コンサルさん「こうするとよりセキュリティ上安全」
ぼく「そんなもの地球上に存在しないよね?/費用とリスクは釣り合うの?/施策止めたほうが良いって言ってる?/セキュリティ改善の提案は足りているので不要です」
のパターンがあまりにも多すぎる…
他人の金で高めるセキュリティは美味いよなぁ
IT業界で言うところの「セキュリティ」は可用性もきちんとスコープに入ってるので(ISO27001等に書かれてます)そこの話ができない人は、セキュリティ屋はできないですね。
全体のバランス見る必要がない「セキュリティ分野の作業員」までならできますが。