Buscando ayuda de seguridad como administrador no técnico [cerrado]

1

Un amigo en el sector empresarial me pidió recientemente asesoramiento sobre "seguridad de TI en una gran organización benéfica". Al ser un desarrollador no especializado en seguridad, pude ver su dificultad para encontrar a alguien calificado que lo contratara para aconsejarlo.

Luchando por obtener respuestas, el único ejemplo que podría dar fue el siguiente: si se le pide seriamente que proporcione su contraseña para que se realice una auditoría (y esto no es una "prueba", por supuesto), usted ' Probablemente esté tratando con alguien que no sabe lo que están haciendo.

¿Cuáles son algunos consejos y sugerencias útiles que podría darle a un gerente no técnico al elegir a un profesional competente / evitar elegir (y contratar) a un profesional incompetente?

Soy consciente de que esta pregunta puede ser ajena al tema, pero el propósito de esta pregunta es brindar algunos recursos generales a quienes toman las decisiones no técnicas para contratar a alguien calificado.

    
pregunta Jonathan Allard 06.08.2013 - 23:03
fuente

2 respuestas

0

un profesional de la seguridad sabe que "seguro" es un estado que nunca alcanzará al 100%. Se trata de reducir la superficie de ataque diariamente. La seguridad es un proceso continuo y "seguro" puede considerarse como una instantánea.

    
respondido por el enigma 06.08.2013 - 23:34
fuente
0

La respuesta a esta pregunta abarca más o menos la suma total de toda la seguridad de TI. Es un poco amplio.

Pero para responder a una pregunta amplia con una respuesta amplia, esto es lo que debe hacer:

  

Contrate a alguien que sea competente y en quien pueda confiar.

Todo lo demás son solo notas a pie de página.

    
respondido por el tylerl 07.08.2013 - 07:27
fuente

Lea otras preguntas en las etiquetas