Autor: Danijel Turina
Datum: 2012-01-15 14:34:33
Grupe: hr.soc.grad.zagreb,hr.soc.politika
Tema: Re: 20 mitova o clanstvu u EU-za sve serife i luftbrenzere
Linija: 53
Message-ID: jeukl8$4ec$1@ss408.t-com.hr

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

On 01/15/2012 02:16 PM, Drmesh wrote:
> Mislio sam da ces naci pametniji primjer od babe s paradajzima, npr. 
> farmaceutiku ili nuklearnu energiju,

Farmaceutika mi je zapravo prva pala na pamet ali smatrao sam da
prosječni čitatelj ne bi razumio problematiku.

> poduzetne. Naravno da se odredjeni propisi i standardi pri tome moraju 
> postovati, a mali ce im se lakse prilagoditi. 

Problem je u tome što je većina toga sama sebi svrhom, odnosno ne
postoji jasna korelacija između kvalitete za krajnjeg korisnika i
količine raznih certifikata, čega je primjer kumice s placa i
španjolskog staklenika dokaz.

Recimo, najbolje tropsko voće sam jeo u Indiji - takav mango, ananas i
banane nisam jeo nikad i nigdje, okus i miris su fenomenalni, a sve je
proizvedeno od strane lokalnih seljaka metodom vrta i motike, nikakvi
certifikati.

S druge strane, siguran sam da voće koje kupujem u Kauflandu ima sve
moguće certifikate a većina je govno bez okusa i mirisa.

Dakle to što netko ima certifikat ne znači da je proizvod dobar. To u
pravilu znači samo da postoji kodificirana procedura koje se proizvođač
pridržava i koju netko kontrolira, tako da kao rezultat uvijek dobiješ
isto smeće.

U informatici je slična stvar - imaš "procese certifikacije" koji se
bave provjeravanjem nekih upravo nevjerojatno pametnih stvari glede
kompjutorske sigurnosti, na temu "imate li postit naljepnice s
passwordima na monitoru", "imate li antivirus na računalu" i "jeste li
instalirali sve najnovije verzije softvera na server".

Toga se normalni admin u normalnoj firmi sigurno ne bi sjetio, stvarno
ti treba eksterni revizor koji ti provjerava sukladnost sa standardima
da se toga sjetiš. Ali naravno da bi bio dio industrije moraš imati
certifikat, za koji plaćaš par tisuća eura godišnje nekakvim
konzultantima, a sve zato da ti vele da doista nemaš postit naljepnice s
passwordima na monitoru i da ti je apache server doista na aktualnoj
verziji.

- -- 
http://www.danijel.org/
-----BEGIN PGP SIGNATURE-----

iEYEAREKAAYFAk8S1egACgkQU8G6/NHezOcIaQCaAl8nQDyPJHwonZm62Gx1Qa/v
DvEAnjWAF0PMkYceAiSEJ04zUWnG/Vpo
=Nck8
-----END PGP SIGNATURE-----