Как стать автором
Обновить
1
0

Пользователь

Отправить сообщение
самый главный пункт:
Признаться / признать, что 0 уровень существует!
image
Спасибо за комментарий.
Тяжеловато…

Осознать, написать и отформатировать в том виде, в котором есть (особенно в markdown) та еще задачка. ))) так что будем считать, что мы квиты: кому-то тяжеловато писать, кому-то — читать.
Зачем понятное заменять более непонятным?

Это один из классификаторов — «по уровню абстракции». В тоже время я не ставлю знака равенства между «прецедент» и «экземпляр».
Бизнес процессы — это и есть процессы, ориентированные на результат, в которые входит в том числе и учет всех нюансов, посредством артефакта «Карточка процесса». НО, относящихся ТОЛЬКО к самому процессу. В ней не место, например, образованию исполнителя N шага процесса, да и часто, самому исполнителю. Если кто-то заболел, изменилось штатное расписание — процесс ведь не поменяется…

Полностью согласен. Мы с разных сторон смотрим. Предложенный в статье подход нацелен именно на первичную оценку. Потребителями данных из анкеты могут быть подразделения проектного управления / кадровой службы / информационных технологий / информационной безопасности. В зависимости от своих задач они самостоятельно актуализируют и группируют сведения из анкеты.
Расскажите историю документа (детали) от «я родился» до «получил статус „Done“ (прошел проверку качества)»…

Честно, не понял о чем это предложение.
Спасибо за комментарий.
Как и любое корпоративное изменение оно не сможет реализоваться в полную силу без поддержки лиц принимающих решения.
«Выбор» в пользу Excel пал по причине ориентации статьи на широкие массы, которые могут принадлежать к подразделениям проектного управления / кадровой службы / информационных технологий / информационной безопасности.
Что касается «БД и процедур непрерывной актуализации» — полностью согласен, но при условии а) одобрения ЛПР, б) согласия среди участников.
servicenow вообще вещь очень крутая! проблема в том, что уровень зрелости компаний рф не дотягивает до коробочной инсталляции.
1. чем больше доходы, тем больше расходы.
2. на круг у первого может остаться 2К, у второго -70К.
3. нищеброд это а) применительно к пенсионеру оскорбление; б) среди «успешных» нищебродов как раз больше.
там все просто. каждый вечер от суммы остатка, все, что не равно 0 — откидывается. Например, на карте осталось 12453 рубля. В конце дня откидываем 53 рубля в копилку. Работает как для наличности, так и для картонных денег. Если вчера забыл, то на следующий день прибавляешь 100 + десятки. за рабочую неделю можно скопить от 7 до 693 рублей. (при остатках до 1 до 99 рублей за 7 дней). учитывая, что наличность + картон = от 14 до 1386 рублей. Для тех, кто побогаче можно использовать остаток + 50 сверху. Для обеспеченных — 153. 543 — для богатых. :)
это все здорово — молодец! статья годная и все такое. но!
1. почему нельзя использовать систему «50/20/30»?
2. почему нельзя использовать систему ежедневного обнуления? кто беднее до десятых. посостоятельнее — до сотых?

Да и фраза «Что делать с не распределёнными расходами» вообще вызывает жуткую печь ниже поясницы для большинства, не жителей столиц.
50/50, что завтра они будут стоить еще дороже. :)
или с особым цинизмом майнить на банкоматах?
alexdorofeeff, я говорил про список ознакамливающихся и то, что меня в этом смутило, а не про содержательную часть отчета.
Не знаю насколько Вы знакомы с внутренней кухней заказчиков, но, как правило, такой документ, попадающий в руки CIO тут же разлетается руководителям подотчетных ему направлений, с целью получения разъяснений. А это, между прочим, достаточно чувствительная информация.
Не расценивайте за придирку, но мне слово «читающие» напрягает. Такого рода документы не читают, а изучают и реагируют. Увы, но в своей практике я много раз встречался с ситуацией, когда дальше такого чтения дело не пошло.
Я уже вижу диалог:
ГД: ну давайте посмотрим, что там эти писатели понаписали.
ИТ: ничего серьезного.
ГД: значит идите работайте.

Занавес.
в статье насторожил список читающих.

В случае отчета по тестированию защищенности в качестве читателей выступают:

Генеральный директор;
Руководитель департамента информационной безопасности;
Руководитель департамента информационных технологий.

ЗАКАЗЧИК услуги читает отчет! и только. если заказчиком выступает генеральный директор, то его читает он, после чего интересуется мнением своих исполнителей — CIO/CISO.
Не забыйте про конфликт интересов ИТ и ИБ. Отчет о проникновеннии — это показатель как ИБ контролирует ИТ, которое стремясь удовлетворить требования бизнеса строит информационные системы и ресурсы.
На мой взгляд правильный порядок ознакомления: CEO — CISO — CIO. Генеральный формирует понимание проблемы, спрашивает с руководителя ИБ о принятых мерах с подтверждением, после чего ставит задачу руководителю ИТ о разработке и реализации плана мероприятий по устранению замечаний.
ACD Systems, Nero AG, Acronis — три компании-производителя из юности, делавших крутые вещи. Первые 2 уже померли в погоне за наращиванием функционала.
а где же Криптография на Си и С++ в действии Вельшенбаха?
В нормальном мире S уже идет по умолчанию. Еще на стадии разработки/архитектуры/дизайна решения.
сайт мессенжера лежит. так и задумано?
выглядит как документ 199* года, а на дворе 2016.
| информационная безопасность просто никому сейчас не нужна, что бы при этом не говорили.

ИБ это всегда дорого. Сродни клиенториентированности в бизнесе, только Клиент — внутренний, а значит требовательный.
В свое время писал производителю своего автомобиля запрос о желании изучить, на что получил ответ:
«Добрый день!
Мы признательны за интерес, проявленный к автомобилям нашей компании, и хотели бы сообщить Вам, что в настоящее время головной офис компании не занимается рассмотрением технических предложений.
Также сообщаем Вам, что в случае публикации Вами результатов исследований без разрешения штаб-квартиры в отношении Вас будет осуществлено юридическое преследование.
Надеемся на Ваше понимание.»

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность