Size: a a a

2021 March 03

E

Evgeniy in Codeibcommunity
И по сути травмат - это костыль к нормальной системе безопасности
источник

AO

Alexander Orlenko in Codeibcommunity
Te Erevia
Торговля страхом - метод плохо работающий и создающий у инфобеза репутацию а ля «говорили что взломают, но не взломали же значит они всегда свистят»

Создание ценности - вариант здорового безопасника
Если все же случится инцидент, ИБ говорит " а я вас предупреждал"
И как показать ценность в этом случае?
источник

E

Evgeniy in Codeibcommunity
Минимальная мера по защите своей задницы - вовремя поданный рапорт
источник

AO

Alexander Orlenko in Codeibcommunity
Evgeniy
Говорили что есть риск и взломали - почему не настояли на своем?
Я сталкивался с таким, а потом говорили, что ты был не достаточно настойчив или убедителен ...
источник

E

Evgeniy in Codeibcommunity
Что у Вас подразумевается под корпорацией? Количество сотрудников и филиалов?
источник

TE

Te Erevia in Codeibcommunity
Alexander Orlenko
Если все же случится инцидент, ИБ говорит " а я вас предупреждал"
И как показать ценность в этом случае?
Говорить фразы а ля «мы же говорили» - контрпродуктивно и попытка доказать начальству его же некомпетентность

А вот пойти поговорить на тему факап случился, мы прибрались быстро как могли, давайте обсудим как сделать так чтоб это не повторялось - вполне конструктивный диалог
источник

TE

Te Erevia in Codeibcommunity
Evgeniy
Что у Вас подразумевается под корпорацией? Количество сотрудников и филиалов?
Достаточно большие что бы быть акционерными обществами
источник

E

Evgeniy in Codeibcommunity
Te Erevia
Говорить фразы а ля «мы же говорили» - контрпродуктивно и попытка доказать начальству его же некомпетентность

А вот пойти поговорить на тему факап случился, мы прибрались быстро как могли, давайте обсудим как сделать так чтоб это не повторялось - вполне конструктивный диалог
это называется управление рисками
источник

E

Evgeniy in Codeibcommunity
акционерным обществом может быть любая шарашкина контора
источник

TE

Te Erevia in Codeibcommunity
Evgeniy
это называется управление рисками
Можно сколько удобно отходить от сути к терминологии и величественно рассуждать на тему как просторы вселенной бороздят угрозы

Правда это не меняет того что торговля страхом - унылое говно приводящее среднего цисо либо к виду сказочника в глазах руководства либо к «все ради комплаенса», что тоже не улучшает состояние безопасности в целом

А создание ценности своей деятельности неплохо позволяет коммуницировать с бизнесом
источник

TE

Te Erevia in Codeibcommunity
Evgeniy
акционерным обществом может быть любая шарашкина контора
Коллекторское агентство с региональными КЦ которому нужен один-два ИБшника это тоже огромная компания, ну да ну да

Ох уж эти любители человеческих объемов
источник

E

Evgeniy in Codeibcommunity
Что Вы понимаете под созданием ценности интересно?
источник

E

Evgeniy in Codeibcommunity
Человеческие объемы, разнесенные по городам и регионам вносят некую специфику в построение информационной безопасности
источник

E

Evgeniy in Codeibcommunity
сфера деятельности организации вносит специфику в построение информационной безопасности
источник

E

Evgeniy in Codeibcommunity
для шарашкиной конторы оказывается "говно", для крупной организации оказывается действенным подходом. А уход от сути к терминологии является единственным решением для охвата всей организации. Стандартизацию не просто так придумали
источник

TE

Te Erevia in Codeibcommunity
Evgeniy
Что Вы понимаете под созданием ценности интересно?
Толку не будет если расскажу, до этого надо дойти самостоятельно путём анализа того как работает бизнес в котором вы работаете, понимания его процессов и того что является итоговой ценностью в сознании руководства и сотрудников компании в целом
источник

AD

Alex D in Codeibcommunity
Не, пугалки в духе "нас взломают если не дадите денег" это отстой для любой организации, хотя бы потому что взломать можно хоть кого при необходимости и деньги не помогут. Процесс управления инцидентами предполагает что инциденты случаются как факт
источник

TE

Te Erevia in Codeibcommunity
Evgeniy
сфера деятельности организации вносит специфику в построение информационной безопасности
Сфера да и то только разнясь от подхода и комплаенса, географическая разделённость - только если она страновая
источник

TE

Te Erevia in Codeibcommunity
Evgeniy
для шарашкиной конторы оказывается "говно", для крупной организации оказывается действенным подходом. А уход от сути к терминологии является единственным решением для охвата всей организации. Стандартизацию не просто так придумали
Можно внедрить стандартизированный исо по качеству и убить организацию заблокав часть процессов

Стандартизация это хорошо, пойдём к ней, ну да, ну да.
источник

TE

Te Erevia in Codeibcommunity
Evgeniy
для шарашкиной конторы оказывается "говно", для крупной организации оказывается действенным подходом. А уход от сути к терминологии является единственным решением для охвата всей организации. Стандартизацию не просто так придумали
В целом смеюсь в голос, ох уж эти большие организации типа наших больших банков которые «денег на ИБ не выделяют»

То то текут только в путь, настоящий и отличный уровень управления рисками и инцидентами

Звучит как логика разраба «А у меня на стенде работает»
источник