本期为“甲方”2024第九期,统计了4.19-4.26期间的社群动态、甲方话题等。
目前,诸子云认证会员已超过3000人,包括上海、北京、深圳、杭州、武汉、厦门、西南、广州、南京、青岛、苏州、天津、佛山、济南、珠海、台州共16个分会。在4.19-4.26期间,各地分会共计新增了3位甲方专家。
Q1:大家接触过GRC平台吗?GRC 能解决什么问题?国内有类似产品吗?
“大部分是借助GRC理念助力合规和内控的落地。”
“合规管理地位忽高忽低,看似做了很多事情,但偏技术领导看来,管理可有可无。”
“看企业的核心业务是不是强监管或者需要强风险控制。违法成本不透明,对于做了多少事情能降低多少罚金,国内还真不好找案例,导致强不强监管什么的。企业不在意,先干了再说。”
“主要看企业体量。先不考虑外部监管,就说内部。一个1000人左右的互联网公司,关于业务连续性(22301)、数据备份、演练等的内部控制,有几个SRE的资深员工把控就可以了。但是到了1万人的体量,上万台服务器,就不能靠人了。备份、恢复演练、脚本编写等都要靠系统强制推进。”
“这确实是国内‘运动式监管’造成的。”
“金融行业会好一些,因为金融行业极度厌恶风险。”
“技术的领导看不上合规,因为合规大部分都是拿证,纸面合规。技术中台或者业务线的vp,其实除了业务冲量,剩下的就是琢磨怎么控制风险,怎么不依赖某个人。找合规,合规大部分是不懂技术的,镇不住技术线这帮老妖。”
“技术vp大部分看不上合规,最起码在互联网公司,合规的leader 要有架构的底子,能出解决方案。纯GRC出身,戴着金丝眼镜,一身正装,还是省省吧。”
“随便一个技术高P就能干得你哑口无言,最后不欢而散。”
“刚才让我们在容量管理月报里去预测突发的瞬时流量增大,为突发的大流量提前预留资源。月报里怎么去预测突发的事情,无法不让人火大。”
“那就分析既往监控数据,再者就是拉业务和运营的确认了。这事貌似就是一件,实际上是一坨事情。”
“预留多少,先管关键业务管理模块,依赖关系都要确认。”
Q2:请问,谁有做舆情监控的公司资源推荐吗?比如各大网站、论坛、招聘网站等监控指定企业的舆情?
“https://gitee.com/stonedtx/yuqing,看看这个白嫖版的能否满足”
“我们是正好这段时间舆情比较多,需要监控下。海外的信息也能获取吗?比如X上的。”
“舆情是指各种文章报道吗?还是仿冒APP和钓鱼网站呀?”
“帮你们问WXB要了个,我私发给你们。wxb正在使用的舆情监测系统。”
“做舆情的还有个点就是删帖。”
“监测+处置,删帖就是处置掉。这个应该比较麻烦一点。”
“删帖比较麻烦,一般做监测就好吧。”
“我们的要求是,包含删帖,不然就发挥不了最大的价值了。”
“我们团队自研了一款舆情情报及资产暴露面监控saas化产品,需求蛮相似。目前自用为主,也小范围对外邀请公测,有兴趣可以私聊我体验。”
“你们居然连这个也自研?”
“早期主要为监控攻击暴露,后面做着做着把暗网钓鱼网站,舆情也顺带做进了。”
Q3:请问,一般都什么样的公司会有EAP呢?
“员工帮助计划又称员工心理援助项目、全员心理管理技术(以下简称EAP)。它是由企业为员工设置的一套系统的、长期的福利与支持项目。通过专业人员对组织的诊断、建议和对员工及其直系亲属提供专业指导、培训和咨询,旨在帮助解决员工及其家庭成员的各种心理和行为问题,提高员工在企业中的工作绩效。”
“这是一种员工福利,只有重视员工的单位才会有。”
“外资比较常见。现在社会可能是一部分人有心理咨询和辅导的需求的。”
“这种企业名单很难获取,即使提供该项福利的企业,也不会对外宣传的,因为涉及员工隐私,企业只会选择默默地付出和提供福利。”
“如果想以外部服务的方式提供,还是混当地的HR圈子比较有效。”
“可能要找找人事行政圈子的朋友打听,规模大点的企业都有这福利,心理spa”
“这种是不是和富士康的员工关爱中心一样呢?”
“要跟他们HR联系,这些服务用来做员工分析的。现在这个环境还能新开展这类工作说明非常不错了。一般能弄个互助金之类的就算不错了。或者你上招聘app上搜一下 可能更容易找到。感觉这东西不常有,不过确实可以时不时去聊聊天。”
“一般大公司,集团公司才会有资源和能力。确实要到人事行政圈子问。”
“外企一般都有,但是没试过。之前在平安的时候也见到过。”
“也不是全部外企都有,我在的外企就没有,也不能说没有,就是交给了工会,你有需要工会就找人帮你之类。”
“公司的平台免费撒,而且这类专家一般都不会是公司员工,大多是外聘的专家。再说你就算到外边找咨询,连保密协议都没有,最多靠职业道德。”
“我以前东家也有EAP,当时有阵子负责内控调查,接触的阴暗面很多,曾经建议组内同事常去EAP做心理辅导,结果那些兄弟一个比一个能扛,都觉得去EAP丢人,然后有的同事现在还在干内控调查。”
“外企有EAP,我们就有。EAP用过,感觉作用不大。”
“EAP不会将个人信息暴露给公司的,这个可以放心,这个是真的福利。”
“公司只是给我们付了钱而已,其他都不会做。我都用过几次,还可以给家人用。”
“对对,可以给家人用。”
其他甲方话题,请扫码加入诸子云知识星球。
专家会员是诸子云的立身之本,甲方专家的一举一动都能反映出当下的行业趋势、市场脉络、用户需求及应用实践等等。安在新媒体将继续关注专家会员的实时动态,一如既往地向外界输送诸子云甲方社群的最新成果,期望以此来推动更多人关注网络安全,关注甲方专家。
扫码加入诸子云。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...