 |
Инсталация на компютърни системи в УниКредит Булбанк
УниКредит Булбанк АД изразява задоволството си от съвместната и ползотворна работа с фирма Стоун Компютърс АД във връзка със съвместен проект по консолидацията на Булбанк , Ейч Ви Би Банк Биохим и Хеброс Банк. През изминалите 2006 и 2007 година при съвместните ни отношения по сключен договор, фирма Стоун Компютърс достави и инсталира компютърни системи базирани на х86 процесорна технология – блейд сървъри, дискови подсистеми и системи за архивиране. В съвместната ни работа Стоун Компютърс се доказа като коректен партньор, разполагащ с отлично подготвен екип от професионалисти и консултанти, които бързо и ефикасно реагират при всякакви ситуации. |
|
 |
РАЗРАБОТВАНЕ И ВНЕДРЯВАНЕ НА СИСТЕМИ ЗА УПРАВЛЕНИЕ ПО РЕГЛАМЕНТИТЕ НА МЕЖДУНАРОДНИТЕ СТАНДАРТИ
ISO 27001:2005 – Система за управление на информационна сигурност
Международният стандарт е създаден, за да осигури модел за изграждане, изпълнение, действие, наблюдение, преглед, поддръжка и подобрение на система за управление на информационната сигурност (СУИС).
Внедряването на СУИС е стратегическо решение. И зависи от бизнес нуждите и целите на вашата компания или организация, от изискванията по отношение на сигурността, от включените процеси и от размера и структурата на компанията ви. Системата гарантира сигурност на информацията, съхранявана в организациите, както и в следните направления:
- сигурност по отношение на персонала;
- сигурност при работа при посещение на външни лица;
- сигурност на техническите средства за обработка на информацията;
- сигурност по отношение на физическите зони и зони за достъп;
- сигурност в съхранението на документите и достъпа до тях;
- сигурност в преносната техническа среда необходима на техническите средства;
- осигуряване на резервираност на информацията и информационните системи;
- осигуряване непрекъсваемост на бизнес дейността;
- осигуряване на правно съответствие.
Система за управление на информационната сигурност е част от общата система на управление, базирана на подхода за бизнес риска, с цел изграждането, внедряването, действието, мониторинга, поддръжката и подобрението на сигурността на информацията и средствата за обработка на информацията. Стандарта е приложим не само за ИТ компаниите но и за всички останали независимо от бизнес дейността – частен сектор и държавна администрация.
ISO 20000:2005 – Система за управление на ИТ услугите
Доставчиците на IT услуги трябва да предоставят висококачествени услуги на минимална цена. Това е актуалната цел пред IT сектора.
Новият стандарт ISO/IEC 20000 намаява оперативния риск, удовлетворява договорните изисквания и демонстрира качество на предоставяните от вас услуги на оптимизирана цена.
Съгласно изискванията на ISO 20000 организацията трябва непрекъснато да подобрява предоставяните IT услуги, като:
- Събира и анализира данни за измерване и бенчмаркинг на способността на организацията да предоставя услуги и да управлява процесите по предоставяне на услугите
- Идентифицира, планира, и прилага подобрения
- Консултира се с всички заинтересовани страни
- Установява цели за подобрение в качеството, разходите и използването на ресурсите
- Има предвид входната информация за подобрения във всички процеси в компанията или организацията
- Измерва, докладва и комуникира подобренията
- Преглежда политиките по управление на услугите, процесите, процедурите и плановете
- Гарантира, че всички одобрени дейности се извършват и предоставят и че постигат желаните резултати
Внедряването на Системата за управление на IT услугите във вашата компания ще осигури спестяване на средства, ще увеличи производителността и ще подобри предоставяните услуги.
По отношение на информационната сигурност, стандартът ISO 20000 съдържа препратка към стандарта ISO 27001. Оптимален вариант за най-ефективно управление на процесите в IT сектора е внедряването на интегрирана система за управление, спрямо изискванията на стандартите ISO 20000 и ISO 27001, базирана на внедрена и сертифицирана Система за управление на качеството, спрямо изискванията на ISO 9001:2008.
BS 25999-2:2007 – Система за управление на непрекъсваемостта на бизнеса
BS 25999-2:2007 определя изискванията за внедряване и управление на ефективна система за управление на непрекъсваемостта на бизнеса (СУНБ). Този британски стандарт определя изискванията за планиране, разписване, внедряване, наблюдение, преглед, упражняване, поддържане и подобрение на документирана СУНБ в контекста на управление на общите рискове за бизнеса на една организация. Осъзнаването на нуждите за непрекъсваемост на бизнеса и нуждата от въвеждане на политика и цели по непрекъсваемостта на бизнеса, налага внедряване и действие на контроли и мерки за управление на общите рискове за непрекъсваемостта на бизнеса, наблюдение и преглед на изпълнението и ефективността на СУНБ и непрекъснато подобрение, основано на обективни измервания. СУНБ съдържа ключови документи - политика, разпределени отговорности, процеси на управление, свързани с планиране, внедряване и функциониране, оценка на изпълнението, преглед от ръководството, подобрение, набор от документи, представящи одитируеми доказателства и специфични процеси, свързани с
предмета, непрекъсваемостта на бизнеса, като анализ влиянието върху бизнеса и План за непрекъсваемост на бизнеса.
BS 25999 не се стреми към унифициране на структурата на СУНБ. СУНБ има за цел вашата организация сама да проектира СУНБ в съответствие с нейните нужди и изискванията на заинтересованите страни. Тези нужди са формирани от законовите изисквания, изискванията на клиентите и бизнеса, продуктите и услугите, процесите, размера и структурата на вашата компания или организация и изискванията на заинтересованите страни.
Ползи от внедряването на СУНБ:
- Създава обща рамка, основана на най-добрите международни практики за управление на непрекъсваемостта на бизнеса
- Идентифицирани са и са защитени основните продукти и услуги и се гарантира тяхното непрекъснато предоставяне
- Дава възможност да се управляват рискове, за които не можете да се застраховате
- Персоналът е обучен как да действа при извънредни ситуации
- Създава ви конкурентно предимство чрез гарантирането на спазването на поетите ангажименти
ISO 9001:2008 - Системи за управление на качеството
ISO 9001:2008 е международен стандарт, поставящ изискванията към системите за управление. Вашата компания трябва да демонстрира способността си да предоставя непрекъснато продукт/услуга, който да отговаря на клиентските и приложимите нормативни изисквания и да се стреми непрекъснато да повишава удовлетворението на вашите клиенти.
Стандартът е необходим на всяка организация, която се стреми към непрекъснато подобрение на управленската си дейност и процеса на работа и иска да увеличи ползите от непрекъснатото си усъвършенстване..
ISO 9001:2008 e приложим за всички организации, независимо от техния вид, размер и продукт/услуга, който предоставят.
ISO 9001:2008 се базира на осем основни принципа, които са гарант за успешно ръководене и функциониране на една организация:
- насоченост към клиента;
- лидерство;
- приобщаване на хората, работещи в организацията;
- процесен подход;
- системен подход за управление;
- непрекъснато подобряване;
- взимане на решение, основано на факти;
- взаимноизгодни отношения с доставчициПр
АНАЛИЗ И УСЪВЪРШЕНСТВАНЕ НА БИЗНЕС ПРОЦЕСИТЕ В ОРГАНИЗАЦИЯТА ПРЕЗ РЕИНЖЕНЕРИНГ И РЕДИЗАЙН (ПРОЦЕСЕН ПОДХОД НА УПРАВЛЕНИЕ)
Процесният подход представлява едно от най-ефективните средства за усъвършенстване на системата за управление на компанията, подобряване на конкурентоспособността, намаляване на разходите и повишаване на удовлетвореността на клиентите и служителите.
Процесният анализ е в основата на ситуриране на дейността на фирмата по нов начин, позволяващ значително по-ефективно управление и възможност бизнеса да бъде контролиран адекватно при неговото разрастване. Забравете стария функционален подход, при който дейностите във фирмите бяха организирани, изпълнявани и контролирани чрез обединяването им по функционална област. Съвременната реалност на бизнеса и гъвкавата среда, в която фирмите трябва да оцеляват, направи този подход неефективен от гледна точка на бързата реакция на фирмата към променящите се обстоятелства.
Световните практики по мениджмънт предлагат адекватна алтернатива на управленски подход - управление, базирано на процеси. Този подход се основава на разбирането, че за да бъде постигната конкретна цел е необходимо да се извършат поредица от дейности, които трябва да се управляват, отчитайки тяхната последователност и причинно-следствена връзка. Фокусът е постигането на крайния резултат. Използвайки процесния подход при управлението на организацията, мениджърите проследяват и контролират резултатите от изпълнението на дейностите, съобразно това дали тези резултати допринасят за постигането на определената цел.
ИЗВЪРШВАНЕ НА ОБУЧЕНИЯ В СТРАНАТА И ЧУЖБИНА
- Курсове по ISO 27001:2005 – Системи за управление на информационна сигурност;
- Курсове по ISO 20000:2005 – Система за управление на ИТ услугите;
- Курсове по BS 25999-2:2007 – определя изискванията за внедряване и управление на ефективна система за управление на непрекъсваемостта на бизнеса;
- Курсове по ISO 9001:2008 - Системи за управление на качеството;
Курсовете, провеждани от Стоун Компютърс, осигуряват на участниците знания и умения, свързани с подготовката, планирането, провеждането и докладване на одити за оценка на съответствие на Системи за управление на качеството спрямо изискванията на ISO 9001:2008, Системите за управление на информационната сигурност спрямо изискванията на ISO 27001:2005, Системи за управление на ИТ услугите спрямо изискванията на ISO 20000:2005, Системи за управление на непрекъсваемостта на бизнеса спрямо изискванията на BS 25999-2:2007.
ИЗВЪРШВАНЕ НА ОДИТИ
- Одити по ISO 27001:2005 – Системи за управление на информационна сигурност;
- Одити по ISO 20000:2005 – Система за управление на ИТ услугите;
- Одити по ISO 9001:2008 - Системи за управление на качеството;
- Одити по ISO 14001:2004 - Системи за управление на околната среда;
- Одити по OHSAS 18001:2007 - Системи за управление на здравословните и безопасни условия на труд;
- Одити на държавната администрация за продуктова сертификация на информационните им системи, съгласно Наредба за общите изисквания за оперативна съвместимост и информационна сигурност към Закона за електронното управление.
|
|
Нашите предложения са интересни за вас? Свържете се с търговец за повече информация и конкретна оферта.
Свържи се с търговец |
|