Foute Certified Security Chiefs, en toen?
23-12-2011,04:59 doorsometimes
Hallo lieve security geïnteresseerde lezer,

Stel, je ziet een dikke verzameling eenduidig bewijs langs komen dat een flink aantal security chiefs niet willen voldoen aan hun certificering eisen, CISSP / CISA / CISM. Met zelfs een paar bekentenissen.
;
Stel, dat (ICS)2 en ISACA er geen baat bij hebben om betalende leden lastige vragen te stellen, en dat dus ook niet doen als er specifieke aanklachten komen, doormiddel van officiele catch-22 procedures.
;
Stel, dat die Chief-Sec functionarissen werken voor grote instellingen als banken, verzekeraars en overheid.
;
Stel, dat ze er zelfs zo'n zooitje van maken dat daardoor de organisatie waarvoor ze werken niet kunnen voldoen aan hun wettelijke plichten.
;
Stel, dat zelfs als de beveiliging van zo'n organisatie zo mis is dat er media artikelen over zijn. Maar dat er alleen maar voor lijkt te zorgen dat zo'n gecertificeerde clown nog meer budget krijgt om verder aan te rotzooien.
;
Stel, dat hun bazen 't wel best vinden dat er zo'n gecertificeerde dubbele boekhouding is, en doen als of hun neus bloed.
;
Stel, dat er geen instantie is die zo iets wil aanpakken, omdat die baasjes aan de zelfde ronde tafeltjes aanschuiven voor de winst verdeling in de vorm van (bij-)baantjes.
;
Stel, dat dit alles eigenlijk geen nieuws meer is, omdat het al maanden overduidelijk is door de publieke schandaaltjes. Maar je er liever niet deze conclusies aan wil verbinden, omdat er dan zo'n vieze berlusconi lucht blijft hangen. Dus dan ook maar voor gezellige ontkenning kiest.
-

Wat is dan eigenlijk nog de (on-)zin van die certificeringen en internationale wetten, als ze er toch niet toe doen?