《从食品安全到信息安全:十五年的ISO管理体系职场经历和感悟》

归档

【干货|独家】ISO 22301: 2019 标准详解与实施合集(共38篇)

第一次接触业务连续性管理,还是好多年前了。当时业务连续性这个领域,…

【干货|独家】ISO/IEC 20000-1: 2018 标准详解与实施(共48篇)

花了将近一个月的时间,总算把《ISO/IEC 20000-1: 2…

【干货|新版】ISO/IEC 27001: 2022标准详解合集(共42篇)

前段时间终于完成了ISO/IEC 27001: 2013标准解读的…

信息安全学习书籍清单【不定期更新,2021.3更新】

自从2018年由于工作原因,开始钻研ISO/IEC 27001信息…

【安全锐评】信息安全是一个模块,一个体系,而非是一个角色,一类岗位

今天一说到信息安全,就有非常非常多的人,将信息安全等同于黑客与白帽…

【安全锐评】企业信息安全负责人真正该做些什么

之前看到某个头部新能源制造企业招聘信息安全负责人的JD时,就会让人…

【安全锐评】如今企业信息安全搞成一地鸡毛的罪魁祸首

说到今天企业的信息安全,其实大家心里都明白,基本上都搞成一地鸡毛了…

【安全锐评】拍脑袋组建的企业信息安全部门注定是一个草台班子

今天企业的信息安全部门之所以全是草台班子,是因为都是拍脑袋组建的,…

【安全锐评】信息安全并非只有网络空间安全

今天中国的绝大多数人都是没有真正理解信息安全的,他们都把信息安全片…

【安全锐评】草台班子的信息安全部门注定是会被边缘化的

在前面的评论文章中,我写到了如今绝大多数企业的信息安全部门就是一个…

【安全锐评】 如今企业的信息安全草台班子根本就没有能力总掌全局

现在企业的信息安全部门,不论是独立的,还是挂靠在IT部门下面的,虽…

【安全锐评】如今的企业信息安全部门是不受监控的

在先前的评论文章中,提到了如今绝大多数企业的信息安全部门的定位就是…

【安全锐评】如今的信息安全行业该反省了

信息安全原本是一个非常强劲的风口,结果硬是被一群草台班子弄得奄奄一…

【安全锐评】信息安全部门并非是为各部门打杂和兜底的部门

我以前就说过,信息安全就是管理。然而如今信息安全领域的绝大多数人,…

【安全锐评】为什么乙方敢公然忽悠甲方

在前一篇评论文章《精通ISO/IEC 27001就是代表信息安全的…

【安全锐评】精通ISO/IEC 27001就是代表信息安全的最高水准

像以上图片这样的言论,确实让人啼笑皆非,更加荒唐的是,在如今的信息…

旧的 文章 »
Page 1 of 58