Bài viết tiểu luận

Suy ngẫm về cơ chế bảo vệ ISO 27001 cho doanh nghiệp vừa và nhỏ từ sự cố an ninh mạng của Foxconn

Gần đây, một số nhà máy của Tập đoàn Công nghệ Foxconn, tập đoàn hàng đầu thế giới về sản xuất theo hợp đồng, đặt tại Bắc Mỹ đã bị tấn công bởi nhóm ransomware có tên "Nitrogen Ransomware"...

Suy ngẫm về cơ chế bảo vệ ISO 27001 cho doanh nghiệp vừa và nhỏ từ sự cố an ninh mạng của Foxconn Đọc thêm »

▍Các doanh nghiệp vừa và nhỏ có cần ESG không?

Những rủi ro mới nổi tiếp tục xuất hiện trên khắp thế giới, dần dần thay đổi cuộc sống của chúng ta. Biến đổi khí hậu khiến nhiệt độ trái đất tiếp tục tăng, các hoạt động kinh tế của con người gây ra biến đổi khí hậu và tác động của dịch bệnh gây ra sự sắp xếp lại các chiến lược chuỗi cung ứng toàn cầu. Người ta không biết những thay đổi nào sẽ xảy ra trong tương lai.

▍Các doanh nghiệp vừa và nhỏ có cần ESG không? Đọc thêm »

Bài học từ hacker trong nước đầu tiên tấn công website Jingding và đe dọa công khai - Nói về an ninh thông tin theo ISO 27001

Mới đây, chúng ta đã chứng kiến trường hợp đầu tiên tại Trung Quốc về việc tin tặc chiếm quyền kiểm soát trang web Jingding và đưa ra những lời đe dọa công khai. Điều này không chỉ thu hút sự chú ý rộng rãi mà còn nhắc nhở chúng ta về tầm quan trọng sống còn của an ninh mạng trong thời đại kỹ thuật số.

Bài học từ hacker trong nước đầu tiên tấn công website Jingding và đe dọa công khai - Nói về an ninh thông tin theo ISO 27001 Đọc thêm »

Tôi đã từng đặc biệt ấn tượng khi kiểm toán phân tích rủi ro của một nhà máy chế biến phụ tùng ô tô. Phân tích rủi ro của nhà sản xuất này đã liệt kê gần 100 rủi ro, từ tác động của dịch bệnh đến hiệu suất làm việc cho đến tinh thần làm việc kém của nhân viên ảnh hưởng đến hiệu suất làm việc. Kết quả của các cuộc thảo luận động não ở mỗi phòng ban khiến tôi ngạc nhiên ngay từ đầu. Mức độ kiểm soát rủi ro thực sự ấn tượng. Tuy nhiên, điều thú vị là sau khi những rủi ro này được liệt kê, không có một biện pháp dự phòng nào đề xuất kế hoạch giảm thiểu rủi ro cho 100 rủi ro này.

Đọc thêm »

Tất cả chúng ta cần học một chút về đàm phán để có thể giao tiếp bằng cùng một ngôn ngữ

Tranh luận là để khiến đối phương im lặng, trong khi đàm phán là để chiếm được cảm tình của đối phương. Tôi nghĩ tất cả chúng ta cần học một chút kỹ năng đàm phán để có thể giao tiếp bằng cùng một ngôn ngữ.

Tất cả chúng ta cần học một chút về đàm phán để có thể giao tiếp bằng cùng một ngôn ngữ Đọc thêm »

Những người trẻ thuộc thế hệ Z, các bạn biết bao nhiêu về thế hệ X và Y?

Khi còn là giám sát viên, tôi đã gặp một chàng trai trẻ vừa mới tốt nghiệp. Anh ấy đã gõ nội dung email vào dòng chủ đề mà không ghi “gửi cho ai”. Rốt cuộc, bạn là người nhận được email.
Điều mà ông không đồng tình nhất là hệ thống trách nhiệm. Anh ấy thích sếp của mình thảo luận rõ ràng về nhiệm vụ ngay từ đầu.
Ông cũng không đồng ý rằng nhiệm vụ của công ty phải được ưu tiên, ngay cả khi nó xung đột với cuộc sống cá nhân của ông.
Sau đó, sau khi làm việc được một năm, anh ấy nói với phòng nhân sự mà không thèm ngoảnh lại rằng anh ấy muốn đi du lịch vòng quanh đảo để làm việc và đổi chỗ ở để trải nghiệm cuộc sống, khiến cho người giám sát trực tuyến mà anh ấy đã dày công đào tạo vô cùng sửng sốt. Sau đó, anh vẫn thông báo với phòng nhân sự về việc từ chức của mình qua Line.
Sau khi tôi bắt đầu làm công việc huấn luyện cấp chứng chỉ, hầu hết những người giám sát mà tôi gặp đều nói với tôi như sau: Những người trẻ ngày nay thực sự là những cậu con trai của mẹ. Những người trẻ không muốn làm việc trong các ngành công nghiệp truyền thống. Hiện nay đang thiếu hụt nhân lực và lao động. Họ có thể lấp đầy khoảng trống đó ở đâu?

Những người trẻ thuộc thế hệ Z, các bạn biết bao nhiêu về thế hệ X và Y? Đọc thêm »

Đổi mới mang tính đột phá để nâng cao năng lực cạnh tranh

Nhờ có ISO27001, tôi đã tiếp xúc được với rất nhiều chuyên gia về CNTT (Công nghệ thông tin)/IS (Bảo mật thông tin). Một trong những khách hàng của tôi là giảng viên cơ bản trong lĩnh vực này. Tôi cũng đã học một khóa cơ bản với anh ấy để có thể hiểu sâu hơn về nhu cầu của khách hàng. Nhưng tôi sẽ không nói về mối quan hệ kinh doanh của tôi với anh ấy. Điều tôi muốn nói là lúc đầu, trong phần tự giới thiệu trong lớp, tôi vô tình phát hiện ra rằng không có sinh viên nào học chuyên ngành liên quan đến máy tính. Một số là chủ cửa hàng bán đồ ăn sáng, một số là luật sư, một số là bác sĩ, một số là kế toán và một số thậm chí là cảnh sát.

Đổi mới mang tính đột phá để nâng cao năng lực cạnh tranh Đọc thêm »

Rủi ro và cơ hội của việc tăng lãi suất

Trước tiên tôi xin giải thích về việc tăng lãi suất. Việc tăng lãi suất là một biện pháp để ngân hàng trung ương thắt chặt chính sách tiền tệ. Khi ngân hàng trung ương quyết định tăng lãi suất, các ngân hàng hạ nguồn cũng sẽ tăng lãi suất, lãi suất tiền gửi của người dân tại ngân hàng sẽ tăng, nhưng ngược lại, lãi suất cho vay của người dân cũng sẽ tăng.

Rủi ro và cơ hội của việc tăng lãi suất Đọc thêm »

Kiến trúc hệ thống các vấn đề an ninh thông tin-ISO27001

Kiến trúc hệ thống cho phép ISO27001 giải quyết các vấn đề rủi ro tiềm ẩn. Khi tư vấn ISO27001, các chuyên gia tư vấn sẽ cụ thể kết hợp "đánh giá rủi ro", "yếu tố rủi ro", "phân tích tác động" và "hoạt động bền vững" vào "chính sách quản lý an ninh thông tin" của công ty. Sự cố trang web cũng giống như một con ốc vít nhỏ bị lỏng. Kiến trúc hệ thống đằng sau nó, toàn bộ quá trình đánh giá rủi ro, các cuộc diễn tập liên tục và thậm chí cả nhận thức về an ninh của nhân viên đều là những vấn đề tiềm ẩn.

Kiến trúc hệ thống các vấn đề an ninh thông tin-ISO27001 Đọc thêm »

Mọi thứ đều bắt đầu từ những điều cơ bản

Hôm qua tôi đã trò chuyện với một giám đốc già. Ông không có vẻ gì là kiêu ngạo của một vị chủ tịch, mà trông giống như một vị trưởng lão đáng mến. Đến năm thứ 10 kể từ khi khởi nghiệp, số vốn của anh đã tăng từ 700.000 lên 700 triệu. Vào thời điểm đó, 10 công trình xây dựng vĩ đại của ông vừa mới khởi công. Hiện nay, ông đã trở thành nhà lãnh đạo số một thế giới.

Mọi thứ đều bắt đầu từ những điều cơ bản Đọc thêm »

Cuộn lên đầu trang