wakatonoの戯れメモ

はてなダイアリーから引っ越してきました。

2007-12-14から1日間の記事一覧

「推進」するだけでなく「推進の可否」も「あえて『新規施策』を推進せず、現状の内容を実行管理すること」も考える

情報セキュリティを考える上で、推進する側は「情報セキュリティの確保」という観点から「よかれ」と思うことを実施するし、むしろそうしてもらわないと困る。 ただ、その推進内容に対するジャッジは必要だし、そうして推進する施策について、「現場に近い観…

リスク管理とセキュリティ管理

セキュリティ管理は、リスク管理の一環と位置づけることも出来るし、そもそもムリがない。 但し、あくまで「プロジェクトの運営に係る」という部分があるため、管理対象はあくまでプロジェクト単位となる*1。 *1:そもそもプロジェクトがないところにPMOって…

PMOという組織の本来の役割

PMOの本来の役割は、「プロジェクトの運営が円滑に行くようにサポートする」ということである。 この「プロジェクトの運営が円滑に行く」ために必要なこと、というのが曲者なのだが、普通に考えることは「プロジェクトの成果物について、そのQCDの確保のため…

セキュリティ「推進」とセキュリティ「管理」

情報セキュリティを推進する組織はあっても、情報セキュリティについての管理を行う組織は?というところで疑問が残る。 それに係る費用はとりあえずおいといて(最終的には考えることになるけど)、理想的には 情報セキュリティを組織的に推進し、その効果…

PMOとセキュリティ

PMPという資格を取得して早数年、たまには振り返るのも悪くは無いw CIOを支えるPMO(プロジェクト・マネジメント・オフィス)の機能というレポートを読んで納得。ただ、どの程度認知されているか?は疑問だが。

もうすぐ年末…

今年も残すところ、あと2週間ちょいになりました(師走チキンレース)。 あれこれメモがてらということで。