Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΊΠ½ΠΈΠ³ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½ Π½Π° Bookidrom.ru! БСсплатныС ΠΊΠ½ΠΈΠ³ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠ»ΠΈΠΊΠ΅

Π§ΠΈΡ‚Π°Ρ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½ Β«Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΈ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ прСдприятиСм». Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π° 59

Автор Π’Π»Π°Π΄ΠΈΠΌΠΈΡ€ Π‘Π°Ρ€ΠΎΠ½ΠΎΠ²

β€’ ΠΎΡ‚Π»Π°ΠΆΠ΅Π½Π½ΠΎΠ΅ взаимодСйствиС с Π·Π°ΠΊΠ°Π·Ρ‡ΠΈΠΊΠΎΠΌ ΠΈ управляСмыС оТидания;

β€’ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ запаса Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ для Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… Π΄ΠΎΡ€Π°Π±ΠΎΡ‚ΠΎΠΊ ΠΏΡ€ΠΈ осущСствлСнии ΠΏΡ€ΠΈΠ΅ΠΌΠΊΠΈ;

β€’ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ ΠΈ спорных вопросов Π΄ΠΎ Π½Π°Ρ‡Π°Π»Π° ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹ ΠΏΡ€ΠΈΠ΅ΠΌΠΊΠΈ.

Π’ Ρ€Π°Π·Π΄Π΅Π»Π΅ Β«ΠŸΠΎΠ΄Ρ…ΠΎΠ΄Β» даСтся описаниС ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΏΡ€ΠΈ Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΠΈ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° (см. Ρ‚Π°Π±Π». 12.3).

Π’Π°Π±Π»ΠΈΡ†Π° 12.3. Зависимости ΠΌΠ΅ΠΆΠ΄Ρƒ Π·Π°Π΄Π°Ρ‡Π°ΠΌΠΈ

На рис. 12.13 продСмонстрированы зависимости ΠΌΠ΅ΠΆΠ΄Ρƒ Π·Π°Π΄Π°Ρ‡Π°ΠΌΠΈ ΠΏΡ€ΠΈ Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΠΈ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°.

Рис. 12.13. Π—Π°Π²ΠΈΡΠΈΠΌΠΎΡΡ‚ΡŒ ΠΌΠ΅ΠΆΠ΄Ρƒ Π·Π°Π΄Π°Ρ‡Π°ΠΌΠΈ ΠΏΡ€ΠΈ Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΠΈ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°

Π“Π»Π°Π²Π° 13 Π‘ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ ΠΌΠΎΠ΄Π΅Π»ΠΈ управлСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌΠΈ тСхнологиями

Π’ настоящСС врСмя наибольшСС распространСниС Π² ΠΌΠΈΡ€Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ стандарты управлСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌΠΈ тСхнологиями:

β€’ COBIT;

β€’ ITIL/ITSM.

Π­Ρ‚ΠΈ стандарты ΠΈΠΌΠ΅ΡŽΡ‚ ΠΊΠ°ΠΊ ΠΎΠ±Ρ‰ΠΈΠ΅ Ρ‡Π΅Ρ€Ρ‚Ρ‹, Ρ‚Π°ΠΊ ΠΈ отличия. ПослСдниС ΠΊΠ°ΡΠ°ΡŽΡ‚ΡΡ Π² основном способов использования ΠΈ уровня развития. ΠŸΡ€Π΅ΠΆΠ΄Π΅ Ρ‡Π΅ΠΌ Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ΡŒ ΠΎ сходствС ΠΈ Ρ€Π°Π·Π»ΠΈΡ‡ΠΈΠΈ стандартов, цСлСсообразно ΠΎΠ·Π½Π°ΠΊΠΎΠΌΠΈΡ‚ΡŒΡΡ с ΠΈΡ… содСрТаниСм. ΠŸΠΎΠ»Π½Ρ‹ΠΉ тСкст стандартов приводится Π² ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… изданиях, поэтому Π΄Π°Π½Π½ΠΎΠ΅ описаниС Π½Π΅ ΠΏΡ€Π΅Ρ‚Π΅Π½Π΄ΡƒΠ΅Ρ‚ Π½Π° ΠΏΠΎΠ»Π½ΠΎΡ‚Ρƒ.

Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚ COBIT

Π’ настоящСС врСмя стандарт COBIT, пСрСТивая Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅, продвигаСтся ΠΈ поддСрТиваСтся ассоциациСй ISACA ΠŸΠ΅Ρ€Π²ΠΎΠ΅ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ ΡΠΎΡΡ‚ΠΎΡΠ»ΠΎΡΡŒ Π² 1996 Π³. Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚ описываСтся ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ Π² 30 ΠΊΠ½ΠΈΠ³Π°Ρ… (Π² Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… источниках указываСтся 34 ΠΊΠ½ΠΈΠ³ΠΈ).

Он состоит ΠΈΠ· Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅Ρ… Π΄ΠΎΠΌΠ΅Π½ΠΎΠ²:

β€’ ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈ организация;

β€’ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈ Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅;

β€’ ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ация ΠΈ сопровоТдСниС;

β€’ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³,

ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ содСрТат 34 ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π° высокого уровня (ΠΏΠΎΠ΄Π³Ρ€ΡƒΠΏΠΏΡ‹), Π² свою ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ состоящих ΠΈΠ· 302 ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² контроля.

COBIT соотвСтствуСт всСм общСпринятым ΠΌΠΈΡ€ΠΎΠ²Ρ‹ΠΌ стандартам ΠΈ инструкциям, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ:

β€’ ISO, EDIFACT ΠΈ Ρ‚. Π΄.;

β€’ ΠΊΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠΈ ΠΎΡ†Π΅Π½ΠΊΠΈ ИБ ΠΈ процСссов: ITSEC, TCSEC, ISO 9000, SPICE, TickIT ΠΈ Ρ‚. Π΄.;

β€’ COSO, IFAC, IIA, AICPA, GAO, PCIE, ISACA ΠΈ Ρ‚. Π΄.;

β€’ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΡΡ‚Π²Π΅Π½Π½Ρ‹Π΅ стандарты ΠΈ трСбования ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹Ρ… Ρ„ΠΎΡ€ΡƒΠΌΠΎΠ² ESF, I4 ΠΈ Ρ‚. Π΄.;

β€’ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ трСбования ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΎΡΡ‚ΠΈ.

ОсновноС ΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ COBIT гласит: «РСсурсы ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ΡΡ Π½Π°Π±ΠΎΡ€ΠΎΠΌ СстСствСнно сгруппированных процСссов для обСспСчСния ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΠΉ ΠΈ Π½Π°Π΄Π΅ΠΆΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉΒ». Π’Π΅ΡΡŒ стандарт выстроСн Π½Π° основании этого утвСрТдСния.

Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌΠΈ тСхнологиями ΠΏΠΎ COBIT

Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌΠΈ тСхнологиями осущСствляСтся с ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ потрСбностСй бизнСса. Для этой Ρ†Π΅Π»ΠΈ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ ΠΊΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠΈ. ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ИВ-подраздСлСния Π΄ΠΎΠ»ΠΆΠ½Π° Π±Ρ‹Ρ‚ΡŒ основана Π½Π° ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… процСссах, Π° Π½Π΅ Π½Π° функциях.

Π£Ρ€ΠΎΠ²Π½ΠΈ планирования ΠΏΡ€ΠΈ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌΠΈ тСхнологиями:

β€’ ΡΡ‚ратСгичСский;

β€’ Ρ‚актичСский.

ΠšΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Π΅ Π²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ Π³ΠΎΡ€ΠΈΠ·ΠΎΠ½Ρ‚Ρ‹ планирования Π½Π΅ ΡƒΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ΡΡ.

БтратСгичСскиС вопросы, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΈ использовании ИВ:

β€’ Π‘ΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ Π»ΠΈ Π² ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ Β«ΡƒΠ΄ΠΎΠ²Π»Π΅Ρ‚Π²ΠΎΡ€ΡΡŽΡ‚ΡΡΒ» всС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ потрСбности?

β€’ ΠšΠ°ΠΊΠ°Ρ инфраструктура Π² ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΊΠ°ΠΊ осущСствляСтся ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ рисками ΠΈ насколько организация зависит ΠΎΡ‚ этого?

β€’ Π‘ ΠΊΠ°ΠΊΠΈΠΌΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°ΠΌΠΈ организация сталкиваСтся ΠΏΡ€ΠΈ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌΠΈ тСхнологиями?

ВактичСскиС вопросы:

β€’ Π§Ρ‚ΠΎ являСтся Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠΌ ИВ-процСссов?

β€’ Π§Ρ‚ΠΎ являСтся Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ΠΌ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π² ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… тСхнологиях?

β€’ Π‘ΡƒΠ΄ΡƒΡ‚ Π»ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ эти Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ?

β€’ ΠšΠ°ΠΊ ΠΈΡ… Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ?

Π¦Π΅Π»ΠΈ управлСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌΠΈ тСхнологиями:

β€’ Π΄ΠΎΡΡ‚ΡƒΠΏ ΠΊ устройствам;

β€’ ΠΈΠ΄Π΅Π½Ρ‚ификация Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… сторон;

β€’ Ρ„изичСская Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ;

β€’ ΠΎΠ±ΡΠ»Π΅Π΄ΠΎΠ²Π°Π½ΠΈΠ΅;

β€’ Π½Π΅ΠΏΡ€Π΅Ρ€Ρ‹Π²Π½ΠΎΠ΅ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ кризисными ситуациями;

β€’ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΡΡ‚ΡŒ пСрсонала;

β€’ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ сбоСв ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ Π½ΠΈΡ…;

β€’ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΉ автоматичСский ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³.

ΠšΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠΈ Π²Ρ‹Π±ΠΎΡ€Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы:

β€’ Ρ‚рСбования бизнСс-процСссов – ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Ρ„ΠΈΠ·ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ срСду, ΡƒΡΡ‚ΠΎΠΉΡ‡ΠΈΠ²ΡƒΡŽ ΠΊ чСловСчСским ошибкам, сбоям оборудования ΠΈ ПО;

β€’ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΠΈ ИВ-рСсурсов – ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ постоянный ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ с Ρ†Π΅Π»ΡŒΡŽ Π°Π½Π°Π»ΠΈΠ·Π° Ρ€Π°Π±ΠΎΡ‚Ρ‹ оборудования ΠΈ выявлСния ΠΎΡ‚ΠΊΠ»ΠΎΠ½Π΅Π½ΠΈΠΉ Π² Π΅Π³ΠΎ Ρ€Π°Π±ΠΎΡ‚Π΅;

β€’ Ρ‚рСбования ΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ – Ρ†Π΅Π»ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ ΠΈ Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒ.

ΠžΠ±Ρ‰Π°Ρ схСма управлСния ИВ-Π΄Π΅ΠΏΠ°Ρ€Ρ‚Π°ΠΌΠ΅Π½Ρ‚ΠΎΠΌ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π° Π½Π° рис. 13.1.

Рис. 13.1. Π‘Ρ…Π΅ΠΌΠ° управлСния ИВ-Π΄Π΅ΠΏΠ°Ρ€Ρ‚Π°ΠΌΠ΅Π½Ρ‚ΠΎΠΌ

РСкомСндуСмая схСма построСния ИВ-Π΄Π΅ΠΏΠ°Ρ€Ρ‚Π°ΠΌΠ΅Π½Ρ‚Π°:

β€’ ΡΡ€Π°Π²Π½Π΅Π½ΠΈΠ΅ возмоТностСй ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ (рСсурсов) с трСбованиями бизнСс-процСссов;

β€’ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΠ΅ использованиС Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… рСсурсов:

– ΠΊΠ°Π΄Ρ€Ρ‹;

– ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ;

– Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ;

– ΡΡ€Π΅Π΄ΡΡ‚Π²Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ;

– Π΄Π°Π½Π½Ρ‹Π΅.

ОсновноС Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠ΅ – достиТСниС Ρ†Π΅Π»Π΅ΠΉ бизнСса.

ΠŸΡ€ΠΈΠ½Ρ†ΠΈΠΏΡ‹ построСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы:

β€’ сопоставлСниС возмоТностСй ИБ (рСсурсов) с трСбованиями процСссов бизнСса;

β€’ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ;

β€’ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ;

β€’ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ;

β€’ Ρ†Π΅Π»ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ;

β€’ Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒ;

β€’ Π½Π°Π΄Π΅ΠΆΠ½ΠΎΡΡ‚ΡŒ.

ΠŸΡ€ΠΎΠ°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠ΅ΠΌ возмоТности использования Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… рСсурсов для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ процСсса.

Π’ ИВ-ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠΈ для Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π²Ρ‹ΡˆΠ΅ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½Ρ‹Ρ… схСм Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ сформированы:

β€’ ΠΊΡ€ΠΈΡ‚ичСскиС Ρ„Π°ΠΊΡ‚ΠΎΡ€Ρ‹ успСха (КЀУ) β€“ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Ρ‹ для ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ контроля ИВ-процСссов;

β€’ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ Ρ†Π΅Π»ΠΈ (КИЦ) β€“ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Ρ‹ для контроля достиТСния Ρ†Π΅Π»Π΅ΠΉ ИВ-процСссов;

β€’ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π° – ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Ρ‹ для контроля Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ИВ-процСсса.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ КЀУ:

β€’ Π΄Π΅ΠΉΡΡ‚вия ΠΏΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌΠΈ тСхнологиями ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ Π² процСссы управлСния ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ ΡΡ‚ΠΈΠ»ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ Ρ€ΡƒΠΊΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ;

β€’ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌΠΈ тСхнологиями сосрСдоточСно Π½Π° цСлях ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ;

β€’ Π΄Π΅ΠΉΡΡ‚вия ΠΏΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌΠΈ тСхнологиями Ρ„ΠΎΡ€ΠΌΠ°Π»ΠΈΠ·ΠΎΠ²Π°Π½Ρ‹;

β€’ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Ρ‹;

β€’ Π½Π°Π±Π»ΡŽΠ΄Π°Π΅Ρ‚ся интСграция процСссов управлСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌΠΈ тСхнологиями;

β€’ ΡƒΡ‡Ρ€Π΅ΠΆΠ΄Π΅Π½ ΠΊΠΎΠΌΠΈΡ‚Π΅Ρ‚, Π½Π°Π±Π»ΡŽΠ΄Π°ΡŽΡ‰ΠΈΠΉ Π·Π° нСзависимым Π°ΡƒΠ΄ΠΈΡ‚ΠΎΠΌ.

ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ Ρ„Π°ΠΊΡ‚ΠΎΡ€Ρ‹ успСха процСсса создания ИВ-подраздСлСния: Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ сформулированы Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ Π²Π°ΠΆΠ½Ρ‹Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹, Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΎ Π½Π° достиТСниС контроля Π½Π°Π΄ ИВ-процСссами.

Π’ Ρ€Π°ΠΌΠΊΠ°Ρ… использования стандарта Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Ρ‹ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ Ρ†Π΅Π»Π΅ΠΉ (КИЦ) β€“ комплСкс ΠΈΠ·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠΉ, ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‰ΠΈΠΉ, Ρ‡Ρ‚ΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΡƒΠ΄ΠΎΠ²Π»Π΅Ρ‚Π²ΠΎΡ€ΡΡŽΡ‚ бизнСс-трСбованиям, ΠΈ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π° (КИР) β€“ дСйствия, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ для опрСдСлСния, насколько ИВ-процСссы Π΄ΠΎΡΡ‚ΠΈΠ³Π°ΡŽΡ‚ поставлСнных Ρ†Π΅Π»Π΅ΠΉ. ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ КИЦ:

β€’ ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΠ΅ управлСния ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒΡŽ ΠΈ ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒΡŽ;

β€’ ΡƒΠ²Π΅Π»ΠΈΡ‡Π΅Π½ΠΈΠ΅ Π΄ΠΎΡ…ΠΎΠ΄ΠΎΠ² ΠΎΡ‚ инвСстиций Π² ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ;

β€’ ΡΠΎΠΊΡ€Π°Ρ‰Π΅Π½ΠΈΠ΅ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ запуска Π² ΠΏΡ€ΠΎΠ΄Π°ΠΆΡƒ Π½ΠΎΠ²ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π° ΠΈΠ»ΠΈ услуги;

β€’ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠΉ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΏΠΎ Π±ΡŽΠ΄ΠΆΠ΅Ρ‚Ρƒ ΠΈ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ управлСния рисками ΠΈ Ρ‚. Π΄.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ КИР:

β€’ ΡƒΠ²Π΅Π»ΠΈΡ‡Π΅Π½ΠΈΠ΅ Ρ€Π΅Π½Ρ‚Π°Π±Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ИВ-процСссов;

β€’ ΡƒΠ²Π΅Π»ΠΈΡ‡Π΅Π½ΠΈΠ΅ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Π½Π° ИВ-структуру;

β€’ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ сотрудников.

Π’ настоящСС врСмя стандарт Π² основном примСняСтся для управлСния инвСстициями ΠΈ ΠΎΡ†Π΅Π½ΠΊΠΈ рисков, Π° Ρ‚Π°ΠΊΠΆΠ΅ тСхничСского Π°ΡƒΠ΄ΠΈΡ‚Π° ИВ-ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠΉ, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ пСрСкрСстный Π°ΡƒΠ΄ΠΈΡ‚ (рис. 13.2).

Рис. 13.2. Аудит ИВ-подраздСлСния

Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Ρ‹ ITIL/ITSM

Π’ соврСмСнных условиях происходит смСщСниС Π°ΠΊΡ†Π΅Π½Ρ‚ΠΎΠ² Π² ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΈ ИВ-слуТбой прСдприятия, связанноС с Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ фактичСски бизнСс-подраздСлСния прСдприятия ΠΏΠΎΡ‚Ρ€Π΅Π±Π»ΡΡŽΡ‚ Π½Π΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ систСмы, Π° сСрвисы (Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ ΠΈ Π·Π°Π΄Π°Ρ‡ бизнСса срСдствами ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ), ΠΎΡ†Π΅Π½ΠΊΠ° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π΄ΠΎΠ»ΠΆΠ½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚ΡŒΡΡ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΠΎ прСдоставляСмой Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ, Π½ΠΎ ΠΈ ΠΏΠΎ качСству обслуТивания (см. Π²Π²Π΅Π΄Π΅Π½ΠΈΠ΅). ΠŸΡ€ΠΈ этом ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΠΎ мСняСтся модСль управлСния ИВ-слуТбой прСдприятия, ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠΌ управлСния становится услуга (Π° Π½Π΅ информационная систСма), Ρ†Π΅Π»ΡŒΡŽ – Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ бизнСс-Π·Π°Π΄Π°Ρ‡ΠΈ (Π° Π½Π΅ обСспСчСниС тСхничСских возмоТностСй использования ИБ).

ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ ΠΈΠ΄Π΅ΠΈ этого ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π° Π±Ρ‹Π»ΠΈ Π²ΠΎΠΏΠ»ΠΎΡ‰Π΅Π½Ρ‹ Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… стандартах:

β€’ ITIL–IT Infrastructure Library, ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ систСматизации ΠΏΠ΅Ρ€Π΅Π΄ΠΎΠ²ΠΎΠΉ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈ управлСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌΠΈ тСхнологиями;

β€’ ITSM – IT Service Management, модСль процСссов слуТбы ИБ.

ΠŸΠ΅Ρ€Π²ΠΎΠ½Π°Ρ‡Π°Π»ΡŒΠ½Ρ‹ΠΌ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π΅ΠΌ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° Π±Ρ‹Π»Π° организация CCTA – Central Computing & Telecommunication Agency (UK). Π’ настоящСС врСмя Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π΅ΠΌ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° являСтся OGC – Office of Government Commerce (UK). ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡ TSO (The Stationery Office) занимаСтся ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠ΅ΠΉ ΠΊΠ½ΠΈΠ³ с ΠΈΠ·Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅ΠΌ стандартов ITIL/ITSM.

Начало ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° относится ΠΊ 80-ΠΌ Π³ΠΎΠ΄Π°ΠΌ ΠΏΡ€ΠΎΡˆΠ»ΠΎΠ³ΠΎ Π²Π΅ΠΊΠ°, Π° Π² ΠΊΠΎΠ½Ρ†Π΅ 1980-Ρ… Π³Π³. ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π»ΠΎΡΡŒ сообщСство ITIL Π² составС CCTA (OGC). Π’ 90-Π΅ Π³ΠΎΠ΄Ρ‹ формируСтся Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° ΠΊΠ½ΠΈΠ³ стандартов ΠΈ появляСтся интСрСс Π½Π΅ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Π΅Π½Π½Ρ‹Ρ… ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ. Π’ ΠΊΠΎΠ½Ρ†Π΅ 1990-Ρ… Π³Π³. β€“ ITIL становится стандартом Π΄Π΅-Ρ„Π°ΠΊΡ‚ΠΎ. БСгодня стандарты ITIL/ITSM состоят ΠΈΠ· 15 ΠΊΠ½ΠΈΠ³ ΠΏΠΎ всСм основным областям управлСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌΠΈ тСхнологиями, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹.

ITSM базируСтся Π½Π° понятиях сСрвиса ΠΈ процСсса. ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ отличия управлСния ИВ-сСрвисами ΠΎΡ‚ управлСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌΠΈ систСмами Π·Π°ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ΡΡ Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ: