要看你想走哪一條路?
27001 重點在稽核和內控, CISSP 是資安應用技術, 兩者領域不同.
懂 ISO 是讓你知道如何去稽核和設計控制點, 但是設計控制點的時候, 要用什麼樣的方法或技術? 在 ISO 裡面不會去談這些.
CISSP 會讓你了解資安的原理和知識, 你可以據此選擇適合該企業的方法和技術, 但是 CISSP 裡面也不會告訴你如何在應用面去實作出技術.
可否請雷大神直接明示
「薪水比較高的那條路」
antijava提到:
「薪水比較高的那條路」
通常比較難走
哎,我忘記你在搞笑了
我沒有相同的比較基礎, 只能給大家參考一下:
插一個跟 27001 比較像的 17799:
補一個 CISSP by job 的分類:
基本上, CISSP 比較像是一個專職的工作, 因為它可能跟某些核心業務有關, 但 ISO 即使在大公司, 也很少有一個專人會來做這件事情, 通常都是其他職務的人兼著做, 或者是叫中低階的人來做, 因為 ISO 不是業務賺錢的關鍵...
antijava提到:
薪水比較高的那條路
總統府之路 ~~~
januslin提到:
總統府之路 ~~~
不一定要當總統
某些民代的薪水就不錯
聽說
有時候還有機會拿到業外收入喔
@raytracy
感謝前輩熱心分享
raytracy大大說的沒錯,在臺灣有非常多的公司是為ISO而ISO,所以一般公司就不會有專門的ISO人員負責,一般製造業都是由品管兼任,其他的有都是兼任的