偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

【廉環(huán)話】漫談信息安全設(shè)計(jì)與治理之企業(yè)合并的IT整合

原創(chuàng)
安全 應(yīng)用安全
年關(guān)將至,廉哥所供職的公司傳出了將要與同領(lǐng)域另外一家公司并購(gòu)的消息。我身邊的小伙伴對(duì)此的第一反應(yīng)是:“這是好消息嗎?”我心中暗自好笑:It depends on…為啥?因?yàn)楦缭谶@里已經(jīng)經(jīng)歷過(guò)兩次企業(yè)并購(gòu)了,一次是我們是被并購(gòu)方,一次是收購(gòu)方。

[[180125]]

【51CTO.com原創(chuàng)稿件】年關(guān)將至,廉哥所供職的公司傳出了將要與同領(lǐng)域另外一家公司并購(gòu)的消息。我身邊的小伙伴對(duì)此的***反應(yīng)是:“這是好消息嗎?”我心中暗自好笑:It depends on…為啥?因?yàn)楦缭谶@里已經(jīng)經(jīng)歷過(guò)兩次企業(yè)并購(gòu)了,一次是我們是被并購(gòu)方,一次是收購(gòu)方。眾所周知,近年來(lái),各個(gè)企業(yè)把信息視為其核心競(jìng)爭(zhēng)力的組成部分,業(yè)務(wù)應(yīng)用因此而激增,其對(duì)于IT系統(tǒng)的服務(wù)與支持力度自然也是“高標(biāo)準(zhǔn)、嚴(yán)要求”。而企業(yè)合并,貌似一蹴而就的事情,但實(shí)際上其成敗與否則高度依賴甚至取決于IT系統(tǒng)的整合--這個(gè)“蕭何”。

[[180126]]

一般情況下,在IT管理層獲知并購(gòu)的消息時(shí),其仍處于保密的狀態(tài)。因此IT部門應(yīng)該迅速行動(dòng)起來(lái)組成一個(gè)專門的項(xiàng)目組,利用這有限的時(shí)間,克服雙方IT相關(guān)信息不對(duì)稱亦或不全面的困難,充分起到類似“大家長(zhǎng)”的作用,層層把關(guān)、有條不紊的,在合并前后發(fā)揮積極的作用,也體現(xiàn)我們ITer的水平與價(jià)值。

合并前

一句話概括就是:做好IT盡職調(diào)查(Due Diligence )。具體來(lái)說(shuō),要借用業(yè)界常說(shuō)的“十倍準(zhǔn)備”做到如下的幾個(gè)方面:

首先,最基本的就是雙方各自清點(diǎn),羅列出類似于下圖的IT服務(wù)與應(yīng)用系統(tǒng)的清單。其范圍大體包括:網(wǎng)絡(luò)服務(wù)、主營(yíng)業(yè)務(wù)、辦公郵件、電話移動(dòng)、服務(wù)臺(tái)、用戶桌面、文檔庫(kù)管、協(xié)作通訊、視頻會(huì)議、市場(chǎng)開發(fā)、財(cái)務(wù)人事、IT工具和安全審計(jì)、以及虛擬化與云服務(wù)等領(lǐng)域。應(yīng)當(dāng)注意的是無(wú)論要合并的兩家企業(yè)其業(yè)務(wù)是同領(lǐng)域還是不同行業(yè),在填寫清單里的具體內(nèi)容之前,需要IT管理層對(duì)清單條目的分類做好劃分,這樣在項(xiàng)目組成員填寫的時(shí)候才能有的放矢,生成的清單才具有可參照性和對(duì)比性。另外,由于每個(gè)人的角度和見解不同,因此在填寫的過(guò)程中對(duì)于“注釋和狀態(tài)”的描述信息是非常必要的。

【廉環(huán)話】漫談信息安全設(shè)計(jì)與治理之企業(yè)合并的IT整合

有了上述的清單,下一步就可以進(jìn)行軟件、硬件和人員的統(tǒng)計(jì)和分類了。可以參照我們?cè)谇捌诼劦馁Y源治理章節(jié)中所聊到的資產(chǎn)與配置管理的方式進(jìn)行展開。不過(guò)值得注意的是:

· 硬件設(shè)備系統(tǒng)的清單要注意闡述系統(tǒng)異構(gòu)性和自身存在的兼容性以及備件等問(wèn)題。

· 軟件服務(wù)系統(tǒng)的清單則要注意厘清同質(zhì)性、識(shí)別當(dāng)前所使用到的功能模塊和軟件技術(shù)支持程度的問(wèn)題。

· 而考慮到人員的流動(dòng)性,關(guān)于從業(yè)人員的清單內(nèi)容,不需要向那次漫談中說(shuō)的那樣對(duì)應(yīng)到具體的人,而是應(yīng)該落實(shí)到角色,訪問(wèn)權(quán)限以及其所對(duì)應(yīng)負(fù)責(zé)的軟硬件模塊等。

· 與財(cái)務(wù)/行政部門合作,列出如上期核算與預(yù)算漫談里說(shuō)提及的IT部門的成本與核算,包括費(fèi)用資金支出的清查,軟/硬件資產(chǎn)以及服務(wù)的價(jià)值清單等。

接下來(lái),雙方企業(yè)就應(yīng)該基于上述所收集和自查到的資料,進(jìn)行進(jìn)一步的“文檔整理”和總結(jié)歸納了。具體包括:

· IT系統(tǒng)框架圖和網(wǎng)絡(luò)架構(gòu)圖??梢詤⒄漳切┪覀?cè)诰舜笃锝?jīng)??吹降霓k案人員畫的那種思維導(dǎo)圖,并可進(jìn)行分層、分級(jí)的局部細(xì)化展示。

· IT相關(guān)的規(guī)章制度。比如說(shuō)企業(yè)對(duì)于社交和即時(shí)通訊軟件的態(tài)度、使用以及發(fā)布/轉(zhuǎn)載/披露等方面是否有明顯的限制策略。

· IT發(fā)展戰(zhàn)略,如近期需要更新的技術(shù)和采取的安全措施等。

· 目前在開發(fā)的技術(shù)、服務(wù)或者是ongoing的一些IT項(xiàng)目。

· 與第三方合作參與的合同、委托第三方的SLA和MA等。對(duì)于IT外包比較多或已有利用到了云服務(wù)提供商的情況,要生成服務(wù)與合同對(duì)應(yīng)的列表。

· 重審BCP和DRP。即,對(duì)網(wǎng)絡(luò)、服務(wù)及數(shù)據(jù)的災(zāi)備方案和發(fā)生問(wèn)題時(shí)的恢復(fù)流程與應(yīng)急預(yù)案進(jìn)行稽核,標(biāo)注出MTD、RTO和RPO、以及review和演練時(shí)間等重要信息。

· 對(duì)系統(tǒng)與服務(wù)的當(dāng)前性能瓶頸、遺留問(wèn)題以及投訴痛點(diǎn)等進(jìn)行如實(shí)的記錄與詳盡的描述。當(dāng)然也可以體現(xiàn)一些關(guān)鍵業(yè)務(wù)部和IT管理層的主觀顧慮。

· IT合規(guī)和安全實(shí)務(wù),確認(rèn)自身系統(tǒng)的基線,羅列出近一、兩年發(fā)生過(guò)的網(wǎng)絡(luò)和安全的事件和問(wèn)題。

· 與IT相關(guān)的知識(shí)產(chǎn)權(quán)狀況。比如說(shuō):那些并非直接使用了第三方的成品軟件,而是要求其按照企業(yè)需要所定制開發(fā)的軟件系統(tǒng),其委托定制部分的知識(shí)產(chǎn)權(quán)就應(yīng)當(dāng)屬于甲方企業(yè)而非第三方所有。

· 對(duì)IT部門崗位進(jìn)行如:職權(quán)范圍、薪酬水平、培訓(xùn)發(fā)展等屬性的標(biāo)記。

· 列舉企業(yè)日常運(yùn)營(yíng)以及從事項(xiàng)目活動(dòng)中的IT相關(guān)資質(zhì)認(rèn)證的持有情況。特別要表明安全方面資質(zhì)的范圍與年限。

所有這些IT相關(guān)的清單和文檔總結(jié)準(zhǔn)備就緒之后,下面就是“互動(dòng)”環(huán)節(jié)了。

· 雙方的項(xiàng)目組成員進(jìn)行實(shí)地互訪?;ピL的內(nèi)容包括:對(duì)IT部門和部分業(yè)務(wù)管理人士進(jìn)行詢問(wèn)與座談、對(duì)數(shù)據(jù)中心或呼叫中心的實(shí)地參觀、以及運(yùn)營(yíng)與業(yè)務(wù)流程的模擬展示等。

· 相互交換所整理的清單和各種文檔,由收購(gòu)方牽頭草擬出點(diǎn)對(duì)點(diǎn)的雙方情況對(duì)照表(如上述表格的綠色與粉色所示)。

· 收購(gòu)方要特別注意被并購(gòu)方的SLA、MA和NDA等合同里的條款,協(xié)同法務(wù)部門對(duì)在并購(gòu)后的可能出現(xiàn)的合規(guī)以及法律風(fēng)險(xiǎn)進(jìn)行考量。

那么,通過(guò)上述各種客觀與主觀相結(jié)合的調(diào)查方式,雙方項(xiàng)目組成員坐到一起,合謀標(biāo)記或直接對(duì)關(guān)鍵的系統(tǒng)、網(wǎng)絡(luò)以及服務(wù)進(jìn)行重要程度進(jìn)行定級(jí),并有效的識(shí)別出和預(yù)見到并購(gòu)后企業(yè)可能出現(xiàn)的各種風(fēng)險(xiǎn)或碰到的兼容性問(wèn)題。本階段的“干貨”就是要共同制定出實(shí)施IT系統(tǒng)整合的路徑圖和具體的實(shí)施步驟,同時(shí)勾勒出并購(gòu)之后IT系統(tǒng)的整體治理和投資方向。當(dāng)然,最終要形成的可行性報(bào)告要提交董事會(huì)報(bào)批。

合并后

一般在合同階段的IT系統(tǒng)整合的實(shí)際操作過(guò)程中,每個(gè)項(xiàng)目組成員都會(huì)感覺(jué)到“時(shí)間緊,任務(wù)急”的真諦。因此,這里我給小伙伴們也羅列出自己的一些“前車之鑒”。

· 任何因素的不到位都會(huì)成為“那顆擊倒巨人的石子”。比如說(shuō)數(shù)據(jù)庫(kù)對(duì)接或遷移時(shí)出現(xiàn)的不兼容等。因此項(xiàng)目組要提前制定好合并首日(Day One)的行動(dòng)計(jì)劃和方案,我們?cè)谶@一點(diǎn)上可以參考哥前期漫談的“發(fā)布管理”章節(jié),當(dāng)然應(yīng)該更為周密和詳盡。

· 如果確實(shí)在并購(gòu)過(guò)程中碰到了問(wèn)題,其實(shí)方法也有很多。比如說(shuō)傳統(tǒng)的模式是:為了穩(wěn)妥起見,可以雙方采用“雙活”戰(zhàn)略,即簽署諸如過(guò)渡服務(wù)協(xié)議(Transition Services Agreements)的來(lái)進(jìn)行緩沖,以規(guī)定在并購(gòu)后的一段時(shí)間內(nèi)能延續(xù)借用原來(lái)各方的一些舊的IT服務(wù)與系統(tǒng)。

· 另外,現(xiàn)在云計(jì)算與服務(wù)得到了廣泛運(yùn)用,不少企業(yè)也可以臨時(shí)租用云空間來(lái)提供合并期的不間斷過(guò)渡服務(wù),直至新的企業(yè)拿出更好的解決方案,再慢慢的bring down它們。

· 同時(shí),前面漫談的項(xiàng)目管理環(huán)節(jié)也和大家聊過(guò),一旦合并開始或者完成,用戶乃至客戶的問(wèn)題會(huì)雪崩式的增長(zhǎng)。相應(yīng)的新企業(yè)的呼叫中心和其幫助系統(tǒng)的工作量也會(huì)急速增加。因此,提前制定好預(yù)案、分配好資源、以及做好helpdesk與floor supporting的準(zhǔn)備工作能有效的避免投訴或?yàn)?zāi)難的發(fā)生。

· 此外,在業(yè)務(wù)安全的角度上說(shuō),IT系統(tǒng)整合之后,服務(wù)的所有者和使用者可能會(huì)相應(yīng)的發(fā)生變動(dòng),進(jìn)而產(chǎn)生相應(yīng)的安全隱患和漏洞。因此要做到集中的甚至是細(xì)粒度的控制。我們還是應(yīng)該依托系統(tǒng)賦權(quán)基本原則,給予角色相對(duì)應(yīng)的權(quán)限分配,以降低人員流動(dòng)所帶來(lái)的權(quán)限積累或遺留所帶來(lái)的風(fēng)險(xiǎn)。

· ***是IT團(tuán)隊(duì)問(wèn)題,如前期和大家聊過(guò)。合并之后,作為IT管理層要在保證團(tuán)隊(duì)成員的基本利益的前提下,重新定義他們的工作scope。而在降低人員的流動(dòng)比率的同時(shí),應(yīng)適當(dāng)?shù)牟扇?ldquo;末位淘汰制”,并提高整體的戰(zhàn)斗力來(lái)面對(duì)合并后新的挑戰(zhàn)。

由此可見,對(duì)于企業(yè)的并購(gòu)的IT整合其實(shí)就是哥前面和大家聊過(guò)的各個(gè)章節(jié)的一個(gè)“小綜合”。你說(shuō)合并是好消息嗎?要成為業(yè)績(jī)傳頌的一段佳話,還是弄得***一地雞毛?It depends on you and your team.

好了,談著、談著就聊到年底了,感謝各位小伙伴以“一直瀏覽潛水,偶爾點(diǎn)贊冒泡”的方式在精神上支持廉哥揮毫了半年。記得微信上各種雞湯都曾提到過(guò)扎克伯格每年都定下一個(gè)小目標(biāo)來(lái)挑戰(zhàn)自己,不讓自己的腦子進(jìn)入“舒適區(qū)”。其實(shí)哥也是這么自勉的。對(duì)于今年保持的每周一次更新的紀(jì)錄,哥是不會(huì)驕傲的。我們就let bygones be bygones吧。記得電影《東邪西毒》里有句經(jīng)典臺(tái)詞是:“每個(gè)人都會(huì)經(jīng)過(guò)這個(gè)階段,見到一座山,就想知道山后面是什么。”那么明年廉哥是否還會(huì)以“傳教士的精神”用俏皮的語(yǔ)言和大家繼續(xù)談技術(shù)、談治理、談安全呢?你猜!

【51CTO原創(chuàng)稿件,合作站點(diǎn)轉(zhuǎn)載請(qǐng)注明原文作者和出處為51CTO.com】

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 51CTO.com
相關(guān)推薦

2016-12-15 09:46:15

信息安全資源治理廉環(huán)話

2017-01-12 08:51:41

2016-09-29 10:56:32

信息安全人員治理安全管理

2016-11-09 21:42:14

信息安全廉環(huán)話

2016-12-22 08:28:26

IT核算預(yù)算信息安全

2016-09-18 09:42:50

2016-09-08 09:25:40

BYOD信息安全

2016-10-13 10:49:57

云平臺(tái)選型信息安全

2016-08-18 09:26:37

2016-11-24 08:25:41

2017-01-19 09:30:10

2016-12-08 10:14:23

信息安全變更管理廉環(huán)話

2016-08-11 09:58:39

2016-10-20 08:07:27

信息安全人員治理廉環(huán)話

2016-12-01 09:17:30

2016-11-17 10:16:37

2016-09-22 08:55:31

信息安全備份廉環(huán)話

2016-09-01 06:51:23

無(wú)線覆蓋與管控信息安全

2016-10-27 09:12:28

2016-09-27 17:40:02

網(wǎng)絡(luò)安全技術(shù)周刊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)