Все чаще приходится заводить дискуссии с заказчиками об изменении взгляда на построение инфраструктуры. Причем неважно идет речь про ИТ-профиль или про ИБ. В обоих случаях эти технические службы по факту служат для обеспечения деятельности организации и решения ей своих бизнес или государственных задач.
Переход к обсуждению катастрофических угроз для бизнеса/госорганизации
вместо
обсуждения технических деталей или простого соблюдения стандартов и нормативки дает существенные плюсы:
1. Руководителям - получить ценность и действительно работающую инфру, а не модный "пылесос" последней модели. Не потерять бизнес или должность, если акцент при проектировании/внедрении был не на том, что надо, и катастрофа все-таки произошла.
2. Специалистам - повысить шанс выделения бюджета и реализации проекта. А также собственной значимости в глазах руководства, как редкого человека, понимающего стратегические задачи и готового говорить с ними на общем языке.
На слайдах примеры такого подхода в терминах "Недопустимых событий" для госорганизаций. Берите в оборот!
Честно "украл" у Лукацкого.
Презентация так и называется
"Тенденции развития киберугроз для органов государственной власти. А также меры противодействия им и недопустимые события для ОГВ"
Давайте об IT
Post #389
383



- 👍 7