关于XX方案讨论会上的感想
系列 - Information Security
目录
今天参与了一个“方案”的讨论,收获了一些自己的想法,感慨一下
关于XX方案讨论会上的感想
- 一. 任何想法的落实,都要基于对业务的了解、熟悉,以及企业的熟悉;
- 二. 切忌用自己的标准衡量其他任何事情、人,这些想法往往会显得很虚or天真;
- 三. 调研、项目运作前,明确谁是主导地位,谁是配合的角色,不能本末倒置;
- 四. 主要场景的明确、需求来源、需求人群/业务的归属,这些内容的明确需要数据的支撑;
• 这些数据的来源可以是内部的流程工单、数据平台用户统计、业务接口的审计;这些数据支撑可以快速的聚焦到那些需求方、业务方;
- 五. 规范提供了约束的一个笼统又全面的点,缺少了很多细节(干什么、怎么干、谁干、干成什么样);
- 六. 流程要尽可能的落地,覆盖到重要的业务场景;
• 初版的制度不可能大而全,所以我们要通过上述的明确的场景,提供出合理的流程规范,不一定要尽善尽美,但是要合理有效;
- 七. 针对不同场景的流程,需要明确具体的约束条件:技术为主
• 这里的技术手段,应该包含有简单有效的产品级别的管控手段;
- 八. 关于技术手段• 要了解当前手头上有什么产品、设备能用;
• 新结合的技术手段有哪些;
• 综合上面的所有数据,才能更好的选择和取舍
相关内容

如果你觉得这篇文章对你有所帮助,欢迎赞赏~
