Một số thực tiễn tốt nhất khi tiếp quản CNTT tại một công ty mới là gì? [đóng cửa]


9

Tôi nghĩ rằng điều này sẽ làm cho một chủ đề tốt với một số gợi ý thú vị.

Những điều đầu tiên bạn sẽ làm khi tiếp quản CNTT tại một tổ chức mới là gì?

Một số lá cờ đỏ bạn sẽ tìm kiếm ngay lập tức là gì?

Bạn PHẢI có những gì cho một bộ phận (tùy thuộc vào quy mô của tổ chức)?


2
Trong khi tôi thích câu hỏi của bạn, nó gần giống với một bản sao. Đây là một chủ đề đã được đề cập ở các cấp độ khác nhau. Xem: serverfault.com/questions/152707/ trộm
Warner

Ngay cả khi nó không bị đóng như là một bản sao loại câu hỏi này nên là wiki. Nếu không có gì khác, nó rất chủ quan.
John Gardeniers

Câu trả lời:


17

Thành thật mà nói ... không có gì, không phải là một thứ chết tiệt. Tôi ngồi lại và học công việc vì nó được thực hiện NGAY BÂY GIỜ bởi những người ở đó. Sau một thời gian và khi bạn chắc chắn rằng bạn đã xử lý tốt mọi thứ hoạt động như thế nào (không chỉ về mặt kỹ thuật, mà cả về mặt chính trị và liên cá nhân), bạn có thể bắt đầu lập danh sách những gì bạn nghĩ nên thay đổi.

Nếu bạn không hiểu bạn đang ở đâu ngay bây giờ, ý tưởng của bạn về nơi bạn nên có thể và rất có thể sẽ bị loại bỏ khỏi thực tế.

Đối với cờ đỏ:

  • Nhiều quy trình thủ công
  • Không kiểm soát thay đổi
  • Không có tài liệu hoặc tệ hơn là tài liệu sai
  • Các cấp độ VP / C quá CÁCH liên quan đến hoạt động hàng ngày (như đặt lại máy chủ khi bạn không ở trong tình trạng khẩn cấp và không ai khác có thể làm điều đó)
  • Thiết bị giá rẻ ở khắp mọi nơi nhưng công ty tuyên bố sẽ kiếm được XXX (triệu / tỷ) mỗi năm
  • Nhân viên không hạnh phúc
  • Chữa cháy liên tục
  • Không có hoặc hệ thống giám sát kém
  • "Bạn cần nói chuyện với 'joe'" là câu trả lời cho mọi câu hỏi bạn hỏi
    • và joe không có trong CNTT

Vì phải có ... Tôi nghĩ rằng điều đó phụ thuộc vào những gì bạn làm và cách bạn làm ... như tôi phải có một máy chủ đầu cuối digi được nối với một modem với một đường chuyên dụng như là phương sách cuối cùng nếu tôi không thể có được với Bộ định tuyến giọng nói của tôi ... nhưng bạn có thể không cần điều đó. Một lần nữa, hãy ngồi lại và dành một chút thời gian để tìm hiểu xem mọi thứ như thế nào và những gì mọi người phàn nàn trước tiên trước khi tham gia và muốn thay đổi mọi thứ.


+1, Đặc biệt là "Không có tài liệu hoặc tài liệu sai tệ hơn" - Đó là chiếc thuyền mà tôi đã tìm thấy trong vài năm trước khi tôi đi cập nhật tài liệu (những thứ cũ đã sai, thiếu thông tin, cực kỳ lỗi thời).
Chris S

@Chris: Đó là một điểm đau hiện tại đối với tôi ... rất nhiều sự thúc đẩy khi tôi cố gắng cập nhật tài liệu :)
Zypher

+1 Nếu nó đang chạy, hãy để nó và tập trung vào việc học nó. Vài điều trong cuộc sống hoàn toàn giống với những gì chúng xuất hiện đầu tiên, bao gồm các hệ thống được kế thừa.
John Gardeniers

+1 để cố gắng hiểu khí hậu chính trị và liên cá nhân trước khi thay đổi mọi thứ. Để thực hiện các thay đổi lớn, bạn cần mua và rất khó kiếm nếu không ai thích bạn.
gMale

8

Đây là tất cả những thứ cấp cao:

Bảo vệ:

  1. Kiểm toán người quản trị viên là ai. Xác minh họ nên là quản trị viên.
  2. Xác định những gì các kiểm soát CNTT được đặt ra và lần cuối cùng chúng được xác minh.
  3. Xác minh mức độ bản vá / hệ điều hành và cập nhật ứng dụng.
  4. Thực hiện quét ít nhất lỗ hổng tối thiểu bằng các công cụ có sẵn.
  5. Kiểm tra an ninh vật lý trên các máy chủ và thiết bị mạng lõi.

Môi trường / Hiệu suất:

  1. Xác định những điểm đau tồn tại trong trung tâm dữ liệu của bạn.
  2. Tìm hiểu SLA và OLA của bạn là gì và xác minh chúng hợp lý từ xa.
  3. Đặt ít nhất giám sát hiệu suất chữ thảo trên các hệ thống để đảm bảo không có cái nào bị quá tải.
  4. Hiểu cách các tài sản chính được triển khai và có xác minh thực tế rằng chúng là nơi mọi người nói rằng chúng đang ở đó và chúng được cấu hình như chúng được yêu cầu.

Nhân viên:

  1. Gặp gỡ trực tiếp với nhân viên CNTT hoặc trong các nhóm nhỏ bên ngoài môi trường làm việc (ví dụ như bữa trưa) để biết mỗi người như thế nào.
  2. Nói chuyện với những người tương tác nhiều nhất với nhân viên CNTT của bạn để xác định ai là người làm việc chăm chỉ, có kỹ năng làm việc tốt, người giỏi nhưng thách thức xã hội, v.v., vì vậy bạn có thể đảm bảo họ ở đúng nơi để thực hiện công việc.
  3. Xác định điểm đau của bạn đến từ bảo mật và hiệu suất và thực hiện cuộc gọi nếu đó là những người hiện tại đang làm việc, thiếu người, thiếu công cụ hoặc kết hợp.

Liên quan đến bảo mật, tôi sẽ thêm các chính sách bằng văn bản về việc sử dụng và truy cập dữ liệu được chấp nhận. Ngoài ra các chính sách liên quan đến các lĩnh vực tuân thủ cụ thể như SOX, HIPPA, PCI DSS. Nếu việc tiếp quản này thông qua việc mua lại, tôi có thể sẽ xem xét các dự án CNTT và đánh giá xem có nên tạm dừng bất kỳ dự án nào trong số đó cho đến khi có thể xác định chúng phù hợp với tổng danh mục CNTT hay không.
jl.

0

Câu trả lời tuyệt vời.

1 - Phân tích các quy trình và hệ thống hiện tại để bạn hiểu chúng hơn so với người tiền nhiệm. Ngay cả khi đó là một lý do ngu ngốc trong mắt bạn, một cái gì đó có lẽ không được cấu hình theo cách mà nó không có lý do nào cả.

2 - Tập trung vào hiệu quả, không tăng trưởng. Bạn muốn làm nhiều hơn với ít hơn, sau đó phát triển từ đó. Đi về phía trước, mọi thứ nên được ghi chép lại rất tốt, an toàn, nhưng quan trọng nhất là có thể mở rộng.


1
Tôi đã thấy rằng "một cái gì đó có lẽ không được cấu hình theo cách hoàn toàn không có lý do" chỉ đúng ~ 75% thời gian.
Chris S
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.