4.2.2012
Školení Manažer managementu služeb IT (ITSM) dle ISO/IEC 20000
Ve dnech 29.2- 2.3.2012 proběhne školení Manažer managementu služeb IT (ITSM) dle ISO/IEC 20000
4.2.2012
Školení Auditor ISMS pro systémy informační bezpečnosti dle ISO/IEC 27001
Ve dnech 21. - 23.2.2012 je plánováno školení Auditor systému informační bezpečnosti (ISMS) dle ISO/IEC 27001
1.11.2011
5.11.2011 vyšla dlouho i na našem webu avizovaná novela normy ISO/IEC 20000-1.
20.6.2011
Plán školení pro druhou polovinu roku 2011
Aktuální přehled plánovaných školení v druhé polovině roku.
Novinky v požadavcích na implementaci a provoz managementu služeb dle nové normy ISO/IEC 20000-1:2011
V dubnu 2011 vyšla nová verze normy ISO/IEC 20000-1:2011. Tato norma definuje minimální požadavky na systém managementu služeb. Jaké jsou změny požadavků v novém vydání normy ISO/IEC 20000-1:2011?
• Větší provázanost s ISO 9001 pro systémy managementu kvality, umožňující aplikovat oba
systémy integrovaně.
• Větší provázanost s ISO/IEC 27001 pro procesy managementu informační bezpečnosti pro dosažení větší integrity obou systémů
• Větší kompatibilita s ITIL v.3.0 k dosažení naplnění požadavků ISO/IEC 20000-1.
• Změny v terminologii zohledňující mezinárodní využití.
• Doplnění více definic, změny některých definic a odstranění dvou definic týkajících se podpory zákazníka a záznamů o změnách.
• Změna pojmu „systém managementu“ na „systém managementu služeb“.
• Sloučení požadavků kapitol 3 a 4 z původní normy do jediné kapitoly 4 v nové normě z r. 2011 z důvodu umístění všech systémových požadavků managementu služeb do jedné kapitoly.
• Lepší vysvětlení použití metodologii Plan-Do-Check-Act (PDCA) na systém managementu služeb a služby jako takové.
• Systém managementu služeb (SMS) zahrnuje procesy managementu služeb stejně jako další komponenty systému – politiky, cíle, plány, dokumentaci a zdroje pro management služeb v článcích 5 až 9.
• Doplnění nového textu pro vysvětlení využití normy.
• Doplnění nových požadavků týkajících se definování rozsahu SMS (Systému managementu služeb).
• Doplnění nových požadavků pro kontrolu procesů provozovaných dalšími stranami (subdodavateli) v souladu s dnes běžnou praxí, že většina organizací spolupracuje s dalšími stranami při poskytování služeb.
• Doplnění nových požadavků na řízení vnitřních subdodavatelů a zákazníků v roli dodavatelů.
• Doplnění nových požadavků na management nových nebo změněných služeb pro plánování, vývoj a převádění služeb.
• Změny některých obrázků.
• Změny požadavků s ohledem na role a dokumenty.
Koho se změny nejvíce dotknou?
Změny se dotknou všech organizací, které jsou již certifikovány podle této normy a těch kteří
v současné době na přípravě k certifikaci pracují. Dotkne se to i těch, kteří normu využívají jako návod pro implementaci systému managementu služeb, stejně jako auditorů, trenérů a konzultantů, kteří využívají normu pro své zákazníky.
Vydání nové normy sebou nese i následné změny odpovídajících kurzů, školení i certifikačních schémat.
Přehled všech norem řady ISO/IEC 20000 pro systémy managementu služeb :
• ISO/IEC 20000-1:2011 Požadavky na systém managementu služeb
• ISO/IEC 20000-2: 2005 Soubor postupů (je v současné době v revizi a bude vydána s revidovaným názvem: „Návod na aplikaci systémů managementu služeb“ tak, aby byla v souladu s novým vydáním části 1 ještě před koncem roku 2011).
• ISO/IEC 20000-3: 2009 Návod na definování rozsahu a využití normy ISO/IEC 20000-1.
• ISO/IEC 20000-4: 2010 Referenční procesní model managementu služeb
• ISO/IEC 20000-5: 2010 Příklad plánu implementace podle ISO/IEC 20000-1
• ISO/IEC 20000-8: Model hodnocení procesů (Tato norma se ještě vyvíjí a bude publikována jako ISO/IEC 15504-8)
• ISO/IEC 20000-10: Pojmy a terminologie (ve vývoji)
Řešení
Integrované systémy řízení, systémová integrace, projektový management, CRM a DMS.
ISO 9001 - Management jakosti dle ISO 9001
ISO 27001 - Systém řízení informační bezpečnosti (ISMS)
ISO 20000 - Management služeb v IT (ITSM)
ISO 14001 - Systém managementu ochrany životního prostředí dle ISO 14001
ISO/TS 16949 - Management jakosti v automobilovém průmyslu dle ISO/TS 16949
ČSN OHSAS 18001 - Management bezpečnosti a ochrany zdraví při práci dle OHSAS 18001
SA 8000 - Systém řízení společenské odpovědnosti dle SA8000.
PM - Projektový management - PRINCE 2, MS Project, ISO 10006
DMS - Dokument management system: eDS, eARSYS
CRM - Řízení vztahů se zákazníky s podporou řešení na bázi MS Dynamics
Produkty
Implementace a dodávky SW řešení pro správu a podporu systémů informační bezpečnosti.
RA2 - Nástroj pro analýzu rizik v ISMS dle ISO 27001
PROTEUS - komplexní systém pro provoz, monitorování a kontrolu shody v ISMS
OpManager - komplexní software pro správu a monitorování podnikových sítí
AdminGuard - SW pro monitorování aktivit administrátorů
Služby
Poskytování širokého spektra služeb pro provozování, údržbu a další zlepšování integrovaných systémů řízení.
Údržba systémů - ISO 27001, ISO 20000, ISO 9001, ISO 14001, ISO/TS 16949...
Interní audity - outsourcing - Provádění interních auditů systémů, procesů i výrobků.
Testování zranitelností IT-MPaket27_1020 - Poskytujeme služby při testování zranitelností ve Vaší infrastruktuře.
Odborné kurzy a školení - ITIL,Manažer ISO 20000, ISO 27001, ISO 9001....
Penetrační testy - Penetrační testy dle ISO 27001