نقش ممیزی درحاکمیت فناوری اطلاعات در سازمانهای بزرگ

Slides:



Advertisements
Similar presentations
معاونت درمان امور مامایی اردیبهشت 90. برای ثبت اطلاعات در برنامه نرم افزاری نظام مراقبت مرگ پریناتال ابتدا لازم است برنامه نرم افزار info-path وپرنیان.
Advertisements

فاکتورهای مهم در ایجاد یک مقاله علمی
Professor: Dr. Ahmad Abdollahzadeh Amirkabir University of Technology, Computer Engineering and Information Technology Department Intelligent Systems Laboratory.
محدثه گل پرور, ملاحت ملکی استاد راهنما : مهندس برادران هاشمی.
معماری DSS.
به نام همان هستی مهربان، که ما را خرد داد و دل داد و جان. سپاس ورا گر بخواهیم گفت، بکار آوریم هر سه را همزمان!
DSS in Actions. شرکت آتلانتیک الکتریک یک شرکت پیمانکاری سرویس دهی کامل الکتریکی برای کارهای صنعتی و تجاری است که در سال 1969 در چارلزتن تاسیس شد. یک شرکت.
© 2005 Prentice Hall Inc. All rights reserved. o r g a n i z a t i o n a l b e h a v i o r e l e v e n t h e d i t i o n.
انواع Middleware و معرفی دو نمونه
Protection vision Percentage Physical Asset protection 82% Non Physical Asset protection 18%
Copyright 2007 © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP.
1. 2 Set and Manage Expectations Carefully 4 بلوغ فنی بلوغ سیستمی بلوغ سازمانی.
پیاده سازی کنترلر PC/104. Contents PC/104 پیاده سازی کنترلر HILتست 1.
Eric S. K. Yu Faculty of Information Studies, University of Toronto
افزایش میزان فروش بوسیله سئو سایت SEO. فروش و سئو SEO ( بهینه سازی وب سایت برای موتور جستجو Search Engine Optimization ) رابطه ‌ ای مانند محتوا و بازاریابی.
معماری فناوری اطلاعات چیست؟
انواع مطالعات راهبردی Strategic Study Approaches
کنترل استراتژیک ارائه دهنده:ایمان اولاد استاد:جناب آقای دکتر حجاریان.
تهیه کننده: عیسی اسلامی
تجربیات و دستاوردهای پیاده سازی نظام مدیریت خدمات فناوری اطلاعات
معاونت تحقیقات و فن آوری دانشگاه علوم پزشکی مازندران
معرفی پرتال سازمانی درسا مرکز فناوری اطلاعات و ارتباطات
مدیریت و برنامه ریزی راهبردی فناوری اطلاعات
مقایسه دو دانشگاه مری لند و دانشگاه صنعتی شریف
تجربه پیاده سازی استانداردهای اعتبار بخشی
استاد مربوطه: آقای دکتر حجاریان شیوا فتح اللهی آذر 1391
سامان احسنی زاده محسن ماندگار
Telemedicine.
پیاده سازی راهبری IT از طریق COBIT5
استانداردهای تصاویر دیجیتال پزشکی با فرمت دایکام DICOM در سیستم PACS
سیستم‌های نوين اطلاعات
برنامه ریزی راهبردی شبکه کامپیوتری
نرم افزار نگهداری و تعمیرات مبتنی بر مدیریت دانش نت CMMS-MKMS
سیستم مدرسه کارنیک شرکت کارنیک سیستم
Government Finance Statistics (GFS)
طرح جامع مديريت دانش در شركت ملي صنايع پتروشيمي
انجمن انفورماتیک ایران سمينار
معاونت تحقیقات و فناوری وزارت بهداشت درمان و آموزش پزشکی
SSO Single Sign-on Systems
آموزش و یادگیری Education and Training
معرفی موسسه خدمات فناوری تا بازار (کریدور) بهمن 1392
اولین کارگاه آموزشی مدیریت دانش
مفاهیم پایه فناوری اطلاعات
الگوی برنامه ریزی راهبردی هوش تجاری
دانشگاه صنعت آب و برق (شهيد عباسپور) دکتر محسن منتظری 1390/12/14
زمینه فعالیت شرکت/ هسته:
ارزشيابي تحت وب فعاليتهاي پژوهشي دانشگاهها و مراکز تحقیقات علوم پزشکی کشور
مهندسی سيستم‌هاي تجارت الکترونيکی
شبكه دوستان انرژي Network Energy Friends
مدیریت دانش محور سازمانی
ارائه کار مازاد با عنوان :
آدرس : میدان هفت تیر – بن بست هوشیار – پلاک 5
سیستم های اطلاعات مدیریت Management Information systems
به نام خدا استاد: زمان زاده نگارش : محمدباقر مقدم نیا موضوع:
معرفی متدولوژی RUP ارديبهشت 1384.
فصل 4. فصل 4 جمع آوری نیازمندیها و تحلیل سیستم : فاز تولید هر نرم افزار با مرحله ای به نام تعریف مسئله شروع می شود. منظور از تعریف مسئله شناخت محیط.
بررسی چرخه‌های ارائه شده جهت توسعه امن نرم‌افزار(1)
معماری سرویس گرا (SOA).
نام طرح.
طرح جامع بانک‌های ايران
جایگاه اعتبار بخشی در بیمارستان ؟
Decision making تصمیم گیری Chapter 2.
سمینار SharePoint رانندگی در بزرگراه پرتال ها
مديريت ارتباط با مشتری CRM & E-CRM تجارت الكترونيك.
داده های عظیم و تغییر ساختار کسب و کار مؤسسات مالی
استفاده از فناوری اطلاعات برای مزیت راهبردی
فصل اول مدیریت دانش چیست؟ اهداف فصل تعریف مدیریت دانش و مقایسه آن با سایر رشته‌ها شش مؤلفه اصلی مدیریت دانش ترجمه مدیریت دانش به واژگان تجاری تمثیل مدیریت.
مهندس شاهرخ حسین زاده،مهندس علیرضا خبیر،مهندس امین انصاری
آشنایی با فرایند داده کاوی در نرم افزار R گروه داده کاوی دایکه داود دوروش تابستان 6139.
گزارش شناخت ارایه اول سه شنبه 30 بهمن ط /. زمان تقریبی پاسخ 30 دقیقه زمان تقریبی پاسخ 20 دقیقه.
Presentation transcript:

نقش ممیزی درحاکمیت فناوری اطلاعات در سازمانهای بزرگ نقش ممیزی درحاکمیت فناوری اطلاعات در سازمانهای بزرگ مرتضی ترک تبریزی مدیر امور فناوری اطلاعات بانک ملت

“بانک ها موتور محرکه پیشرفت فناوری اطلاعات در کشور هستند” “We are an IT based company which also giving a range of banking services”. (A Manager from Citi Bank)

بانك ملت در يك نگاه 4،769،390 3،677،861 3،483،200 تا آذرماه 1393 تعداد کارکنان 22،031 تا آذرماه 1393 تعداد شعب و باجه ها 1،634 450 سرمایه بانک(میلیارد ریال) 40،000 4،769،390 تعداد مشتريان بانكداري اينترنتي رتبه در کل منابع شبکه بانکی 1 3،677،861 تعداد مشتريان همراه بانك 3،483،200 تعداد مشتريان تلفنبانك تعداد مشتریان 26،506،918 1،942،902 اعضاء باشگاه مشتريان تعداد حساب ها 40،459،286

بانك ملت در يك نگاه درآذر ماه 1393 6،240 6،501،612 30،595،859،983،964 تعداد درگاههای پرداخت اینترنتی 6،240 تعداد تراکنش ها در ماه 6،501،612 مبلغ کل تراکنش ها در ماه(ریال) 30،595،859،983،964 تعداد خود پردازها 3،587 24،951،888 153،346،416،474،557 تعداد پایانه های فروشگاهی 629،273 120،106،940 تعداد کارت ها 45،951،063 تعداد کارت هوشمند سوخت 19،000،000 تعداد فعال 1،400،809 مانده(ریال) 156،551،481،407 درآذر ماه 1393

بانك ملت در يك نگاه تا آذر ماه 1393 93/01/01 لغایت 93/08/30 6 شرکت 971 تعداد شرکت های هولدینگ بانک ملت در زمینه IT  https://ebanking.bankmellat.ir/ebanking  http://eshop.bankmellat.ir    http://club.bankmellat.ir    https:// pgw.bankmellat.ir    http://sokht .bankmellat.ir    http://elearning.bankme llat.ir   http:// mod at.bankmellat.ir   http://moheb.bankmellat.ir    http:// flour.bankmellat.ir    http:// hrm.bankmellat.ir    http:// vpn.bankmellat.ir    http://taam.bankmellat.ir    http://mail.bankmellat.ir   6 شرکت تا آذر ماه 1393 تعداد سرویس ها 971 تعداد وب سایت ها 14 172،320،660: تعداد تراکنش های حضوری 2،085،924،592 : تعداد تراکنش های غیر حضوری 93/01/01 لغایت 93/08/30

حاکمیت و مدیریت فناوری اطلاعات در بانک ملت

ملاحظات مدیریت فناوری اطلاعات درخواست های ضربتی با قید فوریت درخواست سامانه های مشابه درخواست ایجاد مزیت رقابتی برای محصولات افزایش رضایتمندی مشتریان از خدمات ارائه شده کاهش هزینه های کسب و کار در حوزه سرویس ها و خدمات افزایش امنیت لایه های مختلف سرویس و خدمات افزایش پایداری سرویس ها و خدمات ارائه شده از سمت سازمان

ملاحظات مدیریت فناوری اطلاعات پاسخگویی سریع به در خواست های ارائه شده از سمت کسب و کار تعدد مراکز Call Center یکپارچه کردن تغییرات نرم افزاری و مدیریت آن تولید سامانه های مورد نیاز در حوزه های مختلف بانک به دلیل وجود افراد علاقمند و فعال به تولید نرم افزار خارج از بدنه فناوری اطلاعات مستند سازی فرایندها و انتشار دانش برای مقاصد آموزشی (مدیریت دانش)

ملاحظات مدیریت فناوری اطلاعات استاندارد سازی نرم افزارها و فرایند تولید آنها مطابق با درخواست های مراجع بالادستی مثل بانک مرکزی و پدافند غیر عامل استقرار تیم های بین وظیفه ای متخصص در هر دو حوزه فناوری اطلاعات و کسب و کار مرکزمدیریت و ذخیره دیتاهای تولید شده در کل شبکه بانک برای تصمیم گیری و تجزیه و تحلیل مانیتورینگ یکپارچه کلیه فعالیتها

پیاده سازی و اجرای Audit در بانک ملت باور مدیریت ارشد بانک به اجرای طرح نگرانی بخش های عملیاتی از نشت اطلاعات

تجربیات بانک ملت در حوزه ممیزی فناوری اطلاعات (IT Audit) تجربه: اول محدوده و وسعت: سرویس بانکداری اینترنتی سال: 1389 - 90 مرجع حسابرسی: شرکتDNV گواهینامه اخذ شده: ISMS استاندارد: ISO27001:2005 اولین بانک ایرانی در اخذ گواهینامه ISMS

تجربیات بانک ملت در حوزه ممیزی فناوری اطلاعات (IT Audit) تجربه: دوم محدوده و وسعت: حوزه فناوری اطلاعات سال: 1392 مرجع حسابرسی: حسابرسان خبره (حسابرسی داخلی) استاندارد: COBIT5

برخی از خروجیهای پیاده سازی و اجرای Audit بهبود در مستندسازی فرصت بهبود در استفاده از مدیریت دانش خروجی های ممیزی بهبود در سیستم گزارش دهی انجام غیر متمرکز کارها

دستاوردهای منتج از حسابرسی فناوری اطلاعات (IT Audit) تدوین استراتژی ها،سیاست ها و برنامه های حوزه فناوری اطلاعات در بانک ملت استقرار استانداردهای روزآمد دنیای بانکداری در حوزه امنیت اطلاعات، مدیریت دانش، بانکداری الکترونیک و ... ایجاد و پیاده سازی دفاتر مدیریت پروژه، راهبری فناوری اطلاعات،انبار داده و ... تشکیل کارگروه های تخصصی و تیم تحقیق و توسعه در حوزه فناوری اطلاعات

دستاوردهای منتج از حسابرسی فناوری اطلاعات (IT Audit) اهم وظایف کارگروه تسهیل و هماهنگی اقدامات مرتبط با ایجاد و راه اندازی سیستم متمرکزبانکداری وتوسعه بانکداری الکترونیکی هیئت نظارت بر پروژه های توسعه و فناوری سیاست گذاری های راهبردی فناوری اطلاعات کمیته راهبرد بررسی امنیتی موضوعات ارجاع شده به کمیته و اتخاذ تصمیم در راستای بهبود امنیت تبادل اطلاعات در بانک کمیته امنیت بررسی موارد پژوهشی و R&D در فناوری اطلاعات کارگروه پژوهش همسوسازی استراتژی های فناوری اطلاعات و کسب و کار بانک کارگروه تکنولوژی

یافته های حسابرسی درحوزه حسابرسی فناوری اطلاعات (IT Audit)

یافته‌های حوزه فناوری اطلاعات ملاحظات اقدامات بانک ملت یافته‌های حوزه فناوری اطلاعات استقرار IT Governance پیاده سازی استانداردهای COBIT و ITIL و ISO27001 افزایش امنیت و پایداری لایه های مختلف سرویس و خدمات از سمت بانک Data Mining ایجاد Data Warehouse عدم وجود مرکز مدیریت و ذخیره دیتاهای تولید شده در کل شبکه بانک استقرار دفتر PMO اجرای پروژه EPM نیاز به پاسخگویی سریع به در خواست های کسب و کار/ ایجاد مزیت رقابتی برای محصولات / زمانبندی پروژه ها ارتقاء حوزه فناوری اطلاعات مرکزتعالی فناوری اطلاعات عدم وجود نیروی انسانی و تیم های بین وظیفه ای متخصص استقرار مدیریت دانش مستند سازی کلیه فرآیندها و اقدامات عدم وجود مستندات فرآیندها و انتشار دانش برای مقاصد آموزشی ایجاد مرکزتماس یکپارچه ملت تجزیه و تحلیل تماس های دریافتی مدیریت مراکز تماس تعدد مراکز ارتباط و امداد مشتریان (Call Center) راه اندازی سامانه های جامع مالی یکپارچه کردن رویه ها و فرآیندهای مربوطه کاهش هزینه های کسب و کار در حوزه سرویس ها و خدمات اتوماسیون اداری پیاده سازی سیستم مکاتبات الکترونیک تا سطح شعب عدم وجود سیستم ردیابی و مدیریت متمرکز درخواست ها و مکاتبات اداری

اقدامات تکمیلی در راستای بلوغ در استقرار حاکمیت فناوری اطلاعات

نقشه راه فناوری اطلاعات در بانک ملت مزیت رقابتی بانک ملت

نقشه راه فناوری اطلاعات در بانک ملت فاز اول: شناخت وضعيت فعلي IT در بانک ملت فاز دوم: شناخت وضعيت مطلوب IT در بانک ملت فاز سوم: تدوين طرح مهاجرت به وضعيت مطلوب IT بانک جامع ملت فاز چهارم: ارائه مدل همسوسازي استراتژيهاي IT و کسب‌وکار فاز پنجم: تعيين مکانيزم‌ها و اندازه‌گيري همسويي (درجه بلوغ)

تغيير را احساس كنيم ...