跳到主要內容

拼 - 煩 - 怒

最近工作情緒的惡性循環
老娘跟沙氏拼了
永遠搞不清楚狀況的豬頭user又來問笨問題
老闆們沒有rule 又沒有guts. 請大家靠右邊走!

圖片皆引用自彎彎

公司因在美上市所以財報及內部控管需要受沙氏法案的規範. IT部門內的SOP(標準工作流程)也需要接受會計師的稽核. 其實, 早在去年公司就為了因應沙氏, 開始重新訂定IT內部SOP且針對一定會被稽核的單位進行分析以找出現行作業模式與規範之間的gap. 並且想辦法close gap.

由於我們單位一開始並未被劃入"躲不掉"重點稽核對象. 因此老闆就只做了"必要的"因應處理. 也就是針對規範補齊必備的文件. 如職能分工表, 權限安全管理.. 等 可是在實際作業面, 大家還是跟沒有沙氏法案前一樣作業, 完全沒變! 老闆應該是抱持著, 反正不會稽核到, 有文件可以交差就好了的心態吧? 根本沒下指定做變革.

至於那些被列入重點稽核對象的因應措施, 那就更厲害囉! 負責訂定IT內部SOP的主管幫這些可憐蟲寫了"劇本"分配角色, 並教大家 "角色扮演". ㄟ..工作模式還是可以大致維持不變喔!

迷之音: 架厲害! 真是不知道這些人到底在想什麼~~是打算報名參加金沙獎最佳編劇, 跟最佳導演喔?!

結果, 銷管就這樣被抓出一個High Risk. 要列入財報. 原因主要是資訊安全沒做好. 系統開發人員有正式區程式的修改權限. 簡單來說, 就是一人分飾多角, 違反權責規定, 被抓到.

迷之音: 就愛演吧~

說說敝單位發生的鳥事... please excuse my English. 我們因為被請採購流程 "畫" 到, 且我們的物料十分昂貴. 所以稽核部要求我們也要列入重點稽核. 這下子, 事情就很大條囉. 因為那個申請系統龐大, 複雜. 受限於種種系統因素根本沒辦法做到規定的資訊安全控管. 更糟的是, 稽核部現在才說, 都幾月了. 六月份就要正式稽核ㄟ!! 老闆看完規範, 覺得根本不可能做的出來. 這時負責IT沙氏的主管就想了一個好辦法. 那就是把跟採購相關的部分從申請系統獨立出來. 丟給我. 只要一個人受苦, 其他人就可免於修改系統囉. 老闆一聽, 算盤一打 -- 划算!! 反正兩個禮拜就可以完成. 就這樣交辦了.

迷之音: 該檢討.. 你一定哪裡得罪了這個主管.

於是乎, 我就開始寫程式. 雖然不負使命的兩個禮拜交件. 那個稽核部不知足的給我改流程. 害我犧牲了週末又多花了我一個禮拜. 總算寫完. 可是這時老闆好像又有其他算盤. 交代說暫時不要給user測. 也不要畫押上線時間.

這禮拜, 某天下班後. 我又如往常一樣加班. 負責沙氏的主管, 跑來問我系統上線的時間. 我轉述了老闆的指示. 結果, 這位主管居然 "順便" 恐嚇起我來了. 說, 萬一被稽核到high risk. 會直接簽到董事長. 到時不只IT部長. 恐怕連上面主管都要跑來站在我位置上監督. 並一再強調會計師稽核很的詳細, 就像檢察官辦案會加叉詢問. 他對我們部門的現況很憂慮. 這時候他的組員, 在一旁附和著說... 對呀, 他看我們都沒再做相關的處理真為我們擔心呢. 然後就舉了銷管被稽核到的例子. 跟我說用演的很難.

迷之音: 哇靠! 當初是誰說可以用演的? 不就是這位主管嗎? 跑來恐嚇工程師, 工程師是被嚇大的喔?! 還有那個路人...沒人問你的意見. 放什麼馬後炮!

真是快氣死我了, 我當場就吐槽那個主管. 質疑他, 如果不能演, 那為何我從老闆, 主管等人接收到的資訊都是要用演的? 如果很難演, 那為什麼不一開始就把事情做對, 要先用演的? 沙氏真的這麼重要, 為什麼沒有IT的管理階級的人出來跟user說我們要先把沙氏做對做完才能處理他們的需求? 為什麼沒有人來下指令變更工作模式?

迷之音: 唉, 果然是既沒rule 又沒 guts!! 此處不宜久留阿!

留言

這個網誌中的熱門文章

Solis 166 磨豆機 溫度保險絲自行更換(圖多)

我的Solis 166 在磨完1.5磅的咖啡豆之前,就罷工了。馬達發燒一動也不動。 經過拜請孤狗大神,不但確診是因為過熱,把溫度保險絲給爆了。還發現身處科學園區,電子材料行到處都有,就在回家必經的路上。更只需少少的30元新台幣就可以修復。 身為一個非理工組的,不怕被電死的人。我毅然決然為了省小錢,冒著生命危險,硬是在下班時間,橫渡光復路的車潮,去電子材料行開創我的第二專長。雖然一整個心虛,但是還是給我買到溫度保險絲兩枚(74度c 和 92度c) 外加 夾線銅片(我根本不知道這啥... 拿著剪下來的樣本請材料行小姐幫我找的)。就這樣... 修好了~~ 殊不知,這樣也能樂極生悲。因為換了74度c的保險絲,好像比原本應該是80度c左右的保險絲還弱,所以今天只磨了半磅多一點的豆子就再度罷工了.... 這到底是上天的安排,還是命運的捉弄? 硬是用到備用的另一個保險絲。 讓我們直接看圖吧: 有影片有真相:真的有修好喔~~

免購機免調粉之懶人超好吃鬆餅

拜Cosco在台中開店之賜, 得以將米國飲食中的 懶人文化 完全複製. 雖說, 台灣是個寶島. 早餐種類就可以多到難以決擇. 而且早餐店老闆們超勤奮即使天冷又下雨都還是開店. 可是遇到我們這種有機會就想睡到自然醒的懶惰蟲, 天冷根本不想出門. 有什麼比這個更讚的了? 又好吃~ (這個牌子是我試過唯一覺得好吃的喔) 又方便~ 只要放到烤麵包機火力設最低. 跳起來就可以吃. 且會兩面微焦剛剛好. 還不用顧爐子. 也不用調什麼鬆餅粉. 更不用洗鍋碗瓢盆. 人客ㄚ~~烤鬆餅就像烤吐司一樣自然!! 盛盤後淋上楓糖漿 或 蜂蜜 不怕肥的擠上鮮奶油. 配上一杯現煮咖啡. 喔... 讚啦. Eggo 是我們宅族的民族救星~~萬歲~ 萬歲~

壞年冬 被狗咬

這一波的不景氣, 一連串的組織異動, 人力縮減已經讓人夠悶的了. 可職場中就是會出現一些咖能讓你更悶. 當然這是發生在我同事身上的啦... 我只是趁機抒發一下. 不要幫我對號入座. 劇情如有雷同, 一切純屬事實... 這一切的一切都得追溯回前年(2006), 米國爆發安隆案之後, 為了補救並加強上市公司管理, 提出了沙氏法案. 所有在美國上市或發行ADR的公司都要遵守該法案的各項規定. 由於電子化, 很多稽核落在各項資訊系統的控管. 其中一項就是系統使用權限需要透過申請, 且人員內部跨部門轉職時的權限需移除重新申請. 這是公司政策且明文規定喔! 一般而言, 一級主管需要簽核的大多屬OA系統. 用Notes開發的. 由於Notes的控管特性, 所以並不需要特別幫簽核人員申請權限. 但是很多工程系統由於是 web based 的系統. 授權的部分是登入時控管. 如果無法登入, 必須先申請系統權限. 這天某單位一級主管收到簽核通知, 登入時出現沒有權限. 請IT人員協助. 老闆收到轉信, 看到錯誤畫面後, 就知道是未申請權限的問題. 直接請系統負責人先開權限, 再請秘書補申請單. 這件事不就這麼簡單?! 沒權限, 打開就好. 公司規定開權限要申請單, 填一張申請單就好. 沒想到, 秘書收到要補申請單的通知後, 很不高興的打電話給系統負責人"叫囂". 說是系統發出簽核通知就該自動把權限開好. 為什麼要他填申請單? 這樣太不合理且不friendly. 當系統負責人很有耐性的解釋沙氏法案之後. 沒多久, 換成該單位的IT主管來電跟系統負責人"叫囂". 要求系統負責人給出所有需要填申請單的系統清單. 單一系統負責人怎麼會知道其他系統是否需要申請? 因此系統負責人, 只能照實回答不知道. 該單位IT主管口氣很差的連問了兩次, XXX(我們單位的主管)可以告訴我嗎? 然後就掛了電話. 應該是去告狀去了~ 所以負責人趕緊通知老闆... 有人跑去告狀囉! 這下子好啦.. 我們單位主管也來大聲.. 不過是跟負責另外一個系統的人大聲要求檢查該一級單位主管的權限. 害的另一組人一頭霧水. (旁觀的我 => 翻白眼... 翻白眼中... 繼續翻白眼中... OS:真是夠了沒) 唉... 時機醜醜... 為了這種公司規定的小事被咆哮兩次, 負責人也...