IT戰(zhàn)略和架構(gòu)咨詢是ITIL/ITSM咨詢的邊緣部分.IT戰(zhàn)略和架構(gòu)咨詢應(yīng)結(jié)合ITIL與COBIT去設(shè)計(jì)和應(yīng)用.IT戰(zhàn)略和架構(gòu)幫助連接并結(jié)合企業(yè)業(yè)務(wù)與IT目標(biāo).相對(duì)其他ITSM流程而言具有更高層次的意義。
為進(jìn)一步貫徹落實(shí)《國(guó)務(wù)院關(guān)于全面加強(qiáng)應(yīng)急管理工作的意見》(國(guó)發(fā)〔2006〕24號(hào))、《國(guó)家突發(fā)公共事件總體應(yīng)急預(yù)案》、《國(guó)務(wù)院2006-2010年應(yīng)急管理培訓(xùn)工作總體實(shí)施方案》,建設(shè)高素質(zhì)應(yīng)急管理干部隊(duì)伍和應(yīng)急救援隊(duì)伍,提高事故應(yīng)急處置能力,幫助政府、企事業(yè)單位科學(xué)有效地進(jìn)行信息安全系統(tǒng)建設(shè)與管理,甫崎咨詢將為各企事業(yè)單位提供關(guān)于“計(jì)算機(jī)突發(fā)事件應(yīng)急處理與網(wǎng)絡(luò)安全綜合治理”方面的培訓(xùn)與咨詢服務(wù),現(xiàn)將有關(guān)事宜公布如下:
治理和技術(shù)對(duì)軟件項(xiàng)目的成敗有著舉足輕重的作用。就國(guó)內(nèi)目前的情況看來(lái),軟件項(xiàng)目治理的因素對(duì)軟件項(xiàng)目成敗的影響更為突出,而負(fù)責(zé)軟件項(xiàng)目治理的軟件項(xiàng)目經(jīng)理的技能水平是提高軟件管理水平的關(guān)鍵因素。
面對(duì)激烈的市場(chǎng)競(jìng)爭(zhēng)和全球化的浪潮,企業(yè)組織不約而同的實(shí)行管理變革,來(lái)不斷增強(qiáng)自身能力,提高企業(yè)績(jī)效。ERP,CRM,eHR等軟件產(chǎn)品和管理解決方案順應(yīng)這種需求而生,企業(yè)信息化浪潮更是隨著信息技術(shù)的突飛猛進(jìn)而迅猛發(fā)展。
隨著信息技術(shù)的廣泛采納,軟件在人們工作和生活中所起的作用越來(lái)越大,這也導(dǎo)致了軟件行業(yè)的快速發(fā)展。
項(xiàng)目工期被拖延、開發(fā)與維護(hù)成本超過(guò)預(yù)算、交付的質(zhì)量讓用戶不夠滿意,這些現(xiàn)象總是頻繁地發(fā)生在我們身邊的軟件項(xiàng)目當(dāng)中。其原因當(dāng)然很多,但從技術(shù)的角度來(lái)分析,主要的問(wèn)題還是出在缺乏一個(gè)健壯和可擴(kuò)展的架構(gòu)上。
依據(jù)相關(guān)合規(guī)性要求(法律法規(guī)、標(biāo)準(zhǔn)規(guī)范和客戶既定策略),在約定的范圍內(nèi),對(duì)客戶信息系統(tǒng)和各類資產(chǎn)進(jìn)行安全評(píng)估,通過(guò)人員訪談、技術(shù)評(píng)測(cè)、現(xiàn)場(chǎng)調(diào)查、策略檢查等方式,全面檢查并評(píng)價(jià)客戶信息安全現(xiàn)狀、安全問(wèn)題和風(fēng)險(xiǎn)水平,梳理切實(shí)的信息安全需求,繼而提出有針對(duì)性的風(fēng)險(xiǎn)處理解決方案。
IT內(nèi)審服務(wù)包括內(nèi)部審計(jì)策劃、審計(jì)準(zhǔn)備、審計(jì)對(duì)象調(diào)查、實(shí)施審計(jì)、審計(jì)發(fā)現(xiàn)復(fù)核及溝通、審計(jì)報(bào)告六大步驟
安全加固是對(duì)信息系統(tǒng)中的主機(jī)系統(tǒng)(包含運(yùn)行在主機(jī)上的各種軟件系統(tǒng)) 與網(wǎng)絡(luò)設(shè)備的脆弱性進(jìn)行分析并修補(bǔ)。另外,安全加固同時(shí)包括了對(duì)主機(jī)系統(tǒng)的身份鑒別與認(rèn)證、訪問(wèn)控制和審計(jì)跟蹤策略的增強(qiáng)。
內(nèi)審是組織在運(yùn)行信息安全管理體系過(guò)程中非常重要的一個(gè)環(huán)節(jié),按照ISO27001的要求,組織應(yīng)建立內(nèi)審機(jī)制,并定期進(jìn)行內(nèi)部審核;但多數(shù)大型企業(yè)為了保證內(nèi)審的質(zhì)量及客觀性,將內(nèi)審?fù)獍o更加專業(yè)乙方,卻不失為一個(gè)聰明的決定。
ISO27001是目前國(guó)際上最受推崇的信息安全管理標(biāo)準(zhǔn),實(shí)施信息安全管理體系(ISMS)并通過(guò)ISO27001標(biāo)準(zhǔn)審核,已成為全球范圍內(nèi)注重信息安全的各類組織共同的目標(biāo)。 甫崎咨詢此前已經(jīng)為多家著名企業(yè)實(shí)施過(guò)信息安全管理體系建設(shè)咨詢服務(wù),贏得客戶高度評(píng)價(jià)。同時(shí)也和IBM、HP、Bearpoint、BSI、DNV等知名機(jī)構(gòu)結(jié)成良好的合作關(guān)系。 甫崎咨詢憑借深厚的專業(yè)背景和行業(yè)經(jīng)驗(yàn),將信息安全管理方法、理念、意識(shí)、技術(shù)和解決方案通過(guò)項(xiàng)目傳遞給客戶,更重要的是幫助客戶解決切實(shí)的信息安全問(wèn)題,并且掌握PDCA這樣解決問(wèn)題的機(jī)制和方法。 此類業(yè)務(wù)適合于所有關(guān)注信息安全并且在此方面有投入需求的組織,無(wú)論是注重自身信息安全和知識(shí)產(chǎn)權(quán)保護(hù)的企業(yè),還是即將走向國(guó)際市場(chǎng)面臨外部合規(guī)性要求的企業(yè)。
對(duì)現(xiàn)代企業(yè)來(lái)說(shuō),將以往被認(rèn)為是成本中心的IT部門轉(zhuǎn)變成積極的增值服務(wù)提供者,是一種挑戰(zhàn),也是機(jī)遇,而推動(dòng)這一機(jī)遇成為現(xiàn)實(shí)的,則是ISO 20000標(biāo)準(zhǔn)。依據(jù)ISO20000建設(shè)ITSM并通過(guò)認(rèn)證,可以為企業(yè)帶來(lái)對(duì)于IT服務(wù)管理體系的國(guó)際化認(rèn)可,提高企業(yè)聲譽(yù)。此項(xiàng)工作有助于確保企業(yè)能夠提供IT專家(內(nèi)部或外發(fā))支持的可信賴服務(wù),有助于確保任何IT狀況處于及時(shí)有效的控制之下并減少潛在危害,提高員工生產(chǎn)力和IT體系的可靠性。
ISO20000注重于通過(guò)IT服務(wù)標(biāo)準(zhǔn)化來(lái)管理IT問(wèn)題,即將IT問(wèn)題歸類,識(shí)別問(wèn)題的內(nèi)在聯(lián)系,依據(jù)服務(wù)水準(zhǔn)協(xié)議進(jìn)行計(jì)劃、推行和監(jiān)控,并強(qiáng)調(diào)與客戶的溝通。同時(shí)關(guān)注體系的能力,體系變更時(shí)所要求的管理水平、財(cái)務(wù)預(yù)算、軟件控制和分配。
ISO/IEC20000將在IT管理領(lǐng)域起到重要的作用,它讓IT管理工作者有一個(gè)參考框架用來(lái)管理IT服務(wù),同時(shí),完善的IT管理水平也能通過(guò)認(rèn)證的方式表現(xiàn)出來(lái)。從上個(gè)世紀(jì)80年代開始,信息技術(shù)開始大規(guī)模應(yīng)用,從管理角度看,從事的基本管理工作也相似,但長(zhǎng)久以來(lái),在國(guó)際上沒(méi)有一個(gè)相對(duì)全面的標(biāo)準(zhǔn)指導(dǎo)IT管理工作,各個(gè)國(guó)家和行業(yè)都自己做著探索。在中國(guó),由于IT規(guī)模應(yīng)用時(shí)間不長(zhǎng),粗放的管理方式一直延續(xù)了下來(lái),在信息技術(shù)日益成為企業(yè)運(yùn)作重要支柱的今天,弊端逐步顯露,我們同樣到了必須加強(qiáng)IT管理的階段,ISO/IEC20000的出現(xiàn)正當(dāng)其時(shí)。
甫崎咨詢熱線
Copyright ©2009-2020 上海甫崎商務(wù)信息咨詢有限公司 版權(quán)所有 滬ICP備09041964號(hào)
ITIL® is a registered trade mark of AXELOS Limited, used under permission of AXELOS Limited. All rights reserved.
PRINCE2® is a registered trade mark of AXELOS Limited, used under permission of AXELOS Limited. All rights reserved.
Praxis Framework? is a trademark of Praxis Framework Limited. COBIT? is a registered trademark of Information System Audit and Control Association? (ISACA?). CISA? is a registered trademark of Information System Audit and Control Association? (ISACA?).