В фин секторе кстати благодаря PCI DSS, ISO 2700x и вот теперь ГОСТ хоть как порядок пытаются навести. Вот с теми кто указывает как кго навести катастрофа некомпетентности Причем зачастую это люди с бумажками ISO Lead auditor, CISSP, CISA, CISM Бумажка есть фз откуда получена и как, основ в башках нету