IT Arkitektur og Sikkerhed

Slides:



Advertisements
Lignende præsentationer
VMS data Geografisk og tidsmæssig udvikling af indsatsen i tobisfiskeriet v/ dataspecialist Josefine Egekvist Sekretariat for myndighedsbetjening.
Advertisements

SharePoint /36 2 General SettingsPermissions and ManagementCommunications Titel, description and navigation Versioning settings Advanced settings.
IT Projekt Portefølje Management: styringsmæssige og koordineringsmæssige problemer i en offentlig organisation.
Overskrift her Navn på oplægsholder Navn på KU- enhed For at ændre ”Enhedens navn” og ”Sted og dato”: Klik i menulinjen, vælg ”Indsæt” > ”Sidehoved / Sidefod”.
Overskrift her Navn på oplægsholder Navn på KU- enhed For at ændre ”Enhedens navn” og ”Sted og dato”: Klik i menulinjen, vælg ”Indsæt” > ”Sidehoved / Sidefod”.
Dagens program  Emne: Tim Berners-Lees WWW koncept og deraf følgende innovationer Forbered hver for sig Præsenter og diskutér i grupper Fremlæggelse med.
Siamak Amjadi …. baggrung
Dansk Landbrugsrådgivning Landscentret Continuous Integration DCFServices.
Ledelse af forandringer
Krav og usecases Larman kap. 5 og 6 (del1) Larman kap del1
Velkommen til Campus Roskilde Studieaktiviteter 2010 – 2011.
Snigpremiere: Styrk dit beslutningsgrundlag med Microsofts nye Business Intelligence platform Mads Kjærsgaard og Jesper Priskorn Business Intelligence,
The Utility of Organisational Ethnography Konklusion. Neyland.
Forretning og Ledelse – Lektion12
WorldIQ A/S - Technology Briefing
Giv medarbejderne adgang til centrale systemer – lige ind i Office Inspirationsseminar 31. oktober 2006.
Representations for Path Finding in Planar Environments.
Grundlæggende regnskabsforståelse
Mød Microsoft – for udviklere & arkitekter Visual Studio, Express og Team System Niels Hilmar Madsen Microsoft
Tekst starter uden punktopstilling For at få punktopstilling på teksten (flere niveauer findes), brug >Forøg listeniveau- knappen i Topmenuen For at få.
Agenda 1.Informationer 1.Excel i fb.m. projekt 2 2.Reserver tid til projekt 2 3.Øvelse: a / b = c 2.Opsamling fra sidst 3.Estimation (konfidensintervaller)
ETU 2008 | Elevtilfredshedsundersøgelse Erhvervsskolen Nordsjælland HTX (Teknisk Gymnasium) - Hillerød Baseret på 313 besvarelser.
Matematik B 1.
Claus Brabrand, ITU, Denmark Mar 10, 2009EFFECTIVE JAVA Effective Java Presentation Workshop Claus Brabrand [ ] ( “FÅP”: First-year Project.
MSBuild & Team Build i C#/C++ solutions VSTS ERFA d. 25 November.
Grunde til at jeg elsker dig
Fundamentale datastrukturer
1 QA and user research
VELKOMMEN TIL KURSET ”FORRETNING OG LEDELSE” Forretning og Ledelse – Lektion1.
Aalborg University – Department of Production Introduction to Industry Foundation Classes (IFC) Kaj A. Jørgensen Aalborg Universitet, Institut for Produktion.
Usability 24. marts Tilgængelighed 2. Dagens øvelse 3. Spørgsmål.
Overskrift her Navn på oplægsholder Navn på KU- enhed For at ændre ”Enhedens navn” og ”Sted og dato”: Klik i menulinjen, vælg ”Indsæt” > ”Sidehoved / Sidefod”.
1 Fundamentale datastrukturer. 2 Definitioner: abstrakt datatype, datastruktur Elementære datastrukturer og abstrakte datatyper : arrays, stakke, køer,
Eksamen i Databasesystemer. Eksamen 4 timers skriftlig eksamen afholdes 8. januar 2004 kl Alle skriftlige hjælpemidler. Der gives karakter efter.
Sikker og integreret infrastruktur Peter Colsted Direktør Enterprise & Partner Group Microsoft Danmark.
Indhold Opsummering Opsummering  Standardisering, sikkerhed, forbedret administration & vedligehold, øget produktivitetsmuligheder = omkostningsbesparelser.
Personal Leadership Bachelor of Leisure Management.
IT Arkitektur og Sikkerhed
Jesper Aaberg ForretningskunsulentMicrosoft Strategy Briefing, 12. maj 2005 US title: Business Productivity Advisor.
Forretning og Ledelse lektion 7 Kultur og Strategi.
Forretning og Ledelse – Lektion 7
Velkommen Vi starter kl Hvis du vil vide mere om Microsoft BI... Spørg en af os ved standen i foyéen Se kursustilbud og data sheet i din deltagermappe.
Kjeld Svidt  Institut for Byggeri og Anlæg  Aalborg Universitet IT i Byggeriet Semester 6, kursusgang Databaser (1) Kjeld Svidt
IT Arkitektur og Sikkerhed Enterprise Arkitektur.
Interview service in Statistics Denmark Structure and Surveys.
Unified Modeling Language
3. time Her beskæftiger vi os med John F. Sowas forklaring af erfaringsviden. John F. Sowa.
DB analyse og modellering Jesper Tørresø DAB1 F Februar 2008.
OPERATIONEL ANALYSE AF WEBADFÆRD OAW – LEKTIONSGANG 4.
DIEB10.1 Kursusgang 10 Oversigt: Sidste kursusgang Eksempler på løsning af opgaven Arkitektur for brugergrænsefladen og for systemet Dokumentation af designet.
 Jens Bennedsen 2002Objektorienteret systemudvikling GRASP mønstre Basale ansvarsplaceringsregler.
 Jens Bennedsen 2002Objektorienteret systemudvikling Arkitektur.
Standarder og ISO 9001 som ledelsesværktøj
Omsætning af en model til en RDB Jesper Tørresø DAB1 F Marts 2008.
1 Pulse check Project Half Double. 2 Pulse Check – let’s start with the baseline 1.Are you confident that your current work is creating impact for the.
KØBENHAVNS KOMMUNE Børne- og Ungdomsforvaltningen Socialforvaltningen Inclusion in Copenhagen The Special reform 6 March 2013 Nina Hemmersam, Head of department.
September 2007 | IBM © 2005 IBM Corporation ITIL – hvad, hvem og hvorfor? Nina Berthou Process Delivery Manager for the Configuration Management Process.
Indsæt nyt billede: Format: B 254 x 190,5 mm Efter indsættelse, højreklik på billedet og placér det bagerst. Delete det gamle foto Geodata for Everyone.
Ledende oversygeplejerske Arne Brehm Høj Afdeling for Operation og Anæstesiologi Sydvestjysk Sygehus.
Database Some walk through lv/ Figures & some text from: © Pearson Education Limited 1995,
Dansk Forening for Data Management
Drug/Device Combination Products IFF erfagruppemøde
Dorte, Ida, Janne, Nikolaj, Alexander og Erla
DB analyse og modellering
Compositional Design Principles “SemiCiv”
Software Testing Software testing.
MaaS i Europe Rasmus Lindholm.
Hvor er værdien af intern kommunikation?
An IP Strategy comprises
FEANTSA Policy Conference – May 31st 2019
Præsentationens transcript:

IT Arkitektur og Sikkerhed 06-03-07 06-03-07 IT Arkitektur og Sikkerhed Enterprise Arkitektur 1

Sidste uge I sidste uge gennemgik vi 06-03-07 Sidste uge I sidste uge gennemgik vi Introduktion til Service Orienteret Arkitektur Påbegyndte SAP og Citrix ROI case

Dagsorden I denne uge gennemgår vi 06-03-07 06-03-07 Dagsorden I denne uge gennemgår vi Introduktion til Enterprise Arkitektur (EA) EA klassifikation og modellering EA procesforløb EA styring (ITIL + Cobit) Afslutter SAP og Citrix ROI case 3

Næste uge I næste uge gennemgår vi 06-03-07 Næste uge I næste uge gennemgår vi Kryptering og Enterprise sikkerhedsmodeller Prøveeksamen Bemærk at næste gang er 22. marts 2007. Den 15. marts 2007 er der heldagsarrangement.

Enterprise arkitektur (EA) 06-03-07 Enterprise arkitektur (EA) Forretningsarkitektur Virksomhedsstrategi Virksomhedens kontrolmekanismer Virksomhedens organisation Virksomhedens forretningsprocesser og -funktioner Data og Informationsarkitektur Logiske datastrukturer Fysiske datastrukturer Data management Applikationsarkitektur Applikationerne og deres indbyrdes relationer Applikationerne og deres sammenhænge til forretningsprocesser og - funktioner IT Arkitektur Tekniske infrastruktur til at understøtte HA applikationer

Alt hænger sammen 06-03-07 Appl. Appl. Appl. Appl. Appl. Data Data Teknisk infrastruktur Teknisk infrastruktur Teknisk infrastruktur

06-03-07 I virkeligheden Det har i de seneste tre til fire år været kendt, at visse af Toldskats it-systemer er bygget på en forældet teknologi og kompleks systemarkitektur. Det vurderer Rigsrevisionen i et notat til statsrevisorerne, som siden januar har ønsket at få et overblik over Toldskats it-driftsudgifter og planerne for at udvikle nye systemer. - De forældede IT-systemer udgør en teknologisk risiko, fordi det er svært og dyrt at drive og vedligeholde systemerne og at lave systemerne om, så de kan håndtere ændringer som for eksempel digital forvaltning, større brugervenlighed over for borgere og virksomheder, indførelse af euro og nye skattereformer, skriver Rigsrevisionens Henrik Otbo i notatet. 71 systemer ToldSkat har ifølge egne oplysninger 71 forskellige it-systemer, som er opdelt i 36 personsystemer, 18 erhvervssystemer, otte toldsystemer, syv vurderingssystemer og to interne systemer. De ældste af systemerne stammer fra begyndelsen af 1970?erne, og fundamentet er efter årtiers knopskydning præget af forskellige teknologiske løsninger. Ifølge Rigsrevisionen udgør it-systemernes kompleksitet en barriere for konkurrence på it-markedet, når der skal bydes på it-opgaver for Toldskat. CSC har leveret 46 af Toldskats 71 it-systemer, og en intern Toldskat-rapport fra konsulenthuset Gartner påpegede sidste år, at Toldskat betalte en væsentlig overpris til leverandørerne CSC og KMD for systemdrift. Afviser kritikken Toldskats it-udgifter var sidste år 608 millioner kroner, hvilket udgjorde 18 procent af Toldskats samlede driftsudgifter. Beløbet er højere end de to foregående år, men lavere end i 2000. De årlige udgifter til konsulentbistand er steget fra 54 millioner kroner i 1999 til 72 millioner kroner i 2001, hvorefter de faldt til 28 millioner kroner i 2003. Der er dog knyttet en vis usikkerhed til de årlige udgifter til konsulentbistand, fordi Toldskat har været nødt til at anslå beløbet. Toldskat meddelte i sidste måned til Finansministeriet, at it-kontrakterne er genforhandlet, så der ikke længere betales overpris, og underdirektør Steffen Normann Hansen afviser kritikken af it-systemerne. - Så længe, jeg har været her, har vi i den grad fokuseret på at reducere omkostningerne. Ingen ser, hvis det går galt i private virksomheder. Men alle er der, hvis der er problemer i det offentlige, siger han til Politiken. Kilde: Rigsrevisionen rapport om XXX 21. Juni 2004

I virkeligheden 71 kærnesystemer Årlige IT udgifter 36 personsystemer 06-03-07 I virkeligheden 71 kærnesystemer 36 personsystemer 18 forretningssystemer 8 support systemer 7 vurderingssystemer 2 interne systemer Årlige IT udgifter 608 kroner i 2003 (18% af driftsudgifterne) IT udgifterne har været stigende Brugte 54 millioner i 1999 til konsulenter Bruger 72 millioner i 2003 til konsulenter Kilde: Rigsrevisionen rapport om XXX 21. Juni 2004

Spørgsmål Hvorfor stiger IT udgifterne ? 06-03-07 Spørgsmål Hvorfor stiger IT udgifterne ? Hvorfor stiger konsulentudgifterne ?

EA Formålet med EA er Sikre at IT understøtter Forretningen 06-03-07 EA Formålet med EA er Sikre at IT understøtter Forretningen Sikre overblik over konsekvenser ved ændringer Sikre simplificering, og undgå duplikering Sikre hurtig omstilling

06-03-07 EA EA involverer klassificering og modellering af alle artefakter i arkitekturen Processer til brug for etablering og vedligeholdelse af arkitekturen Styring af arkitekturen

06-03-07 Klassifikation John Zachman - The Zachman Framework Født i Toledo, Ohio, December 12, 1934 Ansat 26 år i IBM hvor han arbejdede med IS strategi og EA. I 1987 udgave han den første hvidbog om sit klassifikationssystem i IBM Systems Journal ”A Framework for Information Systems Architecture”. (kilde: www.zifa.com) Der kom flere opfølgende hvidbøger om emnet, herunder en vigtig udvidelse til den første hvidbog i 1992, ”Extending and formalizing the framework for information systems architecture”. (kilde: www.zifa.com)

Zachman’s klassifikation 06-03-07 Zachman’s klassifikation Zachman beskriver en EA i seks perspektiver og i seks aspekter Perspektiv er SYNSVINKLEN Aspekt er HVAD, HVORDAN, HVOR, HVEM, HVORNÅR og HVORFOR Aspekt Perspektiv

Zachman’s perspektiver 06-03-07 Zachman’s perspektiver Ejer (Forretning) Planlægger (Program/Projekt) Designer (IT arkitekt) Entreprenør (Leverandør) Underleverandør (subcontractor) Fungerende virksomhed (færdig system) Aspekt Perspektiv

06-03-07 Ejer Ejeren er normalt modtageren af det endelige produkt eller service der bliver produceret. Ejeren er interesseret i at definere, og se, hvordan produktet eller servicen ser ud og/eller virker når det er i hans/hendes varetægt. Ejeren har en konceptuel synsvinkel på produktet eller servicen.

06-03-07 Planlægger Planlæggeren kender virksomhedens mål, prioriteter, regler og ressourcer. Planlæggeren bestemmer indhold og omfang af produkter og services der bliver produceret. Planlæggeren har en kontekstuel synsvinkel på produktet eller servicen.

06-03-07 Designer Designeren er normalt arkitekten eller ingeniøren der skal oversætte hvad ejeren vil have til hvad der er fysisk og teknisk muligt at bygge af entreprenøren. Designeren bestemmer produktets eller servicens funktion, og afgrænsning. Designeren har en logisk synsvinkel på produktet eller servicen.

06-03-07 Entreprenør Entreprenøren har ansvaret for fabrikation af produktet eller servicen. Entreprenøren forstår det miljø produktet eller servicen skal implementeres i, samt hvordan det blive fabrikeret og brugt. Entreprenøren har en fysisk synsvinkel på produktet eller servicen.

06-03-07 Underleverandør Underleverandøren udformer detaljerede specifikationer for komponenter eller elementer i produktet eller servicen således at de kan fabrikeres. Underleverandøren er udenfor kontekst og fokuserer kun på fabrikation af komponenter eller elementer (ingen synsvinkel).

Fungerende virksomhed 06-03-07 Fungerende virksomhed Den fungerende virksomhed er den fysiske realisering af produktet eller servicen baseret på designerens, entreprenørens, og underleverandørens arbejde. Den fungerende virksomhed skal reflektere ejerens synsvinkel, og er hvad brugerne af produktet eller servicen oplever fysisk (fysisk realisering)

Zachman’s aspekter HVAD er den/det lavet af ? HVORDAN virker den/det ? 06-03-07 Zachman’s aspekter HVAD er den/det lavet af ? HVORDAN virker den/det ? HVOR er den/det lokaliseret/placeret ? HVEM gør hvad ? HVORNÅR sker hvad ? HVORFOR sker det ?

06-03-07 Zachman’s aspekter HVAD – DATA. Entiteter (entity), Relationer (relationships) HVORDAN – PROCES. Processer (processes), Input/Output (I/O) HVOR – NETVÆRK. Steder (nodes), Forbindelser (link) HVEM – MENNESKER. Ansvar (responsibility), Arbejde (work) HVORNÅR – TID. Tid (time), Begivenheder (cycle) HVORFOR – MOTIVATION. Resultat (end), Ressourcer (means)

06-03-07

Så blev vi så meget klogere 06-03-07 Så blev vi så meget klogere Zachman har defineret en standardiseret måde at anskue verdenen. Zachman har opfundet en ”reol” med faste navne på hylderne. Zachman har ikke bekymret sig over hvilke bøger der skal på hylderne.

Modellering 06-03-07 Det findes mange modelleringsværktøjer Planlægger Balanced Scorecards, Portfolio Management tools, Project Management tools, Earned Value Management tools Designer IDEF0 - IDEF0 er et formsprog til at beskrive beslutninger, aktioner, og aktiviteter i en organisation IDEF3 - IDEF3 er et formsprog til at beskrive hvordan systemer, processer, og organisationer virker og snakker sammen BPMN - BPMN er grafisk notation for at udtrykke forretningsprocesser UML - UML er et formsprog til at specificere, konstruere og dokumentere software systemer Entreprenør og Underleverandør UML, Dataflow Diagrams, Logical Datamodels, System Area Maps, System Architecture Diagrams UML, Physical Datamodels, Network Concepts Diagrams

06-03-07 UML UML (Unified Modeling Language) er et standard sprog til at modellere ting i den virkelige verden. UML sikre at der ikke er misforståelser når artefakts beskrevet med UML notationen overleveres mellem personer. UML er nu en standard under Object Management Group (OMG).

UML UML indeholder 14 forskellige diagram typer 06-03-07 UML UML indeholder 14 forskellige diagram typer For mere information om UML henvises til Martin Fowler, UML Destilled (Ikke Pensum)

UML eksempler (Use case) 06-03-07 UML eksempler (Use case)

UML eksempler (Sequence) 06-03-07 UML eksempler (Sequence)

UML eksempler (Deployment) 06-03-07 UML eksempler (Deployment)

06-03-07 Modellering ZIFA har selv udgivet en række hvidbøger om hvordan de enkelte celler i Zachman’s klassifikationssystem skal repræsenteres. The Framework for Enterprise Architecture Cell Definitions (kilde www.zifa.com ZIFA 03) Enterprise Architecture Artifacts Vs. Application Definition Artefacts (kilde www.zifa.com ZIFA 05) Det kan anbefales at tjekke Agile Modelling hjemmesiden for yderligere information om modellering http://www.agilemodeling.com

Modelleringsværktøjer 06-03-07 Modelleringsværktøjer En række leverandører tilbyder software produkter til at understøtte EA modellering Telelogic SystemArchitect IBM Rational Rose Aonix Select Component Architect Sparx Enterprise Architect Microsoft Visio Computas Metis IDS Scheer ARIS Telematica RSD Studio BizzDesign Testbed Studio

Model-Driven Architecture 06-03-07 Model-Driven Architecture Using the MDA methodology, system functionality is defined as a platform- independent model (PIM), using an appropriate specification language and then translated to one or more platform-specific models (PSMs) for the actual implementation. To accomplish this goal, the MDA defines an architecture that provides a set of guidelines for structuring specifications expressed as models. The translations between the PIM and PSMs are normally performed using automated tools.

06-03-07 EA proces The Open Group The Open Group er der et leverandør- og teknologiuafhængigt konsortium har specificeret et proces rammeværk, eller et proces forløb, til at udvikle en EA kaldet The Open Group Architectural Framework version 8.1 (TOGAFv8.1)

TOGAF8.1 TOGAFv8.1 består af fire dele PART I: Introduktion 06-03-07 TOGAF8.1 TOGAFv8.1 består af fire dele PART I: Introduktion PART II: Architecture Development Method (ADM) PART III: Enterprise Continuum PART IV: Resources

ADM 06-03-07 Pre-lim Fastlæggelse af arkitektur standarder Architecture Vision Identificer behov, interessenter, principper, prioriteter, omfang m.m. Business Architecture Identificer nuværende og kommende forretningsarkitektur Information System Architecture Identificer kommende data og applikationsarkitektur Technology Architecture Identificer kommende teknologiarkitektur Opportunities and Solutions Bestem implementeringer og projekter Migration Planning Prioriter implementeringer og projekter Implementation Governance Guide de enkelte implementeringer og projekter Architecture Change Management Etablering af procedure for styring af ændringer iht. Arkitekturprincipperne

ADM og Zachman’s klassifikationssystem 06-03-07 ADM og Zachman’s klassifikationssystem The Open Group har forholdt sig til Zachman’s klassifikationssystem Som det fremgår af nedenstående figur forholder ADM sig til alle perspektiver; Ejer (owner), Planlægger (planner), Designer (designer), Entreprenør (builder), Underleverandør (subcontractor). Dog ikke Fungerende virksomhed.

ADM og Zachman’s klassifikationssystem 06-03-07 ADM og Zachman’s klassifikationssystem Business Architecture IS Architecture Applikationsarkitektur Pre-lim Architecture Vision IS Architecture Dataarkitektur

Continuum TOGAFv8.1 definere reference arkitektur som 06-03-07 Continuum TOGAFv8.1 definere reference arkitektur som Foundation Architectures; arkitektur bestående af retningslinier, standarder, og byggeklodser der understøtter arkitekturer for specifikke løsningsdomæner. Common Systems Architectures; arkitektur der gå på tværs af specifikke løsningsdomæner; sikkerhedsarkitektur, netværksarkitektur, management arkitektur Industry Architectures; specifik arkitektur for specifikke industri segmenter, eksempel Petrotechnical Open Software Corporation (POSC) Data Model Enterprise Architectures; specifik arkitektur for virksomheden til implementering.

Ressourcer 06-03-07 Architecture Board Architecture Compliance Roller, Ansvar, Udformning, Dag-til-Dag, Architecture Compliance Project Impact Assessment, Architecture Compliance Reviews, Compliance Review Process, Checklists, Review Guidelines Architecture Contracts Architecture Governance Architecture Maturity Models Capability Model for IT Architecture - The US Department of Commerce's ACMM Framework Capability Maturity Models Integration (CMMI) Architecture Patterns Architecture Principles Architecture Skills Framework Examples & Case Studies

Eksempler Arkitektur Principper 06-03-07 Eksempler Arkitektur Principper Principle 1: N-layering Applications will be N-layered with a separation of the Presentation, Business Logic, and Data Access Tiers Rationale .... Implications .... Principle 2: Service Orientation Applications will communicate using web services Implications ..... Principle 3: Use of Common Integration Infrastructure Applications will use a common integration infrastructure

Eksempler Architektur mønstre (”lego-klodser”) 06-03-07 Eksempler Architektur mønstre (”lego-klodser”) "expressing a fundamental structural organization schema for software systems. It provides a set of predefined subsystems, specifies their responsibilities, and includes rules and guidelines for organizing the relationships between them.” kilde Pattern Oriented Software Architecture af Frank Buschmann, Regine Meunier, Hans Rohnert, Peter Sommerlad, and Michael Stal (Ikke pensum)

06-03-07 IT Governance Governance is essentially about ensuring that business is conducted properly. It is less about overt control and strict adherence to rules, and more about guidance and effective and equitable usage of resources to ensure sustainability of an organisation's strategic objectives (TOGAF 8.1) IT Governance provides the framework and structure that links IT resources and information to enterprise goals and strategies. Furthermore, IT Governance institutionalizes best practices for planning, acquiring, implementing, and monitoring IT performance, to ensure that the enterprise's information technology assets support its business objectives (TOGAF 8.1) Governance is a program that makes sure that people do what's “right.” When used in conjunction with software, governance controls the development and operation of software. A governance program is implemented using policies, processes, metrics, and organization (Burton group). Boards and executive management have long known the need for enterprise and corporate governance. However, most are beginning to realize that there is a need to extend governance to information technology as well, and provide the leadership, organisational structures and processes that ensure that the enterprise’s IT sustains and extends the enterprise’s strategies and objectives (ISACA/COBIT)

IT Governance Model CobIT 06-03-07 Audit Models ITIL Service Mgmt. App. Dev. IT Security Project Mgmt. IT Planning Quality System PMI PRINCE2 CMMI DS484 ISO17799 ISO SIX SIGMA IT OPERATIONS

CobIT (Control Objectives for IT) 06-03-07 CobIT (Control Objectives for IT) CobIT er en åben standard kontrol system for at sikre IT Governance. Fokus er IT standarder og Audit. CobIT beskriver standarder, kontroller og modenheds guidelines for fire domæner og 34 kontrol processer.

CobIT domæner Plan & Acquire & Implement Organize Monitor (PO Process Domain) Acquire & Implement (AI Process Domain) Monitor (M Process Domain) Deliver & Support (DS Process Domain)

Planning & Organization Plan & Organize Planning & Organization Acquire & Implement Define Strategic IT Plan Define Information Architecture Determine Technological Direction Identify Automated Solutions Acquire & Maintain Application Software Install & Accredit Systems Manage Change Acquire & Maintain Technology Infrastructure Develop & Maintain IT Procedures Define IT Organization & Relationships Manage IT Investment Communicate Aims & Direction Manage Human Resource Ensure Compliance With External Standards Assess Risks Manage Projects Manage Quality Monitor Deliver & Support Monitor The Process Assess Internal Control Adequacy Define & Manage Service Levels Manage Third-Party Services Manage Performance & Capacity Ensure Continuous Service Ensure System Security Identify & Allocate Costs Manage Operations Obtain Independent Assurance Provide Independent Audit Educate & Train Users Assist & Advise IT Customers Manage Configuration Manage Problems & Incidents Manage Data Manage Facilities

ITIL (Information Technology Infrastructure Library) ITIL er syv bøger som guider forretningsbrugere til at planlægge, levering og kontrol af IT services

ITIL bøgerne T Planning To Implement Service Management h T e h e 06-03-07 ITIL bøgerne T h e T e c h n o l o g y Planning To Implement Service Management T h e B u s i n Service Management Service Support The Business Perspective ICT Infrastructure Management Service Delivery Security Management Application Management

The Business, Customers or Users Monitoring Tools Difficulties Queries Enquiries Communications Updates Work-arounds Incidents Incidents Service Desk Customer Survey reports Changes Incident Management Customer Survey reports Problem Management Releases Service reports Incident statistics Audit reports Change Management Problem statistics Problem reports Problem reviews Diagnostic aids Audit reports Change schedule CAB minutes Change statistics Change reviews Audit reports Release Management Release schedule Release statistics Release reviews Secure library’ Testing standards Audit reports Configuration Management CMDB reports CMDB statistics Policy standards Audit reports Problems Known Errors Cls Relationships Incidents Changes Releases CMDB

ITIL Service Support Model 06-03-07 ITIL Service Support Model Service Desk. To provide a strategic central point of contact for customers and an operational single point of contact for managing incidents to resolution. In addition, the Service Desk handles Service Requests. Incident Management. To restore normal service operation as quickly as possible and minimize the adverse impact on business operations. Problem Management. To minimize the adverse impact of incidents and problems on the business that are caused by errors in the IT Infrastructure and to prevent recurrence of incidents related to these errors. Change Management. To ensure that standardized methods and procedures are used for efficient and prompt handling of all changes to minimize the impact of change-related incidents and improve day-to-day operations. Release Management. Release Management takes a holistic view of a change to an IT service and should ensure that all aspects of a Release, both technical and non-technical, are considered together. Configuration Management. To identify, record and report on all IT components that are under the control and scope of Configuration Management.

Business, Customers and Users 06-03-07 Business, Customers and Users Queries Enquiries Communications Updates Reports Availability Management Service Level Management Availability plan AMDB Design criteria Targets/Thresholds Reports Audit reports Capacity Management Requirements Targets Achievements SLAs, SLRs OLAs Service reports Service catalogue SIP Exception reports Audit reports Capacity plan CDV Targets/thresholds Capacity reports Schedules Audit reports Financial Management For IT Services Financial plan Types and models Costs and charges Reports Budgets and forecasts Audit reports IT Service Continuity Management Alerts and Exceptions Changes IT continuity plans BIS and risk analysis Requirements def’n Control centers DR contracts Reports Audit reports Management Tools

ITIL Service Delivery Model 06-03-07 ITIL Service Delivery Model Service Level Management. To maintain and improve IT service quality through a constant cycle of agreeing, monitoring and reporting to meet the customers’ business objectives. Availability Management. To optimize the capability of the IT infrastructure, services and supporting organization to deliver a cost effective and sustained level of availability enabling the business to meet their objectives. Capacity Management. To ensure that all the current and future capacity and performance aspects of the business requirements are provided cost effectively. Financial Management. To provide cost-effective stewardship of the IT assets and resources used in providing IT services. Continuity Management. To ensure that the required IT technical and services facilities can be recovered within required, and agreed timescales. IT Service Continuity Planning. IT Service Continuity Planning is a systematic approach to create a plan and/or procedures to prevent, cope with and recover from the loss of critical services for extended periods.

Så hvad er ITIL Aligning IT services with business requirements 06-03-07 Så hvad er ITIL Aligning IT services with business requirements A set of best practices, not a methodology Providing guidance, not a step-by-step, how-to manual; the implementation of ITIL processes will vary from organization to organization A non-proprietary, vendor-neutral, technology-agnostic set of best practices.