免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123下一页
最近访问板块 发新帖
查看: 10968 | 回复: 27
打印 上一主题 下一主题

[信息安全] 信息安全从业的高端职业技能 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-02-08 18:16 |只看该作者 |倒序浏览
敲门砖:

1.咨询系职业技能

2.证书

3.英语

不过,很多CTO/CIO都是技术出身,拥有较好的技术背景和功底,如果不注重可操作性,不务实,尽管能在四大、咨询公司享受title和薪水,但是未必能受到客户的尊重

论坛徽章:
0
2 [报告]
发表于 2007-02-08 20:44 |只看该作者
第一条很难考量的哦.

论坛徽章:
0
3 [报告]
发表于 2007-02-08 21:51 |只看该作者
对,说得太笼统

我自己觉得ISO27001/BS7799 COBIT ITIL 巴塞尔条约 萨班斯-奥克斯勒法案……

这些其实总的知识量并不多,拿这些去作为实践往往很空洞,从这个角度讲顾问的门槛不一定很高

另一方面,技术的层次还不足以拿到咨询的这个高度来说话

所以呢,知识面一边倒都是不能让人信服的,当然你可以给张名片,出堆报告,做完项目就撤,在四大和咨询公司完全可以这么干,但是做CSO似乎就比较难了

我自己的做事风格基本上来源于传统的管理学(比如德鲁克论述的一些方法),而IT治理原则对我来说仅仅是一个参考标准,在乙方做咨询可以给一个普遍适用的ISMS范本,但是在甲方做CSO必须因地制宜,因势制宜

论坛徽章:
0
4 [报告]
发表于 2007-02-09 09:12 |只看该作者
就目前看,此贴是本板块比较好的贴子了,顶一下!

论坛徽章:
0
5 [报告]
发表于 2007-02-09 12:20 |只看该作者
就目前来看,国内我所接触到情况,安全管理与技术脱离的过于离谱.
企业内的安全人员往往只懂技术,或是偏重网络安全,学习管理的人往往被认为不务正业,对管理理论不屑一顾~
四大或者咨询公司的又按照培养管理咨询(纯理论)或财务审计(低门槛)的模式来培养IT咨询审计人才,根本不了解IT本身的复杂性和快速变革的特质,结果这些青瓜去企业里审计感觉十分搞笑(个人接触的经验,可能有偏颇).

论坛徽章:
0
6 [报告]
发表于 2007-02-09 12:30 |只看该作者
不错,以后也想朝这个方向发展,还要向LZ多学习

论坛徽章:
0
7 [报告]
发表于 2007-02-09 12:34 |只看该作者
我看四大的MM,不看她们写的报告

论坛徽章:
0
8 [报告]
发表于 2007-02-09 13:04 |只看该作者
原帖由 ayazero 于 2007-2-9 12:34 发表
我看四大的MM,不看她们写的报告

确实有很PP的MM~

论坛徽章:
0
9 [报告]
发表于 2007-02-10 17:35 |只看该作者
原帖由 erylily 于 2007-2-9 12:20 发表
就目前来看,国内我所接触到情况,安全管理与技术脱离的过于离谱.
企业内的安全人员往往只懂技术,或是偏重网络安全,学习管理的人往往被认为不务正业,对管理理论不屑一顾~
四大或者咨询公司的又按照培养管理咨询(纯 ...



很多企业压根就没有专门安全人员.

论坛徽章:
0
10 [报告]
发表于 2007-02-12 10:19 |只看该作者

这就是中国的国情

没有办法的,至少短期内是无法改变.
只能是下面具体实施的人来真正承担工作.
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP