Hvordan predikere sikkerhet mht. endring

Save this PDF as:
 WORD  PNG  TXT  JPG

Størrelse: px
Begynne med side:

Download "Hvordan predikere sikkerhet mht. endring"

Transkript

1 Hvordan predikere sikkerhet mht. endring Seminar om sikkerhetsstyring 19. april 2012 Aida Omerovic SINTEF IKT Nettbaserte systemer og tjenester 1

2 Agenda Hvorfor predikere PREDIQT metoden Prediksjon i praksis Et blikk fremover 2

3 Kontinuerlig forbedring Omfang Presisjon Enkelthet Kompatibilitet med standarder Open source

4 Bakgrunn Forstå sammenhengen mellom løsning og mål: forretning prosess systemarkitektur brukere kvalitet verdiskapning Hvordan opprettholde en proaktiv tilnærming til endringer? Hvordan skape godt grunnlag for informerte beslutninger? 4

5 Mitt doktorgradsarbeid: PREDIQT metoden PREDIQT: A Method for Model-based Prediction of Impacts of Architectural Design Changes on System Quality 5

6 PREDIQT motivasjon Prosessendringer, teknologiendringer, nye standarder, nye brukere, nye tjenester, Arkitekturtilpasningene endrer systemkvaliteten Kvalitetskravene oppretholdes Kvalitetskrav: sikkerhet, ytelse, skalerbarhet, 6

7 PREDIQT motivasjon Flere arkitekturelle design kan realisere et kvalitetsmål Riktige prioriteringer under design Avhengigheter i.f.t. design og kvalitet modellert eksplisitt Målbar kvalitet Modellbasert beslutningsstøtte Modeller brukes for å predikere effekter av arkitektoniske valg i.f.t. systemkvalitet Skalerbar og nyttig i praksis: enkelthet vs. presisjon 7

8 Når predikerer vi? 8

9 PREDIQT prosess 9

10 PREDIQT prosess 10

11 PREDIQT prosess 11

12 Prediksjonsmodeller Kvalitetskarakteristikker defineres kvantitativt og kvalitativt Kvalitetsmodeller Systemarkitektur modelleres Arkitekturmodeller Effekten av arkitekturelle endringer og deres forplantning simuleres i forhold til kvalitetskarakteristikker Avhengighetstrær 12

13 Kvalitetsmodell (et eksempel) 13

14 Avhengighetsmodell (et eksempel) Fictitious values 14

15 Security Security Fictitious values 1,00 0,95 0,90 0,85 0,80 0,75 0,70 0,65 0,60 Sensitivity 0 0,2 0,4 0,6 0,8 1 QCF Updates Upgrading Monitoring Database eff. mech. Message routing OS support services Middleware support serv. Hardware Network Measures for OP env. prot. User management Gateway Other Current 1,00 0,95 0,90 0,85 0,80 0,75 0,70 0,65 0,60 Sensitivity 0,00 0,10 0,20 0,30 0,40 EI Updates Upgrading Monitoring Database eff. mech. Message routing OS support services Middleware support serv. Hardware Network Measures for OP env. prot. User management Gateway SINTEF Other ICT 15 Current

16 Bruk av prediksjonsmodeller Avhengighetstrærne er utledet fra de underliggende modellene og verifisert gjennom målinger Endringene simuleres ved å endre designmodeller og tilhørende deler av avhengighetstrærne Verktøystøtte for simulering av endringene 16

17 PREDIQT i praksis Anvendt i industrielle analyser Felles forståelse av systemarkitekturen og kvalitetskravene Input på rett abstraksjonsnivå Identifiserer avhengigheter, muligheter og svakheter Balansegang mellom brukervennlighet og presisjon Skalerbar hor helhetlige analyser (hele systemer, flere kvalitetskarakteristikker) Gjennomførbar med begrensede ressurser 17

18 Erfaringer Redusert risiko ved endring Sterkere grunnlag for informerte beslutninger Grafisk modellering forenkler kommunikasjon og gir økt innsikt i egne systemer Lettere å etterleve kvalitetsmål 18

19 Et blikk fremover Prediksjon bør også inkludere: Kostnad Tidsaspekter Bruksmåter Økende behov for modellbasert prediksjon p.g.a.: Økt dynamikk i samspillsmønstre Økende kompleksitet Uakseptabelt store kostnader og konsekvenser ved feil Økende krav til kvalitetsgarantier p.g.a. flere kritiske systemer i samspill 19

20 Oppsummering Modellbasert prediksjon gir: Riktig prioriteting av design Balansegang mellom kvalitet og kostnad Har utviklet PREDIQT metoden fra et praktisk perspektiv Modellbasert prediksjon av systemkvalitet mhp. arkitekturendringer Gode erfaringer fra industrielle anvendelser 20

21 Referanser A Feasibility Study in Model-based Prediction of Impact of Changes on System Quality. (A. Omerovic, A. Andresen, H. Grindheim, P. Myrseth, A. Refsdal, K. Stølen, J. Ølnes) In Proceedings of the 2nd International Symposium on Engineering Secure Software and Systems (ESSOS 2010) A Practical Approach to Uncertainty Handling and Estimate Acquisition in Model-based Prediction of System Quality. (A. Omerovic, K. Stølen) Published in the International Journal on Advances in Systems and Measurements. The first version received a best paper award at the 2nd International Conference on Advances in System Simulation (SIMUL 2010) Uncertainty Handling in Weighted Dependency Trees A Systematic Literature Review. (A. Omerovic, A. Karahasanovic, K. Stølen) Published in the book Dependability and Computer Engineering: Concepts for Software-Intensive Systems. Editors: L. Petre, K. Sere, and E. Troubitsyna. IGI Global, Evaluation of Experiences from Applying the PREDIQT Method in an Industrial Case Study. (A. Omerovic, B. Solhaug, K. Stølen) In Proceedings of the 5th IEEE International Conference on Secure Software Integration and Reliability Improvement (SSIRI 2011). Traceability Handling in Model-based Prediction of System Quality. (A. Omerovic, K. Stølen) In Proceedings of the 3rd International Conference on Advances in System Simulation (SIMUL 2011). 21

Forutsigbar Systemkvalitet ved Arkitekturendringer

Forutsigbar Systemkvalitet ved Arkitekturendringer Forutsigbar Systemkvalitet ved Arkitekturendringer Hvorfor og hvordan? 30. sept. 2010 Aida Omerovic SINTEF IKT/UiO ICT 1 Agenda Hvorfor forutsi systemkvalitet PREDIQT - metoden PREDIQT i praksis Erfaringer

Detaljer

KPI håndtering: fra målbart via meningsfylt til verdiskapende

KPI håndtering: fra målbart via meningsfylt til verdiskapende KPI håndtering: fra målbart via meningsfylt til verdiskapende Hvordan gjøre det både enkelt og riktig? Aida Omerovic SINTEF Seminar om risikoledelse og måling 12. mars 2014 1 Agenda Hvorfor kvantifisere?

Detaljer

Kost-nytte innen sikkerhet: Hva er prisen, hva er verdien, og hvordan prioritere blant tiltak?

Kost-nytte innen sikkerhet: Hva er prisen, hva er verdien, og hvordan prioritere blant tiltak? Kost-nytte innen sikkerhet: Hva er prisen, hva er verdien, og hvordan prioritere blant tiltak? Aida Omerovic Seminar om kost-nytte analyse i en risikoevaluering 18. Feb. 2015 SINTEF Technology for a better

Detaljer

Hvordan monitorere sikkerhet med hensyn til endring

Hvordan monitorere sikkerhet med hensyn til endring Hvordan monitorere sikkerhet med hensyn til endring Olav Skjelkvåle Ligaarden Nettbaserte systemer og tjenester, SINTEF IKT Institutt for informatikk, Universitetet i Oslo Seminar om sikkerhetsstyring

Detaljer

Hvordan lage og bruke policyer i tillitshåndtering

Hvordan lage og bruke policyer i tillitshåndtering Hvordan lage og bruke policyer i tillitshåndtering Bjørnar Solhaug Seminar: Håndtering av tillit i elektronisk samvirke SINTEF, 5. november 2009 ICT 1 Oversikt Policy-basert tillitshåndtering Tillit Tillit

Detaljer

Analyse av tillit i elektronisk samvirke

Analyse av tillit i elektronisk samvirke Analyse av tillit i elektronisk samvirke Atle Refsdal SINTEF IKT ICT Oversikt Tillit Hvorfor analysere tillit? Tillit i elektronisk samvirke Tillit og oppførsel Modellering og analyse Nytten av modeller

Detaljer

Hvordan håndheve sikkerhet med hensyn til endring

Hvordan håndheve sikkerhet med hensyn til endring Hvordan håndheve sikkerhet med hensyn til endring DeSPoT Tormod Vaksvik Håvaldsrud SINTEF April 19, 2012 1 Mitt doktorgradsarbeid Motivasjon Begrepsavklaring Eksempel DeSPoT : A Method for the Development

Detaljer

Sikkerhet, risikoanalyse og testing: Begrepsmessig avklaring

Sikkerhet, risikoanalyse og testing: Begrepsmessig avklaring Sikkerhet, risikoanalyse og testing: Begrepsmessig avklaring Seminar om risikoanalyse og testing innen sikkerhet Bjørnar Solhaug SINTEF, 11. juni, 2013 Technology for a better society 1 Oversikt Risikoanalyse

Detaljer

Cyberspace og implikasjoner for sikkerhet

Cyberspace og implikasjoner for sikkerhet Cyberspace og implikasjoner for sikkerhet Bjørnar Solhaug Seminar: Cyberspace Hva er utfordringene fra et risikoperspektiv? SINTEF, 22. januar, 2016 1 Oversikt Bakgrunn Hva er cyberspace, og hva snakker

Detaljer

Produksjonsplanlegging i sykehus. Berit Irene Helgheim

Produksjonsplanlegging i sykehus. Berit Irene Helgheim Produksjonsplanlegging i sykehus Berit Irene Helgheim Agenda Hva omhandler produksjonsplanlegging i sykehus? Internasjonal utvikling Eksterne endringer som påvirker produksjonsplanlegging i sykehus Intraorganisatoriske

Detaljer

En praktisk anvendelse av ITIL rammeverket

En praktisk anvendelse av ITIL rammeverket NIRF 17. april 2012 En praktisk anvendelse av ITIL rammeverket Haakon Faanes, CIA,CISA, CISM Internrevisjonen NAV NAVs ITIL-tilnærming - SMILI NAV, 18.04.2012 Side 2 Styring av tjenestenivå Prosessen omfatter

Detaljer

Oversikt over metodar og teknikkar for å beskrive truslar. Mass Soldal Lund SINTEF IKT

Oversikt over metodar og teknikkar for å beskrive truslar. Mass Soldal Lund SINTEF IKT Oversikt over metodar og teknikkar for å beskrive truslar Mass Soldal Lund SINTEF IKT Kva er trusselmodellering? Trusselmodellering kan sjåast som to ting: Metodar og teknikkar for å identifisere truslar

Detaljer

Er du nysgjerrig på om det er mulig...

Er du nysgjerrig på om det er mulig... BIMMER: Hvorfor ta steget over til Novapoint DCM og Quadri DCM? SOLVEIG FISKAA OG HEIDI BERG, VIANOVA SYSTEMS Er du nysgjerrig på om det er mulig......å dele alle infrastruktur data i en intelligent modell,

Detaljer

verktøyskrin Grafisk profil ved Norges teknisk-naturvitenskapelige universitet

verktøyskrin Grafisk profil ved Norges teknisk-naturvitenskapelige universitet 1 Services and Systems Development Grafisk verktøyskrin Grafisk profil ved Norges teknisk-naturvitenskapelige universitet Selvhjelpspakken for informasjon og formidling ved NTNU: www.ntnu.no/info/selvhjelp

Detaljer

Grunnlag: 11 år med erfaring og tilbakemeldinger

Grunnlag: 11 år med erfaring og tilbakemeldinger Antenor Management System v5 Grunnlag: 11 år med erfaring og tilbakemeldinger Antenor Management System v5 AMS v5 første versjon lanseres 13. november 100% uavhengig plattform 100% dedikert til Quality

Detaljer

Nyttestyring og viktigheten av den gode kunde. Magne Jørgensen

Nyttestyring og viktigheten av den gode kunde. Magne Jørgensen Nyttestyring og viktigheten av den gode kunde Magne Jørgensen Hva er et vellykket IT-prosjekt? Suksess er kontekstavhengig, men bør minimum inkludere: Oppnådd nytte (gevinster, verdi, måloppnåelse, ROI)

Detaljer

Geologisk lagring av CO 2 : Matematisk modellering og analyse av risiko

Geologisk lagring av CO 2 : Matematisk modellering og analyse av risiko Geologisk lagring av CO 2 : Matematisk modellering og analyse av risiko Prosjekt 178013 (og 199926, 199978, 200026) Knut Andreas Lie SINTEF IKT, Anvendt matematikk, Oslo CLIMIT-dagene 2011, Soria Moria,

Detaljer

Implementering av tiltak i kjølvannet av ARK MASTEROPPGAVE I ARBEIDS- OG ORGANISASJONSPSYKOLOGI, NTNU V/ ERIK LUNDE

Implementering av tiltak i kjølvannet av ARK MASTEROPPGAVE I ARBEIDS- OG ORGANISASJONSPSYKOLOGI, NTNU V/ ERIK LUNDE Implementering av tiltak i kjølvannet av ARK MASTEROPPGAVE I ARBEIDS- OG ORGANISASJONSPSYKOLOGI, NTNU V/ ERIK LUNDE AGENDA 1) Tema og bakgrunn for masteroppgaven 2) Teoretisk rammeverk 3) Tidligere forskning

Detaljer

Øystein Haugen, Professor, Computer Science MASTER THESES Professor Øystein Haugen, room D

Øystein Haugen, Professor, Computer Science MASTER THESES Professor Øystein Haugen, room D Øystein Haugen, Professor, Computer Science MASTER THESES 2015 Professor Øystein Haugen, room D1-011 1 Hvem er jeg? Øystein Haugen, nytilsatt professor i anvendt informatikk på Høyskolen i Østfold, avdeling

Detaljer

Måling av informasjonssikkerhet i norske virksomheter

Måling av informasjonssikkerhet i norske virksomheter 1 Måling av informasjonssikkerhet i norske virksomheter Difi, 29.11.2013, Marte Tårnes Måling av informasjonssikkerhet i norske virksomheter 29.11.2013 2 Agenda Motivasjon for oppgaven Hvorfor skal vi

Detaljer

Tom Røise 9. Februar 2010

Tom Røise 9. Februar 2010 Forelesning IMT2243 9. Februar 2010 Tema : Kravspesifisering : prosessen og produktet Viewpoint en myk tilnærming Pensum : Kap. 6 og 7 i Sommerville, Kravspesifisering Kravspesifisering = arbeidet med

Detaljer

Marin Prosjektering. IMT linjevalg 2012

Marin Prosjektering. IMT linjevalg 2012 1 Marin Prosjektering IMT linjevalg 2012 2 Marin prosjektering er å; Skape morgendagens marine systemer, og Forbedre dagens marine systemer. 3 Sentrale ferdigheter Analysere 4 Prosjektere marine systemer

Detaljer

Måling av informasjonssikkerhet ISO/IEC 27004:2016. Håkon Styri Seniorrådgiver Oslo,

Måling av informasjonssikkerhet ISO/IEC 27004:2016. Håkon Styri Seniorrådgiver Oslo, Måling av informasjonssikkerhet ISO/IEC 27004:2016 Håkon Styri Seniorrådgiver Oslo, 2017-11-29 Disposisjon Hvorfor måler vi, og hva måler vi? Måling av styringssystemet Hvordan beskrive en måling? Måling

Detaljer

ESTIMERING I SMIDIGE PROSJEKTER

ESTIMERING I SMIDIGE PROSJEKTER ESTIMERING I SMIDIGE PROSJEKTER Hvorfor forsker vi på estimering av systemutviklingsarbeid? I 2007 er estimatene tilsynelatende like unøyaktige som for 30 år siden Undersøkelser viser at, da som nå, er

Detaljer

Kort om IPnett. Henrik Jørgensen Solution Architect Tel +4767201028 Mob +4791165898 henrik.jorgensen@ipnett.no

Kort om IPnett. Henrik Jørgensen Solution Architect Tel +4767201028 Mob +4791165898 henrik.jorgensen@ipnett.no Kort om IPnett - Hvem er vi? - Trapeze vs. Juniper - Uninett avtalen Henrik Jørgensen Solution Architect Tel +4767201028 Mob +4791165898 henrik.jorgensen@ipnett.no IPnett AS Vollsveien 2b Pb 118 1325 LYSAKER

Detaljer

Invitation to Tender FSP FLO-IKT /2013/001 MILS OS

Invitation to Tender FSP FLO-IKT /2013/001 MILS OS Invitation to Tender FSP FLO-IKT /2013/001 MILS OS April 15th 2013 Forfatter Prosjektittel 19.04.2013 19.04.2013 1 Introduction AGENDA Important aspects regarding the competition and Invitation to tender

Detaljer

PETROMAKS & Integrerte Operasjoner. Rådgiver Tor-Petter Johnsen, PETROMAKS

PETROMAKS & Integrerte Operasjoner. Rådgiver Tor-Petter Johnsen, PETROMAKS PETROMAKS & Integrerte Operasjoner Rådgiver Tor-Petter Johnsen, PETROMAKS Agenda for presentasjonen Porteføljen IO i PETROMAKS Prosjekter Aktører Penger Utfordringer Tematiske satsingsområder TTA1: Fremtidens

Detaljer

eoperasjoner OMS oppgaver

eoperasjoner OMS oppgaver Computas AS kunnskap system eoperasjoner OMS oppgaver Roar Fjellheim, prof. II, IfI/OMS Slide 1 17.08.2007 eoperasjoner Floater Sanntidskontroll Oil platform Distributed operations, collaboration Fiber

Detaljer

INVOLVERENDE PLANLEGGING I PROSJEKTERING ( IPP) - LEAN I PROSJEKTERING

INVOLVERENDE PLANLEGGING I PROSJEKTERING ( IPP) - LEAN I PROSJEKTERING s. Vil du ha et bilde, bruk definert INVOLVERENDE PLANLEGGING I PROSJEKTERING ( IPP) - LEAN I PROSJEKTERING Vegard Knotten Stipendiat / Prosjekteringsleder Veidekke Entreprenør AS bsn 25. November 2015

Detaljer

Produksjon av beslutningsstøtteverktøy fra kunnskapsoppsummeringer til bruk i det kliniske møtet - SHARE-IT

Produksjon av beslutningsstøtteverktøy fra kunnskapsoppsummeringer til bruk i det kliniske møtet - SHARE-IT Produksjon av beslutningsstøtteverktøy fra kunnskapsoppsummeringer til bruk i det kliniske møtet - SHARE-IT Anja Fog Heen, Sykehuset Innlandet, Norge Thomas Agoritsas, McMaster University, Canada www.magicproject.org/share-it

Detaljer

Building trust in online grocery shopping. Aria Nejad og Kristoffer Holm Veileder: Amela Karahasanovic

Building trust in online grocery shopping. Aria Nejad og Kristoffer Holm Veileder: Amela Karahasanovic Building trust in online grocery shopping Aria Nejad og Kristoffer Holm Veileder: Amela Karahasanovic 1 Hva er mest interessant for dere? 1. Forskningen 2. Metodene 3. Tilit 4. Brukerinvolveringen 5. Konseptene/Prototypene

Detaljer

MED PUBLIC CLOUD INNOVASJON OG MULIGHETER. Altinn Servicelederseminar September 2017

MED PUBLIC CLOUD INNOVASJON OG MULIGHETER. Altinn Servicelederseminar September 2017 INNOVASJON OG MULIGHETER MED PUBLIC CLOUD Altinn Servicelederseminar - 21. September 2017 Geir Morten Allum geir.morten.allum@basefarm.com Product Development Basefarm AGENDA ALTINN SERVICELEDERSEMINAR

Detaljer

Hvordan komme i gang med ArchiMate? Det første modelleringsspråket som gjør TOGAF Praktisk

Hvordan komme i gang med ArchiMate? Det første modelleringsspråket som gjør TOGAF Praktisk Hvordan komme i gang med ArchiMate? Det første modelleringsspråket som gjør TOGAF Praktisk Logica 2012. All rights reserved No. 3 Logica 2012. All rights reserved No. 4 Logica 2012. All rights reserved

Detaljer

SSL DEKRYPTERING PERSONVERN VS SIKKERHET? STURLA GRELLAND

SSL DEKRYPTERING PERSONVERN VS SIKKERHET? STURLA GRELLAND SSL DEKRYPTERING PERSONVERN VS SIKKERHET? STURLA GRELLAND Copyright 2015 Blue Coat Systems Inc. All Rights Reserved. 1 ADVANCED THREAT DEFENSE LIVSSYKLUS Security Analytics Advanced Web/Mail Gateway Security

Detaljer

IMT3831 Bedriftsutvikling

IMT3831 Bedriftsutvikling IMT3831 Bedriftsutvikling - 2012-2013 Emnekode: IMT3831 Emnenavn: Bedriftsutvikling Faglig nivå: Bachelor (syklus 1) Studiepoeng: 10 Varighet: Høst Språk: Norsk Anbefalt forkunnskap: SMF2051 Ledelse med

Detaljer

Kognitiv og Organisasjons ergonomi, praktiske eksempler. Knut Inge Fostervold Psykologisk Institutt, Universitetet i Oslo

Kognitiv og Organisasjons ergonomi, praktiske eksempler. Knut Inge Fostervold Psykologisk Institutt, Universitetet i Oslo Kognitiv og Organisasjons ergonomi, praktiske eksempler Knut Inge Fostervold Psykologisk Institutt, Universitetet i Oslo Kognitiv ergonomi Menneske Maskin systemet er det primære innenfor kognitiv ergonomi.

Detaljer

System integration testing. Forelesning Systems Testing UiB Høst 2011, Ina M. Espås,

System integration testing. Forelesning Systems Testing UiB Høst 2011, Ina M. Espås, System integration testing Forelesning Systems Testing UiB Høst 2011, Ina M. Espås, Innhold Presentasjon Hva er integration testing (pensum) Pros og cons med integrasjonstesting Når bruker vi integration

Detaljer

Telenors satsing på fri programvare Paul Skrede - GoOpen 2009

Telenors satsing på fri programvare Paul Skrede - GoOpen 2009 Telenors satsing på fri programvare Paul Skrede - GoOpen 2009 Oppsummert Telenor går tydelig inn for fri programvare Telenor har valgt evolusjonær metode De ansatte og våre utviklingsleverandører er med

Detaljer

Studentene på lærerutdanning for tospråklige lærere møter det omvendte klasserommet

Studentene på lærerutdanning for tospråklige lærere møter det omvendte klasserommet Studentene på lærerutdanning for tospråklige lærere møter det omvendte klasserommet FLIPPED CLASSROOM Seksjon for digital kompetanse Håkon Swensen Denne økta Når Digital kompetanse flippet TOS Studentene

Detaljer

Digitalisering. Fra frykt til praksis. Research and Education Network seminar BI, Nydalen 15. februar Espen Andersen

Digitalisering. Fra frykt til praksis. Research and Education Network seminar BI, Nydalen 15. februar Espen Andersen www.espen.com self@espen.com Digitalisering Fra frykt til praksis Research and Education Network seminar BI, Nydalen 15. februar 2017 Espen Andersen Førsteamanuensis Institutt for strategi, Handelshøyskolen

Detaljer

Improving Customer Relationships

Improving Customer Relationships Plain Language Association International s 11 th conference Improving Customer Relationships September 21-23, 2017 University of Graz, Austria hosted by Klarsprache.at Copyright of this presentation belongs

Detaljer

www.steria.no 08.09.2011 1 Konfidensiell - Navn på presentasjon.ppt

www.steria.no 08.09.2011 1 Konfidensiell - Navn på presentasjon.ppt 08.09.2011 1 Konfidensiell - Navn på presentasjon.ppt En praktisk tilnærming til tjenestekatalog Svein Erik Schnell, Senior Consultant Steria AS Tine Hedelund Nielsen, Consultant Steria AS Steria Agenda

Detaljer

Cyber-forsikring til hvilken pris?

Cyber-forsikring til hvilken pris? Cyber-forsikring til hvilken pris? Hva betyr cyber-sikkerhet og cyber-risiko i kroner og øre? Bjørnar Solhaug Seminar om kost-nytte-analyse i en risikoevaluering SINTEF, 18. februar, 2015 1 Cyberspace

Detaljer

www.steria.no Steria as a Service En norsk skytjeneste Steria

www.steria.no Steria as a Service En norsk skytjeneste Steria www.steria.no Steria as a Service En norsk skytjeneste Steria Steria as a Service - Agenda Kort presentasjon av Steria Sterias utfordringer i drift Sterias målsetninger for drift Prosjektet IT Factory

Detaljer

Innebygd informasjonssikkerhet hvordan ivareta sikkerhet i prosjekter?

Innebygd informasjonssikkerhet hvordan ivareta sikkerhet i prosjekter? Innebygd informasjonssikkerhet hvordan ivareta sikkerhet i prosjekter? Lillian Røstad Seksjonssjef Seksjon for informasjonssikkerhet Direktoratet for forvaltning og IKT Seksjon for informasjonssikkerhet

Detaljer

KUNNSKAPSBYGGING, ERFARINGSOVERFØRING OG LÆRING. NÆRING FOR LÆRING 27. November 2013 Bodil Sophia Krohn

KUNNSKAPSBYGGING, ERFARINGSOVERFØRING OG LÆRING. NÆRING FOR LÆRING 27. November 2013 Bodil Sophia Krohn KUNNSKAPSBYGGING, ERFARINGSOVERFØRING OG LÆRING NÆRING FOR LÆRING 27. November 2013 Bodil Sophia Krohn 2 Norsk olje og gass' strategi og mål 2011-2014 Norsk olje og gass skal bidra til å redusere risiko

Detaljer

IT Service Management

IT Service Management IT Service Management Forelesning uke 2 Innhold Repetisjon fra forrige uke. Service Operation: Prinsipper Service Operation: Event Management Repetisjon - Tjenesteadministrasjon Å levere en tjeneste er

Detaljer

Presentasjon på Smart Grid Seminar, Steinkjer 9.4.2015 av Gunnar Vist

Presentasjon på Smart Grid Seminar, Steinkjer 9.4.2015 av Gunnar Vist Presentasjon på Smart Grid Seminar, Steinkjer 9.4.2015 av Gunnar Vist Norway Grants In the period 2009-14, the Norway Grants support 61 programmes in 13 countries in Europe. Available to the 13 EU member

Detaljer

FREMTIDIG ORGANISERING AV PROSJEKTERING I VEIDEKKE

FREMTIDIG ORGANISERING AV PROSJEKTERING I VEIDEKKE FREMTIDIG ORGANISERING AV PROSJEKTERING I VEIDEKKE LC-NO Seminar, Trondheim 1 september 2016 Vegard Knotten Integrert metodikk for prosjekteringsledelse 4-årig BIA prosjekt via Norges Forskningsråd. Prosjektperioden

Detaljer

Kan cyber-risiko forsikres?

Kan cyber-risiko forsikres? Kan cyber-risiko forsikres? Hva er kost-nytte av å overføre sikkerhetsrisiko til en tredjepart? Aida Omerovic SINTEF IKT Sikkerhet og Sårbarhet Mai 2015 Teknologi for et bedre samfunn Informasjonssikkerhet

Detaljer

SIKKERHET OG TILLIT FRA ET TVERRFAGLIG PERSPEKTIV

SIKKERHET OG TILLIT FRA ET TVERRFAGLIG PERSPEKTIV SIKKERHET OG TILLIT FRA ET TVERRFAGLIG PERSPEKTIV Abelia Innovasjon Fagnettverk for Informasjonssikkerhet Oslo 17. mars 2005 Sikkerhet og tillit hva er sammenhengen? Ketil Stølen Sjefsforsker/Professor

Detaljer

Nye krav i ISO 9001, hvilke er de og hvordan implementere disse i TQM? Ragna Karoline Aasen

Nye krav i ISO 9001, hvilke er de og hvordan implementere disse i TQM? Ragna Karoline Aasen Nye krav i ISO 9001, hvilke er de og hvordan implementere disse i TQM? Ragna Karoline Aasen IMPLEMENTERINGSPLAN September 2015 ISO 9001:2015 publiseres Høst 2015 Akkreditering av sertifiseringsorganene

Detaljer

A Study of Industrial, Component-Based Development, Ericsson

A Study of Industrial, Component-Based Development, Ericsson A Study of Industrial, Component-Based Development, Ericsson SIF8094 Fordypningsprosjekt Ole Morten Killi Henrik Schwarz Stein-Roar Skånhaug NTNU, 12. des. 2002 Oppgaven Studie av state-of-the-art : utviklingsprosesser

Detaljer

Praktisk bruk av simuleringsverktøy for beregning av energi og inneklima i bygninger VVS Dagene, Lillestrøm 18. Oktober 2012

Praktisk bruk av simuleringsverktøy for beregning av energi og inneklima i bygninger VVS Dagene, Lillestrøm 18. Oktober 2012 Praktisk bruk av simuleringsverktøy for beregning av energi og inneklima i bygninger VVS Dagene, Lillestrøm 18. Oktober 2012 Introduksjon - Behov for beregning, modellering og simulering - Historisk utvikling

Detaljer

Aleksander Thanem Bjøru Seniorkonsulent MCSE og Citrix CCIA

Aleksander Thanem Bjøru Seniorkonsulent MCSE og Citrix CCIA Aleksander Thanem Bjøru Seniorkonsulent MCSE og Citrix CCIA Utrulling, testing og piloter vil ha verdi i lang tid fremover Full kompatibilitet Det meste som går på Windows Vista, fungerer på Windows 7.

Detaljer

<Insert Picture Here> Oracle BPM Suite. Bjarte Drivenes

<Insert Picture Here> Oracle BPM Suite. Bjarte Drivenes Oracle BPM Suite Bjarte Drivenes Kundeeksempel - SJ Problemstilling Forsinkede tog økt belastning ift refundering Håndteres manuelt Manglende rapportering og synlighet Løsning Et

Detaljer

verktøyskrin Grafisk profil ved Norges teknisk-naturvitenskapelige universitet

verktøyskrin Grafisk profil ved Norges teknisk-naturvitenskapelige universitet 1 Services and Systems Development Grafisk verktøyskrin Grafisk profil ved Norges teknisk-naturvitenskapelige universitet Selvhjelpspakken for informasjon og formidling ved NTNU: www.ntnu.no/info/selvhjelp

Detaljer

Hva kreves av en god byggherre? «Store utbyggingsprosjekter», 23. okt 2014

Hva kreves av en god byggherre? «Store utbyggingsprosjekter», 23. okt 2014 Hva kreves av en god byggherre? «Store utbyggingsprosjekter», 23. okt 2014 Paul Torgersen Leder Metier Consulting 20. oktober 2014 Side 2 Innhold Hva er prosjektsuksess? Hva kjennetegner de beste? Mine

Detaljer

Teknisk gjeld. Innhold. Hva er teknisk gjeld? NAVs tilnærming Dokumentasjon av teknisk gjeld Oppsummering

Teknisk gjeld. Innhold. Hva er teknisk gjeld? NAVs tilnærming Dokumentasjon av teknisk gjeld Oppsummering Teknisk gjeld ARK2016 // Den norske dataforeningen 6. april 2016 Petter Hafskjold Sjefsarkitekt @petterhf Innhold Hva er teknisk gjeld? NAVs tilnærming Dokumentasjon av teknisk gjeld Oppsummering NAV,

Detaljer

Cyberforsikring for alle penga?

Cyberforsikring for alle penga? Cyberforsikring for alle penga? Per Håkon Meland SINTEF IKT NHOs pensjons- og forsikringskonferanse November 2014 Teknologi for et bedre samfunn Informasjonssikkerhet i SINTEF Fagområder Programvaresikkerhet

Detaljer

Hewlett Packard og helse i Norge

Hewlett Packard og helse i Norge Hewlett Packard og helse i Norge Kjetil Johnsen 2006 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice Agenda Produkter HP leverer Prosjekter

Detaljer

Erfaringer fra semi-strukturerte intervjuer innenfor Software Engineering. 10. oktober 2005 Siw Elisabeth Hove

Erfaringer fra semi-strukturerte intervjuer innenfor Software Engineering. 10. oktober 2005 Siw Elisabeth Hove Erfaringer fra semi-strukturerte intervjuer innenfor Software Engineering 10. oktober 2005 Siw Elisabeth Hove Kvalitativ forskning Kvalitative forskningsmetoder ble først anvendt innenfor sosiologi og

Detaljer

Måling av informasjonssikkerhet. Håkon Styri Seniorrådgiver Oslo,

Måling av informasjonssikkerhet. Håkon Styri Seniorrådgiver Oslo, Måling av informasjonssikkerhet Håkon Styri Seniorrådgiver Oslo, 2017-10-30 Disposisjon Hvorfor måler vi, og hva måler vi? Måling av styringssystemet Hvordan beskrive en måling? Måling av informasjonssikkerhet

Detaljer

Kurskategori 2: Læring og undervisning i et IKT-miljø. vår

Kurskategori 2: Læring og undervisning i et IKT-miljø. vår Kurskategori 2: Læring og undervisning i et IKT-miljø vår Kurs i denne kategorien skal gi pedagogisk og didaktisk kompetanse for å arbeide kritisk og konstruktivt med IKT-baserte, spesielt nettbaserte,

Detaljer

Organizational Project Management Maturity Model (OPM3)

Organizational Project Management Maturity Model (OPM3) Organizational Project Management Maturity Model (OPM3) Håvard O. Skaldebø, PMP, CCE, (haa-skal@online.no) Styreleder, PMI Norway Oslo Chapter (www.pmi-no.org) Prosjekt 2005, 12.oktober 2005, Hotel Rainbow,

Detaljer

Kontor i Stockholm, Oslo og København Lang erfaring fra produkt og sw. utvikling innenfor IT og Telecom segmentet

Kontor i Stockholm, Oslo og København Lang erfaring fra produkt og sw. utvikling innenfor IT og Telecom segmentet Selskap og Produkter Kontor i Stockholm, Oslo og København Lang erfaring fra produkt og sw. utvikling innenfor IT og Telecom segmentet Partnere har tidligere etablert selskapene Preseco og Netwise Selskapets

Detaljer

Bedre prosjektvirksomhet med gode veiledere for prosjektledelse

Bedre prosjektvirksomhet med gode veiledere for prosjektledelse Bedre prosjektvirksomhet med gode veiledere for prosjektledelse Håvard O. Skaldebø, director, Metier AS 31.10. 2014 Litt prosjekthistorie på 4:14 min http://www.youtube.com/watch?v=vt3y2vd7348 Study reveals

Detaljer

BIBLIOTEKARENS TIME. Bakteppe

BIBLIOTEKARENS TIME. Bakteppe BIBLIOTEKARENS TIME Irene Hunskår SMH-seminar Trondheim 28.oktober 2008. Bakteppe Innføring av kunnskapsbasert praksis i ein vidareutdanning Timeplanen lagt for semesteret Ingen planlagt undervisning for

Detaljer

Modellering og simulering av pasientforløp

Modellering og simulering av pasientforløp Modellering og simulering av pasientforløp Martin Stølevik, SINTEF martin.stolevik@sintef.no, tlf 22067672 1 Innhold Bakgrunn Beslutningsstøtte Pasientforløp Modellering Simulering Veien videre 2 Hvorfor?

Detaljer

Brukerinvolvering ved utvikling av ehelse-teknologi

Brukerinvolvering ved utvikling av ehelse-teknologi Brukerinvolvering ved utvikling av ehelse-teknologi Erfaringer fra EU-prosjektet United4Health Berglind Smáradóttir, RN, MSc. Doktorgradsstipendiat i IKT Fakultet for Teknologi og Realfag Senter for ehelse

Detaljer

Hvordan kan innovative forretningsmodeller bidra til å løse effektutfordringene?

Hvordan kan innovative forretningsmodeller bidra til å løse effektutfordringene? Hvordan kan innovative forretningsmodeller bidra til å løse effektutfordringene? Norges Energidager 2015 Stig Ødegaard Ottesen Head of R&D esmart Systems Stipendiat NTNU Industriell Økonomi og Teknologiledelse

Detaljer

NOVUG 3 februar 2009

NOVUG 3 februar 2009 NOVUG 3 februar 2009 Tjenestekatalog og CMDB En kombinasjon som fungerer i praksis 2008 Prosesshuset AS All tillhørende informasjon kan bli endret uten varsel 1 Introduksjon Stig Bjørling Ellingsen Gründer

Detaljer

ENT4505- Introduksjon til sosialt entreprenørskap.

ENT4505- Introduksjon til sosialt entreprenørskap. ENT4505- Introduksjon til sosialt entreprenørskap. Praktisk info: Velkommen til kurset ENT4505 Introduksjon til sosialt entreprenørskap. Som navnet tilsier så gir dette kurset en generell innføring i hva

Detaljer

Building Safety in Petroleum Exploration and Production in the Northern Regions

Building Safety in Petroleum Exploration and Production in the Northern Regions Building Safety in Petroleum Exploration and Production in the Northern Regions Møte med referansegruppa Gardermoen, 2. februar 2009 Ranveig Kviseth Tinmannsvik 1 Agenda 10:00: Velkommen og runde rundt

Detaljer

Neste Generasjon Datanett

Neste Generasjon Datanett Neste Generasjon Datanett Wolfgang Leister Project ENNCE A holistic view of the system End System QoS architecture QoS Negotiation and Connection Management Service Agent - Service Agent Control Protocol

Detaljer

Brukermedvirkning i psykisk helsearbeid Hva, hvorfor og hvordan?

Brukermedvirkning i psykisk helsearbeid Hva, hvorfor og hvordan? 1 Brukermedvirkning i psykisk helsearbeid Hva, hvorfor og hvordan? 27. oktober 2016 Marit By Rise Professor, Institutt for anvendt sosialvitenskap, NTNU 2 Hvorfor drive med brukermedvirkning? Hva er brukermedvirkning?

Detaljer

Metodikk og erfaringer oppfølging av SIL i drift

Metodikk og erfaringer oppfølging av SIL i drift Metodikk og erfaringer oppfølging av SIL i drift Introduksjon v/ Mary Ann Lundteigen (NTNU) Erfaringer og praktisk gjennomføring v/ Solfrid Håbrekke (SINTEF) ESRA-seminar 29. Januar 2014 Agenda (1 del

Detaljer

VISUAL HVORDAN DESIGNE KUNDEREISER PÅ TVERS AV ORGANISASJONEN

VISUAL HVORDAN DESIGNE KUNDEREISER PÅ TVERS AV ORGANISASJONEN VISUAL HVORDAN DESIGNE KUNDEREISER PÅ TVERS AV ORGANISASJONEN Ragnhild Halvorsrud, SINTEF Digital DIGITALNORWAY, 27. september 2017 Hvem er vi? Forskningsgruppen Human-Computer Interaction ved SINTEF Digital

Detaljer

04.11.2014. Ph.d-utdanningen. Harmonisering av krav i Norden

04.11.2014. Ph.d-utdanningen. Harmonisering av krav i Norden Ph.d-utdanningen Harmonisering av krav i Norden 2 1 Nasjonalt forskningsdekanmøte i Tromsø, oktober 2014 Nordic Medical Research Councils (NOS-M), november 2014 Prodekanmøte våren 2015 Dekanmøte våren

Detaljer

Prosjekteringsledelse og BIM

Prosjekteringsledelse og BIM Prosjekteringsledelse og BIM Den kloke tegning 13. oktober 2015 Vegard Knotten Stipendiat, Institutt for Byggekunst, Prosjektering og Forvaltning, NTNU Prosjekteringsleder, Veidekke Entreprenør Vegard.Knotten@ntnu.no

Detaljer

ISO-standarderfor informasjonssikkerhet

ISO-standarderfor informasjonssikkerhet Verifying security since 1999 ISO-standarderfor informasjonssikkerhet ISO/IEC 27000-serien Information technology Security techniques oiso/iec 27000 Information security management systems Overview and

Detaljer

Information search for the research protocol in IIC/IID

Information search for the research protocol in IIC/IID Information search for the research protocol in IIC/IID 1 Medical Library, 2013 Library services for students working with the research protocol and thesis (hovedoppgaven) Open library courses: http://www.ntnu.no/ub/fagside/medisin/medbiblkurs

Detaljer

Pasientinformasjon "på veggen"

Pasientinformasjon på veggen HelsIT 2011 Pasientinformasjon "på veggen" Balansegang mellom informasjonsbehov og personvern Erlend Andreas Gjære SINTEF IKT Systemutvikling og sikkerhet Informasjonsdeling og samarbeid HelsIT 29. september

Detaljer

Oppsummering : IMT2243 Systemutvikling. Hensikt med kurset. Innfallsvinkel : Tom Røise 29.04.2009. IMT2243 : Systemutvikling 1

Oppsummering : IMT2243 Systemutvikling. Hensikt med kurset. Innfallsvinkel : Tom Røise 29.04.2009. IMT2243 : Systemutvikling 1 Oppsummering : IMT2243 Systemutvikling Målformuleringen i emnebeskrivelsens : Studentene skal ha forståelse for grunnleggende administrative og teknologiske aspekter ved spesifisering, utvikling, innføring

Detaljer

Brukers Arbeidsflate. Tjeneste Katalog. Hva vi leverer... Presentasjon Administrasjon Automatisering

Brukers Arbeidsflate. Tjeneste Katalog. Hva vi leverer... Presentasjon Administrasjon Automatisering Tjeneste Katalog Kunde Sluttbruker Hva vi leverer... Kjøkken IT Avdeling Presentasjon Administrasjon Automatisering Brukers Arbeidsflate Fast tidsramme Prosjektutfordringer + Fast budsjett Dårlig kvalitet

Detaljer

Company Presentation. (sfi) 2 karrieredag. 31 October 2012. Knut T. Smerud Founder, Chairman and CEO SMERUD MEDICAL RESEARCH GROUP

Company Presentation. (sfi) 2 karrieredag. 31 October 2012. Knut T. Smerud Founder, Chairman and CEO SMERUD MEDICAL RESEARCH GROUP Company Presentation (sfi) 2 karrieredag 31 October 2012 Knut T. Smerud Founder, Chairman and CEO 1 2 AGENDA SMERUD CRO firmaprofil Hva gjør vi? Hvem er vi? Hvor er vi? Stillingstyper for statistikere

Detaljer

Anette Mellbye, VP Schibsted Change Office, på HR Norges HR Forum 2017

Anette Mellbye, VP Schibsted Change Office, på HR Norges HR Forum 2017 Anette Mellbye, VP Schibsted Change Office, på HR Norges HR Forum 2017 QVARTZ og Microsoft har utviklet en rapport som dykker inn i konkrete utfordringer rundt digital transformasjon Bakgrunn for studien

Detaljer

Hva karakteriserer god arkitekturpraksis og hvorfor ble valgt arkitekturmetode benyttet?

Hva karakteriserer god arkitekturpraksis og hvorfor ble valgt arkitekturmetode benyttet? Hva karakteriserer god arkitekturpraksis og hvorfor ble valgt arkitekturmetode benyttet? HelsIT 2011 Roar Engen Leder for arkitekturseksjonen,teknologi og ehelse, Helse Sør-Øst RHF Medforfatter: Jarle

Detaljer

Accenture Technology Consulting. Hva skal til for å lykkes med IT Governance? Roger Østvold Leder for Accenture IT Strategi og Transformasjon

Accenture Technology Consulting. Hva skal til for å lykkes med IT Governance? Roger Østvold Leder for Accenture IT Strategi og Transformasjon Accenture Technology Consulting Hva skal til for å lykkes med IT Governance? Roger Østvold Leder for Accenture IT Strategi og Transformasjon 3 Juni 2008 Virksomhetsledere er enige om at IT spiller en viktig

Detaljer

1 Atle Harby, CEDREN

1 Atle Harby, CEDREN Atle Harby, CEDREN 1 2 CEDREN internasjonalisering Målsetting: Utnytte kompetanse og kunnskap fra internasjonale FoU-miljø til videreutvikling av CEDREN og til gjensidig nytte for CEDRENs FoUpartnere og

Detaljer

Syscom Brukerforum 2013

Syscom Brukerforum 2013 Syscom Brukerforum 2013 «Måling med mening» Claus H. Karlsen Agenda Generelt rundt målinger og rapportering Hvorfor måler vi Den røde tråden Hvem trenger informasjon Tilvirking av målinger og rapporter

Detaljer

Bruk av HP Quality Center med smidige utviklingsmetoder. HP Sofware Norge

Bruk av HP Quality Center med smidige utviklingsmetoder. HP Sofware Norge Bruk av HP Quality Center med smidige utviklingsmetoder Kjell Lillemoen HP Sofware Norge QC og smidige metoder Agenda Smidig terminologi Smidig metoder og verktøy Hvilke krav bør vi stille QC med Scrum

Detaljer

Public roadmap for information management, governance and exchange. 2015-09-15 SINTEF david.norheim@brreg.no

Public roadmap for information management, governance and exchange. 2015-09-15 SINTEF david.norheim@brreg.no Public roadmap for information management, governance and exchange 2015-09-15 SINTEF david.norheim@brreg.no Skate Skate (governance and coordination of services in egovernment) is a strategic cooperation

Detaljer

Modelldrevet risikoanalyse med CORAS

Modelldrevet risikoanalyse med CORAS Modelldrevet risikoanalyse med CORAS Bjørnar Solhaug Seminar om risikostyring SINTEF, 27. januar 2011 1 Oversikt Hva er CORAS? Sentrale begreper Risikoanalyseprosessen Risikomodellering Oversettelse av

Detaljer

Test og kvalitet To gode naboer. Børge Brynlund

Test og kvalitet To gode naboer. Børge Brynlund Test og kvalitet To gode naboer Børge Brynlund To gode naboer som egentlig er tre Kvalitetssikring, kvalitetskontroll og testing Kvalitet I Betydningen Kvalitet er den viktigste faktoren for å avlede langsiktig

Detaljer

Status for IMOs e-navigasjon prosess. John Erik Hagen, Regiondirektør Kystverket

Status for IMOs e-navigasjon prosess. John Erik Hagen, Regiondirektør Kystverket Status for IMOs e-navigasjon prosess John Erik Hagen, Regiondirektør Kystverket E-Navigasjoner skal føre til: - økt navigasjonssikkerhet - økt effektivitet i shipping - enklere adgang til havner og farvann,

Detaljer

Brukerne er den nye oljen

Brukerne er den nye oljen LAVRANS LØVLIE Altinndagen 2014 Brukerne er den nye oljen Tjenestedesign for høyeffektive innbyggere 30 November 2014 Anders Kjeseth Valdersnes anders@liveworkstudio.com 2012 live work Studio Ltd 1 Selvangivelsen

Detaljer

Velkommen til Breakfast Club Gjør det smartere med Citrix som helhetlig driftsplattform

Velkommen til Breakfast Club Gjør det smartere med Citrix som helhetlig driftsplattform Velkommen til Breakfast Club Gjør det smartere med Citrix som helhetlig driftsplattform Bjørn Uddal Avd.leder og Teknologievangelist Agenda 07.45 Registrering og frokostbuffet 08.30 Velkommen til Ementor

Detaljer

Uke 5. Magnus Li INF /

Uke 5. Magnus Li INF / Uke 5 Magnus Li magl@ifi.uio.no INF3290 26/27.09.2017 Repetisjon av begreper Diskusjonsoppgaver I første innlevering ønsker vi et brukerperspektiv i et informasjonssystem - Hva kan inngå i et slikt informasjonssystem?

Detaljer

Ad-hoc / selvkonfigurerende sensornettverk. Knut Øvsthus, PhD Professor Høgskolen i Bergen

Ad-hoc / selvkonfigurerende sensornettverk. Knut Øvsthus, PhD Professor Høgskolen i Bergen Ad-hoc / selvkonfigurerende sensornettverk Knut Øvsthus, PhD Professor Høgskolen i Bergen Agenda Introduksjon Hvorfor kommer sensornett nå? Arbeid ved FFI CWIN Arbeid ved HiB Veien videre Moore s lov Dobling

Detaljer