Változásmenedzsment az IT audit tükrében

Asztalos Bence István (2025) Változásmenedzsment az IT audit tükrében. Pénzügyi és Számviteli Kar. (Kéziratban)

[thumbnail of Asztalos_Bence_Záródolgozat.pdf] PDF
Asztalos_Bence_Záródolgozat.pdf
Hozzáférés joga: Csak nyilvántartásba vett egyetemi IP címekről nyitható meg

Download (1MB)
[thumbnail of Asztalos Bence_Összefoglaló.pdf] PDF
Asztalos Bence_Összefoglaló.pdf
Hozzáférés joga: Csak nyilvántartásba vett egyetemi IP címekről nyitható meg

Download (83kB)
[thumbnail of FOSZK -biralo.docx (1).pdf] PDF
FOSZK -biralo.docx (1).pdf
Hozzáférés joga: Bizalmas dokumentum (bírálat)

Download (167kB)
[thumbnail of foszk_zarodolgozat-biralat-2021szeptembertol_kulso-konzulens-reszere.pdf] PDF
foszk_zarodolgozat-biralat-2021szeptembertol_kulso-konzulens-reszere.pdf
Hozzáférés joga: Bizalmas dokumentum (bírálat)

Download (141kB)

Absztrakt (kivonat)

ÖSSZEFOGLALÁS A dolgozat témája a változásmenedzsment és az informatikai audit kapcsolata, különös tekintettel a Deloitte által a Magyar Telekom számára végzett IT-audit során szerzett gyakorlati tapasztalatokra. A cél annak bemutatása, hogy miként biztosítható a változások kontrollált, dokumentált és szabályos végrehajtása az informatikai rendszerekben, valamint hogyan támogathatók ezek a folyamatok nemzetközi szabványok és jogszabályok – például ITIL, ISO/IEC 20000, COBIT, NIS2 és GDPR – segítségével. A dolgozat a szakirodalmi háttér és gyakorlati esettanulmány ötvözésével elemzi a változáskezelés lépéseit, a szereplők feladatait, valamint a változtatások auditálásának lehetőségeit. A bevezetés részben a szerző személyes motivációját is megismerhetjük: a szakmai gyakorlat során szerzett tapasztalatokat kívánja rendszerezni, és elméleti keretbe helyezni. A változásmenedzsment folyamata – az ITIL alapján – a változtatási igény (RFC) benyújtásától a megvalósításon át az utólagos visszamérésig terjed. A dokumentum részletesen bemutatja a különböző változástípusokat (standard, normál, sürgős), azok kockázatait és kezelési módjait. A Telekom-projektben főként normál változások fordultak elő, ahol a CAB (Change Advisory Board) döntött a jóváhagyásról. A szerző tapasztalatai szerint a dokumentációs hiányosságok – például a rollback terv vagy a döntési indoklás hiánya – jelentős auditkockázatot jelenthetnek. A dolgozatban külön fejezet foglalkozik a változáskezeléshez kapcsolódó jogi és szabályozási környezettel. A GDPR adatvédelmi követelményei, az ITIL és ISO/IEC előírásai, valamint a COBIT és NIS2 keretrendszerek mind fontos szerepet játszanak a megfelelőség biztosításában. A gyakorlati tapasztalatok szerint ezeknek az elvárásoknak való megfelelés erősen függ a dokumentáció minőségétől és a szerepkörök tisztaságától. A dolgozat külön részben elemzi a szerepköröket is: a Change Initiator, a Change Manager, a CAB, valamint a fejlesztők, tesztelők, IT-üzemeltetők és auditőrök mind kulcsszereplői a folyamatnak. A RACI mátrix vizuálisan is bemutatja, hogy ki milyen felelősséggel rendelkezik a változásmenedzsment egyes fázisaiban. A szerző kitér arra is, hogy mi motiválja a változásokat – üzleti igények, hibajavítás, technológiai fejlődés vagy jogszabályi megfelelés –, és hogyan illeszkednek ezek a szervezeti stratégiába. A Telekom audit során a legfőbb hiányosságként a dokumentálás szintjét és az utólagos értékelések formális jellegét azonosították. A gyakorlati rész egyik legértékesebb eleme a saját tapasztalatok alapján végzett kutatómunkák bemutatása. A szerző mesterséges intelligenciával kapcsolatos belső és külső kutatásokat végzett a Deloitte KX rendszerében, és ezekből belső prezentációkat, ügyfélanyagokat és stratégiai összefoglalókat készített. A feldolgozás során kiemelten fontos volt az információk szűrése, priorizálása és közérthető összefoglalása. A kutatás kiterjedt az AI üzleti alkalmazásaira, etikai kérdéseire és versenytársfigyelésre is. További fontos feladat volt brossúrák készítése ügyfelek számára PowerPoint és Word formátumban. Ezek jellemzően AI-tréningekhez, adatvédelmi megfeleléshez vagy tanácsadási ajánlatokhoz kapcsolódtak. A dokumentumok vizuális minősége, szerkezete és tartalma magas szintű elvárásoknak kellett megfeleljen. A szerző kreatív szabadságot is kapott, és aktívan alkalmazta a Deloitte arculati elemeit és sablonjait. A zárófejezet összefoglalja a tanulságokat: a szakmai gyakorlat lehetőséget adott a valós projektekben való részvételre, a szakmai angol nyelvtudás fejlődésére, és megerősítette a szerző szakmai irányválasztását. A dolgozat üzenete, hogy az elméleti tudás csak akkor válik értékes szakmai kompetenciává, ha valós környezetben is alkalmazhatóvá válik. A szerző pályakezdőként már nemcsak elméleti, hanem gyakorlati tapasztalattal is rendelkezik, ami jelentős előnyt biztosít számára a munkaerőpiacon.

Intézmény

Budapesti Gazdasági Egyetem

Kar

Pénzügyi és Számviteli Kar

Tanszék

Gazdaságinformatika Tanszék

Tudományterület/tudományág

NEM RÉSZLETEZETT

Szak

gazdaságinformatikus

Mű típusa: projektmunka
Kulcsszavak: COBIT, ISO, ITIL, NIS2, ocr
SWORD Depositor: User Archive
Felhasználói azonosító szám (ID): User Archive
Rekord készítés dátuma: 2025. Szep. 23. 13:08
Utolsó módosítás: 2025. Szep. 23. 13:08

Actions (login required)

Tétel nézet Tétel nézet