Size: a a a

2020 January 13

DD

Denis Dubtsov in Codeibcommunity
Просто не понятно, что можно подсветить в рамках недельного отрезка времени, что бы это было полезно руководителю.
Эта вся статистика по сути никакой пользы для принятия решения руководителем не даёт. Если он (руководитель) этого не понимает, и требует отчёт ради отчёта, то я вам сочувствую.
источник

KZ

Kirill Zh in Codeibcommunity
Kirill Zh
ИБ уменьшает риски, чистых KPI не существует, как и нет способа точно определить насколько вы своими действиями эти риски снизили, но есть операционные метрики, которые покажут генеральному, что незря платит: количество пойманных зловредов антивирусами, количество установленных патчей, сокращение времени между обнаружением дыры и ее устранением, уменьшение портов торчащих в мир, закрытие пунктов комплаенса. Короче из каждого контроля что-то вытащить, но это не будет KPI в чистом виде. Например уменьшение пойманных зловредов, может значить как хорошую работу по осведомлению, так и кривую настройку антивируса.
И ещё, нельзя защитить, то чего не видно. Уменьшение "слепых зон" тоже метрика. Часто в крупных конторах бывает, что есть десятки и сотни серверов, о предназначении которых никто не знает, доступы не аудировались, софт не обновлялся. Уменьшение таких зон – тоже метрика. Настроил сбор логов, обновился, заблочил аккаунты – плюсик себе в карму поставил, шефу отчитался.
источник

GL

Greek Latinos in Codeibcommunity
А существует KPI для охранника на проходной? (кроме случаев, когда он должен кнопку жать каждые N минут)
источник

KZ

Kirill Zh in Codeibcommunity
Greek Latinos
А существует KPI для охранника на проходной? (кроме случаев, когда он должен кнопку жать каждые N минут)
Ага, или пожарной безопасности.
источник

Js

Jogi shimanskii in Codeibcommunity
Greek Latinos
А существует KPI для охранника на проходной? (кроме случаев, когда он должен кнопку жать каждые N минут)
Думаю да, например, количество пойманных "несунов" через КПП
источник

ДБ

Даниил Бориславский... in Codeibcommunity
Jogi shimanskii
Думаю да, например, количество пойманных "несунов" через КПП
Про это уже выше упоминали. Нужно чтобы охрана ловила несунов или недопускала кражи?!
источник

AK

Alexander Korb in Codeibcommunity
Прямой путь к припискам :
источник

Js

Jogi shimanskii in Codeibcommunity
На ОНПЗ работает ЧОП "Нефтегард" так у них прямая заинтересованность в поимке "злодеев". Работник ЧОПа поймал злодея, следовательно получил по премию.
источник

Js

Jogi shimanskii in Codeibcommunity
Там строго, сразу оформление заявления на кражу и штраф на подрядчика
источник

AK

Alexander Korb in Codeibcommunity
и самый эффективно работающий ЧОП, мимо которого даже не пытаются красть, будет сидеть без премий :)
источник
2020 January 14

А

Александр in Codeibcommunity
KPI? Ещё какого мамонта предложите?
источник

Js

Jogi shimanskii in Codeibcommunity
Александр
KPI? Ещё какого мамонта предложите?
Добрый день Александр, подскажите что вам не нравится?
источник

E

Evgeniy in Codeibcommunity
при внедрении KPI в IT и около сфере, вместо работы люди начинают подгонять результаты под метрики. ИМХО конечно
источник

Js

Jogi shimanskii in Codeibcommunity
Evgeniy
при внедрении KPI в IT и около сфере, вместо работы люди начинают подгонять результаты под метрики. ИМХО конечно
Соглашусь от части с Вами коллега. Если рассматривать поддержку рабочих мест пользователей по направлению ИТ, то KPI может быть.А в подгонке исполнения заявок путем быстрого закрытия обращений которыми некоторые ИТшники могут грешить, хотя заявка решена не в полном объемемогут
источник

SS

Serg Serg in Codeibcommunity
Александр
KPI? Ещё какого мамонта предложите?
Берете гост, считаете его, получаете число. Это и есть ваша оценка
источник

Js

Jogi shimanskii in Codeibcommunity
В долгосрочной перспективе 3,6, 12 месяцев я согласен. А что написать для руководства, которое далеко от ИТ совсем я не знаю.
источник

Js

Jogi shimanskii in Codeibcommunity
В плане отчёта о проделанной неделе и что достигнуто или нет.
источник

DD

Denis Dubtsov in Codeibcommunity
Воду.
Количество тикетов, приседаний и прочей бесполезной ерунды. А как определятся зачем им отчёты, обсудите ещё раз.
Отчет должен быть тогда, когда:
Достигнут результат
Не достигнут результат
Есть проблема, мешающая достижению результата
Есть идея, как достичь результат, потратив меньше ресурсов.
Остальное вообще не должно быть интересно.
источник

E

Evgeniy in Codeibcommunity
Я просто веду записи в течение месяца что делал. Краткие. По итогу даю такой же краткий отчет. Например, внедрен сервер по обмену данными с такой то системой, с использованием шифрации и таких то технологий. Или сгенерированно такое то количество сертификатов, отозвано столько то. Просто чтобы было видно что по направлению ИБ идет работа постоянно.
источник

E

Evgeniy in Codeibcommunity
Инциденты, результаты проверок и инициативы идут отдельными документами.
источник