《从食品安全到信息安全:十五年的ISO管理体系职场经历和感悟》

归档

ISO/IEC 27001: 2022 标准详解与实施(第2版)05,4 组织环境/4.4 信息安全管理体系

4 组织环境/4.4 信息安全管理体系 4.4 信息安全管理体系组…

【安全锐评】各大安全厂商的“零信任”产品都是徒有虚名的残缺品

其实我对于零信任的了解,一开始并不是通过各大安全厂商的零信任产品了…

【安全锐评】“零信任”产品本质是一群门外汉忽悠的产物

“零信任”产品本质是一群信息安全门外汉忽悠的产物,这群人由于对信息…

【安全锐评】“零信任”产品本质是忽悠和圈钱

在中国各大安全厂商纷纷将“零信任”作为战略的时候,我就写过文章发表…

【安全锐评】政策加持和黑客威胁都是酒囊饭袋们装神弄鬼的把戏

如今做信息安全的那群人,绝大多数是没有系统性地学习信息安全相关知识…

【安全锐评】信息安全脱离业务必定是毫无用处的

前些年,信息安全正处在超级大风口,为此很多企业也纷纷投入了大量的资…

【安全锐评】信息安全的重心是业务,而非信息技术(IT)

几年前,在一本有关信息安全管理的书籍中读到了一位某大型跨国金融集团…

【安全锐评】“信息安全背锅论”完全是无知者的谬论

在信息安全这个领域,经常会听到做信息安全就是背锅的,做这行风险太大…

ISO/IEC 27001: 2022 标准详解与实施(第2版)04,4 组织环境/4.3 确定信息安全管理体系范围

4 组织环境/4.3 确定信息安全管理体系范围 4.3 确定信息安…

【直播预告】企业信息安全负责人必修系列课程(第一季)

为正本清源,去伪存真,推动中国信息安全行业向正确的方向发展,以及推…

【安全锐评】畸形的信息安全部门带不来落地实践

这些年做信息安全的人员虽然多起来了,但基本都是一群乌合之众,滥竽充…

【安全锐评】信息安全就是管理,而非技术

信息安全要在企业落地,给企业带来正向的价值,就必定要回归到其管理的…