Измеряемость безопасности

10.Заключение

Жизненный опыт подсказывает, что преимущества не даются просто так. В данном случае представленная конструкция системы предполагает затраты по приданию современного облика ИТ инфраструктуре компании (сеть, сервер, системы хранения данных и резервирования), повышению квалификации ИТ персонала. Но это современной компании и так надо развивать в любом случае.

Что касается программного обеспечения (ПО), то замена тысячи редакторов на одну систему в составе сервера баз данных и редактора, работающих во внутренней сети компании [4] представляется вполне допустимым усилием для повышения на два порядка уровня ИБ, а также эффективности бизнес-процессов и контроля за работой сотрудников с электронными документами.

Стоимость такого ПО может быть разной: от бесплатного базового до очень дорогого с дополнительными возможностями, которые, однако, мало что меняют с точки зрения дальнейшего повышения уровня ИБ. Основной вклад, как было показано, вносит организация самой системы.

Один из создателей теории реинжиниринга бизнес-процессов заметил, что задача реинжиниринга не в том, чтобы рассчитать какой длины должна быть цепь у сторожевой собаки, а в ответе на вопрос: а нужна ли собака? В данной статье был представлен пример реинжиниринга, революционным образом меняющий уровень ИБ компании без дополнительных расходов на саму безопасность.

Следующая
Предыдущая
Оглавление
Главная