歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
顧問離去三部曲-Before、On and After the T-day
2003 / 05 / 05
吳佳翰
One week before T-day
你收到安全專案的專案經理寄來的電子郵件,想要跟你確認下星期結案會議的時間。你才突然驚覺,進行了近半年的安全專案已近尾聲。雖然你不是這個專案的窗口,但當初畢竟也曾聲嘶力竭地向上面長官力陳這個專案的重要性,也曾壯士斷腕地引進外面專家以去習除弊。現在你必須開始認真地思考並回答自己︰成果在那裡? 當然你也了解到,顧問服務專案畢竟不是硬軟體採購案,所以成果不太能具體化或量化。但上面長官不一定知道差別所在,而下星期總經理主持的營運會報,你知道你一定會面對同樣的質疑。
專案體檢
離結案只剩一星期才思考如何去驗收一個大型專案的成果,似乎有些晚。專案的監督應該是平時便該努力修行的功夫;臨時抱佛腳,總是會有掛一漏萬的情形發生。但在必須要跟時間賽跑的情形下,努力掌握幾個重點,以權宜的方式來檢驗專案的品質,一個星期其實已綽綽有餘。
檢視合約書
將當初所簽訂的合約書或顧問所提的服務建議書再找出來好好重新研讀一番,對其中所約定的交付事項,工作時數,以及驗收方式和標準都必須有所了解。
回頭覆核每個檢查點
好的專案管理在規劃時必定會在各個階段設計所謂checkpoint以控制專案的進度及品質。回頭過去檢查每個檢查點的討論內容,確定專案進行的節奏及發現問題的解決與否。如果沒有檢查點設計,從專案開始以來所有會議記錄亦可作為參考依據。
與專案連絡人詳談
每一個專案都應該有所謂的連絡窗口人員,與他詳談,了解窗口人員與顧問間互動的情況,務求在最短時間內將彼此對專案內容的掌握程度拉近,並同時要求窗口人員針對所謂的交付項目進行總整理及搜集。
與使用者進行訪談
每一個專案在進行前都必須先規劃範圍,與設定範圍內所牽涉到的使用者(End User)詳談,是了解專案成效及可行性最快的方式之一,必要時要多訪談幾位,以求得更全面性的了解。
確定稽核或追蹤計劃的可行性
許多專案在顧問離開後不久,品質即開始一路走下坡,這除了是顧問在規劃時先天上的缺失外,尚有人的惰性等後天因素混雜其中。最好的解決辦法是設計一套可行的稽核或追蹤計劃以確保專案品質的持續,而且必須與顧問反覆推敲並實際執行以確定其可行性。結案之前必須要與顧問討論,將顧問在日後所能提供協助的方式及時間具體化及書面化。
最重要也是最實際的建議
千萬不要什麼都等到最後一天。及早做好準備,以免在結案會議時讓顧問牽著鼻子走,全盤接受顧問的建議及交付項目,而失去了主導的地位。
On the T-day
在今天下午三點的結案會議結束後,顧問便會撤走,然後留下來一堆的文件與所謂的交付項目等著消化。經過一個星期的評估,你應該比較明瞭專案的品質進度及所需要要求的東西,儘量在會議開始之前,必須將所能想到的要求與問題寫下來。結案會議的節奏或許是操控在顧問手中,但記住,你是付錢的人,你必須堅持所有的問題都一定要得到適當的解決。
在會議中,必須抓住以下重點:
付款方式 如之前所述,安全專案的顧問服務並非一般的設備採購服務可以一手交錢,一手交貨,銀貨兩訖。所以給自己多點時間來作驗收及評估的工作。最好是在結案後十天半月再交付款項,以確保專案的品質能夠持續,不過儘量不要拖久,要適切地配合對方公司的付款程序。千萬不要將款項在結案後立即給付給顧問。要不然,結案會議可能會正如其名所暗示─會是最後一次與顧問面對面的會議。專案的付款方式最好在合約簽定時即已決定好,依專案進度分階段付款,以免去不必要的爭議。
收回相關權限
在專案進行過程中,因為專案內容所需而給予顧問們的各項權限,應在結案當天的立即收回或取消,這些權限可能包括作業系統及應用系統的帳號密碼及存取權限、電話語音信箱及門禁系統的使用權等。 收回相關文件及程式 必須要求顧問將過去因專案需要所使用的內部文件(不論是hardcopy或電子檔) 或程式繳回。但也請相信顧問的專業修養及保密條款的約束力,因為顧問在許多專案中來來去去,明確知道對客戶的重要內部資料必須要盡到善良保管責任,少有顧問敢拿所代表公司的專業形象及客戶信任來冒險。
仔細清點交付項目並堅持驗收的標準
交付項目應齊備而如合約所述。如有短缺或未達驗收標準的事項,必須要重申對驗收標準的堅持並訂定重新驗收的時間表,尤其是時間表部分。要知道,顧問為了求人力的最大發揮,在專案之間的時程安排非常緊密,少有空檔,所以必須要要求顧問對未交付事項的補強訂出明確的時間表。
確定連絡方式
許多曾與顧問交手過的人常有顧問難找的感慨,常覺得在需要很迫切時,往往找不到顧問處理 ; 或者是結案後,顧問便有如自人世間蒸發般無處可尋。但顧問工作型態畢竟有其特殊性 : 工作無定所,會議不斷及電話不斷,在第一時間內未必能回應所有客戶的電話。所以在結案當天,你必須要確定能掌握一種以上的連絡方式及一個以上的連絡窗口,以免日後因遍尋不著顧問而頓足。不過,一個好的顧問,即使在結案之後,仍會定期連絡,關心專案狀況,盡力作好客戶關係的維護工作。這或許可以作為日後選用顧問的參考依據。
要求提供其他的參考資源
善用顧問的專業知識可以節省自己一半以上的時間。要知道,除了一般的專業訓練外,顧問因為工作的屬性,必須深入不同產業來解決各式各樣的問題,這些累積的實戰技巧造就了顧問在專業知識上的價值。所以在結案時,記得有技巧地要求顧問提供相關的參考資料,必定能獲益匪淺。
One week after the T-day
顧問走了,但因為你事先規劃的週到,所以並未對你的業務,公司作業及專案品質造成太大衝擊,一星期來,所有的流程及業務如常。從今而後,只要確定有專人負責日後稽核,追蹤及品質維持的工作;定期或不定期作自我評估或請第三方評估;有空時找顧問聊聊天,分享一下新知及經驗。其實顧問在不在,都應該不會有太大的影響。
顧問的離開,其實應該算是好事一件。因為在顧問離開後,由於有事前專案規劃的週延及結案後服務的貼心,也因此企業用戶才能真正體會到專案顧問服務的價值所在。
(本文作者現職為勤業會計師事務所企業風險服務組副理)
最新活動
2025.06.25
資安人講堂:構築製造業資安核心 – 零信任架構的落地實戰
2025.06.24
漢昕科技X線上資安黑白講【檔案安全新防線,資料外洩零容忍——企業資安全面升級】2025/6/24全面開講!
2025.06.25
拆解 ISO 27001 報價公式:控好預算、加速資安合規
2025.06.27
以資安及風險角度重塑企業韌性
2025.06.27
以資安及風險角度重塑企業韌性
2025.07.09
AI應用下的資安風險
看更多活動
大家都在看
趨勢科技與Palo Alto Networks 發布多項重要安全更新
Microsoft 推出 2025年6月 Patch Tuesday 每月例行更新修補包
Mirai 殭屍網路鎖定 Wazuh 開源資安平台漏洞發動攻擊
大規模暴力破解攻擊鎖定 Apache Tomcat 管理介面
Qilin 勒索軟體集團利用 Fortinet 漏洞發動攻擊 已影響全球 310 家機構
資安人科技網
文章推薦
Jamf發表AI驅動的Apple裝置管理與強化資安功能
EchoLeak 揭示新型態的零點擊AI資安漏洞「LLM範疇突破」
光盾資訊促台日金融資安高層關鍵對話