RU

SLA как инструмент, а не отчёт. Часть 1. Как подружить бизнес и инженеров через общие цифры

Наш прежний SLA формально выглядел корректно: была формула, «четыре девятки» и отчёты. Но в моменты сбоев это не помогало ответить бизнесу на вопросы:…

инцидент-менеджментslabackendуправление рискамианалитикамониторингвременные рядыдашбордынадежность сервисоврасчет потерь
Habr
RU

Как CISO защищаются от прошлого, игнорируя будущее

Большинство CISO готовятся к прошлой атаке. После громкой утечки компании срочно закупают новый EDR, донастраивают SIEM и усиливают антифишинг, х…

CISOинформационная безопасностькибербезопасностьthreat intelligenceИБ-инцидентытехдолг ИБуправление рискамиRed TeamSOCбюджетирование ИБ
Habr
RU

Bus factor = 1: 22 критичные для индустрии библиотеки, которые держатся на одном человеке

Где-то прямо сейчас один программист не спит и патчит баг в библиотеке, от которой зависит половина интернета. Он делает это бесплатно. Его никто не з…

open sourcebus factorxz utilsинформационная безопасностьвыгораниезависимостиsupply chain attackбэкдорразработка поуправление рисками
Habr
RU

«Мы же предупреждали!» Почему реестр рисков не спасет проект, если команда не умеет принимать решения

Почти в каждом проекте есть момент, когда кто-то говорит: «Ну мы же предупреждали». И это, пожалуй, самая неприятная фраза в проектном управлении. Так…

проектное управлениеуправление рискамиреестр рисковIT-проектыуправление разработкойрелизыпринятие решенийproject management
Habr
RU

Риски в IT-продукте: как бизнес-аналитик спасает проект

Как бизнес-аналитик может предотвратить катастрофу в проекте? В статье разбираем, чем риск отличается от «что-то пошло не так», как категоризировать у…

аналитикауправление рискамибизнес-анализсистемный аналитикмитигация рисковbest practicesIT-проектыFinTech