《从食品安全到信息安全:十五年的ISO管理体系职场经历和感悟》

归档

【干货|独家】ISO 22301: 2019 标准详解与实施合集(共38篇)

第一次接触业务连续性管理,还是好多年前了。当时业务连续性这个领域,…

【干货|独家】ISO/IEC 20000-1: 2018 标准详解与实施(共48篇)

花了将近一个月的时间,总算把《ISO/IEC 20000-1: 2…

【干货|新版】ISO/IEC 27001: 2022标准详解合集(共42篇)

前段时间终于完成了ISO/IEC 27001: 2013标准解读的…

信息安全学习书籍清单【不定期更新,2021.3更新】

自从2018年由于工作原因,开始钻研ISO/IEC 27001信息…

【安全锐评】与其编造信息安全上下半场的谎言,不如脚踏实地提升自身能力

前段时间,偶然看到了一篇某位所谓信息安全大佬纠集另外几位所谓信息安…

【安全锐评】遭受勒索病毒攻击的企业并非是其资源投入不够

现在在信息安全这个行业,总有一群人用“养寇自重”的思维来巩固自己的…

【安全锐评】一味沉迷于攻防,反而会给企业造成灭顶之灾

前面我有说到,有太多太多的不懂企业信息安全的人,直接误以为防范黑客…

【安全锐评】防范黑客不是企业信息安全的全部

前面我说过今天很多人一说到信息安全,就张口闭口谈论0day,攻防,…

【安全锐评】信息安全是一个模块,一个体系,而非是一个角色,一类岗位

今天一说到信息安全,就有非常非常多的人,将信息安全等同于黑客与白帽…

【安全锐评】企业信息安全负责人真正该做些什么

之前看到某个头部新能源制造企业招聘信息安全负责人的JD时,就会让人…

【安全锐评】如今企业信息安全搞成一地鸡毛的罪魁祸首

说到今天企业的信息安全,其实大家心里都明白,基本上都搞成一地鸡毛了…

【安全锐评】拍脑袋组建的企业信息安全部门注定是一个草台班子

今天企业的信息安全部门之所以全是草台班子,是因为都是拍脑袋组建的,…

【安全锐评】信息安全并非只有网络空间安全

今天中国的绝大多数人都是没有真正理解信息安全的,他们都把信息安全片…

【安全锐评】草台班子的信息安全部门注定是会被边缘化的

在前面的评论文章中,我写到了如今绝大多数企业的信息安全部门就是一个…

【安全锐评】 如今企业的信息安全草台班子根本就没有能力总掌全局

现在企业的信息安全部门,不论是独立的,还是挂靠在IT部门下面的,虽…

【安全锐评】如今的企业信息安全部门是不受监控的

在先前的评论文章中,提到了如今绝大多数企业的信息安全部门的定位就是…

旧的 文章 »
Page 1 of 58