bga68comp: (Default)
 
COBIT 5 – это всеобъемлющая бизнес-модель по руководству и управлению ИТ на предприятии. Настоящий документ включает описание пяти принципов COBIT 5 и определяет семь факторов влияния, которые вместе формируют основу методологии.
COBIT 5 Russian
COBIT 5 Information Security Russian
COBIT 5 for Assurance Russian
Assessor Guide: Using COBIT 5 Russian
PAM Using COBIT 5 Russian


COBIT 5 представляет собой всеобъемлющую структуру общепринятых принципов, практик, аналитических инструментов и моделей, которые могут помочь любому предприятию эффективно решать важнейшие вопросы бизнеса, связанные с руководством и управлением информацией и технологиями.

1-е издание - 1996 г.
2-е издание - 1998 г.
3-е издание - 2000 г.
4-е издание - 2005 г.
5-е издание - 2012 г.

COBiT 5: История "поглощений"


COBiT 5: 5 доменов, 37 процессов

cobit-5-domains

COBiT5: Внедрение
cobit-5-implementation

Скачать на официальном сайте: http://www.isaca.org/COBIT/Pages/COBIT-5-russian.aspx

bga68comp: (Default)
 
iso27001 logo

Совершенствование процесса управления правами доступа и повышение его эффективности осуществляется за счет следующих активностей:
bga68comp: (Default)


The Open Group Architecture Framework (TOGAF) - методология/библиотечный метод описания/подход (framework) для описания архитектуры предприятия, который предлагает подход для проектирования, планирования, внедрения IT-архитектуры предприятия и управления ей. TOGAF разрабатывается с 1995 группой The Open Group на основе фреймворка Министерства обороны США TAFIM.

TOGAF - высокоуровневый подход к проектированию. В соответствии с TOGAF архитектуру предприятия можно представить в виде четырёх основных доменов:
  • Бизнес архитектура (Business) — определяет стратегию предприятия, структуру управления и ключевые бизнес процессы.
  • Архитектура данных (Data) — описывает логическую и физическую структуру данных организации, а также структуру корпоративных ресурсов для управления данными.
  • Архитектура приложений (Application) — служит своеобразной картой всех используемых корпоративных приложений и определяет следующие аспекты:
    • участие каждого из приложений в бизнес процессах компании;
    • взаимодействие приложений друг с другом и внешними сервисами.
  • Технологическая архитектура (Technology) — определяет структуру и логику программного обеспечения и аппаратной среды, необходимых для работы бизнес приложений и доступа к нужным данным. Этот уровень включает всю поддерживающую инфраструктуру: сети, сервера, процессинг и т.п.

TOGAF распространяется свободно и может быть использована бесплатно любой организацией для разработки внутренних проектов.


Read more... )

bga68comp: (Default)

Как писать служебные записки на организацию сервиса поддержки компьютеров

Пример Служебной записки на первое лицо
01.09.2005 г.


Уважаемый г-н Генеральный директор!

На сегодняшний день компьютерный парк нашего предприятия составляет 164 единицы.
Из них морально устарели и по техническим характеристикам не соответствуют выполняемым задачам:
1) 27 ПК с процессором уровня CPU Pentium II - 233Mhz - 266Мгц;
2) 13 ПК с процессором уровня CPU Celeron - ЗЗЗMhz - 800Мгц.
Итого: 40 шт.
Это составляет 25% всего парка ПК.

Устаревшие мониторы, которые вышли из строя, ремонтировать нецелесообразно потому, что стоимость ремонта практически равна покупке нового современного аналога.
Стоимость работы по ремонту одного системного блока составляет примерно 30 у.е. или 180 грн, если время, затраченное на замену комплектующих плат или устройств, не превосходит 2 часа. За каждые последующие 2 часа - ещё столько же. Количество заменяемых устройств или плат не влияет на стоимость работы. Но каждое устройство или плата покупается клиентом или за счет клиента, и стоимость приобретения их, включая транспортные расходы, добавляется к стоимости ремонта. Цена б/у комплектующих у разных продавцов отличается примерно на 2-3 у.е.

Т.е., стоимость ремонта одного устройства практически в 90% случаев поломок выражается по формуле:
стоимость работы + стоимость деталей + транспортные расходы.

Стоимость деталей практически равна стоимости таких же б/у деталей. Их гарантированного наличия у поставщиков в 80% случаев невозможно добиться ввиду того, что подобный тип ПК уже не выпускается производителем. По отчетам мировых производителей ПК срок смены технологий в компьютерной индустрии на сегодня достиг 2 лет*.

Пример. Стоимость ремонта типового ПК (CPU Celeron - ЗЗЗMhz - 800Мгц), у которого по очереди сломалось каждое устройство, составит:
Комплектующие б/у Рыночная стоимость
запчасти, у.е.
Реальная = стоимость работы
+ стоимость деталей
+ транспортные расходы, у.е
Процессоры CPU Celeron - 333Mhz - 800Мгц2355
Блок питания АТ1648
Корпус1042
Материнские платы, напр., MB PC-Partner ViA691 S370, АТ/ ATX2052
Оперативная память DIMM 128Mb PC-1332052
Жесткие диски WD 6 Gb2355
Приводы CD-ROM / CD-RW CD Mitsumi 32x1042
FDD 1.44537
Сетевая карта 10Mb/sec1537
Итого:132420

А на процессорах классом ниже (CPU Pentium II - 233Mhz - 266Мгц) почти те же самые 400 у.е.

Таким образом, обслуживание морально устаревшей техники обходится примерно в ту же стоимость, что и плановая покупка новой техники.

С уважением,
Начальник отдела инфраструктуры ....

----------------------------------
* Что происходит на рынке микропроцессоров для ПК
http://www.visual.2000.ru/kolesov/modus/90706x86.htm (ссылка, к сожалению, за давностью лет не существует)
* Формирование информационного общества
http://whrm.moris.ru/koncep/informat.htm (ссылка не существует уже также)


bga68comp: (Default)
Основные сертификаты информационной безопасности для ИТ-специалистов и предприятий / Хабрахабр


Даже если просто просматривать заголовки новостей, то этого достаточно, чтобы понимать: в сфере информационной безопасности постоянно появляются новые угрозы и уязвимости. А потому предприятиям крайне важно иметь возможность осуществлять подготовку своих профессионалов в области безопасности в таком объеме, как того требует их стратегия ИТ-управления.

Это означает, что существует только один вопрос: как лучше всего, с одной стороны, специалистам получить адекватное обучение (что сделает их более востребованными на рынке труда), а с другой стороны, предприятиям улучшить свои протоколы и процедуры безопасности (и продемонстрировать своим клиентам чувство безопасности)?
Правильные решения – это сертификаты безопасности, которые допускают сочетания минимальных требований, стандартизированного языка и профессионального кодекса этики.

Если мы, как специалисты и руководители предприятий решили взять курс в управлении ИТ-безопасностью, то рекомендуется выбирать сертификаты ведущих международных и независимых организаций. С учетом этого, в данной статье мы приводим некоторые из доступных наиболее серьезных сертификационных программ:

CISA / CISM
CISA и CISM– это две основные аккредитации, выдаваемые ассоциацией ISACA (Information Systems Audit and Control Association) – международной ассоциации, которая занимается сертификацией и методологией с 1967 года и насчитывает в своих рядах свыше 95 000 членов.
CISM (Certified Information Systems Manager) появилась позже, чем CISA, и предлагает аккредитацию в знании и опыте управления IT-безопасностью.
CISM предлагает основные стандарты компетенции и профессионального развития, которыми должен обладать директор по IT-безопасности, чтобы разработать и управлять программой IT-безопасности.

CISSP
Сертификат Certified Information Systems Security Professional (CISSP), выдаваемый ISC, — это один из самых ценных сертификатов в отрасли. Такие организации, как АНБ или Министерство обороны США используют его в качестве эталона.
Сертификат также известен как «в милю шириной и дюйм глубиной», т.е. указывает на ширину знаний (в милю), которые проверяются в рамках экзамена, а также на то, что многие вопросы не затрагивают изощренных подробностей концепций (только в дюйм глубиной).

COBIT
COBIT 5 (последняя протестированная версия) определяется как отправная точка, используемая правительственными учреждениями и предприятиями для IT-управления. Управляется ассоциацией ISACA совместно с IT Governance Institute.
COBIT разработан таким образом, чтобы адаптироваться для предприятий любого размера с различными бизнес-моделями и корпоративной культурой. Его стандарты применяются в таких сферах, как информационная безопасность, управление рисками или принятие решений относительно облачных вычислений.

ITIL
ITIL (IT Infrastructure Library) можно описать как пример надлежащей практики и рекомендаций для администрирования IT-сервисами с фокусом на администрировании процессами. Управляет этим сертификатом OGC (Office of Government Commerce) в Великобритании.
В то время как COBITS работает в вопросах управления и стандартизации предприятия, ITIL сконцентрирован на процессах, т.е. COBIT определяет «ЧТО», а ITIL – «КАК».

ISO / IEC 27000
Стандарт, опубликованный международной организацией по сертификации ISO и международной электротехнической комиссией IEC, выступает в качестве отправной точки для группы стандартов, обеспечивающих основы управления IT-безопасностью, которые могут использоваться любым типом организаций (некоммерческие, государственные, частные, большие или маленькие).

В отличие от других сертификатов, которые предназначены для физических лиц, этот сертификат в первую очередь рассчитан для предприятий.

Источник:
https://habrahabr.ru/company/panda/blog/268453/

bga68comp: (Default)
ITIL. Официальный перевод глоссария ITIL v.3

Глоссарий Терминов и Определений. ITIL® V3 Glossary, v0.92, 30 April 2009:

http://itsmforum.ru/ZAM-test/ITILV3_Glossary_Russian_v092_2009.pdf

titul page

Примеры

ITIL

ITIL

A set of Best Practice guidance for IT Service Management. ITIL is owned by the OGC and consists of a series of publications giving guidance on the provision of Quality IT Services, and on the Processes and facilities needed to support them. See http://www.itil.co.uk/ for more information.

Набор рекомендаций по Лучшим практикам в Управлении ИТуслугами (ITSM). ITIL принадлежит OGC и представляет собой набор публикаций, содержащих рекомендации по организации предоставления Качественных ИТ-услуг, а также Процессов и компонентов, необходимых для их поддержки. Дополнительно смотри http://www.itil.co.uk/.

COBIT

COBIT

(Continual Service Improvement)

Control Objectives for Information and related Technology (COBIT) provides guidance and Best Practice for the management of IT Processes. COBIT is published by the IT Governance Institute. See http://www.isaca.org/ for more information.

(Постоянное улучшение услуг)

Control Objectives for Information and related Technology (COBIT) является руководством и Лучшей практикой по управлению ИТпроцессами. COBIT опубликован IT Governance Institute. Более подробно смотри также http://www.isaca.org/
Read more... )

Profile

bga68comp: (Default)
bga68comp

December 2025

S M T W T F S
  12 3 456
7891011 1213
14151617181920
21222324252627
28293031   

Syndicate

RSS Atom

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated 2026-01-08 12:22
Powered by Dreamwidth Studios