Hledej

Aktuality

15.4.2012

Školení Auditor ISMS pro systémy informační bezpečnosti dle ISO/IEC 27001

Ve dnech 25. - 27.4.2012 je plánováno školení Auditor systému informační bezpečnosti (ISMS) dle ISO/IEC 27001

22.3.2012

Nová aktualizace normy ISO/IEC 20000-2:2012

Nedávná aktualizace normy pro Management služeb v IT ISO/IEC 20000-1 se dočkala aktualizace komplementární části ("Best practices")

22.3.2012

Kurz Manažer ISMS dle ISO 27001 - pro velký úspěch opět pořádáme

Ve dnech 27. - 30.3.2012 proběhne školení Manažer ISMS dle ISO 27001

1.11.2011

Novinky v požadavcích na implementaci a provoz managementu služeb dle nové normy ISO/IEC 20000-1:2011

5.11.2011 vyšla dlouho i na našem webu avizovaná novela normy ISO/IEC 20000-1.

25.9.2011

POZOR!!! Změna sídla společnosti

Od 26.9.2011 sídlíme na jiné adrese.

Krátký přehled norem ISO 20000-3, 20000-4 a 20000-5.

Připravili jsme pro Vás krátký přehled norem ISO 20000-3, 20000-4 a 20000-5 a jejich vztah k plnění požadavků normy ISO 20000-1


ISO / IEC TR 20000-3:2009


ISO / IEC TR 20000-3:2009 poskytuje návod pro definici rozsahu, použitelnosti a prokázování shody pro poskytovatele služeb, jejichž cílem je splnění požadavků normy ISO / IEC 20000-1 a následná certifikace. Tato norma může také pomoci těm poskytovatelům služeb, kteří uvažují o použití ISO / IEC 20000-1 pro implementaci systému řízení služeb (ITSM) a kteří potřebují odpověď na otázku, zda ISO / IEC 20000-1 je použitelná pro jejich služby a jak definovat rozsah jejich ITSM.

ISO / IEC TR 20000-3:2009 doplňuje rady obsažené v normě ISO / IEC 20000-2, která poskytuje obecné pokyny pro implementaci ITSM v souladu s normou ISO / IEC 20000-1.

Poskytovatelé služeb, kteří chtějí implementovat ITSM založený na normě ISO / IEC 20000-1 musí stanovit rozsah ITSM. Většina poskytovatelů služeb je při dodávce své služby závislá na komplexních dodavatelských řetězcích. Tato skutečnost ovlivňuje rozsah řízení služeb při zavádění normy ISO / IEC 20000. ISO / IEC TR 20000-3:2009 poskytuje návod, jak stanovit rozsah ITSM.

ISO / IEC TR 20000-4:2010

Účelem normy ISO / IEC TR 20000-4:2010 je pochopit model procesu posuzování podle ISO / IEC 15504 (Principy procesu posuzování). Norma ISO / IEC 15504-1 popisuje koncepty a terminologie používané pro proces hodnocení. Norma ISO / IEC 15504-2 popisuje požadavky na provádění hodnocení a měření stupnice pro hodnocení způsobilosti procesu.

Norma ISO / IEC TR 20000-4:2010 popisuje v teoretické rovině procesy ITSM, včetně obecného systému řízení služeb vyplývajícího z ISO / IEC 20000-1.

Každý proces tohoto referenčního modelu je popsán s ohledem na účel a výsledky daného procesu. Referenční model procesů se nesnaží umístit procesy do konkrétního prostředí ani předurčit jakoukoliv úroveň způsobilosti procesu, která by byla nezbytná pro dosažení požadavků ISO / IEC 20000-1.

Účel a výsledky pro daný proces tak, jak jsou popsány v ISO / IEC TR 20000-4:2010, jsou považovány za nezbytné minimum pro splnění požadavků normy ISO / IEC 20000-1. Některé procesy definují obecné strategické aspekty organizace. Tyto procesy byly zahrnuty do normy ISO / IEC TR 20000-4:2010 proto, aby byly pokryty veškeré požadavky ISO / IEC 20000-1 z pohledu procesů.

ISO / IEC TR 20000-5:2010

ISO / IEC TR 20000-5:2010 uvádí vzor plánu implementace ITSM, který radí poskytovatelům služeb v tom, jak implementovat systém řízení služeb pro splnění požadavků normy ISO / IEC 20000-1.

ISO / IEC TR 20000-5:2010 obsahuje návod jak postupovat při implementaci, udává posloupnost jednotlivých kroků, jak tyto kroky plánovat a jak realizovat zlepšení. Pro implementaci ITSM byl navržen obecný třífázový přístup. Postupný přístup poskytuje strukturovaný rámec pro priority a řízení činností implementace.

Norma ISO / IEC TR 20000-5:2010 popisuje kroky při vývoji obchodního případu, zahájení projektu a seznam hlavních činností potřebných v každé etapě pro úspěšnou implementaci ITSM dle ISO / IEC 20000-1. Dále poskytuje podpůrné informace, rady a pokyny, které mohou být užitečné pro projekt implementace, včetně rozvojových cílů a politik, správy dokumentů a záznamů a dokumentace vzorového procesu.

Jednotlivé kroky v plánu implementace mají pouze charakter doporučení a nejsou závazné z hlediska plnění požadavků normy ISO / IEC 20000-1. Firma uvažující o implementaci si může zvolit vlastní postup.

Zdroj: http://www.iso.org

Řešení

Integrované systémy řízení, systémová integrace, projektový management, CRM a DMS.

ISO 9001 - Management jakosti dle ISO 9001

ISO 27001 - Systém řízení informační bezpečnosti (ISMS)

ISO 20000 - Management služeb v IT (ITSM)

ISO 14001 - Systém managementu ochrany životního prostředí dle ISO 14001

ISO/TS 16949 - Management jakosti v automobilovém průmyslu dle ISO/TS 16949

ČSN OHSAS 18001 - Management bezpečnosti a ochrany zdraví při práci dle OHSAS 18001

SA 8000 - Systém řízení společenské odpovědnosti dle SA8000.

PM - Projektový management - PRINCE 2, MS Project, ISO 10006

DMS_Paket - Dokument management system: DMS_Paket

CRM - Řízení vztahů se zákazníky s podporou řešení na bázi MS Dynamics

Produkty

Implementace a dodávky SW řešení pro správu a podporu systémů informační bezpečnosti.

RA2 - Nástroj pro analýzu rizik v ISMS dle ISO 27001

PROTEUS - komplexní systém pro provoz, monitorování a kontrolu shody v ISMS

OpManager - komplexní software pro správu a monitorování podnikových sítí

AdminGuard - SW pro monitorování aktivit administrátorů

Služby

Poskytování širokého spektra služeb pro provozování, údržbu a další zlepšování integrovaných systémů řízení.

Údržba systémů - ISO 27001, ISO 20000, ISO 9001, ISO 14001, ISO/TS 16949...

Interní audity - outsourcing - Provádění interních auditů systémů, procesů i výrobků.

Testování zranitelností IT-MPaket27_1020 - Poskytujeme služby při testování zranitelností ve Vaší infrastruktuře.

Odborné kurzy a školení - ITIL,Manažer ISO 20000, ISO 27001, ISO 9001....

Penetrační testy - Penetrační testy dle ISO 27001

Copyright © Versa Systems s.r.o.