J'peux témoigner sans trembler que les certifs ça vaut pas grand chose.
On a une certif' ISO-27001 qu'on doit jamais avoir. Mais bon, on invente une vie à 3 disques durs randoms avec un étiquetage sorti le matin même, on demande à quelques employés qui ont des accès admin de ne pas se connecter au réseau de l'entreprise pendant 3 jours et de bien garder leur poste hors ligne, on créé des procédures qui ne seront jamais mises en place mais qu'on est en mesure de détailler à l'auditeur...
Et on est une entreprise française, leader en Europe sur son marché.
Donc à l'échelle des GAFAM je n'ose imaginer les magouilles qu'il y a pour valider les certifs.
Se fier uniquement aux certifications acquises, c'est un bien mauvais choix et ça démontre surtout qu'on est bien loin de la réalité concernant l'acquisition des certif'.
La majeure partie des morts l'était déjà de son vivant et le jour venu, ils n'ont pas senti la différence.
[^] # Re: Il n'a pas trop cherché
Posté par Nibel . En réponse au lien [blog] Sécurité informatique VS Liberté informatique (attention, ça pique). Évalué à 10.
J'peux témoigner sans trembler que les certifs ça vaut pas grand chose.
On a une certif' ISO-27001 qu'on doit jamais avoir. Mais bon, on invente une vie à 3 disques durs randoms avec un étiquetage sorti le matin même, on demande à quelques employés qui ont des accès admin de ne pas se connecter au réseau de l'entreprise pendant 3 jours et de bien garder leur poste hors ligne, on créé des procédures qui ne seront jamais mises en place mais qu'on est en mesure de détailler à l'auditeur...
Et on est une entreprise française, leader en Europe sur son marché.
Donc à l'échelle des GAFAM je n'ose imaginer les magouilles qu'il y a pour valider les certifs.
Se fier uniquement aux certifications acquises, c'est un bien mauvais choix et ça démontre surtout qu'on est bien loin de la réalité concernant l'acquisition des certif'.
La majeure partie des morts l'était déjà de son vivant et le jour venu, ils n'ont pas senti la différence.