Direkt zum Hauptbereich

Notizen zum Lean Coffee Informationssicherheit in Verwaltungen, Nr. 3

Informationssicherheit ist die Voraussetzung für die weitere Digitalisierung in  Verwaltungsbereichen. Wenn Ihr Euch austauschen wollt, gibt es jetzt ein monatliches Lean Coffee, in dem Ihr Eure Fragen loswerdet und in dem Ihr Erfahrungen teilen könnt. Wenn Ihr wissen wollt, warum Kekse und Kaffee die wichtigsten Werkzeuge für den Aufbau eines ISMS sind, kommt gern zum nächsten Online-Lean-Coffee am 29. Juni 2022, 8-9 Uhr.


Erfahrungen mit Ressourcenplanung in der IT?

Wie sind die Erfahrungen mit der Unterstützung durch die IT? Die IT-Abteilungen sind häufig chronisch überlastet. 

Abstimmen mit anderen Stakeholdern: wie wollen wir über die IT-Kapazitäten entscheiden? Und danach immer wieder abstimmen.

Projekte kleiner machen, sodass man z. B. nach 3 Monaten schon Ergebnisse hat und das Projekt zur Not pausieren kann.

So substanziell überlastet. Man findet keine neuen Leute, selbst wenn man Stellen besetzen darf.


Umgang mit Cloud-Diensten

Cloud-Dienste sind oft ein Einfallstor für Schadsoftware.

Die Diskussion mit den Datenschützern sind oft zäh und langwierig.

Unsicherheit mit Diensten aus den USA. Deshalb werden oft solche Dienste grundsätzlich geblockt und nur selektiv für einzelne Gruppen freigeschaltet.

Risiken formell akzeptieren. 

Die IT-Landschaft ist keine Burg mit Zugbrücke und Wassergraben (The Ditigal Mindset). Künftig wie eine Stadt sehen.

Skillmatrix für Projekte

Input von Jan

Abstufungen:

  • ◯ Keine Kenntnisse
  • ◔ Kann einfache Aufträge ausführen,
  • ◑ Arbeitet unter Anleitung,
  • ◕ Kann alle Arbeitsgänge,

Wer arbeitet überhaupt im Team? Was passiert ein wichtiges Teammitglied ausfällt? Wie geben wir überhaupt Skills weiter?

Vertreterregelungen.

Viele Tools sind ganz nützlich. Aber zur Umsetzung muss man auch Zeit haben. Wenn man viel zu viel auf dem Tisch hat, geht das einfach nicht.

Abstimmung zwischen ISMS Systemen (z. B. IT DL und Organisation)

Schwierigkeiten bei der Abstimmung untereinander.

Regelmäßige Treffen mit anderen (öffentlichen) Partnern. 

Blaupausen, gleiche Richtlinien, Schnittstellen. 

Fernwartungsrichtlinie, 

Funktioniert die vertragliche Absicherung überhaupt? Wird dadurch ein Sicherheitsvorfall verhindert? Dienstanweisungsmentalität


ISMS Networking, wo seid Ihr vernetzt?

Digitale Hochschule NRW,

ZKI Arbeitskreis, https://www.zki.de/ueber-den-zki/arbeitskreise/ 

Hochschulübergreifender Austausch

 

 

Kommentare

Beliebte Posts aus diesem Blog

Wie lassen sich Ergebnisse definieren? - Drei Beispiele (WBS, CBP und BDN)

Ich habe schon darüber geschrieben, warum das Definieren von Ergebnissen so wichtig ist. Es lenkt die Aufmerksamkeit des Projektteams auf die eigentlichen Ziele. Aber was sind eigentlich Projektergebnisse? In diesem Beitrag stelle ich drei Methoden vor, um leichter an Ergebnisse zu kommen.

Microsoft Teams: Die neuen Besprechungsnotizen - Loop-Komponenten

  Haben Sie in letzter Zeit in einer Teams-Besprechung die Notizen geöffnet? Dort sind inzwischen die Loop-Komponenten hinterlegt. Die sind zwar etwas nützlicher als das, was zuvor zur Verfügung stand. Trotzdem ist noch Luft nach oben. Und es gibt sogar einige ernstzunehmende Stolperfallen. Hier ein erster, kritischer Blick auf das was Sie damit tun können. Und auch darauf, was Sie besser sein lassen.

Microsoft Copilot - Notebook, Pages, Agents und mehr

Es tut sich sehr viel an der Copilot Front. Gefühlt entwickelt Microsoft mit aller Kraft die KI-Anwendung weiter. Mit dem letzten Update hat sich die Microsoft-Startseite stark verändert. Hier zeige ich, was sich hinter all den Begrifflichkeiten verbirgt und was davon alltagstauglich ist.

Erfahrung mit Vibe-Coding - und warum das keine Teamprobleme löst

Die KI-Werkzeuge zum Erstellen von Werkzeugen für die tägliche Arbeit werden immer besser. Die selbstgestrickten Tools erleichtern die eigene Arbeit. Aber für den Einsatz im Team fehlt noch etwas.

Schätzungen sind schätzungsweise überschätzte Schätze

"Wer viel misst, misst viel Mist." Zumindest ist diese Gefahr gegeben. Entweder misst man z. B. Mist, weil man zu früh zu KPIs zur Messung von Ergebnissen greift, oder aber man greift zu den falschen KPIs, die gar nicht das messen, was man wissen möchte. Einst war agiles Arbeiten der alternative Ansatz, aber inzwischen gibt es auch für einige Details dessen, was in Konzernen als "agil" praktiziert wird, einleuchtende alternative Ideen, die bis heute noch nicht so richtig auf die große Bühne vorgedrungen zu sein scheinen. 

Wenn Leisten Leistung kostet

Immer. Immer "on". Immer mehr. Immer schneller. Und natürlich: Immer besser. Das ist die Welt, in der wir heute leben. Eine Welt der Dauerleistung. Und die hat ihren Preis: Wir werden schwächer. Sofern wir nicht die Grundlagen guten (Selbst-)Managements beherzigen und Pausen machen. Also zur richten Zeit das wirklich Wichtige tun.

A shared file storage is not a library

In over 90% of cases where we advise organizations on filing systems, we find that they are organized by topic. This system quickly leads to chaos because outdated documents are not disposed of quickly enough. So why does everyone think to structure their filing system by topic? I believe we have the wrong idea.

From False Starts to Precision Landing: The Evolution of Requirements Management

Requirements management originated in U.S. rocket programs between 1945 and 1970. A small management trick contributed to the success of the Apollo program.

Wenn es mal gerade etwas schwierig bei Kund:innen wird… Zwei Fragen, die uns helfen, unsere Strategie mit unseren Kund:innen abzusprechen.

Seit 2024 organisieren Bob Galen und ich eine Masterclass für agile Coaches. Wir möchten die Ausbildung von agilen Coaches verbessern und ihnen Techniken mitgeben, mit denen sie bei ihren Kund:innen etwas einfacher haben. Bisher haben wir in vier Durchgängen mit jeweils 14 Modulen ungefähr 70 Extraordinarily Badass Agile Coaches ausgebildet (/1/). In diesem Blogpost möchte ich ein paar Erfahrungen und simple Techniken aus der Masterclass teilen, wie wir unsere Strategie besser abstimmen können. Sie beschränken sich nicht auf agiles Coaching – das ist nur das Setting.

Wie läuft ein Projekt zum Entwickeln von Szenarien ab?

Seit 2016 beschäftigen Edgar und ich uns intensiv mit der Szenariotechnik. Szenarien sind ein wirkungsvolles Werkzeug, um Projekte oder ganze Geschäftsmodelle auf ihre Zukunftstauglichkeit zu testen.