Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
IT.docx
Скачиваний:
139
Добавлен:
20.03.2015
Размер:
157.46 Кб
Скачать

55.Дилемма соответствия ит структуре и стратегии предприятия, учреждения. Методы ее решения

56.Основные задачи для подразделений ит

Сегодня ИТ-подразделения в том или ином виде присутствуют практически в каждой компании и могут иметь штат от нескольких сотрудников до сотен специалистов. ИТ-подразделение – это звено, на которое опирается бизнес, его поддержка и сопровождение. Качество ИТ-обслуживания влечет за собой повышение качества и конкурентных преимуществ самого бизнеса. Вот почему профессионализм персонала, умение работать в команде, а также грамотное вложение средств в развитие ИТ-инфраструктуры является одной из важнейших зон ответственности глав компаний и непосредственно начальников ИТ-подразделений. Задачи, которые решают ИТ-подразделения, зависят во многом от масштабов бизнеса, а также от распределения задач между внутренними и внешними исполнителями, т.е. сторонними поставщиками ИТ-услуг. В общем случае можно выделить ряд задач, решение которых лежит на ИТ-подразделении. Это обеспечение бесперебойной работы компьютерных сетей и оборудования, сохранность информации на электронных носителях, обеспечение бесперебойной работы каналов связи, поддержка и обеспечение функционирования имеющегося в наличии ПО, разработка планов и архитектуры ИТ-систем, обеспечивающих бизнес-процессы компании, а также информационная безопасность.

57. Ответственность конечных пользователей в области развития и применения ит.

58. Изменения операционных систем в последние десять лет. Чем они вызваны?

59. Формы организации управления операциями ит

60. Критерии определения границ внутренней специализации отделов (функциональных групп) подразделения ит

«Аудит — это процедура независимой оценки деятельности организации, системы, процесса, проекта или продукта». И ключевое слово здесь — оценка. Учет аппаратного и программного обеспечения является лишь возможной его составляющей. То есть, аудитом является комплекс мер, направленных на проверку (оценку) соответствия объекта аудита каким-либо критериям. Опираясь на общепринятые практики и методологии (в первую очередь CobIT), можно сказать, что ИТ-аудит — это процесс, осуществляемый в интересах заказчика аудита (а они бывают разные, об этом ниже), в рамках которого происходит следующее:

  • определение задач, границ, объектов, ресурсов обследования и формирование плана аудита;

  • определение критериев оценки и формирование программы оценки, направленной на устранение рисков для бизнеса;

  • запрос, получение, верификация и качественная оценка данных, собранных в процессе аудита;

  • формирование итоговой оценки в виде независимого аудиторского заключения;

  • выработка рекомендаций, направленных на снижение уровня рисков, зависящих от ИТ; повышение уровня зрелости системы процессного управления ИТ; повышение вклада ИТ в достижение бизнес-целей.

“Единые критерии” сохраняют совместимость с существующими стандартами и развивают их путем введения новых концепций, соответствующих современному уровню развития информационных технологий и интеграции национальных информационных систем в единое мировое информационное пространство. Этот документ разработан на основе достижений многочисленных исследований в области безопасности информационных технологий 90-х годов и на результатах анализа опыта применения положенных в его основу стандартов. “Единые критерии” оперируют уже знакомым нам по Федеральным критериям понятием “продукт информационных технологий”, или ИТ-продукт, и используют предложенную в них концепцию Профиля защиты.

“Единые критерии” разрабатывались в расчете на то, чтобы удовлетворить запросы трех группы специалистов, в равной степени являющихся пользователями этого документа: производителей и потребителей продуктов информационных технологий, а также экспертов по квалификации уровня их безопасности.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]