пʼятницю, 10 жовтня 2014 р.

Промахи CISO: Аутсорсинг

Хотим мы того или нет, но аутсорсинг прочно вошел в нашу жизнь, потому как всегда будет существовать работа, которую мы или не хотим делать, или не можем и это нормально поручить ее кому-то другому. Но как говорится: поручай, но проверяй…


Передавая аутсорсеру тот или иной ИТ-процесс, мы заключаем договор, в котором оговариваем ответственность за ненадлежащее исполнение порученного. Таким образом, предпринимается попытка минимизации потерь, которые могут возникнуть при реализации технологических рисков, путем их денежной компенсации.

При этом надо быть уверенным, что:

  • на аутсорсинг не переданы «ключевые функции», которые характеризуются высоким уровнем потерь, но которые чаще всего аутсорсером квалифицируются как непрямые и не попадают в зону его ответсвенности
  • денежная компенсация, за ненадлежащее исполнение обязательств аутсорсером, покрывает размер потерь, которые понесет компания
  • компания аутсорсер способна уплатить данную сумму
  • получение денежной компенсации будет произведено в приемлемые для компании сроки (судовые тяжбы происходят долго)
  • И САМОЕ ГЛАВНОЕ: денежная компенсация не способна устранить саму ситуацию, в которой может оказаться компания, в результате реализации "технологического риска". Необходимо иметь ответ на вопрос: Кто, каким образом и в какие сроки ликвидирует ошибки допущенные аутсорсером?


Если упомянутые моменты находятся под контролем, то это означает, что промаха Вы не допустили

Немає коментарів:

Дописати коментар