iT邦幫忙

3

程式開發人員的電腦軟體是否受MIS管理

  • 分享至 

  • xImage

小弟想請問各位,自己使用的桌機或是筆電,是否有最高權限?安裝軟體、升級軟體版本,是否都需要請 MIS 處理?我一直都是最高權限。現在到一家公司,完全不能自己安裝軟體。那 MIS 這樣服務公司裡每一位人員,也很麻煩吧?

看更多先前的討論...收起先前的討論...
froce iT邦大師 1 級 ‧ 2024-10-14 07:56:40 檢舉
這要看每個公司政策,理論上有必要能自己安裝軟體的話,必須要申請。
之前有待過一間公司,權限綁很緊。node js 要切換版本,沒有administrator 權限。導致切換專案開發要使用不同版本都極為麻煩。有一些公司資安政策綁很死,要安裝軟你都要統一向資安單位申請。
supermaxfight iT邦研究生 5 級 ‧ 2024-10-14 08:59:04 檢舉
是阿,不用想太多,直接叫資訊人員過來處理,你覺得煩,那就先煩到資訊人員、PM先受不了
阿摔 iT邦新手 3 級 ‧ 2024-10-14 11:56:15 檢舉
這些基本上都是資安稽核相關要求的
setsuna iT邦新手 2 級 ‧ 2024-10-14 13:13:23 檢舉
有規模的公司應該都是這樣。
我一年要被稽核五六次以上,權限角色、軟體安裝、版本控制.....等都是必要稽核項目。MIS本身都需要在監控下才能提權做事。
我是RD,也兼MIS跟IT..........
mathewkl iT邦高手 1 級 ‧ 2024-10-14 15:56:58 檢舉
看人力,沒人就不要這樣玩,很快MIS就空了沒人XD
Jasper iT邦新手 5 級 ‧ 2024-10-14 16:45:48 檢舉
@japhenchen 你們 公司也太血汗了吧
黑修斯 iT邦新手 4 級 ‧ 2024-10-15 03:06:32 檢舉
@japhechen 我也是呢 ,還兼資安

例外回復版主, RD或說 coder 的電腦是否要被管制,要端看公司的政策。
1.基本上使用的電腦是公司的財產,公司當然有百分百的權利管理;
2.如果公司是請你用自己的設備,那當然可以拒絕;
3.順帶一提, 也有提權方案,可以直接輸入原因,然後就提權安裝,有的公司是要等主管審核,才放行;
4.總之,這就是資安~
takaki iT邦新手 4 級 ‧ 2024-10-15 07:24:51 檢舉
若公司有導ISO27001等,不想玩也得玩。
這類資安政策會出現並非毫無緣由,就軟體而言,你應該還沒見識過公司因版權問題被抄家。
cmy512 iT邦新手 5 級 ‧ 2024-10-15 08:57:41 檢舉
資安就是一個麻煩的事,但是就是必須配合
kawa0710 iT邦研究生 5 級 ‧ 2024-10-15 09:02:41 檢舉
請問 傑瑞鼠鼠,您是指用nvm切換版本都被控管嗎?
sam0407 iT邦大師 1 級 ‧ 2024-10-15 09:14:21 檢舉
若不想一直找MIS, 就先花點時間列出您工作上所會用到的軟體, 再找MIS來一次安裝完畢, 若您工作上就是需要不停的安裝新軟體測試, 問一下公司是否允許在您的電腦上安裝類似VirtualBox的VM軟體。
對nvm要切換版本,之前的公司有遇過嚴重資安事件。那個時候要切版本都需要跑去找MIS 請他們再用administrator權限才能切換版本,有夠麻煩。原本其實有工具可以切nvm版本,"不過那個時時候也算是一個漏洞 指令後面在 接上 & 就可以同時用admin 權限執行其他指令" ,所以當時這道門也被堵起來了。不過之後是有另外再安裝其他工具來協助我們做這件事情。
acty iT邦新手 5 級 ‧ 2024-10-22 09:40:39 檢舉
當然要啊 如果公司被駭客入侵 公司都沒了 還需要上班嗎? 有資訊人員至少會幫你看一下
而且使用者自己裝了一些東西 導致當機或是系統損害導致需要系統重灌 那不是更浪費工作時間嗎
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
4
CyberSerge
iT邦好手 1 級 ‧ 2024-10-14 06:32:27

程式開發人員的電腦軟體是否受MIS管理


具體管理的細節,有沒有最高權限、安裝軟體、升級軟體版本等等,要看公司政策

0
mytiny
iT邦超人 1 級 ‧ 2024-10-14 11:11:35

公司規定與員工期待經常是有落差的
既然是有相關MIS的協助
就盡量按公司的規章辦事
相信MIS也知道很麻煩
大家就盡量配合規定辦理吧
工作用的軟體一段時間就會穩定了

0
nedlin9527
iT邦新手 5 級 ‧ 2024-10-15 14:55:44

只能跟你說正常
尤其是金融業的IT甚至連很多東西都抓不到
所以請依照公司的規定處理
當然這部份也可以請教公司的同事
他們是讓自己的工作上比較方便

BTW,
有些公司是可以自備電腦連自己的手機上網做一些資料查詢或簡單的POC
然後實務上的開發跟公司上工作才使用公司的電腦

0
zcm
iT邦研究生 2 級 ‧ 2024-10-15 22:23:46

正常狀況程式開發會有開發環境及測試環境,
開發環境:不受MIS管可以依需求安裝其他程式
測試環境:與正式環境相同
以上兩個環境都不同網段也不可互通
程式開發完成放到測試環境給使用單位驗正,驗正無誤交MIS上版。

我以前就是外商銀行的IT頭頭,以上給你參考。

PS:我們銀行是不能使用自有設備,外出的業務用筆電也是受IT部門控管。
不要說你沒administrator權限,我們總經理也沒有還得受IT控管。

sieberg iT邦新手 4 級 ‧ 2024-10-21 19:48:38 檢舉

你講的是開發環境、測試環境。我說的是個人筆電。不過我綜合理解一下,您的意思是說,開發程式都使用遠端連線,連到某個伺服器,然後那台伺服器的作業系統,開發人員想安裝什麼都可以自由安裝。是這樣嗎? 不過這樣如果要回家繼續寫程式,就比較麻煩。或是再另外開vpn。

sieberg iT邦新手 4 級 ‧ 2024-10-21 19:49:26 檢舉

這是個不錯的方法。或許這是最佳解答。

2
傑瑞鼠鼠
iT邦新手 5 級 ‧ 2024-10-18 10:49:36

這邊補充說明一下:
之前有待過電腦權限被管控的公司
那個時後,MIS單位是使用這套 "ManageEngine" "https://www.manageengine.com/tw/desktop-central/"

每個團隊會列出所需要使用的軟體清單。
開ticket,主管同意,資安單位審核後。
MIS 這邊就會協助將要使用的軟體被加到清單。

加到清單後,user(像我就是user, "一般的開發人員"),就可以透過ManageEngine找到想要使用的軟體自行安裝了。

若user有一定數量,MIS可能會使用這類型的軟體來統一管理。
不然MIS要對應到這麼多user, 大家壓力應該都很大。

sieberg iT邦新手 4 級 ‧ 2024-10-21 19:52:27 檢舉

謝謝。這方案不錯

我要發表回答

立即登入回答