BİLGİ TEKNOLOJİLERİ HİZMETLERİ ULUSAL KOORDİNASYON KURULU (BTH-UKK) I BİLGİ TEKNOLOJİLERİ HİZMETLERİ ULUSAL KOORDİNASYON KURULU (BTH-UKK) I. TOPLANTISI 29 Nisan 2009 ANKARA
GÜNDEM Giriş TÜBİSAD Girişimi Kurumumuz Çalışmaları BTH-UKK ve Çalışma Grupları Eylem Planı
BT HİZMETLERİ Günümüzde kurum ve kuruluşlar, İş verimliliklerini artırmak ve rekabet güçlerini korumak amacıyla son teknolojileri takip etmek ve bu teknolojileri BT altyapıları ile bütünleştirmek için çalışmalar yapmaktadır.
BT HİZMETLERİ Bu çalışmaların sonucu olarak BT altyapıları; farklı teknolojileri, platformları ve uygulamaları içeren büyük ve karmaşık yapılar halini almaktadır. Bu büyük ve karmaşık altyapıların sorunsuz bir şekilde; çalışır durumda tutulması, işletilmesi, yönetilmesi, yeni teknolojilere uygun bir şekilde güncellenmesi için özel uzmanlıklara ihtiyaç duyulmaktadır
BT HİZMETLERİ Kurum ve kuruluşlar BT hizmetlerini uzmanlaşmış hizmet sağlayıcılardan almakta Ancak uzman servis sağlayıcıların sundukları hizmetler arasında da ciddi farklılıklar bulunmakta Bu farklılıkların giderilmesi ve BT sektöründe gerek hizmet veren gerekse de hizmet alan tüm tarafların sunulacak hizmetlere güveninin sağlanabilmesi için sektöre ilişkin düzenleme yapılması uygun bir çözüm olarak gözükmekte
TÜBİSAD Girişimi 26 Aralık 2008 tarihinde yapılan E-Dönüşüm Türkiye İcra Kurulu 26. Toplantısında TÜBİSAD, konu ile ilgili bir çalışma yapmakta olduğunu ifade etmiştir. TÜBİSAD ile 04 Mart 2008 tarihinde Kurumumuzda bir toplantı yapılmış ve toplantıda TÜBİSAD yaptığı “bt_POTA” başlıklı çalışma ile ilgili bir sunum yapmıştır.
bt_POTA BT Hizmetlerinin sınıflandırılması Konvansiyonel Hizmetler Dış Kaynak Kullanım Hizmetleri Danışmanlık Hizmetleri Çözüm Geliştirme ve Uyarlama Hizmetleri
KURUMUMUZ ÇALIŞMALARI 20 Mart 2009 tarihinde Kurumumuzda DPT ve TSE ile bir toplantı yapılmıştır. TSE’nin ilgili standart çalışmalarının taranması, Benzer uluslar arası çalışmaların incelenmesi, “btPOTA” çalışması ile mevcut çalışmalarının örtüşme durumunun tespiti TSE’nin ilgili birimleri ile doğrudan temasa geçilmesi BTK, STK’lar, KİK, TSE’nin ilgili birimleri, DPT ve diğer ilgili tarafların katılımıyla konunun değerlendirilmesi
KURUMUMUZ ÇALIŞMALARI TSE’nin ilgili standart çalışmalarının taranması “Bilgi Teknolojileri ve İletişim İhtisas Grubu” Uluslar arası çalışmaların incelenmesi COBIT (Control Objectives for Information and Related Technology) ITIL (IT Infrastructure Library) CMMI (Capability Maturity Model Integration) SPICE (Software Process Improvement and Capability Determination)
TSE Standartları TS No Adı Tarihi TS 4828 Bilgi İşlem Terimleri- Veri Ortamı, Bilgi Saklama, İlgili Donanım 25.04.1986 TS 4307 Bilgi İşlem Terimleri-Verilerin Hazırlanması ve İşlenmesi 21.09.1984 TS 4441 Bilgi İşlem Terimleri- Donanım Teknolojisi 19.03.1985 TS 4452 Bilgi İşlem Terimleri-İşletme Teknikleri ve İmkanları 03.04.1985 TS ISO/IEC 12119 Bilgi Teknolojisi-Yazılım Paketleri-Kalite Özellikleri ve Denenmesi 11.03.1997 TS EN 50116 Bilgi Teknolojisi Teçhizatı 14.04.1998 TS EN 1332-1 Kimlik Kartları- İnsan- Makine Arayüzü- Bölüm 1: Kullanıcı Arayüzü Tasarım Esasları 10.04.2002 TS EN 1546-2 Kimlik Kart Sistemleri- Sektörler Arası Elektronik Cüzdan- Bölüm 2: Güvenlik Yapısı 12.04.2002 TS ISO/IEC 2382-24 Bilgi Teknolojisi - Terimler - Bölüm 24: Bilgisayarlı İmalat 21.11.2000
TSE Standartları TS No Adı Tarihi TS ISO/IEC 2382-32 Bilgi Teknolojisi- Terimler ve Tarifler Bölüm 32: Elektronik Posta 11.03.2002 TS ISO/IEC 2382-8 Bilgi Teknolojisi-Terimler ve Tarifler-Bölüm 8:Güvenlik 11.12.2002 TS EN 50174-1 Bilgi teknolojisi - Kablo döşeme - Bölüm 1: Teknik şartlar ve kalite güvencesi 16.04.2004 TS ENV 13606-1 Sağlık bilişimleri - Elektronik sağlık kayıtları iletişimi– Bölüm 1: Geliştirilmiş mimari 24.02.2004 TS EN 62023 Teknik bilgi ve dokümantasyonun yapılandırılması 17.02.2005 TS ISO/IEC 15910 Bilgi teknolojisi - Yazılım kullanıcısı dokümantasyon süreci 27.03.2007 TS ISO/IEC 15288 Sistem mühendisliği - Sistem yaşam döngüsü süreçleri 30.01.2007 TSE ISO/IEC TR 14471 Bilgi teknolojisi - Yazılım mühendisliği - Bilgisayar destekli yazılım mühendisliği (CASE) araçları uygunluğu için kılavuz 19.02.2009
TSE Standartları TS No Adı Tarihi TS ISO/IEC 14764 Bilgi teknolojisi – Yazılım bakımı 27.04.2004 TS ISO/IEC 14888-1 Bilgi teknolojisi – Güvenlik teknikleri – Eklentili sayısal imzalar – Bölüm 1: Genel 20.02.2007 ETSI TS 101861 V1.2.1 Zaman Damgalama Profili TS ISO 2382-3 Bilgi teknolojisi–Terimler ve tarifleri-Bölüm 3: Donanım teknolojisi 23.02.2006 TSE GUIDE 13268-1 TS ISO/IEC 27001’e göre Bilgi Güvenliği Yönetim Sistemi (BGYS) belgelendirmesi için gereksinimler ve hazırlık kılavuzu 13.03.2007 TS ISO/IEC TR 18044 Bilgi teknolojisi - Güvenlik teknikleri - Bilgi güvenliği ihlal olayı yönetimi TS ISO/IEC 27001 Bilgi teknolojisi – Güvenlik teknikleri - Bilgi güvenliği yönetim sistemleri – Gereksinimler 02.03.2006 TS 13298 Bilgi ve dokümantasyon – Elektronik belge yönetimi 19.06.2007 TS ISO/IEC 15408-2 Bilgi teknolojisi - Güvenlik teknikleri- Bilgi teknolojisi (IT) güvenliği için değerlendirme kriterleri - Bölüm 2: Güvenlik fonksiyonel gereksinimleri
CoBIT Süreçleri bt_POTA Süreçleri COBIT BT Süreçleri Modeli Ana Süreçler Alt Süreçler Ana Süreç YÖNETİM SÜREÇLERİ Stratejik Planlama Planla ve Organize Et PO1: Stratejik Bilgi Teknolojileri Planının Tanımlanması Politikaların Yönetimi Finans Yönetimi Risk Yönetimi PO9: BT Risk Yönetim Anaçatısı İş İlişkileri Yönetimi PO4: BT Süreçlerinin, Organizasyonunun ve İlişkilerinin Tanımlanması İnsan Kaynakları Yönetimi PO7: BT İnsan Kaynakları Yönetimi Tedarikçi Yönetimi Süreç Yönetimi Kalite Yönetimi PO8: Kalite Yönetimi Uyumlulukların Yönetimi ÇÖZÜM GELİŞTİRME SÜREÇLERİ Proje Yönetimi PO10: Proje Yönetimi Çözüm Geliştirme/Uyarlama Değişiklik Yönetimi Tedarik ve Uygulama TU6: Değişiklik Yönetimi Sürüm Yönetimi SERVİS YÖNETİMİ SÜREÇLERİ Bilgi Güvenliği Yönetimi Servis Seviyeleri Yönetimi Teslimat ve Destek TD1: Servis Seviyelerinin Belirlenmesi ve Tanımlanması Olay Yönetimi Problem Yönetimi TD10: Problem Yönetimi Konfigürasyon Yönetimi TD9: Konfigürasyon Yönetimi Kapasite Yönetimi TD3: Performans ve Kapasite Yönetimi İşletim Yönetimi Servis Sürekliliği ve Erişilebilirliği Yönetimi TD4: Servis Sürekliliğinin Sağlanması
STK Toplantısı 13 Nisan 2009 tarihinde E-Dönüşüm Türkiye İcra Kurulu üyesi STK’larla bir toplantı yapılmıştır. İcra Kurulu’ndan BTK’ya görev kararının çıkarılması TÜBİSAD’ın yürütmekte olduğu sertifikasyon çalışmalarına Kurumumuzun gözlemci olarak katılması BT Hizmetleri UKK ve Çalışma Gruplarının kurulması ÇG’nin, mevcut çalışmaları göz önüne alarak İhtiyaç Analizi yapması BT Hizmetlerinin Düzenlenmesi konusunda öneriler sunması
“BTH-UKK” ve ÇALIŞMA GRUPLARI Yürütme Kurulu Çözüm Geliştirme ve Uyarlama Hizmetleri Konvansiyonel Hizmetler Danışmanlık Hizmetleri Dış Kaynak Kullanım Hizmetleri
Çözüm Geliştirme ve Uyarlama Hizmetleri I. Çalışma Grubu Uygulama Geliştirme ve Uyarlama Sistem Entegrasyon Altyapı Geliştirme Proje Yönetimi
Konvansiyonel Hizmetler II. Çalışma Grubu PC-Server-Çevre Birimleri Bakım / Destek ATM Bakım / Destek POS Bakım / Destek Network Bakım / Destek BT Güvenlik Ürünleri / Sistemleri Bakım / Destek Sistem / Altyapı Yazılımları Bakım / Destek Uygulama Bakım / Destek
Danışmanlık Hizmetleri III. Çalışma grubu Sistem ve Altyapı Danışmanlığı Network ve Güvenlik Danışmanlığı Uygulama ve Veritabanı Danışmanlığı Süreç Danışmanlığı Olağanüstü Durum Hizmetleri Danışmanlığı
Dış Kaynak Kullanım Hizmetleri IV. Çalışma Grubu Yardım Masası Masaüstü Hizmetleri Uygulama Geliştirme Dış Kaynak Hizmetleri İşletim ve Yönetim Hizmetleri Olağanüstü Durum Hizmetleri İş Süreçlerinde Dış Kaynak Kullanım Hizmetleri
EYLEM PLANI - I 11.05.2009 tarihine kadar Başkan, Başkan Yardımcısı, Raportör veya Üye olarak görev alınmak istenen Grup ile ilgili bth-ukk@btk.gov.tr adresine mesaj gönderilmesi 18.05.2009 tarihinde Çalışma Grubu Başkan, Başkan Yardımcıları, Raportör ve üyelerinin son halinin tüm katılımcılara bildirilmesi 18-22 Mayıs 2009 çalışma grubu başkanları ve raportörleri ile toplantı (Çalışma planı usul ve esasların belirlenmesi)
EYLEM PLANI - II 22 Mayıs 2009 tarihi itibariyle Grupların çalışmalara başlaması 17 Mart 2010 tarihinde Çalışma Grubu sonuçlarının BTK’ya teslim edilmesi 20 Mart 2010 tarihinde taslak düzenlemelerin görüşe açılması 20 Nisan 2010 tarihinde görüş alma işleminin tamamlanması 17 Mayıs 2010 tarihinde 2. “BTH” UKK toplantısı ile son değerlendirmelerin alınması
Teşekkür Ederim bth-ukk@btk.gov.tr