@[email protected] je viens de decouvrir la signification de #cobit... c'est pas moi qui vais pouvoir t'aider...
je dois avoir une formation iso27001, du coup came stresse un peu de découvrir l'étendu de mes lacunes...

Aujourd'hui, le mari est aussi en télétravail, je me suis réfugiée dans la chambre de Claude, la pièce la plus fraiche de l'appartement, et ça fait du bien !

Sauf que... je m'ennuie, et je ne peux pas faire trop de choses dans l'appartement pour ne pas le déranger.

Qu'est-ce que je pourrais bien faire ? Lire tous mes signets masto est compliqué, parce que j'écoute le cours d'une oreille malgré tout.

Remarque, si vous avez de bons sites pour mieux comprendre #cobit, je prends !

#elizarotteEnCours

Trois jours de formation sur la gouvernance et #Cobit
Nous sommes 48 élèves, à distance, et le prof commence par... un tour de table de présentation 😭 On en est à la lettre H 😱
On est supposé se présenter en 1min, mais il rajoute bien 3 ou 4 min de commentaires quasi à chaque fois. C'est long

#ElizarotteEnCours

Как 100+ авторов пишут 100+ процессов в 3 версиях и не путаются. Или как мы переехали с Wiki на Git

У нас было 120 процессов, 9 областей управления, более 100 авторов из 60 компаний, 3 ветки на каждый репозиторий и ещё по одной на каждую задачу, AI-агент, таск-трекер, толстый клиент редактора и три портала документации. Не то чтобы всё это нам было нужно, чтобы описать методологию управления в ИТ. Но когда однажды начинаешь собирать серьёзную базу знаний — возникает тенденция разогнаться так далеко, как только сможешь. Единственное, что меня по-настоящему беспокоило — это конфликты слияния. Нет в мире ничего беспомощнее и безответственнее, чем методолог, пытающийся разобраться, что такое конфликт слияния. И я знал, что скоро мы в эту дрянь попадём. Если вы когда-нибудь пробовали в одиночку причесать чужой Word-документ, в котором двадцать комментариев на полях и три уровня правок разными цветами — вы поймёте, с чего начнётся эта история. Только умножьте на 100 авторов из 60 компаний и 120 процессов. И добавьте ноль бюджета: всё это люди делают по вечерам, потому что им не всё равно, как будет выглядеть управление ИТ в стране. Это не туториал и не обзор инструмента. Это история о том, как я полтора года уговаривал себя, что Wiki — нормальный выбор, потом ещё полгода уговаривал команду, что пора слезать. И как после переезда на Docs as Code половина того, чего я ждал, не случилась, а половина случилась не так. И почему мне всё равно нравится, что вышло. Рассказывай!

https://habr.com/ru/companies/gram_ax/articles/1035488/

#методологии_управления #itil #togaf #cobit #управление_разработкой #docs_as_code #wiki #rag #управление_знаниями #kms

Как 100+ авторов пишут 100+ процессов в 3 версиях и не путаются. Или как мы переехали с Wiki на Git

У нас было 120 процессов, 9 областей управления, более 100 авторов из 60 компаний, 3 ветки на каждый репозиторий и ещё по одной на каждую задачу, AI-агент, таск-трекер, толстый клиент редактора и три...

Хабр
Plans, Policies, and Procedures: COBIT
Control Objectives for Information and Related Technologies, is a framework that helps businesses manage and govern their IT.

https://blackcatwhitehatsecurity.com

#Plans #Policies #Procedures #COBIT #Programming
Plans, Policies, and Procedures: COBIT
Control Objectives for Information and Related Technologies, is a framework that helps businesses manage and govern their IT.

https://blackcatwhitehatsecurity.com

#Plans #Policies #Procedures #COBIT #CyberSecurity
Data Without Discipline: Shaping Trust and Growth Through Governance & Compliance.

Sanjay K Mohindroo

Medium
Plans, Policies, and Procedures: COBIT
Control Objectives for Information and Related Technologies, is a framework that helps businesses manage and govern their IT.
https://blackcatwhitehatsecurity.com
#Plans #Policies #Procedures #COBIT #technology

Аудит информационной безопасности: комплексная модель оценки зрелости процессов

Вопрос зрелости практик информационной безопасности волнует практически каждую российскую компанию: кибератаки становятся изощреннее, требования регуляторов ужесточаются, а импортозамещение требует быстро перестраивать ИТ-процессы. Как понять, насколько ваша система действительно надежна, где скрываются слабые места и как обосновать инвестиции в защиту? Один из ответов — в комплексной модели оценки зрелости, которую я нашла, перевела и теперь делюсь с вами. Этот фреймворк — не просто очередной чек-лист: он синтезирует лучшие практики мировых стандартов (COBIT, ISO 27001, NIST, DNB/BIO) и позволяет провести оценку по пяти уровням зрелости с однозначными, понятными критериями для каждой практики.

https://habr.com/ru/articles/913764/

#практики_управления #управление_ит #информационная_безопасность #инфобез #cobit

Аудит информационной безопасности: комплексная модель оценки зрелости процессов

Вопрос зрелости практик информационной безопасности волнует практически каждую российскую компанию: кибератаки становятся изощреннее, требования регуляторов ужесточаются, а импортозамещение требует...

Хабр

Реинжиниринг процесса управления вводом систем в эксплуатацию в Группе MOEX

Спросил свою 3070ti «Как думаешь, что важнее – процесс или результат?», а он мне отвечает, чтобы я сам выбирал. И зачем эти нейросети, если они даже не могут выбрать, что для меня важнее и лучше…

https://habr.com/ru/articles/908758/

#bi #itil #cobit #it_asset_management #развитие_итпроцессов #moex_group #эксплуатация #ввод_систем #итпроцессы

Реинжиниринг процесса управления вводом систем в эксплуатацию в Группе MOEX

Спросил свою 3070ti «Как думаешь, что важнее – процесс или результат?», а он мне отвечает, чтобы я сам выбирал. И зачем эти нейросети, если они даже не могут выбрать, что для меня важнее и лучше… Даже...

Хабр