项目管理者联盟 | 中国工程管理网 | 中国研发管理网   会员中心 资料库 博客 圈子

PMI-ACP®认证

适合敏捷开发项目
敏捷项目管理最佳实践

网络课程

PMI-PBA®认证

重视项目商业分析
商业价值与需求分析能力

网络课程

NPDP®认证

产品管理国际认证
全球产品管理最佳实践

网络课

PMP®认证

单项目管理经典指南
年轻项目经理首选

北京 | 直播 | 录播

PgMP®认证

大型复杂项目全球标准
定位高级项目管理层

网络班

PfMP®认证

链接战略与项目
实现组织资源投资回报

全球直播

软考项目管理

信息系统项目管理师
系统集成项目管理工程师

计划 | 报名 | 经验

论坛
价值源于交流与分享
会员区:
登陆ID 密  码
功能区: 公告建议 | 帖子搜索 | 管理团队 | 荣誉版主 | 帮助手册






 项目型组织  项目管理  工程项目  科技项目  项目化管理  管理软件  资格认证  职业休闲
EPM体系与流程 综合集成管理 总承包管理 IT软件开发 项目型制造 P3E/P6 PMP | PgMP 职业发展探讨
组织与人力资源 进度,范围,成本 国际工程 生物制药 专业服务 微软PROJECT IPMP | PRINCE2 管理学堂
项目管理信息化 团队建设与沟通 房地产 汽车设计开发 生活项目 PowerOn专版 软考项目管理 英语角|读书版
多项目与大项目 质量与风险 监理与咨询 手机数码 文体娱乐 注册建造师 房车吃游
PMO建设与管理 采购与合同 工程设计 项目管理硕士 闲聊版|商务版
俱乐部北京 | 大连 | 福州 | 广州 | 杭州 | 南京 | 山东 | 上海 | 深圳 | 四川 | 天津 | 武汉 | 西安 | 郑州 | 申请成立 TOP榜精华 | 最新 | 最热 | 会员

版面信息

说明:失败的IT项目比比皆是,进度延迟,预算超支,客户需求多变,成员加班抱怨...IT项目(软件开发.,信息系统实施等)寻求新生

本版版主

camer
登录:2013/7/2
次数:867
注册:2003/3/3
发帖:2745
dorothy
登录:2016/12/15
次数:804
注册:2004/9/6
发帖:993
steveli2008
登录:2009/5/26
次数:464
注册:2003/5/12
发帖:1026
zhf_karen
登录:2015/6/2
次数:346
注册:2005/6/13
发帖:469

俱乐部导航

北京大连福州广州杭州
南京山东上海深圳四川
天津武汉西安郑州 

联盟·近期活动

社区热点

华师大CTO学院:科创生态建设与创.
宏发电声江玫瑰谈PgMP:“下好一盘.
PgMP:交付能力与创造未来的项目管.
开放讲座|《项目组合管理与PfMP认证
开放讲座|项目组合管理与PfMP认证
开放讲座|PgMP:项目管理思维与方法
开放讲座|《项目组合管理与PfMP认证
网络讲座|《项目组合管理与个人职业
开放讲座|《项目组合管理与PfMP认证
网络直播|产品经理的四大核心技能提

精彩专题

如何做好项目沟通计划

软件项目质量管理

国际工程索赔与反索赔

更多:

推荐信息

·项目经理沙龙俱乐部
·推荐项目管理公开课程
·联盟VIP会员服务
·联盟99元大课堂
·建造师课程辅导免费试听

社区圈子

生态系统体系下.
圈主:ETPPM
行业:综合应用

集团企业生态体.
圈主:ETPPM
行业:综合应用

西安IT项目管理
圈主:muzud
行业:IT软件

房地产项目管理
圈主:13935823
行业:房地产

企业项目管理体.
圈主:zhenjm
行业:综合应用

联系社区管理员

咨询电话 010-82273401/11
斑竹申请 admin@mypm.net


版权所有 © 2003-2004
京ICP证070584号 
BBS业务许可2007第353号 
最佳显示模式:1024*768像素
项目管理与PMP认证
[转帖] CIO如何应对“暗箱IT” [发表于 2004/7/28]
状态 开放帖 浏览量 832   
CIO如何应对“暗箱IT”
搣暗箱IT攠,顾名思义,给我们留下的是非常不好的感觉。搣暗箱IT攠有自己的运行系统,并且公然的实施其自身的规章制度,很快就可以对企业的安全基础设施造成严重的威胁。
那么,面对这些看上去似乎是在自然生长繁殖的暗箱实体,CIO们该如何去应付呢?针对搣暗箱IT攠这种现象,我们走访了两位专家。这些实体为什么会存在?他们对企业的基础设施安全构成了怎样的威胁?企业的高级管理层该如何解决问题,化解由此而带来的风险?带着这些问题,让我们来听听专家的意见。

“暗箱IT”为何存在?
一些商业环境很自然的为一些非正式的甚至是非法的IT运作提供了生存和繁殖的肥沃土壤。下面就是一些很好的例子:
1、搣暗箱IT攠实体在压力下产生。
Configuresoft, Inc.的CTO Dennis R.Moreau博士指出,由于企业IT支出的大幅度减少和基础设施问题对IT支持需求的增加(这种需求包括安全需求,但是又不仅仅局限在安全需求之内,还包括技术融合/升级和服务水平的维持等),公司的IT部门要完成的项目越来越多。但是它们的工作能力又是有限的,无法对业务部门的需求完全作出迅速积极的回应。这样一来,一些业务部门就很自然的自己处理这些问题了。
2、搣暗箱IT攠小组最初是为了解决业务部门的特定问题。
Moreau说,在很多情况下,企业IT部门的工作并不能充分满足业务需求,这样一来很多业务部门就想办法来进行自己的搣暗箱IT攠项目。
这些暗箱项目通常风险很小,因为它们所设计的范围很小,并且都同业务部门的需求相一致。这些项目通常也可以迅速的实现投资回报,这在很大的程度上是因为最初的投资比较小。
3、搣暗箱IT攠实体被速度错觉所驱使。
一些业务实体认为,同样的工作,如果交给IT部门去做,可能需要八个星期的时间,而如果由自己的员工来完成,可能只需要两个星期的时间。但是,正如Spafford Global Consulting的负责人,IT Process Institute发行副主管George Spafford所指出的,业务实体自己的员工来完成工作可以比IT部门快,是因为他不需要将工作同整个企业的工作进行协调,不需要从企业整个系统的角度来考虑问题,不需要考虑数据的正式化和再度利用。
但是,当这些暗箱系统开始出问题的时候,这种速度错觉也就被打破了。

那么“暗箱IT”实体又会给企业带来哪些安全威胁呢?
Moreau说:搣没有经过专业人员正规操作的IT系统通常很难满足不断升级的安全要求攠。Spafford还补充说:搣暗箱操作同样也缺少标准,没有经过充分的计划,对安全设计和开发缺乏充分的理解。攍och
这样一来,搣暗箱IT攠实体就可能将整个企业的IT基础设施暴露在严重的风险之中。例如:
穧 安全受到威胁的系统可能会对外提供基础配置和网络设施的信息。
穧 一个不安全的系统对服务的拒绝可能会危及到同一网络上的所有其他系统。
穧 一个安全受到威胁的系统可能会成为整个企业系统上的突破口。
穧 一个安全受到威胁的系统背后可能暗藏着敏感信息的交流。

管理层如何接触安全威胁?
管理层应该如何消除这些安全风险,或者使其最小化,至少也要能对这些风险进行控制。Moreau为我们提供了一些战略:
1、投资购买可以及时发现“暗箱IT”操作的工具。
处于“暗箱IT”操作下的系统通常是不受企业范围内的控制的。要想发现这种系统的存在,最为有效的办法既可以是积极主动的(通过扫描)也可以是被动的(通过目录,缓存,日志等)。对被发现系统的全面控制应该包括系统设置、独立性和软件安装(包括给软件打补丁)。
2、加强对现有“暗箱IT”设施的管理。
通过对现有安全配置的评估加强对已经发现的暗箱系统的控制和管理。
3、防患于未然。
加快那些能够更好的适应和满足业务需求的系统的创立。鼓励IT部门更积极的同业务部门合作,满足业务部门的需求。
记录“暗箱IT”系统的支持成本和安全风险信息。在对风险进行控制和管理时,这些信息是非常重要而有效的。
Spafford还补充指出,管理层还需要了解与现有的IT模型所并存的风险,确定自己是否愿意接受并承担这些风险。
此外,他还进一步指出,管理层必须要了解,“暗箱IT”是整个控制环境的一部分,必须也要符合企业整体的规章制度。“如果“暗箱IT”要继续存在,它就必须遵守企业的IT制度。”


>>> 由论坛统一发布的广告:
楼主 帅哥约,不在线,有人找我吗?cncaigs


职务 无
军衔 一等兵
来自 广东
发帖 904篇
注册 2004/1/11
PM币 2225
经验 101点

  
!  您尚未登录,不能回复主题。    现在 登录  注册
关于联盟 | VIP会员 | 培训服务 | PMP认证 | PgMP认证 | 刊物出版 | 沙龙会议 | 人才服务 | 广告投放 | 联系我们 | 友情链接
建设运营:共创时网络
版权所有 京ICP证070584号 BBS业务许可2007第353号