Jak przygotować się do wdrożenia SAP? Jak rozwijać infrastrukturę IT? Porady ekspertów BCC, doświadczenia klientów, poradniki i case studies.

Akademia Lepszego Biznesu

System Zarządzania Bezpieczeństwem Informacji w BCC

Bezpieczniejszy outsourcing

CASE STUDY | Autor: Bartłomiej Janas (BCC)

Przygotowano w 2007 r. | Liczba wyświetleń: 6760 | Średnia ocena: 3

Usługi outsourcingu i serwisu systemów IT są wykonywane na „żywym organizmie” systemów klientów. Dostawca usług powinien zadbać o najwyższy możliwy poziom bezpieczeństwa tych systemów i przetwarzanych w nich danych.

Artykuły o podobnej tematyce

Outsourcing IT się opłaca

Wieloletnia praktyka rynkowa spowodowała, że pojęcie outsourcingu utraciło otaczającą je wcześniej aurę lukratywności, nowoczesności czy też dostępności „dla wybranych”. Z roku na rok rośnie wartość rynku usług outsourcingu IT. Poszerza się też oferta usług i rośnie liczba świadczących je podmiotów. Podstawowe motywacje firm decydujących się na taki model zarządzania IT pozostają takie same.

Testy penetracyjne

Jednym z elementów audytów bezpieczeństwa IT są testy penetracyjne (pentesty) w firmowym centrum przetwarzania danych (serwerowni). Audytor wciela się w rolę hakera i przeprowadza symulowany atak na systemy informatyczne – z zewnątrz lub z wewnątrz organizacji – w celu sprawdzenia wartości zabezpieczeń. W ramach kompleksowych usług związanych z bezpieczeństwem informacji BCC wykonuje testy penetracyjne dla firm, dla których kwestia zabezpieczenia infrastruktury i danych w systemach jest ważna.

Administrator Bezpieczeństwa Informacji w outsourcingu

Ustanowienie administratora bezpieczeństwa informacji to obowiązek firm, zapisany w ustawie o ochronie danych osobowych. Zakres zadań i odpowiedzialności przypisany do tej funkcji jest dość szeroki. W ramach usług związanych z bezpieczeństwem informacji BCC świadczy outsourcing ABI. Przejmując obowiązki ABI w firmie klienta, BCC gwarantuje zarządzanie danymi zgodnie z regulacjami prawa, zapewniając przy tym wysoki poziom bezpieczeństwa.

ISO 27001 – mity o certyfikacji i audycie

ISO 27001 to coraz częściej powtarzana nazwa w kontekście zarządzania ochroną informacji. Coraz więcej podmiotów zastanawia się, czy wdrożyć u siebie system zarządzania oparty na normie ISO 27001, jakie ewentualne korzyści się z tym wiążą. A ponieważ jest to standard ISO, powstaje kolejne pytanie: czy warto go certyfikować. Przyjrzyjmy się procesowi audytu i certyfikacji od nieco mniej oficjalnej strony.

Automatyzacja instalacji stacji roboczych w Microsoft Deployment Toolkit

Do administratorów IT dużych firm praktycznie codziennie przychodzi ktoś, komu trzeba zainstalować nową aplikację, nowo przyjęty pracownik chciałby odebrać swój komputer, ktoś wymienia laptopa na inny. Przygotowanie komputera dla użytkownika to zadanie żmudne i zajmujące dużo czasu. Proces ten można zautomatyzować dzięki platformie Microsoft Deployment Toolkit.

1 2 3 4 5 6 

ISO/IEC 27001 w BillBird

Identyfikacja ryzyka, nowa polityka zarządzania bezpieczeństwem informacji, restrykcyjne procedury, drobiazgowy przegląd infrastruktury IT, dziesiątki dni szkoleń i audyty we wszystkich obszarach firmy związanych z przetwarzaniem zasobów informacyjnych. Efektem trwającego blisko rok projektu jest system zarządzania bezpieczeństwem informacji (SZBI) zgodny z normą ISO/IEC 27001. W czerwcu 2011 r., po audycie certyfikującym w BillBird, niezależna jednostka TUV Nord potwierdziła jego zgodność z wymaganiami tej normy.

Urząd Miasta Bydgoszczy: Audyt IT

Liczba usług świadczonych przez Wydział Informatyki Urzędu Miasta Bydgoszczy na rzecz obywateli miasta, jak i pracowników urzędu stale rośnie. Bezpieczeństwo informacji, ciągłość działania i wysoką jakość usług IT będą gwarantować normy ISO/IEC 27000 i ISO/IEC 20000. Jednym z etapów trwającego projektu wdrożenia metodyk zarządzania usługami IT jest audyt, przeprowadzony przez specjalistów z BCC.

Zakłady Chemiczne „POLICE” SA: Audyt bezpieczeństwa IT

W Zakładach Chemicznych „POLICE” SA od połowy 2007 roku trwają prace nad wdrożeniem Systemu Zarządzania Bezpieczeństwem Informacji (SZBI). Jednym z etapów tego procesu, który ma być zwieńczony uzyskaniem certyfikatu ISO 27001, jest audyt bezpieczeństwa IT przeprowadzony przez specjalistów z BCC.

Grupa Żywiec: Wdrożenie centralnego systemu backupów (kopii zapasowych)

W celu zwiększenia bezpieczeństwa danych biznesowych znajdujących się w krytycznych dla działania firmy systemach informatycznych, a także w celu zmniejszenia pracochłonności tworzenia kopii zapasowych, Grupa Żywiec wdrożyła centralny system backupów. Przedsięwzięcie było prowadzone przez BCC.

BCC: Wdrożenie systemu SAP

Specyfiką branży, w której działa BCC, jest stosunkowo niewielka liczba prowadzonych projektów, przy wysokim stopniu złożoności realizowanych usług. W takiej sytuacji szczególnie istotne jest zapewnienie rzetelności danych, służących do rozliczeń z klientami, które są prowadzone w oparciu o wielomiesięczne kontrakty o skomplikowanej strukturze. Proces sprzedaży czasu pracowników musi być kontrolowany zarówno od strony finansowej (koszty i przychody), jak i ilościowej (dni pracy).

Zapisz się do Akademii LB

515 artykułów przydatnych w przygotowaniu i realizacji projektów. Porady jak planować wdrożenia i jak rozwijać środowisko IT. Zmiany na lepsze w biznesie naszych klientów - efekty współpracy z BCC.

Już 5260 osób korzysta z Akademii Lepszego Biznesu

Dołącz do Akademii LB

Magazyn Lepszy Biznes

Magazyn Lepszy Biznes
Case studies i poradniki pochodzą z kwartalnika Lepszy Biznes - magazynu profesjonalistów SAP, wydawanego przez BCC.

więcej

Nasi klienci:

  • ABB sp. z o.o.
  • Ferrero Polska sp. z o.o.
  • Tchibo Warszawa sp. z o.o.
  • GlaxoSmithKline Pharmaceuticals SA
  • Herlitz sp. z o.o.
  • Zakłady Chemiczne Zachem SA
  • Celsa Huta Ostrowiec Sp. z o.o.
  • Kerakoll Polska sp. z o.o.
  • Grupa Maspex
  • AmRest (Czechy, Polska, Węgry)
  • GATX Rail Poland sp. z o.o.
  • ce-market.com SA Grupa Impexmetal
  • Veka Polska sp. z o.o.
  • Koncern Energetyczny Energa SA Oddział Zakład Energetyczny Toruń
  • Decora
  • Zakłady Chemiczne "Police" SA
  • Cehave Pasze sp. z o.o.
  • Urząd Miasta Bydgoszczy
  • King Oscar AS
  • Grupa EDF w Polsce

więcej