[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Maggio 2004 ml@sikurezza.org
Soggetto: [ml] Ancora sul DPS: responsabilità dell'amministratore di sistema
Mittente: Diego Zanga
Data: Sun, 30 May 2004 18:49:24 +0200 (CEST)
Tempo orsono avevo chiesto una delucidazione riguardo chi doveva fare
il DPS ora chiedo un'altra cosa, l'ente pubblico mi ha chisto di
fargli il DPS ma io ho cortesemente rifiutato, ora mi chiedono anche a
seguito del fatto che sto' per aprire una partita iva se posso
svolgere da loro in maniera ufficiale il ruolo di amministratore di
sistema.
Fino ad ora ho svolto per loro la stessa attivita' ma molto saltuaria
del tipo, esce una nuova patch per il server allora li chiamavo gli
dicevo il fatto, e andavo la', installavo la patch e via, stessa cosa
per i client (circa una 30ina), si perdevano qualche file andavo la' a
fare il restore, etc. , fino ad ora mi hanno pagato struttando
la possibilita' di considerarmi prestatore d'opera occasionale, quindi
potete immaginare quanto venivo pagato :(((
Adesso mi chiedono se posso svolgere il ruolo con un pagamento
forfettario molto piu' remunerativo ma nasce il problema.......
Il DPS in corso di stesura da parte di un'altro consulente mi impone
tutta una serie di responsabilita' del tipo tenere sempre aggiornato
il sistema del server e dei client, ok sono daccordo ma se prima ad
esempio usciva un SP, telefonavo al "mio capo" ma neanche troppo,
fissavo un giorno che poteva anche essere molto in la', del tipo 2
settimane e facevo il tutto ora come faccio?

Se assumo tale responsabilita' mantenendo nel mio contratto che io
informo il "cliente" delle patch per posta elettronica e raccomandata
R/R. E che richiedo per iscritto una risposta ufficiale arrecante il
giorno di installazione, se succede un casino posso difendermi con
questa procedura?

Esempio

1 giugno esce una patch di fondamentale importanza per il server e per
i client. Il giorno stesso invio una mail e una R/R al responsabile
dicendo che deve fissare l'appuntamento il piu' presto possibile.
4 giugno mi risponde per R/R dicendo il 20 giugno (dato molto
credibile).
6 giugno succede il piu' grande casino della storia: un virus 10^1000
volte piu' letale di tutti gli altri distrugge fisicamente (sto
esagerando?) tutti i nastri di backup, i dischi RAID del server,
tutti gli HD dei client vengono spediti alla velocita' della luce nel
buco nero che sta' nel centro della Via Lattea ma prima pubblica sul
sito di MS tutti i dati in essi contenuti e incendia tutti gli archivi
cartacei.

Cosa fanno arrestano me, spero di no altrimenti tutte le aziende che
hanno i consulenti esterni che vengono previo appuntamento cosa fanno
ne assumono uno a tempo pieno?





[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005