Мелким шрифтом под звезд*чкой
Все изложенные в этом блоге материалы отражают личное (иногда - профессиональное) мнение автора и не должны расцениваться иначе. Перепечатки материалов этого блога приветствуются, ровно как ссылки на источник, конструктивная критика и комментарии.
Внимание! Информация, изложенная в этом блоге, предоставлена исключительно с целью ознакомления читателей с угрозами информационной безопасности и средствами борьбы с ними. Используя ее, вы действуете на свой страх и риск. Автор не гарантирует результаты и не несет ответственность за последствия ваших действий. Эта информация может стать причиной некорректной работы и/или нарушения безопасности информационных систем и человеческой психики. Перед выполнением каких-либо действий убедитесь в том, что вы обладаете санкцией, полномочиями, а самое главное навыками для их выполнения.
В том-то и проблема, что подразделение уже создано, а "политика безопасности" не утверждена. Ситуация стандартная и привычная, но учитывая масштабность - опасная.
ОтветитьУдалитьРазве было бы лучше, если бы политика состоялась без участия ее исполнителей? Тоже чревато.
ОтветитьУдалитьА чем чревато? Я всегда думал, что сначала "стратегия и цели", а затем уже "средства" их достижения. ОК. Подумаю...
ОтветитьУдалитьлюбые высокие цели должны проходить тест на реальность. желательно, с участием практиков.
ОтветитьУдалить