Untitled attachment
https://media.infosec.exchange/infosec.exchange/media_attachments/files/116/295/482/143/201/915/original/2d5c244542e6ad5f.png
Das hier ist die OSHA Hierarchy of Controls aus
https://www.osha.gov/sites/default/files/Hierarchy_of_Controls_02.01.23_form_508_2.pdf
Lest Euch das mal durch und denkt Euch dann den Umgang Eurer IT-Organisation mit Gefahr durch Phishing.
Wo würdet Ihr Phishing-Trainings ansetzen und wieso?
Gibt es andere Maßnahmen auf höheren Ebenen der OSHA Hierarchy of Controls, die besser geeignet wären, solche Risiken zu vermeiden und setzt Eure Firma die um?
Warum dann noch das Phish-Training?
GNU social JP is a social network, courtesy of GNU social JP管理人. It runs on GNU social, version 2.0.2-dev, available under the GNU Affero General Public License.
All GNU social JP content and data are available under the Creative Commons Attribution 3.0 license.