Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Информационная безопасность > UZ-CERT
Сообщения за день Поиск
Знаете ли Вы, что ...
...нарушения правил форума наказываются. Старайтесь их не нарушать.
<< Предыдущий совет - Случайный совет - Следующий совет >>

UZ-CERT Отдел информационной безопасности ЕИ UZINFOCOM (cert.uz)


Ответить

 
Опции темы Опции просмотра
Старый 24.03.2007 00:06   #1  
Pre Open ID Group
Аватар для Maxim Khalmatov
Оффлайн
VIP
сотрудник
AKA:rainwood
Сообщений: 27
+ 0  2/2
– 0  0/0

UzbekistanОтправить сообщение для Maxim Khalmatov с помощью ICQ
О работе CERT.UZ

Друзья,

а вот скажите мне, если это конечно не закрытая информация:
Вашу работу я рассматриваю как некий процесс направленный на достижение тех целей, что выложены на главной странице сайта.
Если все-таки это процесс, то у каждого процесса есть KPI его эффективности.
А есть ли они у вас и каковы они на настоящий момент ?
Ответить 
Старый 24.03.2007 00:17   #2  
Real ID Group uParty Member Ultimate
Аватар для Djalolatdin Rakhimov
Оффлайн
AKA:dj
Сообщений: 23,604
+ 8,711  10,751/5,416
– 62  55/49

UzbekistanОтправить сообщение для Djalolatdin Rakhimov с помощью Skype™Аккаунт на Twitter
а можете предложить методику оценки этого показателя для конкретного данного процесса?
Ответить 
Старый 24.03.2007 00:42   #3  
Pre Open ID Group
Аватар для Maxim Khalmatov
Оффлайн
VIP
сотрудник
AKA:rainwood
Сообщений: 27
+ 0  2/2
– 0  0/0

UzbekistanОтправить сообщение для Maxim Khalmatov с помощью ICQ
с лету приходит
1.количество зарегистрированных инцидентов
2. количество инцидентов имевших статус критичный, особо критичный
3. кол-во инцидентов по которым выработано общее решение
4. кол-во инцидентов решенных в процентах к общему кол-ву
5. кол-во выработанных рекомендаций
6. статистика по спаму (?)
7. кол-во аудитов системы ИБ гос предприятий
ну и тд.
Ответить 
Старый 24.03.2007 00:53   #4  
Real ID Group uParty Member Ultimate
Аватар для Djalolatdin Rakhimov
Оффлайн
AKA:dj
Сообщений: 23,604
+ 8,711  10,751/5,416
– 62  55/49

UzbekistanОтправить сообщение для Djalolatdin Rakhimov с помощью Skype™Аккаунт на Twitter
и как же по ним посчитать КПД, который измеряется в %%, приближающихся в идеале к 100%? Кроме указанных выше показателей есть еще и другие направления, в которых порой просто нет количественных показателей, чтобы посчитать соотношения. Как их учесть в общей оценке работы службы? А если их не учитывать, то вычисляемый коэффициент не будет приближенным к реальности. Показатель работы службы - вопрос в целом всегда интересный для учредителя структуры. Как правило (в нашем случае) мы готовим отчет по выполнению поставленных задач в описательном формате по всем обозначенным функциям и задачам (они определены положением). Последний отчет (к сожалению он не может быть опубликован - для служебного пользования) был принят без больших замечаний. Не все конечно было реализовано, но учитывая, что служба пока молодая, многие задачи будут еще решаться в будущем. А по количественным показателям планируются определенные графы (индикаторы). Как только добьем, сможете ознакомитсья в реалтайм.
Ответить 
Старый 24.03.2007 09:26   #5  
Pre Open ID Group
Аватар для Maxim Khalmatov
Оффлайн
VIP
сотрудник
AKA:rainwood
Сообщений: 27
+ 0  2/2
– 0  0/0

UzbekistanОтправить сообщение для Maxim Khalmatov с помощью ICQ
позволю не согласиться. когда нет количественных показателей, необходимо задать качественные. например у меня есть такой показатель как количество решенных инцидентов во время отведенное в SLA. это показатель качества моей работы. как говорит один мой знакомый: Процесс надо строить правильно. Описать все возможные входы, описать деятельности по процессу, указать выходы. Когда вы знаете, что на входе и что на выходе, можете оценить как проходит деятельность внутри. Но на самом деле вопрос более глубокий, мне кажется. Те ваш процесс можно рассматривать как контактирующий с другими. А если так, то и у соседствующих процессов надо вводить параметры. Иначе допустим у вас возможна ситуация:вы не решаете инцидентов, на вас начинают катить "бочку", а возмжно проблема в процессе сбора инцидентов - те построен не правильно, и не может собрать инциденты и подать вам на вход. но это только как пример.
допустим, что ваша служба очень велика. она разбита на различные направления. по каждому направлению есть свои параметры. их конечно не нужно подавать в отчетность вышестоящему начальству. но собрать обощенные критерии и поставить их на оценку качества работы всей службы. ну и конечно все сказанное это мое IMHO
Кстати - а скажите где можно узнать четкие критерии, что является инцидентом, который вы будете рассматривать ?
Ответить 
Старый 24.03.2007 12:03   #6  
Real ID Group uParty Member UZINFOCOM
Аватар для Ibrohim Djuraev
Оффлайн
Сообщений: 1,935
+ 581  731/453
– 0  0/0

Uzbekistan
Цитата:
Сообщение от rainwood Посмотреть сообщение
Кстати - а скажите где можно узнать четкие критерии, что является инцидентом, который вы будете рассматривать ?
возможно вы имели в виду информацию приведенную здесь
Ответить 
Старый 24.03.2007 14:57   #7  
Real ID Group uParty Member Ultimate
Аватар для Djalolatdin Rakhimov
Оффлайн
AKA:dj
Сообщений: 23,604
+ 8,711  10,751/5,416
– 62  55/49

UzbekistanОтправить сообщение для Djalolatdin Rakhimov с помощью Skype™Аккаунт на Twitter
Цитата:
Сообщение от rainwood Посмотреть сообщение
например у меня есть такой показатель как количество решенных инцидентов во время отведенное в SLA. это показатель качества моей работы.
к сожалению, пока не могу себе представить, с кем имею честь говорить, чтобы данные высказывания как-то привязять к реалиям.
Ответить 
Реклама и уведомления
Старый 24.03.2007 15:25   #8  
Real ID Group Ultimate uParty Member ЕС
Аватар для Evgeniy Sklyarevskiy
Оффлайн
UZINFOCOM
Сотрудник ZiyoNET
AKA:ЕС, barbaris, arbuz
Сообщений: 32,709
+ 10,568  16,236/8,377
– 50  472/298

UzbekistanLiveJournalАккаунт на TwitterFacebook
Мне кажется надо регулярно публиковать отчеты (как это делает AVP на локальной машине) - за отчетный период было замечено столько-то атак на столько-то серверов по таким-то портам с таких-то адресов, в результате и т.д и т.п., причем побольше цифр и поменьше рассуждений. Такие отчеты вызывали бы уважение. Пока деятельность ЦЕРТа, скажем так, людЯм непонятна, что делается - не ясно, какие итоги - тем более. Эдакая "вещь в себе".
Ответить 
Старый 25.03.2007 22:45   #9  
Pre Open ID Group
Аватар для Maxim Khalmatov
Оффлайн
VIP
сотрудник
AKA:rainwood
Сообщений: 27
+ 0  2/2
– 0  0/0

UzbekistanОтправить сообщение для Maxim Khalmatov с помощью ICQ
Цитата:
Сообщение от Ibrohim Djuraev Посмотреть сообщение
возможно вы имели в виду информацию приведенную здесь

да! большое спасибо
Ответить 
Старый 25.03.2007 22:46   #10  
Pre Open ID Group
Аватар для Maxim Khalmatov
Оффлайн
VIP
сотрудник
AKA:rainwood
Сообщений: 27
+ 0  2/2
– 0  0/0

UzbekistanОтправить сообщение для Maxim Khalmatov с помощью ICQ
Цитата:
Сообщение от Djalolatdin Rakhimov Посмотреть сообщение
к сожалению, пока не могу себе представить, с кем имею честь говорить, чтобы данные высказывания как-то привязять к реалиям.
не совсем понял ? вопрос где работаю ?
Ответить 
Ответить




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх