成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

【廉環話】漫談信息安全設計與治理之企業合并的IT整合

原創
安全 應用安全
年關將至,廉哥所供職的公司傳出了將要與同領域另外一家公司并購的消息。我身邊的小伙伴對此的第一反應是:“這是好消息嗎?”我心中暗自好笑:It depends on…為啥?因為哥在這里已經經歷過兩次企業并購了,一次是我們是被并購方,一次是收購方。

[[180125]]

【51CTO.com原創稿件】年關將至,廉哥所供職的公司傳出了將要與同領域另外一家公司并購的消息。我身邊的小伙伴對此的***反應是:“這是好消息嗎?”我心中暗自好笑:It depends on…為啥?因為哥在這里已經經歷過兩次企業并購了,一次是我們是被并購方,一次是收購方。眾所周知,近年來,各個企業把信息視為其核心競爭力的組成部分,業務應用因此而激增,其對于IT系統的服務與支持力度自然也是“高標準、嚴要求”。而企業合并,貌似一蹴而就的事情,但實際上其成敗與否則高度依賴甚至取決于IT系統的整合--這個“蕭何”。

[[180126]]

一般情況下,在IT管理層獲知并購的消息時,其仍處于保密的狀態。因此IT部門應該迅速行動起來組成一個專門的項目組,利用這有限的時間,克服雙方IT相關信息不對稱亦或不全面的困難,充分起到類似“大家長”的作用,層層把關、有條不紊的,在合并前后發揮積極的作用,也體現我們ITer的水平與價值。

合并前

一句話概括就是:做好IT盡職調查(Due Diligence )。具體來說,要借用業界常說的“十倍準備”做到如下的幾個方面:

首先,最基本的就是雙方各自清點,羅列出類似于下圖的IT服務與應用系統的清單。其范圍大體包括:網絡服務、主營業務、辦公郵件、電話移動、服務臺、用戶桌面、文檔庫管、協作通訊、視頻會議、市場開發、財務人事、IT工具和安全審計、以及虛擬化與云服務等領域。應當注意的是無論要合并的兩家企業其業務是同領域還是不同行業,在填寫清單里的具體內容之前,需要IT管理層對清單條目的分類做好劃分,這樣在項目組成員填寫的時候才能有的放矢,生成的清單才具有可參照性和對比性。另外,由于每個人的角度和見解不同,因此在填寫的過程中對于“注釋和狀態”的描述信息是非常必要的。

【廉環話】漫談信息安全設計與治理之企業合并的IT整合

有了上述的清單,下一步就可以進行軟件、硬件和人員的統計和分類了。可以參照我們在前期漫談的資源治理章節中所聊到的資產與配置管理的方式進行展開。不過值得注意的是:

· 硬件設備系統的清單要注意闡述系統異構性和自身存在的兼容性以及備件等問題。

· 軟件服務系統的清單則要注意厘清同質性、識別當前所使用到的功能模塊和軟件技術支持程度的問題。

· 而考慮到人員的流動性,關于從業人員的清單內容,不需要向那次漫談中說的那樣對應到具體的人,而是應該落實到角色,訪問權限以及其所對應負責的軟硬件模塊等。

· 與財務/行政部門合作,列出如上期核算與預算漫談里說提及的IT部門的成本與核算,包括費用資金支出的清查,軟/硬件資產以及服務的價值清單等。

接下來,雙方企業就應該基于上述所收集和自查到的資料,進行進一步的“文檔整理”和總結歸納了。具體包括:

· IT系統框架圖和網絡架構圖。可以參照那些我們在警匪大片里經常看到的辦案人員畫的那種思維導圖,并可進行分層、分級的局部細化展示。

· IT相關的規章制度。比如說企業對于社交和即時通訊軟件的態度、使用以及發布/轉載/披露等方面是否有明顯的限制策略。

· IT發展戰略,如近期需要更新的技術和采取的安全措施等。

· 目前在開發的技術、服務或者是ongoing的一些IT項目。

· 與第三方合作參與的合同、委托第三方的SLA和MA等。對于IT外包比較多或已有利用到了云服務提供商的情況,要生成服務與合同對應的列表。

· 重審BCP和DRP。即,對網絡、服務及數據的災備方案和發生問題時的恢復流程與應急預案進行稽核,標注出MTD、RTO和RPO、以及review和演練時間等重要信息。

· 對系統與服務的當前性能瓶頸、遺留問題以及投訴痛點等進行如實的記錄與詳盡的描述。當然也可以體現一些關鍵業務部和IT管理層的主觀顧慮。

· IT合規和安全實務,確認自身系統的基線,羅列出近一、兩年發生過的網絡和安全的事件和問題。

· 與IT相關的知識產權狀況。比如說:那些并非直接使用了第三方的成品軟件,而是要求其按照企業需要所定制開發的軟件系統,其委托定制部分的知識產權就應當屬于甲方企業而非第三方所有。

· 對IT部門崗位進行如:職權范圍、薪酬水平、培訓發展等屬性的標記。

· 列舉企業日常運營以及從事項目活動中的IT相關資質認證的持有情況。特別要表明安全方面資質的范圍與年限。

所有這些IT相關的清單和文檔總結準備就緒之后,下面就是“互動”環節了。

· 雙方的項目組成員進行實地互訪。互訪的內容包括:對IT部門和部分業務管理人士進行詢問與座談、對數據中心或呼叫中心的實地參觀、以及運營與業務流程的模擬展示等。

· 相互交換所整理的清單和各種文檔,由收購方牽頭草擬出點對點的雙方情況對照表(如上述表格的綠色與粉色所示)。

· 收購方要特別注意被并購方的SLA、MA和NDA等合同里的條款,協同法務部門對在并購后的可能出現的合規以及法律風險進行考量。

那么,通過上述各種客觀與主觀相結合的調查方式,雙方項目組成員坐到一起,合謀標記或直接對關鍵的系統、網絡以及服務進行重要程度進行定級,并有效的識別出和預見到并購后企業可能出現的各種風險或碰到的兼容性問題。本階段的“干貨”就是要共同制定出實施IT系統整合的路徑圖和具體的實施步驟,同時勾勒出并購之后IT系統的整體治理和投資方向。當然,最終要形成的可行性報告要提交董事會報批。

合并后

一般在合同階段的IT系統整合的實際操作過程中,每個項目組成員都會感覺到“時間緊,任務急”的真諦。因此,這里我給小伙伴們也羅列出自己的一些“前車之鑒”。

· 任何因素的不到位都會成為“那顆擊倒巨人的石子”。比如說數據庫對接或遷移時出現的不兼容等。因此項目組要提前制定好合并首日(Day One)的行動計劃和方案,我們在這一點上可以參考哥前期漫談的“發布管理”章節,當然應該更為周密和詳盡。

· 如果確實在并購過程中碰到了問題,其實方法也有很多。比如說傳統的模式是:為了穩妥起見,可以雙方采用“雙活”戰略,即簽署諸如過渡服務協議(Transition Services Agreements)的來進行緩沖,以規定在并購后的一段時間內能延續借用原來各方的一些舊的IT服務與系統。

· 另外,現在云計算與服務得到了廣泛運用,不少企業也可以臨時租用云空間來提供合并期的不間斷過渡服務,直至新的企業拿出更好的解決方案,再慢慢的bring down它們。

· 同時,前面漫談的項目管理環節也和大家聊過,一旦合并開始或者完成,用戶乃至客戶的問題會雪崩式的增長。相應的新企業的呼叫中心和其幫助系統的工作量也會急速增加。因此,提前制定好預案、分配好資源、以及做好helpdesk與floor supporting的準備工作能有效的避免投訴或災難的發生。

· 此外,在業務安全的角度上說,IT系統整合之后,服務的所有者和使用者可能會相應的發生變動,進而產生相應的安全隱患和漏洞。因此要做到集中的甚至是細粒度的控制。我們還是應該依托系統賦權基本原則,給予角色相對應的權限分配,以降低人員流動所帶來的權限積累或遺留所帶來的風險。

· ***是IT團隊問題,如前期和大家聊過。合并之后,作為IT管理層要在保證團隊成員的基本利益的前提下,重新定義他們的工作scope。而在降低人員的流動比率的同時,應適當的采取“末位淘汰制”,并提高整體的戰斗力來面對合并后新的挑戰。

由此可見,對于企業的并購的IT整合其實就是哥前面和大家聊過的各個章節的一個“小綜合”。你說合并是好消息嗎?要成為業績傳頌的一段佳話,還是弄得***一地雞毛?It depends on you and your team.

好了,談著、談著就聊到年底了,感謝各位小伙伴以“一直瀏覽潛水,偶爾點贊冒泡”的方式在精神上支持廉哥揮毫了半年。記得微信上各種雞湯都曾提到過扎克伯格每年都定下一個小目標來挑戰自己,不讓自己的腦子進入“舒適區”。其實哥也是這么自勉的。對于今年保持的每周一次更新的紀錄,哥是不會驕傲的。我們就let bygones be bygones吧。記得電影《東邪西毒》里有句經典臺詞是:“每個人都會經過這個階段,見到一座山,就想知道山后面是什么。”那么明年廉哥是否還會以“傳教士的精神”用俏皮的語言和大家繼續談技術、談治理、談安全呢?你猜!

【51CTO原創稿件,合作站點轉載請注明原文作者和出處為51CTO.com】

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2016-12-15 09:46:15

信息安全資源治理廉環話

2017-01-12 08:51:41

2016-09-29 10:56:32

信息安全人員治理安全管理

2016-11-09 21:42:14

信息安全廉環話

2016-12-22 08:28:26

IT核算預算信息安全

2016-09-08 09:25:40

BYOD信息安全

2016-10-13 10:49:57

云平臺選型信息安全

2016-09-18 09:42:50

2016-08-18 09:26:37

2016-11-24 08:25:41

2017-01-19 09:30:10

2016-12-08 10:14:23

信息安全變更管理廉環話

2016-08-11 09:58:39

2016-10-20 08:07:27

信息安全人員治理廉環話

2016-12-01 09:17:30

2016-11-17 10:16:37

2016-09-22 08:55:31

信息安全備份廉環話

2016-09-01 06:51:23

無線覆蓋與管控信息安全

2016-10-27 09:12:28

2016-09-27 17:40:02

網絡安全技術周刊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 四虎在线观看 | 欧美一区二区久久 | 中文字幕在线一区 | 视频一区二区三区中文字幕 | 欧美日韩一区二区在线观看 | 国产中文视频 | www.日韩| 欧美极品在线视频 | 久久er99热精品一区二区 | 国产精品美女在线观看 | 国产精品海角社区在线观看 | 超碰在线播 | 日日干日日操 | 日韩不卡一区二区三区 | 五月天国产视频 | 欧美日韩一本 | www国产精| 日韩视频中文字幕 | h视频免费观看 | 欧美 日本 国产 | 天天色天天射天天干 | 免费观看的av | 亚洲成人免费观看 | www.色53色.com| 久久人人爽人人爽 | 综合久久99| 7777奇米影视| 91免费电影 | 国产污视频在线 | 色免费在线视频 | 亚洲国产精品99久久久久久久久 | 欧美不卡一区 | 欧美一二三四成人免费视频 | 亚洲一区二区三区在线播放 | 色综合av| 玖玖国产 | 天天夜碰日日摸日日澡 | 欧美一区二区三区视频 | 综合亚洲视频 | 日韩视频一级 | 9久9久9久女女女九九九一九 |