ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

朝の部のまっちゃさんの発表はすごくためになった。会社の人にもメモ回してみるですよ。
とりあえずの結論「バグトラッキングシステムはサービスデスクのツールとしてチョー使えそう」。ま、これは前から思ってたんだけどね。実際に使ってみての感想があるとやっぱ違います。
午後は午後で、非常に面白いネタでした。肝はこんな感じ?

  1. インシデントレスポンスはしっかり手順決めておきましょう。
  2. CISOには緊急事態に慣れている人(臨機応変に対応できる人)を立てるとよいらしい。
  3. スキームを徹底するには数年かかる。

会社とか組織でとかとなるとどうしてもすぐに効果が出るのを求められるのが悩みどころ(特にコンサルとかで入るとね)。上と下との意識の違いもすごく困る点だったりするし・・・
上はすごく急務だと思ってるけど下はめんどくさいなぁと思ってる場合はどうすりゃいいでしょうかねぇ?