Managementul Riscurilor

Proiect
8/10 (1 vot)
Domeniu: Management
Conține 1 fișier: doc
Pagini : 31 în total
Cuvinte : 6982
Mărime: 416.19KB (arhivat)
Puncte necesare: 7

Cuprins

  1. 1.Introducere 3
  2. 2.Prezentarea metodologiilor 3
  3. 2.1 Control Objectives for Information and related Technology(COBIT) 3
  4. 2.2 Operationally Critical Threat, Asset and Vulnerability Evaluation (OCTAVE) 3
  5. 2.3 Microsoft Operations Framework(MOF) 3
  6. 2.4 Information Technology Infrastructure Library (ITIL) 3
  7. 3. Concluzii 3
  8. 3.1 O mica sinteză 3
  9. 3.2 Puncte tari si puncte slabe 3
  10. 3.3 ITIL + COBIT 3
  11. 3.4 ITIL + MOF 3
  12. Bibliografie: 3

Extras din proiect

1. Introducere

Astăzi este aproape imposibil să nu auzim sau să nu citim despre riscurile utilizării tehnologiilor informaţionale. Managementul de vârf este din ce în ce mai interesat de sensul noţiunilor de management al riscurilor şi analiză a riscurilor, aplicate tehnologiilor informaţionale utilizate în cadrul organizaţiei.

Managementul riscurilor reprezinta procesul de implementare si actualizare a unor metode si instrumente de minimizare a riscurilor asociate sistemului informational al unui organizatii, precum politicile de securitate informationala, procedurile si practicile formalizate asociate acesteia, precum si alte mijloace adoptate cu scopul aducerii acestor riscuri la niveluriacceptabile. Acest proces implica identificarea, analiza, evaluarea, tratarea si monitorizarea riscurilor asociate securitatii informationale la nivel organizational.

Fie ca este vorba despre companii private sau publice, organizaţiile moderneau început să înţeleagă beneficiul tehnologiilor informaţionale puse în slujba activităţilor lor de business, dar numai organizaţiile de succes realizează adevăratul potenţial al alinierii obiectivelor departamentului IT la obiectivele generale ale companiei, pentru ca management-ul serviciilor IT nu se referă la tehnologie, ci la atingerea obiectivelor organizaţionale prin intermediul initiaţivelor în domeniul IT.

Riscurile pot fi reduse, prin implementarea sau îmbunatatirea metodelor şi instrumentelor de minimizare a riscurilor, luânduse însa tot timpul în considerare atât beneficiile, cât si costurile asociate acestor metode şi instrumente. Astfel, în cazul în care costul acestor controale depăşeste beneficiile de care se va bucura organizaţia, atunci se poate decide acceptarea riscurilor în dauna securizarii suplimentare a sistemului informational al organizatiei.

În momentul actual există numeroase metodologii care pot fi aplicate în cadrul unei organizaţii. Există în lume instituţii şi asociaţii specializate care se ocupă cu realizarea de standarde şi recomandări de bună practică.

Cunoaşterea acestor standarde este un prim pas în procesul de organizare a activităţilor informatice şi a securităţii, de îmbunatatire a calităţii serviciilor informatice şi de administrare a riscurilor, în final de atingere a unui nivel superior de calitate în executarea şi livrarea acestor servicii. Adoptarea acestor standarde internaţionale oferă o serie de avantaje clare: abordarea securităţii informaţiei în contextul general al afacerii, al strategiei, tehnologiei şi comportamentului uman, cu efectul adoptării unor decizii mai bune privind politica şi implementarea soluţiilor de securitate.

În această lucrare sunt prezentate şi analizate următoarele metodologii:

- COBIT

- OCTAVE

- MOF

- ITIL

2. Prezentarea metodologiilor

2.1 Control Objectives for Information and related Technology(COBIT)

Standardul COBIT a fost elaborat de ISACA((Information Systems Audit and Control Association – Asociaţia Internaţională a Auditorilor de Sisteme Informatice) şi de ITGI (IT Governance Institute) în 1992. Prin intermediul acestui standard se poate realiza dezvoltarea şi creşterea securităţii sistemelor informatice.

COBIT a fost publicat pentru prima dată în 1996. Misiunea lui a fost "să cerceteze, să dezvolte, să publice şi să promoveze obiective de control actuale ale tehnologiei informaţiei pentru a fi folosite zilnic de către manageri şi auditori. Standardul oferă managerilor, auditorilor şi celor ce lucrează în domeniul IT un set de măsuri, indicatori, procese şi cele mai bune practici pe care aceştia să le folosească pentru a controla şi gestiona sistemele informatice din cadrul unei companii.

COBIT reprezintă o colecţie de documente care pot fi clasificate drept practici general acceptate pentru controlul, asigurarea şi conducerea IT. Potrivit COBIT „extrem de important pentru supravieţuirea şi succesul unei organizaţii este managementul eficient al informaţiei şi al tehnologiilor informaţiei ”.

În cursul procesului de elaborare a standardului COBIT, s-au luat în calcul mai ales considerente din trei grupuri profesionale diferite :

- Pentru persoanele de conducere la nivel înalt oferă asistenţă în privinţa managementului de risc al mediului informatic aflat în mişcare continuă, respectiv în deciziile cu privire la investiţiile necesare pentru crearea controalelor.

- Pentru utilizatori asigură controlul şi securitatea serviciilor informatice.

- Pentru controlorii sistemului de informaţii creează o bază uniformă pentru evaluarea controalelor interne, respectiv pentru activităţile de estimare şi consultare pentru management.

COBIT permite dezvoltarea de politici şi bune practici pentru controlul informaţiei în cadrul unei organizaţii, pornind de la premiza că tehnologia informaţiei trebuie să livreze informaţia de care organizaţia are nevoie pentru a-şi atinge obiectivele. COBIT tratează de asemenea cerinţele de securitate şi de calitate ale organizaţiei, furnizând şapte criterii care pot fi folosite pentru a defini generic cerinţele afacerii faţă de tehnologia informaţiei:

1. eficienţă

2. eficacitate

3. disponibilitate

4. integritate

5. confidenţialitate

6. credibilitate

Preview document

Managementul Riscurilor - Pagina 1
Managementul Riscurilor - Pagina 2
Managementul Riscurilor - Pagina 3
Managementul Riscurilor - Pagina 4
Managementul Riscurilor - Pagina 5
Managementul Riscurilor - Pagina 6
Managementul Riscurilor - Pagina 7
Managementul Riscurilor - Pagina 8
Managementul Riscurilor - Pagina 9
Managementul Riscurilor - Pagina 10
Managementul Riscurilor - Pagina 11
Managementul Riscurilor - Pagina 12
Managementul Riscurilor - Pagina 13
Managementul Riscurilor - Pagina 14
Managementul Riscurilor - Pagina 15
Managementul Riscurilor - Pagina 16
Managementul Riscurilor - Pagina 17
Managementul Riscurilor - Pagina 18
Managementul Riscurilor - Pagina 19
Managementul Riscurilor - Pagina 20
Managementul Riscurilor - Pagina 21
Managementul Riscurilor - Pagina 22
Managementul Riscurilor - Pagina 23
Managementul Riscurilor - Pagina 24
Managementul Riscurilor - Pagina 25
Managementul Riscurilor - Pagina 26
Managementul Riscurilor - Pagina 27
Managementul Riscurilor - Pagina 28
Managementul Riscurilor - Pagina 29
Managementul Riscurilor - Pagina 30
Managementul Riscurilor - Pagina 31

Conținut arhivă zip

  • Managementul Riscurilor.doc

Alții au mai descărcat și

Aspecte practice privind auditul calității

3.4. Metodologia auditului sistemelor calitatii Standardul international ISO 10011 stabileste principiile, criteriile, practicile de baza si...

Mediul și firma

Mediul extern al firmei poate fi impartit in doua mari segmente: - mediul general sau mega-mediul - mediul specific(mediul sarcina);...

Sicomed - History and Development

WHO and HOW MADE IT POSSIBLE? In order to get where Sicomed has got one has to be very talented, very intelligent an also very patient. The...

Te-ar putea interesa și

Managementul Riscurilor Bancare

INTRODUCERE În ultimele două decenii ale secolului XX, studiul băncilor şi activităţii bancare a constituit, pentru cercetători, unul dintre cele...

Managementul riscurilor la nivel de întreprindere

INTRODUCERE Perioada actuală în care am crescut și în care traim desfășurându-ne activitățile cotidiene este caracterizată de instabilitate pe...

Managementul Riscurilor Culturale în Proiecte

Introducere Proiectele de dezvoltare a turismului din România au avut un caracter restrâns fiind organizate la nivel naţional în târguri de turism...

Analiza structurii portofoliilor pentru societățile de investiții financiare - abordare comparativă SIF 2 și SIF 5

CAPITOLUL 1. INFORMAŢII GENERALE SIF 2 şi SIF 5 1.1. INFORMAŢII GENERALE SIF MOLDOVA S.A. 1.1.1. PRECIZAREA DATEI DE ÎNFIINŢARE SIF MOLDOVA...

Analiza SIF 3 și SIF 5

Capitolul 1. Informații generale despre SIF 3 și SIF 5 1. Informații generale SIF Transilvania S.A. Denumirea societǎții emintente: Societatea de...

Managementul riscurilor bancare

Abstract The Bank, in accordance with its statutes of organization and operation, is required to comply with the legal and regulatory provisions...

Executarea Terasamentelor pentru Constructia Platformelor Drumurilor și Platformelor Tehnologice din Incinta Parcului Eolian

1. INTRODUCERE Prin managementul riscului se intelege totalitatea operatiunilor prin care se urmareste limitarea pierderilor care pot afecta o...

Locul diagnosticului financiar în cadrul diagnosticului general al întreprinderii

1. ELEMENTELE DEFINITORII ALE OBLIGAŢIUNILOR 1.1. Definiţia şi caracteristicile obligaţiunilor Obligaţiunea este valoarea mobiliară emisă cu...

Ai nevoie de altceva?