"Греховное" поведение при измерении (и ИБ тоже)

"Греховное" поведение при измерении (и ИБ тоже)
В книге BPM CBOK 3.0 (Свод знаний по управлению бизнес-процессами) в главе, посвященной измерениям процессов, нашел довольно забавную, но толковую идею, которую полезно знать специалистам по ИТ и ИБ. Привожу полностью.

"Греховное" поведение [при измерениях]:
  • Тщеславие. Использование измерений исключительно для того, чтобы выставить компанию, ее сотрудников и особенно менеджеров в лучшем свете. Так как бонусы и вознаграждения обычно завязаны на показатели эффективности, руководители ожидают благоприятных метрик. Реальная картина эффективности организации воспринимается скорее как угроза, чем как информация для корректирующих действий. 
  • Провинциальность. Функциональные подразделения диктуют только те метрики, которые их руководители могут контролировать (эффективность процессов подразделений затмевает кросс-функциональную процессную эффективность)
  • Нарциссизм. Измерение с позиции внутреннего наблюдателя (inside-out), а не клиента (outside-out).
  • Лень. Уверенность, что уже и так известно, что именно надо измерять, без приложения усилия и адекватного осмысления.
  • Мелочность. Измерение только малой части того, что действительно имеет значение.
  • Глупость. Ввод метрик без обдумывания их влияния на поведение людей и, следовательно, на эффективность предприятия.
  • Легкомысленность. Несерьезное отношение к измерениям, споры о метриках, поиск оправданий низкой эффективности и способов переложить вину на других.

Такой получается сборник "вредных советов"... Приглядитесь к ним! Может они натолкнут вас на правильные мысли про выбор метрик и показателей ИБ, а также про проведение измерений и анализ их результатов. Удачи!

_ _ _ _ _ _ _ _ _ _
Еще про измерения в ИБ можно посмотреть:

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
26.03
11:00
вебинар securitm
Как одной системой закрыть все ИБ-потребности?
Ответим на этот вопрос на вебинаре 26.03 в 11:00
Регистрируйтесь →
Реклама. 18+ ООО «Секъюритм» ИНН 7820074059

Andrey Prozorov

Информационная безопасность в России и мире

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS