PTT評價

Re: [問卦]ISO-27001聽到快睡著是正常的嗎

看板Gossiping標題Re: [問卦]ISO-27001聽到快睡著是正常的嗎作者
nk11208z
(小魯)
時間推噓 1 推:1 噓:0 →:4

※ 引述《poopoo50000 (CPC_weirdo)》之銘言:
: ISO-27001
: 資訊安全管理系統稽核員
: 相關證照
: 一堂課要五萬三
: 時長40小時
: 周一到週五0900~1800
: 被公司送來上這個
: 今天周上午聽到快睡著
: 都在講風險評估 和什麼決定範圍
: 這完全沒有資訊概念呀
: 隨便一個一行程式都沒打過的人也可以來學
: 都在打高空欸
: 聽均一席話 茹聽一席話
: 連一行程式或PESUDO code都沒有
: 這是什麼莫名其妙的課程
: 剛剛講師說他還幫數發部的人上過==?
: -----
: Sent from JPTT on my Vivo 1904.


公司免錢讓你上就不錯了

我想上還沒得上,證照也不好考

ISO27001 本來就不是讓你了解資訊安全如何做

而是要如何對於資安進行管理:

制度要先建立後 進行控管 最後稽核 回報

例如文件不可擺在桌上,帳號密碼要嚴格控管

電腦桌面人不在時要關閉

設備檢查表 資訊安全檢查表

發生資安事件要如何通報等等

通常小公司不會有這些啦,大公司才有的福利QQ

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.115.93.228 (臺灣)
PTT 網址
※ 編輯: nk11208z (59.115.93.228 臺灣), 12/04/2023 15:57:04

citycode 12/04 15:59這是管理制度,用執行人的心態去聽就不

citycode 12/04 15:59對,要把自己的層級提高一點

ChungLi5566 12/04 16:30那些不是ISO訂的 ISO只講很大概的事

ChungLi5566 12/04 16:30剩下的各組織要自己訂一二三四階

xixixxiixxii 12/05 17:41放心,人的問題會讓你綁手綁腳