Чтение онлайн

на главную - закладки

Жанры

Информационные технологии и управление предприятием

Калянов Георгий Николаевич

Шрифт:

Высокая. Обеспечение физической безопасности аппаратных средств является частью единой политики безопасности, утвержденной руководством компании. Активно используется весь комплекс мер защиты информации, начиная с организационного и заканчивая техническим уровнем.

Проект по созданию корпоративной системы защиты информации от вирусов предполагает определенное развитие и переход от некоторого базового уровня (уровень 0) к более высокому (уровень 10). В табл. 10.3 приведены характеристики процесса развития корпоративной системы защиты информации на выделенных уровнях защиты.

Таблица 10.3.

Характеристики базового и повышенного уровней защиты

Таблица 10.3. Характеристики

базового и повышенного уровней защиты (окончание)

В табл. 10.4 приведены список статей и возможный уровень снижения расходов при развитии процессов управления информационной безопасности и защиты от вирусов (начиная от уровня 0 и заканчивая уровнем 10) [4] .

Таблица 10.4. Статьи расходов базового и повышенного уровней защиты

Таблица 10.4. Статьи расходов базового и повышенного уровней защиты (окончание)

В табл. 10.5 и на рис. 10.2 показан уровень снижения расходов при переходе на более высокий уровень защищенности КИС (переход с уровня 0 на уровень 10). Полученные данные о снижении ТСО в среднем на 230 тыс. долларов в год позволяют обосновать инвестиции в размере около 600 тыс. долларов на защиту от вирусов. При этом период окупаемости составляет не более трех лет.

Таблица 10.5. Уровень снижения расходов при внедрении лучших мировых методик

Рис. 10.2. Уровень снижения расходов при внедрении лучших мировых методик

Прокомментируем перечисленные расходы.

Расходы на аппаратные средства и программное обеспечение. Эта категория модели ТСО включает серверы, компьютеры клиентов (настольные и мобильные компьютеры), периферийные устройства и сетевые компоненты. Расходы на аппаратно-программные средства ИС также входят в эту категорию.

Расходы на операции ИС. Прямые затраты на содержание персонала, стоимость работ и аутсорсинг, произведенные компанией в целом, бизнес-подразделениями или службой ИС для осуществления технических задач и операций по поддержанию инфраструктуры для пользователей распределенных вычислений.

Административные расходы. Прямые затраты на персонал, обеспечение деятельности и расходы внутренних/внешних поставщиков (вендоров) на поддержку операций, включающих управление, финансирование, приобретение и обучение ИС.

Расходы на операции конечных пользователей. Это затраты на самоподдержку конечных пользователей, а также на поддержку их друг другом в противовес официальной поддержке ИС. Затраты включают: самостоятельную поддержку, официальное обучение конечных пользователей, нерегулярное (неофициальное) обучение, самостоятельные прикладные разработки, поддержку локальной файловой системы.

Расходы на простои. Данная категория учитывает ежегодные потери производительности конечных пользователей от запланированных и незапланированных отключений сетевых ресурсов, включая клиентские компьютеры, совместно используемые серверы, принтеры, прикладные программы, коммуникационные ресурсы и ПО для связи. Для анализа фактической стоимости простоев, которые связаны с перебоями в работе сети и которые оказывают влияние на производительность, исходные данные получают из обзора по конечным пользователям. Рассматриваются только те простои, которые ведут к потере производительности.

В табл. 10.6 и на рис. 10.3 показан пример расчета ТСО

для организаций, обладающих средним уровнем защищенности КИС (уровень 5).

Таблица 10.6. Пример расчета ТСО

Рис. 10.3. Пример расчета ТСО

Таким образом, применение методики ТСО для обоснования инвестиций в проекты обеспечения информационной безопасности на предприятии вполне обосновано и имеет право на существование. При этом выбор конкретной методики оценки затрат на ИБ находится в сфере ответственности руководителей соответствующих служб и отделов защиты информации.

Структура ИТ-персонала

В данном примере показано оптимальное соотношение ИТ-персонала по выполнению задач управления информационными технологиями одной из организаций, полученное на основе анализа ТСО. В составе информационной системы было около 9 тыс. персональных компьютеров, около 300 серверов различной конфигурации, 3 тыс. периферийного оборудования. Предполагалось, что информационная система является системой средней сложности (коэффициент 5 при 10-балльной шкале) и при ее управлении не используются инструментальные средства, позволяющие применять лучшие мировые методики по управлению информационными технологиями (коэффициент 0 при 10-балльной шкале).

В составе ИТ-персонала были выделены следующие категории:

• администратор;

• аналитик бизнес-сервиса;

• менеджер ИТ-проектов;

• супервизор;

• системный администратор;

• администратор по информационной безопасности;

• администратор БД;

• руководитель информационной службы (CIO);

• технический директор информационной службы;

• инженер по ПК;

• старший оператор;

• администратор сети;

• эксперт по технической поддержке ПК;

• менеджер по закупкам;

• технический консультант по обучению и аудиту;

• инженер по технической поддержке.

В табл. 10.7—10.11 приводится итоговое распределение ИТ-персонала по техническим услугам, управлению планированием и процессами, финансовому и административному управлению, обучению ИТ-персонала и конечных пользователей, которое наиболее оптимально для данного предприятия.

Распределение персонала представлено в эквиваленте полной занятости (ЭПЗ, FTE, Full Time Equivalent). Концепция эквивалента полной занятости (ЭПЗ) используется при определении понятия «трудовые ресурсы». Для каждой категории трудовых ресурсов подсчитывается «логический» (а не «физический») персонал. ЭПЗ измеряется в календарном времени, один ЭПЗ – это работа сотрудника полный рабочий день на своем рабочем месте в течение одного года. Время отпуска, болезни, другой деятельности административного характера не вычитаются. Один физический сотрудник не может быть учтен более чем один логический сотрудник. Однако один физический сотрудник может быть учтен менее чем один логический сотрудник (это происходит, если не все рабочее время попадает в сферу анализа). Например, сотрудник, работающий на полставки, будет считаться как 0,5 FTE, а сотрудник, работающий целый день и имеющий 20 % переработки, – только как 1,0 FTE.

Технические услуги

Решение проблем среднего уровня

Учет трудозатрат и затрат на контракты, связанных с системными проблемами, сетями и приложениями, которые не могут быть решены персоналом сервисной службы уровня 1 и недостаточно серьезные для их передачи персоналу поддержки уровня 3 (эксперты). Ресурсы уровня 2 используются, когда сотруднику сервисной службы недостаточно набора стандартных решений для того, чтобы решить проблему; для этого необходимы более глубокие знания систем и т. п.

Решение проблем на уровне экспертов

Учет трудозатрат и затрат на контракты, связанных с техническими и административными работами по идентификации и решению вопросов, требующих расширенной поддержки. К таким вопросам следует отнести проблемы, связанные с работой сети, компьютеров, принтеров, сетевого оборудования, операционных систем и приложений (отказ, ошибки, доступ). Как правило, ресурсы уровня 3 – это сертифицированные эксперты, которые осуществляют поддержку сервисной службы и персонала уровня 2.

Поделиться:
Популярные книги

Жандарм 4

Семин Никита
4. Жандарм
Фантастика:
попаданцы
альтернативная история
аниме
5.00
рейтинг книги
Жандарм 4

Прорвемся, опера! Книга 2

Киров Никита
2. Опер
Фантастика:
попаданцы
альтернативная история
5.00
рейтинг книги
Прорвемся, опера! Книга 2

Шайтан Иван 2

Тен Эдуард
2. Шайтан Иван
Фантастика:
боевая фантастика
попаданцы
альтернативная история
5.00
рейтинг книги
Шайтан Иван 2

Архил...? 4

Кожевников Павел
4. Архил...?
Фантастика:
фэнтези
попаданцы
альтернативная история
5.50
рейтинг книги
Архил...? 4

Идеальный мир для Лекаря 6

Сапфир Олег
6. Лекарь
Фантастика:
фэнтези
юмористическая фантастика
аниме
5.00
рейтинг книги
Идеальный мир для Лекаря 6

Вперед в прошлое!

Ратманов Денис
1. Вперед в прошлое
Фантастика:
попаданцы
5.00
рейтинг книги
Вперед в прошлое!

Кротовский, не начинайте

Парсиев Дмитрий
2. РОС: Изнанка Империи
Фантастика:
городское фэнтези
попаданцы
альтернативная история
5.00
рейтинг книги
Кротовский, не начинайте

Крестоносец

Ланцов Михаил Алексеевич
7. Помещик
Фантастика:
героическая фантастика
попаданцы
альтернативная история
5.00
рейтинг книги
Крестоносец

Фиктивный брак

Завгородняя Анна Александровна
Фантастика:
фэнтези
6.71
рейтинг книги
Фиктивный брак

Николай I Освободитель. Книга 2

Савинков Андрей Николаевич
2. Николай I
Фантастика:
героическая фантастика
альтернативная история
5.00
рейтинг книги
Николай I Освободитель. Книга 2

Убивать чтобы жить 2

Бор Жорж
2. УЧЖ
Фантастика:
героическая фантастика
боевая фантастика
рпг
5.00
рейтинг книги
Убивать чтобы жить 2

Корпулентные достоинства, или Знатный переполох. Дилогия

Цвик Катерина Александровна
Фантастика:
юмористическая фантастика
7.53
рейтинг книги
Корпулентные достоинства, или Знатный переполох. Дилогия

Барон устанавливает правила

Ренгач Евгений
6. Закон сильного
Старинная литература:
прочая старинная литература
5.00
рейтинг книги
Барон устанавливает правила

Отдельный танковый

Берг Александр Анатольевич
1. Антиблицкриг
Фантастика:
боевая фантастика
альтернативная история
5.00
рейтинг книги
Отдельный танковый