[Day01]我要成为稽核大师

「谢谢长官前辈们的照顾,我下个月转稽核罗~」

朋友表示:

长辈表示:

同事表示:

https://ithelp.ithome.com.tw/upload/images/20210916/20103647pwHwTCjr1r.png

同业表示:

老公表示:

客户表示:

https://ithelp.ithome.com.tw/upload/images/20210916/20103647k2MOyiSizZ.png

针对这个部份,稽核到职时会签一份利益冲突回避声明书
这份档案是指说之前服务过的客户,在一定期间内是无法进行稽核活动的。

听完建议的我:

这个系列文花最多时间在梗图仓库找梗图

我认为从技术转稽核是一条很有趣的路,但转职大不易,故将转职能的过程记录下来,所以就有这一系列稽核师的挑战。
主要是提供给对稽核生涯有兴趣 或 未来想要转职的大家参考,当然也欢迎稽核长官前辈们多多指导罗~

资安顾问转稽核

资安顾问是一份很有趣的工作,我们会观察到很多客户的资安事件,进而提供建议及执行的方向,供客户验证或参考。
但有时候我们会收到在执行面上有很多资源调度的困难或是产品功能的受限,而会在执行时会有很多遗憾或客诉。

这一份稽核师的挑战,我会希望可以籍由资安稽核的角度,进而了解公司治理管理者的思维,并可以触及到不同产业及企业资讯安全的治理风格,籍由稽核职能,後续就能了解企业的资安治理的角度及风险控管的方式,提高资安意识并增进企业的资安能量。
有了管理者思维,然後我就可以再一次挑战 CISSP 了Q"Q

转职稽核的期待

.取得 ISO/IEC 27001 稽核员资格

.见识各大产业/企业资安治理风格

.学习更稳健的个人风格/表达方式

.协助验证产业/企业的资安落实度

.稽核标准躺余生不用拼命追新技术

.最终目标是 - 成为撰写资安标准的传奇稽核大师!

其实转稽核也有因为地缘的关系啦,面试的时候有提到说距离我家很近的客户由我来负责,也是很吸引人的原因之一。
不过事实上在执行面可能还是会有需要南北奔波的误差啦 (这个在面试时,建议再度确认)

稽核师养成目录

  • 如何成为稽核师
  • ISO 27001:2013 标准
  • ISO 27001:2013 附录
  • 转职稽核结论
  • 导入建置准备
  • 参考文献及资源

<<:  Day01 初探 iOS

>>:  Day01 什麽是Packages & Plugins ?

Day 21 单向资料流

第 21 天 ! 我们来了解 react 的 资料流(data flow), 在我们之前做的To D...

立委名单/提案 Open Data / CsvToBean - day23

目标 今天写个时事题,我们来查询立委议案提案 本日重点 立法院 Open Data 如何将 CSV ...

DAY 04 实作环境配置 - 1

建立专案 首先先在 GitHub 上建立起一个练习专案吧! 输入好自己的专案资讯後,依照指令将 lo...

Day 8 - 用 canvas 复刻 小画家 绘制圆形/椭圆形

圆形 尝试ellipse 按照搜寻结果,我们一开始可能很直觉的会想到使用 ellipse ellip...

Day 30 GUI

在JAVA程序设计中,如果要设计元件的话,要用GUI,也就是图形使用者介面,今天我们要使用GUI创建...