今年开始做甲方的网络安全运营工作了 ,问一下有相关经验的大佬,网络安全运营日常和重要时期要做哪些固定工作 ,输出物一般都有哪些?
目前甲方要求规范化、标准化,提出了一些要求,有没有相关的资料可以参考,谢谢。
根据本人多年在乙方做狗的经验来看,您只需要指挥乙方即可,让他们知道甲爸爸可不是好惹的.
另外,你需要熟练使用office三件套.巴结领导用得到,各种总结少不了.
需要输出哪些,关键取决于你的上级部门,监管部门(例如两部委)需要检查哪些东西.
动嘴说需求,有事找乙方,搞定office,领导真欢喜
这还是要看你们要做什么,就应用安全来说,无外乎做内部SDL, 联合外部安全厂商众测呗,甲方提需求掏钱招标买这方面的服务,另外像其他基础安全,一般直接找厂商做,出问题有背锅的。
明确好公司的安全方向,另外甲方爸爸只需要指挥乙方干活就行
互联网的话主要是监控、审核、应急、渗透以及其他一些琐事;银行等偏传统的甲方更多是产品评估、安全产品使用、向上汇报、沟通乙方这样