C O N N E C T I N G B U S I N E S S & T E C H N O L O G Y Copyright © Projektmodel for Beredskabsplan.

Slides:



Advertisements
Lignende præsentationer
Anskaffelse af ny teknologi
Advertisements

Bekendtgørelse om samarbejde om sikkerhed og sundhed
Samspil med den offentlige sektor er afgørende
Datakvalitetsstrategi Engrosmodellen
Øvelse fra Klik for at redigere undertiteltypografien i masteren - Diskuter og beskriv faserne og ’workstages’ Fase 1 – Preproduktion Forberedelse.
Systemejer organisation.
Oplæg til projektmodel Godkendt til anvendelse på ”TOP 12” af AU IT, STUDIER, ØKONOMI og AU HR d i version 1.0. Nedenfor findes version 1.2.
Big Data – muligheder og udfordringer for sundhedsvæsnet
IM-Strategi.
Arbejdsmiljøcertificering
Krisehåndtering 2013.
Cuneco – en del af bips.
Energiledelse Energiledelse betyder, at virksomheden gennemfører en systematisk, løbende indsats for at bruge energien bedre og derigennem øge virksomhedens.
- Et interaktivt kursus i forandringsledelse
Virksomheders Risk Management i juridisk kontekst
Sikring af tilgængelighed er en proces!
Opstartsmøde fase 2: Implementering og etablering af miljøerne
TAG EJERSKAB  FJERN BARRIERER  BESLUT PÅ STEDET
Input FMEA Output Shit in = Shit out FMEA
Den Regionale LEAN Enhed
Arbejdet med åbne standarder – fokus på implementeringen af B 103 Oplæg ved 3. workshop for it-governance 21. februar 2007.
WorldIQ A/S - Technology Briefing
Den korte vej fra procesbeskrivelser til it-understøttelse
Roller og ansvar i forandringsnetværket
VVM redegørelsen - hvordan arbejder vi for en højere kvalitet? FREMTIDENS KVALITETSSIKRING: HVAD VI VED STØTTER KVALITET Miljøvurderingsdag
ORGANISATORISK FORANKRING I KOMMUNERNE Flemming Engstrøm, programleder Nils Thor Rosted, seniorkonsulent Digitaliseringsmessen 2013.
Kommunal risikoledelse - danske erfaringer i skandinavisk perspektiv
Projektstyring dag 2.
Digitaliseringsstyrelsen
Implementering af krav i Hygiejneforordningen i DLG
1 COWI BAR Handel, BAR Jord til Bord, BAR Kontor, Grafisk BAR, Industriens BAR 1 ARBEJDSMILJØLEDELSE OHSAS Seminar 1 Arbejdsmiljøledelse OHSAS
Den Regionale LEAN Enhed
Quality Management Systems
Enter. Nordic Risk Consulting2 Hvad kan N R C tilbyde din virksomhed ?
Chefkonsulent Mads Ecklon
OPI EFFEKTMÅLINGSVÆRKTØJ
Søren Kofoed Weeke Rambøll Management A A R H U S U N I V E R S I T E T Den administrative forandringsproces Justering af programmet På styregruppemøde.
RADAR i projektarbejdet 12. okt C2E netværk.
Risikoanalyse (case 2) Hvorfor risikoanalyse
Køb og drift af tilgængelige netsteder lbc/ /2.2.
Afsluttende kommentarer. Generelle anbefalinger Tilgængelighedspolitik Udbudsmateriale Uddannelse af medarbejdere Vurdering af nuværende status –Egne.
Enter. JBL / NRC / Hvad kan N R C tilbyde jeres virksomhed ?
September 20031KUP - Projektstyring Formålet med projektstyring Formålet med projektstyring er at planlægge og styre et udviklingsprojekt, således at projektet.
Seminar 6 – Arbejdsmiljøledelse
Business cases.
Situationsbestemt metodevalg
Datalogi - 1. modul - systemudvikling - LCK 1 Håndtering af systemudvikling! Efterår 2000 Datalogi LCK.
Vision og Strategi for Forslag Vision og Strategi for Vision og indsatser i strategi.
AU IT projektmodel Fælles projektmodel på tværs af Enhedsadministrationen for projekter der har IT-involvering Version 3.2 opdateret 13/ Formål:
Modenhedsniveauer for en maturity model på ankervirksomheder De 5 modenhedsniveauer Ad hoc-niveau Ad hoc-niveauet er karakteriseret ved, at indkøbsområdet:
PRINCIPPER FOR PROJEKTLEDELSE IT PROJEKTLEDELSE 14. marts 2014.
Dokumentstyringssystem Dokument formalia Håndtering af dokumenter Peter Jezek.
IT Strategi og status Temadag - økonomi Indledning Ældre Sagen udvikler dig til en digital virksomhed IT er en central del af Ældre Sagens service og.
Kort gennemgang – der kommer en nærmere beskrivelse på modul 3
Nordic Risk Consulting
CASE: Udvikling af system til optimering af kassebemanding
Karakteristika i et projekt Kompleks, ny, unik konceptformulering
Sikkerhedskonference 2008
Temadag om sikkerhed på SDN
Sikring af kolonne 3-virksomheder
Risikovurdering Livet Forstås Baglæns - men må leves forlæns.
De nye it-konsulent- og projektaftaler
Systemejer organisation
Persondataforordningen
Databehandleraftaler
forretnings-modeller
Kvalitetssikring >Indtast projektnavn her<
Værktøj: Milepælsplanen
Præsentation af IT-sikkerhedsfunktionen
Cost & Schedule risiko analyser (CSRA)
Præsentationens transcript:

C O N N E C T I N G B U S I N E S S & T E C H N O L O G Y Copyright © Projektmodel for Beredskabsplan

D E V O T E A M C O N S U L T I N G - C O N N E C T I N G B U S I N E S S & T E C H N O L O G Y Copyright © Beredskab – Projektoversigt Med baggrund i risikoanalysen og klassifikationen at designe et hensigtsmæssigt beredskab Udarbejde: Beredskabsklasser Beredskabets forudsætninger Forebyggende foranstaltninger Beredskabsplan og checklister Systemdokumentation Beredskabsplan med beredskabsklasser, ansvarsfordeling, procedurer og checklister Dokumentationsoversigt Opgave: Aktiviteter: Leverance: Udarbejde analyse og risikovurdering af forretningens aktiviteter og systemer. Gennem workshops at udarbejde: Forretningsmæssig risikovurdering Teknisk risikovurdering Klassificering af systemer og samlet risikovurdering Sikkerhedsmæssige tiltag En samlet risikovurdering med forslag til sikkerhedsmæssige tiltag og prioriteret plan for udarbejdelse af et beredskab. At implementere beredskabets elementer operativt i organisationen, systemerne og med samarbejdspartnere For de enkelte systemer at iværksætte: Etablering af forudsætninger (Servicaftaler SLA mv.) Implementering af forebyggende foranstaltninger Uddannelse og indøvelse af beredskabsplanen Etablering af forudsætninger (SLA mv.) og forbyggende foranstaltninger. Uddannelse af personale At afprøve beredskabet i praksis, ved implementering og ved ændringer Test af forebyggende foranstaltninger og nødprocedurer. Justering af beredskabet Vedligehold af beredskabet ved løbende ændringer og udskiftninger. Procedurer for test og vedligehold af beredskab ved løbende ændringer af systemer eller forretninger Test og vedligehold ImplementeringDesign Analyse og risikovurdering Uge YUge 0Uge ZUge XYUge X

D E V O T E A M C O N S U L T I N G - C O N N E C T I N G B U S I N E S S & T E C H N O L O G Y Copyright © Beredskabet - Analyse og risikovurdering At kortlægge et eller flere systemers behov for IT- sikkerhed For hvert system vurderes relevante trusler inddelt i følgende kategorier: Brugerne Softwaren Udstyret Drift Kommunikationen Udfyldt teknisk risikovurderingsskema for det / de aktuelle systemer Uge 4 Opgave: Aktiviteter: Leverance: At kortlægge forretningens afhængigheder af IT systemerne og klarlægge hvornår der er tale om situationer, hvor forretningen ikke kan gennemføres normalt. Gennemgang og vurdering af de forretningsmæssige konsekvenser ved manglende fortrolighed, tilgængelighed eller pålidelighed Udfyldt grundskema for den forretningsmæssige risikovurdering Uge 0 Aggregere overordnede og detaljerede risiko- vurderinger for de udvalgte systemer og udarbejde en foreløbig konklusion. Tilsikre et ensartet vurderingsniveau på tværs af forretningen. Med afsæt i forretnings risikovurdering at udarbejde endelig klassifikation af systemer Udarbejde foreløbig konklusion Samlet risikovurdering for organisationens IT- afhængige aktiviteter Uge 6 Afklare muligheder for sikkerhed i organisationens IT- afhængige aktiviteter. For trusler hvor der er utilstrækkelig beskyttelse udarbejdes: Forslag til tiltag – handlinger Estimat Effekten af tiltag Forslag til aktivitetsplan Konklusion med prioriteret anbefaling af sikkerheds- mæssige tiltag (business case). Uge 8 Sikkerheds- mæssige tiltag Samlet risikovurdering Teknisk risikovurdering Forretningens risikovurdering Uge 2

D E V O T E A M C O N S U L T I N G - C O N N E C T I N G B U S I N E S S & T E C H N O L O G Y Copyright © Beredskab – Design af beredskab At identificere og estimere forudsætninger for at et beredskab kan etableres Forudsætninger skal dokumenteres: Eksisterende ansvarsfordeling & eskaleringsprocedurer Backupprocedurer gennemgås og vurderes Review af kontrakter med eksterne leverandører Systemafhængigheder afklares Vurdering om forudsætningerne er til stede og hvad der evt. skal tilvejebringes Opgave: Aktiviteter: Leverance: At fastlægge beredskabsklasser for de enkelte IT systemer og beredskabssituationer Der udarbejdes: Konsolidering af systemoversigter og teknisk omfang Klassifikation af vitale og kritiske systemer og situationer retableringstider for de enkelte systemer Systemoversigt med vitale og kritiske systemer Fastsættelse af tider for beredskabsklasser At identificere og estimere forebyggende foranstaltninger Forebyggende foranstaltninger defineres, f.eks. i form af: Adgangsstyring og overvågning Redundans af IT- systemer Sikring af infrastruktur og bygninger … Business case med overblik over forebyggende foranstaltninger og udbytte Udarbejdelsen af den egentlige beredskabsplan Udarbejdelse af selve beredskabsplanen: Generelle instrukser Oversigter i planen Plan for kommandocentral Procedure for løbende vedligehold og test af beredskabsplanen Tekniske checklister Beredskabsplanen i papir og elektronisk version (Intranet) Beredskabsplan og checklister Forebyggende foranstaltninger Beredskabets forudsætninger Beredskabs- klasser Uge XUge 0Uge YUge ZUge X

D E V O T E A M C O N S U L T I N G - C O N N E C T I N G B U S I N E S S & T E C H N O L O G Y Copyright © Beredskab – Implementering, test og vedligehold Implementering og forankring af beredskabsplanen Formel iværksættelse Uddannelse af medarbejdere Etablering af kommandocentral Operationel beredskabsplan og klarmelding til afprøvning Opgave: Aktiviteter: Leverance: Beslutning og implementering af forudsætninger og forebyggende foranstaltninger Implementering af forudsætninger og valgte forebyggende foranstaltninger. Indgåelse af aftaler og kontrakter Dokumentation af tilvejebragte forudsætninger og implementerede foranstaltninger At afprøve beredskabsplanens elementer Afprøve overgang til nøddrift Afprøve Back-up og restore Afprøve retablering af normal drift Forskellige niveauer af delvis->fuld test afhængig af ambitionsniveau Testplan og testresultat Tilretninger ud fra test. Tilpasning af beredskabsplanen ved ændringer i forretningsmæssige, organisatoriske, driftsmæssige eller tekniske forhold. Løbende opdatering af dokumentation Opfølgende information og uddannelse Test jf. procedurer Konfigurationsstyring Ajourført operationel beredskabsplan VedligeholdelseTest og justering Beredskabs- planen Forudsætninger og forebyggende Uge XUge 0Uge YUge ZUge X

D E V O T E A M C O N S U L T I N G - C O N N E C T I N G B U S I N E S S & T E C H N O L O G Y Copyright © Katastrofeplan - implementering Risiko- & Konsekvens- vurdering System Kategorier PrioriteterLøsninger Data sikret Alternativ kapacitet Dokumen tation Infrastruktur Data Arkiv/ Flere Drifts- centre Robust IT Network Organisation Opgaver Ansvar Instruktioner Regler Teams IT Katastrofeplan Instruktioner Varslings- lister Varslings procedure