SSブログ

「プロフェッショナル・セキュリティ・レビュー」 [アーキテクト]

ITのセキュリティに関する話題を1つに集めた非常に貴重な本です。
・PKI
・インシデントレスポンス
・Webアプリケーションのセキュリティ対策
といった部分の技術動向などを記述しているのですが、”あ、これって意識していなかった”とか”この部分は人間による運用が必要なんだ”とあらためて気づいた点がいくつもありました。
それと同時に私たちIT企業は顧客企業にどこまでサービスを提供しなければならないのだろう?とその奥深さを感じています。
昔のIT企業といえばシステムハードウェアとアプリケーションソフトウェアを提供する単なる技術屋でよかったわけです。
しかし、現在の状況を考えるとそれでは不十分ではないか、IT技術をベースとするコンサルタントをしていかないといけないのだなと感じます。情報セキュリティに関してもそうですし、事業継続計画・マネジメント(BCP/BCM)についてもそうですがIT技術の限界を押さえつつ経営層に業務改善などを提案していかないといけない、そうしていかないとシステムを導入する意味が半減してしまう、そういった時代になっているんだとこの本1冊から感じました。
私にとっては単なるセキュリティ技術に関する本以上の収穫のあった本です。





nice!(0)  コメント(0)  トラックバック(0) 
共通テーマ:仕事

nice! 0

コメント 0

コメントを書く

お名前:
URL:
コメント:
画像認証:
下の画像に表示されている文字を入力してください。

トラックバック 0

この広告は前回の更新から一定期間経過したブログに表示されています。更新すると自動で解除されます。