2018-11-11 :-)
_ 買い物をするなど
15時くらいになると活動する体力が復活しますね。
_ [インフラ勉強会][CISSP][セキュリティ]【再演】セキュリティの考え方@CISSP – インフラ勉強会
セキュリティ対策というより、ITシステムを運用するための文化といった感じですた。セキュリティ対策はもちろんですが、「その IT システムは本当に導入する意味あんの? 誰が楽になるの? 会社は儲かるの?」という視点が大切です。
繰り返し言っていたのが「セキュリティは理想ではなく最適が重要」という。理想を追うと、ようある例として「隕石が降ってくるリスクに対処する」などといった話題になります。まあ事業によっては本当に隕石のリスクに対処しないといけませんが。
これ、CISSPで出てくる"最適化された処理"の決め方。
— yuki476 (@yuki476) 2018年9月8日
セキュリティの資格なんだけどマネジメント要素も色濃い。
これがなんでセキュリティに繋がるんだって話は #インフラ勉強会 でやってるんで気になる人は再演依頼ください。多ければまたやります。 pic.twitter.com/3a3y8RWN3Z