《从食品安全到信息安全:十五年的ISO管理体系职场经历和感悟》

分类: 安全评论

ISO体系奇葩见闻录(六):装腔作势的人

之前我发布了一篇有关IATF 16949解读的文章《IATF 16…

ISO体系奇葩见闻录(五):CCAA某专家组组长脸丢大了(3)

数天前我写了一篇文章《ISO体系奇葩见闻录(二):CCAA某专家组…

ISO体系奇葩见闻录(四):CCAA某专家组组长脸丢大了(2)

在五一假期的时候,我发布了一篇文章《ISO体系奇葩见闻录(二):C…

ISO体系奇葩见闻录(三):某“四大”的两个骗子顾问

某天,在公司办公区域的走廊,遇见了当时的领导,就聊起了当时正在做的…

ISO体系奇葩见闻录(二):CCAA某专家组组长脸丢大了

之前在某一家企业负责信息安全相关的工作,突然有一段时间,体系部门的…

ISO/IEC 27001 认证咨询避坑必知:咨询项目的四个层次

经常了解到很多企业对找的ISO/IEC 27001 认证咨询服务不…

ISO体系奇葩见闻录(一):诡异的ISO/IEC 20000-1咨询和认证项目

有一天,某家咨询辅导机构的销售突然过来问我,XX公司之前有没有提到…

如何正确理解企业信息安全体系的搭建

一个企业要做好信息安全管理,必然需要和其他领域(如研发,财务,人力…

信息安全已死,还是被拉低了层次

谁说信息安全已死,只不过人为拉低了信息安全的层次罢了。 在整理27…

信息安全到底是文科还是理工科

前段时间,有人到我发的视频留言,说把信息安全当作文科来钻研和学习了…

【反面案例】认证审核界的耻辱:奇葩审核机构/审核员

最近碰到了奇葩审核机构/奇葩审核员:ISO/IEC 27001从来…

信息安全管理信息化的初步构想

之前就提出了要把信息安全管理推向信息化,打造一个信息安全管理系统这…