190 likes | 304 Views
Conceptul de implementare a standardelor specifice IT din domeniul software Rezultatele proiectului PHARE: Promovarea calitãţii şi competitivitãţii IMM din domeniul serviciilor tehnologiei informatiilor Q Akademia.
E N D
Conceptul de implementare a standardelor specifice IT din domeniul software Rezultatele proiectului PHARE:Promovarea calitãţii şi competitivitãţii IMM din domeniul serviciilor tehnologiei informatiilor Q Akademia
Titlul proiectului :Promovarea calităţii şi competitivităţii IMM din domeniul serviciilor tehnologiei informaţiilor. Activitatea proiectului ____ Pregătire de personal (cod CAEN – 7420) Pregătire în domeniul resurselor umane (cod CAEN – 7414) Pregătirea pentru certificarea sistemelor de management al calităţii fiecărei societăţi beneficiare Localizarea proiectului _România, Regiunea de Dezvoltare Nord-Est; Suceava, Iaşi
OBIECTIVUL SPECIFIC AL PROIECTULUI • Satisfacerea de catre OPEN SYSTEMS SUCEAVA si QUARTZMATRIX IASI a standardelor tehnice de calitate internationale;crearea in acest fel, de noi oportunitati de piata pentru societatile de mai sus
Arhitectura proiectului Initiere/Planificare proiect Module instruire Dezvoltare SMC Dezvoltare Servicii noi Promovarea serviciilor Societatilor
Detalierea obiectivelor proiectului 1 Dezvoltarea SMC conform ISO 9001:2000 pentru IMM din domeniul IT: • Identificarea personalizarea si intercorelarea proceselor ciclului de viata al software-ului pe baza standardului SR EN ISO 12207: 2000; • Asigurarea securitatii in procesul de dezvoltare software conform prescriptiilor standardului ISO 17799:2000 prin selectare recomandari din cap 10 al standardului; • Evaluarea capabilitatii proceselor conform ISO 15504:1999 SPICE; • Imbunatatirea capabilitatii proceselor referitoare la relatia cu clientul prin utilizarea practicilor recomandate de Euromethod;
Detalierea obiectivelor proiectului • 2IMPLEMENTAREA DE SERVICII NOI • Managementul Securitatii Informatiei prin implementarea SMSI conform standardelor ISO 17799:2000 si pregatirea pentru implementarea standardului utilizat pentru certificare BS 7799-2: 2002
DEMERSUL PROIECTULUI Pentru realizarea obiectivului 1 PROCESELE CICLULUI DE VIATA ISO 12207:2000 PROCESE ACTIVITATI TASKURI CAPABILITATE ORGANIZATIE ISO 9001:2000 PROCEDURI MANUAL CALITATE CERINTE CLIENT IMBUNATATIRE CAPABILITATE PROCES ATRIBUTE APLICARE ADAPTARE EVALUARE PROCESE EUROMETHOD PRACTICI DOCUMENTE PROIECT CERINTE SECURITATE ISO 17799 :2000 CONTROALE SOLUTII TEHNICE SECURITATE ETC MONITORIZARE EVALUARE PROCESE
Standardele aplicate pentru indeplinirea obiectivului 1 al proiectului SR EN ISO 9001:2001 Identificare procese Cerinte ISO 17799:2000 SR EN ISO 12207:2000 SMC Practici Evaluare EUROMETHOD Referential pt evaluare SR EN ISO 15504:2000
DEMERSUL PROIECTULUI pentru realizarea obiectivului 2 • Selectarea IMM tinta prin evaluarea capabilitatii acestora de a furniza solutii de implementare a controalelor recomandate de standardul ISO 17799:2000; • Instruirea personalului IMM tinta pentru intelegerea modului de aplicare a standardului si dezvoltarea deprinderilor de aplicare a lui; • Crearea cadrului necesar adoptarii versiunii 2 a standardului ISO 17799-2 odata cu preluarea de catre ISO a standardului BS 7799-2:2002;
Instruirea in adoptarea standardelor ISO 17799 -1/2 a fost focalizata pe evaluarea riscurilor si a masurilor de minimizare a lor • Caracterizare sistem tinta; • Identificare amenintari; • Identificare vulnerabilitati; • Analiza controalelor existente; • Determinare probabilitati de aparitie a amenintarilor; • Analiza impactului amenintarilor; • Determinare riscuri; • Recomandari controale de adoptat.
Relatia dintre standardele ISO 17799:2000 si BS 7799-2:2002 • Sistemul de management al securitatii informatiei (SMSI) este compus din Controale tehnice plus Sistemul de Management; • ISO 17799:2000 Codul practicilor SMSI (Controale tehnice); • BS 7799-2:2002 SMSI-cerinte ( Sistemul de Management).
STANDARDE I.T. PROMOVATE • SR EN ISO 12207:2000 Procesele ciclului de viata al softwareului; • ISO 15504: 1999 SPICE Evaluare procese; • ISO 17799:2000 Managementul securitatii informatiei-Practici.
METODE APLICATE • EUROMETHOD V1-Concepte si proceduri privind relatia client-furnizor.
ACTIVITATI DESFASURATE • CONSTITUIREA ECHIPEI PROIECTULUI; • EVALUAREA INITIALA A SMC PENTRU INTRPRINDERILE BENEFICIARE QUARTZMATRIX IASI,OPEN SYSTEMS SUCEAVA; • INSTRUIRE PENTRU APLICAREA STANDARDELOR I.T;
ACTIVITATI DESFASURATE • EVALUAREA PROCESELOR SOFTWARE; • INSTRUIREA PENTRU IMPLEMENTAREA SMC; • IMBUNATATIREA SI IMPLEMENTAREA SMC; • CERTIFICAREA SMC. • IMBUNATATIREA SERVICIILOR OFERITE DE CELE DOUA SOCIETATI SI PROMOVAREA LOR.
IMPACTUL PROIECTULUI • Valoarea tinta a impactului: Dezvoltarea abilitatilor manageriale si profesionale ale IMM-urilor identificate cu profil de productie şi furnizare de servicii IT&C pentru realizarea şicertificarea sistemelor de management al calitãţii.
ATINGEREA TINTEI IMPACTULUI • Dezvoltarea abilitatilor manageriale si profesionale s-a realizat pentru 8 persoane din cadrul celor doua societati ceea ce a permis: • Elaborarea Manualelor calitatii (2) si a procedurilor SMC ale societatilor; • Certificarea internationala a SMC; • Imbunatatirea pozitiei pe piata a celor doua societati/numar salariati, servicii si produse oferite,indicatori economici.