Kolejny z "konkurencyjnych blogów", który warto odwiedzać dotyczy Zarządzania ryzykiem. Szczególnie chciałbym polecić post o Teorii ryzyka.
Szczególnie interesujące, poza historią zajmowanie się ryzykiem, jest dokładne podkreślenie różnic między ryzykiem a niepewnością. Więcej nie piszę, polecam lekturę
5 stycznia 2011
3 stycznia 2011
Whistleblowing - szczerość bez strachu
Przeglądając blogi zgłoszone do konkursu "Blog Roku 2010" trafiłem na stronę Whistleblowing - szczerość bez strachu.
Polecam okresowe zaglądanie - autor zajmuje się bardzo bliskim zagadnieniem - a mianowicie podejściem do zgłaszania wykrytych nieprawidłowości. Oszustwa czy przypadkowe "wtopy" trafiają się wszędzie. Wykrycie ich nie jest łatwe - zazwyczaj wychodzą na jaw jako rezultat działalności organów kontroli wewnętrznej lub też w efekcie donosu (w pozytywnym tego słowa znaczeniu)z wewnątrz firmy.
Warto zaznaczyć, że to dzięki takim donosom unika się gigantycznych kryzysów reputacyjnych - firma ma szansę wykazać się, podjąć odpowiednie środki zaradcze, a nie tylko biernie przyglądać się temu co robią z nią media.
Nadużycia, niewłaściwie zabezpieczone obszary, nie działające zabezpieczenia - najczęściej najpierw odkrywane są przez szeregowych pracowników. To od ich świadomości zależy czy zostaną usunięte w zarodku czy przeobrażą się w kryzys.
Jak właściwie przygotować firmę na whistleblowing można dowiedzieć się z bloga. ja ze swej strony tylko po raz kolejny powołam się na prof. Jamesa Reason'a i jego teorię ukrytych defektów oraz promowanie "kultury sprawiedliwości"
Polecam okresowe zaglądanie - autor zajmuje się bardzo bliskim zagadnieniem - a mianowicie podejściem do zgłaszania wykrytych nieprawidłowości. Oszustwa czy przypadkowe "wtopy" trafiają się wszędzie. Wykrycie ich nie jest łatwe - zazwyczaj wychodzą na jaw jako rezultat działalności organów kontroli wewnętrznej lub też w efekcie donosu (w pozytywnym tego słowa znaczeniu)z wewnątrz firmy.
Warto zaznaczyć, że to dzięki takim donosom unika się gigantycznych kryzysów reputacyjnych - firma ma szansę wykazać się, podjąć odpowiednie środki zaradcze, a nie tylko biernie przyglądać się temu co robią z nią media.
Nadużycia, niewłaściwie zabezpieczone obszary, nie działające zabezpieczenia - najczęściej najpierw odkrywane są przez szeregowych pracowników. To od ich świadomości zależy czy zostaną usunięte w zarodku czy przeobrażą się w kryzys.
Jak właściwie przygotować firmę na whistleblowing można dowiedzieć się z bloga. ja ze swej strony tylko po raz kolejny powołam się na prof. Jamesa Reason'a i jego teorię ukrytych defektów oraz promowanie "kultury sprawiedliwości"
10 grudnia 2010
Korporacja na sposób pszczeli
Tym razem mniej o bezpieczeństwie a więcej o zarządzaniu.
Trafiłem na świetny artykuł o pszczółkach autorstwa panów Bartosza Drabikowskiego, Mariusza Gacy oraz Sławomira Turka pt. "Korporacja na sposób pszczeli". Rzeczpospolita nie pozwala na kopiowanie tekstów więc załączam jedynie krótką zajawkę:
Trafiłem na świetny artykuł o pszczółkach autorstwa panów Bartosza Drabikowskiego, Mariusza Gacy oraz Sławomira Turka pt. "Korporacja na sposób pszczeli". Rzeczpospolita nie pozwala na kopiowanie tekstów więc załączam jedynie krótką zajawkę:
Gdyby najbardziej błyskotliwy menedżer otrzymał zadanie organizacji pracy roju pszczół, to aby je wykonać, musiałby zaangażować sztab konsultantów i analityków i wyposażyć go w najszybsze komputery z najnowocześniejszym oprogramowaniem do wspomagania zarządzania.
9 grudnia 2010
START czyli ustalanie priorytetów ratowania ofiar wypadków
Paweł Krawczyk w jednym z ostatnich felietonów w CW wspomniał o metodzie START opracowanej na potrzeby ustalania priorytetów podczas potężnych wypadków.
Tak się właśnie zastanawiam, że przy minimalnych przeróbkach, biorąc pod uwagę czasy RTO można by to zastosować również w przypadku katastrof dotyczących infrastruktury IT.
Może kiedyś siądę dłużej nad tym zagadnieniem i coś stworzę...chyba, że już któryś z czytelników ma własne przemyślenia na ten temat, którymi będzie się chciał podzielić?
Tak się właśnie zastanawiam, że przy minimalnych przeróbkach, biorąc pod uwagę czasy RTO można by to zastosować również w przypadku katastrof dotyczących infrastruktury IT.
Może kiedyś siądę dłużej nad tym zagadnieniem i coś stworzę...chyba, że już któryś z czytelników ma własne przemyślenia na ten temat, którymi będzie się chciał podzielić?
8 grudnia 2010
Otwarcie przewodu doktorskiego
We wtorek 8 grudnia Rada Wydziału Zarządzania Politechniki Warszawskiej pozytywnie zaaprobowała mój wniosek o otwarcie przewodu doktorskiego pod tytułem "Zarządzanie bezpieczeństwem informacji w bankach wielonarodowych w Polsce". Promotorem rozprawy doktorskiej jest prof. zw. dr hab. inż. Stanisław Tkaczyk.
Teza robocza rozprawy brzmi "Wielowarstwowy system stale doskonalonych wzajemnie powiązanych technicznych i organizacyjnych zabezpieczeń ma istotny wpływ na zwiększenie stanu bezpieczeństwa informacji w wielonarodowych bankach."
Teza robocza rozprawy brzmi "Wielowarstwowy system stale doskonalonych wzajemnie powiązanych technicznych i organizacyjnych zabezpieczeń ma istotny wpływ na zwiększenie stanu bezpieczeństwa informacji w wielonarodowych bankach."
30 listopada 2010
Praktyczne zastosowanie modelu wielowarstwowej ochrony
Jak zapowiadałem kilka tygodni temu dzisiaj rano będę mieć prezentację na konferencji IT Security Management GigaCon.
Z tej okazji zapraszam do zapoznania się prezentacją pod tytułem "Jak skutecznie zarządzać bezpieczeństwem informacji czyli praktyczne zastosowanie modelu wielowarstwowej ochrony".
Z tej okazji zapraszam do zapoznania się prezentacją pod tytułem "Jak skutecznie zarządzać bezpieczeństwem informacji czyli praktyczne zastosowanie modelu wielowarstwowej ochrony".
Subskrybuj:
Posty (Atom)