C'est juste l'enfer. Au début, on nous dit il suffira de faire des tickets, ensuite on nous demande de justifier l'installation (pour un essai qui pourrait prendre 2 min ou un souci urgent), et ensuite, ils refusent car ils ne savent pas évaluer le risque, forcément les experts, c'est nous, pas l'IT qui s'occupe des postes de travail.
Ensuite, on monte un shadow IT car on à des comptes à rendre aux clients. Les personnes gérant la sécurité que j'ai rencontré refuse tout par principe, mais n'ont de compte à rendre à personne sur les retards induits. Ils refusent aussi de participer aux projets pour trouver des solution, il faudrait qu'ils se mouillent...
Je me rappelle encore de ce refus de monter un serveur ftp pour échanger des images avec un client (~2005). L'IT demandait 6 mois pour le faire, notre expert a utiliser son adresse mail... perso.
[^] # Re: root ?
Posté par Nicolas Boulay (site web personnel) . En réponse au journal Présentation d'un laptop certifié PCI-DSS. Évalué à 10.
Pour des dev aussi ?
C'est juste l'enfer. Au début, on nous dit il suffira de faire des tickets, ensuite on nous demande de justifier l'installation (pour un essai qui pourrait prendre 2 min ou un souci urgent), et ensuite, ils refusent car ils ne savent pas évaluer le risque, forcément les experts, c'est nous, pas l'IT qui s'occupe des postes de travail.
Ensuite, on monte un shadow IT car on à des comptes à rendre aux clients. Les personnes gérant la sécurité que j'ai rencontré refuse tout par principe, mais n'ont de compte à rendre à personne sur les retards induits. Ils refusent aussi de participer aux projets pour trouver des solution, il faudrait qu'ils se mouillent...
Je me rappelle encore de ce refus de monter un serveur ftp pour échanger des images avec un client (~2005). L'IT demandait 6 mois pour le faire, notre expert a utiliser son adresse mail... perso.
"La première sécurité est la liberté"