Prosjekt oppgave 15E OPPDRAGSREGISTER OG RISIKOANALYSE MED TILTAKSPLAN

Slides:



Advertisements
Liknende presentasjoner
Reisefot På Gir oversikt og sikrer deres rutiner.
Advertisements

Ørnulf Wiig Installasjon AS
Support, nye funksjoner og tjenester fra Uni Pluss
SuperOffice - Visma Global ERP link - Tilbud/Ordre SuperOffice - Visma Global integrasjonen består av 3 produkter. ERP link SuperOffice - Visma Global.
Er datasikkerhet viktig for deres firma ? Hva ville dere gjøre hvis alle data plutselig ble borte ved: •Tyveri ? •Brann ? •Datahavari ? •Menneskelig svikt.
Erfaringer fra internrevisjon
Utlandsprosessen Studiestøtteonferansen i Stockholm 1. – 3. juni 2014.
Larvik Og Omegn MS Foreningen sin PC opplæring høsten 2005 Dette undervisningsmaterielle er laget av Ole Andreas Hvatum oktober 2005.
Praktisk info til prosjektkunder
Innkjøpsseksjonen Innkjøpssystemet - historikk •Forprosjekt 1999 •Konkurranse 2000 •Pilotprosjekt •Implementering på alle skolene
Det er ikke lenger størrelsen det kommer an på!
Programmering i ActionScript - hva er det, og hvordan undervise?
Teknisk brukerstøtte system For Noroff Instituttet Avdeling Bergen Oppgave 49E av Gisle Johannessen, HiST V2007.
Anonymisering på Internett Hovedprosjekt våren 2004.
Operasjonsavdelingene og T-DOC Trondheim, 22. september 2009
 Utdanningshuset 2011 – Kai Hagali.  Kai Hagali    På dagtid student, vanskelig å nå på tlf.  Flere års.
Strømmodul i Uni Eiendom?
Revisjon ved Rikshospitalet den 11. – 18. desember 2007.
Hovedprosjekt våren 2007 Sentralisert sikkerhetskopiering hos Safetec Prosjektet utføres av Eivind Olden.
©2013 Physica Physica ER ET PRODUKT LEVERT AV ASPIT ©2013 Physica.
Hvordan ta i bruk Office 365
Prosjekt nr 38E Database for registrering av radioaktive stoffer brukt ved Nukleærmedisinsk Seksjon, St. Olavs Hospital.
23. januar 2004TDT4285 Planl&drift IT-syst1 Tjeneroppgraderinger TDT4285 Planlegging og drift av IT-systemer Anders Christensen, IDI.
«Sammen om Kvalitet» Informasjon om kvalitet, kvalitetssystem og avvikssystem Kurs tillitsvalgte Utdanningsforbundet 23.mai 2013 Kjell Meen, kvalitetssjef.
Side 1HiST, AITeL – Walter Keim Hovedprosjekt/Bachelorprosjekt 2009 BO803D Hovedprosjekt 18 sp - ING BO810D Bachelorprosjekt 18 sp – drift.
Systemforvaltning Faglærere: Bjørn Klefstad og Knut Arne Strand
Utført av: Jeppe Flensted HiST Vår 2009
Registrering av kjemikalier i Kromatografigruppa, Fürst Medisinsk laboratorium. Database laget med bruk av teknologiene PHP, MySQL og Apache Prosjektoppgave.
Presentasjon av hovedprosjekt 23E Student:Veileder:Oppgavestiller: Ronny A. HansenArne B. MikalsenNordborg Kristen Videregående Skole
Muntlige presentasjoner
Human Factors (HF) i kontrollrom - En revisjonsmetode 2003
Løsning hos RSH Norge En gjennomgang av løsning hos Reitan Servicehandel Norge Edvard Gundersen – ProfitBase AS Løsningsarkitekt.
HMS i de lokale og regionale energibedriftene Hvordan ivaretar bedriftene helse, miljø og sikkerhet? KS Bedriftenes Møteplass 2011, 17.februar.
Rapportering til SSB og Udir. Brio-kontroller.
Hverdagen for Ruth og Sissel.
Livet etter Frontpage og Access Tom Heine Nätt. Agenda Frontpage Hvorfor bytte? Krav til et webutviklingsverktøy Alternative webutviklingsverktøy Dreamweaver.
Publisering på verdensveven Kursdag 1 VÅFF, våren 2002.
Bruk av Datavarehuset i økonomirapporteringen
1 Hvordan lage websider Med Interkodex AS. 2 Innledende Å lage profesjonelle webløsninger kan gjøres veldig enkelt og rimelig. Du trenger ikke kunne webdesign.
Avdelings ingeniør ved HiB (AHS)
…når resultater betyr noe
Myndiggjorte medarbeidere – mer aktiv omsorg
Prosjektavslutning og sluttrapport
Forvaltningsrevisjon gjennomført 2012/13: Prosedyrer og rutiner for journalføring og tilgjengeliggjøring av dokument/saksutredning Statusrapport 2014.
PROSJEKT VÅREN 2015 I løpet av våren 2015 skal samtlige studenter i 3DT, 3ELE, 3DTD, 3. master ikt og 3 master indøk, 3DTM, Programmering og Multimedia.
Sikkerhet ved datasystemer hos Skjåk Energi
1 Innfasing av Innsida Spørsmål vi skal besvare Når får webmastere tilgang til Innsida 2.0? Når får fakultetets ansatte og studenter tilgang? Hvem.
Avd for klinisk kjemi Regionsykehuset i Trondheim
Forretningsplan, Nettsted med Flash, Ajax, PHP, MySQL
Disaster Preparation/Recovery Solutions and Messaging Backup/Restore Exchange server 2003.
Teknisk utstyr database
CAKE session no. 9 SAFEtalk Vårt nye sikkerhetsverktøy.
Hovedprosjekt HKD Gruppe 54E Oppsett og konfigurering av VPN.
Høgskolen i Oslo Den digitale hverdagen – fagdag for de uavhengige forlagene Valg og vurdering av digitale læringsressurser Vibeke Bjarnø, IKT-seksjonen,
ABS-rapportering 2008 for Regionalnett
Hovedprosjekt RIS og SUS ved Q-Free ASA av Øyvind Lystad Rune Storm Sivertsen.
Nordic Research Group Omlegging av nettverksstruktur.
Presentasjon av hovedprosjekt Gruppe 7E Tor Ivar Melling – Roy Røv – Lars J. Sved.
PROSJEKT VÅREN 2014 I løpet av våren 2014 skal samtlige studenter i 3DT, 3ELE, 3DTD, 3. master ikt og 3 master indøk, 3DTM, Programmering og Multimedia.
Utvikling av et web-basert bestillingssystem for bøker og en tilhørende database for uthenting av statistikk. I tillegg et nytt CSS-basert design for bibliotekets.
HPR 56 - Cross Platform Gaming Server Av Bjørn Haugen, og Hans Kristian Hovland.
Bachelorprosjekt - Våren 2008 Office SharePoint Server 2007 Gruppe 36 Vegard Ofstad Ernestina Osei-Assibey.
System Center Configuration Manager 2007 Bachelorprosjekt gruppe 18A
Weblogg-Forum web-system. (PHP/MySQL) Hovedprosjektoppgave 46E (Egendefinert oppgave) Skoleåret 2003/2004 – AiTEL, HiST Student: Magnus Kopstad Veileder:
Innrapportering via mobil enhet Hovedprosjekt 2004.
PRO ISP PRO ISP PRODUKTER Produktveileder Bruker veilederen under for å finne frem til de produktene du behøver. Ta kontakt med.
Inventardatabase Hovedprosjekt våren Oppdragsgiver Kunsthøgskolen Studie innen design, skuespill, dans osv Størst i Norge.
HMS-internrevisjon UiO AMU nov HMS-koordinator ved UiO
Office 356 kurs For både nybegynnere og erfarne. Håper alle finner noe å lære/bli inspirert av. Er beregnet for PC, ikke Mac. Et innføringskurs, dere kan.
Virksomhetstilsyn av seilflyklubber
Utskrift av presentasjonen:

Prosjekt oppgave 15E OPPDRAGSREGISTER OG RISIKOANALYSE MED TILTAKSPLAN Utarbeidet av student Irene Husa

SSB, Steffensen & Skaflestad Betongsaging Holder til i Arna, Bergen Har ca. 14 ansatte SSB påtar seg oppdrag i Bergen og omegn. Tjenester og produktene er: betongsaging kjerneboring graving riving maskinriving og manuellriving masseforflytning forskaling og støping transport sprengning asfaltsaging meisling

Problemstilling – dagens situasjon Daglig leder sitt ansvar er å: Gi pris tilbud Ta i mot oppdrag Avtale tidspunkter med oppdragsgivere Fordele oppdrag videre til arbeiderne Sørge for at nødvendig utstyr er tilgjengelig Lage fakturagrunnlag Kunde kontakt Verktøy: MS Word MS Excel Outlook Express Internett Explorer Arbeidsmetode: Kopiering og editering av dokumenter. Diverse lister over kunder, priser, telefonnummer osv. Kunder Oppdrag/forespørsler Oppdrag Utført oppdrag Fakturagrunnlag SSB-Regnskap Faktura Pristilbud

Problemstilling – behov Ett system som kan håndtere Kundeinformasjon Pristilbud Ordreseddel Fakturagrunnlag Produkter og priser Sikkerhet Råd om hvordan SSB kan ivareta system og informasjonssikkerheten på en fornuftig måte. Eventuelt forslag om tiltak som kan bidra til å redusere truslene mot informasjonssikkerheten i bedriften. Ett system som kan bidra til: Tidsbesparende rutiner Bedre oversikt over oppdrag Bedre profilering, samme layout hver gang på faktura grunnlaget. Redusere faren for feil, (samme informasjon som skal registreres flere steder)

Hvorfor denne oppgaven Jeg har tidligere hjulpet SSB med IT-relaterte problemer: Brukerstøtte, råd og veiledninger, drift og oppsett Høsten 2007 kontaktet SSB meg: Kan du lage ett system som kan håndtere: Kunde informasjon, produkter, priser, ordreseddel, fakturagrunnlag Etter litt undersøkelser, konkluderte jeg med at jeg kan lage en løsning for dem. Jeg inngikk følgende avtale med SSB: Jeg lager ett system for dem og jeg gjennomfører prosjektet som en hovedprosjektoppgave ved HiST vårsemesteret 2008. Som en del av hovedprosjektoppgaven skal jeg gjennomføre en risikovurdering av SSB sitt IT-system og de faktorene/truslene som trolig har mest innvirkning på informasjonssikkerheten i bedriften, og foreslå eventuelle tiltak for å redusere truslene. (Ofte ett forsømt område i små bedrifter) Siden dette er ett student prosjekt slipper SSB å betale for løsningen.

Gjennomføring av prosjektet Prosjektet er gjennomført etter fossefallsmetoden og selvsagt hele tiden i tett samarbeid med SSB Forstudiefase Forstudierapport Analysefase Brukerkravrapport Systemkravrapport Prototype Risikoanalyse og tiltaksrapport Design og programmerings fase Program Brukermanual Innføringsfase og forvaltningsfase Systemdokumentasjon Prosjektavslutning Eventuelle revisjoner av dokumenter Presentasjon og sluttrapport

Hvordan problemet ble løst: Forutsetninger og krav Det er ikke aktuelt for bedriften å investere i IT-maskinvare eller programvare hvis det ikke er helt nødvendig. Derfor ble det gitt følgende krav i systemkonstruksjonen: Systemer må kunne installeres på eksisterende utstyr Det må kunne kjøre på Office 2003 Datasikkerheten må i varetas, foreslå tiltak. Valg av løsning: MS Access 2003 Løsningen er to databaser som er koblet: Data.mdb (kun tabeller) SSBOppdragsregister.mdb (spørringer, skjema, rapporter) Risikoanalyse med tiltaksplan for å redusere truslene mot informasjonssikkerheten

Resultat – Oppdragsregister 1. MAI 2008 SYSTEMET ER TATT I BRUK

Resultat – Risikoanalyse, tiltak - Rutine for sikkerhetskopiering Sikkerhetskopiering kan gjennomføres på flere måter og nivåer. Uansett løsning må en ta kopien med seg ut av bygningen. Gjerne ha to enheter som en bytter, slik at det alltid befinner seg en kopi uten for bygningen. Minimumsløsningen: Kun ta kopi av database filene hver dag, kan for eksempel benytte USB minne pinner. Ulempen er at det er kun oppdragsregisteret som blir sikkerhetskopiert. Fordelen er at løsningen er billig og at en USB pinne er enkel å bære med seg. Mer omfattende løsning er å ta kopi av hele arbeidsstasjonen, kan benytte eksterne harddisker. Fordelen er at en får sikkerhetskopi av alle dataene Ulempen er at det er en litt dyrere løsning, og at eksterne harddisker er større å håndtere.

Resultat – Risikoanalyse, tiltak - Opplæring og bevisstgjøring En av de største truslene mot Informasjonssikkerheten i en bedrift er ofte kunnskap hos brukerne og hvordan brukerne håndterer informasjonssikkerheten. Risikoanalysen viser at dette gjelder også hos SSB. Bedriften trenger to typer opplæring, generell IT-opplæring og opplæring på IT-sikkerhet. Opplæringen må minst omfatte to personer (duplisering av kunnskap). Generell IT-opplæring kan gjennomføres med eksterne kurs. Det er mange muligheter, en kan også ta nettkurs gjennom friundervisningen. Datakort bør være en målsetting. IT-sikkerhets kan en sette seg inn i ved hjelp av informasjon på nettet. Der er mange gode nettsteder som har gode råd for hvordan en bør håndtere IT-sikkerhet: www.datatilsynet.no www.norsis.no

Videre arbeid Konventene systemet til MS Office 2007 Optimalisere spørringer, kan de lages enda bedre. Dårlige spørringer kan føre til at systemet blir unødvendig tregt. Utvikle tabellene slik at de tilfredsstiller normalform krav, spesielt tabellene for produkt og produktlinje. Lage flere søk, når systemet blir fylt med mer informasjon vil det bli behov for flere søkemuligheter: Hvilke oppdrag hadde SSB i mai 2008? Hvilke oppdrag har ”Knut” utført?