Система;Критичность;Владелец;Ответственный;Предназначение
NOC;Operational;IT отдел;IT отдел;Система управление сетью и серверами - то что часто называют trusted hosts.К ней должны иметь доступ только IT администраторы и только через нее управлять всеми остальными системами. И да - имея один узел в NOC вы рискуете потерять контроль над сетью и серверами, используйте несколько (желательно разнесенных географически) узлов для отказоустойчивости.
knowledge-base;Operational;Зам. директора;Коммерческий отдел, Отдел программирования, IT отдел;Внутренняя база знаний. Тут подразумевается то, что база знаний состоит из пространств - свое пространство принадлежат каждому отделу и они выкладывают туда служебную информацию: администраторы - примеры конфига/настроек и обсуждение работы систем, серверов, сетевого оборудования, тех. статьи и свои, служебные инструкции коммерсанты - служебные инструкции и внутреннюю коммерческую информацию ( примеры расчетов цен и ТКП для заказчиков для обучения новых сотрудников и т.д.), программисты - свои служебные инструкции, обсуждают код приложений и выкладывают его примеры и т.д. Так как все отделы работают в равной степени с системой, владельцем может быть назначен один из топ. менеджеров, которому в равной степени подчинены все отделы, либо лицо/отдел, назначенное директором напрямую. Как видно из информации выше, в принципе все отделы ответственны за работу и наполнение базы знаний информацией-контентом. Также необходимо разделять на уровне самого приложения доступ тем или иным сотрудникам (отделам) к тем или иным пространствам - за это отвечают руководители отделов, они предоставляют списки сотрудников и права доступа для них (для их УЗ). Уровень критичности операционный - если помрет неприятно, но не смертельно.
Application1;Businessl;Коммерческий отдел;Коммерческий отдел, Отдел программирования, IT отдел;Здесь находится некое виртуальное приложение1 (коммерческий сайт продаж, платежная система и т.д.). Владельцем системы является коммерческий отдел, но поддержку осуществляют также IT отдел и отдел программирования - поэтому они в ответственных. Уровень критичности business - когда не работает система, компания теряет деньги/репутацию.
Internet-Access;Operational;IT отдел;IT отдел;Система доступа в интернет для пользователей и серверов. Уровень критичности операционный.
LAN-Users;Operational;Коммерческий отдел;Коммерческий отдел, IT отдел;Локальные АРМ сотрудников коммерческого отдела. Коммерческий отдел определяет количество сотрудников (а значит и IP адресов) и требования к их технической оснащенности (АРМ, телефоны, принтеры и т.д.) - поэтому он владелец. Поддержка работоспособности всего этого хозяйства на IT отделе - поэтому он добавлен в ответственные. Критичность - операционная.
LAN-Admins;Operational;IT отдел;IT отдел;Локальные АРМ IT отдела - администраторов сети, серверов и ИБ. Критичность - операционная.
DNS;Operational;IT отдел;IT отдел;ДНС сервера компании. Критичность операционная. У меня используется один ДНС сервер для простоты, но в продакшене, конечно, нужно иметь как минимум 2 для отказоустойчивости и репликации, а если еще вы держите и зону[ы], то нужны будут и авторитетные сервера. Но построение отказоустойчивой иерархической ДНС системы это отдельный целый кейс.
Network;Mission;IT отдел;IT отдел;Сеть предприятия.Тут для простоты у меня используется один firewall. На самом деле сеть предприятия это отдельный целый мир со своей иерархией и уровнями, их критичностью и отказоустойчивостью. И да, здесь уровень критичности я поставил Mission так как предполагается, что у нас компания, строящая свою коммерческую деятельность на основе интернет и IT технологий, а соответственно при выходе центрального узла всего предприятия практически полностью остановится его деятельность (всем сотрудникам можно расходиться по домам, пока IT отдел не починит сеть).
Internet;non-critical;-;-;Здесь вся внешняя сеть Интернет. Владельцев и ответственных я здесь не ставлю. И да, ее критичность это палка о двух концах. Для нашей интернет-компании ее критичность может быть и Mission, но так как мы реалисты и понимаем, что обслуживать все сети, населяющие интернет никому не под силу в том числе и нам, то я ставлю non-critical. И да, мы все-таки будем ответственны за тот кусок сети интернет с IP адресами, которые мы используем для uplink стыков с интернет провайдерами и их статической маршрутизацией в нашу сторону для наших серверов/сервисов в ЦОД, а также организации своей BGP-AS зоны с адресами, полученными от регистратора в нашей части света