以下是這個YouTube影片的總結:
這部影片由 Effective Security 頻道發佈,分享了 Anderson 教練的 ISO 27001 稽核經驗。Anderson 教練是一位在台灣少數擁有英國 IRCA 機構認證的稽核員。他以前曾經擔任導入顧問,後來轉為稽核工作。影片中,他介紹了自己進入稽核領域的過程,並分享了其在 ISO 27001 稽核工作中的一些實務經驗。
Anderson 教練表示,稽核工作分為內部稽核和外部稽核兩部分,並指出台灣的稽核員通常不會參與輔導以避免利益衝突。他講述了自己如何從軟體工程師轉變為稽核員的過程,以及這一角色的重要性。稽核工作的核心在於確保組織能有效地落實其資訊安全管理系統,而不是簡單地指出錯誤。