Information Technology Infrastructure Library ITIL

Benzer belgeler
HAZIRLAYANLAR: DENİZ YALVAÇ ALPER ÖZEN ERHAN KONAK

İSYS Süreçleri ve Yönetim Sistemleri İçindeki Yeri. Burak Bayoğlu (CISM, CISA, CISSP) TÜBİTAK UEKAE.

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının

T. C. KAMU İHALE KURUMU

KARBON YÖNETĐMĐ STANDARTLARI

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

bt-pota Bilgi Teknolojileri Hizmetleri Belgelendirme Standartları Merve Saraç Nisan 2008

ISO-BGYS-PL-02 Bilgi Güvenliği Politikası

İnnova dan, tamamen ölçülebilir, KPI ve SLA anlaşmaları ile garanti altına alınmış yönetilebilir SAP hizmet modeli

T. C. KAMU İHALE KURUMU

BS25999 İŞ SÜREKLİLİĞİ İĞİ YÖNETİM M SİSTEMİSTEMİ STANDARDI

İş Sürekliliği Yönetimi ve İşe Etki Analizi için bir uygulama örneği

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

TÜRKİYE BİLİMSEL VE TEKNOLOJİK ARAŞTIRMA KURUMU ULUSAL AKADEMİK AĞ VE BİLGİ MERKEZİ YÖNETMELİĞİ. BİRİNCİ BÖLÜM Genel Hükümler

BİLGİ GÜVENLİĞİ YÖNETİMİ POLİTİKASI

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

AĞ TEKNOLOJİLERİ DURUM TESPİT KOMİSYONU (AT-DTK) IV. ULAKNET Çalıştay ve Eğitimi. Yusuf ÖZTÜRK ULAKBİM 24 Mayıs 2010

STRATEJİK PLAN, AMAÇ, HEDEF VE FAALİYET TABLOSU

SUNGURLU TİCARET BORSASI 2015 YILI İŞ PLANI

Lojistik ve Taşımacılık Sektöründe Yeni Hizmet Modeli. Lojistik ve Taşımacılık Sektöründe Yeni Hizmet Modeli

e-fatura UYGULAMASINDA ÖZEL ENTEGRASYON YÖNTEMİ

SAĞLIKLI ŞEHİR YAKLAŞIMI

İŞ SÜREKLİLİĞİ YÖNETİM SİSTEMİ İÇİN KRİTİK BAŞARI FAKTÖRLERİ

TS EN ISO 9001:2008 Kalite Yönetim Sistemi Kurum İçi Bilgilendirme Eğitimi ISO 9001 NEDİR?

Hizmet Odaklı Mimariye Dayanan İş Süreçleri Yönetimi Sistemi

KISIM II BİR PROJENİN PROJE YÖNETİMİ İÇİN STANDART

BS 8800 İŞ SAĞLIĞI VE İŞ GÜVENLİĞİ YÖNETİM REHBER STANDARDI

ENTEGRE YÖNETİM SİSTEMİ YAZILIMI

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

COBIT Bilgi Sistemleri Yönetimi. Şubat 2009

geliştirmek ve bu kapsamda verilecek diğer görevleri yerine getirmek, verileri toplamak, analiz etmek ve yorumlamak,

KURUMSAL RİSK YÖNETİMİ RİSK YÖNETİM MODELLERİ

KURUM İÇ DEĞERLENDİRME RAPORU HAZIRLAMA KILAVUZU

MIS 325T Servis Stratejisi ve Tasarımı Hafta 7:

AĠLE VE SOSYAL POLĠTĠKALAR BAKANLIĞININ TEġKĠLAT VE GÖREVLERĠ HAKKINDA KANUN HÜKMÜNDE KARARNAME (1)

T.C. GEBZE BELEDİYESİ BİLGİ İŞLEM MÜDÜRLÜĞÜ GÖREV TANIMLARI. Karar Tarihi: 07 / 03 / 2008 Karar No: 84 Sayfa No: 1/6 BİRİNCİ BÖLÜM AMAÇ:

Grafik 16. Türkiye de elektrik üretiminin kaynaklara dağılımı

HASTA BAKIMININ ORGANİZASYONU. Öğr. Gör. Sultan TÜRKMEN KESKİN

Hizmet Sağlayıcı Yönetimi

Bilgi Teknolojileri Servis Sürekliliği

İŞ SÜREKLILIĞI KONUSUNDA COBIT, ISO/IEC 27001/27002 VE ITIL NE DER?

BALIKESİR ÜNİVERSİTESİ ARAŞTIRMA PROJELERİ KOORDİNASYON OFİSİ YÖNERGESİ. BİRİNCİ BÖLÜM Amaç, Kapsam ve Tanımlar

ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU

Uzaktan Varlık Yönetim Sistemi

TOBB - EKONOMİ ve TEKNOLOJİ ÜNİVERSİTESİ BİL YAZILIM MÜHENDİSLİĞİNDE İLERİ KONULAR FİNAL SINAVI 1 Nisan 2013

BT DENETİMİ EĞİTİMİ BÖLÜM 1 Bilgi Teknolojilerinin Hayatımızdaki Yeri

BDDK-Bilgi Sistemlerine İlişkin Düzenlemeler. Etkin ve verimli bir Banka dan beklenenler Bilgi Teknolojilerinden Beklenenler

Strasbourg'ta küçük çocukların bakımı

BİLGİ SİSTEMLERİ YÖNETİMİ TEBLİĞİ

ANADOLU ÜNİVERSİTESİ

MİLLÎ EĞİTİM BAKANLIĞI İNSAN KAYNAKLARI GENEL MÜDÜRLÜĞÜ ÇALIŞMA YÖNERGESİ. BİRİNCİ BÖLÜM Amaç, Kapsam, Dayanak ve Tanımlar

TÜRKĠYE BĠLĠMSEL VE TEKNOLOJĠK ARAġTIRMA KURUMU BĠLGĠ ĠġLEM DAĠRE BAġKANLIĞI ÇALIġMA USUL VE ESASLARI

TEDARİK ZİNCİRİ YÖNETİMİ

Sabit Kıymet Yönetimi

Risk Değerlendirmesi ve Yönetimi

EK-3 HAVAALANI ĠġLETĠMĠ

KALİTE YÖNETİM SİSTEMLERİ YAZILIMI

SAC PARÇA ÜRETİM BÖLÜMÜNDE ENERJİ ANALİZÖRLERİYLE VERİMLİLİĞİ ARTTIRMA AMAÇLI İŞ EMRİ TAKİP, VERİ TOPLAMA ve ANALİZ SİSTEMİ OTOMASYONUNUN KURULMASI

BİRİM GÖREV TANIMLARI

POL.01 Rev.Tar/No: /1.0 HĠZMETE ÖZEL

TÜRK AKREDİTASYON KURUMU R20.07 LABORATUVAR İÇ DENETİMLERİ

BİLİŞİM SİSTEMLERİ STRATEJİSİNİN ÖNEMİ VE SAYIŞTAY DENEYİMİ

HSE RADAR. İş Sağlığı ve Güvenliği Yönetimi Uygulama, Denetim, Eğitim ve Takip HSE GLOBAL YAZILIM A.Ş. 11 Mart 2016

Bilgi Teknolojileri Yönetişimi Denetim Konferansı BTYD 2010

BARTIN ÜNİVERSİTESİ KÜTÜPHANE VE DOKÜMANTASYON DAİRESİ BAŞKANLIĞI BİRİM GÖREV TANIMLARI. Kütüphane ve Dokümantasyon Dairesi Başkanlığı

BT Süreçleri Değerlendirmesi Hizmetleri

Kuzey Kıbrıs Türk Cumhuriyeti. Ülkesel Fizik Planı. Bölüm III. Vizyon, Amaç ve Hedefler (Tasarı)

İstanbul Bilişim Kongresi. Bilişim Yönetişimi Paneli CobiT ve Diğer BT Yönetim Metodolojileri Karşılaştırması. COBIT ve ISO 27001

Venatron Enterprise Security Services W: P: M:

BİLGİ İŞLEM BÖLÜMLERİNİN DAHA KOLAY VE ETKİN YÖNETİLMESİ İÇİN BİR ARIZA KAYIT SİSTEMİ FATİH YÜCALAR ŞENOL ZAFER ERDOĞAN

Bu dokümanla BGYS rollerinin ve sorumluluklarının tanımlanarak BGYS sürecinin efektif şekilde yönetilmesi hedeflenmektedir.

2015 YILI FAALİYET RAPORU KAYNAKLARI

İÇİNDEKİLER DANIŞMANLIK HİZMETLERİ DESTEK HİZMETLERİ. Ulusal ve Uluslararası Hibe Danışmanlığı 3 AB, TÜBİTAK, KOSGEB Hibe Danışmanlığı 4

Yöneticiler için Bilgi Güvenliği

Kurumsal Mimari. (Enterprise Architecture) MUSTAFA ULUS, 2015

Kapsam MADDE 2- (1) Bu yönerge, Sağlık Araştırmaları Genel Müdürlüğünün teşkilatı ile bu teşkilatta görevli personeli kapsar.

KAMU BORÇ İDARESİNDE OPERASYONEL RİSK VE İŞ SÜREKLİLİĞİ YÖNETİMİ

EKLER. EK 12UY0106-5/A1-2: Yeterlilik Biriminin Ölçme ve Değerlendirmesinde Kullanılacak Kontrol Listesi

UE.18 Rev.Tar/No: /03 SAYFA 1 / 5

Bilgi Teknolojileri (BT) Değerlemesi. Candaş Üçer

TOS 408 EKONOMİ İnşaat Mühendisliği Bölümü

BİLGİ İŞLEM MÜDÜRLÜĞÜ

KALİTE YÖNETİM SİSTEMİ İş Sürekliliği

TÜRK AKREDİTASYON KURUMU R20.08

DEÜ KALİTE ÇALIŞMALARI BİRİM KALİTE KOMİSYONLARI BİLGİLENDİRME TOPLANTISI

AHMET GÖKTAŞ Çevre ve Şehircilik Uzmanı- Kimya Y. Müh. Kimyasallar Yönetimi Dairesi Bşk.

ISO NEDİR? TSE, ISO nun üyesi ve Türkiye deki tek temsilcisidir. EN NEDİR?

MerSis. Bilgi Güvenliği Danışmanlık Hizmetleri

İ.Ü. AÇIK VE UZAKTAN EĞİTİM FAKÜLTESİ Ölçme Değerlendirme Süreci Yapısı, Kapsam ve Sorumlulukları Standardı

T.C. SOSYAL GÜVENLİK KURUMU BAŞKANLIĞI Hizmet Sunumu Genel Müdürlüğü

Mübeyyen TEPE KÜÇÜKOĞLU Yeni Yüzyıl Üniversitesi İstanbul. Prof. Dr. R. İbrahim PINAR İstanbul Üniversitesi

Siber Güvenlik Risklerinin Tanımlanması / Siber Güvenlik Yönetişimi

ISO Nedir? denir. ISO 16001, Enerji yönetimi standardı, maliyetlerinizi ve sera gazı emisyonlarınızı indirgeme temelli, etkili bir enerji yöneti

İnnova Bilişim Çözümleri.

Dijital Dönüşümde BT Maliyet Yönetimi

T. C. KAMU İHALE KURUMU

AMAÇ. Kesintisiz ATM hizmetlerini en uygun maliyetlerle sunarak, müşteri memnuniyetini ve kârlılığı artırmak

Doğal Gaz Dağıtım Sektöründe Kurumsal Risk Yönetimi. Mehmet Akif DEMİRTAŞ Stratejik Planlama ve Yönetim Sistemleri Müdürü İGDAŞ

Transkript:

Yazılım Kalite Standartları Sunum Projesi Information Technology Infrastructure Library ITIL Hazırlıyanlar : Gökhan ÇAKIROĞLU - Feyyaz ATEġ - Çiğdem ELĠBOL - Caner ĠBĠCĠOĞLU

ITIL Nedir? Kurum ile BT(Bilgi Teknolojileri) arasında gerekli olan etkileşimi hızlı ve belirli kurallar çerçevesinde sağlar. ITIL en iyi uygulamaların, deneyimlerin bir araya toplanması, getirilmesi ile oluşturulmuş bir kütüphanedir. ITIL felsefesi, büyük küçük tüm BT organizasyonlarına göre ölçeklenebilen süreç merkezli bir yaklaşımı destekler. BT Hizmet Yönetimi toplam 11 adet modülün bir araya getirilmesi ile oluşturulmuş bir yöntemdir. Bilgi Teknolojileri Hizmet Yönetimi Hizmet Sunumu Toplam 11 adet modül birbiri ile etkileşim içindedir. Her bir modül birbirinin tamamlayıcısı niteliğindedir. ITIL felsefesi her sektördeki, farklı boyutlardaki kurumlara uygulanabilinir.

ITIL ın Amaçları Maliyetleri düşürmek Erişilebilirliği arttırmak Kapasiteyi ayarlamak İş gücünü arttırmak Kaynakların verimli kullanılmasını sağlamak Ölçeklebilirliği arttırmak ITIL'e göre Yüksek Kalitede BT Hizmeti: Proje Yönetimi teknikleriyle Servis Geliştirme Programları projeleri hazırlanmalıdır. Belirli bir servis kültürünün kurum içinde oturtulması ve ITIL modüllerinin uygulanması ile yüksek kalitede BT hizmeti alınabilir.

BS 15000 / ISO 20000 Standartları İngiliz BS 15000 standardı direkt olarak ITIL felsefesini kullanan tek standart olma özelliğine sahip olmakla beraber yayımlandığı günden itibaren bir çok ülkede başarılı bir şekilde kullanılmaktadır. Bilgi Teknolojileri Hizmet Yönetimi için kullanılacak ilk standart olan ISO 20000 de ITIL altyapısının kullanılması tercih edilmiştir. ISO 20000 standardı ilk olarak Aralık 2005 tarihinde yayımlanmıştır ve geliştirilmeye devam etmektedir.

ITIL'in Tarihçesi ITIL 1980 yılında dönemin İngiltere Başbakanı Margaret Thatcher tarafından Bilgi Teknolojileri verimliliğinin ve iş gücünün arttırılması için hükümete bağlı Merkezi Bilgisayar ve Telekominikasyon Dairesi Başkanlığı'na(Şimdiki adıyla The Office of Government Commerce OGC) vermiş olduğu direk emir sonucunda ortaya çıkmıştır. 1989 yılında projenin ilk ismi olan Government Infrastructure Management Method(GITIMM) isminden Information Technogies Infrastructure Library(ITIL) ismini almıştır. ITIL'in 3. Sürümü 2007 yılının 2. çeyreğinde yayımlandı.

ITIL Süreçleri ITIL yaklaşımında tüm IT hizmet süreçleri Yardım Masası olarak tanımlanan birim tarafından koordine edilir. Yardım Masası nın işlevleri genel olarak şunlardır: Tüm çağrıları almak Tüm çağrıları kayıt altında tutmak Çağrıları sınıflandırmak Çağrıları önceliklendirmek Çağrıları ilgili destek ekiplerine yönlendirmek Çağrı için çözüm yollarını araştırmak Kullanıcı ve destek ekiplerini çağrıya ilişkin gelişmeler hakkında haberdar etmek Diğer ITIL süreçleri ile ilgili iletişim aktivitelerini yürütmek (güncelleme uyarısı, değişiklik zamanlaması, gerçekleşen servis seviyelerine ilişkin raporlar vb.) Konfigürasyon veritabanını güncel tutmak Hizmet performans raporunu hazırlamak ve sunmak

ITIL Süreçleri Yardım Masası çevresinde, ITIL süreçleri 3 ana başlık altında toplanabilir:

ITIL Hizmet Destek Süreçleri Çağrı Yönetimi ile hedeflenen ; Çağrıların zamanında çözümlenmesi, sorunlar nedeni ile iş aksamasının en aza indirilmesi, organizasyonel verimlilik. Sistemin geliştirilmesi için iyileştirilmesi gereken noktaların belirlenmesi. Hizmetin önceden taahhüt edilen servis seviyelerinde verilip verilmediğinin ölçümlenebilmesi. Destek kadrolarının iş yüklerinin düzenlenmesi, kadro planlamasının daha etkin biçimde yapılması. Çağrıların yanlış açılmasının, kaybolmasının ya da ihmal edilmesinin önlenmesi. Kullanıcı memnuniyet oranının yükseltilmesi.

ITIL Hizmet Destek Süreçleri Problem Yönetimi ile hedeflenen ; Bilgi İşlem altyapısından kaynaklanan hataları bulmak Hataların tekrarını engelleyerek kullanıcıların aynı hata nedeni ile bir kere daha kesintiye uğramalarını engellemek Kullanıcıların çağrı adetlerinin azaltılması için gerekli önlemlerin alınmasını sağlamak

ITIL Hizmet Destek Süreçleri Değişiklik Yönetimi ile hedeflenen ; Bilgi İşlem altyapısına yönelik tüm değişikliklerin standart metod ve prosedürlerin kullanımı ile verimli ve hızlı biçimde gerçekleştirilmesi Değişim sonucunda ortaya çıkması muhtemel kullanıcı çağrılarının minimize edilerek devam eden hizmet kalitesinin artacak iş yükü nedeni ile düşürülmemesi Değişikliklerin kontrol altına alınması ve negatif etki yaratmasının engellenmesi Yapılan değişimin sonucunda organizasyonel operasyonları geliştirmesi Risk minimizasyonu gerçekleştirmek Değişim nedeniyle mevcut hizmet kalitesinin düşmesinin engellenmesi Değişikliklerin minimum kesinti ile gerçekleştirilmesini sağlayarak kullanıcı verimliliğinin artmasını sağlamak

ITIL Hizmet Destek Süreçleri Güncelleme Yönetimi ile hedeflenen ; Doğru yazılım ve donanım ekipmanlarının kullanılmasını sağlamak Donanım ve yazılımların kullanılmadan önce test edilmesini sağlamak Yapılacak değişikliklerin önceden Değişiklik Yönetimi tarafından onaylanmasını Yazılımın lisanslı olduğunu Yazılımın virüslü olmadığını Versiyon bilgilerinin Değişiklik Yönetimi CMDB veritabanında kaydedilmesini Yaygın güncelleme projelerinin etkin ve kontrolü bir biçimde yönetilmesini sağlamak

ITIL Hizmet Destek Süreçleri Konfigürasyon ve Envanter Yönetimi ile hedeflenen ; Kullanılmakta olan tüm yazılımların, donanımların ve veri iletişim ekipmanlarının versiyonları (güncelleme ve güvenlik yamaları vb dahil) Güncelleme Yönetimi tarafından kontrol edilmesini ve uygulamaya alınmasını sağlamak

ITIL Hizmet Destek Süreçleri Finans Yönetimi ile hedeflenen ; Mevcut kaynakların optimal kullanımını sağlamak Yüksek maliyet gözlemlenen Bilgi İşlem kullanım süreçlerinin mercek altına alınıp, maliyet düşürücü önlemlerin geliştirilmesini sağlamak Yapılacak işlerle mevcut kaynaklar arasındaki dengeyi sağlamak ve proje riski yaratacak bir durum varsa yönetimi bilgilendirmek

ITIL Güvenlik Süreçleri Güvenlik Politikaları Yönetimi; Güvenlik politikaları organizasyonların bilgi varlığını korumak için hazırlanan yazılı belgelerdir. Güvenlik politikaları bilginin nasıl korunacağına ilişkin kural ve prosedürleri içerir. Güvenlik politikası ayrıca organizasyon yönetiminin güvenlik kurallarına uyduğunu belirten bir yazılı bildirimdir.

ITIL Güvenlik Süreçleri Periyodik Risk Değerlendirme; Risk Yönetimi, olası zarardan korunmak için çalışmalar yapmayı içerir. Bu anlamda organizasyonun bilgi varlığını korumak için ne tür kontrollere gereksinim duyuluğu ortaya çıkarılır.

ITIL Güvenlik Süreçleri Güvenlik Yazılım ve Yamaları Yönetimi Belirlenen risklere karşı önceden yazılım ve yama geliştirir. Anlık müdahalelerde en kısa sürede en uygun yamayı yazar ve uygulamaya geçirir.

ITIL Güvenlik Süreçleri Erişim Yetkileri Yönetimi Sistem içerisinde yetkilendirme yapar, herkes her yere aynı yetkiyle erişemez. Bir iş dağılımı ve yapı dahilinde erişimler kısıtlanır.

ITIL Hizmet Gerçekleştirim Süreçleri SLA (Hizmet Düzeyi) Yönetimi ile hedeflenen ; Bilgi işlem kaynaklarının ihtiyaç duyulan hizmet performans düzeylerini sağlayabilecek şekilde organize edilmesi ve izlenmesi aktivitelerini yürütmek Bilgi işlem hizmet kalitesini korumak ve geliştirmek Hizmette kötü performansa neden olan etkenlerin belirlemek ve bunların ortadan kaldırılması için alınması gereken önlemlerin, ortaya çıkan iş gereksinimleri ve maliyet ilişkileri ile birlikte, tespit etmek ve raporlanmasını sağlamak

ITIL Hizmet Gerçekleştirim Süreçleri Kesintisiz Çalışma Yönetimi ile hedeflenen ; Herhangi bir sebepten ötürü şirketin hizmetlerinde çıkan kesintiye karşı, iş akışını düzenleyen planlar oluşturma ve raporlanması ve şirketin verdiği hizmetin iş sürekliliğini arttırmak.

ITIL Hizmet Gerçekleştirim Süreçleri Kapasite Yönetimi ile hedeflenen ; Şirketin bilgi işlem alt yapısını oluşturan bileşenlerin (kaynakların) yönetimine odaklıdır Kullanılabilir kaynaklar üzerinde bir yetersizlik ortaya çıktığında, gerekli önlemleri alarak bu kaynaklar tarafından desteklenen bilgi işlem hizmetlerinin iş gereksinimlerini karşılayabilir durumda kalmasını sağlamak Şirketin tüm bilgi işlem kaynaklarının izlenmesini, kullanımlarının ölçülmesini, toplanan verilerin kayıt altına alınmasını, analiz edilmesini ve raporlanmasını sağlamak

ITIL Hizmet Gerçekleştirim Süreçleri Hizmet Sürekliliği Yönetimi ile hedeflenen ; Bilgi işlem hizmetlerinde ortaya çıkabilecek bir kesinti durumunda, hizmeti önceden belirlenmiş süreler içinde tekrar kullanılabilir duruma getirerek Şirketin verdiği hizmetlerin iş sürekliliğini artırmak

ITIL Yaşam Döngüsü ITIL içerisinde iş sürekliliği planlaması doğrudan adreslenmemiştir. Service Design/Hizmet Tasarımı aşamasından başlayarak Service Transition/Hizmet Geçişi, Service Operation/Hizmet İşletme ve Continual Service Improvement/Sürekli Hizmet İyileştirmesi süreçlerini/aşamalarını içeren bir yaşam döngüsü içinde bulunan IT Service Continuity Management/BT Hizmet Sürekliliği Yönetimi süreci tanımlanmıştır.

ITIL Yaşam Döngüsü ve BT Hizmet Sürekliliği ITIL ile BT Hizmet Sürekliliği Yönetimi (BTHSY) nin amacı aşağıdaki gibi özetlenebilir: 1. BT Hizmet Süreklilik planlarıyla, ilgili BT kaynaklarını ve hizmetlerini gerekli durumlarda iş ihtiyacını karşılayabilecek şekilde çalışır hale getirerek kurumun genel İş Sürekliliği Yönetim Sistemi sürecini desteklemek. 2. BT kaynaklarının iş süreçlerine olan etkisi ya da iş ihtiyaçlarındaki değişikliklerin planlara yansıtıldığından emin olmak üzere düzenli İş Etki Analizi (Business Impact Analysis) yapılması. 3. Düzenli (BT hizmet sürekliliği) risk analizlerinin yapılması. 4.BT hizmet sürekliliği ve kurtarma çalışmaları konusunda diğer departmanlara tavsiyeler verilmesi, rehberlik edilmesi. 5. BT hizmetlerinin erişilebilirliğini arttırıcı proaktif önlemlerin maliyet etkin olduğu sürece uygulanması.