Які є найкращі практики при прийнятті ІТ у новій компанії? [зачинено]


9

Я думав, що це спричинить гарну тему з цікавими пропозиціями.

Які перші дії ви б зробили, переймаючи ІТ в новій організації?

Які червоні прапори ви б одразу шукали?

Які ОБОВ'ЯЗКОВІ наявні для відділу (залежно від розміру організації)?


2
Хоча мені подобається ваше запитання, воно близьке до дубліката. Це тема, яка висвітлюється на різних рівнях. Дивіться: serverfault.com/questions/152707/…
Warner

Навіть якщо це не закриється як дублікат, подібним питанням має бути wiki. Якщо нічого іншого, це дуже суб’єктивно.
John Gardeniers

Відповіді:


17

Чесно кажучи ... нічого, не проклята річ. Я сиджу спиною і вивчаю роботу, як це зараз роблять люди, які там є. Через деякий час, і коли ви впевнені, що добре розумієтесь, як зараз працюють (не лише технічно, але й політично, і особисто), ви можете почати формувати списки того, що, на вашу думку, слід змінити.

Якщо ви не розумієте, де ви зараз перебуваєте, ваші уявлення про те, де ви повинні бути, і, швидше за все, будуть дико відключені від реальності.

Щодо червоних прапорів:

  • Багато багатьох ручних процесів
  • Відсутній контроль змін
  • Ніякої документації, або ще гірше неправильної документації
  • Рівні VP / C, які занадто задіяні у щоденних операціях (як, наприклад, скидання серверів, коли ви не знаходитесь у надзвичайній ситуації і ніхто більше не може цього зробити)
  • Дешеве обладнання скрізь, але компанія стверджує, що складає XXX (мільйон / мільярд) на рік
  • Нещасні працівники
  • Постійні пожежі
  • Відсутність або погана система моніторингу
  • "Вам потрібно поговорити з" Джо "- це відповідь на кожне запитання
    • і Джо не в ІТ

Що стосується must haves ... Я думаю, що це залежить від того, чим ти займаєшся і як ти робиш справи ... як я повинен мати крайній сервер digi-терміналу, підключений до модему з виділеною лінією, як крайній варіант, якщо я не можу отримати до моїх голосових маршрутизаторів ... але це вам може не знадобиться. Ще раз приспіліть собі та знайдіть трохи часу, щоб розібратися, як все відбувається і на які скарги у людей спочатку, перш ніж заїхати та захотіти все змінити.


+1, особливо "Жодна документація чи гірша неправильна документація" - це човен, який я виявив кілька років тому, коли я пішов оновлювати документацію (старі речі були невірно неправильні, інформація відсутня, надзвичайно застаріла).
Кріс S

@Chris: Це для мене поточний больовий момент ... дуже багато
стикань з обличчям,

+1 Якщо він працює, залиште його та зосередьтеся на тому, щоб його вивчити. Мало речей у житті - це саме те, що вони спочатку здаються, включаючи спадкові системи.
Джон Гарденєрс

+1 за спробу зрозуміти політичний та міжособистісний клімат, перш ніж змінити речі. Щоб великі зміни спрацювали, вам потрібен вклад, і це важко заробити, якщо ніхто вас не любить.
gMale

8

Це все речі високого рівня:

Безпека:

  1. Перевірте, хто такі адміністратори. Переконайтесь, що вони повинні бути адміністраторами.
  2. Визначте, які ІТ-елементи є на місці та останній раз, коли вони були перевірені.
  3. Перевірте рівні патчів / оновлення ОС та додатків.
  4. Виконайте хоча б мінімальну перевірку вразливості за допомогою легко доступних інструментів.
  5. Перевірте фізичну безпеку на серверах та основних мережевих пристроях.

Навколишнє середовище / Продуктивність:

  1. Визначте, які больові точки існують у вашому центрі обробки даних.
  2. Дізнайтеся, що таке угоди про угоди про службу угоди (SLA) та угоди про службу угоди (OLA) та переконайтесь, що вони віддалені.
  3. Покладіть принаймні побіжний моніторинг продуктивності в системах, щоб переконатися, що жодна з них не перевантажена.
  4. Зрозумійте, як розгортаються основні активи та провести фізичну перевірку того, що вони є там, де всі кажуть, що вони є, і вони налаштовані так, як належить.

Персонал:

  1. Зустріньтесь з ІТ-персоналом один на один або в невеликих групах поза робочим обстановкою (наприклад, обід), щоб дізнатися, як кожен є людиною.
  2. Поговоріть з людьми, які найбільше взаємодіють з вашими ІТ-співробітниками, щоб визначити, хто є працьовитими, які мають хороших навичок людей, хто блискучий, але соціально сприйнятий тощо. Таким чином, ви можете переконатися, що вони знаходяться в потрібних місцях, щоб виконати цю роботу.
  3. Визначте, де ваші больові точки, пов'язані з безпекою та продуктивністю, і зателефонуйте, якщо це поточні люди, які працюють, відсутність людей, відсутність інструментів чи якась комбінація.

Що стосується безпеки, я хочу додати письмову політику щодо прийнятного використання та доступу до даних. Також політики щодо конкретних областей відповідності, таких як SOX, HIPPA, PCI DSS. Якщо це поглинання відбувається через придбання, я, швидше за все, переглянуть ІТ-проекти та оцінить, чи слід будь-який із цих проектів зупинити чи ні, поки не буде визначено, наскільки вони вписуються в загальний портфель ІТ.
jl.

0

Чудові відповіді.

1 - Проаналізуйте поточні процеси та системи, щоб ви зрозуміли їх краще, ніж ваш попередник. Навіть якщо це дурна причина у ваших очах, щось, мабуть, не було налаштоване так, як це є взагалі без причини.

2 - Концентруйтеся на ефективності, а не на зростанні. Ви хочете зробити більше з меншим, а потім рости звідти. Ідучи вперед, речі повинні бути надзвичайно добре зафіксованими, надійними, але найголовніше - масштабованими.


1
Я виявив, що "щось, мабуть, не було налаштоване так, як воно є без жодних причин", вірно лише в 75% часу.
Кріс S
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.