bga68comp: (Default)

Кабінет Міністрів України
Постанова від 26 листопада 2025 р. № 1516

Про затвердження Порядку призначення керівника з кіберзахисту на посаду в органі державної влади

https://www.kmu.gov.ua/npas/pro-zatverdzhennia-poriadku-pryznachennia-kerivn-derzhavnoi-vlady-i-1516

https://www.kmu.gov.ua/storage/app/uploads/public/692/820/5a9/6928205a9d0dc940485839.pdf


bga68comp: (Default)



У типовому торговому (dealing) приміщенні — десятки моніторів, кожен співробітник працює з цілою стіною екранів.

Це добре чи навпаки?

1. Кількість моніторів

  • Звичайному офісному співробітнику достатньо 2 моніторів (наприклад, 24-27 дюймів кожен). Це дозволяє тримати пошту/чат на одному екрані та робочі документи чи таблиці на іншому.
  • IT-фахівцям, аналітикам, розробникам часто зручніше 3–4 монітори: код, документація, логи, комунікації.
  • Трейдери та операційні аналітики використовують від 6 до 12 екранів, як на фото. Там одночасно відстежуються котирування, графіки, термінали Bloomberg/Reuters, чати, новини та системи ризику. Тобто і так постійна напруга і жах щось пропустити 👻

2. У дюймах чи штуках?

  • Кажуть і в штуках, і в дюймах, але по-різному:
    • В IT та трейдингу зазвичай вважають кількість екранів.
    • В офісі частіше обговорюють діагональ (наприклад, «один монітор 32 дюйми замість двох по 24»).
  • Є тенденція: ультраширокі монітори (34–49″) замінюють 2–3 стандартні. Це скорочує шви між екранами та зменшує навантаження на шию.

3. Оптимальність

  • Оптимально не кількість, а зручність та продуктивність. Якщо два монітори покривають завдання, то третій буде зайвим. Але якщо людина працює із потоками даних (фінанси, SOC, моніторинг), то й 6–8 виправдані.

👉 Формула проста:

Для офісної роботи — 2 × 24-27 ".
Для просунутих завдань – 3–4.
Для трейдингу/оперативного аналізу — "стіна" екранів або один ультраширокий плюс додаткові.

Read more... )


Масове впровадження = приріст продуктивності та зниження ризиків.

P.s. Доречі, $20 на годину - це на Заході. Тут я загнув. Якщо $10/год - це вже добре. Але як порахувати ROI зрозуміло? 😜


bga68comp: (Default)

30 заповідей офіцера кібербезпеки:

  1. Я – твій SOC-аналітик, і хай не буде в тебе інших алертів, окрім тих, що я благословив.
  2. Не зроби собі кумира з ChatGPT – навіть якщо він щойно згенерував шикарну політику безпеки.
  3. Пам’ятай день пентесту, щоб святити його.
  4. Шануй лог і SIEM – бо без них немає слідства і немає прощення.
  5. Не клацай suspicious лінки – бо можеш побачити світ із вікна SOC-а.
  6. Не встановлюй .exe з невідомого джерела – навіть якщо обіцяють піца-код.
  7. Не кради чужий пароль – навіть якщо це пароль адміністратора.
  8. Не свідчи хибно перед аудитом – лог все одно тебе видасть.
  9. Не зазіхай на політику інформаційної безпеки сусіда свого – пиши свою.
  10. Не жадай чужого Nmap – склади свій список портів.
  11. Бо як тільки хтось каже “ми нецікаві хакерам” – хакери прокидаються.
  12. Не пиши “123456” – бо навіть Бог втомився про це говорити.
  13. Проксі – не перешкода, а благословення.
  14. MFA – не знущання, а спасіння.
  15. VPN – твій щит, і навіть коли здається, що він ламається.
  16. Тримай свою політику безпеки в порядку – як зуби перед візитом до ISO-аудитора.
  17. З шифруванням, як з борщем – краще трохи більше, ніж трохи менше.
  18. І нехай твій пароль буде довгий і незрозумілий, як звіт з Nessus.
  19. І нехай твій бек-ап буде тричі перевірений і один раз протестований.
  20. І не введи себе у спокусу дешевого антивірусу.
  21. Бо якщо щось працює – ще не значить, що воно безпечно.
  22. І якщо щось безпечно – ще не значить, що воно працює.
  23. Якщо щось не логгується – вважай, що цього не існує.
  24. Не оновив? Готуйся оновити своє резюме.
  25. Не вір .xls з пошти – навіть якщо це звіт з бухгалтерії.
  26. Адмін без обмежень – як меч без піхов. Небезпечно.
  27. Сегментація мережі – як двері в будинку. Без неї тебе обкрадуть, поки ти спиш.
  28. IDS бачить усе, але пробачає мало.
  29. Якщо щось здається занадто хорошим – це, ймовірно, фішинг.
  30. І наостанок – пам’ятай, офіцере: ніхто не дякує за інцидент, який не стався. Але ти все одно молодець.



bga68comp: (Default)
Календарь в составе пакета Microsoft Office появился достаточно давно.
Но!
До сих пор почему-то Майкрософт так и не сподобилась сделать его удобным для т.н. совместного выполнения задач. Если рассматривать направленность Календаря только на личное использование, то он - достаточно удобен. Ничем не хуже Календаря Google 🙂

Но ведь уже де-факто мы почти все время говорим о совместном решении задач.

Так жего же не хватает в Календаре пакета Microsoft Office для совместной работы?

Почта Outlook:
-Входящая почта, щелкаем правой кнопкой и назначаем задачу либо себе либо кому-то из календаря;
-из подписи добавить в адресную книгу адресата;
-найти фото контакта по соцсетям;
-выбрать в каких соц.сетях искать контакты;
-показать в поиске события в период "с..." "по...".

Календарь:
-установить тип события:
-совещание
-мероприятие
-задача
-напоминание;
-процесс; (отличаются набором параметров);
-сортировка задач, совещаний, напоминаний;
-группировка задач по проектам (т.е. нужен id проекта в проджекте 2019 или события в любом артефакте компьютера;
-экспорт задач календаря в проджект или в Excel, Word в разных видах (например, в виде диаграммы Ганта);
-привязать контакт к задаче и вывести список ответственных по этой задаче;
-показать календарь "с..." "по...";
-выделить задачи цветом;
-выполнить поик и показать все элементы по задачам, календарю и т.д.;
-выполнить поиск и показать элементы по конкретному проекту;
-выполнить поиск и показать все элементы по процессу (системы по этому процессу, проекты, бюджеты, все задачи, ответственных и т.д.).

Задачи:
-назначать задачи другим людям из адресной книги;
-выводить список всех задач и в т.ч. других людей (которые выбрал из адресной книги);
-возможность создать подзадачу и разбить ее на ответственных и указать % выполнения (как в проджекте), т.е. ресурс и %, срок выполнения;
-отправить задачу сообщением почты или Тимса или задачей в календарь другому человеку;
-привязать несколько задач к одному событию в календаре или одному контакту в адресной книге и наоборот: например, 3 совещания к 1-й задаче или 3 задачи к 1-му напоминанию или совещанию;
-добавить цифровое поле "бюджет решения";
-разбить задачу на несколько (дублировать, например);
-показать задачи за период "с..." "по...";
-показать зависимость задач от других задач (как в диаграме Ганта, например, или как mind-диаграмма);
-отсортировать по важности;
-проставить очередность задач по отдельному человеку.

Teams:
-щелкнуть правой кнопкой по любому сообщению и назначить как задачу, календарное событие, почту.



💻 На стартову сторінку

 
bga68comp: (Default)
Microsoft ищет:


Партнер технологический стратег
Partner Technology Strategist





Возможность. Присоединение к команде One Commercial Partner в качестве стратега-партнера по технологиям (PTS) означает, что вы будете играть критически важную роль, помогая партнерам Microsoft использовать возможности рынка цифровой трансформации. Работа в OCP означает, что вы формируете крупнейшую в мире экосистему технологических компаний.

Миссия Microsoft: через наших партнеров Microsoft воплощает в жизнь цифровые амбиции, помогая компаниям расширять возможности своих сотрудников, вовлекать своих клиентов, оптимизировать их деятельность и преобразовывать свои продукты.

Наблюдение за успехом цифровой трансформации:PTS играет решающую роль в работе с партнерами по согласованию их технологических дорожных карт с технологическими приоритетами Microsoft, работая с ними над созданием новых решений, которые позволяют клиентам реализовать концепцию цифрового преобразования.

Роль: PTS является заслуживающим доверия техническим консультантом для партнеров. Руководители C-Suite, занимающиеся техническим и практическим управлением, разделяют убедительное техническое видение, ведущее к тому, что партнеры стремятся создавать новые практики, основанные на технологиях Microsoft. ПТС согласовывают партнерские технологии. дорожные карты с технологическими приоритетами Microsoft и гарантируют, что партнер готов представить новые решения на рынке, которые приводят к значительному росту доходов партнеров и Microsoft.

Технологический стратег: PTS является стратегом, но выделяется благодаря своим идеям, большим идеям, Epiphanies о новых рыночных возможностях для партнеров, связанных с искусственным интеллектом, машинным обучением, открытым исходным кодом, блокчейном, безопасностью и соответствием, GDPR и IOT, которые стимулируют потребление платформы Microsoft Azure. , расширенный с Microsoft 365 и Dynamics 365.

Управляемые типы партнеров : PTS работает в партнерстве с Менеджером по развитию партнеров (PDM) на этапах «Сборка с» в жизненном цикле партнерства с партнерами.

обязанности


  • Создание собственной проницательности рынка : понимание тенденций рынка, возможностей рынка, соблюдения требований путем чтения, посещения вебинаров, конференций, проводимых такими лидерами отрасли, как Gartner, Forrester, IDC, ISG / Saugatuck и другими.

  • Strategic Technology Advisor : присоединяется к консультативной группе по стратегическим технологиям / группам по планированию партнеров, которых они консультируют, внося вклад в идеи, которые влияют на технологические дорожные карты и инвестиции в Microsoft и далеко от ключевых конкурентов

  • Стратегическое согласование: определяет и консультирует по вопросам стратегического согласования партнеров с технологическими приоритетами Microsoft и их технической готовности для устранения пробелов в решениях в рамках составления отраслевых решений и планирования емкости.

  • Envisioning : презентации на семинарах по цифровому преобразованию / представлению, нацеленные на предполагаемые решения CIO / CTO партнера, чтобы извлечь выгоду из выявленных рыночных возможностей

  • Техническая готовность: Работает с командой GTM, чтобы инвестировать в ключевые семинары Технической готовности партнеров, проводимые ролями Partner Enablement в команде GTM

  • Технологическая дорожная карта : с помощью технических ресурсов для нескольких групп, включая Architects и Global Black Belts, определяет технологическую дорожную карту для новых решений, ищущих техническую поддержку и инвестиции от партнерских технических директоров, ИТ-директоров, практических менеджеров для инвестирования в решение.

  • Построение партнерских отношений. Предусматривает важные взаимозависимости сторонних решений, услуг и оборудования, а также P2P-движений для стратегий более тесного сотрудничества между различными партнерами и типами партнеров.

  • Планирование поддержки: Отвечает за построение плана технической поддержки с использованием OCP Services Framework, включая подготовку, повышение квалификации и перекрестное обучение, Bootcamps, тренинги и соответствие требованиям сертификации.

  • Предоставление поддержки : в поисках помощи технических архитекторов, Global Black Belts, Engineering отвечает за проведение семинаров, Bootcamps, тренингов, необходимых для развития технических навыков и опыта партнеров

  • Взаимодействие с клиентами. Осуществляет надзор за успешной проверкой концепций, сессиями по разработке архитектуры, хакфестами, координируя технических архитекторов для руководства выполнением, отвечающего за вовлечение клиентов в эти действия.

  • Предпродажная оркестровка: руководит межгрупповой технологической командой через первую милю, первые 1-3 сделки, чтобы гарантировать готовность партнеров. Видит партнеров в действии, дает обратную связь о способах развития их навыков, практик и методов

Квалификация

Требуется опыт: образование, ключевые опыт, навыки и знания:


  • Глубокое понимание бизнес-факторов цифровой трансформации, облачных платформ, новых компьютерных тенденций и их влияния на возможности клиентов.

  • Более 10 лет опыта в разработке технологических решений / практики, облачных / инфраструктурных технологий. Знание платформы MS предпочтительно, управление проектами, технические продажи и управление технической учетной записью.

  • Доказанный послужной список построения глубоких технических отношений с CXO и увеличения доли использования облачных ресурсов у хостеров или поставщиков управляемых услуг.

  • Большой опыт управления виртуальными командами по функциям и географическим регионам:

  • Инклюзивное и совместное сотрудничество - командная работа и согласованность между командами

  • Сильные навыки управления партнерскими отношениями и разработки решений

  • Сильное присутствие руководителей, включая навыки общения и презентации, с высокой степенью комфорта для большой и маленькой технической аудитории.

  • Менталитет решения проблем, использующий внутренние и / или внешние ресурсы, разрешение конфликтов и выполнение с партнерами.

  • Требуется степень бакалавра, компьютерные науки или математика. MS в смежных областях желательно.

Microsoft является работодателем равных возможностей. Все квалифицированные кандидаты будут получать вознаграждение за трудоустройство независимо от возраста, происхождения, цвета кожи, семейного или медицинского отпуска, гендерной идентичности или выражения, генетической информации, семейного положения, состояния здоровья, национального происхождения, физических или умственных недостатков, политической принадлежности, защищенного ветерана. статус, раса, религия, пол (включая беременность), сексуальная ориентация или любые другие характеристики, защищенные действующим законодательством, правилами и постановлениями.

Перечисленные ниже льготы / льготы могут различаться в зависимости от характера вашей работы в Microsoft и страны, в которой вы работаете.



https://www.linkedin.com/jobs/view/978215469/

bga68comp: (Default)
http://www.infosecurity.ru/_gazeta/content/040210/article2.html

Новый взгляд на службу информационной безопасности компании

Ирина Муравьева

По мере развития любой отечественной компании и роста стоимости ее информационных активов совершенствуется и служба информационной безопасности. Причем стратегия и тактика работы этой службы становится одной из основных функций высшего TOP­менеджмента компании. Действительно, успех политики информационной безопасности компании зависит не только от организационных и технических решений в области защиты информации, но и от эффективности кадровых решений. Итак, каков должен быть уровень компетентности специалистов современной службы информационной безопасности российской компании.

Сегодня ведущие отечественные компании создают две ключевые позиции, отвечающие за информационную безопасность (ИБ):

  • CISO (Chief Information Security Officer) — директор службы информационной безопасности, который отвечает, главным образом, за разработку и реализацию политики безопасности компании, адекватной бизнес­процессам компании.

  • BISO (Business Information Security Officer) — менеджер службы информационной безопасности, который занимается практической реализацией политики ИБ на уровне подразделения, например, планово­экономического отдела, службы маркетинга или автоматизации.


Рассмотрим возможную организационную структуру службы ИБ компании (рис. 1).

2_1

Здесь, на наш взгляд, принципиальны следующие моменты (статусный и функциональный):

  • Сейчас (да и раньше) в большинстве российских компаний обеспечением информационной безопасности занимаются отделы и службы автоматизации. В настоящее время ведущие оте­чественные компании предпочитают создавать для этих целей специальное подразделение, что естественно, вле­чет организационные, кадровые и фи­нансовые изменения. Таким образом, спрос на квалифицированных специалистов по защите информации растет.

  • Статус лица, определяющего защищенность информационных ресурсов компании, соответствует статусу ведущих TOP­менеджеров компании, отвечающих за развитие таких ресурсов компании, как финансовые (финансовый директор), технологические (директор по производству), человеческие (директор по персоналу) и т. д. По всей видимости, рынком будут востребованы специалисты по ИБ с мощной технической и управленческой составляющей, что традиционно является проблемой для российского рынка труда.

Read more... )

bga68comp: (Default)


Удаленная работа позволяет искать таланты в команду воистину без границ – в любой точке земного шара. При таком формате работы не нужно оплачивать аренду офиса. Тратится меньше времени на непродуктивные совещания. Сотрудники, работая удаленно, не теряют время на дорогу, управляют своим графиком, ориентируясь на пики продуктивности, и уделяют больше внимания семье.

Есть и показательные цифры. Например, по данным исследования IWG, в мире удаленно работают более 1,3 млрд сотрудников. В Украине этот тренд тоже набирает обороты.
Read more... )

bga68comp: (Default)
image Найм лидера в области информационной безопасности может стать серьезным испытанием в зависимости от статуса вашей компании, вашего отношения к этой сфере и границ допустимых рисков

Автор: Chance Hoag

Я занимаюсь подбором управленческих кадров в сфере безопасности и большую часть своего рабочего времени делаю две вещи: общаюсь с руководителями отделов по информационной безопасности (CISO) или желающими таковыми стать и консультирую компании, которые находятся в поиске подобных специалистов.

Исходя из моего опыта, компании, ищущие управленцев по информационной безопасности, подразделяются на три категории. К первой категории относятся фирмы, которые понимают границы допустимости рисков и имеют четкое представление о том, какие задачи должна решать программа по обеспечению безопасности. Ко второй категории относятся компании, которые в целом понимают, но не до конца уверены в своих потребностях, и хотят пообщаться с разными кандидатами, чтобы прояснить свои цели. К последней категории относятся компании, которые обеспокоены современными трендами в сфере информационной безопасности, плохо понимают свои цели и хотят, как можно скорее, наметить план действий.

Если вы находитесь в поиске CISO, определите, к какой категории вы относитесь, и проработайте стратегию поиска на основе тех советов, которые будут даны дальше.

Что делать не рекомендуется

Не пытайтесь перечислить и вывалить в описание вакансии все навыки и области компетенции потенциальных кандидатов, которые требуются для вашей программы по обеспечению безопасности. Подумайте о средствах, необходимых для обеспечения безопасности, и границы допустимости рисков. Недавно был выпущен любопытный отчет, где рассматриваются различные роли CISO:

1. Реализаторы (Enabler) работают в компаниях, понимающих важность безопасности на самом верху (уровень совета директоров). По сути, безопасность является частью бизнеса. Реализаторы обладают самыми широкими управленческими полномочиями и авторитетом и часто являются заместителями руководителей.

2. Технологи (Technology) работают в компаниях, которые также придерживаются высоких стандартов безопасности, но не обладают столь высокими авторитетом как реализаторы.

3. Стандартизаторы (Compliance) работают в компаниях, где безопасность не является частью корпоративной миссии. Главная задача подобных специалистов – контроль за формальным соответствием стандартам.

4. Учетчики затрат (Cost Center) работают в компаниях, в которых выделяется недостаточное количество средств на программы по внедрению мер безопасности.

Определитесь с корпоративным видением вашей компании относительно информационной безопасности и в каком качестве вы хотите видеть потенциального кандидата. Далее уже можно составить описание вакансии для конкретной целевой группы, чтобы не тратить время на неподходящих специалистов.

Не размещайте вакансии на досках объявлений. Во-первых, вы просто потеряете время на изучение сотен резюме от людей, многие из которых думают, что могут работать CISO. Во-вторых, нужные вам кандидаты навряд ли заходят на доски объявлений. Хорошие специалисты как правило много зарабатывают, сильно заняты и очень неохотно отзываются на новые предложения.

Не выставляйте жесткие рамки по зарплате. Приготовьтесь к тому, что грамотные управленцы с хорошим опытом работы внедрения успешных программ в сфере безопасности, запросят приличную денежную компенсацию. После интервью, если кандидат вам подходит, возможно вам придется выйти за рамки бюджета в большую сторону.

Что делать рекомендуется

Потратьте время на составление перечня компетенций и сфер ответственности. Информационная безопасность – очень широкая область, начиная от специалистов с глубоким техническим бэкграундом и заканчивая юристами, специализирующимися на экспертизе. Ваша задача – сделать так, чтобы, с одной стороны, требования были не слишком завышенными, а с другой – к вам на собеседование не приходили все подряд. SANS CISO Mindmap – прекрасный документ, используемый мной ежедневно, который помогает составить перечень адекватных требований к потенциальным кандидатом.

Оцените сферы, в которых вы хотите внедрить программу безопасности, и насколько специфический специалист вам необходим. Несмотря на то, что многие компетенции и навыки можно адаптировать под разные нужды, существуют специфические области, как, например, безопасность IoT-устройств и логистических цепей, требующие соответствующего опыта. С другой стороны, опыт работы с регламентами в банковских и финансовых сферах может пригодиться при работе в фармацевтических компаниях.

Оцените, насколько часто кандидат меняет место работы. Обычно, программа безопасности внедряется в течение 4-6 лет. Если потенциальный кандидат меняет компанию каждые два года, возможно, вам не подойдет этот специалист.

Постарайтесь как можно точнее очертить корпоративные ценности вашей компании. Вы хотите нанять молодого работоспособного специалиста или опытного управленца с легкой сединой на голове? Этот вопрос очень важен. Если компания плохо формализовала критерии поиска, потребуется больше времени на понимание того, какой специалист подойдет лучше. Как только цели прояснятся, поиск нужного кандидата пойдет намного бодрее.

Проработайте процедуру интервью потенциальных кандидатов. Помните о том, что в случае с наймом специалиста по безопасности, по сравнения, например, с бухгалтером, ставки намного выше, как и ответственность за ваших клиентов и карьеру выбранного кандидата. Правильный кандидат будет задавать вам вопросы и оценивать, насколько адекватны ваши ожидания, или, по крайней мере, поинтересуется бюджетом и сроками, запланированными для реализации нужных задач. Управленцы в сфере безопасности по своей натуре очень осторожны. Я знаю очень мало кандидатов, желающих сесть за штурвал самолета без выяснения всех подробностей.

Найм лидера в области информационной безопасности может стать серьезным испытанием в зависимости от статуса вашей компании, вашего отношения к этой сфере и границ допустимых рисков. Главная цель – упорядочить хаос на как можно более ранней стадии, быстро найти нужных кандидатов и проработать процедуру интервью. Надеюсь, что советы выше помогут вам решить эту непростую задачу.


https://www.securitylab.ru/analytics/496377.php

bga68comp: (Default)
Прим. Периодически приходится обосновывать перед руководством необходимость дозакупки второго монитора для пользователей. Эта статья - в помощь :

По расчетам американского агентства John Peddie Research, использование двух мониторов позволяет увеличить производительность труда на 30%. А по расчетам Университета штата Юта, при использовании двух экранов каждый работник ежедневно экономит 2,5 часа.


Эффективность компании определяется производительностью труда сотрудников.

Мультимониторные решения и повышение производительности труда

Но о какой производительности может идти речь, если перед тем как выполнить операцию человеку приходится разбираться в большом количестве открытых вкладок, теряя драгоценное время. Эти минуты могут быть использованы на благо фирмы, если на рабочем месте стоит мультимонитор, состоящий из нескольких экранов. Такое устройство позволяет держать на одном дисплее оперативную информацию, а другой использовать для выполнения прочих функций: общения с клиентами, работы в приложениях, общения по конференц-связи с партнерами и начальством. Такой подход избавляет от необходимости переключений между множественными страницами.
Read more... )

bga68comp: (Default)
Оригинал взят вот отсюда:
https://www.popular-logistics.com/single-post/2017/11/16...



О системе KPI сегодня не говорил только ленивый. О ней можно услышать от любого, кто хоть как-то соприкасался с бизнесом. Неудивительно, что под воздействием трендов бизнесмены хотят внедрить эту систему в свою компанию в надежде увеличить эффективность сотрудников. Однако непродуманное внедрение новых планов и штрафов может, наоборот, демотивировать сотрудников и привести к их массовому увольнению.

Перед принятием любого новшества стоит его сначала досконально изучить. В этой статье мы поговорим о том, что такое система KPI, какие «плюсы» и «минусы» есть в этой технологии, а также когда стоит ее внедрять в компанию, а когда нет.

После прочтения этой статьи вы начнете лучше разбираться в системе KPI. Поймете нужна ли вам эта заморская технология и сможете правильно выбрать момент для ее внедрения в своем бизнесе.

Что такое KPI

Аббревиатура KPI расшифровывается как Key Performance Indicator. На русский язык это понятие чаще переводится как ключевой показатель эффективности.

Если говорить кратко, то KPI — это инструмент, с помощью которого можно контролировать и мониторить деятельность компании сквозь призму эффективности работы подразделения и каждого сотрудника организации.

Эта технология предполагает создание системы ключевых показателей, которые отражают влияние каждого сотрудника на выполнение стратегии компании. Обычно устанавливают от 5 до 7 ключевых показателей на человека. Давать больше неэффективно, так как человек просто не сможет выполнить все 10 показателей на высоком уровне.

Если работник за определенный срок достигает поставленных KPI, то это благоприятно сказывается на его заработной плате. Ему могут дать прибавку или повысить в должности. Если он не достигает своих KPI, соответственно, это может негативно сказаться на его зарплате: она может остаться без изменений, его могут понизить или даже наказать штрафом. Все зависит от правил, которые внедряет организация.

Сотрудники по-разному воспринимают внедрение KPI. Кто-то радуется, что его работу теперь можно будет еще лучше измерить и увидеть пользу, которую он приносит компании. Другие, наоборот, видят в этой системе дополнительный контроль начальства и новые штрафы.

Как и у любой системы, у KPI есть свои преимущества и недостатки, которые нужно изучить перед принятием решения о внедрении этой технологии в организации.

Плюсы KPI

Система KPI позволяет:
  1. отслеживать эффективность деятельности подразделений и каждого сотрудника в организации;
  2. менять работу подразделений и сотрудников, если результаты их работы не дотягивают до запланированных уровней;
  3. каждому работнику иметь четкое понимание, на какой объем вознаграждения он может рассчитывать и что ему нужно сделать, чтобы получить его;
  4. повысить уровень удовлетворенности сотрудников, так как рабочая нагрузка и поощрения за усердный труд распределяются справедливо;
  5. обеспечить объективность оценки работы сотрудников.


Минусы системы

  1. Внедрение KPI — сложный и трудоемкий процесс, который требует много времени и ресурсов.
  2. Сотрудники могут начать концентрироваться на ограниченном числе показателей своей работы, из-за чего может пострадать качество работы компании.
  3. KPI может негативно влиять на командную работу, потому что каждый сотрудник будет заинтересован в достижении только своих ключевых показателей.
  4. Если неправильно рассчитать KPI и установить завышенные или заниженные показатели эффективности, то это может сильно демотивировать работников.
  5. Сложно обозначить KPI сотрудникам, результат работы которых нельзя оценить количественными показателями. Например, творческие профессии.


Если вы захотели внедрить систему KPI, после того как узнали ее преимущества и недостатки, тогда выберите подходящий момент для этого. К внедрению этой технологии необходимо хорошо подготовиться, чтобы минимизировать любые риски.

Когда вводить KPI в компании

KPI — это решение для стабильного устоявшегося бизнеса с четкой формализованной структурой. Стартапам такая система не нужна, так как на начальном этапе бизнес только выстраивает все свои внутренние процессы. К тому же в маленьких компаниях сотрудники и так хорошо мотивированы, легко общаются и представляют, каких целей хотят достичь. У них нет чувства оторванности от результата деятельности.

Если у вас зрелый бизнес, тогда смело вводите KPI. Единого рецепта, как и когда внедрять эту систему, не существует. Каждый случай индивидуален и требует детального анализа и построения стратегии. Однако есть общая схема, которой стоит придерживаться всем.

1. Выберите подходящее время

Если в вашей компании в последнее время происходит много изменений, лучше отложить введение KPI, так как, возможно, сотрудникам из-за большого объема новой информации будет сложно понять эту технологию.

Оптимальный вариант для введения KPI — начало нового года или нового квартала, когда у людей есть силы и желание для профессионального роста.

2. Выберите ключевые показатели

Чтобы их правильно выбрать, лица, занимающие руководящие должности, должны хорошо разбираться в системе KPI. Без базовых знаний они просто не смогут правильно определить показатели эффективности для своих отделов и для каждого сотрудника в частности.

Для этого проведите обучение. Подойдет тренинг, семинар или просто лекция. После того, как все руководители будут знать особенности этой системы, определите ключевые показатели для компании на предстоящий год. Затем поручите руководителям на основе KPI компании определить показатели для своих отделов и сотрудников.

3. Объясните суть системы KPI сотрудникам и поработайте в тестовом режиме

Сообщите каждому сотруднику о целях компании на ближайший год. Объясните, как он может помочь компании в достижении этих целей, что ему нужно сделать, чтобы компания достигла желаемого. Затем выделите 5-7 показателей KPI. Пока не привязывайте их к зарплате.

Если сразу привязать показатели к зарплате и не объяснить суть системы KPI, сотрудники могут испугаться и начать воспринимать KPI как странную систему штрафов. Они не поймут, как работает эта технология и для чего она нужна.

4. Оцените результаты внедрения KPI

Через квартал попробуйте оценить результаты работы по новой системе. На этом этапе важно понять, как хорошо сотрудники усвоили систему KPI, каких показателей смогли достичь, что вызвало сложности. Вам нужно понять, как сделать работу по технологии проще и понятнее.

Сделайте дополнительную материальную мотивацию

Разделите зарплату сотрудника на оклад и премию. Пусть оклад всегда будет неизменен. Премиальная часть — это поощрения за достижение показателей KPI. Разделить оклад и зарплату можно в соотношении соотношении 80% к 20%, и 50% на 50%.

Работникам важно понимать, что оклад у них будет всегда, чтобы ни случилось. Бывают ситуации, когда люди просто не могут выполнить KPI. Это может быть связано с рядом причин. Не стоит забывать, что все мы люди, а не роботы. Человек должен быть уверен, что он получит положенный ему оклад и сможет удовлетворить все свои потребности.

Нужна ли вашей компании система KPI?

Система KPI — удобный и мощный инструмент для мотивированности сотрудников и контроля их эффективности. Однако внедрение этой технологии требует времени, финансов и других ресурсов.

Нужна ли вашей компании система KPI, решать только вам. Для этого нужно понять, готовы ли вы к трудоемкой работе над внедрением системы, ведь на ее отладку может уйти несколько месяцев или даже лет. Если ответ положительный, то смело приступайте к доскональному изучению технологии и продумайте план внедрения системы.

 
bga68comp: (Default)
http://ozenka-personala.ru/kartochki_kompetenzij

Оценка персонала

Инструменты, статьи, методики

http://ozenka-personala.ru/kartochki_kompetenzij#hcq=GggKnPq

Карточки компетенций. Набор «Базовый»

В наборе 20 карточек. Они структурированы по следующим 5 блокам: по краям 4 блока компетенций, связанных с потребностями в самореализации, и в центре блок компетенций, связанных с личными качествами.


Read more... )

bga68comp: (Default)
Как строить разговор с СЕО и почему HR должен быть неудобным



«Как неудобным?» – можете воскликнуть вы. HR – это же главный помощник CEO. Все верно! Именно из-за этого он и должен быть неудобным. Если же HR всегда и во всем согласен, старается как флюгер уловить, куда дует ветер, то какую ценность он приносит? Повторяет мысли директора? Уже давно доказано, что команда сильна, когда члены команды разные, т.е. обладают разными компетенциями. Поэтому стремление быть во всем согласным с CEO не принесет бизнесу ценности.

Одна из основных компетенций HR-а – say true CEO (говорить руководителю/собственнику организации правду). Но чтобы не прослыть склочным и не особо приятным в общении человеком, говорить правду нужно таким образом, чтобы быть услышанным. И это зависит от построенных вами взаимоотношений с руководителем. Иногда можно сказать что-то открыто, а иногда – через юмор или опираться на мнение других. Порой одну и ту же информацию нужно донести разными способами.

Что делать, чтобы быть услышанным?

1. Говорите на языке вашего руководителя

Мы знаем, что люди делятся на аудиалов, визуалов, кинестетов и дигиталов. Знаем, но редко используем. Какой канал восприятия является ведущим у вашего генерального? Визуальный? Используйте «картинки» в своей речи, рисуйте то, что вы говорите, на листике, показывайте графики. Аудиальный? Больше рассказывайте, чем показывайте. Если он кинестетик, то для него важно эмоциональное подкрепление. Оперируйте этим. Дигитал опирается на факты и логические заключения, и вести себя с ним нужно соответственно: никаких домыслов и необоснованных гипотез, готовьте анализ и цифры.

По моему личному опыту, несмотря на канал восприятия, CEO лучше всегда опираться на цифры, даже если они основаны не на точном анализе, а на вашем профессиональном опыте. Например, в компании предстоит реорганизация. Ваша задача – сообщить ему о возможных последствиях такого решения: снижение продуктивности работы персонала из-за изменения бизнес-процессов и подчиненности (если вы измеряете продуктивность, то попробуйте спрогнозировать изменения), повышение текучести персонала на 5-10% (из-за смены руководителя сотрудники часто принимают решение покинуть компанию). Но не сообщить и с видом «умника», сделавшего шах и мат, удалиться. А предложить возможные шаги для минимизации рисков. Например, продумать систему коммуникаций по реорганизации, структурировать передачу функций от подразделения к подразделению, подготовить адаптацию для тех сотрудников и руководителей, у которых меняется функционал и подчиненность. Таким образом ваш руководитель будет воспринимать вас как человека, который не только видит за деревом лес, но и способен предложить, как обойти этот лес или увидеть в нем тропинку. Он будет чувствовать в вас опору и поддержку.

2. Оперируйте тем, что важно для СЕО

Если для него важны бизнес-результаты (а по моему опыту таких большинство), то любые ваши действия, проекты, а также действия других членов управленческой команды связывайте с тем, как это повлияет на них.

Но есть и такие СЕО, для которых важны в первую очередь люди. И как действия управленческой команды влияют на климат, настроение, вовлеченность людей. У меня был кейс, когда я знала, что компания испытывает финансовые трудности, и пришла к руководству с предложением урезать затраты на страховку и льготы для персонала. На что получила ответ: «Оля, это же люди! Ты представляешь, как это повлияет на них?!» Хотя, по моему мнению, для сотрудников это были небольшие потери, а для компании значительные суммы в бюджете. Но я не учла фокус внимания руководства на людях, а сама была заточена на финансы компании. В итоге затраты мы все равно снизили, но я преподнесла это руководству под другим ракурсом и провела правильную коммуникацию с сотрудниками таким образом, что они сами были готовы отказаться от благ на какое-то время, только чтобы компания пережила кризисный период и каждый прочувствовал свой вклад через эту небольшую жертву.

3. Создавайте информационное поле

Когда вы понимаете, что руководитель не готов услышать правду, можно пойти окольным путем, поговорить с другими членами управленческой команды. Когда СЕО услышит информацию сначала из одних уст, потом из других, то будет готов обсудить решение. Например, вы видите, что кто-то из членов управленческой команды негативно влияет на атмосферу внутри коллектива, или в силу своей закрытости либо зацикленности действует, исходя только из своих приоритетов, не обращая внимания на цели всей команды. Это видят и другие, но упорно не замечает генеральный, и не старается повлиять на его поведение. В таком случае вы можете поговорить с теми, в ком найдете поддержку. Только подобные обсуждения нужно проводить очень осторожно, ни в коем случае не переходить на личности, только желаемые действия: «Было бы хорошо, если бы Саша не просто постоянно отвечал на наши предложения, что это сделать невозможно, и чтобы не рубил все на корню, а активно включался в разработку инициатив для привлечения новых клиентов. Даже если он напрямую не отвечает за продажи, привлечение клиентов – наша общая цель». Такие разговоры нужно проводить, только если вы абсолютно уверены в негативных последствиях действий топа.

Говорить правду – не означает плести интриги, достойные Мадридского двора, или строить козни против кого-то, кто вам чем-то не угодил. Задача HR-а – сообщать CEO о рисках, которые вы видите при принятии того или иного решения, внимательно наблюдать за командой топ-менеджеров – действуют ли они сплоченно, помогают ли друг другу привести компанию к обозначенным целям. И все это обсуждать с руководителем. Помогать ему настроить работу команды и найти с каждым общий язык.

HR всегда помнит, что он служит компании и сотрудникам. Служит, но не прислуживает. Служение – это великая миссия. Поэтому говорить правду нужно с целью помочь CEO направить компанию на путь позитивных изменений. Прежде чем сказать или сделать что-то, HR задает себе вопрос: «Зачем я сейчас это делаю? Как это повлияет на компанию?»

А что если вы вообще не согласны с мыслями, действиями, поступками генерального? Стоит ли ему постоянно об этом говорить? Если да, это будет для него как кость в горле. И вопрос к вам – зачем вы работаете под началом человека, с которым во всем не согласны, с которым у вас не совпадают ни ценности, ни взгляды на управление, ни видение? Если все не так, как вы себе представляете, то это точно не ваш CEO и не ваша компания. И не мучайте себя, компанию и руководителя, потому что они тоже не получают удовольствие от совместной работы. Возможно, лучше уйти в другую компанию и работать с тем, с кем совпадают взгляды.

Будьте честны с главой компании, с собой, задумывайтесь, зачем вы что-то делаете, и помните о своей миссии в организации.

Ольга Яковенко, HRD Treeum (Минфин, finance.ua), консультант по персоналу

https://prohr.rabota.ua/kak-stroit-razgovor-s-seo-i-pochemu-hr-dolzhen-byit-neudobnyim/
bga68comp: (Default)

9 иллюзий ИТ-директора





Обманывая себя, руководители ИТ-служб закладывают мину замедленного действия и создают предпосылки для грядущих катастроф.

Если бы Ахиллес был ИТ-директором, его сгубил бы самообман. Непреложная уверенность в том, что ИТ-служба и бизнес-подразделения действуют согласованно, информационная безопасность пуленепробиваема, а все проекты реализуются вовремя, стала бы его «уязвимой пятой». А между тем, обманывая себя, ИТ- руководители закладывают мину замедленного действия и создают предпосылки для грядущих катастроф.

Обманываем мы себя не потому, что сознательно хотим установить неверные приоритеты, принять неправильные решения и двигаться к неверной цели, а потому, что выдавать желаемое за действительное намного проще, чем реально оценивать все происходящее в мире.

Давайте рассмотрим девять ситуаций, в которых ИТ-директор обманывает не подчиненных или коллег по бизнесу, а самого себя.

Иллюзия № 1. Мы ориентируем ИТ на бизнес.

Добиться соответствия своих действий целям бизнеса. Звучит настолько впечатляюще, что многие ИТ- руководители выстраивают процессы управления ИТ таким образом, чтобы обеспечить эту согласованность.
Read more... )

bga68comp: (Default)

МУЖЧИНА ТРЕБОВАЛ ОТ КОМПАНИИ УВОЛИТЬ СОТРУДНИЦУ И ВЗЯТЬ ЕГО НА ЕЕ МЕСТО, УГРОЖАЯ КИБЕРАТАКАМИ



image

Житель Вашингтона получил 37 месяцев тюрьмы и три года условно за то, что угрожал уничтожить компанию с помощью кибератак, если она не уволит свою сотрудницу и не возьмет вымогателя на ее место.

Согласно судебным документам, полученным Каталином Кимпану (Catalin Cimpanu) из Bleeping Computer, 18 апреля 2016 года 28-летний Тодд Майкл Гори (Todd Michael Gori) отправил электронное письмо производителю ПО для медучреждений TSI Healthcare в Чапел-Хилле (Калифорния, США). В письме Гори угрожал компании мощной кибератакой, если она не уволит одного из своих сотрудников и возьмет его на освободившееся место.

«У вас есть выбор: либо вы увольняете [имя сотрудницы] и берете на ее место меня, в сто раз лучшего оператора, чем она, либо мы с товарищами уничтожим компанию с помощью кибератак», - говорилось в письме.

Судя по содержимому письма, Гори действовал из соображений личной мести. Сотрудница, о которой идет речь, в прошлом несколько раз отклоняла его резюме.

«Я подавал прошение о работе с вами, ребята, через нее. Я являюсь преступником с компьютерными навыками и нуждаюсь в помощи при получении работы, поскольку технически у меня нет “опыта работы”. Каждый раз она отклоняла прошение, закапывая меня еще глубже», - жаловался преступник.

По словам Гори, ему удалось найти недостатки в безопасности сайта TSI Healthcare. Вымогатель дал компании 72 часа на выполнение своих требований, угрожая в противном случае обрушить на нее кибератаку. Каким образом он планировал атаковать TSI Healthcare, Гори не уточнил.

Получив письмо с требованиями, TSI Healthcare обратилась в ФБР, и в августе 2017 года злоумышленник был арестован. Гори также были предъявлены более серьезные обвинения, поскольку в своем письме он также угрожал купить оружие и перестрелять сотрудников компании. Вскоре после ареста преступник заключил сделку с правосудием, и прокурор снял с него дополнительные обвинения.

Подробнее: https://www.securitylab.ru/news/490506.php?R=1


bga68comp: (Default)
http://www.luxoft-training.ru/blog/mlog/552.html?r1=socialicons


Документация в картинках


Алякскин Иван 06.12.2016 09:20:55

Сегодня я хочу признаться в своих недостатках программиста.

Я ленивый разработчик.
Я не люблю тратить время на длительную отладку.
Я не люблю выдумывать какие-то интеграционные хаки. Мне очень лень делать временные решения, ведь потом все-равно придется переделывать.
Я не люблю тратить время на то, чтобы объяснять разработчикам разных платформ архитектуру одной и той же бизнес-компоненты.

Я визуал, но я плохо рисую.
Мне больше нравится поглощать информацию с иллюстрациями, а не состоящую только из строгой выжимки текста. Мне не очень хорошо удается рисовать от руки, а ставить какие-либо сложные инструменты мне... лень.

Я ретроград и зануда.
Мне нравятся старые и проверенные временем инструменты. Я очень люблю точность и однозначность, потому что разбираться в неопределенности мне лень. А еще я очень люблю, когда изменения в документации можно достаточно просто отследить.

Таким образом, в производственном процессе под воздействием моих выше описанных особенностей я пришел к выводу, что лучше всего составлять документацию и распространять ее между разработчиками, проектными/продуктовыми управляющими и отделом качества в виде графических ресурсов.

Спасение.
Блуждая по интернету, в поисках решения моей проблемы мне на помощь пришел graphviz и dot.
С помощью языка dot можно с легкостью описывать диаграммы и схемы, которые будут отражать архитектуру одинаковых компонент для web, iOs и Android; и рендерить во все что угодно: png/svg/jpeg.
Для dot существует огромное количество плагинов: под IDE, веб-сервисы вроде Confluence – это значит, что визуализацию документа можно получать не только из комманд лайна, но и внутри нормальных приложений.
А еще dot очень хорошо подходит для описания конечных автоматов => снятия вопроса неопределенности и необходимости додумывать.
Ну и конечно же, так как dot – это язык – фиксация изменения в текстовом файле, содержащем описание компоненты с помощью любой системы версионного контроля будет реализовано автоматически.

То что можно делать делать с dot и graphviz – смотрите ниже.



А вот текстовое представление:


digraph TrafficLights {
node [shape=box];  gy2; yr2; rg2; gy1; yr1; rg1;
node [shape=circle,fixedsize=true,width=0.9];  green2; yellow2; red2; safe2; safe1; green1; yellow1; red1;
gy2->yellow2;
rg2->green2;
yr2->safe1;
yr2->red2;
safe2->rg2;
green2->gy2;
yellow2->yr2;
red2->rg2;
gy1->yellow1;
rg1->green1;
yr1->safe2;
yr1->red1;
safe1->rg1;
green1->gy1;
yellow1->yr1;
red1->rg1;

overlap=false
label="PetriNet Model TrafficLights\nExtracted from ConceptBase and layed out by Graphviz"
fontsize=12;
}


Данный подход мне очень часто помогал как в разработке, так и в вопросах проведения презентаций. С использованием данного инструмента мне удавалось достаточно быстро и просто представить диаграмму/блок-схему и также быстро внести изменения. Язык dot достаточно простой, его очень просто освоить.

Больше всего мне нравится то, что можно сконцентрироваться в первую очередь на содержании, а не на представлении – все графические элементы будут отрисованы и организованы автоматически – не будет необходимости в перераспределении блоков при внесении правок.

P.S.: я слукавил, я не люблю делать временные решения потому, что нет ничего более постоянного, чем временное. Надеюсь, что данный инструмент и подход поможет вам сэкономить время.

bga68comp: (Default)
Місце ІБ у структурі підприємства — 2015 р
(переклад — 2025 р)

Підпорядкованність:

Перша особа / Рада Директорів

Підрозділ ІТ

Підрозділ безпеки

Плюси

1. Статус спрямування;

1. Ефективність взаємодії ІБ та ІТ;

1. Комплексний підхід до інформаційної безпеки за рахунок взаємодії з фізичною та економічною безпекою;

2. Спілкування безпосередньо з першою особою/радою директорів;

2. Високий рівень компетенції фахівців ІБ у специфіці ІТ інфраструктури компанії;

2. Незалежність у прийнятті управлінських рішень;

3. Незалежність у прийнятті управлінських рішень;

3. Єдиний центр відповідальності.

3. Ефективний контроль внутрішніх загроз.

4. Ефективність діяльності;

5. Відповідність світовій практиці.

Мінуси

1. Неготовність менеджменту. Винятокбанківська сфера;

1. Залежність напряму ІБ від ІТ;

1. Низька кваліфікація керівників безпеки у питаннях ІБ;

2. Недостатня кваліфікація менеджерів з інформаційної безпеки;

2. Сумнівна ефективність контролю за станом інформаційної безпеки;

2. Поділ відповідальності з ІТ у частині безперервності ІТ-сервісів;

3. Невелика кількість прецедентів в Україні.

3. Основна спрямованість – безпека ІТ-сервісів (мережева безпека, антивірусний захист та ін.);

3. Основна спрямованістьмоніторинг та розслідування інцидентів. Рідше аудит ІБ, аналіз ризиків, контроль ефективності менеджменту ІБ

4. Контроль внутрішніх загроз не входить до компетенції ІТ.


Original:

O lugar da Segurança da Informação (SI) na estrutura da empresa

Subordinação:

Alta administração / Conselho de Administração

Departamento de TI

Departamento de Segurança

Vantagens

1. Status de uma área estratégica;

1. Eficiência na interação entre SI e TI;

1. Abordagem abrangente à segurança da informação por meio da integração com segurança física e econômica;

2. Comunicação direta com a alta administração / conselho;

2. Alto nível de competência dos especialistas de SI na infraestrutura da empresa;

2. . Independência na tomada de decisões de segurança;

3. Independência na tomada de decisões gerenciais;

3. Área de responsabilidade unificada.

3. Controle eficaz de ameaças internas.

4. Eficiência nas atividades;

5. Conformidade com as práticas globais..

Desvantagens

1. Impreparação da gestão. Exceção — setor bancário;

1. Dependência da direção da SI em relação à TI;

1. Baixa qualificação dos líderes de segurança nas questões de SI;

2. Baixa qualificação dos gestores em segurança da informação;

2. Eficácia duvidosa no controle do estado da segurança da informação;

2. Divisão de responsabilidade com TI, especialmente no monitoramento e resposta técnica;

3. Poucos precedentes.

3. Foco principal — segurança de serviços de TI (disponibilidade, antivírus, logs, etc.);

3. Falta de competências — monitoramento e resposta a incidentes, avaliação de riscos, gestão de segurança da informação.

4. Controle de ameaças internas cai sob responsabilidade da TI.


p.s. Щось нічого не змінилось ... 👻

bga68comp: (Default)
Должностная инструкция администратора сервера (рус.)


Вернуться к списку
Скачать "Должностная инструкция администратора сервера (рус.)"
(MS Word)


(название учреждения, организации)



УТВЕРЖДАЮ


(уполномоченное лицо)





(ФИО, подпись)




"___" ______________ 201_ г.






ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ АДМИНИСТРАТОРА СЕРВЕРА



I. Общие положения
1.Администратор сервера относится к категории специалистов, принимается на работу и увольняется с работы приказом директора предприятия по представлению _____________________.
2.На должность администратора сервера назначается лицо:
- имеющее высшее профессиональное (математическое, инженерно-математическое, техническое) образование и стаж работы по специальности в сфере информационных технологий в должностях, замещаемых специалистами с высшим профессиональным образованием, не менее 3 лет;
- II категория: имеющее высшее профессиональное (математическое, инженерно-математическое, техническое) образование и стаж работы в должности администратора сервера не менее 2 лет;
- I категория: имеющее высшее профессиональное (математическое, инженерно-математическое, техническое) образование и стаж работы в должности администратора сервера II категории не менее 2 лет.
3.Администратор сервера подчиняется ________________________.
4.В своей деятельности администратор сервера руководствуется:
- нормативными документами по вопросам выполняемой работы;
- методическими материалами, касающимися соответствующих вопросов;
- уставом предприятия;
- правилами трудового распорядка;
- приказами и распоряжениями директора предприятия (непосредственного руководителя);
- настоящей должностной инструкцией.
5.Администратор сервера должен знать:
- нормативные правовые акты, другие методические материалы и нормативные документы, касающиеся методов программирования и применения средств вычислительной техники и компьютерных информационных технологий;
- протоколы и принципы функционирования Интернета;
- объект, которому посвящен сервер (продвигаемую продукцию, услуги);
- HTML;
- операционную систему, под управлением которой работает Web-сервер;
- основы Web-дизайна;
- языки программирования;
- основы обеспечения комплексной безопасности сервера;
- английский язык;
- действующие условные сокращения по компьютерной тематике;
- основы трудового законодательства;
- правила и нормы охраны труда и пожарной безопасности.
6.Во время отсутствия администратора сервера его обязанности выполняет в установленном порядке назначаемый заместитель, несущий полную ответственность за надлежащее исполнение возложенных на него обязанностей.
7._________________________________________________________________.
8._________________________________________________________________.



II. Должностные обязанности
1.Осуществляет информационно-техническую разработку Web-сервера (Web-узла) и поддерживает его в рабочем состоянии.
2.Участвует в определении целей и задач Web-проекта.
3.Осуществляет проведение Web-маркетинга.
4.Разрабатывает гипертекстовое представление страниц узла (интерфейс Web-сервера) и концепцию дальнейшего развития Web-сервера.
5.Осуществляет администрирование Web-сервера и операционной системы, под управлением которой работает Web-сервер.
6.Готовит предложения клиентам и партнерам на размещение рекламы на сайтах сервера.
7.Отбирает, анализирует, редактирует и компонует материал для публикаций, разрабатывает аннотации и определяет ключевые слова.
8.Размечает HTML-документы.
9.Настраивает Web-сервер, организовывает службы удаленного администрирования.
10.Обеспечивает безопасность Web-сервера.
11.Организовывает рекламу Web-сервера в Интернете.
12.Ведет статистику обращений к Web-серверу, составляет отчеты по обращениям с целью выявления потенциальных клиентов и конкурентов.
13._________________________________________________________________.
14._________________________________________________________________.



III. Права

Администратор сервера имеет право: 1.Знакомиться с проектами решений руководства предприятия, касающимися его деятельности.
2.Вносить на рассмотрение руководства предложения по совершенствованию работы, связанной с обязанностями, предусмотренными настоящей инструкцией.
3.Получать от руководителей структурных подразделений, специалистов информацию и документы, необходимые для выполнения своих должностных обязанностей.
4.Привлекать специалистов всех структурных подразделений предприятия для решения возложенных на него обязанностей (если это предусмотрено положениями о структурных подразделениях, если нет - с разрешения руководителя предприятия).
5.Требовать от руководства предприятия оказания содействия в исполнении своих должностных обязанностей и прав.
6._________________________________________________________________.
7._________________________________________________________________.



IV. Ответственность

Администратор сервера несет ответственность за: 1.Неисполнение или ненадлежащее исполнение своих должностных обязанностей, предусмотренных настоящей должностной инструкцией - в пределах, определенных действующим трудовым законодательством Украины.
2.Причинение материального ущерба - в пределах, определенных действующим трудовым и гражданским законодательством Украины.
3.Правонарушения, совершенные в процессе осуществления своей деятельности - в пределах, определенных действующим административным, уголовным, гражданским законодательством Украины.
4._________________________________________________________________.
5._________________________________________________________________.


СОГЛАСОВАНО:
Руководитель
структурного подразделения: ________
(подпись) ______________________
(ФИО) "____" ____________ ____г.
Начальник
юридического отдела: ________
(подпись) ______________________
(ФИО) "____" ____________ ____г.
С инструкцией ознакомлен: ________
(подпись) ______________________
(ФИО) "____" ____________ ____г.
bga68comp: (Default)
Администратор вычислительной сети (сетевой администратор, англ. network administrator)


Должностная инструкция – это документ, регламентирующий производственный процесс каждого работника.



Администратор вычислительной сети (также называемый сетевой администратор, англ. network administrator) — сотрудник, отвечающий за работу компьютерной сети предприятия в штатном режиме. В Общероссийском классификаторе занятий (ОКЗ) эта специальность входит в 2131-ю группу (Разработчики и аналитики компьютерных систем). Код специальности по общероссийскому классификатору профессий рабочих, должностей служащих и тарифных разрядов (ОКПДТР) — 40067[1].

Обязанности сетевого администратора
• установка, конфигурирование и поддержание в рабочем состоянии сетевого оборудования;
• мониторинг сети и своевременное обнаружение и устранение «узких мест»;
• определение и назначение сетевых адресов компьютерам и устройствам сети;
• выбор и конфигурирование сетевых протоколов;
• настройка таблиц маршрутизации;
•управление доступом к разделяемым ресурсам;

Иногда к этим обязанностям добавляется установка и поддержка сетевых сервисов, таких как файловый сервер, шлюз VPN и т. п.

Администратор сети концентрируется на проектировании сети, проверке эффективности её использования и продумывании политики защиты информации.

В ОКЗ администратор вычислительной сети входят в группу 2131 («Разработчики и аналитики компьютерных систем»)



Должностная инструкция администратора сетей

Квалификация

1. Администратор сетей относится к категории специалистов.

2. На должность администратора сетей назначается лицо, имеющее (высшее; среднее) профессиональное (техническое) образование, опыт работы с персональными компьютерами, а также практику по созданию и обслуживанию сетей не менее (2 лет; 3 лет; др.).

3. Администратор сетей должен знать:
•Постановления, распоряжения, приказы, другие руководящие и нормативные документы вышестоящих и других органов, касающиеся методов программирования и использования вычислительной техники при обработке информации.
•Технико-эксплуатационные характеристики, конструктивные особенности, назначение и режимы работы оборудования, правила его технической эксплуатации.
•Аппаратное и программное обеспечение сетей.
•Принципы простейшего ремонта аппаратного обеспечения.
•Нормализованные языки программирования.
•Действующие стандарты, системы счислений, шифров и кодов.
•Методы программирования.
•Системы организации комплексной защиты информации, способы предупреждения несанкционированного доступа к информации.
•Порядок оформления технической документации.
•Правила внутреннего трудового распорядка.
•Основы трудового законодательства.
•Правила и нормы охраны труда, техники безопасности, производственной санитарии и противопожарной защиты.

Должностные обязанности

Администратор сетей:

1.Устанавливает на серверы и рабочие станции сетевое программное обеспечение.

2. Конфигурирует систему на сервере.

3. Обеспечивает интегрирование программного обеспечения на файл-серверах, серверах систем управления базами данных и на рабочих станциях.

4. Поддерживает рабочее состояние программного обеспечения сервера.

5. Регистрирует пользователей, назначает идентификаторы и пароли.

6. Обучает пользователей работе в сети, ведению архивов; отвечает на вопросы пользователей, связанные с работой в сети; составляет инструкции по работе с сетевым программным обеспечением и доводит их до сведения пользователей.

7. Контролирует использование сетевых ресурсов.

8. Организует доступ к локальной и глобальной сетям.

9. Устанавливает ограничения для пользователей по:
•использованию рабочей станции или сервера;
•времени;
•степени использования ресурсов.

10. Обеспечивает своевременное копирование и резервирование данных.

11. Обращается к техническому персоналу при выявлении неисправностей сетевого оборудования.

12.Участвует в восстановлении работоспособности системы при сбоях и выходе из строя сетевого оборудования.

13. Выявляет ошибки пользователей и сетевого программного обеспечения и восстанавливает работоспособность системы.

14. Проводит мониторинг сети, разрабатывает предложения по развитию инфраструктуры сети.

15. Обеспечивает:
•сетевую безопасность (защиту от несанкционированного доступа к информации, просмотра или изменения системных файлов и данных);
•безопасность межсетевого взаимодействия.

16. Готовит предложения по модернизации и приобретению сетевого оборудования.

17. Осуществляет контроль над монтажом оборудования специалистами сторонних организаций.

18. Сообщает своему непосредственному руководителю о случаях злоупотребления сетью и принятых мерах.

19. Ведет журнал системной информации, иную техническую документацию.

Права

Администратор сетей имеет право:

1. Устанавливать и изменять правила пользования сетью.

2. Запрашивать от руководителей и специалистов подразделений предприятия необходимые документы и информацию.

3. Знакомиться с документами, определяющими его права и обязанности по занимаемой должности, критерии оценки качества исполнения должностных обязанностей.

4. Вносить на рассмотрение руководства организации предложения по совершенствованию работы, связанной с предусмотренными настоящей должностной инструкцией обязанностями.

5. Требовать от руководства предприятия обеспечения организационно-технических условий, необходимых для исполнения должностных обязанностей.

Ответственность

1. Администратор сетей несет ответственность за:
•Нарушение функционирования сети вследствие некорректного управления маршрутизацией и некорректного администрирования базовыми сетевыми сервисами
•Несвоевременное уведомление руководства об изменениях в маршрутизации
•Несвоевременную регистрацию выделенных IP-адресов
•Несвоевременное уведомление руководства о случаях злоупотреблений сетью

2. Администратор сетей привлекается к ответственности:
•За ненадлежащее исполнение или неисполнение своих должностных обязанностей, предусмотренных настоящей должностной инструкцией, — в пределах, установленных действующим трудовым законодательством Российской Федерации.
•За правонарушения, совершенные в процессе своей деятельности, — в пределах, установленных действующим административным, уголовным и гражданским законодательством Российской Федерации.
•За причинение материального ущерба предприятию — в пределах, установленных действующим трудовым и гражданским законодательством Российской Федерации.


Должностная инструкция администратору сетей (администратору системному)



____________________________________ УТВЕРЖДАЮ
(наименование организации) ________________________________________
(наименование должности руководителя организации)
ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ ______________ _________________________
_____________________ № ____________ (подпись) (расшифровка подписи)
(место составления) ______________

АДМИНИСТРАТОРУ СЕТЕЙ
(АДМИНИСТРАТОРУ СИСТЕМНОМУ) (дата)



1. Общие положения

1.1. Администратор сетей (администратор системный) относится к категории специалистов.

1.2. Администратор сетей (администратор системный) назначается на должность и освобождается от нее приказом руководителя организации по представлению руководителя структурного подразделения (иного должностного лица).

1.3. На должность

- администратора сетей (администратора системного) назначается лицо, имеющее высшее профессиональное (математическое, инженерно-математическое, техническое) образование и стаж работы по специальности в сфере информационных технологий в должностях, замещаемых специалистами с высшим профессиональным образованием, не менее 3 лет;

- администратора сетей (администратора системного) II квалификационной категории назначается лицо, имеющее высшее профессиональное (математическое, инженерно-математическое, техническое) образование и стаж работы в должности администратора сетей (администратора системного) не менее 2 лет;

- администратора сетей (администратора системного) I квалификационной категории назначается лицо, имеющее высшее профессиональное (математическое, инженерно-математическое, техническое) образование и стаж работы в должности администратора сетей (администратора системного) II квалификационной категории не менее 2 лет.

1.4. В своей деятельности администратор сетей (администратор системный) руководствуется:

- нормативными правовыми актами, другими руководящими и методическими материалами, касающимися методов программирования и применения средств вычислительной техники и компьютерных информационных технологий;

- технико-эксплуатационными характеристиками оборудования, правилами его технической эксплуатации;

- Уставом организации;

- приказами, распоряжениями руководителя организации (непосредственного руководителя);

- настоящей должностной инструкцией.

1.5. Администратор сетей (администратор системный) должен знать:

- нормативные правовые акты, другие методические материалы и нормативные документы, касающиеся методов программирования и использования вычислительной техники при обработке информации и применения современных информационных технологий;

- технико-эксплуатационные характеристики, конструктивные особенности, назначение и режимы работы оборудования, правила его технической эксплуатации;

- методические материалы по вопросам эксплуатации и ремонта компьютерной техники;

- порядок обслуживания и осуществления простейшего ремонта различных компонентов персональных компьютеров и периферийного оборудования;

- основы проектирования информационных систем (сетей) (применительно к локальной вычислительной сети и Интернету) и сетевого оборудования;

- серверные и компьютерные настройки и операционные системы;

- прикладное (системное) программное обеспечение: системы организации комплексной защиты информации, способы предупреждения несанкционированного доступа к информации (в сеть);

- порядок оформления технической документации;

- передовой опыт в области современных информационных технологий;

- основы экономики, организации труда и управления;

- основы трудового законодательства;

- правила и нормы охраны труда и пожарной безопасности.

1.6. В случае временного отсутствия администратора сетей (администратора системного) его обязанности исполняет лицо, назначенное приказом руководителя организации, которое несет ответственность за надлежащее их исполнение.


2. Должностные обязанности

Администратор сетей (администратор системный) осуществляет следующие обязанности:

2.1. Организует и обеспечивает бесперебойное функционирование сети (локальной вычислительной сети сервера, всех рабочих станций, программного обеспечения, оборудования).

2.2. Устанавливает на серверы и рабочие станции сетевое программное обеспечение, конфигурирует систему на сервере.

2.3. Обеспечивает интегрирование программного обеспечения на файл-серверах, серверах систем управления базами данных и на рабочих станциях.

2.4. Поддерживает в рабочем состоянии программное обеспечения сервера.

2.5. Обеспечивает сетевую безопасность (защиту от несанкционированного доступа в сеть, просмотра или изменения системных файлов и данных), а также безопасность межсетевого взаимодействия.

2.6. Обеспечивает своевременное копирование и резервирование данных.

2.7. Осуществляет обучение пользователей работе в сети, с компьютерами, ведению архивов.

2.8. Регистрирует пользователей, назначает идентификаторы и пароли.

2.9. Контролирует использование сетевых ресурсов.

2.10. Консультирует пользователей по вопросам использования электронной почты, сети Интернет и другим вопросам, входящим в его компетенцию.

2.11. Разрабатывает инструкции по работе с сетевым программным обеспечением и доводит их до сведения пользователей.

2.12. Выявляет ошибки пользователей и сетевого программного обеспечения, восстанавливает работоспособность системы.

2.13. Выполняет установку и диагностику программно-технических средств локальной вычислительной сети и коммуникационного оборудования.

2.14. Участвует в тестовых проверках и профилактических осмотрах вверенного ему сетевого оборудования с целью своевременного обнаружения неисправностей и их ликвидации.

2.15. Осуществляет модернизацию, мелкий ремонт и замену сетевого оборудования, закупку расходных материалов.

2.16. Осуществляет контроль за монтажом оборудования специалистами сторонних организаций.

2.17. Принимает оборудование из капитального ремонта, осваивает вновь вводимое в эксплуатацию оборудование, проводит его техническую настройку.

2.18. Составляет заявки на ремонт неисправного и приобретение нового оборудования.

2.19. Организует доступ к локальной и глобальной сетям.

2.20. Поддерживает необходимые связи с другими структурными подразделениями организации в процессе осуществления рабочего процесса.

2.21. Обеспечивает бесперебойную работу электронной почты организации.

2.22. Осуществляет мониторинг сети, разрабатывает предложения по совершенствованию и развитию инфраструктуры сети.

2.23. Обеспечивает сохранность и конфиденциальность информации.

2.24. Ведет журнал системной информации и другую техническую документацию.


3. Права

Администратор сетей (администратор системный) имеет право:

3.1. Знакомиться с проектами решений руководства организации, касающихся его деятельности.

3.2. Вносить предложения по совершенствованию работы, связанной с предусмотренными настоящей должностной инструкцией обязанностями.

3.3. В пределах своей компетенции сообщать непосредственному руководителю обо всех недостатках в деятельности организации (структурного подразделения, отдельных работников), выявленных в процессе исполнения своих должностных обязанностей, и вносить предложения по их устранению.

3.4. Запрашивать лично или по поручению руководства организации от подразделений организации и иных специалистов информацию и документы, необходимые для выполнения своих должностных обязанностей.

3.5. Требовать от руководства организации оказания содействия в исполнении своих должностных обязанностей.


4. Взаимоотношения (связи по должности)

4.1. Администратор сетей (администратор системный) подчиняется непосредственно руководителю структурного подразделения (иному должностному лицу).

4.2. Администратор сетей (администратор системный) осуществляет взаимодействие с работниками структурных подразделений организации по вопросам, входящим в его компетенцию:

- со структурными подразделениями, работающими в сети: обучает работников работе в сети; сообщает назначенные идентификаторы и пароли; консультирует по вопросам использования электронной почты; предоставляет инструкции по работе с сетевым программным обеспечением;

- с отделом материально-технического снабжения: участвует в закупке расходных материалов для сетевого оборудования; предоставляет заявки на ремонт неисправного и приобретение нового оборудования.


5. Оценка работы и ответственность

5.1. Результаты работы администратора сетей (администратора системного) оценивает руководитель структурного подразделения (иное должностное лицо).

5.2. Администратор сетей (администратор системный) несет ответственность за:

- неисполнение (ненадлежащее исполнение) своих должностных обязанностей;

- несоблюдение правил внутреннего трудового распорядка, правил и норм охраны труда и пожарной безопасности;

- причинение материального ущерба организации - в соответствии с действующим законодательством.



Наименование должности руководителя
структурного подразделения ______________ _________________________
(подпись) (расшифровка подписи)
______________
(дата)
Визы
С инструкцией ознакомлен ______________ _________________________
(подпись) (расшифровка подписи)
______________
(дата)

Profile

bga68comp: (Default)
bga68comp

December 2025

S M T W T F S
  12 3 456
7891011 1213
14151617181920
21222324252627
28293031   

Syndicate

RSS Atom

Most Popular Tags

Page Summary

Style Credit

Expand Cut Tags

No cut tags
Page generated 2026-01-03 22:22
Powered by Dreamwidth Studios