DEV Community

Daniel sarica
Daniel sarica

Posted on

Întrebarea „cât de protejați suntem?" e probabil cea mai puțin utilă întrebare pe care un director o poate pune echipei…

Întrebarea „cât de protejați suntem?" e probabil cea mai puțin utilă întrebare pe care un director o poate pune echipei IT. Are două probleme. Prima e că e imposibil de răspuns onest. Răspunsul corect e întotdeauna „depinde - de ce, față de cine, cu ce buget, comparat cu ce". Niciun IT-ist serios nu poate spune „suntem protejați" cu față dreaptă. Așa că primește, de obicei, un răspuns diplomatic care nu spune nimic. A doua problemă: presupune că securitatea e o stare. Ești sau nu ești protejat. În realitate, securitatea e un set de compromisuri între cost, risc și operațional. O companie cu 80 de angajați nu poate avea aceeași postură ca o bancă, nici nu ar trebui. Întrebări care produc răspunsuri utile: - Ce e cel mai prost lucru care ni s-ar putea întâmpla luna asta și cum ne-ar afecta operațional? - Dacă mâine pică sistemul X, în câte ore suntem înapoi - și e ok atât? - Ce am amânat de mai mult de șase luni și de ce? Astea sunt întrebări la care un IT-ist competent poate răspunde concret. Și răspunsurile, de obicei, deschid discuții care chiar duc undeva.

Top comments (0)