MUNKANAPLÓ / WORKLOG
Nem case study. Munkanapló.
A kész rendszer önmagában keveset mond arról, hogyan született. Itt a problémák, rossz irányok, javítások, kompromisszumok és ellenőrzések vannak — azok a részek is, amelyek egy portfólió-kártyáról lemaradnak.
13 bejegyzés ezen az oldalon · 103 összesen
Ki az evidence owner? Nem az, akinél éppen ott van a fájl
A bizonyíték felelősségét sok helyen azzal azonosították, aki legutóbb elküldte a dokumentumot. Ez működésileg téves volt, ezért szerepkörre és forrásrendszerre bontottuk a felelősséget.
Naplóbejegyzés megnyitása →KPI csak akkor ér valamit, ha vissza lehet menni a forrásáig
A vezetői mutatók mögé visszakövethető adatút kellett. Nem elég, hogy egy szám jól néz ki; később meg kell tudni mondani, mely tételekből és milyen szabály szerint állt elő.
Naplóbejegyzés megnyitása →Februári irány: kevesebb kézi lépés, több visszakövethetőség
A hónap során nem egyetlen nagy rendszert építettünk, hanem sok apró ponton csökkentettük a kézi működést és tettük láthatóvá a forrásokat, felelősségeket és szabályokat.
Naplóbejegyzés megnyitása →A NIS2 akkor kezdett működni, amikor abbahagytuk a jogszabály idézését
Az első nehézség nem technikai volt: a jogi követelményeket olyan működési feladatokká kellett fordítani, amelyekhez tényleges bizonyíték, felelős és ellenőrizhető állapot tartozik.
Naplóbejegyzés megnyitása →A missing evidence lista még nem backlog
Egy hosszú Excel-lista azt mutatta, hogy valami hiányzik, de nem mondta meg, hogyan jutunk el a hiánytól az auditálható állapotig. Ezt kellett feladatrendszerré alakítani.
Naplóbejegyzés megnyitása →C-level riport: hogyan hagyjuk bent a kockázatot, de vegyük ki a zajt
A technikai állapotot úgy kellett vezetői szintre emelni, hogy közben ne tűnjön el belőle a bizonytalanság, a függőség és az a rész, amely tényleges döntést igényel.
Naplóbejegyzés megnyitása →Az evidencia neve nem source of truth
Ugyanarra a kontrollra több fájlnév, mappa és emberi megnevezés létezett. A valódi kérdés nem az volt, hogyan nevezzük el, hanem hogyan bizonyítjuk, hogy melyik az aktuális.
Naplóbejegyzés megnyitása →Hol ér véget a technikai válasz, és hol kezdődik az auditértelmezés?
Több kérdésnél a technikai csapat már bizonyítani tudta a rendszer működését, de az még nem jelentette automatikusan azt, hogy az auditkövetelmény értelmezése is lezárt.
Naplóbejegyzés megnyitása →Az audit readiness nem dokumentumgyűjtő verseny
A sok feltöltött fájl látványos előrehaladást mutathat, de auditnál az számít, hogy a kontroll tényleg működik-e, és a bizonyíték kapcsolódik-e hozzá.
Naplóbejegyzés megnyitása →A bizonyíték is megromlik: evidence freshness a gyakorlatban
Egy tavalyi képernyőkép vagy export lehet tartalmilag helyes, mégsem bizonyítja a jelenlegi működést. Külön kellett kezelni a meglétet és a frissességet.
Naplóbejegyzés megnyitása →Amikor a 73% pontosabbnak látszik, mint amennyit valójában tudunk
A státusz százalékosítása csábító volt, de több esetben a forrásadat nem volt elég stabil ahhoz, hogy egyetlen szám valódi pontosságot jelentsen.
Naplóbejegyzés megnyitása →Úgy kezdtünk evidenciára nézni, mint egy buildre
A kézzel összerakott auditcsomag helyett egyre fontosabb lett, hogy a bizonyíték útja megismételhető legyen: ugyanabból a forrásból ugyanazzal a logikával újra előálljon.
Naplóbejegyzés megnyitása →Januári alapelv: technikai adatból döntési információt csinálni
A hónap végére egyértelmű lett, hogy a munka legnagyobb része nem új kontrollok kitalálása, hanem a már létező technikai állapot értelmezhetővé és ellenőrizhetővé tétele.
Naplóbejegyzés megnyitása →Nincs találat a teljes munkanaplóban erre a keresésre.