只要做到一定等級,公司夠名聲,或者公司有一些專案在與政府合作的,政府機關本來就一定會找一些特定公司的專家來協助。
為什麼?政府認證嘛,專家要名,公司要名或專案,政府要答案。政府官員一定有些東西經驗不如業者,政府也需要取得現有業者的認同,所以出個車馬費,彼此皆大歡喜,又為國家做事,都是好的。不過你可以看看,是不是受研考會邀請的都是OK的人。除了人之外,再深入一些,那些指引的出處來自哪些地方。有外語能力或者本身就在國際級公司的人可以辨認出來,那是新增呢,還是修改。是invention呢還是copy-paste-translate。而業者去那邊除了貢獻心力之外呢,多少是去保護自己的利益(別讓別家把比重寫大了),或者增加(想辦法恐嚇,把自己的部分加大,開玩笑!能夠寫遊戲規則的機會怎能放過)都行。這些我知道,不過這是公司一定要做的事情,不管人到哪家公司而出席,都要這麼做的。只要對全民有益,瑕不掩瑜。
沒錯,本位主義不要太重。
在2002年或許網路安全對於多數人來說就等於資訊安全,在那個時候你可以看網路安全的書然後靠經驗來考CISSP。但是2013年資訊安全已經不是這麼簡單了。既然有拿過CISSP,可以算一算,網路安全屬於其中哪幾個Chapter。既然有拿過LA,可以算一算網路安全佔所有條文的幾分之幾。
既然要多學多付出多奉獻,就別把人像下屬一般PC噹V噹。PCDVD比較好,我覺得。
