W grupie
ISO 27000 for information security management (1700+) (
http://www.linkedin.com/groups?gid=67493 ) Dan Swanson rekomenduje jej członkom między innymi blog
Security Insider (
http://blogs.itworldcanada.com/security/ ). Ja z kolei chciałbym zwrócić Waszą uwagę na wyartykułowany tam dział
Governing for Enterprise Security (
http://www.cert.org/governance/ ), w którego zasobach znajduje się wiele materiałów, z których powinniśmy z powodzeniem korzystać w trakcie studiowania zagadnień ujętych w ramy przedmiotu
Bezpieczeństwo informacji, a już zwłaszcza w ramy jego zajęć projektowych
Podstawowe moduły w zarządzaniu bezpieczeństwem informacji (
http://geocities.com/eklezjastka/ester4.html ). Liczę również na to, że o materiałach tych pamiętać będą zespoły decydujące się na napisanie zespołowych prac dyplomowych inżynierskich o charakterze projektów z tego właśnie obszaru. Na dobry początek chciałbym zachęcić Was do skorzystania z ich podkastu
The Real Secrets of Incident Management (
http://www.cert.org/podcast/show/20070403killcrece.html ). Na ile użytecznie ilustruje on Wam zalecenie
Zaleca się zgłaszanie zdarzeń związanych z bezpieczeństwem informacji poprzez odpowiednie kanały organizacyjne tak szybko, jak to możliwe (
PN-ISO/IEC 17799 Technika informatyczna. Techniki bezpieczeństwa. Praktyczne zasady zarządzania bezpieczeństwem informacji. Copyright by PKN, Warszawa 2007, s. 98)? Przy okazji, dodatkową zaletą dydaktyczną ich podkastów są dołączone do nich zapisy słowne tych nagrań dźwiękowych (transcripts), umożliwiające wręcz skorzystanie z programów translacji maszynowej (np.
http://www.google.pl/language_tools?hl=pl ).