Архитектор информационной безопасности
· 23.06.2024 · ред.Вопрос
ИнфоБез как часть доп. услуг Аутсорса IT - круто или все же стоит разграничить сферы?
6 комментов
· 23.06.2024
Как удобно, так и делайте
0
ответить
коммент удалён
· 23.06.2024
Обязательное разграничение ИТ и ИБ, чтобы не было конфликта интересов.
0
ответить
коммент удалён
· 23.06.2024
Тут наверное стоит разделить понятия типа:
- безопасная разработка
- обеспечение безопасности инфраструктуры
- пентестинг
Кажется что безопасная разработка должна в итоге стать частью сервиса и войти на базовом уровне в стоимость
А вот услуги по обеспечению безопасности инфры и пентестинга кажется, что могут быть норм такой доп.услугой, особенно если заказчик использует множество разных решений от разных вендоров и из своих кадров у него скорее поддерживающий персонал, а ИБ на зачаточном уровне
0
ответить
коммент удалён
· 23.06.2024
Я бы добавил еще как отдельный пункт обеспечение соответствия требованиям законодательства в области обеспечения информационной безопасности, квалификации для этого хватает)
0
ответить
ответ удалён
· 23.06.2024
ИнфоБез часть услуг по разработке. Вопрос только кто оказывает. Если разработчик, то может себе в угоду делать скидки (не в вашу пользу пригимать решения). Вопрос цены.
0
ответить
коммент удалён
· 23.06.2024
Эффективность ИТ и ИБ выше, когда все варится в одном котле или как минимум под одним руководителем.
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён