SlideShare a Scribd company logo
1 of 13
Download to read offline
ИТ аудит
Консалтинг
Информационная безопасность
044 232 63 02
068 558 39 48
ygudz@yvgconsulting.com.ua
www.yvgconsulting.com.ua
Аутсорсинг
Юрий Гудзь
Управляющий ИТ Аудитор
 Опыт работы в ИТ более 20 лет
 Более 100 реализованных проектов в области ИТ
аудита и консалтинга
 Сертифицированный Аудитор Информационных
Систем
 Сертифицированный Менеджер
Информационной Безопасности
 Сертифицированный Менеджер Проектов
 Сертифицированный специалист по ITIL
YVG Consulting 2Аутсорсинг
Выполнение отдельных функций - да
3YVG Consulting Аутсорсинг
 Если задача одноразовая, то дешевле оплатить одноразово
работу аутсорсера, чем брать отдельного человека в штат
 Аутсорсер специализируется на своей профессии, соответственно
он может выполнить работу качественнее, чем специалист,
уделяющий безопасности внимание время от времени
 У Аутсорсера есть время для обучения и повышения своей
квалификации, так как его время не отнимает ежедневная рутина,
которая съедает большую часть времени у сотрудников ИТ
департаментов
 Выполняя одни и те же задачи в разных компаниях, с разными ИТ
системами, разной организационной структурой , аутсорсер
имеет возможность сравнить различные подходы к решению
задач и предложить наиболее оптимальный
 Аутсорсер нацелен на эффективность решения задачи.
Сотрудники ИТ департаментов сосредоточены на операционной
эффективности ИТ («абы работало»), а не качестве
4YVG Consulting Аутсорсинг
Как же
доверить свою
информацию
постороннему
У кого есть мотив воспользоваться
инсайдерской информацией? У
инсайдера, который считает что
ему недоплачивают, или у
аутсорсера, который дорожит
репутацией на рынке и
рассчитывает на ваши
рекомендации в дальнейшем?
5YVG Consulting Аутсорсинг
Сделает ли
аутсорс
работу
качественно
Качество аутсорса
подтверждается
соответствующими
сертификатами и
рекомендациями
клиентов
6YVG Consulting Аутсорсинг
Аутсорсинг
– это
дорого
Простой пример –
дороже нанять
аутсорса на полную
ставку, чем заплатить
только за отдельный
проект
7YVG Consulting Аутсорсинг
На Аутсорса
нет рычагов
влияния
Первый рычаг – оплата услуг.
Второй рычаг –
рекомендации. Если работа
сделана плохо - не будет ни
оплаты, ни рекомендаций.
Соответственно у аутсорса -
ни новых клиентов
8YVG Consulting Аутсорсинг
 Аудит ИТ
 Расследование инцидентов ИБ
 Регулярное обучение сотрудников компании правилам
работы с информацией (Information Security Awareness
Program)
9YVG Consulting Аутсорсинг
Ознакомление
с ИТ
Определение
перечня целей
для аудита
Проведение
аудиторских
процедур
Представление
и обсуждение
результатов
Разработка
рекомендаций
Независимый
взгляд на то,
что происходит
в ИТ
1
Осязаемые
результаты
аудита
2
Понимание
влияния
недостатков в
ИТ на бизнес
компании
3
Четкий план
действий на
будущее
4
Результаты
10YVG Consulting Аутсорсинг
Ознакомление
с инцидентом
Сбор
доказательств
Анализ
Представление
результатов
Разработка
рекомендаций
Независимый
взгляд на то,
что произошло
1
Качественное
расследование
инцидента
2
Независимый и
всесторонний
анализ
произошедшего
3
Эффективные
рекомендации
на будущее
4
Результаты
11YVG Consulting Аутсорсинг
Ознакомление с
ИТ и
документацией
Определение
целей обучения
Разработка
презентации/
онлайн курса
Проведение
обучения
Повышение
осведомлен-
ности сотруд-
ников правилам
компании
1
Уменьшение
риска
разглашения
информации по
небрежности
2
Повышение
общего уровня
безопасности
компании
3
Возможность
применения
санкций к
провинившимся
4
Результаты
12YVG Consulting Аутсорсинг
13
044 232 63 02
068 558 39 48
Юрий Гудзь
Управляющий ИТ АУдитор
ygudz@yvgconsulting.com.ua
www.yvgconsulting.com.ua
YVG Consulting Аутсорсинг

More Related Content

Similar to YVG Consulting - Аутсорсинг ИБ

Способы выполнения требований 152-ФЗ
Способы выполнения требований 152-ФЗСпособы выполнения требований 152-ФЗ
Способы выполнения требований 152-ФЗValery Bychkov
 
YVG Consulting - Услуги
YVG Consulting - УслугиYVG Consulting - Услуги
YVG Consulting - УслугиYuriy Gudz
 
Все, что вы хотели знать про ИТ-сертификацию, но боялись спросить
Все, что вы хотели знать про ИТ-сертификацию, но боялись спроситьВсе, что вы хотели знать про ИТ-сертификацию, но боялись спросить
Все, что вы хотели знать про ИТ-сертификацию, но боялись спроситьDmitry Izmestiev
 
Безопасность в сервисной модели: за и против.
Безопасность в сервисной модели: за и против.Безопасность в сервисной модели: за и против.
Безопасность в сервисной модели: за и против.SelectedPresentations
 
Индустрия ИТ-аутсорсинга
Индустрия ИТ-аутсорсингаИндустрия ИТ-аутсорсинга
Индустрия ИТ-аутсорсингаNina
 
Бизнес-модели в деятельности безопасника
Бизнес-модели в деятельности безопасникаБизнес-модели в деятельности безопасника
Бизнес-модели в деятельности безопасникаAleksey Lukatskiy
 
пр зачем измерять информационную безопасность (прозоров)
пр зачем измерять информационную безопасность (прозоров)пр зачем измерять информационную безопасность (прозоров)
пр зачем измерять информационную безопасность (прозоров)Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
Зачем измерять информационную безопасность
Зачем измерять информационную безопасностьЗачем измерять информационную безопасность
Зачем измерять информационную безопасностьInfoWatch
 
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"Expolink
 
как вовлекать заказчиков в АСУ ТП
как вовлекать заказчиков в АСУ ТПкак вовлекать заказчиков в АСУ ТП
как вовлекать заказчиков в АСУ ТПAPPAU_Ukraine
 
Рамочные диаграммы процессов в арсенале аналитика
Рамочные диаграммы процессов в арсенале аналитикаРамочные диаграммы процессов в арсенале аналитика
Рамочные диаграммы процессов в арсенале аналитикаSQALab
 
Solar Security. Андрей Прозоров. "Лучшие практики" в ИБ"
Solar Security. Андрей Прозоров. "Лучшие практики" в ИБ"Solar Security. Андрей Прозоров. "Лучшие практики" в ИБ"
Solar Security. Андрей Прозоров. "Лучшие практики" в ИБ"Expolink
 
Information governance in Russia
Information governance in RussiaInformation governance in Russia
Information governance in RussiaJulia Suslina
 
SAP-консультанты компании "ЮНИТЕРА"
SAP-консультанты компании "ЮНИТЕРА"SAP-консультанты компании "ЮНИТЕРА"
SAP-консультанты компании "ЮНИТЕРА"Maria Prokhorova
 
IDM - это непросто!
IDM - это непросто!IDM - это непросто!
IDM - это непросто!Sergey Soldatov
 
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"Expolink
 
Тренінг за програмою CISA
Тренінг за програмою CISAТренінг за програмою CISA
Тренінг за програмою CISAIsacaKyiv
 

Similar to YVG Consulting - Аутсорсинг ИБ (20)

Способы выполнения требований 152-ФЗ
Способы выполнения требований 152-ФЗСпособы выполнения требований 152-ФЗ
Способы выполнения требований 152-ФЗ
 
YVG Consulting - Услуги
YVG Consulting - УслугиYVG Consulting - Услуги
YVG Consulting - Услуги
 
Все, что вы хотели знать про ИТ-сертификацию, но боялись спросить
Все, что вы хотели знать про ИТ-сертификацию, но боялись спроситьВсе, что вы хотели знать про ИТ-сертификацию, но боялись спросить
Все, что вы хотели знать про ИТ-сертификацию, но боялись спросить
 
Консалтинг и GRC 2014
Консалтинг и GRC 2014Консалтинг и GRC 2014
Консалтинг и GRC 2014
 
Безопасность в сервисной модели: за и против.
Безопасность в сервисной модели: за и против.Безопасность в сервисной модели: за и против.
Безопасность в сервисной модели: за и против.
 
Индустрия ИТ-аутсорсинга
Индустрия ИТ-аутсорсингаИндустрия ИТ-аутсорсинга
Индустрия ИТ-аутсорсинга
 
Бизнес-модели в деятельности безопасника
Бизнес-модели в деятельности безопасникаБизнес-модели в деятельности безопасника
Бизнес-модели в деятельности безопасника
 
пр зачем измерять информационную безопасность (прозоров)
пр зачем измерять информационную безопасность (прозоров)пр зачем измерять информационную безопасность (прозоров)
пр зачем измерять информационную безопасность (прозоров)
 
Зачем измерять информационную безопасность
Зачем измерять информационную безопасностьЗачем измерять информационную безопасность
Зачем измерять информационную безопасность
 
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
 
как вовлекать заказчиков в АСУ ТП
как вовлекать заказчиков в АСУ ТПкак вовлекать заказчиков в АСУ ТП
как вовлекать заказчиков в АСУ ТП
 
Рамочные диаграммы процессов в арсенале аналитика
Рамочные диаграммы процессов в арсенале аналитикаРамочные диаграммы процессов в арсенале аналитика
Рамочные диаграммы процессов в арсенале аналитика
 
Solar Security. Андрей Прозоров. "Лучшие практики" в ИБ"
Solar Security. Андрей Прозоров. "Лучшие практики" в ИБ"Solar Security. Андрей Прозоров. "Лучшие практики" в ИБ"
Solar Security. Андрей Прозоров. "Лучшие практики" в ИБ"
 
Information governance in Russia
Information governance in RussiaInformation governance in Russia
Information governance in Russia
 
SAP-консультанты компании "ЮНИТЕРА"
SAP-консультанты компании "ЮНИТЕРА"SAP-консультанты компании "ЮНИТЕРА"
SAP-консультанты компании "ЮНИТЕРА"
 
IDM - это непросто!
IDM - это непросто!IDM - это непросто!
IDM - это непросто!
 
пр 5 почему аутсорсинга ИБ
пр 5 почему аутсорсинга ИБпр 5 почему аутсорсинга ИБ
пр 5 почему аутсорсинга ИБ
 
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
 
Тренінг за програмою CISA
Тренінг за програмою CISAТренінг за програмою CISA
Тренінг за програмою CISA
 
Consulting
ConsultingConsulting
Consulting
 

YVG Consulting - Аутсорсинг ИБ

  • 1. ИТ аудит Консалтинг Информационная безопасность 044 232 63 02 068 558 39 48 ygudz@yvgconsulting.com.ua www.yvgconsulting.com.ua Аутсорсинг Юрий Гудзь Управляющий ИТ Аудитор
  • 2.  Опыт работы в ИТ более 20 лет  Более 100 реализованных проектов в области ИТ аудита и консалтинга  Сертифицированный Аудитор Информационных Систем  Сертифицированный Менеджер Информационной Безопасности  Сертифицированный Менеджер Проектов  Сертифицированный специалист по ITIL YVG Consulting 2Аутсорсинг
  • 3. Выполнение отдельных функций - да 3YVG Consulting Аутсорсинг
  • 4.  Если задача одноразовая, то дешевле оплатить одноразово работу аутсорсера, чем брать отдельного человека в штат  Аутсорсер специализируется на своей профессии, соответственно он может выполнить работу качественнее, чем специалист, уделяющий безопасности внимание время от времени  У Аутсорсера есть время для обучения и повышения своей квалификации, так как его время не отнимает ежедневная рутина, которая съедает большую часть времени у сотрудников ИТ департаментов  Выполняя одни и те же задачи в разных компаниях, с разными ИТ системами, разной организационной структурой , аутсорсер имеет возможность сравнить различные подходы к решению задач и предложить наиболее оптимальный  Аутсорсер нацелен на эффективность решения задачи. Сотрудники ИТ департаментов сосредоточены на операционной эффективности ИТ («абы работало»), а не качестве 4YVG Consulting Аутсорсинг
  • 5. Как же доверить свою информацию постороннему У кого есть мотив воспользоваться инсайдерской информацией? У инсайдера, который считает что ему недоплачивают, или у аутсорсера, который дорожит репутацией на рынке и рассчитывает на ваши рекомендации в дальнейшем? 5YVG Consulting Аутсорсинг
  • 7. Аутсорсинг – это дорого Простой пример – дороже нанять аутсорса на полную ставку, чем заплатить только за отдельный проект 7YVG Consulting Аутсорсинг
  • 8. На Аутсорса нет рычагов влияния Первый рычаг – оплата услуг. Второй рычаг – рекомендации. Если работа сделана плохо - не будет ни оплаты, ни рекомендаций. Соответственно у аутсорса - ни новых клиентов 8YVG Consulting Аутсорсинг
  • 9.  Аудит ИТ  Расследование инцидентов ИБ  Регулярное обучение сотрудников компании правилам работы с информацией (Information Security Awareness Program) 9YVG Consulting Аутсорсинг
  • 10. Ознакомление с ИТ Определение перечня целей для аудита Проведение аудиторских процедур Представление и обсуждение результатов Разработка рекомендаций Независимый взгляд на то, что происходит в ИТ 1 Осязаемые результаты аудита 2 Понимание влияния недостатков в ИТ на бизнес компании 3 Четкий план действий на будущее 4 Результаты 10YVG Consulting Аутсорсинг
  • 11. Ознакомление с инцидентом Сбор доказательств Анализ Представление результатов Разработка рекомендаций Независимый взгляд на то, что произошло 1 Качественное расследование инцидента 2 Независимый и всесторонний анализ произошедшего 3 Эффективные рекомендации на будущее 4 Результаты 11YVG Consulting Аутсорсинг
  • 12. Ознакомление с ИТ и документацией Определение целей обучения Разработка презентации/ онлайн курса Проведение обучения Повышение осведомлен- ности сотруд- ников правилам компании 1 Уменьшение риска разглашения информации по небрежности 2 Повышение общего уровня безопасности компании 3 Возможность применения санкций к провинившимся 4 Результаты 12YVG Consulting Аутсорсинг
  • 13. 13 044 232 63 02 068 558 39 48 Юрий Гудзь Управляющий ИТ АУдитор ygudz@yvgconsulting.com.ua www.yvgconsulting.com.ua YVG Consulting Аутсорсинг