Ryzyko organizacyjne i indywidualne badanie due diligence
Co mam zrobić, jeśli omyłkowo usunę jakieś cenne dane? Ręcznie (za pomocą skryptów SQL) przenoszę rzeczy w bazie danych tu i tam.
Kwestia, czy firma postępuje właściwie, wprowadzając zmiany w danych produkcyjnych, które nie mają Kopie zapasowe to tak naprawdę decyzja biznesowa, która wykracza poza twoją płatność. Chociaż z pewnością możesz zalecić, aby tego nie robili ze względu na ryzyko, byłbym bardzo zdziwiony, gdyby nie byli jeszcze świadomi zagrożeń i uznali je za akceptowalne ryzyko dla firmy w porównaniu z kosztami zrobienia czegoś systemowego. .
Ze swojej strony powinieneś wykonać własne pełne lub częściowe kopie zapasowe przed wprowadzeniem zmian. Chociaż tworzenie kopii zapasowej całego systemu może być niepraktyczne, z pewnością możesz zrzucić rekordy, które planujesz zmienić, lub pliki konfiguracyjne, które planujesz zmodyfikować, aby móc je przywrócić w przypadku błędu.
To nie ochroni przed katastrofalnymi awariami (np. upuszczeniem całej bazy danych, na przykład), ale z pewnością zapewni, że jeśli wprowadzisz zmiany do rekordu 12345, możesz przywrócić ten rekord po wprowadzeniu zmian, jeśli okaże się, że zmiany były nieprawidłowe.
Pamiętaj tylko, że chociaż jesteś profesjonalistą odpowiedzialnym za zwrócenie uwagi kierownictwa na ryzyko i łagodzenie go tak dobrze, jak jesteś w stanie we własnym pracy, zespół zarządzający Twojej organizacji faktycznie ponosi 100% ryzyka biznesowego. Jeśli zrobiłeś swoją należytą staranność najlepiej jak potrafiłeś, wszelkie pozostałe ryzyko spoczywa na organizacji, a nie na tobie.
W razie wypadku ...
W przypadku, gdy coś się stanie pójdzie nie tak, Twoim zawodowym obowiązkiem jest natychmiastowe poinformowanie o tym kogoś z władz. Powinieneś poinformować ich, co się stało, jakie dane zostały utracone, co (jeśli w ogóle) jesteś w stanie odzyskać i zaoferować pomoc we wszelkich dodatkowych działaniach, które mogą być potrzebne.
Tego rodzaju błędy nie powinny być zakryte. Jednakże, chociaż powinieneś przyznać się do wszelkich popełnionych błędów lub błędów, pamiętaj, że odpowiedzialność za posiadanie systemu bez odpowiednich zabezpieczeń jest ryzykiem, które należy do organizacji, a nie do Ciebie. Weź odpowiedzialność za swój udział w wypadku, ale nie miej winy za awarię systemu bez odpowiednich zabezpieczeń.
Istnieje duża różnica między przejęciem odpowiedzialności a wzięciem winy. Upewnij się, że akceptujesz tylko to pierwsze, a nie drugie, chyba że naprawdę zrobiłeś coś niedbałego.