Обновить
4K+
4
Анатолий@antleak

Пользователь

6
Рейтинг
1
Подписчики
Отправить сообщение

Справедливое замечание! Bus-фактор, равный одному человеку - это всегда слабое звено.

Абсолютно согласен, по мере повышения уровня зрелости SOC - эту задачу целесообразно планомерно делегировать аналитикам. При этом будет важно зафиксировать в базе знаний единый чек-лист, правила выборки, паттерны для принятия решения, чтобы не превратить делегирование в хаос. Тогда роль руководителя постепенно будет смещаться уже на точечную и периодическую оценку корректности системы контроля качества.
В статье я описал текущую практику, где контроль качества пока завязан на руководителя. В периоды отсутствия эта функция передается замещающему сотруднику внутри подразделения.

В будущем планирую рассказать, как мы оцениваем качество работы аналитиков и их готовность к задачам, требующим более высокого уровня самостоятельности и экспертизы, и о том, как мы рассчитываем их трудозатраты, чтобы не перегружать сотрудников дополнительной зоной ответственности. Среди этих задач также будет и контроль качества.

Коллеги, а кто еще применяет практику регулярного кросс-ревью между аналитиками? Поделитесь опытом, подсветите узкие места и подводные камни, с которыми сталкивались на практике.

Информация

В рейтинге
1 164-й
Работает в
Зарегистрирован
Активность

Специализация

Аналитик SOC, Специалист по информационной безопасности
Ведущий
SIEM
Защита информации
Форензика
Анализ угроз