作者Raziel
我覺得還是要看人, 有資訊背景或企管背景, 都各自會有不同起跑優勢, 欠缺的部分也是
可以補得起來的, 肯唸書也能學得方法/知識 考過認證, 剩下的就是經驗累積.
我在行政院研考會當 網路安全參考指引 評析委員時,也協助審過一些checklist,
通常可以當作參考guide line, 最貼切自己的還是難免要客製化. 資安人員受限於他們的
code of ethic, 具有責任不濫用不洩漏並保護你的機密資料(咳...有沒有做到是另一回事)
他們只協助管理流程, 但是不具備存取敏感資料的權限, 所以也不會無限上綱 形比東廠.
至於是否有私心,拿公司來練功, 這就看怎麼解讀了, 說不定他們也是幹聲連連 無奈得很.
往好處看, 從嚴管理, 也是一個對公司有幫助的措施, 既是政策就多擔待些, 有需要改進的
可以反應回報, 他們應該懂PPDCA(Policy-Plan-Do-Check-Action)的行動循環,
不然就有勞你再去稍微電一下他...
|