Книга. Про культуру ИБ

Книга. Про культуру ИБ
Прочитал книгу про внедрение и поддержание корпоративной культуры по информационной безопасности " Creating a Culture of Security " (бесплатно для членов ISACA). Фигня... Одна вода... 140 страниц общих мыслей типа "безопасность без культуры не эффективна", "культура безопасности является образцом форм поведения, убеждений, предположений, взглядов и способов ведения дел, что способствует безопасности", "культуру безопасности надо рассматривать в контексте организации", "культура не создает безопасность, но подлинная безопасность не может быть создана в отсутствие поддерживающей культуры"... Ни о чем:(((


Из полезного могу только привести пару схем, которые толком и не комментируются в книге:




Итого, книгу к прочтению не рекомендую, по теме лучше посмотреть:

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Ваша цифровая безопасность — это пазл, и у нас есть недостающие детали

Подпишитесь, чтобы собрать полную картину

Andrey Prozorov

Информационная безопасность в России и мире