Войти

Показать полную графическую версию : Нормативы работы IT отдела


Страниц : 1 2 [3] 4

topotun32
28-03-2012, 14:51
Так писать надо так что бы было понятно и тебе и пользователям. »
я вас умоляю, если люди думаю что лицензировать виндовс это купить один диск на всех, и это аксиома, то о чем мы говорим

ps в итоге дискуссии имеем: всё отдается на откуп должностной инструкции, положению об отделе и договору трудовому

Rezor666
28-03-2012, 15:19
если люди думаю что лицензировать виндовс это купить один диск на всех »
Так вот ты и должен пояснить что это не так и в доступной форме преподнести им истину.
Хороший администратор не только должен хорошо работать с серверами и прочим но и грамотно растолковывать пользователю его ошибки. Что кстати на этом форуме можно заметить очень часто.

McLotos
28-03-2012, 15:59
дабы не повторять наступления на грабли »
Тоже некорректно мыслите. Чтобы этого не происходило, включаете полный аудит системы, или ещё проще, ставите программу типа КГБ, своего рода кейлоггер, который будет просто в текстовом формате отсылать данные, в случае каких-либо несанкционированных действий. Блин, неужели такие элементарные вещи нужно объяснять? ознакомтесь (http://www.intuit.ru/search?text=%C2%E2%E5%E4%E5%ED%E8%E5+%E2+%E7%E0%F9%E8%F2%F3+%E8%ED%F4%EE%F0%EC%E0%F6%E8%E8+%EE%F2+%E 2%ED%F3%F2%F0%E5%ED%ED%E8%F5+%C8%D2-%F3%E3%F0%EE%E7+)

Rezor666
28-03-2012, 16:13
McLotos, а потом он сам втюрьму пойдет за этот kgb...

topotun32
28-03-2012, 16:31
Чтобы этого не происходило, включаете полный аудит системы, или ещё проще, ставите программу типа КГБ, своего рода кейлоггер, который будет просто в текстовом формате отсылать данные, в случае каких-либо несанкционированных действий. Блин, неужели такие элементарные вещи нужно объяснять? ознакомтесь »
ага, с учетом что у нас компы в разных подсетях, а некоторые вообще вне сети это очень актуально, опять таки следить за всеми юзерами это маразм

McLotos, а потом он сам втюрьму пойдет за этот kgb... »
улыбнуло

McLotos
30-03-2012, 07:09
а потом он сам втюрьму пойдет за этот kgb »

Это почему? Это вполне законно. IT-отдел фирмы имеет право скрыто, либо открыто отслеживать любые действия пользователей, любыми доступными методами.

topotun32
30-03-2012, 08:43
IT-отдел фирмы имеет право скрыто, либо открыто отслеживать любые действия пользователей, любыми доступными методами. »
нет, вы обязаны уведомить сотрудников табличкой типа ЗА ВАМИ НАБЛЮДАЮТ или чем-то подобным
так же нельзя видеонаблюдение вести без информирования

Amigos
30-03-2012, 09:30
вы обязаны уведомить сотрудников табличкой типа ЗА ВАМИ НАБЛЮДАЮТ или чем-то подобным » для IT отдела напечатать и повесить такую бумажку великая проблема?

lxa85
30-03-2012, 09:41
напечатать и повесить такую бумажку великая проблема? »
напечатать проблем нет. Согласовать эту бумагу с юридическим отделом, коллективным договором и выше стоящим руководством - это уже интересней :)
Т.к. ген.директор, главный технолог, главный инженер, директор по ИТ, и все остальное высшее руководство так же находится в сети, и за ним точно также можно наблюдать. :)

exo
30-03-2012, 11:15
IT-отдел фирмы имеет право скрыто, либо открыто отслеживать любые действия пользователей, любыми доступными методами »
http://www.constitution.ru/10003000/10003000-4.htm
КОНСТИТУЦИЯ РОССИЙСКОЙ ФЕДЕPАЦИИ
Глава 2. Права и свободы человека и гражданина
Статья 23
1. Каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени.
2. Каждый имеет право на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений. Ограничение этого права допускается только на основании судебного решения.
Ну если IT-отдел получил разрешения у суда - то право он имеет, без разрешения пользователя.

lxa85
30-03-2012, 11:40
exo, Каждый имеет право на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений. Ограничение этого права допускается только на основании судебного решения. »
Здесь дело касается частной переписки. А если на работе используется служебный аккаунт, то по нему должны вестись деловые разговоры. Поэтому я и написал:Согласовать эту бумагу с юридическим отделом, коллективным договором и выше стоящим руководством »
Потому что дальше возникают тонкости относительно сохранности информации. Так например кадровая информация (даже ФИО) является персональной информацией, за сохранение которой админ (в правильных организациях) несет ответственность. (Соотв. усложнение топологии и(или) логической структуры сети) получение сертификатов и ключей доступа т.д. (а кстати Couty надо спросить, я думаю он согласиться кратко прокомментировать суть проблемы)
Т.е. тут очень тесный клубок различных понятий. И разбираться в нем надо с документальным подтверждением действий.
----
Мне кажется мы отвлеклись от темы нормирования труда в безопасность информационных систем. :)

exo
30-03-2012, 12:17
Здесь дело касается частной переписки »
там касается любой переписки, т.к. нет слов "частная" или "не частная". Если явно не указано, то о любой переписке. Я так думаю...
Поэтому я и написал:
Цитата lxa85:
Согласовать эту бумагу с юридическим отделом, коллективным договором »
да. поэтому я написал :) :
Ну если IT-отдел получил разрешения у суда - то право он имеет, без разрешения пользователя. »
т.е. пользователь расписывается, что типа он в кусре, что его почту могут читать. Не подписывает - ну его тогда возможно на работу не возьмут, наверное. Или почтой не будет пользоваться.
Мне кажется мы отвлеклись от темы нормирования труда в безопасность информационных систем. »
верно.

McLotos
09-04-2012, 06:28
нет, вы обязаны уведомить сотрудников табличкой типа ЗА ВАМИ НАБЛЮДАЮТ или чем-то подобным
так же нельзя видеонаблюдение вести без информирования »
Хорошо. Об этом тоже говорится в лекциях по СИИ (он же ООРСИБ - основы организации работы систем информационной безопасности, уровень колледжа = ) )
Любая программа, установленная в целях обеспечения информационной безопасности для (скрытого, либо открытого) аудита действий пользователей сети может быть замаскирована под установку обновления антивирусных систем, либо файрволла.
Чем отличается скрытое слежение от открытого?
Открытое слежение - вы при установке программ безопасности уведомляете пользователей, что за ними следят, но при этом не говорите какая конкретно программа используется и как она работает. (чтобы нарушитель не работал против конкретной системы)
Скрытое слежение - вы маскируете установку программ под обновление любой уже имеющейся программы( читайте выше)
Думаю первый вариант для Вас в самый раз. И волки сыты, и овцы целы. И информацию спасли, и придраться не к чему.

topotun32
09-04-2012, 10:14
верно, у нас так повесили табличку: ВЕДЕТСЯ ВИДЕОНАБЛЮДЕНИЕ (а камер-то нету ))))) ), народ стал реже курить
эффект плацебо в действии

obtim
09-12-2015, 15:19
Может кто-нибудь на конкретном примере показать как описывать услугу в рамках ITIL, без привязки к какому-нибудь софту?
К примеру интересует услуга "Замена картриджа"

zai
09-12-2015, 15:38
К примеру интересует услуга "Замена картриджа" »
Что это значит? Сколько нужно взять бабла с клиента за замену?
на конкретном примере показать как описывать услугу в рамках ITIL »
Занеси ее в прайс.
З.Ы. У нас картриджи меняли сами, т.е. кончился картридж, засовываешь новый в принтер, старый в коробку - сдаешь в АХО и получаешь новый. Тоже самое и с бумагой, кончилась - идешь и берешь сколько надо.
Неужели у всех руки растут из ..., что картридж поменять не могут?

Iska
09-12-2015, 16:09
Неужели у всех руки растут из ..., что картридж поменять не могут? »
См.:
Все намного проще - его воруют, »
:)

zai
09-12-2015, 17:37
Iska, да кому он нужен, что ты с ним делать будешь? С таким же успехом можно вынуть картридж из принтера и унести домой. Ноуты, мониторы, роутеры, планшеты, даже телефоны воровали, но впервые слышу, что бы картридж кто то украл.

Iska
10-12-2015, 07:13
С таким же успехом можно вынуть картридж из принтера и унести домой. »
Ну, а я про что :). Или теперь это уже не воровство, поскольку не является больше «расхищением социалистической собственности»?

obtim
10-12-2015, 08:45
В теме слишком много умных людей.. Для них указываю на ключевые слова ITIL и ПРИМЕР. Если не понимаете их смысла, отвечать не надо.
П.С. Информацию по своему вопросу нашел тут: http://itil-ist.livejournal.com




© OSzone.net 2001-2012