perjantai 25. marraskuuta 2011

Tarkistuslista – insinöörin paras kaveri


Laatu alkaa tarkistuslistasta, myös verkoston tietoturvan laatu.

Laadun lisäksi tarkistuslistalla voi kuvata asiakaslähtöisessä verkossa projektin vaatimuksen (asiakkaan tahtotilan) mukaisen vaatimus- ja toimenpidelistan. Olin konsultoimassa säätiötä, jossa toiminta perustuu erittäin luottamuksellisiin suhteisiin asiakkaiden kanssa. Käytännössä heillä verkoston tietoturvan vaatimukset rakentuivat asiakaskohtaisesti. Teollisuudesta tuttu verkoston tietoturva, jossa tietoturvan vaatimukset ja toimenpiteet rakentuvat verkoston omistajan ympärille, ei suoraan soveltunut heille.

Asiakaskohtaisen verkoston tietoturvan voi rakentaa tarkistuslistan avulla. Asiakkaan kanssa listaa läpikäydessä luodaan tietoturvavaatimukset verkostolle ja sovitaan tietoturvan toimenpiteet. Tietoturvan tarkistuslista on laadun lisäksi työkalu kirjata asiakkaan tahtotila projektin tietoturvatasosta. Asiakkaan kanssa sovittua listaa käytetään projektiin osallistuvien kumppanien kanssa varmistamaan tietoturvallinen toiminta.

Asiakaskohtainen verkoston tietoturva on erilainen eri asiakkaiden kohdalla. Samalle toimenpiteelle verkossa on eri vaatimukset. Teknisillä ratkaisuilla voi pakottaa verkostoa toimimaan eri tavalla eri asiakkaiden kohdalla. Tekniikka ei kuitenkaan yksin ratkaise asiaa. Ilman tarkistuslistaa on mahdotonta varmistaa, että verkoston kumppani toimii asiakaskohtaisesti sovittujen tietoturvavaatimusten ja toimenpiteiden mukaisesti.

tiistai 15. marraskuuta 2011

Projektisuunnitelma

Onnistuneen projektin takana on hyvän tiimin lisäksi projektisuunnitelma.

Insinöörinä on mainetta suojellakseen pakko tehdä kirjasta projektisuunnitelma. Oikealle kirjailijalle projektisuunnitelma olisi todennäköisesti samaa kuin luovuuden tuhoaminen.

Kirjani sai siis projektisuunnitelman. Sivuja projektisuunnitelmassa on seitsemän ja käsiteltävät asiat pääotsikkotasolla ovat:
Projektisuunnitelman kansisivu
  • Kirjan sisältö
  • Kirjoitusprosessi
  • Työskentelytapa
  • Kustantaja
  • Markkinointi
  • Aikataulu
  • Hyöty- ja työmääräarvio
  • Laadunvarmistus
  • Riskien arviointi
  • Allekirjoitukset
Projektisuunnitelmassa on allekirjoitukset kappale, koska projektisuunnitelma on samalla yhteistyösopimus kirjoittajien kesken.

Hyöty- ja työmäärä arvio kertoi karua kieltä kirjailijan ammatista. Keskimääräisen kirjan painosluvuilla tuntipalkka on luokkaa 2 euroa tunnilta.

Suomen ammattikirjamarkkinat ovat sen verran pienet, että Petteri Järvistä ja muutamaa muuta kirjoittajaa lukuun ottamatta, kirjan kirjoittaminen on vain mukavaa iltapuhdetta television katselun sijaan.

torstai 3. marraskuuta 2011

Verkoston tietoturvakirja

Olen pitempään pohtinut, että verkoston tietoturvasta tulisi kirjoittaa kirja pikaoppaan lisäksi. Kerroin ohimennen asiakkaalta tullessa kirjaideasta Deloitten työkaverilleni Karri Tomulalle. Olimme juuri asiakkaalla käydessä käsitelleet verkostomaisen toiminnan tietoturva periaatteita ja keskustelleet muutenkin aiheesta. Karri kiinnostui kirjan kirjoittamisesta ja ehdotti, että hän voisi osallistua kirjoittamiseen.

Viikonloppuna pohdin asiaan. Yksin kirjoittaessa kirja ei tahdo edetä. Porukassa kirjan kirjoittamiseen tulee ”pakko” ja samalla tulee hoidettua laadunvarmistus. Lauantai-iltana laitoin viestiä Karrille.

    Yhteistyöehdotuksesi on ok. Kirjoitetaan kirja ja kirjoitetaan se porukassa. Laadin kirjaprojektille projektisuunnitelman

Verkoston tietoturvablogi keskittyy kirjaprojektin ajaksi lähinnä kertomaan kirjaprojektista. Projektia voi seurata myös Twitteristä aihetunnuksella #VerkostonTietoturvaKirja