Sparround

Layihə 4: komanda üçün pilot və risk reyestri

Məqsəd: komandaya təqdim edilə bilən pilot paketi — nə üçün, kim üçün, hansı sərhədlərlə, hansı risklərlə və nəyi ölçəcəyik.

Bu, texniki deyil, qərar sənədidir. Onun oxucusu komanda lideri, informasiya təhlükəsizliyi və çox vaxt hüquq şöbəsidir. Yaxşı pilot paketi "agent gözəldir" demir — hansı işi, hansı sərhəddə və hansı ölçü ilə sınayacağını deyir.

Paketin altı hissəsi:

  • Əhatə — hansı iki-üç iş axını pilotda olacaq; qalan hər şey əhatədən kənardır
  • Rol matrisi — kim nəyi avtomatlaşdıra bilər, kim təsdiq edir (Mərhələ 4-dəki cədvəl)
  • Texniki sərhəd — backend, toolset-lər, managed konfiqurasiya, allowlist-lər
  • Məlumat axını — hansı məlumat agentə verilir, hansı provayderə gedir, hansı verilmir
  • Risk reyestri — hər risk üçün: təsvir, ehtimal, təsir, azaldıcı tədbir, qalıq risk
  • Uğur meyarları — pilotu nə vaxt uğurlu sayacağıq; rəqəmlə

Uğur meyarını rəqəmə çevirmək çətin görünür, amma bu, pilotun ən vacib hissəsidir. İşləyən nümunələr: "həftədə ən azı 3 saat qənaət", "gündəlik hesabatın hazırlanma vaxtı 40 dəqiqədən 10 dəqiqəyə düşür", "ayda ≤ $50 xərc", "heç bir təsdiqlənməmiş dağıdıcı əmr icra olunmayıb". Sonuncu meyar xüsusilə vacibdir — o, təhlükəsizlik nəticəsini də ölçülə bilən edir.

Praktika. Pilot sənədini yaz (2-3 səhifə kifayətdir) və onu real bir adama — komanda liderinə və ya təhlükəsizlik məsuluna — göstər. Hazır sayılır: onlardan ən azı bir sual gəlib və sən sənədi həmin suala görə dəyişmisən. Sənəd sual doğurmursa, çox güman ki, kifayət qədər konkret deyil.

📚 Mənbələr və sənədlər