BCC - sap r/3 ERP
kontakt   |   mapa strony   |   english version
SAP ERP
O firmie BCC
Jesteśmy firmą specjalizującą się we wdrożeniach i outsourcingu SAP.
Nasi Klienci to ponad 200 firm polskich i międzynarodowych korporacji.
Strona główna > Aktualności > Audyt bezpieczeństwa IT w Zakładach Chemicznych „POLICE” SA
W celu przejścia do listy aktualności z danego obszaru lub okresu,
prosimy o skorzystanie z poniższego menu.
Nowości ze świata SAP i z BCC.
Pełen dostęp do Akademii Wiedzy.
Prosimy o wpisanie adresu e-mail:
Zapisz się
Poprzednia Następna
Police, 23 lipca 2008

Audyt bezpieczeństwa IT w Zakładach Chemicznych „POLICE” SA


Fot. ZCh Police

Jedna z największych firm chemicznych w Polsce zdecydowała się skorzystać z doradztwa BCC w zakresie zarządzania procesami IT.

Prowadzony od maja br. audyt bezpieczeństwa ma na celu udoskonalenie zarządzania procesami IT. Konsultanci z Zespołu Bezpieczeństwa Informacji BCC prowadzą dogłębną analizę systemu zarządzania procesami IT Polic, w celu zidentyfikowania jego podatności na możliwe zagrożenia i określenia ich wagi. Audyt jest podzielony na 4 etapy.


Pierwszy etap audytu polegał na weryfikacji struktury organizacyjnej Biura Teleinformatyki Zakładów Chemicznych „POLICE” SA, ocenie firm zewnętrznych (dostawców, odbiorców, instytucji obsługujących), oraz warunków prawnych i techniczno-organizacyjnych Biura Teleinformatyki.


W kolejnych etapach konsultanci z Zespołu Bezpieczeństwa Informacji BCC dokonywali oceny procesów IT pod kątem zgodności z normą ISO/IEC 20000, dobrymi praktykami ITIL oraz sprawdzali spójność założeń i dokumentacji z rzeczywistymi praktykami w organizacji (polityka bezpieczeństwa, struktura organizacyjna i odpowiedzialność za procesy, organizacja bezpieczeństwa, klasyfikacja i kontrola aktywów, bezpieczeństwo osobowe, bezpieczeństwo fizyczne i środowiskowe, zarządzanie systemami i sieciami, kontrola dostępu do systemu, rozwój i utrzymanie systemu, zarządzanie ciągłością działania). Weryfikacja domen jest realizowana zgodnie z normą ISO/IEC 27001.


Ostatni etap projektu to badanie procesu zarządzania ciągłością działania dla systemów IT (w tym krytycznego dla firmy systemu SAP). Konsultanci BCC wykorzystują do tego standard BS 25999 System Zarządzania Ciągłością Działania.
We wszystkich etapach były wykorzystywane takie narzędzia jak: wywiad, burza mózgów oraz obserwacje. Audyt zostanie zakończony raportem, w którym zostaną zidentyfikowane konkretne zagrożenia, oraz przedstawione zalecenia i rekomendacje dotyczące zarządzania procesami IT.


Zakłady Chemiczne „POLICE” SA są kolejnym klientem, który korzysta z doradztwa BCC w zakresie wdrożenia i rozwoju systemów zarządzania usługami IT ISO/IEC 20000, ITIL oraz systemów zarządzania bezpieczeństwem informacji ISO/IEC 27001. Usługi w tym zakresie stanowią dopełnienie oferty BCC w zakresie outsourcingu i utrzymania systemów IT.

Norma ISO/IEC 20000 – Systemy Zarządzania Usługami Informatycznymi wprowadza podejście procesowe do zarządzania usługami IT, co przekłada się bezpośrednio na jakość i bezpieczeństwo świadczonych usług. Składa się ona z dwóch części: ISO/IEC 20000-1:2005 oraz ISO/IEC 200002:2005. Pierwsza przedstawia wymagania, które system zarządzania musi spełnić, aby mógł być potwierdzony certyfikatem zgodności z normą. Druga część zawiera wytyczne i wskazuje, co należy zrobić, aby sprostać przedstawionym wymaganiom.

Norma ISO/IEC 27001 – Systemy Zarządzania Bezpieczeństwem Informacji obejmuje całość zagadnień związanych z ochroną tworzonych, przechowywanych i przetwarzanych w firmie informacji. Norma ISO/IEC 27001 proponuje zastosowanie podejścia procesowego do ustanowienia, wdrożenia, eksploatacji, monitorowania, utrzymywania i poprawy efektywności SZBI.


Norma BS 25999
– Systemy Zarządzania Ciągłością Działania. Stanowi ona podstawę dla zaplanowania, wdrożenia, rozwoju i doskonalenia ciągłości działania w organizacji i daje pewność w relacjach z innymi firmami i z klientami. Obejmuje też wszechstronny zestaw narzędzi kontroli opartych na najlepszych praktykach BCM (Business Continuity Management).


DrukujWyślij znajomemu
Poprzednia Następna
Wybór listy aktualności z danego obszaru lub okresu:
Informacje o zakresie prac BCC dla Klienta

Zakłady Chemiczne "Police" SA

Najświeższe aktualności
z powiązanych obszarów

Trzy normy, pełne bezpieczeństwo dla Klientów centrum outsourcingowego BCC

Nowa oferta szkoleń z obszaru ITIL, bezpieczeństwo informacji

Organizacja serwisowa BCC jako pierwsza w Polsce korzysta z oprogramowania HP Service Manager

BCC wspiera wdrożenie standardów ISO/IEC 20000 w Amice Wronki

Systemy Zarządzania Bezpieczeństwem Informacji i Zapewnienia Jakości BCC uznane za wzorcowe przez DQS

323 artykuły przydatne w przygotowaniu i realizacji wdrożeń. Teksty o korzyściach, jakie uzyskali Klienci BCC, użytkując rozwiązania SAP. Porady, jak zaplanować wdrożenie, i jak je prowadzić by ustrzec się błędów. Wskazówki, jak rozwijać środowisko SAP i infrastrukturę IT.

Zapraszamy

Bezpieczeństwo informacji bez względu na wielkość firmy

Podstawowe praktyki zapewniające bezpieczeństwo informacji w organizacji są niezależne od jej wielkości. Nie ma znaczenia, czy firma jest kilkuosobowa, czy też jest to korporacja licząca kilka ... więcej »

Od planów ciągłości działania do bezpieczeństwa informacji

Zarządzanie bezpieczeństwem organizacji i związane z nim standardy przestały już być postrzegane jako element marketingu.
Przewidywalność i pewność działania, bezpieczeństwo zasobów oraz ... więcej »

HP Service Manager: dział IT lepiej zarządzany

HP Service Manager 7.0 to nowoczesne narzędzie do obsługi procesów związanych z funkcjonowaniem działu IT. Pozwala menedżerom IT na bieżąco monitorować jakość świadczonych usług oraz realizację ... więcej »

Normy ISO i ITIL w zarządzaniu usługami IT

We wdrożeniu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz Planów Ciągłości Działania w dziale IT warto oprzeć się na standardach zawartych w normach ISO/IEC, a także w IT ... więcej »

© Business Consulting Center sp. z o.o.
Projekt: artegence
regulamin serwisu   |   kontakt   |   mapa strony   |   english version