Size: a a a

2021 July 08

Z

Zlo in secinfosec
Всем привет, подскажите как называется документ/регламент который обязывает ИТ перед любым изменением проходить согласование с ИБ
источник

Z

Zlo in secinfosec
Или как это в общем организовать в компании
источник

$

$t3v3;0) in secinfosec
Принять регламент из поста выше
источник

Z

Zlo in secinfosec
А как написать этот регламент?
источник

Z

Zlo in secinfosec
Первый раз писать буду, может пример есть?
источник

$

$t3v3;0) in secinfosec
Все зависит от процессов внутри компании, отношений с ТОПами, ИТ и тд.
Сильно индивидуальная фигня
источник

$

$t3v3;0) in secinfosec
Посмотри в сторону регламентов ИБ по компании. Примеров тьма
источник

$

$t3v3;0) in secinfosec
Ну и «перед любым изменением» - дурная практика
источник

Z

Zlo in secinfosec
Почему дурная?) У меня в Компании большая проблема с ИТ, их политика "херак, херак и в прод"
источник

NK

Nick Kh in secinfosec
Классика 😂
источник

Z

Zlo in secinfosec
Это дааааа😂😂😂
источник

M

Mikl in secinfosec
Тут можно в бумаге утонуть. Лучше Согласовывать по Эл.  Почте.
источник

M

Mikl in secinfosec
Это больше как ставить в известность.
источник

M

Mikl in secinfosec
Ну а если не устраивает то возмущаться.
источник

M

Mikl in secinfosec
Инфобез не должен мешать бизнес процессам
источник

ES

Evgeniy Slezhuk in secinfosec
ну потому что ты либо остановишь всё IT, либо сложат болт на такой регламент.
источник

Z

Zlo in secinfosec
Ну при таких раскладах, все складывают болт на регламенты ИБ кроме компаний в которых отработанная система
источник

ES

Evgeniy Slezhuk in secinfosec
если ты пропихнешь регламент, который заведомо невыполним, тебе IT либо устроит итальянскую забастовку, либо втихую будут его саботировать. с IT дружить надо :)
все равно у них технических способов обойти контроли человека со стороны полно. с IT надо не воевать, а привлекать на свою сторону.
источник

Z

Zlo in secinfosec
А Вы ИТшник?)
источник

Z

Zlo in secinfosec
Уж очень знакомые слова
источник