• Keine Ergebnisse gefunden

Vorstellung „Projekt Nr. 9“

N/A
N/A
Protected

Academic year: 2022

Aktie "Vorstellung „Projekt Nr. 9“"

Copied!
27
0
0

Wird geladen.... (Jetzt Volltext ansehen)

Volltext

(1)

Vorstellung „Projekt Nr. 9“

(2)

Agenda

ƒ Vorstellung des Unternehmens

ƒ Vorstellung der Abteilung „Sicherheit“

ƒ Projekt Nr. 9

ƒ Was ist „Projekt Nr. 9“?

ƒ Beispielprozesse

ƒ Defizite der aktuellen Prozesse

ƒ Unsere Anforderungen – funktional

ƒ Unsere Anforderungen – technisch

ƒ Unsere Anforderungen – Sicherheit

ƒ Organisatorisches

(3)

Was ist das „Projekt Nr. 9“

Historie:

ƒ 2 Mal pro Jahr findet ein Teamtag statt, bei dem strategische Ziele und besondere Projekte vorgestellt werden.

ƒ Projekt Nr. 9 war der neunte Punkt auf der Agenda eines Teamtags.

(4)

Aufgabe:

Entwicklung eines Tools zur Unterstützung von

Routinetätigkeiten im Bereich Sicherheit.

(5)

Prozesse - IST-Zustand

Beispiel: Aufgabensteuerung im Bereich IT- und Informationssicherheit

Probleme

Mehrere Personen beteiligt

Verschiebung der Priorität Parallele Handlungsstränge

Keine Steuerungsmöglichkeiten

(6)

Prozesse - IST-Zustand

Beispiel: Aufgabensteuerung im Bereich IT- und Informationssicherheit

Probleme

Mehrere Personen beteiligt

Verschiebung der Priorität Parallele Handlungsstränge

Keine Steuerungsmöglichkeiten

(7)

Prozesse - IST-Zustand

Beispiel: Aufgabensteuerung im Bereich IT- und Informationssicherheit

Probleme

Mehrere Personen beteiligt

Verschiebung der Priorität Parallele Handlungsstränge

Keine Steuerungsmöglichkeiten

(8)

Prozesse - IST-Zustand

Beispiel: Aufgabensteuerung im Bereich IT- und Informationssicherheit

Probleme

Mehrere Personen beteiligt

Verschiebung der Priorität Parallele Handlungsstränge

Keine Steuerungsmöglichkeiten

(9)

Prozesse - IST-Zustand

Beispiel: Wöchentliche Telefonkonferenz

ƒ Synchronisation und Abstimmung der Teilbereiche bezüglich laufender und abgeschlossener Prozesse.

(10)

Prozesse - IST-Zustand

Beispiel: Wöchentliche Telefonkonferenz

ƒ Synchronisation und Abstimmung der Teilbereiche bezüglich laufender und abgeschlossener Prozesse.

ƒ Teilbereiche senden ihre Beiträge per E-Mail an das Sekretariat.

(11)

Prozesse - IST-Zustand

Beispiel: Wöchentliche Telefonkonferenz

ƒ Synchronisation und Abstimmung der Teilbereiche bezüglich laufender und abgeschlossener Prozesse.

ƒ Teilbereiche senden ihre Beiträge per E-Mail an das Sekretariat.

ƒ Beiträge werden in TelKo ergänzt und ggf. Aufgaben verteilt.

(12)

Prozesse - IST-Zustand

Beispiel: Wöchentliche Telefonkonferenz

ƒ Synchronisation und Abstimmung der Teilbereiche bezüglich laufender und abgeschlossener Prozesse.

ƒ Teilbereiche senden ihre Beiträge per E-Mail an das Sekretariat.

ƒ Beiträge werden in TelKo ergänzt und ggf. Aufgaben verteilt.

ƒ Die Ergebnisse der TelKo werden in einem Protokoll zusammengefasst.

(13)

Prozesse - IST-Zustand

Beispiel: Wöchentliche Telefonkonferenz

ƒ Synchronisation und Abstimmung der Teilbereiche bezüglich laufender und abgeschlossener Prozesse.

ƒ Teilbereiche senden ihre Beiträge per E-Mail an das Sekretariat.

ƒ Beiträge werden in TelKo ergänzt und ggf. Aufgaben verteilt.

ƒ Die Ergebnisse der TelKo werden in einem Protokoll zusammengefasst.

ƒ Protokoll wird als PDF abgelegt und alle Teilnehmer benachrichtigt.

(14)

Prozessdiagramm: Telefonkonferenz

(15)

Protokoll

(16)

Ein Beispiel

(17)

Aufwand bei der Pflege

Zeit / Kosten:

ƒ Suche nach Nummern zu laufenden Themen: 0.5h

ƒ Schreiben des Protokolls: 3h

ƒ Überarbeitung des Protokolls: 0.5-1h

ƒ Durchgehen der offenen Punkte:

ƒ Suche der Punkte in alten Protokollen: 0.5h

ƒ Schließen von offenen Punkten: 1-2h

(18)

Summe:

ca. 20 h / Monat

(19)

Wesentliche Defizite

Die Fehlerquellen:

ƒ Medienbrüche

ƒ Archivierung

ƒ Keine Suchfunktion

(20)

Wesentliche Defizite

Die Fehlerquellen:

ƒ Medienbrüche

ƒ Archivierung

ƒ Keine Suchfunktion

Die Folgen:

ƒ Keine Wissensdatenbank

ƒ Unvollständiger Informationsfluss

ƒ Vergessen von Aktivitäten

(21)

Unsere Anforderungen - funktional

ƒ Multiuser Betrieb

ƒ Wysiwyg Editor: Für nicht so IT-affine Anwender intuitiv bedienbar.

ƒ Workflow Engine: Modellierung von Arbeitsabläufen möglich

ƒ Regelbasiertes System: insbesondere sollen Änderungen von Regeln innerhalb der grafischen Oberfläche durchgeführt werden können. Keine Manipulation von config-Dateien.

ƒ Suchfunktion: über alle Teile des Systems inkl. *.doc und *.pdf

(22)

Unsere Anforderungen - technisch

ƒ Webbasiertes System (plattformunabhängig)

ƒ Einsatz von „state-of-the-art“ Software bzw. Technologie (GPL möglich)

ƒ Möglichkeit auf einem von uns bereitgestelltem System zu entwickeln (LAMP).

ƒ Mobile Nutzung (iPhone, Blackberry)

ƒ SMTP Anbindung

ƒ Orientierung an Standards wie BPMN, BPEL

(23)

Unsere Anforderungen - Sicherheit

ƒ OWASP Top10

ƒ STRIDE-Modell

ƒ Berechtigungsstrukturen

ƒ Gehärtetes Gesamtsystem

ƒ Verschlüsselung von DB, Backup, Kommunikation

ƒ MTO ca. 96 Stunden

ƒ Verfügbarkeit 99,9 % während der Geschäftszeiten

ƒ …

(24)

Ticketingsysteme

Offene Fragen:

ƒ Gibt es Systeme, die unsere Anforderungen erfüllen oder kann ein bestehendes System leicht um fehlende Funktionen erweitert werden?

ƒ Welchen Aufwand hat die Pflege eines solchen Systems?

ƒ Wie ist die Benutzerfreundlichkeit?

(25)

Ticketingsysteme

Offene Fragen:

ƒ Gibt es Systeme, die unsere Anforderungen erfüllen oder kann ein bestehendes System leicht um fehlende Funktionen erweitert werden?

ƒ Welchen Aufwand hat die Pflege eines solchen Systems?

ƒ Wie ist die Benutzerfreundlichkeit?

„Proof of Concept“

ƒ Redmine

ƒ OneorZero

(26)

„Eine halbherzige Lösung wird

nicht eingesetzt.“

(27)

Vielen Dank für Ihre Aufmerksamkeit.

Fragen?

Referenzen

ÄHNLICHE DOKUMENTE

• Lassen sich Stolper­ oder Stoßgefahren auf Fußböden oder an Wänden durch bauliche oder technische Maßnahmen nicht vermeiden, müssen die Stellen gekennzeichnet

Jedoch bevor man eine Fortbildung ablehnt, sollte man sich trotz allem immer gut überlegen, ob diese für einen selbst nicht auch eine Chance für ein bes- seres berufliches

Einen gesetzlichen Anspruch gibt es nur für den Fall, dass in der Apotheke das Kündi- gungsschutzgesetz gilt, also mehr als zehn Mitarbeiter* beschäftig sind, und die

Würden die Men­ schen für Jedes dieser Opfer des zweiten We/tkr/eges 00 Sekun den schweigen, eine Zeit, die für uns Junge Menschen heute oft keine wesent/iche Bedeutung hat, dann

Grundlegende Anforderungen für die Arbeit mit Gefahrstoffen im Labor und in der Rezeptur werden in der TRGS 526 „Laboratorien“ beschrieben.. Zu den

Orphan URLs In XML-Sitemap, aber nicht im Crawl gefunden Non-indexable URLs in Sitemap Sollte es keine geben (404, robots.txt …). URLs in multiple Sitemaps Unschön (sollte

SBO_08Z21_2_Robin • Alles Abholpreise, solange der Vorrat reicht • Ohne Zierkissen und Deko Wohnlandschaft mit Funktionen!.

• Integriertes Energieführungskonzept: für eine einfache und sichere Installation, auch bei nachträglicher Änderung oder Erweiterung. • Optimale Ansteuerung: Die zur Ansteuerung