<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
  <channel>
    <title>27001社区 - 安全杂谈</title>
    <link>https://bbs.27001.cn/2-1.shtml</link>
    <description>Latest 20 threads of 安全杂谈</description>
    <copyright>Copyright(C) 27001社区</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Mon, 10 Aug 2026 10:32:49 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>https://bbs.27001.cn/static/image/common/logo_88_31.gif</url>
      <title>27001社区</title>
      <link>https://bbs.27001.cn/</link>
    </image>
    <item>
      <title>每月直播课程预告</title>
      <link>https://bbs.27001.cn/232-1-1.shtml</link>
      <description><![CDATA[企业信息安全负责人必修系列课程直播：

2025年12月直播课程预告

一、ISO/IEC 27001: 2022标准的详解与实施
二、ISO 22301: 2019标准的详解与实施
三、ISO/IEC 20000-1: 2018标准的详解与实施
四、企业信息安全管理之培训体系的构建和实施
五、企业全员例行信息安全意 ...]]></description>
      <category>安全杂谈</category>
      <author>27001社区</author>
      <pubDate>Fri, 14 Nov 2025 11:03:35 +0000</pubDate>
    </item>
    <item>
      <title>发现某家新能源企业又在招聘信息安全总监了</title>
      <link>https://bbs.27001.cn/182-1-1.shtml</link>
      <description><![CDATA[看到某家大型新能源企业又在招信息安全总监。

其实早在2022年的时候，就有猎头找我聊过，当时这家企业还只是招的是信息安全经理的岗位，当时我说了只要给我几个打杂的人，他们需要的我都能够帮他们做到，也许简历不够漂亮吧。至少从他们后面招的信息安全总监对比来看， ...]]></description>
      <category>安全杂谈</category>
      <author>27001社区</author>
      <pubDate>Tue, 29 Oct 2024 06:56:25 +0000</pubDate>
    </item>
    <item>
      <title>信息安全已死，还是被拉低了层次</title>
      <link>https://bbs.27001.cn/181-1-1.shtml</link>
      <description><![CDATA[谁说信息安全已死，只不过人为拉低了信息安全的层次罢了。
在整理27000族标准时，正好看到ISO/IEC 27014 信息安全治理这个标准，虽然现在很多人把信息安全治理挂在嘴上，可能都没有对其真正理解。
以前我还在想为什么要有信息安全治理和信息安全管理，为什么要区分？其 ...]]></description>
      <category>安全杂谈</category>
      <author>27001社区</author>
      <pubDate>Tue, 29 Oct 2024 06:54:34 +0000</pubDate>
    </item>
    <item>
      <title>信息安全到底是文科还是理工科</title>
      <link>https://bbs.27001.cn/180-1-1.shtml</link>
      <description><![CDATA[前段时间，有人到我发的视频留言，说把信息安全当作文科来钻研和学习了。那么就来说说信息安全到底是文科还是理工科？
如果从需求的角度来看，个人觉得把信息安全定义为偏向管理的综合学科更为合适，当然这里面可能涉及很多IT技术，但绝不会是信息安全的重心。
我也发 ...]]></description>
      <category>安全杂谈</category>
      <author>27001社区</author>
      <pubDate>Tue, 29 Oct 2024 04:24:25 +0000</pubDate>
    </item>
    <item>
      <title>【反面案例】认证审核界的耻辱：奇葩审核机构/审核员</title>
      <link>https://bbs.27001.cn/176-1-1.shtml</link>
      <description><![CDATA[最近碰到了奇葩审核机构/奇葩审核员：ISO/IEC 27001从来就没有要求企业一定要做到这样的一个程度，所以管控措施不是越多越好，而是需要平衡信息安全风险，企业业务，以及企业能够投入的资源。如果信息安全管控措施过多，会给企业带来两大弊端：一是造成资源浪费，二是阻 ...]]></description>
      <category>安全杂谈</category>
      <author>27001社区</author>
      <pubDate>Sat, 26 Oct 2024 05:13:37 +0000</pubDate>
    </item>
    <item>
      <title>信息安全这行发现很多神经错乱的人</title>
      <link>https://bbs.27001.cn/161-1-1.shtml</link>
      <description><![CDATA[在信息安全这个行业待久了，就会发现这个行业中很多人的行为和言论充满了神经错乱，当需要吹嘘时，诸如保密性、可用性和完整性，说的是一套的一套的，但当你真正想和他们谈论这些东西时，谈论他们的真正意涵，底层逻辑，如何真正将他们应运到企业的管理中时，他们就会说 ...]]></description>
      <category>安全杂谈</category>
      <author>27001社区</author>
      <pubDate>Thu, 22 Aug 2024 04:19:51 +0000</pubDate>
    </item>
    <item>
      <title>信息安全管理是虚的？</title>
      <link>https://bbs.27001.cn/160-1-1.shtml</link>
      <description><![CDATA[前段时间，有一位实习审核员，过来请教ISO/IEC 27001标准的问题。当时我就在想，要是信息安全这行的人员都像他一样爱钻研，今天中国的信息安全又何以沦落至此。

他请教的这个问题确实挺难的，要是早点问我，还真把我难倒了，因为我也是刚刚悟出来的。

信息安全作为一 ...]]></description>
      <category>安全杂谈</category>
      <author>27001社区</author>
      <pubDate>Thu, 22 Aug 2024 04:18:57 +0000</pubDate>
    </item>
    <item>
      <title>在翻译ISO/IEC 27701遇到的一个趣事</title>
      <link>https://bbs.27001.cn/129-1-1.shtml</link>
      <description><![CDATA[在翻译ISO/IEC 27701遇到的一个趣事：当翻译到7.2.8控制条款时，在英文原文的字面意思，是没有“过程”或“活动”对应的英文单词的，一开始翻译中文的时候，我写的是“过程”，后面又立即改成了“活动”，觉得这样会更符合标准的原意，可是万万没想到的是，在该控制条款 ...]]></description>
      <category>安全杂谈</category>
      <author>sky</author>
      <pubDate>Sat, 02 Mar 2024 11:02:51 +0000</pubDate>
    </item>
    <item>
      <title>ISO/IEC 27701估计也是做的一地鸡毛</title>
      <link>https://bbs.27001.cn/111-1-1.shtml</link>
      <description><![CDATA[之前有好几位审核员看到我写的ISO/IEC 27001解读文章，便过来询问有没有ISO/IEC 27701解读的资料，当时其实是有计划和准备写这方面的文章，也看了一些网上翻译的中文版标准，但总觉得看起来特别别扭，翻译的也不是很准确，全是“英式”中文，像通过AI或软件翻译得到的就 ...]]></description>
      <category>安全杂谈</category>
      <author>sky</author>
      <pubDate>Tue, 09 Jan 2024 03:11:30 +0000</pubDate>
    </item>
    <item>
      <title>安全圈很多只会吹牛的草包？</title>
      <link>https://bbs.27001.cn/110-1-1.shtml</link>
      <description><![CDATA[]]></description>
      <category>安全杂谈</category>
      <author>sky</author>
      <pubDate>Fri, 05 Jan 2024 14:23:31 +0000</pubDate>
    </item>
    <item>
      <title>信息安全未来的空间还是很大的</title>
      <link>https://bbs.27001.cn/109-1-1.shtml</link>
      <description><![CDATA[现在信息安全管理已经超越了环境和职业健康安全管理，与质量管理并驾齐驱了，所以未来信息安全的空间还很大（认证证书数量差距巨大），并不像现在很多人说的信息安全已死，可能这群人并没有真正了解信息安全，都没有看到信息安全的全貌。信息安全管理的复杂程度其实是超 ...]]></description>
      <category>安全杂谈</category>
      <author>sky</author>
      <pubDate>Fri, 05 Jan 2024 14:18:06 +0000</pubDate>
    </item>
    <item>
      <title>ISO/SAE 21434:2021附录B提供的网络文化样本</title>
      <link>https://bbs.27001.cn/87-1-1.shtml</link>
      <description><![CDATA[ISO/SAE 21434:2021附录B提供的网络文化样本，包括薄弱和强大的网络安全文化样本及其之间的对照，请见附件中文版本：]]></description>
      <category>安全杂谈</category>
      <author>27001社区</author>
      <pubDate>Sat, 23 Dec 2023 10:16:03 +0000</pubDate>
    </item>
    <item>
      <title>企业信息安全文化的缺失，是今天信息安全走入死胡同的一个重要原因</title>
      <link>https://bbs.27001.cn/86-1-1.shtml</link>
      <description><![CDATA[信息安全文化，不能简单的理解为内部培训，内部宣传等]]></description>
      <category>安全杂谈</category>
      <author>27001社区</author>
      <pubDate>Sat, 23 Dec 2023 10:09:11 +0000</pubDate>
    </item>
    <item>
      <title>浅谈“信息安全的信息化”</title>
      <link>https://bbs.27001.cn/4-1-1.shtml</link>
      <description><![CDATA[“信息安全的信息化”，这个概念并不是一步到位就想到的。其实最开始，我只是参照企业其他业务的管理引入信息系统的这一做法，如质量管理的QMS系统，同时利用信息安全管理的基本原理（图一），提出了设计一个信息安全管理的信息系统（图二）的构想，后面也是结合现代企 ...]]></description>
      <category>安全杂谈</category>
      <author>27001社区</author>
      <pubDate>Sun, 12 Feb 2023 04:35:00 +0000</pubDate>
    </item>
    <item>
      <title>中国信息安全界把重心集中于“零信任”产品注定是一条歪路</title>
      <link>https://bbs.27001.cn/3-1-1.shtml</link>
      <description><![CDATA[从各种信息了解到，目前国内的几大安全厂商纷纷把“零信任”产品当作战略在推。

“零信任”其实并不是一个新东西，在国外2010年就提出这个概念。老外当时提这个概念的时候，可能确实有可取之处，那么到了十几年后的今天，国内的一些人重新在把“零信任”拿出来推广，就 ...]]></description>
      <category>安全杂谈</category>
      <author>27001社区</author>
      <pubDate>Sun, 12 Feb 2023 04:32:39 +0000</pubDate>
    </item>
  </channel>
</rss>