Формирование требований и нормативных документов
Наличие проработанного единого пакета документов позволяет резко повысить эффективность и безопасность труда сотрудников, снизить затраты компании, что является одной из самых важных для бизнеса задач. Использование услуг внешнего подрядчика позволяет решить эту задачу за минимальные сроки и с максимальным качеством.
- Необходимость выработки пакета нормативных документов.
- Когда необходимо использовать услугу по разработке нормативных документов.
- Описание услуги.
Отсутствие единого для всей компании пакета нормативных документов приводит к:
- увеличению продолжительности простоев в случае возникновения проблем;
- увеличению риска заражения компьютерными вирусами или другими вредоносными программами;
- росту издержек и затрат на поддержание неэффективных методов работы, зачастую противоречащих общей политике компании.
Наличие единого пакета нормативных документов, включающих требования к закупаемому и действующему программно-аппаратному обеспечению позволяет:
- внедрить единую политику компании в области информационных технологий;
- выработать единые для всех сотрудников и подразделений компании правила работы, что дает возможность повысить производительность труда, эффективность работы;
- снизить нагрузку на работников ИТ-служб за счет наличия четких процедур работы, учитывающих действующую политику компании в области информационных технологий, возможности ИТ-отделов и потребности пользователей;
- с минимальными издержками внедрить эффективную систему информационной безопасности;
- уменьшить время простоя компании в случае возникновения проблем за счет наличия отработанных бизнес-процедур и описанных последовательностей действий;
- снизить непродуктивные расходы компании, в том числе за счет снижения издержек на закупку ПО и роста производительности труда;
- наладить прозрачную систему контроля за исполнением решений руководства компании.
Использование услуг по созданию пакета документов необходимо, если:
- В компании используется значительное количество нормативных документов, разработанных в разное время и с разными целями, что приводит к конфликтам различной сложности;
- Сотрудники компании не осведомлены о существовании нормативных документов, либо не используют их, в том числе и потому, что их использование противоречит сложившейся практике работ;
- Отсутствие единой базы нормативных документов не позволяет организовать процесс их использования из-за невозможности организации доступа;
- В штате компании-заказчика отсутствуют необходимые для оказания подобных услуг специалисты либо затраты на их найм превышают имеющийся бюджет.
- Наличие в компании групп сотрудников с различными служебными обязанностями требует адаптации положений нормативных документов к потребностям этих групп;
Использование услуг по созданию пакета документов выгодно, так как:
- Использование отработанных методик предоставления услуг позволяет исполнять необходимые работы в минимальные сроки и с максимальным качеством. Оперативный отклик на вопросы, возникающие у заказчика позволяет решать возникающие проблемы в кратчайшие сроки;
- Использование внешнего исполнителя услуг позволяет организовать хранение версий документов, не внося путаницу и не усложняя работу, что необходимо при расследование инцидентов, происходивших в различное время;
- Развитие компании требует отражения этих изменений в нормативных документах. Использование собственных сотрудников для сопровождения документов не является оправданным решением, поскольку отвлекает их от основных обязанностей, особенно учитывая то, что, как правило, изменения нужно вносить в большое количество документов с учетом особенностей работы различных сотрудников;
- Позволяет разработать нормативные документы на основе международных стандартов. Использование собственных сотрудников в данном случае также не является оправданным решение, поскольку требует их дорогостоящего обучения;
- Позволяет организовать единый портал, не только содержащий документы, но и описывающий все особенности их использования, реализующий интерактивный режим обработки запросов пользователей по актуальным проблемам использования норм;
Учитывая важность данной услуги для своих клиентов компания Азон IT разработала и предлагает своим клиентам комплекс услуг по разработке:
- нормативной документации,
- концепции информационной безопасности, состоящей из:
- общей характеристики объектов защиты (состава, функций и существующей технологии обработки информации);
- целей и задач создания системы защиты, путей достижения целей;
- основных типов угроз информационной безопасности, принимаемых во внимание при разработке подсистемы защиты;
- основные принципов и подходов к построению системы обеспечения информационной безопасности, меры, методов и средств достижения целей защиты.
- проектов договоров на покупку и использование экземпляров программных продуктов, а также правовую экспертизу ранее заключенных договоров;
- правовые рекомендации по использованию ПО и выбору схем лицензирования, позволяющим минимизировать стоимость закупки и обслуживания;
- услуги по обучению сотрудников, отвечающих за использование программного обеспечения.
Разработка необходимых документов, как правило, проводится в несколько этапов:
- сбор данных, необходимых для составления документов, включая документирование действующих бизнес-процедур;
- сопоставление и анализ полученных данных;
- формирование и утверждение пакета документов.
Полезные материалы:
Аудит информационных систем и систем безопасности
Формирование требований и нормативных документов