看书无聊,上网侃侃

学网络的我,误进入安全界,在这几年里,在对网络的海量投入都停止后,转入了安全管理,以前从没有听说的名词(BS7799LA ,CISA,ITSM ,ITIL .....)都出现了,天价的考试费;培训费的投入(幸亏女友理解!),就是希望可以换来丰硕的果实!
我也很崇拜那些标准,写的很好,可以让你有个整体的思路,是个大的方向. 在大的方向的指引下可以少走歪路, 但歪路也不是不好,也是一种尝试, 经验的积累.
但我认为现在有些国人的做法很让人气愤!可怜! 就拿BS7799吧 ,人家是英国标准,到中国了不考虑本国的国情(英文翻译成中文, 呵呵 就是GB 了 ,国标了) , 下一步 就是国家强制执行了, 再下一步呢 发现存在问题,执行不下去, 结果呢, 要不收回修订(……