• Как и где хранить техническую документацию?

    @other_letter
    Тут многие пишут конкретные решения.
    А я советую любой WIKI. Какой душе угодно. Сейчас Вы не поймёте прелестей совместной работы и прочего, что даст Вам продукт посерьёзнее.
    А так - ветки есть, связность без проблем, версионность опять же. Совместная работа, комменты - да всё это в любом известном мне вики-движке есть
    Ответ написан
    Комментировать
  • Как промоутить джунов в мидл разработчиков?

    @other_letter
    А по-моему не с того Вы конца.
    Вы так будете что-то делать-делать-делать, Вам будет нравиться и казаться, что Вы делаете Благо.
    А бизнесу это нафиг не нужно (может быть), а так как бизнесу не нужно - денег не дадут (ЗП не повысят), а как следствие - джун получит максимум что некий формальный грейд.

    Потому более верный путь, ИМХО, будет: заявить "короткий доклад на совещании", где Бизнесу преподнести идею и план "па пальцах" что Вы хотите сделать (описать категории, экзамены...), но пока не сделали. Какой ожидаете результат (документы такие-то, система мотивации такая-то) от своей работы и как средствие от преобразований (мотивация, текучка...) Скорее всего все с умным видом кивнут головами и тут уже есть смысл заниматься. А если скажут "да у нас и так всё норм" - видимо, это совсем не нужно.
    Ответ написан
    2 комментария
  • Кто может дать нормальный образец договора на разработку и поддержку ПО?

    @other_letter
    Вроде и пишете, что не первый год и всякие немалое понятие в праве, а вопрос задаёте как будто... Ладно, пусть.

    Итак, первое - договор на разработку и поддержку лучше не совмещать. Конечно, Вы вправе потребовать поддержки после собственно окончания разработки, но лучше мухи отдельно. Ну и Вам же считать проще.

    Второе - у Вас оконечное ТЗ на то, что собрались разрабатывать - есть? Это важно для собственно разработки - как минимум хотите вы CI/CD или нет.

    Третье - кто предполагается в кач-ве исполнителя? Серьёзная местная контора (допустим, условный 1С)/фрилансер Боширов/иностранная компания ?

    Дальше пока нет даже смысла заглядывать, перечисленные три пункта настолько принципиальны для самой фабулы Договора...

    Ну, спросите оный у Исполнителя что ли. Или Вам на конкурс? Хотя и тут они помогут.
    Ответ написан
  • Нужна среда для организации пропускного режима?

    @other_letter
    Парсек это всё умеет.
    НО! Парсек - платформа, а всякие доп. съёмки - уже сторонний софт (от их партнёров, но тем не менее). На ситуацию лет трёх назад они не собирались ничего делать с мобилками. Может, что появилось. Управление по GUI, примитивненький такой интерфейсик - но не шелл, конечно.

    Не сказать чтобы дёшево, но я брал с работами и обслуживанием (ну, а то придётся потом самому же и фиксить, да и сроки самодела обычно выше). Но дешевле только китайчата с весьма ограниченным функционалом.
    Ответ написан
  • Как сделать или где скачать регламент по безопастности для IT отдела?

    @other_letter
    1. Бумага нужна. Нужна она, что бы там ещё не писали супротив, для того, чтобы в случае ахтунга доказать контролирующим органам (а это не только ФСТЭК/ФСБ, но и обычная трудовая инспекция, к слову) что вы хоть какие-то усилия предпринимали.
    2. Это должна быть именно бумага. Галочка в виртуальном пространстве воспринимается иначе и те же контролёры в случае чего только ухмыльнутся вашему предложению выслать логи на email.
    3. Все риски вы там всё равно не перечислите. И желающие подискутировать о формулировках вас наверняка переиграют в словах. Потому широкими мазками риски о выносе инфы, о вносе инфы, о передаче сведений (тех, что стали известными благодаря предоставлению доступа и/или статусу).
    4. О том, что работник считается не дитёнком и обладает квалификацией работы на ПК на уровне, способном отличить явные угрозы.
    ===
    Ну и время от времени инфорассылка с копипастой статеек на тему. Но это уже не для бумаги, а чтобы реальная польза была.
    Ответ написан
    Комментировать
  • Разрешать ли сотрудникам выходить в интернет с личных телефонов?

    @other_letter
    Перенесите эту головную боль на начальство.
    Спросите или как там у вас положено.
    Довод "за" - люди будут меньше заниматсья хернёй с рабочих компов. Довод "против" - понятен.
    Технически ничего сложного в обслуживании нет, SLA низкие.
    Ответ написан
    Комментировать
  • Сколько стоят услуги удалённого сис. админа?

    @other_letter
    Ну в целом тут ничего особенного не написано. Большинство админов-шив справятся на том или ином уровне. Сколько там ЗП такого Шивы сейчас? Думаю, около 80, ну пусть 100 - красивая цифра.
    Пусть будет 4 раб. недели в месяце, по 40 часов. 160 в итоге, верно?
    Грубо 625 рублей в час выходит.
    Ну то есть не меньше 1000 рублей, полагаю, имеет смысл просить. Это самый минимум.

    Но 2-5 часов в неделю это как-то... Наводит на мысли, что клиент будет калькулировать отработку по своим стандартам и Вы с ними не будете согласны.

    А так - сходите на апворк какой и посмотрите цены. Локальный админ, конечно, стоит дороже.
    Ответ написан
    Комментировать
  • Как обработать персональные данные ботом?

    @other_letter
    Если делать по-чесноку, то "галочкой" вопрос не решается.
    Ну, сделайте кнопку, которую перед работой надо нажать (один раз, в самом-самом начале) о том, что пользователь заключает договор на... разберитесь что написать...
    Суть в том, что в РФ не нужно согласия на обработку/хранение ПДн, если они нужны для выполнения договора, а само заключение Договора может быть в любой форме.
    Ответ написан
  • Актуальные на 2018 курсы по информационной безопасности, если несколько то какие?

    @other_letter
    Вот чтобы добавляло - всё, что угодно, но в аккредитованном по ИБ учебном заведении в количестве нужных часов (количество нагуглить)
    Ответ написан
    Комментировать
  • Бесплатная программа для мониторинга службы windows?

    @other_letter
    Не знаю Ваших реальных потребностей, но...
    пп.1 и 2 закрываются автозапуском через шедуллер скрипта (батник или на ps, к примеру). Тот проверяет активность службы и делает что-то в зависимости от...
    п.3 можно туда же прикрутить, но, например, из event log`а дёргать последние Х событий по службе
    Ответ написан
    Комментировать
  • Как провести аудит безопасности локальной сети?

    @other_letter
    В целом откликнувшихся ранее я поддерживаю - если уж нет знаний, лучше не брать ответственности на себя.

    обход ...админа .... аудит локальной сети и её безопасности(сеть на базе windows server AD+DS)

    Какие права есть? Админ домена есть?

    1) найти незакрытых локальных юзеров

    Можно хоть PS-скриптом собрать локальные учётки. Если есть права админа опять же.

    2) открытые порты и пробросы

    Пробросы - сложнее (доступ нужно будет), а открытые порты послушать можно дофига чем.
    Учтите, что пробросы могут не работать через некоторые устройства (конкретно - свитч вполне может резать левак, например)
    3) исключить левый вывод инфы

    По сути нереально.
    Самое распространённое это отрубать флешки и запрещать лишние сетевые ресурсы. Софта для этого дофига, можно при наличии прав и скриптами обойтись.
    Файлообменники - боль, причём непростая. Ну, допустим, у вас прокся умеет обновлять списки блокировки и есть подписка на оные... Но в некоторых случаях это не помогает - конкретно с гуглом и яндексом точно.

    ===
    Подход совсем неверный. Совсем.
    Сейчас идёт какая-то копанина под сисадмина. Это неправильно потому что неконструктивно. Если ему доверяют - не нужно скрывать аудит. Если не доверяют - надо выгонять сразу, ибо как ни крутите со своей стороны полномочия админа позволят ему натворить что угодно.

    Как правильно:
    1. Договоритесь с руководствам о принципах. Ну, вот - доступ только членам домена. ОК.
    Поговорите про печать, про пересылку по почте, про флешки и личные телефоны (запретить подключать к компам), политику общих сетевых ресурсов.
    2. Продумайте как будете мониторить изменения на файловых ресурсах. Вариантов много, удобные платные, бесплатные неудобны.
    3. Продумать кому какие права давать и как их мониторить.
    4. Продумать какое ПО и как мониторить его.
    5. Закрывать ли какие-то сетевые ресурсы? Как мониторить.

    (это на первое время)
    Всё это потом аккуратненько описываете в стратегии "to be", сопровождаете списком необходимого для...

    В большинстве случаев если у юзера есть доступ к файлу - он его вполне сможет скопировать и кому-то передать. И я советую не слишком зверствовать в отношении запретов, а направить усилия в сторону внешних подключений (чтобы нельзя подключиться извне и "высосать") и мониторинга.
    Ответ написан
    Комментировать
  • Как на практике реализуют распределения прав доступа?

    @other_letter
    Сильно зависит от технологий, используемых способой аутентификации и т.п.

    Если я правильно понял вопрос, то Вам по сути нужно:
    1. Сделать список всех элементов (разделов, виджетов и т.п.)
    2. Сделать список ролей (админ/пользователь и т.п.) Не рекомендуется ,конечно, привязываться к "телу", лучше к роли
    3. Сконфигурировать роли (какая роль имеет доступ к какому элементу)
    4. отобразить результат в (лучше древовидном) виде элементов


    ...но всё это настолько просто, что я сомневаюсь - правильно ли понял вопрос.

    Можно копнуть фундаментальнее:
    Эти самые роли длячего-то предназначены. И их функционал должен быть где-то описан. У меня это обычно описание процесса (Process Model).
    ...но если Вы займётесь этим - там очень много работы.
    Ответ написан
    5 комментариев
  • Как узнать, что на пк установлено пиратское ПО?

    @other_letter
    Идём в место, где хранятся договоры и ищем те, которые имеют отношение к ПО. В РФ это по большей части (впрочем, упомянули выше) и есть всё, что реально требуется.

    Если ПО открытое - у вас должен быть перевод лицензии. А так - правоустанавливающие документы. По идее и на саморазработанное ПО надо документы, но за него к вам докапываться не станут.

    Да, если есть некое ПО ideal_software_2.11, то вам надо на него доки вне зависимости от его открытости и бесплатности.
    Ответ написан
    Комментировать
  • ФЗ 152, может ли коммерческий сайт находится на сервере в европе?

    @other_letter
    Может.
    Но всё не так однозначно. В первую очередь зависит от категории ПДн. Вероятнее всего у вас самая простенькая. ТОгда никаких проблем и делать ничего не надо вообще.
    Для уточнённого ответа требуется больше данных - собственно что конкретно Вы собираете-обрабатываете-храните.
    Ответ написан
  • Кто нибудь знает бесплатные карты с мониторингом и диспетчеризацией транспорта?

    @other_letter
    OSM.
    Бесплатно альтернатив не будет.

    В принципе GPS-мониторов, которые умеют раз в N времени отправлять по СМС свои координаты много. В теории можно попробовать считать расстояние и предполагать время, но это реально геморно.

    Проект для чего? Если учёба - можно попробовать списаться с сервисами и получить доступ забесплатно.
    Ответ написан
    3 комментария
  • Реально ли отследить торговцев наркотиками в даркнете?

    @other_letter
    Вопрошающий, смените ник. Вы палитесь.

    Если по делу - могут и ловят. Однако, в массе своей ловят тех, кто решил купить для себя первый или один из первых раз.
    Ответ написан
    3 комментария
  • Как в нотации BPMN обозначается автоматический процесс?

    @other_letter
    Ничего не писать. В том смысле, что ход мыслей неверный.
    Пул (pool) - эти самые горизонтальные "дорожки" это зона ответственности. Если ответственный за ход работы Слесарь, то принципы работы его электрооборудования тут непричём.
    Ответ написан
    Комментировать
  • В России есть успешные примеры выделения ИТ-службы в дочернюю компанию?

    @other_letter
    Полно на самом деле.
    К примеру, я самолично выделял.
    Самое сложное тут - уровень зрелости.
    Ответ написан
    2 комментария
  • Где найти IT юриста?

    @other_letter
    Вы ищете не то. Серьёзно.
    Вам нужен не юрист, а эксперт. Настоящий аккредитованный эксперт, экспертиза которого будет проведена за деньги и признана Судом.
    Ответ написан