Темы

IT управление и безопасность

IT Governance and Security · 31 статей

  1. Управление Безопасностью и Предотвращение Ущерба: Системный Подход

    Управление безопасностью: защита активов организации (люди, информация, системы). Оценка рисков, предотвращение угроз и анализ уязвимостей для успеха бизнеса.

    #9807 · 3 мин чтения

  2. Семейство стандартов ISO 14000: Системы экологического менеджмента

    ISO 14000: стандарты экологического менеджмента для организаций. Снижение вреда окружающей среде, соответствие законам и постоянное улучшение. Аудит ISO 19011/17021.

    #46549 · 6 мин чтения

  3. Управление недвижимостью и зданиями: комплексный подход

    Управление недвижимостью (FM): эффективное обеспечение функционирования зданий и помещений. Интеграция людей, технологий и процессов для комфорта и безопасности.

    #104467 · 6 мин чтения

  4. Обеспечение непрерывности бизнеса и восстановление ИТ-инфраструктуры

    Восстановление IT после сбоев: планы обеспечения непрерывности бизнеса, защита данных и систем от катастроф. Резервное копирование и аварийное восстановление.

    #128262 · 5 мин чтения

  5. Управление информационными технологиями как часть корпоративного управления

    Управление ИТ: часть корпоративного управления, фокусируется на рисках и эффективности IT. Обеспечивает соответствие IT-стратегии целям бизнеса и интересам стейкхолдеров.

    #143350 · 3 мин чтения

  6. Стандарт ISO/IEC 15504: Оценка и улучшение процессов разработки ПО (SPICE)

    ISO/IEC 15504 (SPICE): стандарты оценки процессов разработки ПО. Определение зрелости, улучшение качества и соответствие требованиям. Заменен ISO/IEC 33000.

    #156606 · 4 мин чтения

  7. Управление ИТ-услугами: ориентир на потребности бизнеса

    Управление ИТ-услугами (ITSM): проектирование, внедрение и поддержка ИТ-сервисов, ориентированных на потребности бизнеса и повышение качества обслуживания.

    #185205 · 3 мин чтения

  8. История и эволюция стандартов BS 7799 и ISO/IEC 27000

    BS 7799: история британского стандарта управления информационной безопасностью. Структурированный подход, 127 мер контроля в 10 категориях. Подробнее!

    #185609 · 2 мин чтения

  9. Модель совершенствования процессов CMMI: Обзор и развитие

    CMMI: обучение и оценка зрелости процессов. Модель для улучшения разработки ПО, требуемая гос. контрактами США. 5 уровней зрелости – от начального до оптимизации.

    #202983 · 6 мин чтения

  10. Управление информацией и документами организации

    Управление документами и информацией: создание, хранение, поиск, защита и уничтожение. Стандарт ISO 15489. Сохранение институциональной памяти организации.

    #209861 · 11 мин чтения

  11. Библиотека процессов закупок информационных услуг (ISPL)

    ISPL: библиотека лучших практик для закупок IT-услуг. Управление рисками, контрактами, планирование. Для менеджеров по закупкам и проектам.

    #224288 · 10 мин чтения

  12. Федеральный закон США об информационной безопасности (FISMA)

    Закон США FISMA 2002 года: защита инфосистем госучреждений. Требования к безопасности данных, госзакупки в сфере IT, бюджет и реализация.

    #225476 · 4 мин чтения

  13. COBIT: Фреймворк для управления и контроля ИТ

    COBIT: фреймворк для управления и корпоративного управления ИТ от ISACA. Оптимизация IT-процессов, соответствие стандартам (COSO, ITIL, ISO 27000).

    #237012 · 2 мин чтения

  14. Библиотека прикладных сервисов (ASL): Стандартизация управления приложениями

    ASL: библиотека лучших практик для управления приложениями. Стандартизация процессов разработки, поддержки и обслуживания ИС. Альтернатива ITIL.

    #243267 · 1 мин чтения

  15. Аудит информационных систем: современные тенденции и этические аспекты применения ИИ

    Аудит информационных систем: проверка IT-инфраструктуры и приложений для защиты данных, обеспечения целостности и достижения целей организации.

    #245589 · 4 мин чтения

  16. itSMF: Международный форум по управлению ИТ-услугами и лучшие практики ITSM

    itSMF: международный форум специалистов ITSM. Лучшие практики управления ИТ-услугами, обучение, ISO/IEC 20000, публикации и развитие инструментов ITSM.

    #256930 · 1 мин чтения

  17. Контроль информационных технологий: Обзор и фреймворки COBIT и COSO

    Контроль ИТ: защита данных и снижение рисков. Обзор общих (ITGC) и прикладных контролей для обеспечения конфиденциальности, целостности и доступности информации.

    #270984 · 2 мин чтения

  18. Аудит планов обеспечения непрерывности бизнеса и восстановления после аварийных ситуаций.

    Планирование непрерывности бизнеса и аварийного восстановления: аудит, отличия, важность для IT и операций. Защитите свой бизнес от сбоев!

    #271588 · 3 мин чтения

  19. Аудит защиты информации и механизмов безопасности данных

    Аудит информационной безопасности: независимая оценка защиты данных в организации. Проверка систем, процессов и документации для повышения безопасности и эффективности.

    #271631 · 11 мин чтения

  20. COSO: Руководство по внутреннему контролю и управлению рисками.

    COSO: руководство по внутреннему контролю и управлению рисками для бизнеса. Фреймворк COSO – 5 компонентов, 17 принципов для эффективной отчетности и соблюдения законов.

    #272670 · 6 мин чтения

  21. ISO/IEC 20000: Международный стандарт управления ИТ-услугами

    ISO/IEC 20000: международный стандарт управления ИТ-услугами. Сертификация, лучшие практики ITIL, COBIT, Microsoft Operations Framework. Обзор и история стандарта.

    #365117 · 4 мин чтения

  22. Управление интеллектуальным капиталом: стратегии, риски и ценность для бизнеса

    Интеллектуальный капитал: сущность, компоненты (человеческий, структурный, реляционный). Управление знаниями, создание ценности и развитие организации.

    #410123 · 2 мин чтения

  23. Корпоративное управление информационно-коммуникационными технологиями: Австралийский стандарт AS 8015-2005

    AS 8015-2005: австралийский стандарт корпоративного управления ИКТ. Принципы, модель, основа для ISO/IEC 38500. Повышение прозрачности и ответственности IT.

    #411937 · 2 мин чтения

  24. Информационная безопасность: Стандарты и лучшие практики ISF

    Информационная безопасность в Великобритании: ISF – независимая организация, предлагающая стандарты, инструменты и контент для членов. Обновленный стандарт 2018 г.

    #427324 · 3 мин чтения

  25. Стандарт Хорошей Практики Информационной Безопасности: Руководство по Управлению Рисками

    Стандарт SOGP по информационной безопасности ISF: руководство по управлению рисками и защите данных в организациях и цепочках поставок. Соответствует ISO/IEC 27000.

    #427327 · 1 мин чтения

  26. Управление операционными рисками: систематический подход и современные решения.

    Управление операционными рисками: оценка, принятие решений и контроль. Снижение убытков от внутренних сбоев, человеческого фактора и внешних событий.

    #431753 · 1 мин чтения

  27. Модель зрелости внедрения: оценка и повышение эффективности процессов

    Модель зрелости внедрения (IMM): оценка и улучшение процессов внедрения. 5 уровней зрелости, матрица IMM для анализа сильных и слабых сторон.

    #456544 · 4 мин чтения

  28. Управление информационной безопасностью на основе ITIL и ISO 27001

    Управление безопасностью ITIL: интеграция защиты информации в организации на основе стандарта ISO 27001. Внедрение, мониторинг и улучшение ИСБ.

    #456657 · 13 мин чтения

  29. Certified information technology professional

    #472824 · 2 мин чтения

  30. IT portfolio management

    #486736 · 4 мин чтения

  31. Information Technology Management Reform Act of 1996

    #488965 · 2 мин чтения