《从食品安全到信息安全:十五年的ISO管理体系职场经历和感悟》

归档

ISO/IEC 42001: 2023 谬误辨析与实施详解(01)1 范围

1 范围 1 范围 本文件为在组织范围内建立、实施、维护和持续改进…

ISO/IEC 42001谬误辨析(一)标准的核心目标模糊不清

在前一篇文章《ISO/IEC 42001是一群“文盲”为圈钱而编制…

ISO/IEC 42001是一群“文盲”为圈钱而编制的

花了一点时间钻研了一下ISO/IEC 42001: 2023 人工…

ISO/IEC 27001: 2022 标准详解与实施(第2版)09,6 策划/6.1 应对风险和机会的措施/6.1.1 总则

6 策划/6.1 应对风险和机会的措施/6.1.1 总则 6.1….

ISO/IEC 27001: 2022 标准详解与实施(第2版)08,5 领导作用/5.3 组织的角色、职责和权限

5 领导作用/5.3 组织的角色、职责和权限 5.3 组织的角色、…

ISO/IEC 27001: 2022 标准详解与实施(第2版)07,5 领导作用/5.2 方针

5 领导作用/5.2 方针 5.2 方针 最高管理层应建立信息安全…

ISO/IEC 27001: 2022 标准详解与实施(第2版)06,5 领导作用/5.1 领导和承诺

5 领导作用/5.1 领导和承诺 5.1 领导和承诺 最高管理层应…

安全圈荒唐见闻录(二):某世界五百强的一次求职经历

在文章标题中之所以将这家企业称为世界五百强,是因为在现场面谈过程中…

【安全锐评】信息安全乌烟瘴气的根本原因:生不逢时

今天中国信息安全领域搞成现在这个乌烟瘴气,并且充斥着坑蒙拐骗,其根…

【安全锐评】从技术视角策划“零信任”产品终会以失败告终

在前面的文章,我写到了,对于企业而言,“零信任”产品或解决方案的价…

【安全锐评】以“IT男思维”做出的“零信任”产品必定是毫无价值的

在前面的文章,我曾多次提到,在今天中国做信息安全的人,绝大多数是抱…

安全圈荒唐见闻录(一):浅陋无知的高位者

某日,受邀至某安全厂商处,名为交流,事后方知,安全厂商早已另有谋划…