ИT-консалтинг
ИТ аудит, включая описание:
- Компонентов ИТ инфраструктуры компании: средств централизованного администрирования пользователей и приложений, центров сертификации, электронной почты и внешних, по отношению к компании, ит-продуктов.
- Центров обработки данных и серверных комплексов
- Рабочих мест пользователей
- Каналов связи
- Информационной безопасности
-
Качества эксплуатации информационных систем, включая:
- распространенность по подразделениям,
- количество пользователей,
- объем транзакций (данных),
- нормализацию данных,
- дублирование функциональности,
- нормативное (государственные, отраслевые и корпоративные стандарты и регламенты), правовое (лицензии), программное и техническое обеспечение.
Аудит Oracle Database (8i – 11g) и Oracle Application Server (iAS 9g – WebLogic 11g)
- Мониторинг функционирования СУБД ORACLE DATABASE и сервера приложений Oracle AS;
- Рекомендации по оптимизации производительности СУБД ORACLE DATABASE и сервера приложений Oracle AS;
-
Рекомендации по миграции прикладного ПО с устаревших версий СУБД ORACLE DATABASE и сервера приложений Oracle AS на актуальные:
- Разработка схемы миграции;
- Аудит совместимости эксплуатируемых приложений с новыми версиями системного ПО, выдача рекомендаций по доработке приложений.
- Рекомендации по установке критических обновлений СУБД ORACLE и сервера приложений Oracle AS;
- Разработка стратегии резервного копирования;
- Консультации по восстановлению данных в случае сбоя;
-
Проектирование кластерных решений (Oracle Real Application Cluster):
- Проектирование схемы развертывания кластера: состав и подключение узлов базы данных, сервера приложений, систем хранения данных
- Аудит готовности эксплуатируемых приложений к кластерным технологиям, выдача рекомендаций по доработке приложений для использования кластерных технологий.
- Разработка сценариев нагрузочного тестирования, тестирования надежности и отказоустойчивости;
Проектирование системы информационной безопасности, включая:
- Прогнозирование, своевременное выявление и устранение угроз безопасности персоналу и ресурсам организации; причин и условий, способствующих нанесению финансового, материального и морального ущерба, нарушению нормального функционирования и развития информационных систем;
- Отнесение информации к категории ограниченного доступа (служебной и коммерческой тайнам, иной конфиденциальной информации, подлежащей защите от неправомерного использования);
- Создание механизма и условий оперативного реагирования на угрозы безопасности и проявления негативных тенденций в функционировании информационных систем предприятия;
- Эффективное пресечение угроз персоналу и посягательств на информационные ресурсы на основе правовых, организационных и инженерно-технических мер и средств обеспечения безопасности;
- Создание условий для максимально возможного возмещения и локализации наносимого ущерба неправомерными действиями физических и юридических лиц, ослабление негативного влияния последствий нарушения информационной безопасности на достижение стратегических целей предприятия;
- Реализация стратегии управления лицензиями на предприятии, проведение технических мероприятий для её осуществления (внедрение ПО сбора информации, контроля и управления активами информационной системы). Реализация концепции многолетнего планирования (учет динамики развития предприятия при управлении лицензиями);
- Создание условий для обеспечения бесперебойного функционирования информационных систем предприятия и в случае ущерба, нанесенного неправомерными действиями физических или юридических лиц, максимально быстрого его возмещения для ослабления негативного влияния последствий нарушения с помощью системы резервного копирования и восстановления данных.
- Разработка рекомендаций по созданию систем защиты персональных данных в соответствии с требованиями действующего законодательства.
- Разработка рекомендаций по интеграции алгоритмов цифровой подписи и шифрования действующих стандартов ГОСТ Р 34.10-2001, ГОСТ 28147-89, ГОСТ Р 34.11-94 в критически важные информационные потоки с целью обеспечения их целостности и недоступности для третьих лиц.
Проектирование систем управления Нормативно-справочной информацией
- Проектирование архитектуры
- Выбор аппаратно-программной платформы
- Проектирование хранилища: система справочников, атрибутивная модель
- Процедуры нормализации данных
- Разработка регламентов