Компания SI BIS предоставляет консалтинговые услуги в области информационных технологий, в том числе по построению оптимальной инфраструктуры заказчика, формированию концепции развития информационных систем и организации управления и безопасности ИТ.
Специалисты SI BIS помогут Вам повысить производительность и эффективность работы информационных систем, снизить риски при модернизации существующих и внедрении новых ИТ-систем.
Цель ИT -консалтинга
Обеспечить соответствие ИТ-инфраструктуры (сетевой, аппаратной и программной) бизнес-процессам Вашей компании, создать эффективную платформу для ведения и развития бизнеса.
Что получает Ваша компания?
1. Эффективную ИТ-инфраструктуру, которая обеспечит непрерывность бизнеса и высокую защиту информации компании.
2. Централизованную систему управления и мониторинга ИТ, соответствующую ИТ требованиям нормативной базы, национальных и международных стандартов.
3. Схему обеспечения бизнеса ИТ-услугами и план действий развития ИТ-службы Вашей компании, основанные на оценке текущего состояния ИТ-инфраструктуры.
4. Квалифицированную консультационную помощь по территории Украины.
5. Необходимую эксплуатационную и техническую документацию.
1. Аудит Информационных систем (ИС)
Проведение ИT-аудита
1. Информация о текущем состоянии ИС:
- Описание и оценка текущего состояния ИС, архитектуры ИС;
- Анализ ИT-рисков и идентификация ключевых ресурсов ИС;
- Распределение ролей и ответственности;
- Политики и процедуры, документация.
2. Рекомендации по улучшению состояния ИС:
- Создание эталонной архитектуры;
- Рекомендации по организации/оптимизации обслуживания ИС;
- Рекомендации по оценке рисков;
- Рекомендации по выработке политик и процедур, документации.
3. Требования к персоналу и обучению.
4. Рекомендации по внедрению улучшений.
Проведение аудита информационной безопасности (ИБ)
1. Оценка текущего уровня защищенности ИС:
- Описание и оценка текущего уровня защищенности ИС;
- Анализ рисков, связанных с возможностью осуществления внутренних и внешних угроз в отношении ресурсов ИС;
- Локализация проблемных участков и компонент системы защиты ИС (технологический и человеческий факторы);
- Оценка соответствия ИС существующим стандартам (ISO 17799/27001).
2. Рекомендации по внедрению новых и повышению эффективности существующих механизмов безопасности ИС.
3. Рекомендации по разработке Политики ИБ и помощь в ее разработке (на основе существующих стандартов).
Концепция развития Инфраструктуры
2. Разработка ИТ-стратегии
Стратегический план:
- Основные принципы и направления развития ИТ, ИТ-бюджет и перечень ИТ-проектов;
- Требования к ИС с позиции бизнес-стратегии;
- Описание существующего состояния ИТ, процессов управления ИТ и структуры ИТ-службы;
- Анализ расхождений между целевым и существующим состоянием ИТ;
- Оценка качества и целевые показатели работы ИТ-системы;
- Возможные риски и альтернативные варианты развития ИТ;
- Рекомендации по управлению реализацией ИТ-стратегии.
3. Результаты обследования и оценки Инфраструктуры
Концепция развития ИТ-инфраструктуры:
1. Создание:
- Сетевой архитектуры;
- Архитектуры приложений;
- Архитектуры систем управления и ИТ сервисов;
- Архитектуры систем безопасности;
- Архитектуры хранения данных.
2. Разработка укрупненного плана внедрения системы (оценка бюджета и ресурсов проекта).
3. Рекомендации по дальнейшему развитию ИТ-среды.
4. Экономическое обоснование предлагаемого решения.
Система управления информационной безопасностью
1. Проектирование системы управления информационной безопасностью (ИБ):
- Оценка текущего состояния ИБ;
- Постановка процесса управления рисками: регламентация, внедрение средств контроля и мониторинга рисков;
- Разработка Политики информационной безопасности;
- Обеспечение непрерывности бизнеса (BCP, DRP);
- Разработка Плана по обеспечению непрерывности бизнеса;
- Внедрение необходимых средств защиты;
- Организационная структура и обучение;
- Подготовка к сертификации на ISO 27001(BS 9977-2).
Системы управления и эксплуатации ИТ
4. Постановка Процессов управления в ИТ (ITIL\ITSM)
1. Концепция внедрения ИТ-процессов.
2. Постановка Service Desk (служба поддержки с измеряемым качеством обслуживания, единая точка обращения пользователей в ИТ-службу).
3. Внедрение процессов Управления в ИТ (в соответствии со стандартами ITIL/ITSM, ISO 20000):
- Регламенты процессов;
- Описание ролей процессов;
- Инструкции по работе в системе автоматизации.
4. Внедрение средств автоматизации, обеспечивающих эффективную работу ИТ-процессов и службы Service Desk.
5. Интеграция с системами мониторинга и справочниками пользователей.
6. Обучение и подготовка персонала.
7. Оценка зрелости внедренных процессов.
5.Разработка Концепции управления данными
1. Инвентаризация и оценка текущего состояния систем хранения данных.
2. Оценка распределения данных (источники, области хранения и объемы).
3. Разработка плана оптимизации хранения данных:
- Классификация данных (с учетом текущей и будущей ценности данных);
- Анализ правил и критериев архивирования и миграции данных;
- Разработка политик хранения и миграции данных.
4. Планирование обеспечения непрерывности и доступности (BCP и DRM).
5. Проектирование центров обработки данных (ЦОД).
6. Разработка концепции развития и масштабирования ЦОД.
6. Разработка корпоративной методики управления проектами и систем управления проектами
1. Постановка управления проектной деятельностью:
- Аудит и оптимизация процессов и технологий управления проектами;
- Поддержка (изменение) регламентов и процедур, стандартов и шаблонов, использующихся в проектной деятельности организации;
- Внедрение технологий для управления проектами;
- Обучение работе с автоматизированной системой управления проектами;
- Составление и реализация планов по развитию персонала и роста культуры проектного управления в организации.
2. Внедрение портальных решений:
- Разработка Концепции построения корпоративного портала;
- Классификация видов документов;
- Описание ролей и функций участников документооборота;
- План построения портала и оценка необходимых ресурсов и трудозатрат.
2.1 Внедрение корпоративного портала:
- Техническое проектирование системы, моделирование, тестирование и построение системы корпоративного портала;
- Обучение пользователей и ИТ-персонала.
3. Разработка и внедрение архитектуры системы информационной безопасности.
3.1 Построение систем информационной безопасности:
- Комплексные системы информационной безопасности;
- Средства контроля сетевого трафика и периметра;
- Системы антивирусной безопасности;
- Системы резервного копирования и восстановления;
- Системы обеспечения доступности;
- Системы идентификации.
4. Проектирование и внедрение коммуникационных систем:
- Корпоративная почта (общая адресная книга, календари и задания);
- Обмен мгновенными сообщениями;
- Аудио-видео конференции.
5. Проектирование и внедрение систем управления ИТ-инфраструктурой:
- Управление серверами;
- Управление рабочими станциями;
- Управление активным сетевым оборудованием;
- Управление распространением программного обеспечения;
- Инвентаризация аппаратных и программных средств.





