Size: a a a

2020 August 01

ка

кеш аут in secinfosec
Anton Kirsanov 🐸
зачем делать хуйню, если можно сделать хорошо, получить имя, бизнес, и клиентскую базу на следующие проекты?
потомучто так проще)
источник

D

Dexion in secinfosec
Вот тут да, Российский подход. Мы конечно можем сделать хорошо, умеем и деньги есть. Но зачем? Деньги же уже есть, да и стараться не хочется
источник

AK

Anton Kirsanov 🐸 in secinfosec
тем более с большим заказом падает себестоимость устройства в производстве, можно активно нагрузить разработку
источник

AK

Anton Kirsanov 🐸 in secinfosec
и ребята молодцы, можно только порадоваться и пожелать попутного ветра
источник

AK

Anton Kirsanov 🐸 in secinfosec
Флудилка чата: https://t.me/secinfosec_anarchy
источник

U

User in secinfosec
При проведения аудита информ.безопасности компания обязательно должна иметь лицензию Фстэк или заграничные аналоги тоже подойдут?
источник

Z

Zer🦠way in secinfosec
User
При проведения аудита информ.безопасности компания обязательно должна иметь лицензию Фстэк или заграничные аналоги тоже подойдут?
Смотря как вы аудит назовёте
источник

Z

Zer🦠way in secinfosec
Консалтинг;) и тд
источник

U

User in secinfosec
Zer🦠way
Консалтинг;) и тд
Намёк понят;)
источник

AK

Anton Kirsanov 🐸 in secinfosec
Zer🦠way
Смотря как вы аудит назовёте
да и не аудит это тогда. Аудит это когда соответствие
источник

AK

Anton Kirsanov 🐸 in secinfosec
источник

U

User in secinfosec
Читал.
источник

AK

Anton Kirsanov 🐸 in secinfosec
Так в этом же и соль, на соответствие чего вы аудитируете и нужен ли заказчику от вас пруф, для чего ему пруф, и куда он его понесет, и спросят ли там, почему именно вы и на основании чего?
источник

U

User in secinfosec
Аудит ради бюрократии, классно живем.
источник

AK

Anton Kirsanov 🐸 in secinfosec
аудит и есть бюрократия, и в основном это требование регулятора/надзорного органа, а не собственное желание бизнеса. Комплаенс.
источник

AK

Anton Kirsanov 🐸 in secinfosec
из этого требования и вытекают условия аудита, в том числе и требования к команде. Если требования пишут "отбалды", то вписывают CEH/OSCP/COBIT кому что в голову придет. Или расплывчатое "независимый международный аудитор с соответствующей квалификацией с опытом работы не менее 10 лет". Или пропишут условия, под которые пройдет один игрок на рынке, какой нужно игрок
источник

AK

Anton Kirsanov 🐸 in secinfosec
если требований нет, и у вас осознанное решение бизнеса внедрить какой-нибудь iso27001 с целью эффективного снижения рисков(не верю), то требования вам выставит бизнес. Он возможно тоже почитает, что CEH это круто, и скажет что нужен он, и еще пара бумажек об окончании курсов кройки и шитья. Если бизнес богатый, то там принято идти к Big Four
источник

AK

Anton Kirsanov 🐸 in secinfosec
источник

PK

Pavel Korostelev in secinfosec
Все бы хорошо, но перформанс импакт конский
источник

q

qap in secinfosec
маленькими шажками...
источник