Управление риском ИТ. Основы
Қосымшада ыңғайлырақҚосымшаны жүктеуге арналған QRRuStore · Samsung Galaxy Store
Huawei AppGallery · Xiaomi GetApps

 Управление риском ИТ. Основы

Толық оқу және тыңдау
Тегін үзінді
Еще Оккам говорил: «Не нужно множить сущности без необходимости». Это относится и к области управления рисками ИТ, где меры управления рисками могут вести к новым нагрузкам и волоките, не принося ощутимой пользы, а зачастую вредя и снижая эффективность и устойчивость бизнеса. В книге изложен многолетний опыт проведения интенсивных проверок компаний разных стран, приведены идеи и примеры эффективного управления рисками, присущими ИТ, даны советы, как получить максимум при минимальных затратах.

Ұқсас кітаптар

Оқыдыңыз ба? Не айтасыз?

Пікірлер1

👍Ұсынамын
Комментарий жазу

Дәйексөздер71

Из приведенного примера можно сделать вывод, что при покупке программного продукта необходимо учитывать и в последующем контролировать: • обоснованность автоматизации; • возможность использования максимально стандартного функционала; • возможные издержки на эксплуатацию стандартной версии ПО в противовес существенно измененной версии ПО. Более того, глубоко кастомизированный продукт может быть проблемой не только для компании-заказчика, но и для производителя в случае неудачно сформулированного контракта. Однако для компании-разработчика такая ситуация может стать долгосрочным источником выручки, так как компании-заказчику, возможно, будет существенно дороже перейти на иной продукт, чем прекратить поддержку значительно доработанного ПО, и заказчик будет вынужден продолжать заказывать и оплачивать расходы на доработку.
Комментарий жазу
Журавлев Сергей
Журавлев Сергейдәйексөз келтірді4 ай бұрын
Риск ИТ — это риск потерь организации, вызванный: • нарушением конфиденциальности; • сбоем целостности систем и данных; • некорректной работой либо недоступностью систем и данных; • невозможностью изменить ИТ-систему за разумное время и стоимость, в то время как среда функционирования и/или требования бизнеса меняются (то есть быстрота изменений).
Комментарий жазу
Angelina
Angelinaдәйексөз келтірді5 ай бұрын
Шаг 1. Начните с определения используемых ИТ-систем, автоматизированных сервисов и процессов, поймите их критичность для бизнеса, а также присущие данным технологиям риски. Шаг 2. Понимая специфику каждого технологического решения и присущих им рисков, разработайте контрольные процедуры, направленные на снижение выявленных рисков. Реализуйте регулярность исполнения и способы оценки эффективности внедренных процедур. Шаг 3. Зафиксируйте «правила игры» в различных регламентирующих документах. При описании процедур старайтесь придерживаться следующих вопросов: «Кто делает?», «Что делает?», «Как часто делает?», «Каков результат?» и самое главное «Зачем и какую цель достигает?». Общайтесь открыто и конструктивно, заручитесь поддержкой владельцев ИТ-систем, автоматизированных сервисов и процессов, постарайтесь понять и учесть потребности, мнение, возможности и ограничения всех участников, в этом вам помогут следующие вопросы: • какие цели могут быть у владельцев систем и сервисов? • какие могут быть препятствия для достижения этих целей? • как преодолеть препятствия и достичь цели? Автор успел поработать в рамках каждой из линий защиты и убедился на собственном опыте, насколько важен открытый и эффективный диалог между всеми линиями, а также понимание важности управления рисками как высшим руководством организации, так и руководителями и владельцами процессов и сервисов. По убеждению автора, от этого выигрывают участники всех линий защиты
Комментарий жазу

Сөреде2

Проектное управление
Анастасия Попова
Анастасия Попова
41 кітап
3