Tomáš Kusenda · 15+ rokov v školskom IT · pôsobíme po celom Slovensku

Roly a zodpovednosti

Technickú prácu možno delegovať. Zodpovednosť za rozhodnutia nie.

Najväčší chaos vzniká, keď riaditeľ očakáva, že všetko vyrieši správca, správca nemá mandát ani rozpočet a zriaďovateľ nemá porovnateľné informácie zo škôl.

Podstata

Každá rola potrebuje jasný rozsah, právomoc a výstup.

RACI tabuľka alebo jednoduchá matica zodpovedností často odstráni viac rizika než ďalší bezpečnostný produkt bez vlastníka.

Riaditeľ

Rozhodnutia, zdroje a kontrola

Určuje vlastníkov, schvaľuje priority a vyžaduje zrozumiteľné reporty.

IT správca

Prevádzka a odborné odporúčania

Spravuje prostredie, dokumentuje zmeny, eskaluje riziká a testuje postupy.

Zriaďovateľ

Štandard a koordinácia

Nastavuje spoločné požiadavky, porovnáva stav a plánuje investície.

Dodávateľ

Zmluvne definovaný výkon

Má jasný rozsah, reakčné časy, prístupy, dokumentáciu a povinnosť odovzdania.

Vedenie školy

Čo nemá zostať iba na správcovi

schválenie bezpečnostných a prevádzkových priorít
určenie vlastníkov systémov a údajov
rozhodnutie o akceptácii významného rizika
zabezpečenie rozpočtu a ľudských kapacít
kontrola reportov, incidentov a nápravných opatrení
nastavenie zastupiteľnosti a krízových kontaktov

IT správca

Čo má byť pravidelnou prevádzkovou disciplínou

aktuálna dokumentácia a bezpečné uloženie prístupov
správa identít, aktualizácií a konfigurácií
monitoring, incidenty a eskalácia rizík
kontrola záloh a testovanie obnovy
evidencia zariadení, licencií a životného cyklu
odovzdanie informácií pri zastupovaní alebo odchode

Zriaďovateľ a dodávatelia

Spoločné pravidlá namiesto pätnástich neporovnateľných svetov

Zriaďovateľ môže nastaviť minimálny štandard dokumentácie, zálohovania, reportingu, ochrany účtov a obstarávania. Školám tým nevezme autonómiu, ale zníži závislosť od náhodnej úrovne lokálnej správy.

Externý dodávateľ musí mať v zmluve rozsah, prístupy, reakčné časy, spôsob hlásenia incidentu, vlastníctvo konfigurácií a povinnosť odovzdania dokumentácie.

Čo má zostať po kontrole

Matica zodpovedností a pravidelný report

Každá kritická oblasť musí mať vlastníka a kontrolný bod.

zoznam systémov a ich vlastníkov

kontakty a zastupiteľnosť

rozsah interného správcu a dodávateľov

schvaľovacie a eskalačné pravidlá

pravidelný manažérsky report

otvorené riziká, termíny a rozhodnutia vedenia

Časté otázky

Praktické odpovede pre školy

Môže riaditeľ preniesť zodpovednosť za IT na externú firmu?

Môže zmluvne preniesť výkon konkrétnych činností, nie však úplne rezignovať na riadenie, kontrolu a rozhodovanie organizácie.

Kto má vlastniť globálny administrátorský účet?

Účty a tenant majú byť pod kontrolou školy, nie osobným majetkom technika alebo dodávateľa. Kritické prístupy majú byť oddelené, zdokumentované a zastupiteľné.

Oficiálne zdroje

Overujte aktuálne znenie, nie staré prezentácie.

Keď potrebujete jasnú odpoveď

Zavolajte a prejdeme si, čo potrebujete vyriešiť.

Najrýchlejšie je prebrať situáciu priamo po telefóne. Poviem vám, čo by som riešil ako prvé a či to vieme zabezpečiť my.

Zavolať Tomášovi