Home Home Home Home

        

ИT- консалтинг

Компания SI BIS предоставляет консалтинговые услуги в области информационных технологий, в том числе по построению оптимальной инфраструктуры заказчика, формированию концепции развития информационных систем и организации управления и безопасности ИТ.

Специалисты SI BIS помогут Вам повысить производительность и эффективность работы информационных систем, снизить риски при модернизации существующих и внедрении новых ИТ-систем.

Цель ИT -консалтинга

Обеспечить соответствие ИТ-инфраструктуры (сетевой, аппаратной и программной) бизнес-процессам Вашей компании, создать эффективную платформу для ведения и развития бизнеса.

Что получает Ваша компания?

1. Эффективную ИТ-инфраструктуру, которая обеспечит непрерывность бизнеса и высокую защиту информации компании.
2.  Централизованную систему управления и мониторинга ИТ, соответствующую ИТ требованиям нормативной базы, национальных и международных стандартов.
3.  Схему обеспечения бизнеса ИТ-услугами и план действий развития ИТ-службы Вашей компании, основанные на оценке текущего состояния ИТ-инфраструктуры.
4.  Квалифицированную консультационную помощь по территории Украины.
5.  Необходимую эксплуатационную и техническую документацию.

1. Аудит Информационных систем (ИС)

Проведение ИT-аудита

1. Информация о текущем состоянии ИС:

  • Описание и оценка текущего состояния ИС, архитектуры ИС;
  • Анализ ИT-рисков и идентификация ключевых ресурсов ИС;
  • Распределение ролей и ответственности;
  • Политики и процедуры, документация.

2. Рекомендации по улучшению состояния ИС:

  • Создание эталонной архитектуры;
  • Рекомендации по организации/оптимизации обслуживания ИС;
  • Рекомендации по оценке рисков;
  • Рекомендации по выработке политик и процедур, документации.

3. Требования к персоналу и обучению.

4. Рекомендации по внедрению улучшений.

Проведение аудита информационной безопасности (ИБ)

1. Оценка текущего уровня защищенности ИС:

  • Описание и оценка текущего уровня защищенности ИС;
  • Анализ рисков, связанных с возможностью осуществления внутренних и внешних угроз в отношении ресурсов ИС;
  • Локализация проблемных участков и компонент системы защиты ИС (технологический и человеческий факторы);
  • Оценка соответствия ИС существующим стандартам (ISO 17799/27001).

2. Рекомендации по внедрению новых и повышению эффективности существующих механизмов безопасности ИС.

3. Рекомендации по разработке Политики ИБ и помощь в ее разработке (на основе существующих стандартов).

Концепция развития Инфраструктуры

2. Разработка ИТ-стратегии

Стратегический план:

  • Основные принципы и направления развития ИТ, ИТ-бюджет и перечень ИТ-проектов;
  • Требования к ИС с позиции бизнес-стратегии;
  • Описание существующего состояния ИТ, процессов управления ИТ и структуры ИТ-службы;
  • Анализ расхождений между целевым и существующим состоянием ИТ;
  • Оценка качества и целевые показатели работы ИТ-системы;
  • Возможные риски и альтернативные варианты развития ИТ;
  • Рекомендации по управлению реализацией ИТ-стратегии.

3. Результаты обследования и оценки Инфраструктуры

Концепция развития ИТ-инфраструктуры:

1. Создание:

  • Сетевой архитектуры;
  • Архитектуры приложений;
  • Архитектуры систем управления и ИТ сервисов;
  • Архитектуры систем безопасности;
  • Архитектуры хранения данных.

2. Разработка укрупненного плана внедрения системы (оценка бюджета и ресурсов проекта).

3. Рекомендации по дальнейшему развитию ИТ-среды.

4. Экономическое обоснование предлагаемого решения.

Система управления информационной безопасностью

1. Проектирование системы управления информационной безопасностью (ИБ):

  • Оценка текущего состояния ИБ;
  • Постановка процесса управления рисками: регламентация, внедрение средств контроля и мониторинга рисков;
  • Разработка Политики информационной безопасности;
  • Обеспечение непрерывности бизнеса (BCP, DRP);
  • Разработка Плана по обеспечению непрерывности бизнеса;
  • Внедрение необходимых средств защиты;
  • Организационная структура и обучение;
  • Подготовка к сертификации на ISO 27001(BS 9977-2).

Системы управления и эксплуатации ИТ

4. Постановка Процессов управления в ИТ (ITIL\ITSM)

1. Концепция внедрения ИТ-процессов.

2. Постановка Service Desk (служба поддержки с измеряемым качеством обслуживания, единая точка обращения пользователей в ИТ-службу).

3. Внедрение процессов Управления в ИТ (в соответствии со стандартами ITIL/ITSM, ISO 20000):

  • Регламенты процессов;
  • Описание ролей процессов;
  • Инструкции по работе в системе автоматизации.

4. Внедрение средств автоматизации, обеспечивающих эффективную работу ИТ-процессов и службы Service Desk.

5. Интеграция с системами мониторинга и справочниками пользователей.

6. Обучение и подготовка персонала.

7. Оценка зрелости внедренных процессов.

5.Разработка Концепции управления данными

1. Инвентаризация и оценка текущего состояния систем хранения данных.

2. Оценка распределения данных (источники, области хранения и объемы).

3. Разработка плана оптимизации хранения данных:

  • Классификация данных (с учетом текущей и будущей ценности данных);
  • Анализ правил и критериев архивирования и миграции данных;
  • Разработка политик хранения и миграции данных.

4. Планирование обеспечения непрерывности и доступности (BCP и DRM).

5. Проектирование центров обработки данных (ЦОД).

6. Разработка концепции развития и масштабирования ЦОД.

6. Разработка корпоративной методики управления проектами и систем управления проектами

1. Постановка управления проектной деятельностью:

  • Аудит и оптимизация процессов и технологий управления проектами;
  • Поддержка (изменение) регламентов и процедур, стандартов и шаблонов, использующихся в проектной деятельности организации;
  • Внедрение технологий для управления проектами;
  • Обучение работе с автоматизированной системой управления проектами;
  • Составление и реализация планов по развитию персонала и роста культуры проектного управления в организации.

2. Внедрение портальных решений:

  • Разработка Концепции построения корпоративного портала;
  • Классификация видов документов;
  • Описание ролей и функций участников документооборота;
  • План построения портала и оценка необходимых ресурсов и трудозатрат.

2.1 Внедрение корпоративного портала:

  • Техническое проектирование системы, моделирование, тестирование и построение системы корпоративного портала;
  • Обучение пользователей и ИТ-персонала.

3. Разработка и внедрение архитектуры системы информационной безопасности.

3.1 Построение систем информационной безопасности:

  • Комплексные системы информационной безопасности;
  • Средства контроля сетевого трафика и периметра;
  • Системы антивирусной безопасности;
  • Системы резервного копирования и восстановления;
  • Системы обеспечения доступности;
  • Системы идентификации.

4. Проектирование и внедрение коммуникационных систем:

  • Корпоративная почта (общая адресная книга, календари и задания);
  • Обмен мгновенными сообщениями;
  • Аудио-видео конференции.

5. Проектирование и внедрение систем управления ИТ-инфраструктурой:

  • Управление серверами;
  • Управление рабочими станциями;
  • Управление активным сетевым оборудованием;
  • Управление распространением программного обеспечения;
  • Инвентаризация аппаратных и программных средств.

Архив новостей