Aktuality -> IT společnost - 29. 7. 2009

ANECT s certifikací ISO/IEC 20000

anect930.jpgSpolečnost ANECT získala v červenci certifikaci podle normy ISO/IEC 20000, která je celosvětovým standardem v oblasti řízení ICT služeb. Certifikát vydal mezinárodní certifikační orgán DET NORSKE VERITAS (DNV). ANECT přitom stál již u samého počátku zavádění této normy v České republice – před třemi lety připravil návrh její české verze pro Český normalizační institut. Norma Managementu služeb informačních technologií (ISO/IEC 20000) vychází z britské normy BS 15000 a je sladěna s procesním přístupem stanoveným britským vládním úřadem pro obchod (OGC) v metodice ITIL (IT Infrastructure Library). Do poskytování IT služeb zavádí principy procesního řízení, definování, měření a vyhodnocování kvality služeb zákazníkům a jejich neustálé zlepšování. V českém prostředí jde o relativně novou normu, která byla publikována v roce 2006.

Účelem certifikace je zavedení důsledných postupů v oblasti IT služeb a infrastruktury a celkově efektivní řízení IT služeb. To přináší podstatné výhody především pro zákazníky a odběratele, se kterými musí mít certifikovaný dodavatel IT služeb sjednány jasně definované ukazatele pro vyjádření kvality služeb a všechny případné odchylky od stanovených parametrů s nimi musí být pravidelně a řádně projednávány.
Většina organizací řadí mezi nesporné výhody také minimalizaci výpadků s podstatným zvýšením kvality IT podpory a dostupnost IT služeb či standardizaci procesů, která umožní téměř okamžité přizpůsobení informačních technologií změnám v podnikání nebo rozdílným požadavkům zákazníků.
Přínosem pro společnost, která IT služby poskytuje, jsou nejen vylepšené a modernizované IT procesy, ale též postupné snižování nákladů díky vyšší produktivitě, zkoordinování informačních technologií s obchodními cíli a využití osvědčené soustavy postupů a metod.

 
  

- PR -

Alert fatigue: proč SOC týmy přehlížejí útoky navzdory tisícům upozornění

SOC analytik přichází ráno do práce a během několika minut na něj čekají stovky nových bezpečnostních upozornění. Firewall, SIEM, EDR, cloudové bezpečnostní služby i nástroje pro správu identit nepřetržitě monitorují infrastrukturu a generují další a další alerty. Většina z nich nepředstavuje skutečný incident. Přesto je někdo musí prověřit.