iT邦幫忙

2024 iThome 鐵人賽

DAY 5
0
佛心分享-IT 人的工作軟技能

新創公司ISO27001驗證經驗分享系列 第 5

新創公司ISO27001驗證經驗分享-Day5-專案規劃-專案啟動會議與會議模式

  • 分享至 

  • xImage
  •  

確認完現有資源後,接著是驗證的專案規劃
專案規劃會主要分成三個章節進行描述:

  1. 專案時程圖
  2. 專案啟動會議
  3. 專案進行模式確認:駐點/遠距/混合模式

確定完專案的重點工作項目後,就可以針對重點工作項目規劃執行細項,展開細部工作項目並規劃專案時程圖,範例如下:
https://ithelp.ithome.com.tw/upload/images/20240919/20165004sb4XUl6PcV.png

規劃完專案時程圖後,就可以著手準備專案啟動會議,召集各單位說明公司的專案導入與驗證規劃

專案啟動會議

專案啟動會議的大綱如下:

  1. 說明專案目標與範圍,如:專案旨在強化組織的資訊安全防護,範圍涵蓋所有系統、網路和人員,確保資訊安全與法規合規。
  2. 說明專案執行方式,如:專案將通過現況評估、需求分析、方案實施、測試驗證和持續監控等階段來執行,確保安全措施有效落地。
  3. 說明教育訓練規劃,如:提供基礎及專業教育訓練,並定期進行模擬演練,確保員工具備足夠的資訊安全知識和應對能力。
  4. 說明專案執行組織,如:由資安辦公室、各部門代表和第三方顧問組成,確保專案順利推進與協調。

專案進行模式確認:駐點/遠距/混合模式

在經歷過疫情後,相信有越來越多企業能接受專案進行的過程納入遠端會議,以下簡單分析:

  1. 駐點模式

優點:

  • 即時溝通:團隊能夠快速解決問題,並在需要時立即調整計劃。
  • 緊密協作:與業務部門和技術團隊的互動更直接,有助於深入理解業務需求。
  • 實地掌握情況:能更好地了解企業的實際運作環境,從而更準確地設計和實施安全措施。
  • 安全性:如涉及內部服務測試相關服務,建議於組織內部環境進行作業,排除外部連線因素

缺點:

  • 成本高:需要考慮人員的住宿、交通等費用,整體專案成本較高。
  • 靈活性:所有團隊成員需要在特定地點工作,對專案導入團隊的工作彈性較低。
  1. 遠距模式

優點:

  • 成本效益:節省差旅/通勤費用,且遠距辦公的設備需求相對較少。
  • 彈性高:團隊成員可以根據個人情況靈活安排工作,提高工作效率和滿意度。

缺點:

  • 溝通挑戰:遠距工作可能導致溝通效率下降,尤其是在面對突發問題時。
  • 對環境的掌握不足:無法實地了解企業的環境,可能導致方案設計與實施時產生偏差。
  1. 混合模式

做法:

  • 現場與遠距結合:關鍵的工作階段,如需求分析和方案實施,可以採用駐點模式,而日常溝通和持續監控則使用遠距模式。

優點:

  • 平衡溝通與成本:關鍵環節駐點以確保溝通順暢,其他時間遠距工作以降低成本和提高靈活性。
  • 適應性強:根據專案進展靈活調整工作模式,適應不同階段的需求。

缺點:

  • 協調難度:需要精確規劃駐點和遠距工作的切換點,確保各階段的銜接順暢。
  • 可能的複雜性:需要同時管理兩種工作模式,增加了工作項目管理的複雜度。

混合模式通常能夠在維持項目服務品質的同時,控制成本和提高靈活性,是較為理想的選擇。

參考資料:


上一篇
新創公司ISO27001驗證經驗分享-Day4-專案規劃-專案工作項目
下一篇
新創公司ISO27001驗證經驗分享-Day6-現有作業流程與標準差異分析
系列文
新創公司ISO27001驗證經驗分享30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言