SlideShare a Scribd company logo
1 of 17
Download to read offline
IT Governance 
IT Security Governance Aspekt
IT GOVERNANCE 
•Različita definicija 
•Jedinstvena primjena za svaku organizaciju posebno 
•Ključna područja: 
–IT Strategija = Strateško planiranje 
–Investicije u IT 
–Service Delivery = efikasno pružanje IT usluga potpomognuto adekvatnim kontrolama
IT GOVERNANCE 
•IT Strategija: 
–Poslovna strategija mora dati okvir za IT strategiju 
–Poslovni rizici ↔ IT Rizici 
–Fokus na direktnu podršku osnovnim djelatnostima organizacije 
–Nivo razvijenosti organizacije = direktan uticaj na uspješnost povezivanja poslovne i IT strategije (IT Champion) 
–Ravnoteža izmedju inovacije, kontrole i rizika 
Upravni odbor 
IT Manager 
$ 
£ 
€ 
110010101010010111
IT GOVERNANCE 
•Investicije u IT: 
•¾ investicija u IT ne ostvare zacrtani povrat ulaganja (ROI) ili se prosto ne zna 
•Rizik IT projekta podjednako važan kao i cijena projekta: 
•Obama – US Healthcare.gov (G2B): - Osiguravajuca društva ↔ Administracija 
•Mora se uklopiti u cjelokupnu poslovnu i IT strategiju: 
Phone 
•Standardni način evaluacije unutar same organizacije: KPIs – $, hrs, incident 
•Ravnoteža u investiciji u IT, održavanja tog IT-a I njegovo korištenje: 
•Ravnoteža izmedju IT usluge koju želimo ostvariti, investicije i ocjene projekta
IT GOVERNANCE 
•Veća uspješnost: 
–Definicija drugačija za privatni / javni sektor 
•Privatni Sektor: 
–Bolja iskorištenost IT-a i veća spremnost za eBusiness 
–Bolja povezanost izmedju eBusiness riješenja sa trenutnim ali i dugoročnim ciljevima firme = Banke  
– IT Governance =  Finansijski Rizik >> Direktno utiče na finansijske rizike (bolji novčani tokovi = cash flow – access management, bolja naplata – narudžbenica/faktura, bolje trezorsko poslovanje i upravljanje gotovinom, adekvatnije upravljanje nabavkom, i sl.) 
–Manji operativni rizici
IT GOVERNANCE 
•Service Delivery: 
–Poštovanje standarda – organizacije, lokalnih, državnih ili globalnih standarda 
•Poštovanje ITSec politike/procedure 
•PCI/DSS 
•Zakon o zaštiti ličnih podataka 
•Email 
–Kontinuirana transformacija i re-evaluacija – biznis ne stoji → zašto bi stajao onda način na koji pružamo IT usluge: 
•eBanking 
•Mobile Banking 
•Convergence – Telekom Banke, facebook, …. 
•Amazon, eBay… 
–Pružanje usluge uz maksimalno poštovanje kontrola implementiranih u IT operacije kao i stalni monitoring 
•Nemogućnost podizanja novca sa bankomata x 2 
•Nekontrolisano špekulisanje na tržištima kapitala
USAGLAŠAVANJE IT STRATEGIJE SA POSLOVNOM STRATEGIJOM 
•eBusiness strategija ili pravac u poslovanju mora podrazumjevati i IT security strategiju (i.e. software/hardware, ljude, aktivnosti, i sl.) 
•Ravnoteža se mora postići na više pravaca 
•Bacanje novca i vremena na provodjenje pen testova samo za odredjenu platformu, zaštita samo pojedinih dijelova IT-a = potrebno je sveobuhvatno riješenje
CYBER KRIMINAL UTIČE NA E-BUSINESS 
Državna firma u Poljskoj 
•Organizovani cyber/hack napad na e-commerce 
•Neefikasne procedure za detekciju napada i tzv. Incident Response 
Home Depot – Fortune 500 br. 33 
•Organizovani cyber/hack napad na e-commerce 
•Neefikasne procedure za detekciju napada i tzv. Incident Response 
3 mjeseca Bez reakcije…? 
2 mjeseca Bez reakcije…?
CYBER KRIMINAL UTIČE NA E-BUSINESS 
46% – Procenata koliko je profit TARGET-a pao u zadnjem kvartalu finansijske 2013. godine u odnosu na isti period 2012. 
40 miliona Broj kreditnih i debitnih kartica koje su hakeri ukrali iz TARGET-a u periodu od 27. novembra do 15. decembra 2013. 
0 – Broj ljudi koji su obavljali dužnosti poput Chief Information Security Officer (CISO) ili Chief Security Officer (CSO). 
IT Governance 
70 miliona Broj ličnih podataka, koji uključuju ime, adresu, e-mail adresu i broj telefona kupaca TARGET-a. 
Profit
CYBER KRIMINAL UTIČE NA E- BUSINESS
PRIMJER – NEUSPJEH IT GOVERNANCE-A 
HQ 
Prijem robe – Skladište 
Prijem robe – 
Sistem 
Prijem robe – USER1 
Otpis robe - ADMIN 
€ 
IT 
AR 
Access Management 
X.Y.Z = USER1 Xyz = ADMIN
USAGLAŠAVANJE IT STRATEGIJE SA E-STRATEGIJOM 
Rizik 
Prirorieti 
Kriza 
Tech 
Ljudi 
Veze 
Ne možete sve osigurati… 
•Enterprise security architecture 
•Zaštiti ono najvažnije 
•Strategija, organizacija, upravljanje 
•Threat intelligence 
Nije pitanje da li će se desiti nego kada… 
•Continuity i recovery 
•Crisis management 
•Incident response 
•Monitoring i detekcija 
Preuzmi inicijativu… 
•Postovanje regulative 
•Poslovna strategija oslikava i zaštitu podataka 
•Risk management & risk appetite 
Njihov rizik je i vaš rizik… 
•Digital channels (e-Banking, etc.) 
•Partneri i vendori 
•Dobri ugovori i SLAs 
Ljudski faktor… 
•Insiders – Interni problemi 
•People i ‘Moments that Matter’ 
•Security Training i Awareness 
Ispravite prvo ono najosnovnije … 
•Identity i access management 
•Information technology hygiene 
•Information technology, operations (SIEM) technology i consumer technology 
•Security intelligence i analytics
URAVNOTEŽENOST IZMEDJU PONUDE I POTRAŽNJE ZA IT USLUGAMA UNUTAR SAME ORGANIZACIJE 
•Broj ljudi u IT-u mora imati neki smisao (1:18 (do 500 uposlenih)- 1:20+ idealno preko 500 uposlenih) 
•Barem jedno lice samo za Information Security Operations 
•Većina biznisa sada ne može bez IT-a a sa druge strane IT ne mora biti najvažniji dio organizacije 
•Return on Investment – biti kritičan koliko investicija u IT donosi samom biznisu (CAPEX vs. OPEX – možda je trening i obuka osoblja bolje uložen novac nego kupovina novog IDS/IPS-a) 
–Kupovina skupe ili najnovije opreme, iako pomaže, nije jedino riješenje – ljudski faktor je i dalje presudan 
•Software Asset Management – IT je ponekad dosta neobavezan u održavanju pravilne dokumentacije o osnovnim sredstvima, amortizaciji, licencama = direktan uticaj na security (i.e. upgrades, patches i slično) + nepoštivanje licencnih aranžmana
EBUSINESS – BEZ OGRANIČENJA…
Pitanja? 
Hvala na pažnji! 
Armin Dinar 
PwC | Risk Assurance Solutions | Senior Manager Office: +40.21.225.3311 | Mobile: +40.730.713.386 | Fax: +40.21.225/3600 Email: armin.dinar@ro.pwc.com PricewaterhouseCoopers Audit S.R.L. Lakeview Building, 301-311 Barbu Vacarescu St., 020276 Bucharest Romania http://www.pwc.ro

More Related Content

Viewers also liked

What changes for Internet of Things technologies with the EU Data Protection ...
What changes for Internet of Things technologies with the EU Data Protection ...What changes for Internet of Things technologies with the EU Data Protection ...
What changes for Internet of Things technologies with the EU Data Protection ...Giulio Coraggio
 
What does the Proposed EU General Data Protection Regulation (GDPR) mean for ...
What does the Proposed EU General Data Protection Regulation (GDPR) mean for ...What does the Proposed EU General Data Protection Regulation (GDPR) mean for ...
What does the Proposed EU General Data Protection Regulation (GDPR) mean for ...TrustArc
 
An Essential Guide to EU GDPR
An Essential Guide to EU GDPRAn Essential Guide to EU GDPR
An Essential Guide to EU GDPRTripwire
 
Data- and database security & GDPR: end-to-end offer
Data- and database security & GDPR: end-to-end offerData- and database security & GDPR: end-to-end offer
Data- and database security & GDPR: end-to-end offerCapgemini
 
GDPR: Is Your Organization Ready for the General Data Protection Regulation?
GDPR: Is Your Organization Ready for the General Data Protection Regulation?GDPR: Is Your Organization Ready for the General Data Protection Regulation?
GDPR: Is Your Organization Ready for the General Data Protection Regulation?DATUM LLC
 
Turning big data into big revenue
Turning big data into big revenueTurning big data into big revenue
Turning big data into big revenuePwC
 
Go-To-Market Strategy - Entrepreneurship 101 (2012/2013)
Go-To-Market Strategy - Entrepreneurship 101 (2012/2013)Go-To-Market Strategy - Entrepreneurship 101 (2012/2013)
Go-To-Market Strategy - Entrepreneurship 101 (2012/2013)MaRS Discovery District
 
Go to Market 101
Go to Market 101Go to Market 101
Go to Market 101vinodharith
 
101 Free Online Marketing Resources For Entrepreneurs
101 Free Online Marketing Resources For Entrepreneurs101 Free Online Marketing Resources For Entrepreneurs
101 Free Online Marketing Resources For EntrepreneursFit Small Business
 

Viewers also liked (9)

What changes for Internet of Things technologies with the EU Data Protection ...
What changes for Internet of Things technologies with the EU Data Protection ...What changes for Internet of Things technologies with the EU Data Protection ...
What changes for Internet of Things technologies with the EU Data Protection ...
 
What does the Proposed EU General Data Protection Regulation (GDPR) mean for ...
What does the Proposed EU General Data Protection Regulation (GDPR) mean for ...What does the Proposed EU General Data Protection Regulation (GDPR) mean for ...
What does the Proposed EU General Data Protection Regulation (GDPR) mean for ...
 
An Essential Guide to EU GDPR
An Essential Guide to EU GDPRAn Essential Guide to EU GDPR
An Essential Guide to EU GDPR
 
Data- and database security & GDPR: end-to-end offer
Data- and database security & GDPR: end-to-end offerData- and database security & GDPR: end-to-end offer
Data- and database security & GDPR: end-to-end offer
 
GDPR: Is Your Organization Ready for the General Data Protection Regulation?
GDPR: Is Your Organization Ready for the General Data Protection Regulation?GDPR: Is Your Organization Ready for the General Data Protection Regulation?
GDPR: Is Your Organization Ready for the General Data Protection Regulation?
 
Turning big data into big revenue
Turning big data into big revenueTurning big data into big revenue
Turning big data into big revenue
 
Go-To-Market Strategy - Entrepreneurship 101 (2012/2013)
Go-To-Market Strategy - Entrepreneurship 101 (2012/2013)Go-To-Market Strategy - Entrepreneurship 101 (2012/2013)
Go-To-Market Strategy - Entrepreneurship 101 (2012/2013)
 
Go to Market 101
Go to Market 101Go to Market 101
Go to Market 101
 
101 Free Online Marketing Resources For Entrepreneurs
101 Free Online Marketing Resources For Entrepreneurs101 Free Online Marketing Resources For Entrepreneurs
101 Free Online Marketing Resources For Entrepreneurs
 

Similar to Armin Dinar, PwC Rumunija: „Upravljanja IT aktivnostima (IT Governance) u modernim organizacijama kroz prizmu strateškog planiranja, IT Security Governance, investicija u IT i ROI kroz sistemski vođeno pružanje IT usluga“

Promašaji u Upravljanju IT Sigurnosti
Promašaji u Upravljanju IT SigurnostiPromašaji u Upravljanju IT Sigurnosti
Promašaji u Upravljanju IT SigurnostiRatko Štibrić
 
Slavko Vidović, Infodom Grupa, „Strategija elektronskog poslovanja i provedbe...
Slavko Vidović, Infodom Grupa, „Strategija elektronskog poslovanja i provedbe...Slavko Vidović, Infodom Grupa, „Strategija elektronskog poslovanja i provedbe...
Slavko Vidović, Infodom Grupa, „Strategija elektronskog poslovanja i provedbe...goranvranic
 
10 kljucnih pitanja i odgovora o Digitalnoj transformaciji poslovanja-8SEP202...
10 kljucnih pitanja i odgovora o Digitalnoj transformaciji poslovanja-8SEP202...10 kljucnih pitanja i odgovora o Digitalnoj transformaciji poslovanja-8SEP202...
10 kljucnih pitanja i odgovora o Digitalnoj transformaciji poslovanja-8SEP202...Vedran Antoljak
 
Upotrebom poslovne inteligencije do boljih usluga u javnoj upravi
Upotrebom poslovne inteligencije do boljih usluga u javnoj upraviUpotrebom poslovne inteligencije do boljih usluga u javnoj upravi
Upotrebom poslovne inteligencije do boljih usluga u javnoj upraviDejan Jeremic
 
Goran Vranić, InfoExpert Banja Luka: „BPM i Software Asset Management (SAM)“
Goran Vranić, InfoExpert Banja Luka: „BPM i Software Asset Management (SAM)“Goran Vranić, InfoExpert Banja Luka: „BPM i Software Asset Management (SAM)“
Goran Vranić, InfoExpert Banja Luka: „BPM i Software Asset Management (SAM)“goranvranic
 
Case study: ISMS implementation according to 27001 standard
Case study: ISMS implementation according to 27001 standardCase study: ISMS implementation according to 27001 standard
Case study: ISMS implementation according to 27001 standardgabrijelavarga
 
Kontroling
KontrolingKontroling
KontrolingN N
 
Sanela Agačević, Neven Miličević, Chronos Zenica: “Strateški efekti e-Busines...
Sanela Agačević, Neven Miličević, Chronos Zenica: “Strateški efekti e-Busines...Sanela Agačević, Neven Miličević, Chronos Zenica: “Strateški efekti e-Busines...
Sanela Agačević, Neven Miličević, Chronos Zenica: “Strateški efekti e-Busines...goranvranic
 
D.bara ict kladovo_prezentacija
D.bara ict kladovo_prezentacijaD.bara ict kladovo_prezentacija
D.bara ict kladovo_prezentacijaDejan Jeremic
 
5. operativni management june 2012
5. operativni management june 20125. operativni management june 2012
5. operativni management june 2012doxikus
 
Inovacije Kljuc podzetnickog uspjeha i rasta LJGB
Inovacije Kljuc podzetnickog uspjeha i rasta LJGBInovacije Kljuc podzetnickog uspjeha i rasta LJGB
Inovacije Kljuc podzetnickog uspjeha i rasta LJGBLjerka Golubić Bregant
 
Grad Mostar - pogled iznutra
Grad Mostar - pogled iznutraGrad Mostar - pogled iznutra
Grad Mostar - pogled iznutraNikolina Zeljko
 
Analiza softverske imovine koju koristite - prvi korak migraciji u Cloud
Analiza softverske imovine koju koristite - prvi korak migraciji u CloudAnaliza softverske imovine koju koristite - prvi korak migraciji u Cloud
Analiza softverske imovine koju koristite - prvi korak migraciji u CloudTomislav Lulic
 
Uloga lidera u transformaciji prodajne organizacije
Uloga lidera u transformaciji prodajne organizacijeUloga lidera u transformaciji prodajne organizacije
Uloga lidera u transformaciji prodajne organizacijeTomislav Bekec
 
Poduzetnici nisu zli, oni pokreću
Poduzetnici nisu zli, oni pokrećuPoduzetnici nisu zli, oni pokreću
Poduzetnici nisu zli, oni pokrećuKruno Ris
 
Fer Presentation Hr
Fer Presentation HrFer Presentation Hr
Fer Presentation HrNino Kurtalj
 

Similar to Armin Dinar, PwC Rumunija: „Upravljanja IT aktivnostima (IT Governance) u modernim organizacijama kroz prizmu strateškog planiranja, IT Security Governance, investicija u IT i ROI kroz sistemski vođeno pružanje IT usluga“ (20)

Promašaji u Upravljanju IT Sigurnosti
Promašaji u Upravljanju IT SigurnostiPromašaji u Upravljanju IT Sigurnosti
Promašaji u Upravljanju IT Sigurnosti
 
Slavko Vidović, Infodom Grupa, „Strategija elektronskog poslovanja i provedbe...
Slavko Vidović, Infodom Grupa, „Strategija elektronskog poslovanja i provedbe...Slavko Vidović, Infodom Grupa, „Strategija elektronskog poslovanja i provedbe...
Slavko Vidović, Infodom Grupa, „Strategija elektronskog poslovanja i provedbe...
 
10 kljucnih pitanja i odgovora o Digitalnoj transformaciji poslovanja-8SEP202...
10 kljucnih pitanja i odgovora o Digitalnoj transformaciji poslovanja-8SEP202...10 kljucnih pitanja i odgovora o Digitalnoj transformaciji poslovanja-8SEP202...
10 kljucnih pitanja i odgovora o Digitalnoj transformaciji poslovanja-8SEP202...
 
Upotrebom poslovne inteligencije do boljih usluga u javnoj upravi
Upotrebom poslovne inteligencije do boljih usluga u javnoj upraviUpotrebom poslovne inteligencije do boljih usluga u javnoj upravi
Upotrebom poslovne inteligencije do boljih usluga u javnoj upravi
 
Goran Vranić, InfoExpert Banja Luka: „BPM i Software Asset Management (SAM)“
Goran Vranić, InfoExpert Banja Luka: „BPM i Software Asset Management (SAM)“Goran Vranić, InfoExpert Banja Luka: „BPM i Software Asset Management (SAM)“
Goran Vranić, InfoExpert Banja Luka: „BPM i Software Asset Management (SAM)“
 
Upravljanje sustavom kvalitete i rizicima
Upravljanje sustavom kvalitete i rizicimaUpravljanje sustavom kvalitete i rizicima
Upravljanje sustavom kvalitete i rizicima
 
It revizija
It revizijaIt revizija
It revizija
 
Case study: ISMS implementation according to 27001 standard
Case study: ISMS implementation according to 27001 standardCase study: ISMS implementation according to 27001 standard
Case study: ISMS implementation according to 27001 standard
 
Kontroling
KontrolingKontroling
Kontroling
 
Sanela Agačević, Neven Miličević, Chronos Zenica: “Strateški efekti e-Busines...
Sanela Agačević, Neven Miličević, Chronos Zenica: “Strateški efekti e-Busines...Sanela Agačević, Neven Miličević, Chronos Zenica: “Strateški efekti e-Busines...
Sanela Agačević, Neven Miličević, Chronos Zenica: “Strateški efekti e-Busines...
 
D.bara ict kladovo_prezentacija
D.bara ict kladovo_prezentacijaD.bara ict kladovo_prezentacija
D.bara ict kladovo_prezentacija
 
5. operativni management june 2012
5. operativni management june 20125. operativni management june 2012
5. operativni management june 2012
 
Inovacije Kljuc podzetnickog uspjeha i rasta LJGB
Inovacije Kljuc podzetnickog uspjeha i rasta LJGBInovacije Kljuc podzetnickog uspjeha i rasta LJGB
Inovacije Kljuc podzetnickog uspjeha i rasta LJGB
 
Grad Mostar - pogled iznutra
Grad Mostar - pogled iznutraGrad Mostar - pogled iznutra
Grad Mostar - pogled iznutra
 
Analiza softverske imovine koju koristite - prvi korak migraciji u Cloud
Analiza softverske imovine koju koristite - prvi korak migraciji u CloudAnaliza softverske imovine koju koristite - prvi korak migraciji u Cloud
Analiza softverske imovine koju koristite - prvi korak migraciji u Cloud
 
Javantura v2 - Mobile development in FINA in Croatian - Hrvoje Gluhak, Tomisl...
Javantura v2 - Mobile development in FINA in Croatian - Hrvoje Gluhak, Tomisl...Javantura v2 - Mobile development in FINA in Croatian - Hrvoje Gluhak, Tomisl...
Javantura v2 - Mobile development in FINA in Croatian - Hrvoje Gluhak, Tomisl...
 
Uloga lidera u transformaciji prodajne organizacije
Uloga lidera u transformaciji prodajne organizacijeUloga lidera u transformaciji prodajne organizacije
Uloga lidera u transformaciji prodajne organizacije
 
Poduzetnici nisu zli, oni pokreću
Poduzetnici nisu zli, oni pokrećuPoduzetnici nisu zli, oni pokreću
Poduzetnici nisu zli, oni pokreću
 
Važnost CRM-a
Važnost CRM-aVažnost CRM-a
Važnost CRM-a
 
Fer Presentation Hr
Fer Presentation HrFer Presentation Hr
Fer Presentation Hr
 

More from goranvranic

Slavko Subotić, Goran Vranić, InfoExpert Banja Luka: „Uloga menadžmenta u pok...
Slavko Subotić, Goran Vranić, InfoExpert Banja Luka: „Uloga menadžmenta u pok...Slavko Subotić, Goran Vranić, InfoExpert Banja Luka: „Uloga menadžmenta u pok...
Slavko Subotić, Goran Vranić, InfoExpert Banja Luka: „Uloga menadžmenta u pok...goranvranic
 
Ranko Smokvina, InfoExpert Rijeka, Republika Hrvatska: „e-Račun (B2B) u privr...
Ranko Smokvina, InfoExpert Rijeka, Republika Hrvatska: „e-Račun (B2B) u privr...Ranko Smokvina, InfoExpert Rijeka, Republika Hrvatska: „e-Račun (B2B) u privr...
Ranko Smokvina, InfoExpert Rijeka, Republika Hrvatska: „e-Račun (B2B) u privr...goranvranic
 
Milica Labus, Belox Srbija: “Upravljanje kontinuitetom poslovanja po ISO 2230...
Milica Labus, Belox Srbija: “Upravljanje kontinuitetom poslovanja po ISO 2230...Milica Labus, Belox Srbija: “Upravljanje kontinuitetom poslovanja po ISO 2230...
Milica Labus, Belox Srbija: “Upravljanje kontinuitetom poslovanja po ISO 2230...goranvranic
 
Ljubiša Mićić, Ekonomski fakultet Banja Luka: “ERP kao integrisano softversko...
Ljubiša Mićić, Ekonomski fakultet Banja Luka: “ERP kao integrisano softversko...Ljubiša Mićić, Ekonomski fakultet Banja Luka: “ERP kao integrisano softversko...
Ljubiša Mićić, Ekonomski fakultet Banja Luka: “ERP kao integrisano softversko...goranvranic
 
Goran Vojković, Sveučilište u Zagrebu i Zadru: „Zaštita potrošača u e-trgovin...
Goran Vojković, Sveučilište u Zagrebu i Zadru: „Zaštita potrošača u e-trgovin...Goran Vojković, Sveučilište u Zagrebu i Zadru: „Zaštita potrošača u e-trgovin...
Goran Vojković, Sveučilište u Zagrebu i Zadru: „Zaštita potrošača u e-trgovin...goranvranic
 
Vojkan Vasković, Fakultet organizacionih nauka Beograd: „Plaćanja preko Inter...
Vojkan Vasković, Fakultet organizacionih nauka Beograd: „Plaćanja preko Inter...Vojkan Vasković, Fakultet organizacionih nauka Beograd: „Plaćanja preko Inter...
Vojkan Vasković, Fakultet organizacionih nauka Beograd: „Plaćanja preko Inter...goranvranic
 
Nebojša Bulatović, Euridika Banja Luka: „IT governance based on COBIT 5“
Nebojša Bulatović, Euridika Banja Luka: „IT governance based on COBIT 5“Nebojša Bulatović, Euridika Banja Luka: „IT governance based on COBIT 5“
Nebojša Bulatović, Euridika Banja Luka: „IT governance based on COBIT 5“goranvranic
 
Milan Jevtić, Saga Beograd: „Kako upoznati Korisnika? Put od kontakt centra, ...
Milan Jevtić, Saga Beograd: „Kako upoznati Korisnika? Put od kontakt centra, ...Milan Jevtić, Saga Beograd: „Kako upoznati Korisnika? Put od kontakt centra, ...
Milan Jevtić, Saga Beograd: „Kako upoznati Korisnika? Put od kontakt centra, ...goranvranic
 
Dragan Jovičić, PwC Srbija: „Važnost ISMS-a u e-Business-u“
Dragan Jovičić, PwC Srbija: „Važnost ISMS-a u e-Business-u“Dragan Jovičić, PwC Srbija: „Važnost ISMS-a u e-Business-u“
Dragan Jovičić, PwC Srbija: „Važnost ISMS-a u e-Business-u“goranvranic
 
Brano Vujičić, LOOP BIH, „El-Gato - portal za slanje, prijem i plaćanje e-rač...
Brano Vujičić, LOOP BIH, „El-Gato - portal za slanje, prijem i plaćanje e-rač...Brano Vujičić, LOOP BIH, „El-Gato - portal za slanje, prijem i plaćanje e-rač...
Brano Vujičić, LOOP BIH, „El-Gato - portal za slanje, prijem i plaćanje e-rač...goranvranic
 
Ana Bosnić, PwC Srbija: „Novi trendovi u mobilnom bankarstvu i izazovi prilik...
Ana Bosnić, PwC Srbija: „Novi trendovi u mobilnom bankarstvu i izazovi prilik...Ana Bosnić, PwC Srbija: „Novi trendovi u mobilnom bankarstvu i izazovi prilik...
Ana Bosnić, PwC Srbija: „Novi trendovi u mobilnom bankarstvu i izazovi prilik...goranvranic
 
Alan Ćatić, Infodom Sarajevo: „Metodologija odabira poslovnih procesa za mode...
Alan Ćatić, Infodom Sarajevo: „Metodologija odabira poslovnih procesa za mode...Alan Ćatić, Infodom Sarajevo: „Metodologija odabira poslovnih procesa za mode...
Alan Ćatić, Infodom Sarajevo: „Metodologija odabira poslovnih procesa za mode...goranvranic
 
Vojislav Opačić, Lanaco Banja Luka: „Elektronska razmjena podataka u oblasti ...
Vojislav Opačić, Lanaco Banja Luka: „Elektronska razmjena podataka u oblasti ...Vojislav Opačić, Lanaco Banja Luka: „Elektronska razmjena podataka u oblasti ...
Vojislav Opačić, Lanaco Banja Luka: „Elektronska razmjena podataka u oblasti ...goranvranic
 
Tajana Repulec, Infodom Grupa: „Evropski okvir interoperabilnosti (EIF) i uti...
Tajana Repulec, Infodom Grupa: „Evropski okvir interoperabilnosti (EIF) i uti...Tajana Repulec, Infodom Grupa: „Evropski okvir interoperabilnosti (EIF) i uti...
Tajana Repulec, Infodom Grupa: „Evropski okvir interoperabilnosti (EIF) i uti...goranvranic
 
Miloš Stevanović, Infodom SEE, Republika Srbija: “Upravljanje poslovnim proce...
Miloš Stevanović, Infodom SEE, Republika Srbija: “Upravljanje poslovnim proce...Miloš Stevanović, Infodom SEE, Republika Srbija: “Upravljanje poslovnim proce...
Miloš Stevanović, Infodom SEE, Republika Srbija: “Upravljanje poslovnim proce...goranvranic
 
Goran Drakulić, Poreska uprava Republike Srpske: „Racionalizacija i poboljšan...
Goran Drakulić, Poreska uprava Republike Srpske: „Racionalizacija i poboljšan...Goran Drakulić, Poreska uprava Republike Srpske: „Racionalizacija i poboljšan...
Goran Drakulić, Poreska uprava Republike Srpske: „Racionalizacija i poboljšan...goranvranic
 
Daliborka Mačinković, Fond zdravstvenog osiguranja Republike Srpske: „Izazovi...
Daliborka Mačinković, Fond zdravstvenog osiguranja Republike Srpske: „Izazovi...Daliborka Mačinković, Fond zdravstvenog osiguranja Republike Srpske: „Izazovi...
Daliborka Mačinković, Fond zdravstvenog osiguranja Republike Srpske: „Izazovi...goranvranic
 
Branislav Zimonjić, Ministarstvo komunikacija i transporta BiH: „Modaliteti i...
Branislav Zimonjić, Ministarstvo komunikacija i transporta BiH: „Modaliteti i...Branislav Zimonjić, Ministarstvo komunikacija i transporta BiH: „Modaliteti i...
Branislav Zimonjić, Ministarstvo komunikacija i transporta BiH: „Modaliteti i...goranvranic
 
Berislav Biočić, HP SEE: “HP Cloud za e-Poslovanje”
Berislav Biočić, HP SEE: “HP Cloud za e-Poslovanje”Berislav Biočić, HP SEE: “HP Cloud za e-Poslovanje”
Berislav Biočić, HP SEE: “HP Cloud za e-Poslovanje”goranvranic
 
Srđan Rajčević, Agencija za informaciono društvo RS: „Barijere za razvoj e-Po...
Srđan Rajčević, Agencija za informaciono društvo RS: „Barijere za razvoj e-Po...Srđan Rajčević, Agencija za informaciono društvo RS: „Barijere za razvoj e-Po...
Srđan Rajčević, Agencija za informaciono društvo RS: „Barijere za razvoj e-Po...goranvranic
 

More from goranvranic (20)

Slavko Subotić, Goran Vranić, InfoExpert Banja Luka: „Uloga menadžmenta u pok...
Slavko Subotić, Goran Vranić, InfoExpert Banja Luka: „Uloga menadžmenta u pok...Slavko Subotić, Goran Vranić, InfoExpert Banja Luka: „Uloga menadžmenta u pok...
Slavko Subotić, Goran Vranić, InfoExpert Banja Luka: „Uloga menadžmenta u pok...
 
Ranko Smokvina, InfoExpert Rijeka, Republika Hrvatska: „e-Račun (B2B) u privr...
Ranko Smokvina, InfoExpert Rijeka, Republika Hrvatska: „e-Račun (B2B) u privr...Ranko Smokvina, InfoExpert Rijeka, Republika Hrvatska: „e-Račun (B2B) u privr...
Ranko Smokvina, InfoExpert Rijeka, Republika Hrvatska: „e-Račun (B2B) u privr...
 
Milica Labus, Belox Srbija: “Upravljanje kontinuitetom poslovanja po ISO 2230...
Milica Labus, Belox Srbija: “Upravljanje kontinuitetom poslovanja po ISO 2230...Milica Labus, Belox Srbija: “Upravljanje kontinuitetom poslovanja po ISO 2230...
Milica Labus, Belox Srbija: “Upravljanje kontinuitetom poslovanja po ISO 2230...
 
Ljubiša Mićić, Ekonomski fakultet Banja Luka: “ERP kao integrisano softversko...
Ljubiša Mićić, Ekonomski fakultet Banja Luka: “ERP kao integrisano softversko...Ljubiša Mićić, Ekonomski fakultet Banja Luka: “ERP kao integrisano softversko...
Ljubiša Mićić, Ekonomski fakultet Banja Luka: “ERP kao integrisano softversko...
 
Goran Vojković, Sveučilište u Zagrebu i Zadru: „Zaštita potrošača u e-trgovin...
Goran Vojković, Sveučilište u Zagrebu i Zadru: „Zaštita potrošača u e-trgovin...Goran Vojković, Sveučilište u Zagrebu i Zadru: „Zaštita potrošača u e-trgovin...
Goran Vojković, Sveučilište u Zagrebu i Zadru: „Zaštita potrošača u e-trgovin...
 
Vojkan Vasković, Fakultet organizacionih nauka Beograd: „Plaćanja preko Inter...
Vojkan Vasković, Fakultet organizacionih nauka Beograd: „Plaćanja preko Inter...Vojkan Vasković, Fakultet organizacionih nauka Beograd: „Plaćanja preko Inter...
Vojkan Vasković, Fakultet organizacionih nauka Beograd: „Plaćanja preko Inter...
 
Nebojša Bulatović, Euridika Banja Luka: „IT governance based on COBIT 5“
Nebojša Bulatović, Euridika Banja Luka: „IT governance based on COBIT 5“Nebojša Bulatović, Euridika Banja Luka: „IT governance based on COBIT 5“
Nebojša Bulatović, Euridika Banja Luka: „IT governance based on COBIT 5“
 
Milan Jevtić, Saga Beograd: „Kako upoznati Korisnika? Put od kontakt centra, ...
Milan Jevtić, Saga Beograd: „Kako upoznati Korisnika? Put od kontakt centra, ...Milan Jevtić, Saga Beograd: „Kako upoznati Korisnika? Put od kontakt centra, ...
Milan Jevtić, Saga Beograd: „Kako upoznati Korisnika? Put od kontakt centra, ...
 
Dragan Jovičić, PwC Srbija: „Važnost ISMS-a u e-Business-u“
Dragan Jovičić, PwC Srbija: „Važnost ISMS-a u e-Business-u“Dragan Jovičić, PwC Srbija: „Važnost ISMS-a u e-Business-u“
Dragan Jovičić, PwC Srbija: „Važnost ISMS-a u e-Business-u“
 
Brano Vujičić, LOOP BIH, „El-Gato - portal za slanje, prijem i plaćanje e-rač...
Brano Vujičić, LOOP BIH, „El-Gato - portal za slanje, prijem i plaćanje e-rač...Brano Vujičić, LOOP BIH, „El-Gato - portal za slanje, prijem i plaćanje e-rač...
Brano Vujičić, LOOP BIH, „El-Gato - portal za slanje, prijem i plaćanje e-rač...
 
Ana Bosnić, PwC Srbija: „Novi trendovi u mobilnom bankarstvu i izazovi prilik...
Ana Bosnić, PwC Srbija: „Novi trendovi u mobilnom bankarstvu i izazovi prilik...Ana Bosnić, PwC Srbija: „Novi trendovi u mobilnom bankarstvu i izazovi prilik...
Ana Bosnić, PwC Srbija: „Novi trendovi u mobilnom bankarstvu i izazovi prilik...
 
Alan Ćatić, Infodom Sarajevo: „Metodologija odabira poslovnih procesa za mode...
Alan Ćatić, Infodom Sarajevo: „Metodologija odabira poslovnih procesa za mode...Alan Ćatić, Infodom Sarajevo: „Metodologija odabira poslovnih procesa za mode...
Alan Ćatić, Infodom Sarajevo: „Metodologija odabira poslovnih procesa za mode...
 
Vojislav Opačić, Lanaco Banja Luka: „Elektronska razmjena podataka u oblasti ...
Vojislav Opačić, Lanaco Banja Luka: „Elektronska razmjena podataka u oblasti ...Vojislav Opačić, Lanaco Banja Luka: „Elektronska razmjena podataka u oblasti ...
Vojislav Opačić, Lanaco Banja Luka: „Elektronska razmjena podataka u oblasti ...
 
Tajana Repulec, Infodom Grupa: „Evropski okvir interoperabilnosti (EIF) i uti...
Tajana Repulec, Infodom Grupa: „Evropski okvir interoperabilnosti (EIF) i uti...Tajana Repulec, Infodom Grupa: „Evropski okvir interoperabilnosti (EIF) i uti...
Tajana Repulec, Infodom Grupa: „Evropski okvir interoperabilnosti (EIF) i uti...
 
Miloš Stevanović, Infodom SEE, Republika Srbija: “Upravljanje poslovnim proce...
Miloš Stevanović, Infodom SEE, Republika Srbija: “Upravljanje poslovnim proce...Miloš Stevanović, Infodom SEE, Republika Srbija: “Upravljanje poslovnim proce...
Miloš Stevanović, Infodom SEE, Republika Srbija: “Upravljanje poslovnim proce...
 
Goran Drakulić, Poreska uprava Republike Srpske: „Racionalizacija i poboljšan...
Goran Drakulić, Poreska uprava Republike Srpske: „Racionalizacija i poboljšan...Goran Drakulić, Poreska uprava Republike Srpske: „Racionalizacija i poboljšan...
Goran Drakulić, Poreska uprava Republike Srpske: „Racionalizacija i poboljšan...
 
Daliborka Mačinković, Fond zdravstvenog osiguranja Republike Srpske: „Izazovi...
Daliborka Mačinković, Fond zdravstvenog osiguranja Republike Srpske: „Izazovi...Daliborka Mačinković, Fond zdravstvenog osiguranja Republike Srpske: „Izazovi...
Daliborka Mačinković, Fond zdravstvenog osiguranja Republike Srpske: „Izazovi...
 
Branislav Zimonjić, Ministarstvo komunikacija i transporta BiH: „Modaliteti i...
Branislav Zimonjić, Ministarstvo komunikacija i transporta BiH: „Modaliteti i...Branislav Zimonjić, Ministarstvo komunikacija i transporta BiH: „Modaliteti i...
Branislav Zimonjić, Ministarstvo komunikacija i transporta BiH: „Modaliteti i...
 
Berislav Biočić, HP SEE: “HP Cloud za e-Poslovanje”
Berislav Biočić, HP SEE: “HP Cloud za e-Poslovanje”Berislav Biočić, HP SEE: “HP Cloud za e-Poslovanje”
Berislav Biočić, HP SEE: “HP Cloud za e-Poslovanje”
 
Srđan Rajčević, Agencija za informaciono društvo RS: „Barijere za razvoj e-Po...
Srđan Rajčević, Agencija za informaciono društvo RS: „Barijere za razvoj e-Po...Srđan Rajčević, Agencija za informaciono društvo RS: „Barijere za razvoj e-Po...
Srđan Rajčević, Agencija za informaciono društvo RS: „Barijere za razvoj e-Po...
 

Armin Dinar, PwC Rumunija: „Upravljanja IT aktivnostima (IT Governance) u modernim organizacijama kroz prizmu strateškog planiranja, IT Security Governance, investicija u IT i ROI kroz sistemski vođeno pružanje IT usluga“

  • 1.
  • 2.
  • 3. IT Governance IT Security Governance Aspekt
  • 4. IT GOVERNANCE •Različita definicija •Jedinstvena primjena za svaku organizaciju posebno •Ključna područja: –IT Strategija = Strateško planiranje –Investicije u IT –Service Delivery = efikasno pružanje IT usluga potpomognuto adekvatnim kontrolama
  • 5. IT GOVERNANCE •IT Strategija: –Poslovna strategija mora dati okvir za IT strategiju –Poslovni rizici ↔ IT Rizici –Fokus na direktnu podršku osnovnim djelatnostima organizacije –Nivo razvijenosti organizacije = direktan uticaj na uspješnost povezivanja poslovne i IT strategije (IT Champion) –Ravnoteža izmedju inovacije, kontrole i rizika Upravni odbor IT Manager $ £ € 110010101010010111
  • 6. IT GOVERNANCE •Investicije u IT: •¾ investicija u IT ne ostvare zacrtani povrat ulaganja (ROI) ili se prosto ne zna •Rizik IT projekta podjednako važan kao i cijena projekta: •Obama – US Healthcare.gov (G2B): - Osiguravajuca društva ↔ Administracija •Mora se uklopiti u cjelokupnu poslovnu i IT strategiju: Phone •Standardni način evaluacije unutar same organizacije: KPIs – $, hrs, incident •Ravnoteža u investiciji u IT, održavanja tog IT-a I njegovo korištenje: •Ravnoteža izmedju IT usluge koju želimo ostvariti, investicije i ocjene projekta
  • 7. IT GOVERNANCE •Veća uspješnost: –Definicija drugačija za privatni / javni sektor •Privatni Sektor: –Bolja iskorištenost IT-a i veća spremnost za eBusiness –Bolja povezanost izmedju eBusiness riješenja sa trenutnim ali i dugoročnim ciljevima firme = Banke  – IT Governance =  Finansijski Rizik >> Direktno utiče na finansijske rizike (bolji novčani tokovi = cash flow – access management, bolja naplata – narudžbenica/faktura, bolje trezorsko poslovanje i upravljanje gotovinom, adekvatnije upravljanje nabavkom, i sl.) –Manji operativni rizici
  • 8. IT GOVERNANCE •Service Delivery: –Poštovanje standarda – organizacije, lokalnih, državnih ili globalnih standarda •Poštovanje ITSec politike/procedure •PCI/DSS •Zakon o zaštiti ličnih podataka •Email –Kontinuirana transformacija i re-evaluacija – biznis ne stoji → zašto bi stajao onda način na koji pružamo IT usluge: •eBanking •Mobile Banking •Convergence – Telekom Banke, facebook, …. •Amazon, eBay… –Pružanje usluge uz maksimalno poštovanje kontrola implementiranih u IT operacije kao i stalni monitoring •Nemogućnost podizanja novca sa bankomata x 2 •Nekontrolisano špekulisanje na tržištima kapitala
  • 9. USAGLAŠAVANJE IT STRATEGIJE SA POSLOVNOM STRATEGIJOM •eBusiness strategija ili pravac u poslovanju mora podrazumjevati i IT security strategiju (i.e. software/hardware, ljude, aktivnosti, i sl.) •Ravnoteža se mora postići na više pravaca •Bacanje novca i vremena na provodjenje pen testova samo za odredjenu platformu, zaštita samo pojedinih dijelova IT-a = potrebno je sveobuhvatno riješenje
  • 10. CYBER KRIMINAL UTIČE NA E-BUSINESS Državna firma u Poljskoj •Organizovani cyber/hack napad na e-commerce •Neefikasne procedure za detekciju napada i tzv. Incident Response Home Depot – Fortune 500 br. 33 •Organizovani cyber/hack napad na e-commerce •Neefikasne procedure za detekciju napada i tzv. Incident Response 3 mjeseca Bez reakcije…? 2 mjeseca Bez reakcije…?
  • 11. CYBER KRIMINAL UTIČE NA E-BUSINESS 46% – Procenata koliko je profit TARGET-a pao u zadnjem kvartalu finansijske 2013. godine u odnosu na isti period 2012. 40 miliona Broj kreditnih i debitnih kartica koje su hakeri ukrali iz TARGET-a u periodu od 27. novembra do 15. decembra 2013. 0 – Broj ljudi koji su obavljali dužnosti poput Chief Information Security Officer (CISO) ili Chief Security Officer (CSO). IT Governance 70 miliona Broj ličnih podataka, koji uključuju ime, adresu, e-mail adresu i broj telefona kupaca TARGET-a. Profit
  • 12. CYBER KRIMINAL UTIČE NA E- BUSINESS
  • 13. PRIMJER – NEUSPJEH IT GOVERNANCE-A HQ Prijem robe – Skladište Prijem robe – Sistem Prijem robe – USER1 Otpis robe - ADMIN € IT AR Access Management X.Y.Z = USER1 Xyz = ADMIN
  • 14. USAGLAŠAVANJE IT STRATEGIJE SA E-STRATEGIJOM Rizik Prirorieti Kriza Tech Ljudi Veze Ne možete sve osigurati… •Enterprise security architecture •Zaštiti ono najvažnije •Strategija, organizacija, upravljanje •Threat intelligence Nije pitanje da li će se desiti nego kada… •Continuity i recovery •Crisis management •Incident response •Monitoring i detekcija Preuzmi inicijativu… •Postovanje regulative •Poslovna strategija oslikava i zaštitu podataka •Risk management & risk appetite Njihov rizik je i vaš rizik… •Digital channels (e-Banking, etc.) •Partneri i vendori •Dobri ugovori i SLAs Ljudski faktor… •Insiders – Interni problemi •People i ‘Moments that Matter’ •Security Training i Awareness Ispravite prvo ono najosnovnije … •Identity i access management •Information technology hygiene •Information technology, operations (SIEM) technology i consumer technology •Security intelligence i analytics
  • 15. URAVNOTEŽENOST IZMEDJU PONUDE I POTRAŽNJE ZA IT USLUGAMA UNUTAR SAME ORGANIZACIJE •Broj ljudi u IT-u mora imati neki smisao (1:18 (do 500 uposlenih)- 1:20+ idealno preko 500 uposlenih) •Barem jedno lice samo za Information Security Operations •Većina biznisa sada ne može bez IT-a a sa druge strane IT ne mora biti najvažniji dio organizacije •Return on Investment – biti kritičan koliko investicija u IT donosi samom biznisu (CAPEX vs. OPEX – možda je trening i obuka osoblja bolje uložen novac nego kupovina novog IDS/IPS-a) –Kupovina skupe ili najnovije opreme, iako pomaže, nije jedino riješenje – ljudski faktor je i dalje presudan •Software Asset Management – IT je ponekad dosta neobavezan u održavanju pravilne dokumentacije o osnovnim sredstvima, amortizaciji, licencama = direktan uticaj na security (i.e. upgrades, patches i slično) + nepoštivanje licencnih aranžmana
  • 16. EBUSINESS – BEZ OGRANIČENJA…
  • 17. Pitanja? Hvala na pažnji! Armin Dinar PwC | Risk Assurance Solutions | Senior Manager Office: +40.21.225.3311 | Mobile: +40.730.713.386 | Fax: +40.21.225/3600 Email: armin.dinar@ro.pwc.com PricewaterhouseCoopers Audit S.R.L. Lakeview Building, 301-311 Barbu Vacarescu St., 020276 Bucharest Romania http://www.pwc.ro