我一點(diǎn)也不戀慕IT工程治理員,他們每天不克不及不措置信息安然項(xiàng)目。作為一名手藝人員,每天都環(huán)繞著信息安然是件艱巨的事,更不消說(shuō)突然呈現(xiàn)的各類不同,更新和挑戰(zhàn)。我不敢想象作為一名項(xiàng)目治理員,假定沒(méi)有足夠多的布景常識(shí)的話,若何措置每天不間斷的工作。
我碰著過(guò)相干的項(xiàng)目經(jīng)歷,他們奉告我本身需要體味更多的關(guān)于信息安然的概念,但不知道從哪里開(kāi)端。你或許其實(shí)不需要成為一名安然專家,可是你需要有足夠的專業(yè)手藝和常識(shí)和工程師和客戶進(jìn)行溝通,讀陳述,提交工程反饋等等。下面提到的范疇首要和信息安然工程有關(guān)。

進(jìn)修信息安然項(xiàng)目標(biāo)根本術(shù)語(yǔ)。從三個(gè)首要方面來(lái)解讀:威脅(成心造成危險(xiǎn)的念頭,可能來(lái)自人、歹意軟件等等),縫隙(系統(tǒng)、軟件、流程和人的弱點(diǎn))和風(fēng)險(xiǎn)(風(fēng)險(xiǎn)操縱的可能性)的威脅。
體味TCP/IP和其他收集概念,好比OSI模型。
進(jìn)修根基的手藝安然節(jié)制工作??紤]反歹意軟件、數(shù)據(jù)損掉預(yù)防和進(jìn)侵預(yù)防等話題。
體味編程說(shuō)話和平臺(tái)。即便你在大年夜學(xué)修了根基的編程課程,此刻還需要進(jìn)修更多不合的說(shuō)話和平臺(tái),包含Java和C#。
體味移動(dòng)安然概念和手藝,包含移動(dòng)設(shè)備治理和全磁盤加密。體味企業(yè)中未被發(fā)現(xiàn)或被忽視的根基安然風(fēng)險(xiǎn),。
體味黑客報(bào)復(fù)打擊收集、電腦和人的編制。
體味企業(yè)合規(guī)。這包含大年夜方面的條例:HIPAA、HITECH法案、GLBA和PCI DSS。體味根基的安然最好實(shí)踐。
最首要的是要知道治理信息安然項(xiàng)目標(biāo)每個(gè)環(huán)境都是不合的。這與安然研究人員和闡發(fā)師對(duì)外傳播鼓吹的無(wú)關(guān),也與安然廠商推在你身上的責(zé)任無(wú)關(guān)。任何兩個(gè)企業(yè)都不會(huì)有不異的安然需求信息。這是關(guān)于風(fēng)險(xiǎn)、風(fēng)險(xiǎn)承受能力、文化、政治和金錢。
假定你治理的項(xiàng)目觸及信息安然,經(jīng)由過(guò)程進(jìn)修和晉升本身相干手藝會(huì)讓你工作更等閑。花時(shí)候來(lái)充分本身,回報(bào)是巨大年夜的。