ºÝºÝߣ

ºÝºÝߣShare a Scribd company logo
MitMit??l jl j¨®¨® egy informatikai rendszer?egy informatikai rendszer?
?? Dr. HorvDr. Horv¨¢¨¢th Zsoltth Zsolt
2011.04.01.2011.04.01.
¡­¡­ kitekintkitekint¨¦¨¦sselssel
a gya gy¨®¨®gyszeripargyszeripar
szsz¨¢¨¢mm¨¢¨¢rara ¡­¡­
SzemSzem¨¦¨¦lyes bemutatkozlyes bemutatkoz¨¢¨¢ss
Dr. HorvDr. Horv¨¢¨¢th Zsoltth Zsolt (51(51 ¨¦¨¦v),v), a ma m??szaki tudomszaki tudom¨¢¨¢ny kandidny kandid¨¢¨¢tusatusa
VV¨¦¨¦gzettsgzetts¨¦¨¦gg::
okl. szilikokl. szilik¨¢¨¢tipari mtipari m¨¦¨¦rnrn??kk
okl. matematikai modellezokl. matematikai modellez¨¦¨¦si szakmsi szakm¨¦¨¦rnrn??kk
EOQ minEOQ min??ss¨¦¨¦gg¨¹¨¹gyi szakgyi szak¨¦¨¦rtrt??, menedzser, auditor, menedzser, auditor ¨¦¨¦s vezets vezet?? tantan¨¢¨¢csadcsad¨®¨®
EOQ informEOQ inform¨¢¨¢cici¨®¨®biztonsbiztons¨¢¨¢gi menedzsergi menedzser ¨¦¨¦s auditors auditor
Munkahelyek, tevMunkahelyek, tev¨¦¨¦kenyskenys¨¦¨¦gek:gek:
??vegipari Mvegipari M??vek Kutatvek Kutat¨®¨® IntInt¨¦¨¦zetezete ( 7( 7¨¦¨¦v)v) ¨C¨C Tud. fTud. f??munkatmunkat¨¢¨¢rsrs (alkalmazott kutat(alkalmazott kutat¨¢¨¢s)s)
MONTAVID MMONTAVID M¨¦¨¦rnrn??ki RT. (3ki RT. (3 ¨¦¨¦v)v) ¨C¨C Tud. tanTud. tan¨¢¨¢csadcsad¨®¨® (matematikai programoz(matematikai programoz¨¢¨¢s)s)
HTCC Consulting RT. (3HTCC Consulting RT. (3 ¨¦¨¦v)v) ¨C¨C Informatikai menedzserInformatikai menedzser (teljes IT rsz. l(teljes IT rsz. l¨¦¨¦trehoztrehoz¨¢¨¢sasa ¨¦¨¦ss
mm??kk??dtetdtet¨¦¨¦se, LCse, LC--k pk p¨¢¨¢lyly¨¢¨¢zatainak informatikai rzatainak informatikai r¨¦¨¦sze, szsze, sz¨¢¨¢mlml¨¢¨¢zz¨®¨® rszrsz--ek,ek, ¡­¡­))
Siemens PSE Kft. (10Siemens PSE Kft. (10 ¨¦¨¦v)v) ¨C¨C MinMin??ss¨¦¨¦girgir¨¢¨¢nyny¨ª¨ªtt¨¢¨¢si igazgatsi igazgat¨®¨® (szoftver min(szoftver min??ss¨¦¨¦gbiztosgbiztos¨ª¨ªtt¨¢¨¢s, ISOs, ISO
9001, ISO 14001 rendszerek, IT biztons9001, ISO 14001 rendszerek, IT biztons¨¢¨¢g, TQM, EFQM, CMMI, BPR, BSC,g, TQM, EFQM, CMMI, BPR, BSC, ¡­¡­))
MSZT, TMSZT, T??V Nord Kft., Eurocert Kft. (10V Nord Kft., Eurocert Kft. (10 ¨¦¨¦ve)ve)¨C¨C VezetVezet?? auditorauditor (ISO 9001, ISO/IEC 27001)(ISO 9001, ISO/IEC 27001)
INFOBIZ Informatikai, InformINFOBIZ Informatikai, Inform¨¢¨¢cici¨®¨®--biztonsbiztons¨¢¨¢gigi ¨¦¨¦s Vezets Vezet¨¦¨¦si Tansi Tan¨¢¨¢csadcsad¨®¨® Kft. (5Kft. (5 ¨¦¨¦ve)ve) ¨C¨C
??gyvezetgyvezet?? igazgatigazgat¨®¨® (tan(tan¨¢¨¢csadcsad¨¢¨¢s, szaks, szak¨¦¨¦rtrt¨¦¨¦s, felks, felk¨¦¨¦szsz¨ª¨ªtt¨¦¨¦ss ¨¦¨¦s oktats oktat¨¢¨¢s)s)
2011.04.01 2Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer?
Informatika alkalmazInformatika alkalmaz¨¢¨¢sasa -- pp¨¦¨¦ldld¨¢¨¢kk
V¨¢llalati levelez¨¦s, f¨¢jlkezel¨¦s, irodai munk¨¢k
Elektronikus dokument¨¢ci¨®kezel¨¦s
?zleti folyamatok t¨¢mogat¨¢sa, ir¨¢ny¨ªt¨¢sa, workflow-k
Termel¨¦sir¨¢ny¨ªt¨¢s, vez¨¦rl¨¦s
Anyaggazd¨¢lkod¨¢s, logisztika
?gyf¨¦l-adatb¨¢zis kezel¨¦s,
?gyf¨¦lszolg¨¢lat, elektronikus HelpDesk
K?nyvel¨¦s, kontrolling, gazdas¨¢gi kimutat¨¢sok
Vezet?i inform¨¢ci¨®s rendszerek, d?nt¨¦s-el?k¨¦sz¨ªt¨¦s
Stb¡­
2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 3
IT szolgIT szolg¨¢¨¢ltatltat¨¢¨¢sisi ¨¦¨¦letciklusletciklus--modellmodell
2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 4
Az informatikaiAz informatikai
szolgszolg¨¢¨¢ltatltat¨¢¨¢ss
¨¦¨¦letciklusa aletciklusa a
tt¨¢¨¢mogatottmogatott
folyamatfolyamat
¨¦¨¦letciklusletciklus¨¢¨¢naknak
rr¨¦¨¦szekszek¨¦¨¦ntnt
5
Informatikai rendszerek felInformatikai rendszerek fel¨¦¨¦pp¨ª¨ªtt¨¦¨¦sese
Emberi erEmberi er??forrforr¨¢¨¢ss
--hardverhardver--fejlesztfejleszt??k,k,
--szoftverszoftver--fejlesztfejleszt??k,k,
--ITIT ¨¹¨¹zemeltetzemeltet??k,k,
--FelhasznFelhaszn¨¢¨¢ll¨®¨®kk
((¨¦¨¦s folyamataik)s folyamataik)
SzoftverSzoftver
--rendszerrendszer--swsw
--alkalmazalkalmaz¨¢¨¢soksok
HardverHardver
--szerverek,szerverek,
--hh¨¢¨¢ll¨®¨®zatok,zatok,
--munkamunka¨¢¨¢llomllom¨¢¨¢sok,sok,
--perifperif¨¦¨¦riri¨¢¨¢k,k,
--cc¨¦¨¦leszkleszk??zz??kk
RendszerRendszer
2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer?
Informatikai rendszer sInformatikai rendszer s¨¦¨¦mm¨¢¨¢ja aja a
gygy¨®¨®gyszeripari kgyszeripari k??vetelmvetelm¨¦¨¦nyekbennyekben
Informatikai /Informatikai /
informinform¨¢¨¢cici¨®¨®ss
rendszerrendszer rr¨¦¨¦szeinekszeinek
kapcsolataikapcsolatai
2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 6
Minek kell jMinek kell j¨®¨®nak lennie?nak lennie?
Az informatikai termAz informatikai term¨¦¨¦knekknek
Szoftver eszkSzoftver eszk??zz??kk
Hardver eszkHardver eszk??zz??kk
A szereplA szerepl??kk
tevtev¨¦¨¦kenyskenys¨¦¨¦gg¨¦¨¦nek,nek,
folyamataiknakfolyamataiknak
FelhasznFelhaszn¨¢¨¢ll¨®¨®kk
InformatikaiInformatikai ¨¹¨¹zemeltetzemeltet??kk
HardverHardver--fejlesztfejleszt??k, szoftverk, szoftver--fejlesztfejleszt??k, rendszerk, rendszer--fejlesztfejleszt??kk
AzAz ¨¹¨¹zemeltetett termelzemeltetett termel¨¦¨¦si berendezsi berendez¨¦¨¦seknekseknek
2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 7
Alapelvek gyAlapelvek gy¨®¨®gyszeriparbangyszeriparban
szsz¨¢¨¢mm¨ª¨ªtt¨®¨®gg¨¦¨¦pes rendszerek validpes rendszerek valid¨¢¨¢ll¨¢¨¢ss¨¢¨¢hozhoz
MIMI??RT VALIDRT VALID??LUNK szLUNK sz¨¢¨¢mm¨ª¨ªtt¨®¨®gg¨¦¨¦pes rendszereket?pes rendszereket?
??A gyA gy¨¢¨¢rtrt¨¢¨¢s sors sor¨¢¨¢n alkalmazott kritikus szn alkalmazott kritikus sz¨¢¨¢mm¨ª¨ªtt¨®¨®gg¨¦¨¦pespes
rendszereket validrendszereket valid¨¢¨¢lni kell.lni kell.¡±¡±
Ne romoljon a termNe romoljon a term¨¦¨¦kek minkek min??ss¨¦¨¦ge, vagy a minge, vagy a min??ss¨¦¨¦gbiztosgbiztos¨ª¨ªtt¨¢¨¢sisi
rendszer hatrendszer hat¨¦¨¦konyskonys¨¢¨¢ga azga az¨¢¨¢ltal, hogy a kltal, hogy a k¨¦¨¦zi tevzi tev¨¦¨¦kenyskenys¨¦¨¦getget
szsz¨¢¨¢mm¨ª¨ªtt¨®¨®gg¨¦¨¦pes rendszer vpes rendszer v¨¢¨¢ltja fel.ltja fel.¡±¡±
MIT VALIDMIT VALID??LUNK szLUNK sz¨¢¨¢mm¨ª¨ªtt¨®¨®gg¨¦¨¦pes rendszereken?pes rendszereken?
??A validA valid¨¢¨¢ll¨¢¨¢stst ¨²¨²gy tekintsgy tekints¨¦¨¦k, mint a szk, mint a sz¨¢¨¢mm¨ª¨ªtt¨®¨®gg¨¦¨¦pes rendszerpes rendszer
teljesteljes ¨¦¨¦letciklusletciklus¨¢¨¢nak egy rnak egy r¨¦¨¦szsz¨¦¨¦t.t.¡±¡±
??AzAz ¨¦¨¦letciklusba beletartoznak a tervezletciklusba beletartoznak a tervez¨¦¨¦s ls l¨¦¨¦pp¨¦¨¦sei, a minsei, a min??ss¨¦¨¦gigi
elel??¨ª¨ªrr¨¢¨¢sok, a programozsok, a programoz¨¢¨¢s, a vizsgs, a vizsg¨¢¨¢latok vlatok v¨¦¨¦gzgz¨¦¨¦se, a kiszse, a kisz¨¢¨¢llll¨ª¨ªtt¨¢¨¢s, as, a
dokumentdokument¨¢¨¢ll¨¢¨¢s, a ms, a m??kk??dtetdtet¨¦¨¦s, azs, az ¨¢¨¢llandlland¨®¨® ellenellen??rzrz¨¦¨¦s (monitoring)s (monitoring)
¨¦¨¦s a vs a v¨¢¨¢ltoztatltoztat¨¢¨¢sok.sok.¡±¡±
2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 8
Vagyis a teljes
rendszer-
fejleszt¨¦si ¨¦s
¨¹zemeltet¨¦si
folyamatot!
De hogyan?
Mikor jMikor j¨®¨® a terma term¨¦¨¦k?k?
BeszBesz¨¦¨¦ljlj¨¹¨¹nk itt ank itt a szoftverrszoftverr??ll ((¨¦¨¦rtelmezrtelmez¨¦¨¦s kiterjeszthets kiterjeszthet?? teljes rendszerre is!)teljes rendszerre is!)
Ha megfelel a vele szemben tHa megfelel a vele szemben t¨¢¨¢masztott kmasztott k??vetelmvetelm¨¦¨¦nyeknek!nyeknek!
KK??vetelmvetelm¨¦¨¦nyeket kell jnyeket kell j¨®¨®l meghatl meghat¨¢¨¢rozni!rozni!
KK??vetelmvetelm¨¦¨¦nyek nem csak anyek nem csak a funkcionalitfunkcionalit¨¢¨¢srasra,,
hanem egyhanem egy¨¦¨¦bb ??nemnem--funkcionfunkcion¨¢¨¢lislis¡±¡± jellemzjellemz??krekre is!is!
(Nemcsak az a fontos, hogy(Nemcsak az a fontos, hogy ??MITMIT¡±¡±, hanem az is, hogy, hanem az is, hogy ??HOGYANHOGYAN¡±¡±!)!)
ELLENELLEN??RZRZ??SS::
TermTerm¨¦¨¦k ellenk ellen??rzrz¨¦¨¦sese (term(term¨¦¨¦kk--verifikverifik¨¢¨¢ll¨¢¨¢s, terms, term¨¦¨¦kk--validvalid¨¢¨¢ll¨¢¨¢s)s)
GyGy¨¢¨¢rtrt¨¢¨¢si folyamat ellensi folyamat ellen??rzrz¨¦¨¦sese (szoftverfejleszt(szoftverfejleszt¨¦¨¦s audits audit¨¢¨¢ll¨¢¨¢sa)sa)
2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 9
Szoftver termSzoftver term¨¦¨¦k mk m¨¦¨¦rr¨¦¨¦sese
Szoftver termSzoftver term¨¦¨¦k mk m¨¦¨¦rr¨¦¨¦ss¨¦¨¦re eljre elj¨¢¨¢rr¨¢¨¢sok:sok:
-- ??ltalltal¨¢¨¢nossnoss¨¢¨¢gban tesztelgban tesztel¨¦¨¦ss
-- TesztelTesztel¨¦¨¦s tudatos, ms tudatos, m¨®¨®dszeres, szabdszeres, szab¨¢¨¢lyozott eljlyozott elj¨¢¨¢rr¨¢¨¢s alapjs alapj¨¢¨¢nn
-- TesztelTesztel¨¦¨¦s cs c¨¦¨¦lja, mlja, m¨®¨®dszere, rdszere, r¨¦¨¦szletezettsszletezetts¨¦¨¦ge, eljge, elj¨¢¨¢rr¨¢¨¢sa,sa,
vv¨¦¨¦grehajtgrehajt¨®¨®ja,ja, ¨¦¨¦rtrt¨¦¨¦kelkel¨¦¨¦se lehet nagyon eltse lehet nagyon elt¨¦¨¦rr??, sokf, sokf¨¦¨¦lele
-- Mi alapjMi alapj¨¢¨¢nn ¨¦¨¦s hogyan ms hogyan m¨¦¨¦rjrj¨¹¨¹nk?nk?
SzoftverSzoftver--minmin??ss¨¦¨¦g mg m¨¦¨¦rr¨¦¨¦ss¨¦¨¦re VAN szabvre VAN szabv¨¢¨¢nyos keretrendszer,nyos keretrendszer,
amivel a definiamivel a defini¨¢¨¢lt klt k??vetelmvetelm¨¦¨¦nyeknek valnyeknek val¨®¨® megfelelmegfelel¨¦¨¦ss
mm¨¦¨¦rhetrhet??!!
2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 10
SzoftverSzoftver--minmin??ss¨¦¨¦gg ¨¦¨¦rtrt¨¦¨¦kelkel¨¦¨¦ss¨¦¨¦neknek
nemzetknemzetk??zi szabvzi szabv¨¢¨¢nyainyai
AzAz ISO/IEC 9126ISO/IEC 9126 ¨¦¨¦ss ISO/IEC 14598ISO/IEC 14598 szabvszabv¨¢¨¢nyok knyok k??zz??ttitti ??sszefsszef¨¹¨¹gggg¨¦¨¦sek:sek:
?? 9126 szabv9126 szabv¨¢¨¢nyny:: Szoftver termSzoftver term¨¦¨¦k mink min??ss¨¦¨¦gg (funkcion(funkcion¨¢¨¢lislis ¨¦¨¦s nems nem
funkcionfunkcion¨¢¨¢lis felhasznlis felhaszn¨¢¨¢ll¨®¨®i ki k??vetelmvetelm¨¦¨¦nyek meghatnyek meghat¨¢¨¢rozroz¨¢¨¢ss¨¢¨¢hoz)hoz)
?? 14598 szabv14598 szabv¨¢¨¢nyny :: Szoftver termSzoftver term¨¦¨¦kk ¨¦¨¦rtrt¨¦¨¦kelkel¨¦¨¦ss
2011.04.01 11Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer?
??letciklus minletciklus min??ss¨¦¨¦g modellg modell
A folyamat minA folyamat min??ss¨¦¨¦ge hozzge hozz¨¢¨¢jj¨¢¨¢rul a szoftver termrul a szoftver term¨¦¨¦k mink min??ss¨¦¨¦gg¨¦¨¦nek javnek jav¨ª¨ªtt¨¢¨¢ss¨¢¨¢hoz, amihoz, ami
elel??segseg¨ª¨ªti a hasznti a haszn¨¢¨¢latbeli minlatbeli min??ss¨¦¨¦g fejlg fejl??dd¨¦¨¦ss¨¦¨¦t.t.
MegfelelMegfelel?? belsbels?? szoftver tulajdonsszoftver tulajdons¨¢¨¢gok a szgok a sz¨¹¨¹ksks¨¦¨¦ges elges el??feltfelt¨¦¨¦telei az elvtelei az elv¨¢¨¢rt krt k¨¹¨¹lsls??
viselkedviselked¨¦¨¦s els el¨¦¨¦rr¨¦¨¦ss¨¦¨¦nek,nek, ¨¦¨¦s ezen megfelels ezen megfelel?? kk¨¹¨¹lsls?? viselkedviselked¨¦¨¦s els el??feltfelt¨¦¨¦tele az elvtele az elv¨¢¨¢rtrt
hasznhaszn¨¢¨¢latbeli minlatbeli min??ss¨¦¨¦g elg el¨¦¨¦rr¨¦¨¦ss¨¦¨¦nek.nek.
2011.04.01 12Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer?
MinMin??ss¨¦¨¦g modellg modell ¨C¨C kiemelt jellemzkiemelt jellemz??i ai a
gygy¨®¨®gyszeripari kgyszeripari k??vetelmvetelm¨¦¨¦nyekbennyekben
Ez a modell a kEz a modell a k¨¹¨¹lsls?? ¨¦¨¦s belss bels?? minmin??ss¨¦¨¦get definiget defini¨¢¨¢ljalja ¨¦¨¦s bontja szs bontja sz¨¦¨¦t tovt tov¨¢¨¢bbi kategbbi kateg¨®¨®riri¨¢¨¢kra.kra.
A kategA kateg¨®¨®riri¨¢¨¢k tulajdonsk tulajdons¨¢¨¢gai kgai k¨¹¨¹lsls?? ¨¦¨¦s belss bels?? metrikmetrik¨¢¨¢kkal mkkal m¨¦¨¦rhetrhet??ek.ek.
2011.04.01 13Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer?
¡­¡­ ¨¦¨¦s mi ms mi m¨¦¨¦g?g?PP??LDLD??KK
A szoftverA szoftver ¨¦¨¦rtrt¨¦¨¦kelkel¨¦¨¦si folyamatsi folyamat
felfel¨¦¨¦pp¨ª¨ªtt¨¦¨¦sese
2011.04.01 14Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer?
2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 15
KockKock¨¢¨¢zati mzati m¨¢¨¢trix (ptrix (p¨¦¨¦lda)lda)
-- Minden zMinden z??ld mezld mez??rr??l meg kelll meg kell ¨¢¨¢llapodni a tervezllapodni a tervez??k szakk szak¨¦¨¦rtrt??inekinek ¨¦¨¦s a ss a s¨¦¨¦rtetlensrtetlens¨¦¨¦g biztosg biztos¨ª¨ªtt¨¢¨¢si szaksi szak¨¦¨¦rtrt??knek.knek.
-- A kivA kiv¨¢¨¢ltlt¨®¨® ok gyakorisok gyakoris¨¢¨¢ga szintga szint¨¦¨¦n megn meg¨¢¨¢llapodllapod¨¢¨¢ss ¨¦¨¦s/vagy tapasztalatis/vagy tapasztalati ¨¦¨¦rtrt¨¦¨¦kek kombinkek kombin¨¢¨¢cici¨®¨®ja kell legyenja kell legyen ¨¦¨¦ss
idid??ben vben v¨¢¨¢ltozhat.ltozhat.
ElEl??fordulfordul¨¢¨¢ss
gyakorisgyakoris¨¢¨¢gaga
A kivA kiv¨¢¨¢ltlt¨®¨® okraokra
jellemzjellemz??
gyakorisgyakoris¨¢¨¢gg
((¨¦¨¦vente)vente)
KK??vetkezmvetkezm¨¦¨¦nyek snyek s¨²¨²lyosslyoss¨¢¨¢gaga
KatasztKataszt¨®¨®ff¨¢¨¢lislis NagyobbNagyobb SS¨²¨²lyoslyos KisebbKisebb
GyakoriGyakori >1>1 MagasMagas MagasMagas MagasMagas KK??zepeszepes
ValVal¨®¨®szsz¨ª¨ªnn?? 11 -- 1010--11
MagasMagas MagasMagas KK??zepeszepes AlacsonyAlacsony
EsetlegesEsetleges 1010--11
-- 1010--22
MagasMagas MagasMagas AlacsonyAlacsony AlacsonyAlacsony
TT¨¢¨¢volivoli 1010--22
-- 1010--44
MagasMagas MagasMagas AlacsonyAlacsony AlacsonyAlacsony
ValVal¨®¨®szsz¨ª¨ªnn??tlentlen 1010--44
-- 1010--66
MagasMagas KK??zepeszepes AlacsonyAlacsony JelentJelent¨¦¨¦ktelenktelen
HihetetlenHihetetlen < 10< 10--66
KK??zepeszepes KK??zepeszepes JelentJelent¨¦¨¦ktelenktelen JelentJelent¨¦¨¦ktelenktelen
Szoftver termSzoftver term¨¦¨¦k kockk kock¨¢¨¢zatizati ¨¦¨¦rtrt¨¦¨¦kelkel¨¦¨¦sese
(p(p¨¦¨¦lda)lda)
Szoftver termSzoftver term¨¦¨¦k kockk kock¨¢¨¢zatizati ¨¦¨¦rtrt¨¦¨¦kelkel¨¦¨¦sese
(p(p¨¦¨¦lda)lda)
KockKock¨¢¨¢zatzat IntegritIntegrit¨¢¨¢si szintsi szint
MagasMagas AA
KK??zepeszepes BB
AlacsonyAlacsony CC
JelentJelent¨¦¨¦ktelenktelen DD
Szoftver termSzoftver term¨¦¨¦kek integritkek integrit¨¢¨¢si szintjsi szintj¨¦¨¦nek besorolnek besorol¨¢¨¢sa a termsa a term¨¦¨¦kk
kockkock¨¢¨¢zati szintje alapjzati szintje alapj¨¢¨¢nn
MeghatMeghat¨¢¨¢rozza azrozza az ¨¦¨¦rtrt¨¦¨¦kelkel¨¦¨¦s szs sz¨¹¨¹ksks¨¦¨¦ges szigorges szigor¨²¨²ss¨¢¨¢gg¨¢¨¢t.t.
2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 16
Mikor jMikor j¨®¨® azaz ??informatikai folyamatokinformatikai folyamatok¡±¡±
mm??kk??dd¨¦¨¦se?se?
¡­¡­ az informatikai termaz informatikai term¨¦¨¦kek megfelelkek megfelel??ss¨¦¨¦gg¨¦¨¦n tn t¨²¨²lmenlmen??en, haen, ha
teljesteljes¨¹¨¹lnek alnek a ¡­¡­
Rendszer fejlesztRendszer fejleszt??ivelivel szembeni elvszembeni elv¨¢¨¢rr¨¢¨¢soksok
RendszerRendszer ¨¹¨¹zemeltetzemeltet??ivelivel szembeni elvszembeni elv¨¢¨¢rr¨¢¨¢soksok
RendszerRendszer felhasznfelhaszn¨¢¨¢ll¨®¨®ivalival szembeni elvszembeni elv¨¢¨¢rr¨¢¨¢soksok
??Mindegyik fontosMindegyik fontos¡±¡±
2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 17
Mikor jMikor j¨®¨® aa ??szereplszerepl??kk¡±¡± mm??kk??dd¨¦¨¦se?se?
Rendszer fejlesztRendszer fejleszt??ivel szembeni elvivel szembeni elv¨¢¨¢rr¨¢¨¢soksok
FejlesztFejleszt?? szervezet mszervezet m??kk??dd¨¦¨¦se, hatse, hat¨¦¨¦kony, gyors, rugalmaskony, gyors, rugalmas
Rendszer (funkcionRendszer (funkcion¨¢¨¢lislis ¨¦¨¦s nems nem--funkcionfunkcion¨¢¨¢lis) tulajdonslis) tulajdons¨¢¨¢gai megfelelnek azgai megfelelnek az
elvelv¨¢¨¢rr¨¢¨¢soknaksoknak
KevKev¨¦¨¦s hiba, azok gyors javs hiba, azok gyors jav¨ª¨ªtt¨¢¨¢sa, megfelelsa, megfelel?? a tesztela tesztel¨¦¨¦sese
HibajavHibajav¨ª¨ªtt¨¢¨¢skor, mskor, m¨®¨®dosdos¨ª¨ªtt¨¢¨¢skor nincsenekskor nincsenek ¨²¨²jabb hibjabb hib¨¢¨¢kk
FejlesztFejleszt?? szervezet mszervezet m??kk??dd¨¦¨¦se szabse szab¨¢¨¢lyozott, fejlesztlyozott, fejleszt¨¦¨¦si msi m¨®¨®dszertan szerinti,dszertan szerinti,
EllenEllen??rzrz¨¦¨¦sek vsek v¨¦¨¦gzgz¨¦¨¦se szakse szak¨¦¨¦rtrt??i beszi besz¨¢¨¢llll¨ª¨ªtt¨®¨®i audittali audittal
RendszerRendszer ¨¹¨¹zemeltetzemeltet??ivivel szembeni elvel szembeni elv¨¢¨¢rr¨¢¨¢soksok
Rendszer felhasznRendszer felhaszn¨¢¨¢ll¨®¨®ivival szembeni elval szembeni elv¨¢¨¢rr¨¢¨¢soksok
2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 18
SzoftverSzoftver--fejlesztfejleszt¨¦¨¦si msi m¨®¨®dszertanokdszertanok
SzoftverfejlesztSzoftverfejleszt¨¦¨¦sisi ¨¦¨¦letciklus modellekletciklus modellek (v(v¨ª¨ªzeszes¨¦¨¦s modell,s modell,
spirspir¨¢¨¢lmodell, prototlmodell, protot¨ª¨ªpus modell, evolpus modell, evol¨²¨²cici¨®¨®s modell, stb.)s modell, stb.)
SzoftverfejlesztSzoftverfejleszt¨¦¨¦si projektmenedzselsi projektmenedzsel¨¦¨¦si msi m¨®¨®dszerek, modellekdszerek, modellek
(SSADM, MNS, RUP, Prince, stb.)(SSADM, MNS, RUP, Prince, stb.)
SzoftverfejlesztSzoftverfejleszt¨¦¨¦s szervezetis szervezeti ¨¦¨¦rtrt¨¦¨¦kelkel¨¦¨¦si modelljeisi modelljei (SPICE, V(SPICE, V--
Modell, CMM, CMMI,Modell, CMM, CMMI, ¡­¡­))
LegelterjedtebbLegelterjedtebb ¨¦¨¦s elfogadottabb:s elfogadottabb: CMMICMMI
INFOBIZINFOBIZ ¨¢¨¢ltal kifejlesztettltal kifejlesztett ¨¦¨¦rtrt¨¦¨¦kelkel¨¦¨¦si msi m¨®¨®dszertan:dszertan: SWPASWPA
(Erre az(Erre az INFOBIZINFOBIZ elnyerte aelnyerte a ??Magyar MinMagyar Min??ss¨¦¨¦g Hg H¨¢¨¢za 2008za 2008¡±¡± dd¨ª¨ªjat is.)jat is.)
2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 19
2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 20
Mi is az aMi is az a ??SWPASWPA¡±¡±??
¨C¨C SoftWare Process AuditSoftWare Process Audit ¨C¨C
Az INFOBIZ Kft.INFOBIZ Kft. ¨¢ltal kifejlesztett elj¨¢r¨¢s
AlapjaiAlapjai:
CMMI V1.2 ¨C DEV modell (DEV = software developement)
ISO 9001:2008 ¨¦s ISO/IEC 90003:2004 szabv¨¢nyok
Szerz?k sok¨¦ves szoftver-min?s¨¦gbiztos¨ªt¨®i ¨¦s auditori tapasztalatai
Projektm?k?d¨¦s orient¨¢lt, projektfolyamatokat ¨¦s szervezeti folyamatokat
is vizsg¨¢l
Id?beli lefolytat¨¢sa l¨¦nyegesen r?videbb az ¨¢ltal¨¢nos CMMI szerinti
¨¦rt¨¦kel¨¦sn¨¦l (assessment-n¨¦l) KK??ltslts¨¦¨¦ghatghat¨¦¨¦kony a megrendelkony a megrendel??
szsz¨¢¨¢mm¨¢¨¢rara
JJ¨®¨®l hasznl haszn¨¢¨¢lhatlhat¨®¨® szoftverh¨¢zak vagy konkr¨¦t projektek m?k?d¨¦s¨¦nek
¨¦rt¨¦kel¨¦s¨¦re ¨¦s a fejleszt¨¦si lehet?s¨¦gek felt¨¢r¨¢s¨¢ra:
bels? ¨¦rt¨¦kel¨¦s vagy
besz¨¢ll¨ªt¨®i audit vonatkoz¨¢s¨¢ban is.
2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 21
KK¨¦¨¦tftf¨¦¨¦le kle k??vetelmvetelm¨¦¨¦nyny
Minden kulcsfolyamatnak k¨¦tf¨¦le k?vetelm¨¦nyt kell teljes¨ªtenie:
SpeciSpeci¨¢¨¢lis, szakmai klis, szakmai k??vetelmvetelm¨¦¨¦nyeknyek
Az adott kulcsfolyamat saj¨¢t szakmai k?vetelm¨¦nyeinek teljes¨ªt¨¦se
Megfelelnek a CMMI-ben a speci¨¢lis c¨¦lokat (SG) kiel¨¦g¨ªt? speci¨¢lis
tev¨¦kenys¨¦geknek (gyakorlatoknak) (SP)
Folyamatmenedzsment kFolyamatmenedzsment k??vetelmvetelm¨¦¨¦nyeknyek
Ezek minden folyamatra k?z?sek, ¨¦s megmutatj¨¢k, hogy az adott
tev¨¦kenys¨¦get milyen szervezetten, menedzselten v¨¦gzik.
Meghat¨¢rozz¨¢k az adott folyamat ?k¨¦pess¨¦gi szintj¨¦t¡± (CL)
Megfelelnek a CMMI-ben az ¨¢ltal¨¢nos c¨¦lokat (GG) kiel¨¦g¨ªt? ¨¢ltal¨¢nos
tev¨¦kenys¨¦geknek (gyakorlatoknak) (GP)
2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 22
SWPA kulcsfolyamataiSWPA kulcsfolyamatai ¨C¨C kiemelt elemeikiemelt elemei
a gya gy¨®¨®gyszeripari kgyszeripari k??vetelmvetelm¨¦¨¦nyekbennyekben
1. Projektmenedzsment:
1.1 Szerz?d¨¦sk?t¨¦s ¨¦s kapcsolattart¨¢s a
vev?vel
1.2 Projekttervez¨¦s
1.3 Projektk?vet¨¦s
1.4 Kvantitat¨ªv projektmenedzsment
1.5 Besz¨¢ll¨ªt¨®k ¨¦s alv¨¢llalkoz¨®k
menedzsel¨¦se
3. Folyamatmenedzsment:
3.1 Folyamatdefin¨ªci¨® ¨¦s folyamat
karbantart¨¢s
3.2 Szervezeti szint? folyamatteljes¨ªtm¨¦ny
(statisztikai folyamat-kontrolling
alapj¨¢n)
3.3 Innov¨¢ci¨® ¨¦s m¨¦rhet?, folyamatos
fejleszt¨¦s
2. Fejleszt¨¦s:
2.1 Term¨¦kstrat¨¦gia
2.2 K?vetelm¨¦nyek kezel¨¦se
2.3 Szoftvertervez¨¦s
2.4 Szoftver k¨®dol¨¢s (implement¨¢l¨¢s) ¨¦s
integr¨¢ci¨®
2.5 Tesztel¨¦sek
2.6 ?tad¨¢s ¨¦s karbantart¨¢s
4. Szupport:
4.1 Szervezeti szint? konfigur¨¢ci¨®- ¨¦s
v¨¢ltoz¨¢s-kezel¨¦s
4.2 Szervezeti k¨¦pz¨¦s
4.3 K?vetkezetes hibaok-elemz¨¦s ¨¦s
hibamegel?z¨¦s
VV--Modell a PIC/S ajModell a PIC/S aj¨¢¨¢nlnl¨¢¨¢sai,sai, ¨¦¨¦s as a
szoftverszoftver--fejlesztfejleszt¨¦¨¦si szakma alapjsi szakma alapj¨¢¨¢nn
2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 23
DQ ¨C Design Qualification
IQ ¨C Installation Qualification
OQ ¨C Operation Qualification
PQ ¨C Performance Qualification
CC ¨C Change Control Eredeti ¨¢bra a PIC/S Guidance (Good Practice for
Computerized Systems in regulated ?GXP¡±
Environments), 2007 alapj¨¢n
+ Modulteszt+ Modulteszt
IntegrIntegr¨¢¨¢cici¨®¨®s,s,
regressziregresszi¨®¨®ss
tesztteszt
RendszerRendszer--
tesztteszt
??tadtad¨¢¨¢ss--¨¢¨¢tvtv¨¦¨¦teliteli
tesztteszt
2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 24
Folyamatmenedzsment kFolyamatmenedzsment k??vetelmvetelm¨¦¨¦nyeknyek
A fA f??bb kbb k??vetelmvetelm¨¦¨¦nyek, egyszernyek, egyszer??enen ¨¦¨¦s dis di¨®¨®hh¨¦¨¦jban (C2jban (C2¡­¡­ C5):C5):
A szerepek ¨¦s felel?ss¨¦gek egy¨¦rtelm?en meghat¨¢rozottak
A felel?s?k ¨¦s v¨¦grehajt¨®k rendelkeznek a megfelel? tud¨¢ssal, tapasztalattal,
kompetenci¨¢val illetve jogosults¨¢gokkal
A sz¨¹ks¨¦ges er?forr¨¢sokat pontosan felm¨¦rtek ¨¦s rendelkez¨¦sre ¨¢llnak
A tev¨¦kenys¨¦gek tervez¨¦se ¨¦s a v¨¦grehajt¨¢s kontrollingja
Szab¨¢lyoz¨¢s a v¨¢llalati szint? int¨¦zm¨¦nyes¨ªtett folyamat alapj¨¢n
Folyamatm?k?d¨¦s megfelel¨¦se a szab¨¢lyozott elj¨¢r¨¢snak
A folyamatteljes¨ªtm¨¦ny m¨¦r¨¦se, ¨¦s statisztikai szab¨¢lyoz¨¢s
Tanul¨¢s ¨¦s visszacsatol¨¢s a tapasztalatokb¨®l
Folyamatfejleszt¨¦s
Mikor jMikor j¨®¨® aa ??szereplszerepl??kk¡±¡± mm??kk??dd¨¦¨¦se?se?
Rendszer fejlesztRendszer fejleszt??ivelivel szembeni elvszembeni elv¨¢¨¢rr¨¢¨¢soksok
RendszerRendszer ¨¹¨¹zemeltetzemeltet??ivivel szembeni elvel szembeni elv¨¢¨¢rr¨¢¨¢sok:sok:
Az IT/HW eszkAz IT/HW eszk??zpark (szerver, hzpark (szerver, h¨¢¨¢ll¨®¨®zat,zat, ¡­¡­) folyamatos) folyamatos ¨¦¨¦ss
mm??kk??dd??kk¨¦¨¦pes rendelkezpes rendelkez¨¦¨¦sresre ¨¢¨¢llll¨¢¨¢sasa ¨¦¨¦s ms m??kk??dd¨¦¨¦sese
HibajavHibajav¨ª¨ªtt¨¢¨¢skor, mskor, m¨®¨®dosdos¨ª¨ªtt¨¢¨¢skor gyorsasskor gyorsas¨¢¨¢gg ¨¦¨¦s rugalmasss rugalmass¨¢¨¢gg
IT biztonsIT biztons¨¢¨¢gg
DokumentDokument¨¢¨¢lt, szablt, szab¨¢¨¢lyozott mlyozott m??kk??dd¨¦¨¦s, ms, m¨®¨®dszertan szerintdszertan szerint
ElszElsz¨¢¨¢molmol¨¢¨¢s ms m¨¦¨¦rr¨¦¨¦s (SLA) alapons (SLA) alapon
EllenEllen??rzrz¨¦¨¦sek vsek v¨¦¨¦gzgz¨¦¨¦se szakse szak¨¦¨¦rtrt??i beszi besz¨¢¨¢llll¨ª¨ªtt¨®¨®i audittali audittal
Rendszer felhasznRendszer felhaszn¨¢¨¢ll¨®¨®ivalival szembeni elvszembeni elv¨¢¨¢rr¨¢¨¢soksok
2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 25
2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 26
Az IT szolgAz IT szolg¨¢¨¢ltatltat¨¢¨¢sokkal szembenisokkal szembeni
felhasznfelhaszn¨¢¨¢ll¨®¨®i elvi elv¨¢¨¢rr¨¢¨¢soksok
A hasznosshasznoss¨¢¨¢gg az, amit az ¨¹gyf¨¦l kap ¨C a ca c¨¦¨¦lra vallra val¨®¨® alkalmassalkalmass¨¢¨¢g.g.
A garanciagarancia az, ahogy azt ny¨²jtj¨¢k ¨C a haszna haszn¨¢¨¢latra vallatra val¨®¨® alkalmassalkalmass¨¢¨¢g.g.
ElEl??¨¢¨¢llll¨ª¨ªtotttott
¨¦¨¦rtrt¨¦¨¦kk
--TeljesTeljes¨ª¨ªtmtm¨¦¨¦ny biztosny biztos¨ª¨ªtva?tva?
--KorlKorl¨¢¨¢tok megsztok megsz¨¹¨¹ntetve?ntetve?
HASZNOSSHASZNOSS??GG
--KellKell?? mm¨¦¨¦rtrt¨¦¨¦kben elkben el¨¦¨¦rhetrhet????
--MegvanMegvan--e a kelle a kell?? kapacitkapacit¨¢¨¢s?s?
--ElEl¨¦¨¦gggg¨¦¨¦ folyamatos?folyamatos?
--ElEl¨¦¨¦gggg¨¦¨¦ biztonsbiztons¨¢¨¢gos?gos?
GARANCIAGARANCIA
FunkcionalitFunkcionalit¨¢¨¢ss (funkcio(funkcio--
nn¨¢¨¢lis tulajdonslis tulajdons¨¢¨¢gok)gok)
AlkalmasAlkalmas--e a ce a c¨¦¨¦lra?lra?
BiztosBiztos¨ª¨ªtt¨¦¨¦kk (nem(nem--funkciofunkcio--
nn¨¢¨¢lis tulajdonslis tulajdons¨¢¨¢gok)gok)
AlkalmasAlkalmas--e ae a
hasznhaszn¨¢¨¢latra?latra?
2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 2727
A minA min??ss¨¦¨¦g = megfelelg = megfelel¨¦¨¦s az igs az ig¨¦¨¦nyneknynek
A minA min??ss¨¦¨¦g kg k¨¹¨¹ll??nbnb??zz?? szintjeit azszintjeit az
igig¨¦¨¦nyek knyek k¨¹¨¹ll??nbnb??zz?? szintjeiszintjei
szerint lehet meghatszerint lehet meghat¨¢¨¢rozni.rozni.
minmin??ss¨¦¨¦g =g =
jelentjelent¨¦¨¦ss
SLASLA
2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 28
Az ITILAz ITIL ¨¦¨¦s az ISO/IEC 20000 kapcsolatas az ISO/IEC 20000 kapcsolata
Az ITAz IT--szolgszolg¨¢¨¢ltatltat¨¢¨¢smenedzsmentsmenedzsment
megfelelmegfelel??ss¨¦¨¦gg¨¦¨¦nek tannek tan¨²¨²ss¨ª¨ªtt¨¢¨¢sasa
??tmutattmutat¨¢¨¢s az ITs az IT--
szolgszolg¨¢¨¢ltatltat¨¢¨¢smenedzsmentsmenedzsment
megvalmegval¨®¨®ss¨ª¨ªtt¨¢¨¢ss¨¢¨¢hozhoz
Az ITAz IT--szolgszolg¨¢¨¢ltatltat¨¢¨¢sok nysok ny¨²¨²jtjt¨¢¨¢sasa ¨¦¨¦ss
tt¨¢¨¢mogatmogat¨¢¨¢sasa
ISO/IECISO/IEC
2000020000
BelsBels?? folyamatokfolyamatok ¨¦¨¦s eljs elj¨¢¨¢rr¨¢¨¢soksok
ITILITIL
szabvszabv¨¢¨¢nyny
JJ¨®¨®l bevl bev¨¢¨¢ltlt
gyakorlatgyakorlat
MunkautasMunkautas¨ª¨ªtt¨¢¨¢soksok ¨¦¨¦ss
intint¨¦¨¦zkedzked¨¦¨¦seksek
2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 29
Mi az ITIL rMi az ITIL r??viden?viden?
Az ITILAz ITIL (IT Infrastructure Library) az IT szolg(IT Infrastructure Library) az IT szolg¨¢¨¢ltatltat¨¢¨¢s irs ir¨¢¨¢nyny¨ª¨ªtt¨¢¨¢sasa
terter¨¹¨¹letlet¨¦¨¦n:n:
olyanolyan folyamatokatfolyamatokat ¨¦¨¦ss eljelj¨¢¨¢rr¨¢¨¢sokatsokat definidefini¨¢¨¢ll
a szolga szolg¨¢¨¢ltatltat¨¢¨¢ss jj¨®¨® minmin??ss¨¦¨¦gg??, k, k??ltslts¨¦¨¦ghatghat¨¦¨¦konykony biztosbiztos¨ª¨ªtt¨¢¨¢ss¨¢¨¢rara
¨¦¨¦s ts t¨¢¨¢mogatmogat¨¢¨¢ss¨¢¨¢ra,ra,
amelyek a szervezetamelyek a szervezet ¨¹¨¹zleti folyamatainakzleti folyamatainak eredmeredm¨¦¨¦nyesnyes
mm??kk??dd¨¦¨¦ss¨¦¨¦t teszik lehett teszik lehet??vv¨¦¨¦..
NyNy¨ª¨ªlt,lt, bevbev¨¢¨¢lt gyakorlatlt gyakorlat az ITaz IT--szolgszolg¨¢¨¢ltatltat¨¢¨¢smenedzsmentsmenedzsment
terter¨¹¨¹letlet¨¦¨¦n;n;
Egyre inkEgyre ink¨¢¨¢bbbb ??de factode facto¡±¡± ((¨¦¨¦ss ??de jurede jure¡±¡±)) globglob¨¢¨¢lis szabvlis szabv¨¢¨¢nyny;;
KK??zz??s nyelvets nyelvet biztosbiztos¨ª¨ªt.t.
Mikor jMikor j¨®¨® aa ??szereplszerepl??kk¡±¡± mm??kk??dd¨¦¨¦se?se?
Rendszer fejlesztRendszer fejleszt??ivivel szembeni elvel szembeni elv¨¢¨¢rr¨¢¨¢soksok
RendszerRendszer ¨¹¨¹zemeltetzemeltet??iveivel szembeni elvl szembeni elv¨¢¨¢rr¨¢¨¢soksok
Rendszer felhasznRendszer felhaszn¨¢¨¢ll¨®¨®ivival szembeni elval szembeni elv¨¢¨¢rr¨¢¨¢soksok
Informatikai / informInformatikai / inform¨¢¨¢cici¨®¨®s rendszerek haszns rendszerek haszn¨¢¨¢latlat¨¢¨¢nak ismeretenak ismerete
Rendszerek csak cRendszerek csak c¨¦¨¦lnak megfelellnak megfelel?? hasznhaszn¨¢¨¢latalata
BiztonsBiztons¨¢¨¢gi szabgi szab¨¢¨¢lyoklyok ¨¦¨¦s els el??¨ª¨ªrr¨¢¨¢sok betartsok betart¨¢¨¢sa (ISO 27001)sa (ISO 27001)
MM??kk??dd¨¦¨¦s sors sor¨¢¨¢n a minn a min??ss¨¦¨¦gbiztosgbiztos¨ª¨ªtt¨¢¨¢s (ISO 9001) betarts (ISO 9001) betart¨¢¨¢sasa
FolyamatokFolyamatok ¨¦¨¦s eljs elj¨¢¨¢rr¨¢¨¢sok hasznsok haszn¨¢¨¢latlat¨¢¨¢nak ellennak ellen??rzrz¨¦¨¦sese
(folyamataudit, folyamat valid(folyamataudit, folyamat valid¨¢¨¢ll¨¢¨¢s)s)
2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 30
2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 31
Az informAz inform¨¢¨¢cici¨®¨®biztonsbiztons¨¢¨¢g aktualitg aktualit¨¢¨¢sasa
Az informAz inform¨¢¨¢cici¨®¨®biztonsbiztons¨¢¨¢g kg k¨¦¨¦rdrd¨¦¨¦sese ¨C¨C az informatika rohamos elaz informatika rohamos el??retret??rr¨¦¨¦ss¨¦¨¦velvel
¨C¨C minden vminden v¨¢¨¢llalatnllalatn¨¢¨¢ll egyreegyre ¨¦¨¦getget??bb kbb k¨¦¨¦rdrd¨¦¨¦ssss¨¦¨¦ vv¨¢¨¢liklik.. Mindenki tud rMindenki tud r¨®¨®la,la,
viszontviszont senki sem veszi addig komolyan, amsenki sem veszi addig komolyan, am¨ª¨ªg elg el??szsz??rr ??meg nemmeg nem
¨¦¨¦gette maggette mag¨¢¨¢tt¡±¡± velevele.. ElvElv¨¢¨¢rr¨¢¨¢sok felhasznsok felhaszn¨¢¨¢ll¨®¨®i oldalri oldalr¨®¨®l:l:
A hatA hat¨¦¨¦kony munkavkony munkav¨¦¨¦gzgz¨¦¨¦shez elvshez elv¨¢¨¢rr¨¢¨¢s, hogys, hogy a sza sz¨¹¨¹ksks¨¦¨¦ges informges inform¨¢¨¢cici¨®¨®k a kellk a kell??
idid??benben ¨¦¨¦s ss s¨¦¨¦rtetlenrtetlen¨¹¨¹ll ¨¢¨¢lljanak a rendelkezlljanak a rendelkez¨¦¨¦sresre..
Minden szervezetnMinden szervezetn¨¦¨¦ll ¨C¨C akak¨¢¨¢r tudomr tudom¨¢¨¢sul vesszsul vessz¨¹¨¹k, akk, ak¨¢¨¢r nem,r nem, ¨C¨C van "informvan "inform¨¢¨¢cici¨®¨®--
szivsziv¨¢¨¢rgrg¨¢¨¢s".s". MegnyilvMegnyilv¨¢¨¢nulnul¨¢¨¢si formsi form¨¢¨¢i szi sz¨¦¨¦les spektrumban jelentkeznek.les spektrumban jelentkeznek.
Az informAz inform¨¢¨¢cici¨®¨®k jogosulatlan kk jogosulatlan k¨¦¨¦zbe kerzbe ker¨¹¨¹ll¨¦¨¦se jelentse jelent??s erks erk??lcsilcsi ¨¦¨¦s anyagi ks anyagi k¨¢¨¢rokatrokat
okoz(hat) a szervezetnek.okoz(hat) a szervezetnek.
Ott, ahol felismertOtt, ahol felismert¨¦¨¦k a vk a v¨¦¨¦dekezdekez¨¦¨¦s fontosss fontoss¨¢¨¢gg¨¢¨¢t, azzal ist, azzal is
szembesszembes¨¹¨¹lnek, hogy azlnek, hogy az ??nn¨¢¨¢llll¨®¨®an (tehan (teh¨¢¨¢t nem rendszerben)t nem rendszerben)
alkalmazott valkalmazott v¨¦¨¦delmi elemek kidelmi elemek ki¨¦¨¦pp¨ª¨ªtt¨¦¨¦se, fenntartse, fenntart¨¢¨¢sa rendksa rendk¨ª¨ªvv¨¹¨¹l drl dr¨¢¨¢ga.ga.
¨C¨C Ebben a helyzetben segEbben a helyzetben seg¨ª¨ªt rendet teremteni azt rendet teremteni az
informinform¨¢¨¢cici¨®¨®biztonsbiztons¨¢¨¢gi irgi ir¨¢¨¢nyny¨ª¨ªtt¨¢¨¢si rendszersi rendszer!!
2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 32
Az informAz inform¨¢¨¢cici¨®¨® biztonsbiztons¨¢¨¢gaga
Inform¨¢ci¨® = (sz¨¢momra ¨¦rtelmes) tartalommal b¨ªr¨® adat
Inform¨¢ci¨®hordoz¨® ¨C ezen kereszt¨¹l l¨¦tezik az inform¨¢ci¨®, ¨¦s ezen
kereszt¨¹l s¨¦r¨¹lhet a biztons¨¢ga is!
Inform¨¢ci¨® biztons¨¢ga =
Az inform¨¢ci¨® rendelkez¨¦sre ¨¢ll¨¢sa
Az inform¨¢ci¨® s¨¦rtetlens¨¦ge
Az inform¨¢ci¨® bizalmass¨¢ga
2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 33
Az informAz inform¨¢¨¢cici¨®¨® megjelenmegjelen¨¦¨¦si formsi form¨¢¨¢ii
Sz¨¢m¨ªt¨®g¨¦p k?zpontok
Szem¨¦lyes
besz¨¦lget¨¦sekTelefon-
besz¨¦lget¨¦sek
Dokumentumok
pap¨ªrok
F¨®li¨¢k
jegyzetek
Nyomtat¨®,
fax,
telex,
teletex
Adathordoz¨®k
Laptop,
Notebook
PC, WS, DSS
munkahelyek,
informatikai oszt.
H¨¢l¨®zatok,
LAN
WAN
Microfish,
Faxtekercsek,
¡­
2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 34
Az informAz inform¨¢¨¢cici¨®¨®vv¨¦¨¦delemdelem ¨¦¨¦rtelmezrtelmez¨¦¨¦sese
Az adatok sAz adatok s¨¦¨¦rr¨¹¨¹ll¨¦¨¦se, megsemmisse, megsemmis¨¹¨¹ll¨¦¨¦se, jogosulatlan megszerzse, jogosulatlan megszerz¨¦¨¦se,se,
mm¨®¨®dosdos¨ª¨ªtt¨¢¨¢sasa ¨¦¨¦s ts t??nkretnkret¨¦¨¦tele elleni mtele elleni m??szakiszaki ¨¦¨¦s szervezs szervez¨¦¨¦sisi
intint¨¦¨¦zkedzked¨¦¨¦seksek ¨¦¨¦s eljs elj¨¢¨¢rr¨¢¨¢sok egysok egy¨¹¨¹ttes rendszere.ttes rendszere.
KK¨¦¨¦t ft f?? terter¨¹¨¹lete:lete:
ADATBIZTONSADATBIZTONS??GG:: Az informAz inform¨¢¨¢cici¨®¨®s rendszereks rendszerek adatvesztadatveszt¨¦¨¦s ellenis elleni
vv¨¦¨¦delmdelm¨¦¨¦tt, az, az adatok folyamatos rendelkezadatok folyamatos rendelkez¨¦¨¦sresre ¨¢¨¢llll¨¢¨¢ss¨¢¨¢tt biztosbiztos¨ª¨ªtt¨®¨®
szabszab¨¢¨¢lyzatok, folyamatoklyzatok, folyamatok ¨¦¨¦s megolds megold¨¢¨¢sok.sok.
ADATVADATV??DELEMDELEM:: Az informAz inform¨¢¨¢cici¨®¨®s rendszerek adataihoz vals rendszerek adataihoz val¨®¨®
illetillet¨¦¨¦ktelen hozzktelen hozz¨¢¨¢ff¨¦¨¦rr¨¦¨¦st meggst megg¨¢¨¢tltl¨®¨® szabszab¨¢¨¢lyozlyoz¨¢¨¢sok, folyamatoksok, folyamatok ¨¦¨¦ss
megoldmegold¨¢¨¢sok.sok.
2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 35
InformInform¨¢¨¢cici¨®¨®biztonsbiztons¨¢¨¢gi irgi ir¨¢¨¢nyny¨ª¨ªtt¨¢¨¢sisi
rendszer (ISO/IEC 27001) rrendszer (ISO/IEC 27001) r¨¦¨¦szeiszei
InformInform¨¢¨¢cici¨®¨®s vagyon fenyegetettss vagyon fenyegetetts¨¦¨¦geinekgeinek
¨¢¨¢tfogtfog¨®¨® kockkock¨¢¨¢zatelemzzatelemz¨¦¨¦ssee
VV¨¦¨¦delmi intdelmi int¨¦¨¦zkedzked¨¦¨¦seksek, elj, elj¨¢¨¢rr¨¢¨¢soksok
megteremtmegteremt¨¦¨¦sese ¨C¨C kk¨¹¨¹ll??nbnb??zz?? terter¨¹¨¹leteken aleteken a
kk¨¹¨¹ll??nbnb??zz?? fenyegetettsfenyegetetts¨¦¨¦gekregekre
Menedzsment rendszerMenedzsment rendszer ¨C¨C menedzsmentmenedzsment
elemek kielemek ki¨¦¨¦pp¨ª¨ªtt¨¦¨¦sese (hasonl(hasonl¨®¨® mint a MIR, KIR, IBIR,mint a MIR, KIR, IBIR, ¡­¡­))
2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 36
KockKock¨¢¨¢zatkezelzatkezel¨¦¨¦ss ¨C¨C de mide mi¨¦¨¦rt?rt?
Biztos, hogy mindenre gondoltamBiztos, hogy mindenre gondoltam ¨C a
kock¨¢zatkezel¨¦s n¨¦lk¨¹l is?
EgyenszilEgyenszil¨¢¨¢rdsrds¨¢¨¢gg¨²¨² vv¨¦¨¦delemdelem
?Minden biztons¨¢gi l¨¢nc annyira er?s, mint a leggyeng¨¦bb
l¨¢ncszeme!¡±
A vesz¨¦lyeket, fenyegetetts¨¦g¨¹ket a jelent?s¨¦g¨¹knek megfelel?n
kezeli
K?lts¨¦ghat¨¦kony v¨¦dekez¨¦s, (v¨¦delmi beruh¨¢z¨¢sok
megalapozottak)
ElEl??re felkre felk¨¦¨¦szsz¨¹¨¹lten, tervezettenlten, tervezetten ¨¦¨¦s tudatosans tudatosan
vv¨¦¨¦dekeznidekezni a biztons¨¢gi incidensek / esem¨¦nyek
ellen
2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 37
A vA v¨¦¨¦delem feldelem fel¨¢¨¢llll¨ª¨ªtt¨¢¨¢ss¨¢¨¢nak knak k¨¦¨¦rdrd¨¦¨¦seisei
1.1. Mit kell vMit kell v¨¦¨¦denden¨¹¨¹nk?nk? ¨C a v¨¦dend?
¨¦rt¨¦kek felt¨¦rk¨¦pez¨¦se
2.2. MitMit??l?l? ¨C a k¨¹ls? / bels?
fenyegetetts¨¦gek, kock¨¢zatok
azonos¨ªt¨¢sa
3.3. Hogyan?Hogyan? ¨C a fizikai / logikai v¨¦delem,
szab¨¢lyoz¨®k meghat¨¢roz¨¢sa
??Nincs teljes biztonsNincs teljes biztons¨¢¨¢g, csak optimg, csak optim¨¢¨¢lis,lis,
mm¨¦¨¦g elfogadhatg elfogadhat¨®¨® biztonsbiztons¨¢¨¢gi szintgi szint¡±¡±
2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 38
Az informAz inform¨¢¨¢cici¨®¨®vv¨¦¨¦delmi eljdelmi elj¨¢¨¢rr¨¢¨¢soksok
szakmai terszakmai ter¨¹¨¹leteiletei
objektum, terobjektum, ter¨¹¨¹let vlet v¨¦¨¦delemdelem,,
szemszem¨¦¨¦ly vly v¨¦¨¦delemdelem (rendszerben a szem(rendszerben a szem¨¦¨¦lyly
vv¨¦¨¦delme, vagy a rendszer vdelme, vagy a rendszer v¨¦¨¦delme szemdelme szem¨¦¨¦lyektlyekt??l),l),
HagyomHagyom¨¢¨¢nyos adatoknyos adatok (pl. pap(pl. pap¨ª¨ªralapralap¨²¨²),),
mm¨®¨®dszerek, eszkdszerek, eszk??zz??k vk v¨¦¨¦delme,delme,
informatikai vinformatikai v¨¦¨¦delemdelem,, (fizikai, logikai(fizikai, logikai ¨¦¨¦ss
szervezszervez¨¦¨¦si)si)
elemi kelemi k¨¢¨¢rok, termrok, term¨¦¨¦szeti csapszeti csap¨¢¨¢sok elleni vsok elleni v¨¦¨¦delemdelem
(az inform(az inform¨¢¨¢cici¨®¨®biztonsbiztons¨¢¨¢g szemszg szemsz??gg¨¦¨¦bb??ll
¨¹¨¹zletmenetfolytonosszletmenetfolytonoss¨¢¨¢gg ¨¦¨¦s katasztrs katasztr¨®¨®faelhfaelh¨¢¨¢rr¨ª¨ªtt¨¢¨¢s).s).
SzSz¨¢¨¢mm¨ª¨ªtt¨®¨®gg¨¦¨¦pes rendszerek biztonspes rendszerek biztons¨¢¨¢gigi
elvelv¨¢¨¢rr¨¢¨¢saira megoldsaira megold¨¢¨¢si msi m¨®¨®dszerekdszerek
2011.04.01 39
SZEMPONTOK M?DSZER (Szabv¨¢ny)
Adat-biztons¨¢g (alapadat-v¨¦delem, adathelyess¨¦g, stabilit¨¢s,
audit, hozz¨¢f¨¦r¨¦s-letilt¨¢s, esem¨¦nynapl¨®z¨¢s)
IBIR (ISO 27001), MIR (ISO 9001),
IT ¨¹zemeltet¨¦s (ITIL / ISO 20000)
Rendszer-biztons¨¢g (rendelkez¨¦sre ¨¢ll¨¢s, hozz¨¢f¨¦r¨¦s-kioszt¨¢s
¨¦s letilt¨¢s, esem¨¦nynapl¨®z¨¢s, audit, v¨¢ltoz¨¢sok kontrollja)
IBIR (ISO 27001),
IT ¨¹zemeltet¨¦s (ITIL / ISO 20000)
Term¨¦k-biztons¨¢g (min?s¨¦g-megfelel?s¨¦g, min?s¨¦g-
szab¨¢lyoz¨¢s, ¡­)
Szoftver min.¨¦rt¨¦kel¨¦s (ISO 9126)
Szoftverfejl. MIR /audit (CMMI)
Folyamat-biztons¨¢g (workflow-technika, esem¨¦nynapl¨®z¨¢s, ¡­) MIR (ISO 9001)
IT ¨¹zemeltet¨¦s (ITIL / ISO 20000)
Inform¨¢ci¨®-biztons¨¢g (szem¨¦lyes adatok ¨¦s ¨¹zleti adatok
v¨¦delme)
IBIR (ISO 27001)
Kommunik¨¢ci¨®s biztons¨¢g (¨¹zenetek ¨¦s csoportmunka-
folyamatok, internet-intranet)
IBIR (ISO 27001), MIR (ISO 9001),
IT ¨¹zemeltet¨¦s (ITIL / ISO 20000)
Egy¨¦b szempontok (sebess¨¦g, technikai n¨ªv¨®, marketing, ¡­) Elv¨¢r¨¢sokt¨®l f¨¹gg¡­
Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer?
2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 40
KKKKKKKK????????szszszszszszszsz????????nnnnnnnn????????m megtisztelm megtisztelm megtisztelm megtisztelm megtisztelm megtisztelm megtisztelm megtisztel????????
figyelmfigyelmfigyelmfigyelmfigyelmfigyelmfigyelmfigyelm¨¹¨¹¨¹¨¹¨¹¨¹¨¹¨¹ket!ket!ket!ket!ket!ket!ket!ket!
Dr. HorvDr. Horv¨¢¨¢th Zsoltth Zsolt
horvathzs@infobiz.huhorvathzs@infobiz.hu
http://www.infobiz.huhttp://www.infobiz.hu

More Related Content

Viewers also liked (7)

05 ISMS alapok
05 ISMS alapok05 ISMS alapok
05 ISMS alapok
HZsolt
?
Alimentos de bajo ¨ªndice gluc¨¦micoAlimentos de bajo ¨ªndice gluc¨¦mico
Alimentos de bajo ¨ªndice gluc¨¦mico
enerolisa paredes
?
Diabetes pregestacional (dpg)Diabetes pregestacional (dpg)
Diabetes pregestacional (dpg)
Anandrea Salas
?
Virus del-papiloma y necesito que me colabore subiendo este documento a la we...Virus del-papiloma y necesito que me colabore subiendo este documento a la we...
Virus del-papiloma y necesito que me colabore subiendo este documento a la we...
colegionusefa
?
Uso de Hipoglicemiantes orales en Diabetes GestacionalUso de Hipoglicemiantes orales en Diabetes Gestacional
Uso de Hipoglicemiantes orales en Diabetes Gestacional
Juli¨¢n Vega Adauy
?
Estilo de vida saludables en enfermer¨ªa 2013Estilo de vida saludables en enfermer¨ªa 2013
Estilo de vida saludables en enfermer¨ªa 2013
Paola Viviana Vel¨¢squez Salvador
?
Tratado de derecho electoral   dieter nohlemTratado de derecho electoral   dieter nohlem
Tratado de derecho electoral dieter nohlem
Diego Tmm
?
05 ISMS alapok
05 ISMS alapok05 ISMS alapok
05 ISMS alapok
HZsolt
?
Alimentos de bajo ¨ªndice gluc¨¦micoAlimentos de bajo ¨ªndice gluc¨¦mico
Alimentos de bajo ¨ªndice gluc¨¦mico
enerolisa paredes
?
Diabetes pregestacional (dpg)Diabetes pregestacional (dpg)
Diabetes pregestacional (dpg)
Anandrea Salas
?
Virus del-papiloma y necesito que me colabore subiendo este documento a la we...Virus del-papiloma y necesito que me colabore subiendo este documento a la we...
Virus del-papiloma y necesito que me colabore subiendo este documento a la we...
colegionusefa
?
Uso de Hipoglicemiantes orales en Diabetes GestacionalUso de Hipoglicemiantes orales en Diabetes Gestacional
Uso de Hipoglicemiantes orales en Diabetes Gestacional
Juli¨¢n Vega Adauy
?
Estilo de vida saludables en enfermer¨ªa 2013Estilo de vida saludables en enfermer¨ªa 2013
Estilo de vida saludables en enfermer¨ªa 2013
Paola Viviana Vel¨¢squez Salvador
?
Tratado de derecho electoral   dieter nohlemTratado de derecho electoral   dieter nohlem
Tratado de derecho electoral dieter nohlem
Diego Tmm
?

Similar to IT min?s¨¦gbiztos¨ªt¨¢s a gyakorlatban (20)

Gazdasagi informatika alapjai i ea (alapok)
Gazdasagi informatika alapjai i ea (alapok)Gazdasagi informatika alapjai i ea (alapok)
Gazdasagi informatika alapjai i ea (alapok)
Gabor Jona
?
Inform¨¢ci¨®biztons¨¢g l¨¦p¨¦sr?l l¨¦p¨¦sre az eg¨¦szs¨¦g¨¹gyben
Inform¨¢ci¨®biztons¨¢g l¨¦p¨¦sr?l l¨¦p¨¦sre az eg¨¦szs¨¦g¨¹gyben Inform¨¢ci¨®biztons¨¢g l¨¦p¨¦sr?l l¨¦p¨¦sre az eg¨¦szs¨¦g¨¹gyben
Inform¨¢ci¨®biztons¨¢g l¨¦p¨¦sr?l l¨¦p¨¦sre az eg¨¦szs¨¦g¨¹gyben
HZsolt
?
Az integr¨¢lt nyomonk?vet? rendszer bemutat¨¢sa bp mk p_kz02v
Az integr¨¢lt nyomonk?vet? rendszer bemutat¨¢sa bp mk p_kz02vAz integr¨¢lt nyomonk?vet? rendszer bemutat¨¢sa bp mk p_kz02v
Az integr¨¢lt nyomonk?vet? rendszer bemutat¨¢sa bp mk p_kz02v
Zolt¨¢n Kern
?
IT-Shape 6. H¨ªrlev¨¦l
IT-Shape 6. H¨ªrlev¨¦lIT-Shape 6. H¨ªrlev¨¦l
IT-Shape 6. H¨ªrlev¨¦l
IT Shape
?
I. Elm¨¦let - ?ltal¨¢nos ismertet? a ERP rendszerekr?l.pptx
I. Elm¨¦let -  ?ltal¨¢nos ismertet? a ERP rendszerekr?l.pptxI. Elm¨¦let -  ?ltal¨¢nos ismertet? a ERP rendszerekr?l.pptx
I. Elm¨¦let - ?ltal¨¢nos ismertet? a ERP rendszerekr?l.pptx
Szabolcs Guly¨¢s
?
III. Elm¨¦let - Az ERP rendszerek implement¨¢ci¨®ja 1..pptx
III. Elm¨¦let - Az ERP rendszerek implement¨¢ci¨®ja 1..pptxIII. Elm¨¦let - Az ERP rendszerek implement¨¢ci¨®ja 1..pptx
III. Elm¨¦let - Az ERP rendszerek implement¨¢ci¨®ja 1..pptx
Szabolcs Guly¨¢s
?
Novell at Open Source Farm 2008
Novell at Open Source Farm 2008Novell at Open Source Farm 2008
Novell at Open Source Farm 2008
F L
?
Isaca ivetar prezi 2009 horvath gergely
Isaca ivetar prezi 2009 horvath gergelyIsaca ivetar prezi 2009 horvath gergely
Isaca ivetar prezi 2009 horvath gergely
Gergely Horvath
?
ISO9001 for software development
ISO9001 for software developmentISO9001 for software development
ISO9001 for software development
HZsolt
?
Security analysis and development opportunities of Hungarian e-government (in...
Security analysis and development opportunities of Hungarian e-government (in...Security analysis and development opportunities of Hungarian e-government (in...
Security analysis and development opportunities of Hungarian e-government (in...
Csaba Krasznay
?
T¨®th Lajos - Szem¨¦lyes ¨¦lm¨¦nyek az ITIL bevezet¨¦s¨¦vel
T¨®th Lajos - Szem¨¦lyes ¨¦lm¨¦nyek az ITIL bevezet¨¦s¨¦velT¨®th Lajos - Szem¨¦lyes ¨¦lm¨¦nyek az ITIL bevezet¨¦s¨¦vel
T¨®th Lajos - Szem¨¦lyes ¨¦lm¨¦nyek az ITIL bevezet¨¦s¨¦vel
Informatikai Int¨¦zet
?
02 IT Biztons¨¢gi tan¨¢csok
02 IT Biztons¨¢gi tan¨¢csok02 IT Biztons¨¢gi tan¨¢csok
02 IT Biztons¨¢gi tan¨¢csok
HZsolt
?
OfI konferencia 20160127_kz
OfI konferencia 20160127_kzOfI konferencia 20160127_kz
OfI konferencia 20160127_kz
Zolt¨¢n Kern
?
Gdpr integralasa ibir-hez
Gdpr integralasa ibir-hezGdpr integralasa ibir-hez
Gdpr integralasa ibir-hez
HZsolt
?
06 Rendszerszeml¨¦let az inform¨¢ci¨®biztons¨¢gban
06 Rendszerszeml¨¦let az inform¨¢ci¨®biztons¨¢gban06 Rendszerszeml¨¦let az inform¨¢ci¨®biztons¨¢gban
06 Rendszerszeml¨¦let az inform¨¢ci¨®biztons¨¢gban
HZsolt
?
K?nyvt¨¢rosok az olvas¨®k¨¦rt
K?nyvt¨¢rosok az olvas¨®k¨¦rtK?nyvt¨¢rosok az olvas¨®k¨¦rt
K?nyvt¨¢rosok az olvas¨®k¨¦rt
Daniel Takacs
?
Testing the system: ethical hacking and penetration testing (in Hungarian)
Testing the system: ethical hacking and penetration testing (in Hungarian)Testing the system: ethical hacking and penetration testing (in Hungarian)
Testing the system: ethical hacking and penetration testing (in Hungarian)
Csaba Krasznay
?
Az integr¨¢lt nyomonk?vet? rendszer bemutat¨¢sa 20140908
Az integr¨¢lt nyomonk?vet? rendszer bemutat¨¢sa 20140908Az integr¨¢lt nyomonk?vet? rendszer bemutat¨¢sa 20140908
Az integr¨¢lt nyomonk?vet? rendszer bemutat¨¢sa 20140908
Zolt¨¢n Kern
?
Gazdasagi informatika alapjai i ea (alapok)
Gazdasagi informatika alapjai i ea (alapok)Gazdasagi informatika alapjai i ea (alapok)
Gazdasagi informatika alapjai i ea (alapok)
Gabor Jona
?
Inform¨¢ci¨®biztons¨¢g l¨¦p¨¦sr?l l¨¦p¨¦sre az eg¨¦szs¨¦g¨¹gyben
Inform¨¢ci¨®biztons¨¢g l¨¦p¨¦sr?l l¨¦p¨¦sre az eg¨¦szs¨¦g¨¹gyben Inform¨¢ci¨®biztons¨¢g l¨¦p¨¦sr?l l¨¦p¨¦sre az eg¨¦szs¨¦g¨¹gyben
Inform¨¢ci¨®biztons¨¢g l¨¦p¨¦sr?l l¨¦p¨¦sre az eg¨¦szs¨¦g¨¹gyben
HZsolt
?
Az integr¨¢lt nyomonk?vet? rendszer bemutat¨¢sa bp mk p_kz02v
Az integr¨¢lt nyomonk?vet? rendszer bemutat¨¢sa bp mk p_kz02vAz integr¨¢lt nyomonk?vet? rendszer bemutat¨¢sa bp mk p_kz02v
Az integr¨¢lt nyomonk?vet? rendszer bemutat¨¢sa bp mk p_kz02v
Zolt¨¢n Kern
?
IT-Shape 6. H¨ªrlev¨¦l
IT-Shape 6. H¨ªrlev¨¦lIT-Shape 6. H¨ªrlev¨¦l
IT-Shape 6. H¨ªrlev¨¦l
IT Shape
?
I. Elm¨¦let - ?ltal¨¢nos ismertet? a ERP rendszerekr?l.pptx
I. Elm¨¦let -  ?ltal¨¢nos ismertet? a ERP rendszerekr?l.pptxI. Elm¨¦let -  ?ltal¨¢nos ismertet? a ERP rendszerekr?l.pptx
I. Elm¨¦let - ?ltal¨¢nos ismertet? a ERP rendszerekr?l.pptx
Szabolcs Guly¨¢s
?
III. Elm¨¦let - Az ERP rendszerek implement¨¢ci¨®ja 1..pptx
III. Elm¨¦let - Az ERP rendszerek implement¨¢ci¨®ja 1..pptxIII. Elm¨¦let - Az ERP rendszerek implement¨¢ci¨®ja 1..pptx
III. Elm¨¦let - Az ERP rendszerek implement¨¢ci¨®ja 1..pptx
Szabolcs Guly¨¢s
?
Novell at Open Source Farm 2008
Novell at Open Source Farm 2008Novell at Open Source Farm 2008
Novell at Open Source Farm 2008
F L
?
Isaca ivetar prezi 2009 horvath gergely
Isaca ivetar prezi 2009 horvath gergelyIsaca ivetar prezi 2009 horvath gergely
Isaca ivetar prezi 2009 horvath gergely
Gergely Horvath
?
ISO9001 for software development
ISO9001 for software developmentISO9001 for software development
ISO9001 for software development
HZsolt
?
Security analysis and development opportunities of Hungarian e-government (in...
Security analysis and development opportunities of Hungarian e-government (in...Security analysis and development opportunities of Hungarian e-government (in...
Security analysis and development opportunities of Hungarian e-government (in...
Csaba Krasznay
?
T¨®th Lajos - Szem¨¦lyes ¨¦lm¨¦nyek az ITIL bevezet¨¦s¨¦vel
T¨®th Lajos - Szem¨¦lyes ¨¦lm¨¦nyek az ITIL bevezet¨¦s¨¦velT¨®th Lajos - Szem¨¦lyes ¨¦lm¨¦nyek az ITIL bevezet¨¦s¨¦vel
T¨®th Lajos - Szem¨¦lyes ¨¦lm¨¦nyek az ITIL bevezet¨¦s¨¦vel
Informatikai Int¨¦zet
?
02 IT Biztons¨¢gi tan¨¢csok
02 IT Biztons¨¢gi tan¨¢csok02 IT Biztons¨¢gi tan¨¢csok
02 IT Biztons¨¢gi tan¨¢csok
HZsolt
?
OfI konferencia 20160127_kz
OfI konferencia 20160127_kzOfI konferencia 20160127_kz
OfI konferencia 20160127_kz
Zolt¨¢n Kern
?
Gdpr integralasa ibir-hez
Gdpr integralasa ibir-hezGdpr integralasa ibir-hez
Gdpr integralasa ibir-hez
HZsolt
?
06 Rendszerszeml¨¦let az inform¨¢ci¨®biztons¨¢gban
06 Rendszerszeml¨¦let az inform¨¢ci¨®biztons¨¢gban06 Rendszerszeml¨¦let az inform¨¢ci¨®biztons¨¢gban
06 Rendszerszeml¨¦let az inform¨¢ci¨®biztons¨¢gban
HZsolt
?
K?nyvt¨¢rosok az olvas¨®k¨¦rt
K?nyvt¨¢rosok az olvas¨®k¨¦rtK?nyvt¨¢rosok az olvas¨®k¨¦rt
K?nyvt¨¢rosok az olvas¨®k¨¦rt
Daniel Takacs
?
Testing the system: ethical hacking and penetration testing (in Hungarian)
Testing the system: ethical hacking and penetration testing (in Hungarian)Testing the system: ethical hacking and penetration testing (in Hungarian)
Testing the system: ethical hacking and penetration testing (in Hungarian)
Csaba Krasznay
?
Az integr¨¢lt nyomonk?vet? rendszer bemutat¨¢sa 20140908
Az integr¨¢lt nyomonk?vet? rendszer bemutat¨¢sa 20140908Az integr¨¢lt nyomonk?vet? rendszer bemutat¨¢sa 20140908
Az integr¨¢lt nyomonk?vet? rendszer bemutat¨¢sa 20140908
Zolt¨¢n Kern
?

More from HZsolt (17)

Aut¨®ipari inform¨¢ci¨®biztons¨¢g
Aut¨®ipari inform¨¢ci¨®biztons¨¢gAut¨®ipari inform¨¢ci¨®biztons¨¢g
Aut¨®ipari inform¨¢ci¨®biztons¨¢g
HZsolt
?
Gdpr bevezetes tapasztalatai
Gdpr bevezetes tapasztalataiGdpr bevezetes tapasztalatai
Gdpr bevezetes tapasztalatai
HZsolt
?
23 nmk risk6-h-zs
23 nmk risk6-h-zs23 nmk risk6-h-zs
23 nmk risk6-h-zs
HZsolt
?
BCM ¨¦s Kock¨¢zatkezel¨¦s IT t¨¢mogat¨¢ssal
BCM ¨¦s Kock¨¢zatkezel¨¦s IT t¨¢mogat¨¢ssalBCM ¨¦s Kock¨¢zatkezel¨¦s IT t¨¢mogat¨¢ssal
BCM ¨¦s Kock¨¢zatkezel¨¦s IT t¨¢mogat¨¢ssal
HZsolt
?
Inform¨¢ci¨®biztons¨¢g megjelen¨¦se
Inform¨¢ci¨®biztons¨¢g megjelen¨¦seInform¨¢ci¨®biztons¨¢g megjelen¨¦se
Inform¨¢ci¨®biztons¨¢g megjelen¨¦se
HZsolt
?
Kock¨¢zatkezel¨¦s alkalmaz¨¢si ter¨¹letei
Kock¨¢zatkezel¨¦s alkalmaz¨¢si ter¨¹leteiKock¨¢zatkezel¨¦s alkalmaz¨¢si ter¨¹letei
Kock¨¢zatkezel¨¦s alkalmaz¨¢si ter¨¹letei
HZsolt
?
Integr¨¢lt kock¨¢zatkezel¨¦s
Integr¨¢lt kock¨¢zatkezel¨¦sIntegr¨¢lt kock¨¢zatkezel¨¦s
Integr¨¢lt kock¨¢zatkezel¨¦s
HZsolt
?
ISO 9004 - kerekasztal
ISO 9004 - kerekasztalISO 9004 - kerekasztal
ISO 9004 - kerekasztal
HZsolt
?
Kock¨¢zat¨¦rt¨¦kel¨¦s kerekasztal
Kock¨¢zat¨¦rt¨¦kel¨¦s kerekasztalKock¨¢zat¨¦rt¨¦kel¨¦s kerekasztal
Kock¨¢zat¨¦rt¨¦kel¨¦s kerekasztal
HZsolt
?
ISO 9004 bemutat¨¢sa
ISO 9004 bemutat¨¢saISO 9004 bemutat¨¢sa
ISO 9004 bemutat¨¢sa
HZsolt
?
ISO 9001 2008 m¨¢sk¨¦pp
ISO 9001 2008 m¨¢sk¨¦ppISO 9001 2008 m¨¢sk¨¦pp
ISO 9001 2008 m¨¢sk¨¦pp
HZsolt
?
ISO 9001 2008 k?vetelm¨¦nyei
ISO 9001 2008 k?vetelm¨¦nyeiISO 9001 2008 k?vetelm¨¦nyei
ISO 9001 2008 k?vetelm¨¦nyei
HZsolt
?
T¨¢vmunka biztons¨¢ga
T¨¢vmunka biztons¨¢gaT¨¢vmunka biztons¨¢ga
T¨¢vmunka biztons¨¢ga
HZsolt
?
Adatv¨¦delmi kontra inform¨¢ci¨®biztons¨¢gi vezet?
Adatv¨¦delmi kontra inform¨¢ci¨®biztons¨¢gi vezet?Adatv¨¦delmi kontra inform¨¢ci¨®biztons¨¢gi vezet?
Adatv¨¦delmi kontra inform¨¢ci¨®biztons¨¢gi vezet?
HZsolt
?
Dokumentaciokezeles
DokumentaciokezelesDokumentaciokezeles
Dokumentaciokezeles
HZsolt
?
03 IT Biztons¨¢gi ?k?lszab¨¢lyok
03 IT Biztons¨¢gi ?k?lszab¨¢lyok03 IT Biztons¨¢gi ?k?lszab¨¢lyok
03 IT Biztons¨¢gi ?k?lszab¨¢lyok
HZsolt
?
Aut¨®ipari inform¨¢ci¨®biztons¨¢g
Aut¨®ipari inform¨¢ci¨®biztons¨¢gAut¨®ipari inform¨¢ci¨®biztons¨¢g
Aut¨®ipari inform¨¢ci¨®biztons¨¢g
HZsolt
?
Gdpr bevezetes tapasztalatai
Gdpr bevezetes tapasztalataiGdpr bevezetes tapasztalatai
Gdpr bevezetes tapasztalatai
HZsolt
?
23 nmk risk6-h-zs
23 nmk risk6-h-zs23 nmk risk6-h-zs
23 nmk risk6-h-zs
HZsolt
?
BCM ¨¦s Kock¨¢zatkezel¨¦s IT t¨¢mogat¨¢ssal
BCM ¨¦s Kock¨¢zatkezel¨¦s IT t¨¢mogat¨¢ssalBCM ¨¦s Kock¨¢zatkezel¨¦s IT t¨¢mogat¨¢ssal
BCM ¨¦s Kock¨¢zatkezel¨¦s IT t¨¢mogat¨¢ssal
HZsolt
?
Inform¨¢ci¨®biztons¨¢g megjelen¨¦se
Inform¨¢ci¨®biztons¨¢g megjelen¨¦seInform¨¢ci¨®biztons¨¢g megjelen¨¦se
Inform¨¢ci¨®biztons¨¢g megjelen¨¦se
HZsolt
?
Kock¨¢zatkezel¨¦s alkalmaz¨¢si ter¨¹letei
Kock¨¢zatkezel¨¦s alkalmaz¨¢si ter¨¹leteiKock¨¢zatkezel¨¦s alkalmaz¨¢si ter¨¹letei
Kock¨¢zatkezel¨¦s alkalmaz¨¢si ter¨¹letei
HZsolt
?
Integr¨¢lt kock¨¢zatkezel¨¦s
Integr¨¢lt kock¨¢zatkezel¨¦sIntegr¨¢lt kock¨¢zatkezel¨¦s
Integr¨¢lt kock¨¢zatkezel¨¦s
HZsolt
?
ISO 9004 - kerekasztal
ISO 9004 - kerekasztalISO 9004 - kerekasztal
ISO 9004 - kerekasztal
HZsolt
?
Kock¨¢zat¨¦rt¨¦kel¨¦s kerekasztal
Kock¨¢zat¨¦rt¨¦kel¨¦s kerekasztalKock¨¢zat¨¦rt¨¦kel¨¦s kerekasztal
Kock¨¢zat¨¦rt¨¦kel¨¦s kerekasztal
HZsolt
?
ISO 9004 bemutat¨¢sa
ISO 9004 bemutat¨¢saISO 9004 bemutat¨¢sa
ISO 9004 bemutat¨¢sa
HZsolt
?
ISO 9001 2008 m¨¢sk¨¦pp
ISO 9001 2008 m¨¢sk¨¦ppISO 9001 2008 m¨¢sk¨¦pp
ISO 9001 2008 m¨¢sk¨¦pp
HZsolt
?
ISO 9001 2008 k?vetelm¨¦nyei
ISO 9001 2008 k?vetelm¨¦nyeiISO 9001 2008 k?vetelm¨¦nyei
ISO 9001 2008 k?vetelm¨¦nyei
HZsolt
?
T¨¢vmunka biztons¨¢ga
T¨¢vmunka biztons¨¢gaT¨¢vmunka biztons¨¢ga
T¨¢vmunka biztons¨¢ga
HZsolt
?
Adatv¨¦delmi kontra inform¨¢ci¨®biztons¨¢gi vezet?
Adatv¨¦delmi kontra inform¨¢ci¨®biztons¨¢gi vezet?Adatv¨¦delmi kontra inform¨¢ci¨®biztons¨¢gi vezet?
Adatv¨¦delmi kontra inform¨¢ci¨®biztons¨¢gi vezet?
HZsolt
?
Dokumentaciokezeles
DokumentaciokezelesDokumentaciokezeles
Dokumentaciokezeles
HZsolt
?
03 IT Biztons¨¢gi ?k?lszab¨¢lyok
03 IT Biztons¨¢gi ?k?lszab¨¢lyok03 IT Biztons¨¢gi ?k?lszab¨¢lyok
03 IT Biztons¨¢gi ?k?lszab¨¢lyok
HZsolt
?

IT min?s¨¦gbiztos¨ªt¨¢s a gyakorlatban

  • 1. MitMit??l jl j¨®¨® egy informatikai rendszer?egy informatikai rendszer? ?? Dr. HorvDr. Horv¨¢¨¢th Zsoltth Zsolt 2011.04.01.2011.04.01. ¡­¡­ kitekintkitekint¨¦¨¦sselssel a gya gy¨®¨®gyszeripargyszeripar szsz¨¢¨¢mm¨¢¨¢rara ¡­¡­
  • 2. SzemSzem¨¦¨¦lyes bemutatkozlyes bemutatkoz¨¢¨¢ss Dr. HorvDr. Horv¨¢¨¢th Zsoltth Zsolt (51(51 ¨¦¨¦v),v), a ma m??szaki tudomszaki tudom¨¢¨¢ny kandidny kandid¨¢¨¢tusatusa VV¨¦¨¦gzettsgzetts¨¦¨¦gg:: okl. szilikokl. szilik¨¢¨¢tipari mtipari m¨¦¨¦rnrn??kk okl. matematikai modellezokl. matematikai modellez¨¦¨¦si szakmsi szakm¨¦¨¦rnrn??kk EOQ minEOQ min??ss¨¦¨¦gg¨¹¨¹gyi szakgyi szak¨¦¨¦rtrt??, menedzser, auditor, menedzser, auditor ¨¦¨¦s vezets vezet?? tantan¨¢¨¢csadcsad¨®¨® EOQ informEOQ inform¨¢¨¢cici¨®¨®biztonsbiztons¨¢¨¢gi menedzsergi menedzser ¨¦¨¦s auditors auditor Munkahelyek, tevMunkahelyek, tev¨¦¨¦kenyskenys¨¦¨¦gek:gek: ??vegipari Mvegipari M??vek Kutatvek Kutat¨®¨® IntInt¨¦¨¦zetezete ( 7( 7¨¦¨¦v)v) ¨C¨C Tud. fTud. f??munkatmunkat¨¢¨¢rsrs (alkalmazott kutat(alkalmazott kutat¨¢¨¢s)s) MONTAVID MMONTAVID M¨¦¨¦rnrn??ki RT. (3ki RT. (3 ¨¦¨¦v)v) ¨C¨C Tud. tanTud. tan¨¢¨¢csadcsad¨®¨® (matematikai programoz(matematikai programoz¨¢¨¢s)s) HTCC Consulting RT. (3HTCC Consulting RT. (3 ¨¦¨¦v)v) ¨C¨C Informatikai menedzserInformatikai menedzser (teljes IT rsz. l(teljes IT rsz. l¨¦¨¦trehoztrehoz¨¢¨¢sasa ¨¦¨¦ss mm??kk??dtetdtet¨¦¨¦se, LCse, LC--k pk p¨¢¨¢lyly¨¢¨¢zatainak informatikai rzatainak informatikai r¨¦¨¦sze, szsze, sz¨¢¨¢mlml¨¢¨¢zz¨®¨® rszrsz--ek,ek, ¡­¡­)) Siemens PSE Kft. (10Siemens PSE Kft. (10 ¨¦¨¦v)v) ¨C¨C MinMin??ss¨¦¨¦girgir¨¢¨¢nyny¨ª¨ªtt¨¢¨¢si igazgatsi igazgat¨®¨® (szoftver min(szoftver min??ss¨¦¨¦gbiztosgbiztos¨ª¨ªtt¨¢¨¢s, ISOs, ISO 9001, ISO 14001 rendszerek, IT biztons9001, ISO 14001 rendszerek, IT biztons¨¢¨¢g, TQM, EFQM, CMMI, BPR, BSC,g, TQM, EFQM, CMMI, BPR, BSC, ¡­¡­)) MSZT, TMSZT, T??V Nord Kft., Eurocert Kft. (10V Nord Kft., Eurocert Kft. (10 ¨¦¨¦ve)ve)¨C¨C VezetVezet?? auditorauditor (ISO 9001, ISO/IEC 27001)(ISO 9001, ISO/IEC 27001) INFOBIZ Informatikai, InformINFOBIZ Informatikai, Inform¨¢¨¢cici¨®¨®--biztonsbiztons¨¢¨¢gigi ¨¦¨¦s Vezets Vezet¨¦¨¦si Tansi Tan¨¢¨¢csadcsad¨®¨® Kft. (5Kft. (5 ¨¦¨¦ve)ve) ¨C¨C ??gyvezetgyvezet?? igazgatigazgat¨®¨® (tan(tan¨¢¨¢csadcsad¨¢¨¢s, szaks, szak¨¦¨¦rtrt¨¦¨¦s, felks, felk¨¦¨¦szsz¨ª¨ªtt¨¦¨¦ss ¨¦¨¦s oktats oktat¨¢¨¢s)s) 2011.04.01 2Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer?
  • 3. Informatika alkalmazInformatika alkalmaz¨¢¨¢sasa -- pp¨¦¨¦ldld¨¢¨¢kk V¨¢llalati levelez¨¦s, f¨¢jlkezel¨¦s, irodai munk¨¢k Elektronikus dokument¨¢ci¨®kezel¨¦s ?zleti folyamatok t¨¢mogat¨¢sa, ir¨¢ny¨ªt¨¢sa, workflow-k Termel¨¦sir¨¢ny¨ªt¨¢s, vez¨¦rl¨¦s Anyaggazd¨¢lkod¨¢s, logisztika ?gyf¨¦l-adatb¨¢zis kezel¨¦s, ?gyf¨¦lszolg¨¢lat, elektronikus HelpDesk K?nyvel¨¦s, kontrolling, gazdas¨¢gi kimutat¨¢sok Vezet?i inform¨¢ci¨®s rendszerek, d?nt¨¦s-el?k¨¦sz¨ªt¨¦s Stb¡­ 2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 3
  • 4. IT szolgIT szolg¨¢¨¢ltatltat¨¢¨¢sisi ¨¦¨¦letciklusletciklus--modellmodell 2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 4 Az informatikaiAz informatikai szolgszolg¨¢¨¢ltatltat¨¢¨¢ss ¨¦¨¦letciklusa aletciklusa a tt¨¢¨¢mogatottmogatott folyamatfolyamat ¨¦¨¦letciklusletciklus¨¢¨¢naknak rr¨¦¨¦szekszek¨¦¨¦ntnt
  • 5. 5 Informatikai rendszerek felInformatikai rendszerek fel¨¦¨¦pp¨ª¨ªtt¨¦¨¦sese Emberi erEmberi er??forrforr¨¢¨¢ss --hardverhardver--fejlesztfejleszt??k,k, --szoftverszoftver--fejlesztfejleszt??k,k, --ITIT ¨¹¨¹zemeltetzemeltet??k,k, --FelhasznFelhaszn¨¢¨¢ll¨®¨®kk ((¨¦¨¦s folyamataik)s folyamataik) SzoftverSzoftver --rendszerrendszer--swsw --alkalmazalkalmaz¨¢¨¢soksok HardverHardver --szerverek,szerverek, --hh¨¢¨¢ll¨®¨®zatok,zatok, --munkamunka¨¢¨¢llomllom¨¢¨¢sok,sok, --perifperif¨¦¨¦riri¨¢¨¢k,k, --cc¨¦¨¦leszkleszk??zz??kk RendszerRendszer 2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer?
  • 6. Informatikai rendszer sInformatikai rendszer s¨¦¨¦mm¨¢¨¢ja aja a gygy¨®¨®gyszeripari kgyszeripari k??vetelmvetelm¨¦¨¦nyekbennyekben Informatikai /Informatikai / informinform¨¢¨¢cici¨®¨®ss rendszerrendszer rr¨¦¨¦szeinekszeinek kapcsolataikapcsolatai 2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 6
  • 7. Minek kell jMinek kell j¨®¨®nak lennie?nak lennie? Az informatikai termAz informatikai term¨¦¨¦knekknek Szoftver eszkSzoftver eszk??zz??kk Hardver eszkHardver eszk??zz??kk A szereplA szerepl??kk tevtev¨¦¨¦kenyskenys¨¦¨¦gg¨¦¨¦nek,nek, folyamataiknakfolyamataiknak FelhasznFelhaszn¨¢¨¢ll¨®¨®kk InformatikaiInformatikai ¨¹¨¹zemeltetzemeltet??kk HardverHardver--fejlesztfejleszt??k, szoftverk, szoftver--fejlesztfejleszt??k, rendszerk, rendszer--fejlesztfejleszt??kk AzAz ¨¹¨¹zemeltetett termelzemeltetett termel¨¦¨¦si berendezsi berendez¨¦¨¦seknekseknek 2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 7
  • 8. Alapelvek gyAlapelvek gy¨®¨®gyszeriparbangyszeriparban szsz¨¢¨¢mm¨ª¨ªtt¨®¨®gg¨¦¨¦pes rendszerek validpes rendszerek valid¨¢¨¢ll¨¢¨¢ss¨¢¨¢hozhoz MIMI??RT VALIDRT VALID??LUNK szLUNK sz¨¢¨¢mm¨ª¨ªtt¨®¨®gg¨¦¨¦pes rendszereket?pes rendszereket? ??A gyA gy¨¢¨¢rtrt¨¢¨¢s sors sor¨¢¨¢n alkalmazott kritikus szn alkalmazott kritikus sz¨¢¨¢mm¨ª¨ªtt¨®¨®gg¨¦¨¦pespes rendszereket validrendszereket valid¨¢¨¢lni kell.lni kell.¡±¡± Ne romoljon a termNe romoljon a term¨¦¨¦kek minkek min??ss¨¦¨¦ge, vagy a minge, vagy a min??ss¨¦¨¦gbiztosgbiztos¨ª¨ªtt¨¢¨¢sisi rendszer hatrendszer hat¨¦¨¦konyskonys¨¢¨¢ga azga az¨¢¨¢ltal, hogy a kltal, hogy a k¨¦¨¦zi tevzi tev¨¦¨¦kenyskenys¨¦¨¦getget szsz¨¢¨¢mm¨ª¨ªtt¨®¨®gg¨¦¨¦pes rendszer vpes rendszer v¨¢¨¢ltja fel.ltja fel.¡±¡± MIT VALIDMIT VALID??LUNK szLUNK sz¨¢¨¢mm¨ª¨ªtt¨®¨®gg¨¦¨¦pes rendszereken?pes rendszereken? ??A validA valid¨¢¨¢ll¨¢¨¢stst ¨²¨²gy tekintsgy tekints¨¦¨¦k, mint a szk, mint a sz¨¢¨¢mm¨ª¨ªtt¨®¨®gg¨¦¨¦pes rendszerpes rendszer teljesteljes ¨¦¨¦letciklusletciklus¨¢¨¢nak egy rnak egy r¨¦¨¦szsz¨¦¨¦t.t.¡±¡± ??AzAz ¨¦¨¦letciklusba beletartoznak a tervezletciklusba beletartoznak a tervez¨¦¨¦s ls l¨¦¨¦pp¨¦¨¦sei, a minsei, a min??ss¨¦¨¦gigi elel??¨ª¨ªrr¨¢¨¢sok, a programozsok, a programoz¨¢¨¢s, a vizsgs, a vizsg¨¢¨¢latok vlatok v¨¦¨¦gzgz¨¦¨¦se, a kiszse, a kisz¨¢¨¢llll¨ª¨ªtt¨¢¨¢s, as, a dokumentdokument¨¢¨¢ll¨¢¨¢s, a ms, a m??kk??dtetdtet¨¦¨¦s, azs, az ¨¢¨¢llandlland¨®¨® ellenellen??rzrz¨¦¨¦s (monitoring)s (monitoring) ¨¦¨¦s a vs a v¨¢¨¢ltoztatltoztat¨¢¨¢sok.sok.¡±¡± 2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 8 Vagyis a teljes rendszer- fejleszt¨¦si ¨¦s ¨¹zemeltet¨¦si folyamatot! De hogyan?
  • 9. Mikor jMikor j¨®¨® a terma term¨¦¨¦k?k? BeszBesz¨¦¨¦ljlj¨¹¨¹nk itt ank itt a szoftverrszoftverr??ll ((¨¦¨¦rtelmezrtelmez¨¦¨¦s kiterjeszthets kiterjeszthet?? teljes rendszerre is!)teljes rendszerre is!) Ha megfelel a vele szemben tHa megfelel a vele szemben t¨¢¨¢masztott kmasztott k??vetelmvetelm¨¦¨¦nyeknek!nyeknek! KK??vetelmvetelm¨¦¨¦nyeket kell jnyeket kell j¨®¨®l meghatl meghat¨¢¨¢rozni!rozni! KK??vetelmvetelm¨¦¨¦nyek nem csak anyek nem csak a funkcionalitfunkcionalit¨¢¨¢srasra,, hanem egyhanem egy¨¦¨¦bb ??nemnem--funkcionfunkcion¨¢¨¢lislis¡±¡± jellemzjellemz??krekre is!is! (Nemcsak az a fontos, hogy(Nemcsak az a fontos, hogy ??MITMIT¡±¡±, hanem az is, hogy, hanem az is, hogy ??HOGYANHOGYAN¡±¡±!)!) ELLENELLEN??RZRZ??SS:: TermTerm¨¦¨¦k ellenk ellen??rzrz¨¦¨¦sese (term(term¨¦¨¦kk--verifikverifik¨¢¨¢ll¨¢¨¢s, terms, term¨¦¨¦kk--validvalid¨¢¨¢ll¨¢¨¢s)s) GyGy¨¢¨¢rtrt¨¢¨¢si folyamat ellensi folyamat ellen??rzrz¨¦¨¦sese (szoftverfejleszt(szoftverfejleszt¨¦¨¦s audits audit¨¢¨¢ll¨¢¨¢sa)sa) 2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 9
  • 10. Szoftver termSzoftver term¨¦¨¦k mk m¨¦¨¦rr¨¦¨¦sese Szoftver termSzoftver term¨¦¨¦k mk m¨¦¨¦rr¨¦¨¦ss¨¦¨¦re eljre elj¨¢¨¢rr¨¢¨¢sok:sok: -- ??ltalltal¨¢¨¢nossnoss¨¢¨¢gban tesztelgban tesztel¨¦¨¦ss -- TesztelTesztel¨¦¨¦s tudatos, ms tudatos, m¨®¨®dszeres, szabdszeres, szab¨¢¨¢lyozott eljlyozott elj¨¢¨¢rr¨¢¨¢s alapjs alapj¨¢¨¢nn -- TesztelTesztel¨¦¨¦s cs c¨¦¨¦lja, mlja, m¨®¨®dszere, rdszere, r¨¦¨¦szletezettsszletezetts¨¦¨¦ge, eljge, elj¨¢¨¢rr¨¢¨¢sa,sa, vv¨¦¨¦grehajtgrehajt¨®¨®ja,ja, ¨¦¨¦rtrt¨¦¨¦kelkel¨¦¨¦se lehet nagyon eltse lehet nagyon elt¨¦¨¦rr??, sokf, sokf¨¦¨¦lele -- Mi alapjMi alapj¨¢¨¢nn ¨¦¨¦s hogyan ms hogyan m¨¦¨¦rjrj¨¹¨¹nk?nk? SzoftverSzoftver--minmin??ss¨¦¨¦g mg m¨¦¨¦rr¨¦¨¦ss¨¦¨¦re VAN szabvre VAN szabv¨¢¨¢nyos keretrendszer,nyos keretrendszer, amivel a definiamivel a defini¨¢¨¢lt klt k??vetelmvetelm¨¦¨¦nyeknek valnyeknek val¨®¨® megfelelmegfelel¨¦¨¦ss mm¨¦¨¦rhetrhet??!! 2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 10
  • 11. SzoftverSzoftver--minmin??ss¨¦¨¦gg ¨¦¨¦rtrt¨¦¨¦kelkel¨¦¨¦ss¨¦¨¦neknek nemzetknemzetk??zi szabvzi szabv¨¢¨¢nyainyai AzAz ISO/IEC 9126ISO/IEC 9126 ¨¦¨¦ss ISO/IEC 14598ISO/IEC 14598 szabvszabv¨¢¨¢nyok knyok k??zz??ttitti ??sszefsszef¨¹¨¹gggg¨¦¨¦sek:sek: ?? 9126 szabv9126 szabv¨¢¨¢nyny:: Szoftver termSzoftver term¨¦¨¦k mink min??ss¨¦¨¦gg (funkcion(funkcion¨¢¨¢lislis ¨¦¨¦s nems nem funkcionfunkcion¨¢¨¢lis felhasznlis felhaszn¨¢¨¢ll¨®¨®i ki k??vetelmvetelm¨¦¨¦nyek meghatnyek meghat¨¢¨¢rozroz¨¢¨¢ss¨¢¨¢hoz)hoz) ?? 14598 szabv14598 szabv¨¢¨¢nyny :: Szoftver termSzoftver term¨¦¨¦kk ¨¦¨¦rtrt¨¦¨¦kelkel¨¦¨¦ss 2011.04.01 11Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer?
  • 12. ??letciklus minletciklus min??ss¨¦¨¦g modellg modell A folyamat minA folyamat min??ss¨¦¨¦ge hozzge hozz¨¢¨¢jj¨¢¨¢rul a szoftver termrul a szoftver term¨¦¨¦k mink min??ss¨¦¨¦gg¨¦¨¦nek javnek jav¨ª¨ªtt¨¢¨¢ss¨¢¨¢hoz, amihoz, ami elel??segseg¨ª¨ªti a hasznti a haszn¨¢¨¢latbeli minlatbeli min??ss¨¦¨¦g fejlg fejl??dd¨¦¨¦ss¨¦¨¦t.t. MegfelelMegfelel?? belsbels?? szoftver tulajdonsszoftver tulajdons¨¢¨¢gok a szgok a sz¨¹¨¹ksks¨¦¨¦ges elges el??feltfelt¨¦¨¦telei az elvtelei az elv¨¢¨¢rt krt k¨¹¨¹lsls?? viselkedviselked¨¦¨¦s els el¨¦¨¦rr¨¦¨¦ss¨¦¨¦nek,nek, ¨¦¨¦s ezen megfelels ezen megfelel?? kk¨¹¨¹lsls?? viselkedviselked¨¦¨¦s els el??feltfelt¨¦¨¦tele az elvtele az elv¨¢¨¢rtrt hasznhaszn¨¢¨¢latbeli minlatbeli min??ss¨¦¨¦g elg el¨¦¨¦rr¨¦¨¦ss¨¦¨¦nek.nek. 2011.04.01 12Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer?
  • 13. MinMin??ss¨¦¨¦g modellg modell ¨C¨C kiemelt jellemzkiemelt jellemz??i ai a gygy¨®¨®gyszeripari kgyszeripari k??vetelmvetelm¨¦¨¦nyekbennyekben Ez a modell a kEz a modell a k¨¹¨¹lsls?? ¨¦¨¦s belss bels?? minmin??ss¨¦¨¦get definiget defini¨¢¨¢ljalja ¨¦¨¦s bontja szs bontja sz¨¦¨¦t tovt tov¨¢¨¢bbi kategbbi kateg¨®¨®riri¨¢¨¢kra.kra. A kategA kateg¨®¨®riri¨¢¨¢k tulajdonsk tulajdons¨¢¨¢gai kgai k¨¹¨¹lsls?? ¨¦¨¦s belss bels?? metrikmetrik¨¢¨¢kkal mkkal m¨¦¨¦rhetrhet??ek.ek. 2011.04.01 13Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? ¡­¡­ ¨¦¨¦s mi ms mi m¨¦¨¦g?g?PP??LDLD??KK
  • 14. A szoftverA szoftver ¨¦¨¦rtrt¨¦¨¦kelkel¨¦¨¦si folyamatsi folyamat felfel¨¦¨¦pp¨ª¨ªtt¨¦¨¦sese 2011.04.01 14Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer?
  • 15. 2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 15 KockKock¨¢¨¢zati mzati m¨¢¨¢trix (ptrix (p¨¦¨¦lda)lda) -- Minden zMinden z??ld mezld mez??rr??l meg kelll meg kell ¨¢¨¢llapodni a tervezllapodni a tervez??k szakk szak¨¦¨¦rtrt??inekinek ¨¦¨¦s a ss a s¨¦¨¦rtetlensrtetlens¨¦¨¦g biztosg biztos¨ª¨ªtt¨¢¨¢si szaksi szak¨¦¨¦rtrt??knek.knek. -- A kivA kiv¨¢¨¢ltlt¨®¨® ok gyakorisok gyakoris¨¢¨¢ga szintga szint¨¦¨¦n megn meg¨¢¨¢llapodllapod¨¢¨¢ss ¨¦¨¦s/vagy tapasztalatis/vagy tapasztalati ¨¦¨¦rtrt¨¦¨¦kek kombinkek kombin¨¢¨¢cici¨®¨®ja kell legyenja kell legyen ¨¦¨¦ss idid??ben vben v¨¢¨¢ltozhat.ltozhat. ElEl??fordulfordul¨¢¨¢ss gyakorisgyakoris¨¢¨¢gaga A kivA kiv¨¢¨¢ltlt¨®¨® okraokra jellemzjellemz?? gyakorisgyakoris¨¢¨¢gg ((¨¦¨¦vente)vente) KK??vetkezmvetkezm¨¦¨¦nyek snyek s¨²¨²lyosslyoss¨¢¨¢gaga KatasztKataszt¨®¨®ff¨¢¨¢lislis NagyobbNagyobb SS¨²¨²lyoslyos KisebbKisebb GyakoriGyakori >1>1 MagasMagas MagasMagas MagasMagas KK??zepeszepes ValVal¨®¨®szsz¨ª¨ªnn?? 11 -- 1010--11 MagasMagas MagasMagas KK??zepeszepes AlacsonyAlacsony EsetlegesEsetleges 1010--11 -- 1010--22 MagasMagas MagasMagas AlacsonyAlacsony AlacsonyAlacsony TT¨¢¨¢volivoli 1010--22 -- 1010--44 MagasMagas MagasMagas AlacsonyAlacsony AlacsonyAlacsony ValVal¨®¨®szsz¨ª¨ªnn??tlentlen 1010--44 -- 1010--66 MagasMagas KK??zepeszepes AlacsonyAlacsony JelentJelent¨¦¨¦ktelenktelen HihetetlenHihetetlen < 10< 10--66 KK??zepeszepes KK??zepeszepes JelentJelent¨¦¨¦ktelenktelen JelentJelent¨¦¨¦ktelenktelen Szoftver termSzoftver term¨¦¨¦k kockk kock¨¢¨¢zatizati ¨¦¨¦rtrt¨¦¨¦kelkel¨¦¨¦sese (p(p¨¦¨¦lda)lda)
  • 16. Szoftver termSzoftver term¨¦¨¦k kockk kock¨¢¨¢zatizati ¨¦¨¦rtrt¨¦¨¦kelkel¨¦¨¦sese (p(p¨¦¨¦lda)lda) KockKock¨¢¨¢zatzat IntegritIntegrit¨¢¨¢si szintsi szint MagasMagas AA KK??zepeszepes BB AlacsonyAlacsony CC JelentJelent¨¦¨¦ktelenktelen DD Szoftver termSzoftver term¨¦¨¦kek integritkek integrit¨¢¨¢si szintjsi szintj¨¦¨¦nek besorolnek besorol¨¢¨¢sa a termsa a term¨¦¨¦kk kockkock¨¢¨¢zati szintje alapjzati szintje alapj¨¢¨¢nn MeghatMeghat¨¢¨¢rozza azrozza az ¨¦¨¦rtrt¨¦¨¦kelkel¨¦¨¦s szs sz¨¹¨¹ksks¨¦¨¦ges szigorges szigor¨²¨²ss¨¢¨¢gg¨¢¨¢t.t. 2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 16
  • 17. Mikor jMikor j¨®¨® azaz ??informatikai folyamatokinformatikai folyamatok¡±¡± mm??kk??dd¨¦¨¦se?se? ¡­¡­ az informatikai termaz informatikai term¨¦¨¦kek megfelelkek megfelel??ss¨¦¨¦gg¨¦¨¦n tn t¨²¨²lmenlmen??en, haen, ha teljesteljes¨¹¨¹lnek alnek a ¡­¡­ Rendszer fejlesztRendszer fejleszt??ivelivel szembeni elvszembeni elv¨¢¨¢rr¨¢¨¢soksok RendszerRendszer ¨¹¨¹zemeltetzemeltet??ivelivel szembeni elvszembeni elv¨¢¨¢rr¨¢¨¢soksok RendszerRendszer felhasznfelhaszn¨¢¨¢ll¨®¨®ivalival szembeni elvszembeni elv¨¢¨¢rr¨¢¨¢soksok ??Mindegyik fontosMindegyik fontos¡±¡± 2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 17
  • 18. Mikor jMikor j¨®¨® aa ??szereplszerepl??kk¡±¡± mm??kk??dd¨¦¨¦se?se? Rendszer fejlesztRendszer fejleszt??ivel szembeni elvivel szembeni elv¨¢¨¢rr¨¢¨¢soksok FejlesztFejleszt?? szervezet mszervezet m??kk??dd¨¦¨¦se, hatse, hat¨¦¨¦kony, gyors, rugalmaskony, gyors, rugalmas Rendszer (funkcionRendszer (funkcion¨¢¨¢lislis ¨¦¨¦s nems nem--funkcionfunkcion¨¢¨¢lis) tulajdonslis) tulajdons¨¢¨¢gai megfelelnek azgai megfelelnek az elvelv¨¢¨¢rr¨¢¨¢soknaksoknak KevKev¨¦¨¦s hiba, azok gyors javs hiba, azok gyors jav¨ª¨ªtt¨¢¨¢sa, megfelelsa, megfelel?? a tesztela tesztel¨¦¨¦sese HibajavHibajav¨ª¨ªtt¨¢¨¢skor, mskor, m¨®¨®dosdos¨ª¨ªtt¨¢¨¢skor nincsenekskor nincsenek ¨²¨²jabb hibjabb hib¨¢¨¢kk FejlesztFejleszt?? szervezet mszervezet m??kk??dd¨¦¨¦se szabse szab¨¢¨¢lyozott, fejlesztlyozott, fejleszt¨¦¨¦si msi m¨®¨®dszertan szerinti,dszertan szerinti, EllenEllen??rzrz¨¦¨¦sek vsek v¨¦¨¦gzgz¨¦¨¦se szakse szak¨¦¨¦rtrt??i beszi besz¨¢¨¢llll¨ª¨ªtt¨®¨®i audittali audittal RendszerRendszer ¨¹¨¹zemeltetzemeltet??ivivel szembeni elvel szembeni elv¨¢¨¢rr¨¢¨¢soksok Rendszer felhasznRendszer felhaszn¨¢¨¢ll¨®¨®ivival szembeni elval szembeni elv¨¢¨¢rr¨¢¨¢soksok 2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 18
  • 19. SzoftverSzoftver--fejlesztfejleszt¨¦¨¦si msi m¨®¨®dszertanokdszertanok SzoftverfejlesztSzoftverfejleszt¨¦¨¦sisi ¨¦¨¦letciklus modellekletciklus modellek (v(v¨ª¨ªzeszes¨¦¨¦s modell,s modell, spirspir¨¢¨¢lmodell, prototlmodell, protot¨ª¨ªpus modell, evolpus modell, evol¨²¨²cici¨®¨®s modell, stb.)s modell, stb.) SzoftverfejlesztSzoftverfejleszt¨¦¨¦si projektmenedzselsi projektmenedzsel¨¦¨¦si msi m¨®¨®dszerek, modellekdszerek, modellek (SSADM, MNS, RUP, Prince, stb.)(SSADM, MNS, RUP, Prince, stb.) SzoftverfejlesztSzoftverfejleszt¨¦¨¦s szervezetis szervezeti ¨¦¨¦rtrt¨¦¨¦kelkel¨¦¨¦si modelljeisi modelljei (SPICE, V(SPICE, V-- Modell, CMM, CMMI,Modell, CMM, CMMI, ¡­¡­)) LegelterjedtebbLegelterjedtebb ¨¦¨¦s elfogadottabb:s elfogadottabb: CMMICMMI INFOBIZINFOBIZ ¨¢¨¢ltal kifejlesztettltal kifejlesztett ¨¦¨¦rtrt¨¦¨¦kelkel¨¦¨¦si msi m¨®¨®dszertan:dszertan: SWPASWPA (Erre az(Erre az INFOBIZINFOBIZ elnyerte aelnyerte a ??Magyar MinMagyar Min??ss¨¦¨¦g Hg H¨¢¨¢za 2008za 2008¡±¡± dd¨ª¨ªjat is.)jat is.) 2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 19
  • 20. 2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 20 Mi is az aMi is az a ??SWPASWPA¡±¡±?? ¨C¨C SoftWare Process AuditSoftWare Process Audit ¨C¨C Az INFOBIZ Kft.INFOBIZ Kft. ¨¢ltal kifejlesztett elj¨¢r¨¢s AlapjaiAlapjai: CMMI V1.2 ¨C DEV modell (DEV = software developement) ISO 9001:2008 ¨¦s ISO/IEC 90003:2004 szabv¨¢nyok Szerz?k sok¨¦ves szoftver-min?s¨¦gbiztos¨ªt¨®i ¨¦s auditori tapasztalatai Projektm?k?d¨¦s orient¨¢lt, projektfolyamatokat ¨¦s szervezeti folyamatokat is vizsg¨¢l Id?beli lefolytat¨¢sa l¨¦nyegesen r?videbb az ¨¢ltal¨¢nos CMMI szerinti ¨¦rt¨¦kel¨¦sn¨¦l (assessment-n¨¦l) KK??ltslts¨¦¨¦ghatghat¨¦¨¦kony a megrendelkony a megrendel?? szsz¨¢¨¢mm¨¢¨¢rara JJ¨®¨®l hasznl haszn¨¢¨¢lhatlhat¨®¨® szoftverh¨¢zak vagy konkr¨¦t projektek m?k?d¨¦s¨¦nek ¨¦rt¨¦kel¨¦s¨¦re ¨¦s a fejleszt¨¦si lehet?s¨¦gek felt¨¢r¨¢s¨¢ra: bels? ¨¦rt¨¦kel¨¦s vagy besz¨¢ll¨ªt¨®i audit vonatkoz¨¢s¨¢ban is.
  • 21. 2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 21 KK¨¦¨¦tftf¨¦¨¦le kle k??vetelmvetelm¨¦¨¦nyny Minden kulcsfolyamatnak k¨¦tf¨¦le k?vetelm¨¦nyt kell teljes¨ªtenie: SpeciSpeci¨¢¨¢lis, szakmai klis, szakmai k??vetelmvetelm¨¦¨¦nyeknyek Az adott kulcsfolyamat saj¨¢t szakmai k?vetelm¨¦nyeinek teljes¨ªt¨¦se Megfelelnek a CMMI-ben a speci¨¢lis c¨¦lokat (SG) kiel¨¦g¨ªt? speci¨¢lis tev¨¦kenys¨¦geknek (gyakorlatoknak) (SP) Folyamatmenedzsment kFolyamatmenedzsment k??vetelmvetelm¨¦¨¦nyeknyek Ezek minden folyamatra k?z?sek, ¨¦s megmutatj¨¢k, hogy az adott tev¨¦kenys¨¦get milyen szervezetten, menedzselten v¨¦gzik. Meghat¨¢rozz¨¢k az adott folyamat ?k¨¦pess¨¦gi szintj¨¦t¡± (CL) Megfelelnek a CMMI-ben az ¨¢ltal¨¢nos c¨¦lokat (GG) kiel¨¦g¨ªt? ¨¢ltal¨¢nos tev¨¦kenys¨¦geknek (gyakorlatoknak) (GP)
  • 22. 2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 22 SWPA kulcsfolyamataiSWPA kulcsfolyamatai ¨C¨C kiemelt elemeikiemelt elemei a gya gy¨®¨®gyszeripari kgyszeripari k??vetelmvetelm¨¦¨¦nyekbennyekben 1. Projektmenedzsment: 1.1 Szerz?d¨¦sk?t¨¦s ¨¦s kapcsolattart¨¢s a vev?vel 1.2 Projekttervez¨¦s 1.3 Projektk?vet¨¦s 1.4 Kvantitat¨ªv projektmenedzsment 1.5 Besz¨¢ll¨ªt¨®k ¨¦s alv¨¢llalkoz¨®k menedzsel¨¦se 3. Folyamatmenedzsment: 3.1 Folyamatdefin¨ªci¨® ¨¦s folyamat karbantart¨¢s 3.2 Szervezeti szint? folyamatteljes¨ªtm¨¦ny (statisztikai folyamat-kontrolling alapj¨¢n) 3.3 Innov¨¢ci¨® ¨¦s m¨¦rhet?, folyamatos fejleszt¨¦s 2. Fejleszt¨¦s: 2.1 Term¨¦kstrat¨¦gia 2.2 K?vetelm¨¦nyek kezel¨¦se 2.3 Szoftvertervez¨¦s 2.4 Szoftver k¨®dol¨¢s (implement¨¢l¨¢s) ¨¦s integr¨¢ci¨® 2.5 Tesztel¨¦sek 2.6 ?tad¨¢s ¨¦s karbantart¨¢s 4. Szupport: 4.1 Szervezeti szint? konfigur¨¢ci¨®- ¨¦s v¨¢ltoz¨¢s-kezel¨¦s 4.2 Szervezeti k¨¦pz¨¦s 4.3 K?vetkezetes hibaok-elemz¨¦s ¨¦s hibamegel?z¨¦s
  • 23. VV--Modell a PIC/S ajModell a PIC/S aj¨¢¨¢nlnl¨¢¨¢sai,sai, ¨¦¨¦s as a szoftverszoftver--fejlesztfejleszt¨¦¨¦si szakma alapjsi szakma alapj¨¢¨¢nn 2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 23 DQ ¨C Design Qualification IQ ¨C Installation Qualification OQ ¨C Operation Qualification PQ ¨C Performance Qualification CC ¨C Change Control Eredeti ¨¢bra a PIC/S Guidance (Good Practice for Computerized Systems in regulated ?GXP¡± Environments), 2007 alapj¨¢n + Modulteszt+ Modulteszt IntegrIntegr¨¢¨¢cici¨®¨®s,s, regressziregresszi¨®¨®ss tesztteszt RendszerRendszer-- tesztteszt ??tadtad¨¢¨¢ss--¨¢¨¢tvtv¨¦¨¦teliteli tesztteszt
  • 24. 2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 24 Folyamatmenedzsment kFolyamatmenedzsment k??vetelmvetelm¨¦¨¦nyeknyek A fA f??bb kbb k??vetelmvetelm¨¦¨¦nyek, egyszernyek, egyszer??enen ¨¦¨¦s dis di¨®¨®hh¨¦¨¦jban (C2jban (C2¡­¡­ C5):C5): A szerepek ¨¦s felel?ss¨¦gek egy¨¦rtelm?en meghat¨¢rozottak A felel?s?k ¨¦s v¨¦grehajt¨®k rendelkeznek a megfelel? tud¨¢ssal, tapasztalattal, kompetenci¨¢val illetve jogosults¨¢gokkal A sz¨¹ks¨¦ges er?forr¨¢sokat pontosan felm¨¦rtek ¨¦s rendelkez¨¦sre ¨¢llnak A tev¨¦kenys¨¦gek tervez¨¦se ¨¦s a v¨¦grehajt¨¢s kontrollingja Szab¨¢lyoz¨¢s a v¨¢llalati szint? int¨¦zm¨¦nyes¨ªtett folyamat alapj¨¢n Folyamatm?k?d¨¦s megfelel¨¦se a szab¨¢lyozott elj¨¢r¨¢snak A folyamatteljes¨ªtm¨¦ny m¨¦r¨¦se, ¨¦s statisztikai szab¨¢lyoz¨¢s Tanul¨¢s ¨¦s visszacsatol¨¢s a tapasztalatokb¨®l Folyamatfejleszt¨¦s
  • 25. Mikor jMikor j¨®¨® aa ??szereplszerepl??kk¡±¡± mm??kk??dd¨¦¨¦se?se? Rendszer fejlesztRendszer fejleszt??ivelivel szembeni elvszembeni elv¨¢¨¢rr¨¢¨¢soksok RendszerRendszer ¨¹¨¹zemeltetzemeltet??ivivel szembeni elvel szembeni elv¨¢¨¢rr¨¢¨¢sok:sok: Az IT/HW eszkAz IT/HW eszk??zpark (szerver, hzpark (szerver, h¨¢¨¢ll¨®¨®zat,zat, ¡­¡­) folyamatos) folyamatos ¨¦¨¦ss mm??kk??dd??kk¨¦¨¦pes rendelkezpes rendelkez¨¦¨¦sresre ¨¢¨¢llll¨¢¨¢sasa ¨¦¨¦s ms m??kk??dd¨¦¨¦sese HibajavHibajav¨ª¨ªtt¨¢¨¢skor, mskor, m¨®¨®dosdos¨ª¨ªtt¨¢¨¢skor gyorsasskor gyorsas¨¢¨¢gg ¨¦¨¦s rugalmasss rugalmass¨¢¨¢gg IT biztonsIT biztons¨¢¨¢gg DokumentDokument¨¢¨¢lt, szablt, szab¨¢¨¢lyozott mlyozott m??kk??dd¨¦¨¦s, ms, m¨®¨®dszertan szerintdszertan szerint ElszElsz¨¢¨¢molmol¨¢¨¢s ms m¨¦¨¦rr¨¦¨¦s (SLA) alapons (SLA) alapon EllenEllen??rzrz¨¦¨¦sek vsek v¨¦¨¦gzgz¨¦¨¦se szakse szak¨¦¨¦rtrt??i beszi besz¨¢¨¢llll¨ª¨ªtt¨®¨®i audittali audittal Rendszer felhasznRendszer felhaszn¨¢¨¢ll¨®¨®ivalival szembeni elvszembeni elv¨¢¨¢rr¨¢¨¢soksok 2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 25
  • 26. 2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 26 Az IT szolgAz IT szolg¨¢¨¢ltatltat¨¢¨¢sokkal szembenisokkal szembeni felhasznfelhaszn¨¢¨¢ll¨®¨®i elvi elv¨¢¨¢rr¨¢¨¢soksok A hasznosshasznoss¨¢¨¢gg az, amit az ¨¹gyf¨¦l kap ¨C a ca c¨¦¨¦lra vallra val¨®¨® alkalmassalkalmass¨¢¨¢g.g. A garanciagarancia az, ahogy azt ny¨²jtj¨¢k ¨C a haszna haszn¨¢¨¢latra vallatra val¨®¨® alkalmassalkalmass¨¢¨¢g.g. ElEl??¨¢¨¢llll¨ª¨ªtotttott ¨¦¨¦rtrt¨¦¨¦kk --TeljesTeljes¨ª¨ªtmtm¨¦¨¦ny biztosny biztos¨ª¨ªtva?tva? --KorlKorl¨¢¨¢tok megsztok megsz¨¹¨¹ntetve?ntetve? HASZNOSSHASZNOSS??GG --KellKell?? mm¨¦¨¦rtrt¨¦¨¦kben elkben el¨¦¨¦rhetrhet???? --MegvanMegvan--e a kelle a kell?? kapacitkapacit¨¢¨¢s?s? --ElEl¨¦¨¦gggg¨¦¨¦ folyamatos?folyamatos? --ElEl¨¦¨¦gggg¨¦¨¦ biztonsbiztons¨¢¨¢gos?gos? GARANCIAGARANCIA FunkcionalitFunkcionalit¨¢¨¢ss (funkcio(funkcio-- nn¨¢¨¢lis tulajdonslis tulajdons¨¢¨¢gok)gok) AlkalmasAlkalmas--e a ce a c¨¦¨¦lra?lra? BiztosBiztos¨ª¨ªtt¨¦¨¦kk (nem(nem--funkciofunkcio-- nn¨¢¨¢lis tulajdonslis tulajdons¨¢¨¢gok)gok) AlkalmasAlkalmas--e ae a hasznhaszn¨¢¨¢latra?latra?
  • 27. 2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 2727 A minA min??ss¨¦¨¦g = megfelelg = megfelel¨¦¨¦s az igs az ig¨¦¨¦nyneknynek A minA min??ss¨¦¨¦g kg k¨¹¨¹ll??nbnb??zz?? szintjeit azszintjeit az igig¨¦¨¦nyek knyek k¨¹¨¹ll??nbnb??zz?? szintjeiszintjei szerint lehet meghatszerint lehet meghat¨¢¨¢rozni.rozni. minmin??ss¨¦¨¦g =g = jelentjelent¨¦¨¦ss SLASLA
  • 28. 2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 28 Az ITILAz ITIL ¨¦¨¦s az ISO/IEC 20000 kapcsolatas az ISO/IEC 20000 kapcsolata Az ITAz IT--szolgszolg¨¢¨¢ltatltat¨¢¨¢smenedzsmentsmenedzsment megfelelmegfelel??ss¨¦¨¦gg¨¦¨¦nek tannek tan¨²¨²ss¨ª¨ªtt¨¢¨¢sasa ??tmutattmutat¨¢¨¢s az ITs az IT-- szolgszolg¨¢¨¢ltatltat¨¢¨¢smenedzsmentsmenedzsment megvalmegval¨®¨®ss¨ª¨ªtt¨¢¨¢ss¨¢¨¢hozhoz Az ITAz IT--szolgszolg¨¢¨¢ltatltat¨¢¨¢sok nysok ny¨²¨²jtjt¨¢¨¢sasa ¨¦¨¦ss tt¨¢¨¢mogatmogat¨¢¨¢sasa ISO/IECISO/IEC 2000020000 BelsBels?? folyamatokfolyamatok ¨¦¨¦s eljs elj¨¢¨¢rr¨¢¨¢soksok ITILITIL szabvszabv¨¢¨¢nyny JJ¨®¨®l bevl bev¨¢¨¢ltlt gyakorlatgyakorlat MunkautasMunkautas¨ª¨ªtt¨¢¨¢soksok ¨¦¨¦ss intint¨¦¨¦zkedzked¨¦¨¦seksek
  • 29. 2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 29 Mi az ITIL rMi az ITIL r??viden?viden? Az ITILAz ITIL (IT Infrastructure Library) az IT szolg(IT Infrastructure Library) az IT szolg¨¢¨¢ltatltat¨¢¨¢s irs ir¨¢¨¢nyny¨ª¨ªtt¨¢¨¢sasa terter¨¹¨¹letlet¨¦¨¦n:n: olyanolyan folyamatokatfolyamatokat ¨¦¨¦ss eljelj¨¢¨¢rr¨¢¨¢sokatsokat definidefini¨¢¨¢ll a szolga szolg¨¢¨¢ltatltat¨¢¨¢ss jj¨®¨® minmin??ss¨¦¨¦gg??, k, k??ltslts¨¦¨¦ghatghat¨¦¨¦konykony biztosbiztos¨ª¨ªtt¨¢¨¢ss¨¢¨¢rara ¨¦¨¦s ts t¨¢¨¢mogatmogat¨¢¨¢ss¨¢¨¢ra,ra, amelyek a szervezetamelyek a szervezet ¨¹¨¹zleti folyamatainakzleti folyamatainak eredmeredm¨¦¨¦nyesnyes mm??kk??dd¨¦¨¦ss¨¦¨¦t teszik lehett teszik lehet??vv¨¦¨¦.. NyNy¨ª¨ªlt,lt, bevbev¨¢¨¢lt gyakorlatlt gyakorlat az ITaz IT--szolgszolg¨¢¨¢ltatltat¨¢¨¢smenedzsmentsmenedzsment terter¨¹¨¹letlet¨¦¨¦n;n; Egyre inkEgyre ink¨¢¨¢bbbb ??de factode facto¡±¡± ((¨¦¨¦ss ??de jurede jure¡±¡±)) globglob¨¢¨¢lis szabvlis szabv¨¢¨¢nyny;; KK??zz??s nyelvets nyelvet biztosbiztos¨ª¨ªt.t.
  • 30. Mikor jMikor j¨®¨® aa ??szereplszerepl??kk¡±¡± mm??kk??dd¨¦¨¦se?se? Rendszer fejlesztRendszer fejleszt??ivivel szembeni elvel szembeni elv¨¢¨¢rr¨¢¨¢soksok RendszerRendszer ¨¹¨¹zemeltetzemeltet??iveivel szembeni elvl szembeni elv¨¢¨¢rr¨¢¨¢soksok Rendszer felhasznRendszer felhaszn¨¢¨¢ll¨®¨®ivival szembeni elval szembeni elv¨¢¨¢rr¨¢¨¢soksok Informatikai / informInformatikai / inform¨¢¨¢cici¨®¨®s rendszerek haszns rendszerek haszn¨¢¨¢latlat¨¢¨¢nak ismeretenak ismerete Rendszerek csak cRendszerek csak c¨¦¨¦lnak megfelellnak megfelel?? hasznhaszn¨¢¨¢latalata BiztonsBiztons¨¢¨¢gi szabgi szab¨¢¨¢lyoklyok ¨¦¨¦s els el??¨ª¨ªrr¨¢¨¢sok betartsok betart¨¢¨¢sa (ISO 27001)sa (ISO 27001) MM??kk??dd¨¦¨¦s sors sor¨¢¨¢n a minn a min??ss¨¦¨¦gbiztosgbiztos¨ª¨ªtt¨¢¨¢s (ISO 9001) betarts (ISO 9001) betart¨¢¨¢sasa FolyamatokFolyamatok ¨¦¨¦s eljs elj¨¢¨¢rr¨¢¨¢sok hasznsok haszn¨¢¨¢latlat¨¢¨¢nak ellennak ellen??rzrz¨¦¨¦sese (folyamataudit, folyamat valid(folyamataudit, folyamat valid¨¢¨¢ll¨¢¨¢s)s) 2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 30
  • 31. 2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 31 Az informAz inform¨¢¨¢cici¨®¨®biztonsbiztons¨¢¨¢g aktualitg aktualit¨¢¨¢sasa Az informAz inform¨¢¨¢cici¨®¨®biztonsbiztons¨¢¨¢g kg k¨¦¨¦rdrd¨¦¨¦sese ¨C¨C az informatika rohamos elaz informatika rohamos el??retret??rr¨¦¨¦ss¨¦¨¦velvel ¨C¨C minden vminden v¨¢¨¢llalatnllalatn¨¢¨¢ll egyreegyre ¨¦¨¦getget??bb kbb k¨¦¨¦rdrd¨¦¨¦ssss¨¦¨¦ vv¨¢¨¢liklik.. Mindenki tud rMindenki tud r¨®¨®la,la, viszontviszont senki sem veszi addig komolyan, amsenki sem veszi addig komolyan, am¨ª¨ªg elg el??szsz??rr ??meg nemmeg nem ¨¦¨¦gette maggette mag¨¢¨¢tt¡±¡± velevele.. ElvElv¨¢¨¢rr¨¢¨¢sok felhasznsok felhaszn¨¢¨¢ll¨®¨®i oldalri oldalr¨®¨®l:l: A hatA hat¨¦¨¦kony munkavkony munkav¨¦¨¦gzgz¨¦¨¦shez elvshez elv¨¢¨¢rr¨¢¨¢s, hogys, hogy a sza sz¨¹¨¹ksks¨¦¨¦ges informges inform¨¢¨¢cici¨®¨®k a kellk a kell?? idid??benben ¨¦¨¦s ss s¨¦¨¦rtetlenrtetlen¨¹¨¹ll ¨¢¨¢lljanak a rendelkezlljanak a rendelkez¨¦¨¦sresre.. Minden szervezetnMinden szervezetn¨¦¨¦ll ¨C¨C akak¨¢¨¢r tudomr tudom¨¢¨¢sul vesszsul vessz¨¹¨¹k, akk, ak¨¢¨¢r nem,r nem, ¨C¨C van "informvan "inform¨¢¨¢cici¨®¨®-- szivsziv¨¢¨¢rgrg¨¢¨¢s".s". MegnyilvMegnyilv¨¢¨¢nulnul¨¢¨¢si formsi form¨¢¨¢i szi sz¨¦¨¦les spektrumban jelentkeznek.les spektrumban jelentkeznek. Az informAz inform¨¢¨¢cici¨®¨®k jogosulatlan kk jogosulatlan k¨¦¨¦zbe kerzbe ker¨¹¨¹ll¨¦¨¦se jelentse jelent??s erks erk??lcsilcsi ¨¦¨¦s anyagi ks anyagi k¨¢¨¢rokatrokat okoz(hat) a szervezetnek.okoz(hat) a szervezetnek. Ott, ahol felismertOtt, ahol felismert¨¦¨¦k a vk a v¨¦¨¦dekezdekez¨¦¨¦s fontosss fontoss¨¢¨¢gg¨¢¨¢t, azzal ist, azzal is szembesszembes¨¹¨¹lnek, hogy azlnek, hogy az ??nn¨¢¨¢llll¨®¨®an (tehan (teh¨¢¨¢t nem rendszerben)t nem rendszerben) alkalmazott valkalmazott v¨¦¨¦delmi elemek kidelmi elemek ki¨¦¨¦pp¨ª¨ªtt¨¦¨¦se, fenntartse, fenntart¨¢¨¢sa rendksa rendk¨ª¨ªvv¨¹¨¹l drl dr¨¢¨¢ga.ga. ¨C¨C Ebben a helyzetben segEbben a helyzetben seg¨ª¨ªt rendet teremteni azt rendet teremteni az informinform¨¢¨¢cici¨®¨®biztonsbiztons¨¢¨¢gi irgi ir¨¢¨¢nyny¨ª¨ªtt¨¢¨¢si rendszersi rendszer!!
  • 32. 2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 32 Az informAz inform¨¢¨¢cici¨®¨® biztonsbiztons¨¢¨¢gaga Inform¨¢ci¨® = (sz¨¢momra ¨¦rtelmes) tartalommal b¨ªr¨® adat Inform¨¢ci¨®hordoz¨® ¨C ezen kereszt¨¹l l¨¦tezik az inform¨¢ci¨®, ¨¦s ezen kereszt¨¹l s¨¦r¨¹lhet a biztons¨¢ga is! Inform¨¢ci¨® biztons¨¢ga = Az inform¨¢ci¨® rendelkez¨¦sre ¨¢ll¨¢sa Az inform¨¢ci¨® s¨¦rtetlens¨¦ge Az inform¨¢ci¨® bizalmass¨¢ga
  • 33. 2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 33 Az informAz inform¨¢¨¢cici¨®¨® megjelenmegjelen¨¦¨¦si formsi form¨¢¨¢ii Sz¨¢m¨ªt¨®g¨¦p k?zpontok Szem¨¦lyes besz¨¦lget¨¦sekTelefon- besz¨¦lget¨¦sek Dokumentumok pap¨ªrok F¨®li¨¢k jegyzetek Nyomtat¨®, fax, telex, teletex Adathordoz¨®k Laptop, Notebook PC, WS, DSS munkahelyek, informatikai oszt. H¨¢l¨®zatok, LAN WAN Microfish, Faxtekercsek, ¡­
  • 34. 2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 34 Az informAz inform¨¢¨¢cici¨®¨®vv¨¦¨¦delemdelem ¨¦¨¦rtelmezrtelmez¨¦¨¦sese Az adatok sAz adatok s¨¦¨¦rr¨¹¨¹ll¨¦¨¦se, megsemmisse, megsemmis¨¹¨¹ll¨¦¨¦se, jogosulatlan megszerzse, jogosulatlan megszerz¨¦¨¦se,se, mm¨®¨®dosdos¨ª¨ªtt¨¢¨¢sasa ¨¦¨¦s ts t??nkretnkret¨¦¨¦tele elleni mtele elleni m??szakiszaki ¨¦¨¦s szervezs szervez¨¦¨¦sisi intint¨¦¨¦zkedzked¨¦¨¦seksek ¨¦¨¦s eljs elj¨¢¨¢rr¨¢¨¢sok egysok egy¨¹¨¹ttes rendszere.ttes rendszere. KK¨¦¨¦t ft f?? terter¨¹¨¹lete:lete: ADATBIZTONSADATBIZTONS??GG:: Az informAz inform¨¢¨¢cici¨®¨®s rendszereks rendszerek adatvesztadatveszt¨¦¨¦s ellenis elleni vv¨¦¨¦delmdelm¨¦¨¦tt, az, az adatok folyamatos rendelkezadatok folyamatos rendelkez¨¦¨¦sresre ¨¢¨¢llll¨¢¨¢ss¨¢¨¢tt biztosbiztos¨ª¨ªtt¨®¨® szabszab¨¢¨¢lyzatok, folyamatoklyzatok, folyamatok ¨¦¨¦s megolds megold¨¢¨¢sok.sok. ADATVADATV??DELEMDELEM:: Az informAz inform¨¢¨¢cici¨®¨®s rendszerek adataihoz vals rendszerek adataihoz val¨®¨® illetillet¨¦¨¦ktelen hozzktelen hozz¨¢¨¢ff¨¦¨¦rr¨¦¨¦st meggst megg¨¢¨¢tltl¨®¨® szabszab¨¢¨¢lyozlyoz¨¢¨¢sok, folyamatoksok, folyamatok ¨¦¨¦ss megoldmegold¨¢¨¢sok.sok.
  • 35. 2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 35 InformInform¨¢¨¢cici¨®¨®biztonsbiztons¨¢¨¢gi irgi ir¨¢¨¢nyny¨ª¨ªtt¨¢¨¢sisi rendszer (ISO/IEC 27001) rrendszer (ISO/IEC 27001) r¨¦¨¦szeiszei InformInform¨¢¨¢cici¨®¨®s vagyon fenyegetettss vagyon fenyegetetts¨¦¨¦geinekgeinek ¨¢¨¢tfogtfog¨®¨® kockkock¨¢¨¢zatelemzzatelemz¨¦¨¦ssee VV¨¦¨¦delmi intdelmi int¨¦¨¦zkedzked¨¦¨¦seksek, elj, elj¨¢¨¢rr¨¢¨¢soksok megteremtmegteremt¨¦¨¦sese ¨C¨C kk¨¹¨¹ll??nbnb??zz?? terter¨¹¨¹leteken aleteken a kk¨¹¨¹ll??nbnb??zz?? fenyegetettsfenyegetetts¨¦¨¦gekregekre Menedzsment rendszerMenedzsment rendszer ¨C¨C menedzsmentmenedzsment elemek kielemek ki¨¦¨¦pp¨ª¨ªtt¨¦¨¦sese (hasonl(hasonl¨®¨® mint a MIR, KIR, IBIR,mint a MIR, KIR, IBIR, ¡­¡­))
  • 36. 2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 36 KockKock¨¢¨¢zatkezelzatkezel¨¦¨¦ss ¨C¨C de mide mi¨¦¨¦rt?rt? Biztos, hogy mindenre gondoltamBiztos, hogy mindenre gondoltam ¨C a kock¨¢zatkezel¨¦s n¨¦lk¨¹l is? EgyenszilEgyenszil¨¢¨¢rdsrds¨¢¨¢gg¨²¨² vv¨¦¨¦delemdelem ?Minden biztons¨¢gi l¨¢nc annyira er?s, mint a leggyeng¨¦bb l¨¢ncszeme!¡± A vesz¨¦lyeket, fenyegetetts¨¦g¨¹ket a jelent?s¨¦g¨¹knek megfelel?n kezeli K?lts¨¦ghat¨¦kony v¨¦dekez¨¦s, (v¨¦delmi beruh¨¢z¨¢sok megalapozottak) ElEl??re felkre felk¨¦¨¦szsz¨¹¨¹lten, tervezettenlten, tervezetten ¨¦¨¦s tudatosans tudatosan vv¨¦¨¦dekeznidekezni a biztons¨¢gi incidensek / esem¨¦nyek ellen
  • 37. 2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 37 A vA v¨¦¨¦delem feldelem fel¨¢¨¢llll¨ª¨ªtt¨¢¨¢ss¨¢¨¢nak knak k¨¦¨¦rdrd¨¦¨¦seisei 1.1. Mit kell vMit kell v¨¦¨¦denden¨¹¨¹nk?nk? ¨C a v¨¦dend? ¨¦rt¨¦kek felt¨¦rk¨¦pez¨¦se 2.2. MitMit??l?l? ¨C a k¨¹ls? / bels? fenyegetetts¨¦gek, kock¨¢zatok azonos¨ªt¨¢sa 3.3. Hogyan?Hogyan? ¨C a fizikai / logikai v¨¦delem, szab¨¢lyoz¨®k meghat¨¢roz¨¢sa ??Nincs teljes biztonsNincs teljes biztons¨¢¨¢g, csak optimg, csak optim¨¢¨¢lis,lis, mm¨¦¨¦g elfogadhatg elfogadhat¨®¨® biztonsbiztons¨¢¨¢gi szintgi szint¡±¡±
  • 38. 2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 38 Az informAz inform¨¢¨¢cici¨®¨®vv¨¦¨¦delmi eljdelmi elj¨¢¨¢rr¨¢¨¢soksok szakmai terszakmai ter¨¹¨¹leteiletei objektum, terobjektum, ter¨¹¨¹let vlet v¨¦¨¦delemdelem,, szemszem¨¦¨¦ly vly v¨¦¨¦delemdelem (rendszerben a szem(rendszerben a szem¨¦¨¦lyly vv¨¦¨¦delme, vagy a rendszer vdelme, vagy a rendszer v¨¦¨¦delme szemdelme szem¨¦¨¦lyektlyekt??l),l), HagyomHagyom¨¢¨¢nyos adatoknyos adatok (pl. pap(pl. pap¨ª¨ªralapralap¨²¨²),), mm¨®¨®dszerek, eszkdszerek, eszk??zz??k vk v¨¦¨¦delme,delme, informatikai vinformatikai v¨¦¨¦delemdelem,, (fizikai, logikai(fizikai, logikai ¨¦¨¦ss szervezszervez¨¦¨¦si)si) elemi kelemi k¨¢¨¢rok, termrok, term¨¦¨¦szeti csapszeti csap¨¢¨¢sok elleni vsok elleni v¨¦¨¦delemdelem (az inform(az inform¨¢¨¢cici¨®¨®biztonsbiztons¨¢¨¢g szemszg szemsz??gg¨¦¨¦bb??ll ¨¹¨¹zletmenetfolytonosszletmenetfolytonoss¨¢¨¢gg ¨¦¨¦s katasztrs katasztr¨®¨®faelhfaelh¨¢¨¢rr¨ª¨ªtt¨¢¨¢s).s).
  • 39. SzSz¨¢¨¢mm¨ª¨ªtt¨®¨®gg¨¦¨¦pes rendszerek biztonspes rendszerek biztons¨¢¨¢gigi elvelv¨¢¨¢rr¨¢¨¢saira megoldsaira megold¨¢¨¢si msi m¨®¨®dszerekdszerek 2011.04.01 39 SZEMPONTOK M?DSZER (Szabv¨¢ny) Adat-biztons¨¢g (alapadat-v¨¦delem, adathelyess¨¦g, stabilit¨¢s, audit, hozz¨¢f¨¦r¨¦s-letilt¨¢s, esem¨¦nynapl¨®z¨¢s) IBIR (ISO 27001), MIR (ISO 9001), IT ¨¹zemeltet¨¦s (ITIL / ISO 20000) Rendszer-biztons¨¢g (rendelkez¨¦sre ¨¢ll¨¢s, hozz¨¢f¨¦r¨¦s-kioszt¨¢s ¨¦s letilt¨¢s, esem¨¦nynapl¨®z¨¢s, audit, v¨¢ltoz¨¢sok kontrollja) IBIR (ISO 27001), IT ¨¹zemeltet¨¦s (ITIL / ISO 20000) Term¨¦k-biztons¨¢g (min?s¨¦g-megfelel?s¨¦g, min?s¨¦g- szab¨¢lyoz¨¢s, ¡­) Szoftver min.¨¦rt¨¦kel¨¦s (ISO 9126) Szoftverfejl. MIR /audit (CMMI) Folyamat-biztons¨¢g (workflow-technika, esem¨¦nynapl¨®z¨¢s, ¡­) MIR (ISO 9001) IT ¨¹zemeltet¨¦s (ITIL / ISO 20000) Inform¨¢ci¨®-biztons¨¢g (szem¨¦lyes adatok ¨¦s ¨¹zleti adatok v¨¦delme) IBIR (ISO 27001) Kommunik¨¢ci¨®s biztons¨¢g (¨¹zenetek ¨¦s csoportmunka- folyamatok, internet-intranet) IBIR (ISO 27001), MIR (ISO 9001), IT ¨¹zemeltet¨¦s (ITIL / ISO 20000) Egy¨¦b szempontok (sebess¨¦g, technikai n¨ªv¨®, marketing, ¡­) Elv¨¢r¨¢sokt¨®l f¨¹gg¡­ Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer?
  • 40. 2011.04.01 Dr. Horv¨¢th Zsolt - Mit?l j¨® egy informatikai rendszer? 40 KKKKKKKK????????szszszszszszszsz????????nnnnnnnn????????m megtisztelm megtisztelm megtisztelm megtisztelm megtisztelm megtisztelm megtisztelm megtisztel???????? figyelmfigyelmfigyelmfigyelmfigyelmfigyelmfigyelmfigyelm¨¹¨¹¨¹¨¹¨¹¨¹¨¹¨¹ket!ket!ket!ket!ket!ket!ket!ket! Dr. HorvDr. Horv¨¢¨¢th Zsoltth Zsolt horvathzs@infobiz.huhorvathzs@infobiz.hu http://www.infobiz.huhttp://www.infobiz.hu