Задумался

4620
Задумался

Пришлось в нескольких компаниях на протяжении нескольких лет перечитать массу документов в области безопасности. Писали везде интеграторы. Платили за это немаленькие деньги. Но хочется отметить общее. Видно, что эти документы НИКТО и НИКОГДА не читал, хотя все утверждены первым лицом.

Начнем с того что на каждой странице 3-4 орфографические ошибки. Все подразделения, названные в каждом документе названы по-своему, причем не так как на предприятии.

Мало того, документы написаны настолько нечитабельным бюрократическим языком что через некоторые фразы приходится буквально продираться, чтобы понять, а что же все-таки имелось ввиду. Пропущены точки, запятые. Несколько предложений, разных по смыслу вообще объединены в одно.

Ну и не пересматривает документы никто по многу лет.

Мне непонятно. Каждый документ проходит согласование минимум у 3-4 лиц

Не читают!!!

А интеграторы или кто там пишет подобные документы – не умеют писать, да и содрать толком не умеют.

Вывод? А вывод прост. Документы написаны для галочки. По ним просто никто не работает, прежде всего потому что работать по ним просто невозможно. Итог? Документы лежат сами по себе, работаем сами по себе. Кого обманываем? Себя!

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
13
Мая
// Дедлайн
Standoff Talks · CFP открыт
Не держи хороший кейс по ИБ в столе
Расскажи на Standoff Talks про атаку, защиту или багбаунти. 18–19 июня · Кибердом. CFP открыт до 13 мая.
Подать заявку →
Реклама, АО «Позитив Текнолоджиз», ИНН 7718668887, 18+

Владимир Безмалый

О безопасности и не только