Архив рубрики ‘аудит’

Из режима выживания к управляемой системе: трансформация ИБ в банке

Предисловие Семь специалистов, семь Excel-таблиц, и десятки требований регуляторов, которые обновляются со скоростью света. Каждая проверка — это гонка с дедлайном, хаос в переписках и отчаяние в глазах команды. Дошло до того, что отпуск одного сотрудника мог парализовать работу всей службы ИБ. Перемены не приходят в одночасье, обычно осознание того, что нужно что-то менять приходит […]

Единственный способ узнать, что руководители проектов делают именно то, что нужно делать

Вы никогда не узнаете, работает ли ваша система управления проектами так, как надо. Не узнаете, реально ли все эти регламенты помогают быстрее достигать нужных результатов. А еще вы не узнаете, кто из ваших сотрудников постоянно косячит и подвергает проекты необоснованным рискам, игнорируя правила управления. Вы никогда не узнаете всей правды, если не начнете проверять — соблюдают ли они методологию управления или нет. А если нет, то кто именно и […]

«Почему топ менеджеры выбирали SAP, но…» что пошло не так у автора

Как говорил один великий: Нет такой вещи как плохая реклама (PR). Любая реклама хорошо, хуже только отсутствие рекламы. Так вот и тут, автор подошел к вопросу именно с позиции черного пиара. Попробую быть кратким (… допечатав, понял, что не очень получается)…Советую прочитать оригинальную статью, некоторые конкретные комментарии, и уже потом этот текст (хотя… можно и […]

Почему топ менеджеры выбирали SAP, но не выбирали 1С, а теперь они тусуются на ЦИПР?

Как продать решение которого нет, тому кто этим не пользуется? Недавно мы рассматривали историю Что пошло не так, при переходе в промышленную эксплуатацию SAP? Суд Bearing Point vs Segezha group | 1CUnlimited

Почему IT-аудит полезен разработчику, а не только бизнесу

Оценки капитализации технологических компаний в 2016 году: конец смутного времени — времени неустойчивого роста

Что же происходит в технологическом инвестировании сейчас? Снова 2001-й, когда рынок технологий схлопнулся? Или 2008-й, когда весь мир рухнул, но технологии прорвались? Или как с Facebook в 2012-м — всплеск оценки капитализации и шанс купить? Анекдоты о «мёртвых единорогах» не принимаются. Объяснение должно начаться со структуры и качественного описания того, что двигает рынки, — затем […]

Практика эксплуатационщика: 1000 дней без простоя ЦОДа TIER-III

Окисление контактов перемычки аккумулятора вызвало нагрев. При наружном осмотре следов окисления не видно, поскольку оно произошло между клеммой аккумулятора и наконечником перемычки. Пару недель назад у меня и коллег случился маленький праздник: 1000 дней непрерывной работы ЦОДа без простоя сервиса. В смысле — без влияния на оборудование заказчиков, но со штатными и не очень работами […]

Получение CISA. История одного сертификата и помощь интересующимся

Эта история о том, как я получал сертификат CISA, чтобы стать сертифицированным аудитором информационных систем и присоединиться к армии из более чем 100.000 профессионалов (по утверждению самой ISACA). Думаю в общем виде аналогия может быть расширена на CISM, CGEIT и CRISC. Сертификация довольно популярная, в России, судя по явке на экзамен, сдают пытаются сдать многие, […]

Аудит производительности ИТ-сервисов. Новая возможность для сервисных компаний

Приходилось ли вам когда-нибудь развёртывать профессиональную коммерческую систему мониторинга или APM-систему (application performance management, управление производительностью приложений)? Если да, то вы знаете, что вендоры таких систем всегда или почти всегда категорически запрещают использовать их продукты для оказания профессиональных услуг (чтобы не сокращать продажи). Это принципиальная позиция, и она явно прописывается в лицензионном соглашении.