourcing procesów. dr Arkadiusz Wargin CTPartners S.A. Analiza projektu B2B Kielce, 18 października 2012

SYSTEMY ZARZĄDZANIA. cykl wykładów dr Paweł Szudra

AGENDA DZIEŃ I 9: PANEL I WPROWADZENIE DO ZMIAN W OCHRONIE DANYCH OSOBOWYCH 1. ŚRODOWISKO BEZPIECZEŃSTWA DANYCH OSOBOWYCH.

nas sprawdził czas INFORMATYKA ELEKTRONIKA AUTOMATYKA

Systemy bezpieczeństwa i ochrony zaprojektowane dla obiektów logistycznych.

Szkolenie Stowarzyszenia Polskie Forum ISO Zmiany w normie ISO i ich konsekwencje dla organizacji Warszawa,

USŁUGI AUDYTOWE I DORADCZE W ZAKRESIE OCHRONY DANYCH OSOBOWYCH. 17 września 2012

Akredytacja laboratoriów wg PN-EN ISO/IEC 17025:2005

Studia podyplomowe PROGRAM NAUCZANIA PLAN STUDIÓW

Projekt pn Wdrożenie metodyk zarządzania usługami IT, projektami i programami w Urzędzie Miasta Bydgoszczy

PROCEDURA ZINTEGROWANEGO SYSTEMU ZARZĄDZNIA NADZÓR NAD USŁUGĄ NIEZGODNĄ DZIAŁANIA KORYGUJĄCE/ ZAPOBIEGAWCZE

dla Banków Spółdzielczych

Imed El Fray Włodzimierz Chocianowicz

Wdrażanie i eksploatacja systemów informatycznych

Zarządzanie Ciągłością Działania

Centrum zarządzania bezpieczeństwem i ciągłością działania organizacji

Wpływ kompetencji pracowników administracji publicznej na wdrożenie i utrzymanie systemów teleinformatycznych

r r r. ŁÓDŹ Hotel Ambasador Centrum

Audyt energetyczny jako wsparcie Systemów Zarządzania Energią (ISO 50001)

Grupa DEKRA w Polsce Cyberbezpieczeństwo. GLOBALNY PARTNER na rzecz BEZPIECZNEGO ŚWIATA 2019 DEKRA

HP Service Anywhere Uproszczenie zarządzania usługami IT

Software Asset Management SAM

Egzamin ITIL Foundation

Transkrypt:

Zintegrowany System Zarządzania w Śląskim Centrum Społeczeństwa Informacyjnego Beata Wanic Śląskie Centrum Społeczeństwa Informacyjnego II Śląski Konwent Informatyków i Administracji Samorządowej Szczyrk, 18 października 2012 r.

Co oznacza ZSZ? bezpieczeństwo - PN-ISO/IEC 27001:2007 jakość - PN-EN ISO 9001:2009 usługi IT - ISO/IEC 20000-1:2005

Jak wdrażaliśmy ZSZ? Pierwsze działania 2007-2008 projekt SEKAP System Bezpieczeństwa Opracowanie i wdrożenie polityki bezpieczeństwa informacji zgodnie z normami PN ISO/IEC 17799 i ISO/IEC 27001

Jak wdrażaliśmy ZSZ? I etap 2010 r. (10.06-31.10) Opracowanie i wdrożenie zintegrowanego systemu bezpieczeństwa wraz z przygotowaniem do procesu certyfikacji na zgodność z normami PN-ISO/IEC 27001:2007 i PN-EN ISO9001:2009 audyt dokumentacja wdrożenie warsztaty, szkolenia zakup oprogramowania

Jak wdrażaliśmy ZSZ? II etap 2011 r. (30.09-15.12) Doradztwo w zakresie opracowania zasad współpracy z Partnerami w zakresie eksploatacji projektu SEKAP2 zgodnie z zasadami biblioteki ITIL wraz z opracowaniem umów z Partnerami audyt dokumentacja wdrożenie warsztaty, szkolenia

Certyfikacja ZSZ 19.04.2012 r. zakończył się z wynikiem pozytywnym audit certyfikujący wdrożonego w Śląskim Centrum Społeczeństwa Informacyjnego zintegrowanego systemu zarządzania obejmującego 3 standardy: PN-EN ISO 9001:2009, PN-EN ISO/IEC 27001:2007, ISO/IEC 20000-1:2005.

Nasza struktura ZSZ Dyrektor Pełnomocnik ZSZ ABI Pełnomocnik ISO 9001 Pełnomocnik ISO 27001 Pełnomocnik ISO 20000

Jakie mamy zdefiniowane procesy?

Struktura naszej dokumentacji ZSZ

Jak dokumentujemy procedury?

Nowe pojęcia dla pracowników Dokumentacja systemowa Klasyfikacja informacji Działania korygujące i zapobiegawcze Incydenty bezpieczeństwa Zapisy Usługi IT

Nowe zadania do wykonania Dokumentacja ZSZ Analiza ryzyka Plany ciągłości działania Przeglądy, audyty Raporty

Czego nie chcemy?

Jakie z tego mamy korzyści? Większa dbałość o jakość i bezpieczeństwo Standaryzacja Zwiększenie wiarygodności

Jakie są nasze plany na przyszłość? Doskonalenie Pomiary Audyty strony trzeciej Wdrażanie i certyfikacje

Dziękuję za uwagę Beata Wanic +48 32 700 78 16 scsi@e-slask.pl Śląskie Centrum Społeczeństwa Informacyjnego ul. Powstańców 34, 40-954 Katowice www.e-slask.pl

Zintegrowany System Zarządzania w Śląskim Centrum Społeczeństwa Informacyjnego Jarosław Krawczyk Śląskie Centrum Społeczeństwa Informacyjnego II Śląski Konwent Informatyków i Administracji Samorządowej Szczyrk, 18 października 2012 r.

ZINTEGROWANY SYSTEM ZARZĄDZANIA Zarządzanie jakością ZSZ Zarządzanie Bezpieczeństwem Informacji Zarządzanie usługami

Czym jest ISO/IEC 9001? Norma ma zastosowanie w organizacjach, które chcą wykazać, że są zdolne w sposób ciągły dostarczyć wyroby spełniające wymagania klienta oraz przepisy prawne, a także chcą zwiększyć zadowolenie klienta przez skuteczne wdrożenie systemu zawierającego procesy stałego doskonalenia systemu.

Czym jest ISO/IEC 27001? Międzynarodowa norma ISO 27001 określa wymagania związane z ustanowieniem, wdrożeniem, eksploatacją, monitorowaniem, przeglądem, utrzymaniem i doskonaleniem Systemu Zarządzania Bezpieczeństwem Informacji.

Zalety normy ISO/IEC 27001 Kompleksowe podejście do bezpieczeństwa informacji Brak szczegółowych technicznych wymagań Zabezpieczenie kluczowych obszarów uwarunkowane przeprowadzoną analizą ryzyka Brak uwarunkowań branżowych Skalowalność

Czym jest ISO/IEC 20000? Międzynarodowa norma ISO 20000 określa wymagania i wskazuje wytyczne w zakresie ustanowienia, wdrożenia, eksploatacji, monitorowania i doskonalenia Systemu Zarządzania Usługami Informatycznymi w organizacji.

Dlaczego ISO/IEC 20000? Podejście usługowe do organizacji Koncentracja na kliencie uzupełnienie wymagań normy ISO/IEC 27001 Gwarancja jakości świadczonych usług IT Dowód kompetencji dostawcy usług IT Spełnienie wymagań prawnych

Proces implementacji Potrzeba Projektowanie systemu Wdrażanie systemu Monitorowanie Certyfikacja

PROJEKTOWANIE SYSTEMU

Audyt wstępny Identyfikacja usług Klasyfikacja usług Usługi biznesowe Usługi powszechne Usługi techniczne

Usługi biznesowe to zestawy funkcjonalności biznesowych, dostarczanych przez systemy IT, które są udostępniane na zewnątrz Śląskiego Centrum Społeczeństwa Informacyjnego Zidentyfikowane: usług

Usługi biznesowe B_PeUP Dostęp do Platformy e-usług Publicznych B_HSM Dostęp do HSM sieciowego B_LMS Dostęp do systemu e-learning

Usługi powszechne dostarczane są wszystkim obszarom biznesowym w jednolitym zakresie funkcjonalnym i parametrach jakości. Są to usługi wspierające wewnętrzne procesy biznesowe Śląskiego Centrum Społeczeństwa Informacyjnego. Zidentyfikowane: usług

Usługi powszechne P_SOD Dostęp do Systemu Obiegu Dokumentów P_AD Utrzymanie domeny Active Directory P_Usiec Utrzymanie udziałów sieciowych

Usługi techniczne świadczone są wewnątrz IT, niewidoczne dla Klientów i są nastawione na wspieranie Usług Biznesowych IT i Usług Powszechnych IT. Zidentyfikowane: usług

Usługi techniczne T_Backup Utrzymanie kopii zapasowych (backup) T_Vmware Utrzymanie środowiska wirtualnego Vmware T_LAN Utrzymanie sieci LAN

Dekompozycja usług Usługa Biznesowa Usługa Biznesowa Usługa Powszechna Usługa Techniczna

Dekompozycja usług Usługa Powszechna Usługa Biznesowa Usługa Powszechna Usługa Techniczna

Dekompozycja usług Usługa Techniczna Usługa Techniczna

Usługa Każda usługa opisana w karcie usługi Identyfikator usługi Opis usługi Odbiorca usługi Parametry świadczenia usługi Mierniki i wskaźniki Elementy konfiguracji Usługi wspierające Plany awaryjne

Identyfikacja i opis procesów Zarządzanie poziomem usług informatycznych Zarządzanie pojemnością i dostępnością Zarządzanie ciągłością Zarządzanie konfiguracją Zarządzanie zmianą i wydaniem Zarządzanie incydentem/problemem

WDRAŻANIE SYSTEMU

Wykorzystanie narzędzi informatycznych

Implementacja procedur Doskonalenie systemu Rejestracja i klasyfikacja incydentów Typ zgłoszenia Priorytet

MONITOROWANIE FUNKCJONOWANIA

Wykorzystanie narzędzi informatycznych

Monitorowanie i pomiar Raporty i zestawienia Audyty wewnętrzne Testy Przegląd zarządzania

Dlaczego ISO/IEC 20000? Uporządkowanie działania własnej organizacji, Koncentracja na usługach, nie na technologii, Zmiana światopoglądu administratorów IT, Informatyka = biznes,

Odrobinę statystyki Przyrost liczby certyfikatów ISO/IEC 20000; PN-ISO/IEC20000 18 16 14 15 16 12 11 10 8 7 6 4 2 3 4 0 2007 2008 2009 2010 2011 2012 Źródło www.iso2700.pl

Statystyka Podział branż certyfikowanych organizacji 3 Outsourcing IT 3 2 8 Integratorzy IT Bankowość i finanse Administracja samorządowa Źródło www.iso2700.pl

ISO/IEC 20000 Certyfikowane instytucje w Polsce 1. KGHM Polska Miedź S.A. O/COPI 2. Lukas Bank S.A 3. Bank Zachodni WBK S.A. 4. Bank Handlowy w Warszawie S.A. 5. HP Enterprise Services 6. itelligence Sp. z o.o. 7. Urząd Miasta Bydgoszczy 8. Transition Technologies S.A. 9. Advicom Sp. z o.o. 10. Urząd Miejski Wrocławia 11. Śląskie Centrum Społeczeństwa Informacyjnego 12. Elpoinformatyka Sp. z o.o. 13. PN Standard s.j 14. Business Consulting Center Sp. z o.o. 15. itworks S.A 16. ZETO Poznań Źródło www.iso2700.pl

Odrobinę statystyki Przyrost liczby certyfikatów ISO/IEC 27001; PN- ISO/IEC 27001 200 180 179 185 160 147 140 120 100 104 80 72 60 40 20 0 49 43 32 32 28 21 23 17 8 9 11 1 2 3 5 6 1 1 1 2001 2002 2003 2004 2005 2006 2007 2008 2009 2010 2011 2012 Źródło www.iso2700.pl

ISO/IEC 27001; PN-ISO/IEC 27001:2007 Podział branż certyfikowanych organizacji 37 39 Integratorzy IT Energetyka i górnictwo 18 7 Outsourcing IT Finanse i bankowość 19 Logistyka i transport Dystrybucja IT 22 9 8 5 6 14 Przemysł Inne Administracja Usługi medyczne Pozostałe usługi Źródło www.iso2700.pl

Klucz do sukcesu Wsparcie kierownictwa Budowa świadomości usługowej w CAŁYM zespole Zaangażowanie zespołu Ukierunkowanie na zmiany Proces ciągłego doskonalenia

BS 25999 ISO/IEC 22301 ZINTEGROWANY SYSTEM ZARZĄDZANIA Zarządzanie jakością Zarządzanie Ciągłością Biznesu ZSZ Zarządzanie Bezpieczeństwem Informacji Zarządzanie usługami

Dziękuję za uwagę Jarosław Krawczyk +48 32 700 78 16 scsi@e-slask.pl Śląskie Centrum Społeczeństwa Informacyjnego ul. Powstańców 34, 40-954 Katowice www.e-slask.pl