21
информационной безопасности, в случае их включения проект, увеличат
стоимость и сложность проекта, т.к. такие работы сами по себе
достаточно сложны и должны учитывать обеспечение информационной
безопасности на уровне рабочих мест пользователей, серверов и мест
хранения данных, на уровне информационно-вычислительной сети. В
рамках проведения работ по обеспечению информационной безопасности
должны быть разработаны нормативно-регламентирующие документы, а
информационная система в случае обработки данных, защита которых
должна быть обеспечена в соответствии с законодательством, должна
быть сертифицирована государственными органами для обработки таких
данных. Как правило, обеспечение информационной безопасности
выделяют в отдельное направление работ или в подпроект, имеющий
свой организационный, функциональный, методологический,
интеграционный и проч. объёмы работ, специфические факторы
сложности и инструменты управления такими работами.
Сложность управления и взаимодействия. Руководитель IT проекта
должен сам разбираться в предметной области, как IT, так и
функциональной, иначе не сможет ни спланировать, ни сформулировать
риски проекта. Очень важно найти общие точки соприкосновения с
подчиненными. Возникает разделение на уровне идеологии заказчика и
исполнителя: заказчиком, как правило, является бизнес, а исполнителем –
IT-специалисты, и есть трудности в выявлении требований, ожиданий от
проекта, в формировании технического задания. Существует также
проблема эффективных коммуникаций. Ответственность за результат
проекта имеет "солидарный" характер. То есть здесь нельзя возложить
ответственность за успех проекта только на исполнителя, точно так же,
как нельзя говорить, что исключительно заказчик виновен в том, что
проект не удался. В IT-проекте должны создаваться определенные
условия для взаимодействия сторон, и стороны, участвующие в нем,
несут равную ответственность за результаты проекта.